12 - 10 - 2020
خطر پولشویی با اطلاعات کاربران
«جهانصنعت»- اطلاعات بانکی ۳۰ هزار کاربر مورد سرقت قرار گرفته است. رییس پلیس فتا گفته است که با روش فیشینگ از حساب بانکی کاربران سرقت میشده است. اگرچه این باند کلاهبرداری شناسایی شده و پس از شکایت هزار و ۴۰۰ نفر از متقاضیان، سرقت بیش از ۱۰۰ میلیارد ریال محرز شده اما مشکل بزرگتری نیز در حملات سایبری ایران وجود دارد؛ سرقت اطلاعات و هویت کاربران.
تصور کنید یک روز متهم شوید که در پولشویی دست داشتهاید و مدتی اقدام به پولشویی میکردید در صورتی که فردی قانونمدار هستید و اصلا نمیدانید پولشویی چگونه انجام میشود. در عین حال نمیتوانید ثابت کنید کار شما نبوده چراکه با هویت، کد ملی و اطلاعات شخصی شما مبالغی پول جابهجا شده است. این بلایی است که سرقت اطلاعات بر سر کاربران کشورمان میآورد اما نه پلیس فتا، نه دولت و نه نهادهای نظارتی این امر را چندان جدی و بااهمیت نمیدانند. به هر روی خطر سرقت اطلاعات از فیشینگ و سرقت مبالغی پول بیشتر است؛ مشابه همان اتفاقی که برای هموطنانمان در مالزی رخ داده است. در چمدان آنها مواد مخدر جاساز میشود و نمیتوانند ثابت کنند این مواد متعلق به آنها نیست.
باند مخوف متلاشی شد
رییس پلیس فتا ناجا گفت: با اقدامات فنی و قضایی پلیس سایبری کشور اعضای باند کلاهبرداری که تحت عنوان سامانه سجام در کشور از متقاضیان کلاهبرداری میکردند، دستگیر و به مراجع قضایی معرفی شدند.
سردار وحید مجید گفت: ارجاع پروندههای متعدد کلاهبرداری به پلیس فتا در خصوص شکایت مالباختگان با ترفند جدید کلاهبرداری و تجزیه و تحلیل فنی پروندههای مرجوعه مشخص شد تمامی این افراد طی روزهای گذشته با مراجعه به سامانه سجام مورد سرقت اطلاعات کارت بانکی (فیشینگ) و برداشت غیرمجاز از حسابهایشان قرار گرفتهاند.
او ادامه داد: با توجه به کثرت پروندههای قضایی و پیچیدگی شیوه و شگرد مجرمانه، موضوع در کارگروه ویژه پلیس فتا مطرح شد و اقدامات فنی و عملیاتی علیه مجرم یا مجرمان با استفاده از تیم کارشناسان فنی و باتجربه پلیس فتا آغاز شد.
رییس پلیس فتا ناجا افزود: در این رابطه رد پای یکی از مجرمان در استان زنجان کشف شد و پلیس فتا استان با کنار هم قرار دادن سایر شواهد و سرنخهای موجود در پرونده مجرمان ضمن همکاری و هماهنگی مناسب با دادستان استان زنجان اقدام عملیاتی برای شناسایی و دستگیری سایر مجرمان و متهمان پرونده آغاز شد و در این رابطه هفت مجرم آقا و خانم در استانهای مختلف مورد شناسایی قرار گرفتند و با انجام اقدامات تعقیب و مراقبت تمامی مجرمان به انضمام سرشاخه اصلی این باند شناسایی، دستگیر و باند یادشده متلاشی شد.
سردار مجید بیان کرد: اعضای این تیم هفت نفره که دانش فنی بالایی در امور رایانهای و فنی داشتند با ایجاد سایت جعلی کاملا مشابه با سامانه سجام و نیز اقدامات کاملا حرفهای در بالا نگه داشتن سامانه جعلی یادشده در رنکینگ جستوجوی گوگل هنگام مراجعه متقاضیان به سامانه تقلبی و درگاه بانکی جعلی نسبت به برداشت غیرمجاز از حسابهای مالی متقاضیان اقدام میکردند.
