کمیته رکن چهارم – کاربران دنیای مجازی معمولاً چنین تصور میکنند که فضای آنلاین یک مکان کاملاً امن بوده و هرگز امکان ندارد آنها طعمه کلاهبرداریهای اینترنتی شوند. امروزه مجرمان سایبری از ترفندها و روشهای مختلفی برای فریب کاربران استفاده کرده و در صورت سهلانگاری و بیتوجهی آنها می توانند وارد زندگی شخصی و کاریشان شده و در نهایت اقدام به سرقت اطلاعات حساس افراد کنند.
هکرها در حال حاضر از فنون و ابزارهایی برای انجام حملاتشان استفاده میکنند که بسیار مبتکرانه بوده و در مقایسه با روشهای قدیمی از قابلیتهای بیشتری برخوردار هستند. برای مثال آنها در حملات فیشینگ، به روش هایی وارد سیستم قربانیان خود میشوند که به عقل هیچ شخصی خطور نمی کند! بر اساس گزارشی که توسط کمیسیون تجارت فدرال آمریکا منتشر شده، کاربران جوان (با محدوده سنی ۲۰ تا ۲۹ سال) نسبت به افراد بزرگسال در برابر حملات آنلاین آسیبپذیرتر بوده و حدود ۴۰ درصد از آنها حداقل یک خسارت مالی را تجربه کردهاند.
به همین خاطر کارشناسان امنیتی به کاربران و مدیران سازمانها و کسبوکارها توصیه میکنند از اطلاعاتشان در برابر مجرمان سایبری محافظت کنند. در این مطلب از فراست بعضی از ترفندهای مرسوم جهت انجام حملات سایبری را بررسی نموده و شرح مختصری از آنها ارایه میکنیم.
۱. کلاهبرداریهای فیشینگ ایمیلی
کلاهبرداریهای فیشینگ همچنان رو به رشد بوده و یک تهدید بسیار جدی برای سازمانها و کاربران محسوب میشوند. این حملات با دسترسی به اطلاعات ارزشمندتان، پیامدهای بسیار مخربی را برای شما به دنبال خواهند داشت. بر اساس گزارش شرکت امنیتی F-Secure: «بیش از یک سوم رخدادهای امنیتی از طریق ارسال ایمیلهای فیشینگ به کارمندان سازمان ها که دارای فایلهای پیوست مخرب هستند، شروع میشوند. مجرمان از طریق ایمیل یا شبکههای اجتماعی مختلف با قربانیان احتمالی خود ارتباط برقرار کرده و عموماً آنها را تشویق به ارایه اطلاعات حساس و ارزشمندشان (مثل اطلاعات ورود به حسابهای بانکی، شبکههای اجتماعی، حسابهای کاربری، سرویس ذخیره اطلاعات بر روی بسترهای ابری و غیره) میکنند». در نتیجه تلاش برای حفظ امنیت و یادگیری روشهای شناسایی و جلوگیری از وقوع حملات سایبری بسیار مهم است. به خاطر داشته باشید این ایمیلها به صورتی طراحی میشوند که به نظر میرسد از سوی مراجع معتبر (مثل مؤسسات مالی، سازمانهای مشهور یا شبکههای اجتماعی) ارسال شدهاند.
در حملات فیشینگ ابتدا مهاجمان با استفاده از فنون مهندسی اجتماعی، قربانی را به کلیک بر روی یک لینک مخرب تشویق نموده و وی را به یک وبسایت جعلی که ظاهراً مجاز و معتبر است و البته تحت کنترل خودشان قرار دارد، هدایت میکنند. در این مرحله یک صفحه ورود جعلی برای قربانی به نمایش گذاشته میشود. ممکن است کاربر مدنظر در صورت عدم توجه و دقت کافی، اطلاعات شخصی و همچنین اطلاعات ورود به حساب کاربری خود را وارد نموده و در اختیار مجرمان سایبری قرار دهد.
