هشدار جدی پلیس فتا: کلاهبرداری بدافزاری با فایل‌های جعلی PDF در کمین کاربران بانکی

5244326

معاونت فرهنگی و اجتماعی پلیس فتا با انتشار بیانیه‌ای رسمی، نسبت به گسترش یک شیوه نوین و خطرناک از کلاهبرداری بدافزاری هشدار داده است. در این روش، مجرمان سایبری با استفاده از ترفند ارسال فایل‌های به ظاهر قانونی و رسمی با فرمت PDF، بدافزارهای بانکی را به تلفن همراه شهروندان منتقل می‌کنند تا از این طریق به اطلاعات حساس بانکی و شخصی آن‌ها دسترسی یابند و اقدام به سرقت‌های مالی کنند. این هشدار در راستای صیانت از حریم خصوصی و امنیت مالی کاربران در فضای مجازی صادر شده و بر لزوم هوشیاری حداکثری تاکید دارد.

image

شیوه نوین کلاهبرداری بدافزاری: از قولنامه جعلی تا سرقت اطلاعات بانکی

سرهنگ دوم جواد مختاررضایی، معاون فرهنگی و اجتماعی پلیس فتا، جزئیات این روش کلاهبرداری بدافزاری را تشریح کرد. به گفته او، مجرمان سایبری با ارسال پیام‌هایی فریبنده و ظاهراً اداری و رسمی نظیر: «سلام، PDF سند قولنامه برای شماست، اشتباهاً برای بنده ارسال شده، لطفاً بررسی کنید به اسم شما ثبت شده»، کاربران را به دام می‌اندازند. ظاهر این پیام‌ها به گونه‌ای طراحی شده که گیرنده آن را واقعی و ضروری تلقی کرده و ترغیب به باز کردن فایل پیوست شود.

اما در پشت این ظاهر فریبنده، حقیقتی پنهان و خطرناک نهفته است. بررسی‌ها نشان می‌دهد که فایل ارسالی نه یک سند PDF بی‌خطر، بلکه یک بدافزار مخرب با پسوند APK است. فرمت APK (Android Package Kit) در واقع یک بسته نصبی برای برنامه‌های اندروید است و هرگز برای مشاهده اسناد و مدارک مورد استفاده قرار نمی‌گیرد. به محض نصب این فایل توسط کاربر ناآگاه، بدافزار کنترل کامل گوشی را به دست می‌گیرد. این روش، نوعی مهندسی اجتماعی پیچیده است که با سوءاستفاده از اعتماد و کنجکاوی کاربران، راه را برای نفوذ بدافزار بانکی هموار می‌کند.

پیامدهای مخرب بدافزارهای بانکی: از سرقت رمز تا خالی شدن حساب

نصب ناخواسته این بدافزار بانکی، عواقب جبران‌ناپذیری برای کاربران به همراه دارد. پس از نفوذ به تلفن همراه، این نرم‌افزار مخرب قادر است به اطلاعات حیاتی و شخصی دسترسی پیدا کند که می‌تواند شامل موارد زیر باشد:

اطلاعات شخصی: دسترسی غیرمجاز به عکس‌ها، اسناد و سایر فایل‌های محرمانه موجود در گوشی.

پیامک‌ها و مخاطبین: سرقت سابقه پیامک‌ها و لیست مخاطبین، که می‌تواند برای کلاهبرداری‌های بعدی از دوستان و آشنایان قربانی مورد سوءاستفاده قرار گیرد.

رمزهای بانکی و کدهای یک‌بارمصرف: این مهم‌ترین هدف کلاهبرداران است. بدافزار می‌تواند رمزهای دوم پویا (OTP)، اطلاعات کارت‌بانکی و رمزهای عبور اپلیکیشن‌های بانکی را جمع‌آوری کرده و در نهایت منجر به برداشت‌های غیرمجاز و خالی شدن حساب‌های بانکی شهروندان شود.

سرهنگ مختاررضایی تاکید کرده است که در بسیاری از موارد، پیام‌های آلوده از سوی شماره یا حساب کاربری افرادی ارسال می‌شوند که پیش از این خود قربانی این کلاهبرداری بدافزاری شده‌اند و مجرمان از دستگاه آن‌ها برای انتشار گسترده‌تر بدافزار استفاده می‌کنند.

سپر دفاعی شما: راهکارهای هوشمندانه برای مقابله با کلاهبرداری بدافزاری

برای جلوگیری از قربانی شدن در دام این گونه کلاهبرداری‌های بدافزاری، پلیس فتا توصیه‌های امنیتی مهمی را ارائه داده است:

  • عدم باز کردن فایل‌های ناشناس: مطلقاً از دانلود و نصب هرگونه فایل ناشناس، به‌ویژه فایل‌هایی با پسوند APK، خودداری کنید. به یاد داشته باشید که هیچ پیام‌رسانی از طریق فایل‌های APK اسناد رسمی را ارسال نمی‌کند و دریافت چنین فایلی به منزله یک هشدار جدی است.
  • عدم اعتماد به صرف آشنایی با فرستنده: حتی اگر پیام از سوی یکی از مخاطبین یا دوستانتان ارسال شده است، پیش از باز کردن فایل، با او تماس گرفته و از صحت ارسال آن مطمئن شوید. مجرمان سایبری اغلب از دستگاه‌های قربانیان قبلی برای انتشار گسترده‌تر بدافزار بانکی خود استفاده می‌کنند.

در صورت دریافت پیام‌هایی با عناوین فریبنده مانند "PDF قولنامه"، "حکم قضائی" یا "ابلاغیه" که شما را به نصب برنامه هدایت می‌کنند، بدون باز کردن فایل، آن را حذف کنید. هوشیاری شما در این مرحله حیاتی است. اگر به صورت ناخواسته فایل مشکوکی را نصب کرده‌اید، بلافاصله اینترنت گوشی خود را قطع کنید تا از ارسال اطلاعات به سرورهای کلاهبرداران جلوگیری شود. سپس برنامه آلوده را از روی گوشی حذف کرده و در اسرع وقت موضوع را از طریق شماره تماس ۰۹۶۳۸۰ یا وب‌سایت رسمی پلیس فتا (fata.gov.ir) اطلاع دهید تا راهنمایی‌های لازم را دریافت کنید.

نتیجه‌گیری:

هوشیاری و آگاهی کاربران مهم‌ترین ابزار در مقابله با کلاهبرداری‌های سایبری و حملات بدافزاری است. یک لحظه غفلت در باز کردن یک فایل به ظاهر ساده می‌تواند در چند ثانیه امنیت گوشی و تمامی اطلاعات بانکی شما را به خطر اندازد. با رعایت دقیق نکات امنیتی و داشتن رویکردی محتاطانه در فضای مجازی، می‌توان از وقوع خسارات مالی و شخصی جبران‌ناپذیر جلوگیری کرد و خود را در برابر تهدیدات روزافزون کلاهبرداری بدافزاری مصون نگه داشت.

مجله اینترنتی جیجا


مطالب مرتبط

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *