Translate

۰۲ تیر، ۱۴۰۵

هشدار پلیس فتا درباره کلاهبرداری با ترفند «به‌روزرسانی دستگاه کارت‌خوان»

هشدار پلیس فتا درباره کلاهبرداری با ترفند «به‌روزرسانی دستگاه کارت‌خوان»

## بوی کلاهبرداری در روزمرگی دیجیتال: تحلیل ترفند «به‌روزرسانی دستگاه کارت‌خوان» در بستر اختلالات بانکی در عصر حاضر، که زندگی روزمره ما به شکلی جدایی‌ناپذیر با فناوری گره خورده است، ابزارهای دیجیتال نه تنها تسهیل‌کننده امور، بلکه بستر جدیدی برای ظهور تهدیدات و سوءاستفاده‌های گوناگون شده‌اند. دستگاه‌های کارت‌خوان (POS) به عنوان یکی از ستون‌های اصلی اقتصاد دیجیتال و پرداخت‌های بدون نقد، نقش حیاتی در مبادلات تجاری خرد و کلان ایفا می‌کنند. سهولت استفاده، سرعت بالا و امنیت نسبی، این دستگاه‌ها را به ابزاری محبوب برای کسب‌وکارها و مشتریان تبدیل کرده است. با این حال، همین محبوبیت و وابستگی، آن را به هدفی جذاب برای کلاهبرداران سایبری بدل ساخته است. هشدار اخیر پلیس فتا درباره کلاهبرداری با ترفند «به‌روزرسانی دستگاه کارت‌خوان» در بستر اختلالات بانکی، زنگ هشداری جدی است که ضرورت نگاهی عمیق‌تر به این پدیده، ابعاد آن و راه‌های مقابله با آن را ایجاب می‌کند. **مقدمه: بستری برای سوءاستفاده** گزارش معاون فرهنگی و اجتماعی پلیس فتا فراجا، تصویری نگران‌کننده از یک تهدید سایبری جدید ارائه می‌دهد که هوشمندانه از شرایط خاص بهره‌برداری می‌کند. اختلالات گاه و بی‌گاه در برخی خدمات بانکی، که می‌تواند ناشی از دلایل فنی، به‌روزرسانی سیستم‌ها یا حتی حجم بالای تراکنش‌ها باشد، فضایی از سردرگمی و نگرانی را برای صاحبان کسب‌وکارها ایجاد می‌کند. در این میان، کلاهبرداران با سوءاستفاده از همین بستر نامطمئن، خود را به عنوان "پشتیبان دستگاه کارت‌خوان" یا "شرکت ارائه‌دهنده خدمات پرداخت" معرفی کرده و با ادعای لزوم "به‌روزرسانی" دستگاه برای رفع اختلالات، سعی در فریب افراد دارند. این ترفند، نه تنها نشان از هوشمندی و فرصت‌طلبی کلاهبرداران دارد، بلکه آسیب‌پذیری‌های موجود در سطح آگاهی عمومی و پروتکل‌های ارتباطی را نیز برملا می‌سازد. **کالبدشکافی ترفند: چگونه کلاهبرداری شکل می‌گیرد؟** این ترفند از چند مرحله کلیدی تشکیل شده است که هر یک، به شکلی روانشناسانه، قربانی را به سمت هدف نهایی کلاهبرداران سوق می‌دهد: 1. **شناسایی و زمان‌بندی:** کلاهبرداران هوشمندانه منتظر زمان‌هایی می‌شوند که اختلالات بانکی گزارش شده است. این اطلاع‌رسانی‌ها معمولاً از طریق رسانه‌ها یا حتی شبکه‌های اجتماعی بین مردم پخش می‌شود. صاحبان کسب‌وکارها در چنین شرایطی، نگران از دست دادن مشتری و درآمد، به دنبال راهی برای رفع مشکل خود هستند. این نگرانی و استرس، قدرت تفکر و تحلیل منطقی را کاهش می‌دهد و زمینه را برای پذیرش راهکارهای به ظاهر سریع و آسان فراهم می‌آورد. 2. **ایجاد هویت جعلی و اعتمادسازی اولیه:** تماس‌گیرنده خود را با عنوانی فریبنده (پشتیبان فنی، نماینده شرکت پرداخت، کارشناس بانکی) معرفی می‌کند. لحن حرفه‌ای، آشنایی با اصطلاحات بانکی و حتی اشاره به نوع دستگاه