بر اساس آمار و نتایج تحقیقات انجام شده، حملات فیشینگ از جمله روشهای اصلی برای توزیع بدافزارهای سرقت اطلاعات خصوصی و مالی کاربران به شمار می روند. کلاهبرداران جهت افزایش احتمال موفقیتشان از ماجراهای ساختگی (مثل وجود خطر برای حسابهای بانکی) استفاده میکنند. آنها یک حس فوریت را به قربانی القا نموده و از او درخواست میکنند در اسرع وقت به یک وبسایت خاص که تحت کنترلشان قرار دارد، مراجعه کنند. قربانیان نیز پس از ورود به چنین وبسایتی باید اطلاعات حسابهای بانکی و سایر اطلاعات شخصیشان را وارد کنند. آنگاه هکرها از این اطلاعات سوءاستفاده نموده و به حسابهای بانکی قربانیان دسترسی پیدا می کنند. آنها در نهایت نیز این اطلاعات را در وب تاریک به فروش خواهند گذاشت. در عکس زیر، نمونهای از یک کلاهبرداری بسیار پیچیده را مشاهده میکنید که از طریق اجرای حمله فیشینگ صورت گرفته است.
۲. کلاهبرداری نیجریهای
یکی از رویکردهای قدیمی و محبوب برای انجام کلاهبرداریهای اینترنتی، «کلاهبرداری نیجریهای» یا «نیجریهای ۴۱۹» است. عنوان «نیجریهای ۴۱۹» برگرفته از کد کیفری کشور نیجریه است که این اقدام را ممنوع اعلام کرد. در این کلاهبرداری، هکر (که ظاهراً کارمند دولتی، تاجر یا عضو یک خانواده ثروتمند است) پیامی را در شبکههای اجتماعی ارسال نموده و از کاربران درخواست میکند برای کمک به دستیابی به مقدار قابل توجهی پول از یک حساب بانکی، هزینه مراحل قانونی اولیه را پرداخت کنند. همچنین به کاربران وعده داده میشود در ازای انجام چنین کمکی، پاداش قابل توجهی دریافت خواهند کرد.
بنابراین کاربر با میل و رضایت شخصیاش مبلغی را پرداخت میکند. هکرها همچنین جهت اثبات ادعای خود و جلب اعتماد کاربران، صورتحساب هایی را برای آنها ارسال کرده و در نهایت هم پس از سوءاستفادههای مالی غیبشان میزند! در عکس زیر، نمونهای از نامههای ارسالی که در این حملات مورد استفاده قرار میگیرند را مشاهده میکنید.
۳. کلاهبرداریهای کارت پستالی
کاربران معمولاً در مناسبتهای مختلف از طریق ایمیل، کارتهای تبریکی را برای یکدیگر ارسال میکنند. یکی از روشهای قدیمی که مجرمان سایبری از آن برای ارسال بدافزار و جمعآوری اطلاعات افراد استفاده میکنند همین کارتهای تبریک مناسبت های ملی و مذهبی است. در این روش، هکر خود را به عنوان یکی از دوستان صمیمی شما جا زده و یک ایمیل که حاوی کارت تبریک است را برایتان میفرستد. اگر چنین ایمیلی را باز نموده و بر روی عکس این کارتهای تبریک کلیک کنید، یک نرمافزار مخرب (که ممکن است برنامهای مزاحم بوده و دائماً پیام های تبلیغاتی را به شما نمایش دهد) دانلود و بر روی سیستمتان نصب خواهد شد.
سپس سیستمتان آلوده به بدافزارهای مخرب شده و حتی ممکن است عضوی از باتنتهایی شود که تحت کنترل هکرها قرار دارند. بر اثر وقوع چنین اتفاقی، اطلاعات مالی و شخصیتان به سمت سرورهای تحت کنترل مهاجمان ارسال خواهد شد. توصیه میشود برای حفاظت از دادههای شخصی و حساستان در برابر نفوذهای امنیتی و سرقت هویت، از یک نرمافزار تخصصی امنیتی که برای مقابله با چنین تهدیداتی طراحی شده است استفاده کنید. در شکل زیر، نمونهای از این کارتهای تبریک جعلی را مشاهده میکنید.
