حفره‌ای در جیب‌های دیجیتال؛ آیا امنیت در گوشی‌های ما به افسانه تبدیل شده است؟

حفره‌ای در جیب‌های دیجیتال؛ آیا امنیت در گوشی‌های ما به افسانه تبدیل شده است؟

 

واکاوی روش‌های نوین سرقت‌های بانکی و هک گوشی؛ چگونه در یک لحظه تمام اندوخته‌ها دود می‌شود؟

 

 

 

در روزهای اخیر، گزارش‌های متعددی از شهروندان در سراسر استان به گوش می‌رسد؛ حکایت تلخ «عدم موجودی» در کارت‌هایی که تنها ساعاتی قبل پر بودند. این تنها یک اتفاق موردی نیست؛ ما با یک جریان سازمان‌یافته از سرقت‌های سایبری روبرو هستیم که مرزهای خانه و حریم شخصی‌مان را درنوردیده است.

 

هک گوشی؛ شاه‌راهی برای خالی کردن حساب‌ها

 

دیگر لازم نیست کلاهبرداران به کیف پول شما دسترسی فیزیکی داشته باشند. امروز، «گوشی هوشمند» شما همان کیف پول است. متأسفانه بسیاری از کاربران بدون آگاهی از دسترسی‌های غیرمجاز، ناخواسته درب‌های امنیتی گوشی خود را به روی سارقان باز می‌کنند. نصب اپلیکیشن‌های نامعتبر از منابع غیررسمی، کلیک بر روی لینک‌های آلوده در پیامک‌های جعلی با عناوین وسوسه‌انگیزی مثل «سهام عدالت» یا «ابلاغیه قضایی»، و حتی اتصال به وای‌فای‌های عمومی ناامن، تنها بخشی از مسیرهایی است که به هک گوشی و در نتیجه دسترسی کامل به رمزهای پویا و نرم‌افزارهای بانکی ختم می‌شود.

 

نفوذ خاموش؛ وقتی پیام‌رسان‌ها به ابزارهای جاسوسی تبدیل می‌شوند

 

فراتر از لینک‌های جعلی، متأسفانه شاهد سناریوی پیچیده‌تری هستیم که در آن هکرها با دسترسی به حساب‌های کاربری در پیام‌رسان‌های داخلی (مانند بله، روبیکا و…)، کنترل گوشی قربانی را به دست می‌گیرند. در این روش، سارق با فعال‌سازی حساب شما بر روی دستگاه خود، به پیام‌های دریافتی شما دسترسی پیدا می‌کند.

 

نکته ترسناک اینجاست که آن‌ها با تغییر تنظیمات «نوتیفیکیشن‌ها» (اعلان‌ها) یا حذف پیامک‌های دریافتیِ بانکی، تمامی ردپاهای خود را پاک می‌کنند. در این حالت، هکر می‌تواند نرم‌افزارهای بانکی را روی گوشی خود نصب کرده و کدهای احراز هویت را پیش از آنکه شما متوجه شوید، سرقت کند. چون اعلانی برای شما ارسال نمی‌شود، قربانی در بی‌خبری مطلق به سر می‌برد تا زمانی که برای خرید یا برداشت پول اقدام می‌کند و با پیام «عدم موجودی» غافلگیر می‌شود.

 

راهکار حیاتی: برای مقابله با این ترفند، همین امروز به بخش «دستگاه‌های متصل» (Devices) در تمامی پیام‌رسان‌های خود بروید و لیست دستگاه‌های ناشناس را حذف کنید. همچنین، فعال‌سازی «تأیید دو مرحله‌ای» (Two-Step Verification) را برای تمام حساب‌های کاربری خود اجباری کنید. این تنها سدی است که اجازه نمی‌دهد دیگران حتی با داشتن شماره همراه شما، وارد حریم خصوصی‌تان شوند.

 

دقیقه‌های طلایی؛ چرا باید سریع عمل کرد؟

 

پلیس فتا همواره بر «دقایق طلایی» تاکید دارد. بسیاری از قربانیان در همان لحظات اولیه، در شوک و سردرگمی به سر می‌برند. اما حقیقت این است که سارقان نیز در تله‌ی زمان گرفتارند. شماره «۰۹۶۳۸۰» نه یک توصیه معمولی، بلکه یک ابزار حیاتی برای مسدودسازی سریع حساب‌هاست. هرچه فاصله بین «برداشت غیرمجاز» و «تماس با پلیس فتا» کمتر باشد، شانس بازگشت وجه به شدت افزایش می‌یابد.

 

امنیت، مسئولیت مشترک

 

در شرایطی که ابزارهای تکنولوژیک به سرعت پیشرفت می‌کنند، سطح سواد دیجیتال جامعه نیز باید ارتقا یابد. این یک هشدار جدی است: به هیچ پیامی که از شماره‌های شخصی ارسال می‌شود و حاوی لینک است اعتماد نکنید؛ حتی اگر از طرف یکی از دوستانتان باشد، چرا که شاید گوشی او نیز هک شده باشد. استفاده از رمزهای دوم پویا، غیرفعال کردن قابلیت نصب از منابع ناشناس و به‌روزرسانی مداوم سیستم‌عامل گوشی، خط مقدم دفاعی شماست.

کوتاه سخن آنکه وقتی امنیت دارایی‌های ما با یک کلیکِ اشتباه به باد می‌رود، آیا وقت آن نرسیده است که نسبت به رفتارهای دیجیتال خود تجدیدنظر کنیم و «سواد سایبری» را در اولویت برنامه‌های آموزشی نهادهای مسئول قرار دهیم؟ آیا دستگاه‌های متولی در کنار هشدارهای پلیسی، راهکارهای بازدارنده‌تری برای مقابله با رشد تصاعدی این جرایم در چنته دارند؟

 

فاطمه پوراسماعیل ـ روزنامه نگار

 

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *