هکرها با شماره‌های شخصی پیام می‌دهند: چگونگی سرقت، اخاذی و جاسوسی از تلفن‌های همراه

مهم‌ترین روش هکرها برای هک گوشی‌ کاربران تلفن همراه، ارسال پیامک‌های حاوی لینک‌های بدافزار است که از طریق پیام جعلی سامانه ثنا (adliran)، رجیستر گوشی یا برنده شدن جایزه انجام می‌گیرد.

 

در این روند، وقتی تلفن همراه یا پیام‌رسان افراد هک می‌شود، هکر از طریق دسترسی به تاریخچه تماس و مخاطبان فرد، می‌تواند به دیگران هم آسیب برساند. در واقع تنها شخص قربانی و دارنده تلفن در معرض تهدید نیست بلکه همه مخاطبان آن در خطر هستند.

 

در این صورت، هکر با نام و اعتبار فردی که تلفن او هک شده برای دوستان و آشنایانش لینک‌های آلوده ارسال می‌کند و با غفلت و سهل‌انگاری یک شخص، افراد دیگر هم به قربانیان مجرمان سایبری افزوده می‌شوند.

 

بررسی‌ها نشان می‌دهد محتوای پیام هکرها، اغواکننده، طمع‌برانگیز یا تهدیدکننده است و وقتی قربانی روی لینک ارسال شده کلیک می‌کند در «اتوران» گوشی در ظاهر یک نرم‌افزار و در واقع یک بدافزار نصب می‌شود و پس از آن با هک حساب‌های کاربری، پیام‌رسان‌ها و شبکه‌های اجتماعی، هکرها به اطلاعات موردنظرشان دست می‌یابند.

 

نخستین انگیزه هکر، کلاهبرداری مالی است اما اگر موردی برای جاسوسی مشاهده کند دست به اخاذی هم می‌زند.

 

* لینک‌های آلوده معمولا از سامانه ثنا adliran، رجیستر گوشی و برنده شدن جایزه ارسال می‌گردد و کلیک روی آنها، بدافزار هکرها را فعال می‌کند.

 

* استعلام آنلاین

 

رییس مرکز امداد و فوریت‌های سایبری پلیس فتا با بیان این که فقط در 25 روز از بهمن ماه سال جاری 17 میلیارد تومان بر اثر هک تلفن همراه از مردم اخاذی شده است، گفت: در مواردی بدون آ‌ن که قربانی بداند از او کلاهبرداری شده، حساب متهم را مسدود کرده‌ایم.

 

سرهنگ رامین پاشایی افزود: پلیس به تراکنش‌های مالی دسترسی ندارد اما وقتی پولی به حسابی واریز می‌شود، این حساب را چک می‌کنیم که ببینیم از کجا آمده است. به عنوان مثال، در موارد شرط‌بندی و قمار با استعلام آنلاین از بانک مرکزی مسیر پول‌ها مشخص می‌گردد.

 

وی در ادامه با بیان این که در مورد هک تلگرام بارها در رسانه‌ها به مردم هشدار داده شده است، یادآور شد: برای جلوگیری از هک این شبکه باید رمز ورود دو مرحله‌ای داشت اما بسیاری از کاربران این نکته را رعایت نمی‌کنند، علت ممنوعیت استفاده از تلگرام در ایران هم همین مساله است. به عبارت دیگر، اگر هک تلگرام در کشور دیگری بود، فرد می‌توانست بلافاصله با این شبکه تماس بگیرد و اعلام کند حساب کاربری  او هک شده است اما چون تلگرام و اینستاگرام در کشور ما نمایندگی ندارند، فردی که دچار مشکل شده به جایی دسترسی ندارد.

 

* هکرها، پول‌های سرقتی را در حساب خود نگه نمی‌دارند و با آن‌ها از صرافی‌ها و طلافروشی‌ها به صورت آنلاین خرید می‌کنند.

 

* سرقت مثلثی

 

رییس مرکز امداد و فوریت‌های سایبری پلیس فتا با تاکید بر این که هکرها پول سرقتی را در حساب‌های خود نگه نمی‌دارند و بلافاصله با آن خرید می‌کنند یا به حساب دیگری مانند یک صرافی انتقال می‌دهند، خاطرنشان کرد: اگر فرد مالباخته در زمان طلایی که همان یک ساعت اول بعد سرقت است با پلیس تماس بگیرد امکان شناسایی متهم و باز گرداندن وجه مسروقه وجود دارد.(1)

 

سرهنگ پاشایی تصریح کرد: توصیه پلیس فتا به طلافروشی‌ها وصرافی‌ها این است که هر کس از آنها به صورت آنلاین خرید کرد، او را با کارت ملی احراز هویت نمایند. در واقع، بی‌توجهی به این مهم موجب می‌گردد که در موارد بسیار کلاهبرداری مثلثی رخ دهد و پول از حساب شخص دیگری به حساب فروشنده منتقل شده و فرد مالباخته بی‌خبر از همه جا مورد سرقت سایبری قرار گیرد.

 

وی هشدار داد: مردم باید به این نکته توجه داشته باشند که لینک‌ها وپیام‌های هکرها مبنی بر برنده شدن یا پیام جعلی از ثنا و رجیستری گوشی و… بیشتر از سرشماره‌های شخصی ارسال می‌شود، در حالی که قوه قضاییه یا مخابرات و ارگان‌های دولتی با سرشماره‌های سازمانی به افراد پیامک می‌دهند.

 

به گفته رییس مرکز امداد و فوریت‌های سایبری پلیس فتا افرادی که توسط هکرها دچار ضرر و زیان می‌شوند باید به قوه قضاییه شکایت کنند و خسارت مطالبه نمایند. هکرها و افراد کلاهبردار هم براساس نوع جرم مطابق مواد 18 تا 22 جرایم رایانه‌ای مصوب سال 1388 به استرداد مال، جریمه، محرومیت‌های اجتماعی و یا حتی زندان محکوم می‌شوند.(2)

 

* پی‌نویس:

(1) شماره خدمات پلیس فتا 096380 است اما قرار است این عدد تغییر کرده و چهار شماره‌ای شود.

(2) مردم در کنار اقدامات قضایی باید تلفن های همراه خود را به تنظیمات امنیتی قوی‌تر مجهز کنند و از هرزگردی در فضای مجازی اجتناب نمایند.

امتیاز دهید

برچسب ها:

مقالات مرتبط