۴. کلاهبرداری کارت اعتباری یا وام بانکی
وعدههای بانکی جذاب و غیرقابل باور همچون وامهای سهل الوصول به راحتی افراد را فریب میدهند. کاربران در صورت دریافت چنین وعدههایی پیش از انجام هر گونه اقدامی باید از خودشان بپرسند چگونه ممکن است بانک مدنظر در حالی که حتی وضعیت مالی آنها را بررسی و تحلیل نکرده و درخواستی نیز از سوی کاربر مطرح نشده است، تصمیم به انجام چنین کاری بگیرد.
متأسفانه بسیاری از کاربران بدون انجام تحقیقات اولیه فریب چنین وعدههایی را خورده و اقدام به پرداخت کارمزدهای دروغین انتقال وجه میکنند. بر اساس گزارش مرکز منابع سرقت هویت آمریکا، «تعداد کلاهبرداریهایی که با استفاده از این روشها و همچنن سوءاستفاده از طریق کارتهای اعتباری انجام میشوند، رو به افزایش است».
اقدامات زیر به شما کمک میکند تا از دادههایتان حفاظت نموده و از دسترسی مجرمان به اطلاعات کارتهای بانکیتان جلوگیری کنید:
- نظارت دقیق بر روی حسابهای بانکی و تراکنشهای انجام شده
- استفاده از خدمات حفاظتی رایگان در نظر گرفته شده برای مشتریان بانکها
- استفاده از خدمات نظارتی رایگان کارت های اعتباری بانکی.
۵. کلاهبرداری بختآزمایی
کلاهبرداری بختآزمایی از جمله ترفندهای بسیار قدیمی اینترنتی است که گویا هیچ وقت هم منسوخ نخواهد شد. در این روش ابتدا یک ایمیل برای کاربر ارسال شده و در آن به کاربر اطلاع داده میشود که وی مقدار زیادی پول برنده شده است و برای به دست آوردن جایزه باید یک کارمزد کوچک را پرداخت کند.
مجرمان سایبری در این روش اهمیتی به اینکه آیا شما خرید بلیط را به خاطر دارید یا خیر نمی دهند بلکه فقط از قوه تخیل شما سوءاستفاده کرده و این اطمینان را به شما میدهند که در صورت دسترسی به چنین پول هنگفتی مابقی عمرتان را بدون نیاز به کار کردن، در آسایش و رفاه کامل خواهید گذراند. کاربران نیز بدون توجه به حقیقت موضوع، ممکن است به درخواستهای آنها پاسخ مثبت دهند.
توصیه میشود که همواره مراقب وعدههای جذاب بوده و فریب اغواگران سایبری را نخورید. در غیر این صورت طعمه کلاهبرداران اینترنتی خواهید شد. در عکس زیر، نمونهای از ایمیلهای کلاهبرداری به روش بختآزمایی را مشاهده میکنید.
۶. کلاهبرداری هیتمن
یکی دیگر از انواع کلاهبرداریهای رایج، تلاش برای اخاذی به روش هیتمن است. در این روش، مجرمان به منظور اخاذی از شما ایمیل تهدیدآمیزی را برایتان ارسال میکنند. برای مثال آنها شما را تهدید به ربودن یکی از اعضای خانوادهتان در صورت خودداری از پرداخت باج در بازه زمانی مقرر میکنند. هکرها همچنین جهت القای حس ترس در شما و اینکه محتوای پیامهایشان ظاهر مخاطرهآمیزی داشته باشد، بعضی از اطلاعات زندگی خصوصی قربانی را از پروفایل شبکههای اجتماعی، وبلاگ شخصی یا یکی از حسابهای کاربری آنلاین وی جمعآوری میکنند.
از این رو توصیه میشود اطلاعات شخصی و حساستان را هرگز در شبکههای اجتماعی منتشر نکنید؛ زیرا شما نمیدانید چه اشخاصی شما را زیرنظر دارند و برخلاف تصورتان که این شبکهها خصوصی و امن هستند، واقعیت چیز دیگری است. بنابراین همیشه فرض کنید دیگران شما را در فضای آنلاین زیرنظر داشته و از داراییهای دیجیتالیتان تا جایی که میتوانید محافظت کنید. در شکل زیر، نمونهای از چنین پیام های تهدیدآمیزی را مشاهده می کنید.
