به گزارش ایرنا برخی از مغازه داران از روی ناآگاهی دستگاه های کارت خوان را در پشت میز قرار می دهند و کشیدن کارت مشتریان بر روی آن توسط صاحب مغازه انجام می شود اما عده ای فرصت طلب از این فرهنگ مبتنی بر اعتماد برای سرقت اطلاعات و خالی کردن حساب مشتریان استفاده می کنند.
سرقت اسکیمینگ، طراحی سایت و درگاه های جعلی در شبکه های اجتماعی( فیشینگ) نیز از جمله شیوه های پیش پاافتاده سارقان فضای مجازی برای سوء استفاده از اطلاعات کارت های بانکی است.
کارشناسان پلیس فتا در تشریح سرقت 'اسکیمینگ' از طریق کارت‌ خوان‌ها می گویند: در این روش فروشنده (یا گاها همان سارق) کارت ‌خوان را پشت پیشخوان قرار می دهد و کارت مشتری را به جای پوز، بر روی دستگاه اسکیمر می‌کشد؛ رمز نیز توسط فروشنده وارد می‌شود و به همین سادگی تمام اطلاعات فرد در اختیار سارق قرار می‌گیرد.
کلاهبرداران در این روش پس از دریافت اطلاعات کارت و با استفاده از خواندن اطلاعات نوار مغناطیسی که در پشت کارت بانکی قرار دارد، نسبت به تهیه کپی از کارت بانکی اقدام کرده و از آن در تراکنش‌های بانکی استفاده می کنند.
برخی از سارقان نیز توسط دوربین کوچکی که بالای دستگاه خودپرداز نصب کرده اند، رمز مشتری را سرقت کرده و سپس اقدام به کپی کردن کارت وی با دستگاه اسکیمر می‌کنند.
فیشینگ نیز شیوه ای تبهکارانه است که اطلاعاتی نظیر کلمه کاربری، رمز عبور، شماره 16 رقمی عابر بانک، رمز دوم و CVV2 را از طریق شبکه های اجتماعی، سایت های حراجی و درگاه های پرداخت آنلاین سرقت می کند.
کلاهبرداری فیشینگ از طریق ایمیل ها و پیام ها صورت می پذیرد و قربانیان به صورت مستقیم اطلاعات حساس و محرمانه خود را در وب سایت های جعلی که در ظاهر کاملا شبیه وب سایت های سالم و قانونی می باشد را وارد می کنند.
حقه ی فیشینگ یکی از تکنیک های مهندسی اجتماعی برای فریب کاربران می باشد و سارقان حرفه ای این بخش از ضعف امنیتی یک وب سایت برای انجام عملیات مجرمانه خود استفاده می کنند.
سایت پلیس فتا تکنیک هایی که در حقه فیشینگ مورد استفاده قرار می گیرد را در چند بخش شامل دستکاری و تقلب در لینک ها و آدرس ها، دور زدن فیلتر، وب سایت جعلی و سوء استفاده از طریق تلفن دسته بندی کرده است اما سارقان حرفه ای از روش های دیگری نیز استفاده می کنند.
نوع دیگری از حمله که موفقیت آمیز بودنش ثابت شده، ارجاع دادن قربانی به وب سایت اصلی بانک است؛ سپس یک پنجره پاپ آپ در بالای صفحه سایت به نمایش در می آید و به شکلی که به نظر برسد این صفحه و این سایت متعلق به بانک است، اطلاعات حساس قربانی را درخواست می کنند.
یکی از جدیدترین روش های فیشینگ 'تب نبینگ' است؛ این برنامه از صفحاتی که کاربر باز کرده است، استفاده می کند و به طور آهسته کاربر را به سایت ساختگی ارجاع می دهد.
دوقلوهای شر یا 'Evil twins' نیز روشی بوده که شناسایی و کشف آن کار بسیار سختی است و فیشر در این روش یک شبکه بی سیم (وایرلس) ساختگی ایجاد می کند.
