کرج – عصر شفافیت – رئیس پلیس فتا استان البرز با هشدار نسبت به شیوه جدید مجرمان سایبری برای تصاحب حسابهای کاربری، گفت: سودجویان با جعل عنوان پشتیبان پیامرسان یا کارشناس امنیتی و ارسال پیامهای فریبنده، تلاش میکنند کد فعالسازی کاربران را به دست آورده و از این طریق وارد حسابهای شخصی آنان شوند.
به گزارش پایگاه خبری عصر شفافیت از البرز، سرهنگ رسول جلیلیان اظهار کرد: در این شیوه، مجرمان سایبری با استفاده از عناوینی مانند «پشتیبانی پیامرسان»، «کارشناس فنی»، «بازوی امنیتی» یا «مسئول تأمین امنیت حساب» با کاربران ارتباط برقرار میکنند و با طرح ادعاهایی درباره مسدود شدن، حذف یا غیرفعال شدن حساب، آنان را در شرایط اضطراب و تصمیمگیری سریع قرار میدهند.
وی در ادامه بیان کرد که فرد سودجو سپس از کاربر میخواهد برای جلوگیری از بسته شدن حساب، کدی را که از سوی پیامرسان به تلفن همراه او ارسال شده است، در اختیار وی قرار دهد؛ در حالی که همین کد، هدف اصلی مجرم برای ورود غیرمجاز به حساب کاربری است.
رئیس پلیس فتا البرز با تأکید بر محرمانه بودن کد فعالسازی گفت: کد تأیید یکی از ابزارهای اصلی احراز هویت صاحب حساب است و افشای آن میتواند مسیر دسترسی غیرمجاز به حساب شخصی، پیامها، اطلاعات و فهرست مخاطبان کاربر را برای مجرمان فراهم کند.
جلیلیان تصریح کرد: هیچ کاربری نباید کد فعالسازی یا کد تأیید پیامرسان خود را در اختیار فرد دیگری قرار دهد؛ حتی اگر فرد درخواستکننده خود را نماینده رسمی شرکت، کارشناس فنی یا پشتیبان پیامرسان معرفی کند.
ظاهر رسمی پیام، تضمینکننده اعتبار آن نیست
وی با اشاره به شیوههای حرفهایتر مجرمان برای جلب اعتماد کاربران اظهار کرد: استفاده از نام و نشان تجاری پیامرسان، بهکارگیری ادبیات تخصصی یا ظاهر رسمی پیام، بهتنهایی نمیتواند نشانه معتبر بودن درخواست باشد؛ زیرا مجرمان سایبری با الگوبرداری از پیامهای رسمی و جعل عناوین سازمانی، تلاش میکنند کاربران را فریب دهند.
رئیس پلیس فتا استان البرز از شهروندان خواست برای بررسی صحت پیامهای مشکوک، تنها به وبسایت، اپلیکیشن و صفحات رسمی پیامرسان مربوطه مراجعه کنند و از برقراری ارتباط با شمارهها یا ورود به لینکهایی که در پیامهای ناشناس و مشکوک درج شده است، خودداری کنند.
وی ادامه داد: در صورت دریافت پیامهای جعلی، کاربران باید حساب کاربری یا شماره ارسالکننده را مسدود و گزارش کنند و از بازنشر چنین پیامهایی برای اعضای خانواده، دوستان و گروههای مجازی نیز خودداری شود.
جلیلیان همچنین درباره اقداماتی که پس از افشای کد تأیید باید انجام شود، گفت: چنانچه فردی کد فعالسازی خود را در اختیار دیگران قرار داده یا احتمال میدهد حسابش مورد دسترسی غیرمجاز قرار گرفته باشد، باید در سریعترین زمان ممکن تنظیمات امنیتی حساب را بررسی کرده، نشستها و دستگاههای ناشناس را از حساب خارج و موضوع را از طریق مسیرهای رسمی به پلیس فتا اطلاع دهد.
وی خاطرنشان کرد: کد تأیید یک پیام عادی نیست و میتواند در حکم کلید ورود به حساب کاربری باشد؛ بنابراین شهروندان باید همانند رمزهای بانکی و سایر اطلاعات شخصی، این کد را محرمانه تلقی کرده و تحت هیچ شرایطی در اختیار دیگران قرار ندهند.
رئیس پلیس فتا البرز در پایان تأکید کرد: افزایش سواد و آگاهی سایبری، پرهیز از واکنشهای عجولانه و راستیآزمایی پیامها از طریق منابع رسمی، سه اقدام اساسی برای جلوگیری از سرقت حسابهای کاربری و گرفتار شدن در دام مجرمان سایبری است.