۷. کلاهبرداری دوستیابی اینترنتی
این روزها اینترنت، نقش بسیار پررنگی در زندگی اجتماعی افراد داشته و کاربران نیز زمان زیادی را در شبکههای اجتماعی همچون فیسبوک و اینستاگرام میگذارنند. بنابراین بعید نیست که بعضی از کاربران توسط این برنامهها عشق و شریک زندگیشان را پیدا کنند. این شبکههای اجتماعی و سایر برنامههای کاربردی که برای آشنایی و دوستیابی طراحی شدهاند از محبوبیت زیادی برخوردار هستند. حتی بسیاری از افراد با استفاده از آنها شخصی را انتخاب نموده و با او ازدواج کردهاند. با این وجود آشناییهایی که از طریق شبکههای اجتماعی و برنامههای دوستیابی صورت میگیرند چندان امن نبوده و باید پیش از ملاقات با شخصی که قصد برقراری ارتباط با وی را دارید، تحقیقات لازم را انجام دهید.
کلاهبرداری دوستیابی اینترنتی معمولاً در شبکههای اجتماعی (مانند فیسبوک) و برنامههای کاربردی دوستیابی یا با ارسال یک ایمیل ساده شروع شده و تاکنون توانسته هزاران کاربر را در سطح جهان قربانی خود کند. معمولاً کلاهبرداران مرد، ساکن غرب آفریقا و بسیاری از کلاهبرداران زن هم ساکن کشورهای اروپایی هستند. مجرمان، مدت زمان نسبتاً طولانی است که با استفاده از سرویسهای دوستیابی آنلاین این کلاهبرداری را اجرا نموده و با توجه به واکنش قربانیان خود تلاش میکنند از روشهای پیچیدهتری برای دستیابی به اهدافشان استفاده کنند.
بر اساس گزارشی که در یک مجله جرمشناسی انگلیسی منتشر شده: «روشهای مورد استفاده توسط کلاهبرداران دوستیابی اینترنتی، مشابه روشهای استفاده شده در پروندههای خشونت خانگی است». اگر میخواهید از قربانی شدنتان در برابر چنین روشهایی جلوگیری کنید باید راهکارهای حفاظت از خودتان را یاد بگیرید. از آنجا که صدها مرد و زن در سراسر جهان طعمه این کلاهبرداریهای آنلاین میشوند توصیه میکنیم که همواره به اطلاعات خود در این زمینه افزوده و مراقب نشانههای خطر باشید.
۸. نرمافزارهای آنتیویروس جعلی
بعضی از کاربران ممکن است با پیام جعلی زیر در سیستمهایشان مواجه شده باشند:
You have been infected! Download antivirus X right now to protect your computer. (سیستم شما آلوده شده است! برای حفاظت از رایانهتان، آنتیویروس X را دانلود کنید.)
جهت مقابله با بدافزارها به شما توصیه میکنیم از یک نرمافزار آنتیویروس مناسب و معتبر که در بازه های زمانی کوتاه مدت نیز به روزرسانی می شود استفاده کنید. همچنین مراقب باشید که هیچ وقت بر روی پیامهای بازشوندهای (پاپآپ) که هشدارهای مزاحم آلوده شدن به ویروس را نمایش میدهند، کلیک نکنید. حتماً بهروزرسانیهای منتشر شده برای نرمافزارهای امنیتیتان را بر روی سیستم تان نصب کرده و فقط نرمافزارهای تأیید شده که توسط وب سایتهای معتبر انتشار می یابند را دانلود و نصب کنید.
