به گزارش پول نیوز ، به نقل از تسنیم، پیامهایی با مضمون انتشار تصاویر خصوصی، تشکیل پرونده قضایی، ابلاغیه، مسدودی حساب یا مشاهده یک محتوای محرمانه، این روزها به یکی از شگردهای رایج کلاهبرداران برای فریب کاربران تبدیل شده است؛ پیامهایی که با تحریک حس کنجکاوی، ترس یا نگرانی مخاطب، او را به کلیک روی یک لینک ناشناس سوق میدهند و در ادامه ممکن است زمینه سرقت اطلاعات شخصی و بانکی، نصب بدافزار یا دسترسی غیرمجاز به حسابهای کاربر را فراهم کنند.
در حالی که تلفن همراه به بخش جداییناپذیر زندگی روزمره مردم تبدیل شده و بسیاری از امور مالی، اداری و شخصی از طریق آن انجام میشود، مجرمان سایبری نیز روشهای خود را متناسب با همین تغییرات بهروز کردهاند. دیگر همیشه خبری از تماسهای تلفنی طولانی یا وعدههای عجیب برای دریافت پول نیست؛ گاهی یک پیام کوتاه و چند کلمه تحریککننده میتواند آغاز یک کلاهبرداری باشد.
پیامی که در نگاه نخست شاید تنها یک اطلاعرسانی ساده به نظر برسد، ممکن است با هدف مشخصی طراحی شده باشد. فرستنده در این پیام تلاش میکند احساسات مخاطب را تحت تأثیر قرار دهد و او را به انجام یک اقدام فوری وادار کند؛ اقدامی که معمولاً با کلیک روی لینکی ناشناس آغاز میشود.
کلاهبرداری از جایی شروع میشود که مخاطب عجله میکند
یکی از ویژگیهای مشترک بسیاری از این پیامها، استفاده از موضوعاتی است که برای مخاطب حساسیت بالایی دارند. کلاهبردار ممکن است مدعی شود تصویری خصوصی از فرد منتشر شده، شخصی علیه او شکایت کرده، ابلاغیهای برایش صادر شده یا حسابش در معرض مسدودی قرار گرفته است. در نمونههای دیگری نیز پیام با موضوعاتی مانند بسته پستی، برنده شدن در قرعهکشی یا مشاهده یک محتوای خاص ارسال میشود.
هدف از انتخاب این موضوعات روشن است؛ کلاهبردار نمیخواهد مخاطب فرصت زیادی برای فکر کردن داشته باشد. او میخواهد فرد تحت تأثیر ترس، کنجکاوی یا نگرانی، روی لینک موجود در پیام کلیک کند و وارد مرحله بعدی شود.
در واقع، آنچه در این نوع حملات اهمیت دارد، خود متن پیام نیست، بلکه واکنشی است که پیام در مخاطب ایجاد میکند. هرچه موضوع حساستر باشد و احساسات فرد را بیشتر درگیر کند، احتمال تصمیم عجولانه نیز بیشتر میشود.
ظاهر معتبر، تضمینکننده امنیت نیست
پس از کلیک روی لینک، سناریوهای مختلفی ممکن است اتفاق بیفتد. در برخی موارد، کاربر به صفحهای هدایت میشود که ظاهر آن شبیه یک سایت رسمی، سامانه خدماتی یا حتی یک درگاه پرداخت است. ممکن است از فرد خواسته شود برای مشاهده محتوای موردنظر، شماره تلفن، رمز عبور، اطلاعات بانکی یا کد تأیید خود را وارد کند.
در برخی حملات نیز کاربر با درخواست نصب یک برنامه یا فایل مواجه میشود. این برنامه ممکن است با عنوانی مرتبط با موضوع پیام معرفی شود و قربانی را متقاعد کند که برای مشاهده تصویر، متن یا ابلاغیه باید آن را نصب کند. اعطای برخی مجوزهای حساس به چنین برنامههایی نیز میتواند زمینه دسترسی غیرمجاز به اطلاعات یا سوءاستفاده از تلفن همراه را فراهم کند.
به همین دلیل، کارشناسان امنیت سایبری همواره نسبت به اعتماد به لینکهایی که از طریق پیامک، پیامرسان یا شبکههای اجتماعی ارسال میشوند هشدار میدهند. ظاهر حرفهای یک صفحه اینترنتی یا استفاده از لوگو و نام یک سازمان معتبر، بهتنهایی دلیلی برای معتبر بودن آن صفحه نیست.
«ابلاغیه» و «پرونده قضایی»؛ طعمهای برای ایجاد ترس
استفاده از عناوین قضایی یکی از روشهایی است که میتواند مخاطب را به واکنش سریع وادار کند. فردی که ناگهان با پیام «برای شما پرونده تشکیل شده» یا «ابلاغیه جدید دارید» مواجه میشود، طبیعی است که بخواهد از جزئیات موضوع مطلع شود.
کلاهبردار نیز دقیقاً روی همین واکنش حساب میکند. لینک داخل پیام به گونهای معرفی میشود که مخاطب تصور کند تنها راه اطلاع از جزئیات، کلیک روی همان لینک است. در حالی که برای پیگیری امور رسمی و قضایی باید از مسیرهای رسمی و قابل راستیآزمایی استفاده کرد و صرف دریافت یک پیامک یا پیام ناشناس، دلیلی برای معتبر بودن محتوای آن نیست.




آژانس خلاقیت کوانتا