مهمترین روش هکرها برای هک گوشی کاربران تلفن همراه، ارسال پیامکهای حاوی لینکهای بدافزار است که از طریق پیام جعلی سامانه ثنا (adliran)، رجیستر گوشی یا برنده شدن جایزه انجام میگیرد.
در این روند، وقتی تلفن همراه یا پیامرسان افراد هک میشود، هکر از طریق دسترسی به تاریخچه تماس و مخاطبان فرد، میتواند به دیگران هم آسیب برساند. در واقع تنها شخص قربانی و دارنده تلفن در معرض تهدید نیست بلکه همه مخاطبان آن در خطر هستند.
در این صورت، هکر با نام و اعتبار فردی که تلفن او هک شده برای دوستان و آشنایانش لینکهای آلوده ارسال میکند و با غفلت و سهلانگاری یک شخص، افراد دیگر هم به قربانیان مجرمان سایبری افزوده میشوند.
بررسیها نشان میدهد محتوای پیام هکرها، اغواکننده، طمعبرانگیز یا تهدیدکننده است و وقتی قربانی روی لینک ارسال شده کلیک میکند در «اتوران» گوشی در ظاهر یک نرمافزار و در واقع یک بدافزار نصب میشود و پس از آن با هک حسابهای کاربری، پیامرسانها و شبکههای اجتماعی، هکرها به اطلاعات موردنظرشان دست مییابند.
نخستین انگیزه هکر، کلاهبرداری مالی است اما اگر موردی برای جاسوسی مشاهده کند دست به اخاذی هم میزند.
* لینکهای آلوده معمولا از سامانه ثنا adliran، رجیستر گوشی و برنده شدن جایزه ارسال میگردد و کلیک روی آنها، بدافزار هکرها را فعال میکند.
* استعلام آنلاین
رییس مرکز امداد و فوریتهای سایبری پلیس فتا با بیان این که فقط در 25 روز از بهمن ماه سال جاری 17 میلیارد تومان بر اثر هک تلفن همراه از مردم اخاذی شده است، گفت: در مواردی بدون آن که قربانی بداند از او کلاهبرداری شده، حساب متهم را مسدود کردهایم.
سرهنگ رامین پاشایی افزود: پلیس به تراکنشهای مالی دسترسی ندارد اما وقتی پولی به حسابی واریز میشود، این حساب را چک میکنیم که ببینیم از کجا آمده است. به عنوان مثال، در موارد شرطبندی و قمار با استعلام آنلاین از بانک مرکزی مسیر پولها مشخص میگردد.
وی در ادامه با بیان این که در مورد هک تلگرام بارها در رسانهها به مردم هشدار داده شده است، یادآور شد: برای جلوگیری از هک این شبکه باید رمز ورود دو مرحلهای داشت اما بسیاری از کاربران این نکته را رعایت نمیکنند، علت ممنوعیت استفاده از تلگرام در ایران هم همین مساله است. به عبارت دیگر، اگر هک تلگرام در کشور دیگری بود، فرد میتوانست بلافاصله با این شبکه تماس بگیرد و اعلام کند حساب کاربری او هک شده است اما چون تلگرام و اینستاگرام در کشور ما نمایندگی ندارند، فردی که دچار مشکل شده به جایی دسترسی ندارد.
* هکرها، پولهای سرقتی را در حساب خود نگه نمیدارند و با آنها از صرافیها و طلافروشیها به صورت آنلاین خرید میکنند.
* سرقت مثلثی
رییس مرکز امداد و فوریتهای سایبری پلیس فتا با تاکید بر این که هکرها پول سرقتی را در حسابهای خود نگه نمیدارند و بلافاصله با آن خرید میکنند یا به حساب دیگری مانند یک صرافی انتقال میدهند، خاطرنشان کرد: اگر فرد مالباخته در زمان طلایی که همان یک ساعت اول بعد سرقت است با پلیس تماس بگیرد امکان شناسایی متهم و باز گرداندن وجه مسروقه وجود دارد.(1)
سرهنگ پاشایی تصریح کرد: توصیه پلیس فتا به طلافروشیها وصرافیها این است که هر کس از آنها به صورت آنلاین خرید کرد، او را با کارت ملی احراز هویت نمایند. در واقع، بیتوجهی به این مهم موجب میگردد که در موارد بسیار کلاهبرداری مثلثی رخ دهد و پول از حساب شخص دیگری به حساب فروشنده منتقل شده و فرد مالباخته بیخبر از همه جا مورد سرقت سایبری قرار گیرد.
وی هشدار داد: مردم باید به این نکته توجه داشته باشند که لینکها وپیامهای هکرها مبنی بر برنده شدن یا پیام جعلی از ثنا و رجیستری گوشی و… بیشتر از سرشمارههای شخصی ارسال میشود، در حالی که قوه قضاییه یا مخابرات و ارگانهای دولتی با سرشمارههای سازمانی به افراد پیامک میدهند.
به گفته رییس مرکز امداد و فوریتهای سایبری پلیس فتا افرادی که توسط هکرها دچار ضرر و زیان میشوند باید به قوه قضاییه شکایت کنند و خسارت مطالبه نمایند. هکرها و افراد کلاهبردار هم براساس نوع جرم مطابق مواد 18 تا 22 جرایم رایانهای مصوب سال 1388 به استرداد مال، جریمه، محرومیتهای اجتماعی و یا حتی زندان محکوم میشوند.(2)
* پینویس:
(1) شماره خدمات پلیس فتا 096380 است اما قرار است این عدد تغییر کرده و چهار شمارهای شود.
(2) مردم در کنار اقدامات قضایی باید تلفن های همراه خود را به تنظیمات امنیتی قویتر مجهز کنند و از هرزگردی در فضای مجازی اجتناب نمایند.