حقه تازه کلاهبرداران برای خالیکردن حساب مردم
27 مرداد 1399 ساعت 17:20
گروه حوادث:روزنامه همشهری نوشت: با وجود اجباری شدن رمز یکبارمصرف کلاهبرداران حقههای تازهای را برای خالی کردن حساب مردم پیاده کردهاند.«از چند ماه پیش با هزار دردسر و گرفتاری برای مقابله با برداشتهای غیر مجاز و سرقت آنلاین از حساب مشتریان بانکها استفاده از رمز پویا اجباری شد. هدف اصلی این کار مقابله با فیشینگ بود اما گزارشها نشان میدهد این کار هم نتوانسته بهصورت کامل جلوی سارقان و کلاهبرداران را بگیرد و آنها حتی با وجود داشتن رمز پویا هم دست به سرقت از حساب مردم میزنند.بسیاری از مردم به خاطر مراحل سخت و گاه پیچیده استفاده از اپلیکیشنهای رمزساز از روش پیامکی ارسال رمز پویا استفاده میکنند؛ به همین خاطر بسیاری از کاربران وقتی وارد صفحهای میشوند و با کلیک کردن روی دکمه ارسال رمز پویا، پیامک بانک را دریافت میکنند خیالشان تخت میشود که خبری از کلاهبرداری نیست. این در حالی است که در ماههای اخیر کلاهبردارهای اینترنتی حقههای جدیدی را به کار بستهاند تا ماجرای رمز پویا را دور بزنند.هرچند رمز پویا باعث شده تا دست و بال سارقان بستهتر از گذشته شود اما نتوانسته به صورت کامل در صورت توجه نکردن کاربر جلوی تراکنشهای غیر مجاز را بگیرد. شاید در نگاه اول این مسئله عجیب به نظر برسد اما به گفته کارشناسان، استفاده از این مسئله روشی پیش پاافتاده به حساب میآید. یاشار شاهینزاده، کارشناس امنیت اطلاعات در این رابطه میگوید: قبل از این که این داستان در ایران اتفاق بیفتد، روی پلتفرمهای مهمی مثل گوگل، فیسبوک و توییتر هم رخ داده است. در واقع هکرها با این روش مسئله احراز هویت ۲ مرحلهای با پیامک را دور میزدند. او میگوید: اگر شما پای تلفن مشخصات کارتتان را به یک نفر بگویید و بعد از آن هم رمز ارسال شده توسط پیامک را به او اعلام کنید در مدت زمان اعتبار رمز پویا آن فرد میتواند اقدام به برداشت از حسابتان کند. حالا به جای این فرد پشت تلفن یک سرور را فرض کنید. در واقع مهاجم روی یک سرور سامانه فیشینگ نصب میکند و میتواند این فرایند را اتوماتیکسازی کند. این سامانه یک صفحه جعلی را به کاربر نشان میدهد و اطلاعات وارد شده توسط او ازجمله شماره کارت، کد CVV2 و تاریخ انقضا را به بانک میفرستد. این کار توسط این سامانه فیشینگ در پشت پرده روی یک درگاه واقعی بانک صورت میگیرد. در همان لحظه هم بانک بهخاطر ورود اطلاعات از طریق این سامانه فیشینگ، رمز پویا را برای شماره تلفن همراه کاربر ارسال میکند و فرد قربانی آن را وارد صفحه جعلی میکند. از این زمان تا پایان اعتبار رمز پویا مثلا حدود ۲دقیقه سرقت و خالی کردن حساب فرد با داشتن همه اطلاعات لازم ممکن میشود.
کد مطلب: 227922