پس از صفحات «فیشینگ» و پیامكهایی كه با موضوع روز یا به نام یك سامانه میرسیدند، در نوعی از كلاهبرداری پیامكهایی در شمایل یك پیام واریز مبلغی پول به حساب شما ظاهر میشود.
پیامكهای واریزی كه برای كلاهبرداری میآیند
پس از صفحات «فیشینگ» و پیامكهایی كه با موضوع روز یا به نام یك سامانه میرسیدند، در نوعی از كلاهبرداری پیامكهایی در شمایل یك پیام واریز مبلغی پول به حساب شما ظاهر میشود.
این بار نه همانند حملات «فیشینگ» برای انتقال وجه به سراغ درگاههای پرداخت اینترنتی میروید و نه به بهانه دریافت جایزه یك مسابقه پای دستگاه عابر بانك كشیده میشوید، بلكه پیامكی برای شما ارسال میشود كه در لحظه اول احتمالا شما را هیجانزده میكند و شاید حتی به فكر فرو ببرد كه این مبلغ مربوط به حقوقتان است، واریز وامتان و یا بازگشت قرض به یكی از دوستانتان! اما درواقع در آستانه قرار گرفتن در دام جدیدترین نوع از كلاهبرداری پیامكی هستید.
مشتركانی كه در وضعیتی مشابه قرار گرفتهاند، میگویند كه پیامكی مبنی بر اینكه مبلغی به حسابشان واریز شده دریافت كردهاند و بعد با آنها تماس گرفته میشود كه مبلغ، اشتباهی به حساب آنها واریز شده و پول را به شماره كارتی كه اعلام میشود، برگردانند.
این درحالی است كه پیامك واریز وجه اصلا از سامانه پیامكی بانك ارسال نشده و از شماره تلفنی متفرقه ارسال شده است كه البته ظاهرا كلاهبرداران برای فریب بیشتر از شماره تلفنهای نسبتا رند و با تكرار چند صفر پشت سر هم استفاده میكنند، تا به خیالشان اختلافی میان این پیامك با پیامكهای بانك به نظر نرسد.
اما جریان از چه قرار است؟ پیش از این هم گفته شده بود كه در سناریوی ذكر شده، در واقع كلاهبردار از فرد دیگری یك پیش پرداخت گرفته است و قرار نیست كالایی به سوژه خود تحویل بدهد. او برای اینكه دنبال نشود، شماره كارت شما را به سوژه خود داده است. سوژه وجه پیش پرداخت را به كارت شما واریز میكند و شما به كلاهبردار برمیگردانید. در برخی موارد حتی شما وجه را به یك مغازه كه كلاهبردار در آن منتظر خرید طلاست واریز میكنید. بنابراین هیچ اثری از او باقی نخواهد ماند و شما و طلا فروش مسئولیت جرم را خواهید داشت.
در برخی از نمونههای ارائهشده این دست پیامكها، شماره و موجودی حساب مشترك در پیامك آمده است اما اینكه این كلاهبرداران از اعداد احتمالی استفاده میكنند یا اطلاعات صحیح را از طریق فیشینگ، نشت احتمالی اطلاعات مشتریان بانك و ... بدست میآورند، هنوز مشخص نیست.
البته اطلاعاتی از حساب بانكی نظیر موجودی و شماره حساب، از مواردی است كه مشتریان كمتر به حفظ آن توجه میكنند چون معتقدند كه امكان دسترسی به حساب آنها را فراهم نمیكد اما در واقع میتواند موجب جلب اعتماد در حین كلاهبرداریهایی نظیر آنچه گفته شد، باشد. هرچند كه این شیوه، نخستین راه كلاهبرداری پیامكی از حسابهای بانكی نیست.
فریب دادن از طریق پیامكی كه به سامانه «همتا» نسبت داده میشود نیز از دیگر روشهایی است كه برای كلاهبرداری از مشتركین استفاده میشود.
پس از اجرای طرح رجیستری، ارسال پیامكهایی به اسم همتا به همراه آدرسهای جعلی و صفحههایی كه مانند سامانه همتا طراحی شده، اتفاق تازهای نیست اما هر بار به روشی صورت میگیرد. پیش از این بارها اتفاق افتاده كه پیامكی برای برخی افراد ارسال و از آنها خواسته شده جهت جلوگیری از قطع شدن تلفن همراه، مبلغی را پرداخت كنند. در یكی از جدیدترین نمونههای این كلاهبرداری، با هدایت كاربران به سایتهای فیشینگ، اطلاعات را از آنها درخواست میكنند.
ماجرای كلاهبرداریهای پیامكی در همین جا خاتمه نمییابد، كافی است چند روزی موضوعی در جامعه مورد توجه قرار گیرد تا كلاهبرداران آن را دستمایه خود قرار دهند، سایتی جعلی به وجود آورند و افراد را به واسطه پیامك به سمت آن هدایت كنند.
«ثبت نام برای سهام عدالت، یارانه و طرح معیشتی»، «ثبت نام سهمیه یا كارت سوخت»، «افزایش سهمیه سوخت مسافربرهای اینترنتی» و... از جمله موضوعاتی هستند كه تاكنون دستمایه كلاهبرداریهای پیامكی شدهاند.
موضوع «آزادسازی سهام عدالت» و «ثبتنام در سامانه سجام» نیز از دیگر مواردی است كه سبب شده در روزهای اخیر پیامكهای مختلفی تحت این عناوین یا تحت عنوان یك كارگزاری بورسی به دست مشتركین برسد. برخی از مشتركین حتی میگویند تعدد پیامكهای این چنینی گاه به حدی است كه نمیتوان پیامكهایی كه به راستی از سوی سامانه اصلی ارسال میشود را تشخیص داد.
در این میان البته عدهای پس از راهاندازی سیستم «رمز دوم یكبار مصرف» گمان میكنند كه دیگر صفحات «فیشینگ» و در پی آن كلاهبرداریهای پیامكیای كه به این صفحات ختم میشوند، معنا نخواهد داشت و با وجود رمز یكبار مصرف، امكان كلاهبرداری از بین رفته است اما واقعیت چنین است.
پیشتر یك كارشناس در این باره گفته بود: اگرچه فیشینگ با فعال شدن رمز پویا كاهش یافته، اما رمز یك بار مصرف به هیچ وجه امنیت 100 درصدی را فراهم نمیكند و حتی همان سایتهایی كه سرویسهای درگاه بانكی میدهند، میتوانند رمز یك بار مصرف هم ارائه دهند و حسابتان را خالی كنند.
در هر حال در شرایطی كه كلاهبرداران از هر موضوعی راهی برای فریب و از هر اطلاعاتی مسیری برای كلاهبرداری پیدا میكنند، همواره توجه به هویت پیامكهایی كه دریافت میكنیم، صفحاتی كه از طریق آنها پرداخت انجام میدهیم و ... از نكات ضروری هستند.
انتهای پیام