او افزود: هنگام دستگیری مجرمان، بانک اطلاعاتی از ۳۰ هزار حساب هموطنان و تعداد سه دستگاه خودرو به انضمام ۱۲ گوشی تلفن همراه و سه دستگاه لپتاپ کشف شد.
سردار مجید بیان کرد: با جمعبندی پروندههای قضایی مرجوعه به پلیس فتا کلاهبرداری از هزار و ۴۰۰ نفر از متقاضیان با مبلغ بیش از ۱۰۰ میلیارد ریال محرز است.
رییس پلیس فتا ناجا از هموطنان خواست در صورت داشتن شکواییه قضایی مشابه موارد گفته شده با مراجعه به پلیس فتا محل سکونت پیگیر امور قضایی خود باشند و همواره کلیه کاربران فضای مجازی هنگام نیاز با مراجعه به سایتهای مشابه به جهت امور ثبتنامی به منظور جلوگیری از حوادث مشابه، حتما آدرس کامل را خود یا به کمک افراد مطلع و مورد اطمینان در نوار آدرس URL وارد کرده و هرگز برای دسترسی به سایتهای مختلف از سامانه جستوجوی گوگل استفاده نکنند.
حملات فیشینگ با هدف سرقت و پولشویی
یک کارشناس امنیت سایبری معتقد است که این نوع حملات سایبری با سوءاستفاده از نام سامانه سجام در زمره حملات فیشینگ قرار میگیرد اما ممکن است با هدف سرقت اطلاعات کاربران و پولشویی از این طریق نیز مورد استفاده قرار گرفته باشد.
جواد دادگر در گفتوگو با «جهانصنعت» اظهار کرد: پیش از این هم چنین اتفاقاتی رخ داده است. این اقدامات و این نوع از حملات سایبری تحت عنوان فیشینگ تقسیمبندی میشود.
او افزود: معمولا چنین حملات سایبریای با هدف فیشینگ و سرقت موجودی بانکی افراد صورت میگیرد. در عین حال ممکن است به خاطر سرقت اطلاعاتی که نیاز است و میتوان با آن احراز هویت کرد نیز چنین حملاتی صورت گرفته باشد.
دادگر تاکید کرد: با این اطلاعات و هویت کاربران کلاهبرداران به راحتی میتوانند اقداماتی مانند پولشویی را انجام دهند.
او با اشاره به اینکه با وجود راهاندازی رمزپویا، کلاهبرداران راههای تازهای برای فیشینگ و سرقت اینترنتی پیدا کردهاند، بیان کرد: رمزپویا شما را وصل میکند به دستگاه دیگری. در واقع بیشتر رمزهای پویایی که مورد استفاده قرار میگیرند پس از مدتی نمیسوزند و میتوان مجدد از آن استفاده کرد.
این کارشناس امنیت سایبری افزود: کلاهبرداران چند درگاه بانکی باز میکنند و همزمان از همان رمز دوم استفاده میکنند و موجودی بانکی کاربران را سرقت میکنند اما این امر محدودیتهایی نیز دارد مثلا کلاهبرداران نمیتوانند موجودی حساب بانکی را حدس بزنند و برای سرقت اطلاعات باید از شیوه پرداخت استفاده کنند و امکان کارت به کارت کردن موجودی را ندارند.
سخن آخر
در کشور ما اطلاعاتی مانند کد ملی، نام پدر و هویت کاربران به راحتی قابل دسترس است. دانشگاهها که آنها را به صورت پیدیاف در اینترنت قرار داده و تقدیم هکرها میکنند، سامانههای رسمی که کمترین امنیت را دارند و صرافیهای آنلاین هم که اصلا امنیتی ندارند. اگرچه فیشینگ تا حدود زیادی کنترل شده و سرقت اینترنتی از حساب بانکی کاربران مشکل شده اما پولشویی و جابهجایی پول و حتی خرید و فروشهای غیرقانونی بسیار راحت شده است. این خطر تمامی کاربران کشور را تهدید میکند.

لطفاً براي ارسال دیدگاه، ابتدا وارد حساب كاربري خود بشويد