طراحی و شکل ظاهری پیامهای هشدار جعلی معمولاً مشابه پیامهای اصلی سیستمعامل ویندوز و نرمافزارهای امنیتی است. توصیه کارشناسان امنیتی به کاربران این است که جهت رهایی از شر این پیامهای مزاحم از یک آنتیویروس قوی استفاده کنند. چنین پیامهایی که عموماً از سوی باجافزارهای خطرناک مثل CryptoLocker منتشر میشوند می توانند کل اطلاعات سیستم شما را رمزنگاری نموده و فایل های موجود بر روی آن را قفل کنند. برای جلوگیری از وقوع چنین فاجعه ای به کاربران توصیه میشود ضمن بهروزرسانی نرمافزار آنتیویروس خود، با افزایش دانش و سطح آگاهی خود از کلیک بر روی پیامهای جعلی و دروغین خودداری کنند.
۹. کلاهبرداری جعل هویت از طریق فیسبوک
شبکه اجتماعی فیسبوک از محبوبیت بسیار زیادی برخوردار است و این روزها همه درباره آن صحبت میکنند؛ و همچنین ماجرای رسوایی کمبریج آنالیتیکای این شرکت که از دادههای میلیونها حساب کاربری، بدون رضایت خود کاربران سوءاستفاده نمود. هنوز هم این شبکه اجتماعی محبوبیت بسیار زیادی در بین کاربران دارد و افراد زیادی در آن فعال بوده و هر روز از این طریق با دوستان و خانوادهشان ارتباط برقرار میکنند. متأسفانه، همین محبوبیت زیاد باعث شده که این شبکه اجتماعی یک مکان عالی برای پیدا کردن قربانیان احتمالی مجرمان سایبری باشد.
تصور کنید حساب کاربری شما توسط یک مجرم سایبری هک شده و وی به اطلاعات خانوادگی و دوستان نزدیک شما دسترسی پیدا کرده است. بیشک هیچ فردی هرگز چنین چیزی را نمیخواهد! از آنجا که این موضوع اهمیت بسیار زیادی برای حفاظت از امنیت و حریم خصوصی شما در فضای آنلاین دارد بنابراین باید با دقت بیشتری مراقب حسابهای کاربری شخصیتان در شبکههای اجتماعی باشید؛ درست همانطور که از حساب بانکی یا ایمیلتان حفاظت میکنید.
با رعایت نکات زیر میتوانید امنیت لازم را برای حسابهای کاربری خود در این شبکه اجتماعی محبوب فراهم کنید:
- هرگز درخواست دوستی افراد غریبه و اشخاص ناشناس را قبول نکنید.
- هیچ وقت کلمه عبورتان را در اختیار سایر افراد قرار ندهید.
- احراز هویت دومرحلهای را برای ورود به حساب کاربریتان فعال کنید.
- از اتصال به اینترنت با استفاده از شبکههای بیسیم رایگان و عمومی جداً خودداری نمایید.
- همواره مرورگر اینترنتی و برنامههای کاربردی خود را بهروزرسانی کنید.
- از نرمافزارهای مناسب و معتبر امنیتی استفاده کنید.
۱۰. کلاهبرداری با وعده ثروتمند شدن در مدت زمان کوتاه (کلاهبرداریهای مالی)
یک روش کلاهبرداری بسیار ساده و مؤثر، سوءاستفاده از تمایل انسانها (و به ویژه افرادی که در وضعیت مالی نامناسبی هستند) به ثروتمند شدن است. در این روش، مجرمان سایبری شغلهایی را به شما وعده میدهند که وجود خارجی ندارند. آنها تلاش میکنند شما را متقاعد کنند که در صورت پذیرفتن چنین فرصتهای شغلی، در کوتاهترین زمان ممکن ثروتمند خواهید شد.
مهاجمان در این روش با استفاده از انواع شغلهایی که چندان پیچیده و سخت نیستند مثل کار در منزل سعی میکنند شما را فریب داده و اطلاعات مالی و شخصیتان را با وعده دریافت یک شغل خوب از شما دریافت کنند. این کلاهبرداری شبیه روش کلاهبرداری دوستیابی آنلاین است با این تفاوت که در روش قبلی، مجرمان سایبری از جنبههای احساسی قربانیان سوءاستفاده میکردند.