این شبکه همانند شبکه های معتبر عمومی و قانونی می تواند در مکان هایی مانند فرودگاه ها، هتل ها و کافی شاپ ها وجود داشته باشد؛ وقتی که یک نفر وارد شبکه جعلی می شود، کلاهبرداران سعی می کنند رمزهای عبور یا سایر اطلاعات مرتبط با کارت اعتباری او را ثبت و ضبط کنند.
شیوه های سرقت در فضای مجازی روز به روز تخصصی تر و اهمیت توجه به توصیه های پلیس فتا روز به روز بیشتر می شود اما شاه بیت همه این توصیه ها، صیانت هوشمندانه از اطلاعات کاربری است.
یک شهروند با انتقاد از نبود نظارت بر نحوه استفاده از دستگاه های کارت خوان، گفت: بیشتر مغازه ها این دستگاه ها را در پشت پیشخوان قرار داده اند و مشتریان مجبور می شوند تا کارت را در اختیار صاحب مغازه قرار دهند؛ مسوولان باید نظارت بیشتری در این خصوص داشته باشند و مغازه داران را از این کار منع کنند.
یک شهروند دیگر نیز گفت: چندی پیش انجام اقدامات غیرمتعارف توسط یک میوه فروش سیار را به پلیس فتا اطلاع دادم که به در نتیجه آن سرقت اطلاعات بانکی 38 نفر با استفاده از دستگاه 'اسکیمر' کشف و این فروشنده دستگیر شد.
اردلان فیروزی با اشاره به اینکه این میوه فروش سیار پس از کشیدن کارت مشتریان به کارت خوان، اطلاعات کارت را از طریق یک دستگاه الکترونیکی مشابه (اسکیمر) کپی می کرد، افزود: مردم نباید کارت‌های بانکی را در اختیار فروشنده قرار دهند و از اعلام رمز آن نیز باید خودداری کنند.
رییس پلیس فتای آذربایجان غربی نیز گفت: جرایم مالی، شایع ترین جرم در فضای مجازی به شمار می رود که در قالب خرید و فروش آنلاین، فیشینگ و عواملی از این قبیل صورت می گیرد.
سرهنگ دوم اکبر نصرتی افزود: شایع ترین برداشت ها از طریق فیشینگ و به صورت به دست آوردن اطلاعات کاربری از طریق طراحی سایت یا درگاه های جعلی و با پوشش امور خیریه و فروش نرم افزار صورت می گیرد.
وی با اشاره به اینکه شهروندان باید از دانلود و نصب نرم افزارهای ناآشنا خودداری کنند، افزود: خیران باید کمک به نیازمندان را از طریق سازمان های مرتبط انجام دهند و قبل از مشاهده و دریافت کالا از پرداخت هرگونه وجه به حساب افراد خودداری کنند.
وی از شهروندان خواست تا به پیامک های مختلفی که به آنان ارسال می شود، توجه نکنند و قبل از رفتن به پای دستگاه خودپرداز، مراتب را از سازمان مربوطه پیگیری کنند و در صورت مواجه شدن با موارد مشکوک، موضوع را به پلیس اطلاع دهند.
رییس پلیس فتا آذربایجان غربی ادامه داد: کلاهبرداری، افترا، تهدید، اخاذی و تخریب داده ها از جمله جرایم سایبری است که مبارزه و مقابله با آنها در اولویت اصلی پلیس فتا قرار دارد.
به گزارش ایرنا و بر اساس ﺗﻌﺮﻳف ﺳﺎزﻣﺎن ﻣﻠﻞ ﻣﺘﺤﺪ، ﺟﺮائم رایانه ای ﻣﻲ ﺗﻮاﻧﺪ ﺷﺎﻣﻞ ﻓﻌﺎﻟﻴت های ﻣﺠﺮﻣﺎﻧﻪ ای ﺑﺎﺷﺪ ﻛﻪ ﻣﺎﻫﻴتی ﺳﻨتی دارﺪ اﻣﺎ از ﻃﺮﻳﻖ اﺑﺰار ﻣﺪرنی چون راﻳﺎﻧﻪ و اﻳﻨﺘﺮﻧﺖ ﺻﻮرت ﻣﻲ ﮔﻴﺮد.
شهروندان در صورت مواجهه با مشکلاتی در فضای مجازی می‌توانند آن را از طریق سایت پلیس فتا به آدرس www.cyberpolice.ir در میان بگذارند.
3072
انتهای پیام
این مطلب برایم مفید است
0 نفر این پست را پسندیده اند

موضوعات داغ

نظرات و دیدگاه ها

مسئولیت نوشته ها بر عهده نویسندگان آنهاست و انتشار آن به معنی تایید این نظرات نیست.