۱۱. کلاهبرداری با موضوع سفر
روش کلی که در این کلاهبرداریها (که معمولاً در تعطیلات تابستان و شروع سال نو رخ میدهند) مورد استفاده قرار میگیرد به این صورت است که ابتدا ایمیلی برای شما ارسال میشود. محتوای این ایمیل شامل یک پیشنهاد بسیار جذاب با تاریخ انقضای مشخص برای سفر به یک منطقه تفریحی خاص است. بدیهی است که پیشنهادهای جذاب، وسوسهانگیز بوده و کاربران بسیار زیادی هستند که فریب پیشنهادات این چنینی را خواهند خورد.
هکرها معمولاً در پیشنهاداتشان هزینههای واقعی را مخفی نموده و پس از دریافت مبالغی از قربانیان، هیچ گونه بلیطی برای آنها صادر نخواهند کرد. متخصصان امنیتی به کاربران توصیه میکنند قبل از پرداخت هر گونه وجهی، پیشنهادهای ارایه شده از طریق ایمیل را با دقت بسیار بالایی بررسی کرده و تحقیقات لازم را درباره هر هزینهای که مشخص نشده (از جمله عوارض خروج از کشور، هزینه بلیطهایی که باید برای بازدید از جاذبههای توریستی تهیه کنید، هزینههای غذا، هزینههای رفت و آمد به هتل، فرودگاه و غیره) انجام دهند.
کابران باید بررسی کنند که اگر خودشان هم قصد تهیه بلیط و رزرو هتل را داشتند آیا همچنان ملزم به پرداخت همین مبلغ بودند؟ اگر شما عاشق مسافرت هستید ممکن است هنگامی که در جستجوی بلیطهای رایگان هستید طعمه چنین کلاهبرداریهایی شوید. بنابراین بهتر است همواره بلیطهای خود را از آژانسهای هواپیمایی معتبر تهیه کنید.
۱۲. کلاهبرداری بیتکوینی
اگر قصد سرمایهگذاری بر روی بیتکوین را دارید، توصیه میکنیم به کلاهبرداریهای آنلاین بیتوجه نباشید. اگرچه تراکنشهای بیتکوین امنیت بالایی دارند ولی مجرمان سایبری باز هم از این فناوری به نفع خوشان سوءاستفاده میکنند. آنها کیف پولهای دیجیتال را هک کرده و دادهای حساس کاربران را سرقت میکنند. بعضی از روشهای متداول کلاهبرداریهای بیتکوینی عبارتند از:
- صرافیهای جعلی بیتکوین
- کلاهبرداریهای پونزی
- کلاهبرداریهای همیشگی و روزمره
- بدافزارها
۱۵. کلاهبرداری فیشینگ توسط طرحهای وفاداری
بسیاری از وبسایتها از طریق ارایه طرحهای پاداش وفاداری، بلیط و کوپنهای تخفیف مختلفی را در اختیار کاربران خود قرار میدهند. مجرمان میتوانند از این موارد به نفع خود و جهت سرقت اطلاعات حساس کاربران استفاده کنند. تصور اینکه دیگران به این حسابها دسترسی نخواهند داشت کاملاً اشتباه است.
یکی از روشهای رایج اجرای این حملات، کلاهبرداری از طریق فیشینگ است که در آن ایمیلهای جعلی مشابه ایمیلهای واقعی تبلیغاتی ارسال میشود. فراموش نکنید که هکرها همه جا بوده و فقط با چند کلیک ساده میتوانند بدافزار مدنظرشان را بر روی سیستم هدف نصب و به دادههای حساس و خصوصی کاربران دسترسی یابند.
نتیجهگیری
کلاهبرداریهای اینترنتی معمولاً سازماندهی شده و فریبنده هستند و دستگیری عوامل آنها هم کار چندان سادهای نیست. توصیه کارشناسان امنیتی به مدیران سازمانها، صاحبان مشاغل و کاربران این است که به منظور حفظ اطلاعات حساس خود و جلوگیری از سوءاستفادههای مالی، همواره دانش خود را در این زمینه بهروز نگهداشته و همچنین از ابزارها و راهکارهای امنیتی مناسب جهت مقابله با تهدیدات سایبری استفاده نمایند.
منبع: فراست