کارت‌خوان یا مشخصات کلی کسب‌وکار، می‌تواند اعتماد اولیه را در قربانی ایجاد کند. متأسفانه، عدم وجود پروتکل‌های مشخص برای تماس‌های رسمی از سوی شرکت‌های PSP (ارائه‌دهندگان خدمات پرداخت) یا بانک‌ها، تشخیص هویت واقعی را دشوار می‌سازد. 3. **توجیه منطقی برای مداخله:** به بهانه «به‌روزرسانی» دستگاه کارت‌خوان برای رفع اختلالات، کلاهبرداران سعی در توجیه نیاز به مداخله فوری دارند. این به‌روزرسانی می‌تواند به دلایل مختلفی نظیر بهبود عملکرد، افزایش امنیت، سازگاری با سیستم‌های جدید یا رفع باگ‌های احتمالی توجیه شود. در واقعیت، فرآیند به‌روزرسانی دستگاه‌های کارت‌خوان معمولاً از طریق مراجعه حضوری تکنسین‌های مجاز یا ارسال بسته‌های نرم‌افزاری از طریق کانال‌های امن انجام می‌شود و به ندرت نیاز به دخالت تلفنی مستقیم و راهنمایی کاربر دارد. 4. **روش‌های سرقت: از فیشینگ تا دسترسی از راه دور:** پس از جلب اعتماد و توجیه نیاز به به‌روزرسانی، کلاهبرداران ممکن است از روش‌های مختلفی برای سرقت اطلاعات یا وجه استفاده کنند: * **درخواست اطلاعات حساس:** از کاربر خواسته می‌شود اطلاعات کارت بانکی (شماره کارت، رمز دوم، CVV2) یا اطلاعات حساب بانکی خود را به بهانه «تست سیستم»، «تایید هویت» یا «فعال‌سازی به‌روزرسانی» وارد کند. این اطلاعات می‌تواند مستقیماً برای خریدهای اینترنتی یا انتقال وجه مورد سوءاستفاده قرار گیرد. * **نصب بدافزار یا اپلیکیشن‌های جعلی:** ممکن است از کاربر خواسته شود اپلیکیشنی را نصب کند که به ظاهر مربوط به به‌روزرسانی است اما در واقع یک بدافزار جاسوسی است که اطلاعات مالی و شخصی کاربر را سرقت می‌کند یا حتی به کلاهبردار اجازه دسترسی از راه دور به دستگاه کاربر (مانند تلفن همراه او) را می‌دهد. * **اجرای تراکنش جعلی:** در برخی موارد، کلاهبرداران از قربانی می‌خواهند برای "تست" دستگاه کارت‌خوان، یک کارت بانکی (که معمولاً کارت شخصی خود قربانی است) را درون دستگاه قرار داده و رمز عبور را وارد کند. در این حین، ممکن است با استفاده از ترفندهای نرم‌افزاری یا حتی حواس‌پرتی، یک تراکنش جعلی (مثلاً خرید شارژ، انتقال وجه به حساب کلاهبردار) انجام شده یا اطلاعات کارت و رمز عبور از طریق اسکیمینگ (skimming) سرقت شود. * **درخواست ارسال پیامک یا لینک:** ممکن است به بهانه «تایید به‌روزرسانی» یا «دریافت کد فعال‌سازی»، از کاربر خواسته شود به یک شماره خاص پیامک دهد یا روی یک لینک مخرب کلیک کند که منجر به آلوده شدن گوشی، تخلیه حساب یا سرقت اطلاعات می‌شود. **بسترهای آسیب‌پذیری در جامعه ایرانی:** چندین عامل فرهنگی و اجتماعی در جامعه ایران، بستر را برای موفقیت این‌گونه کلاهبرداری‌ها فراهم می‌آورد: 1. **شکاف سواد دیجیتال:** با وجود گسترش سریع استفاده از ابزارهای دیجیتال، سطح سواد دیجیتال و آگاهی از تهدیدات سایبری در بخش قابل توجهی از جامعه، به ویژه در میان اقشار مسن‌تر یا صاحبان کسب‌وکارهای سنتی، پایین است. بسیاری هنوز تفاوت بین یک تماس رسمی و یک تماس کلاهبرداری را تشخیص نمی‌دهند. 2. **اعتماد به عناوین رسمی:** در فرهنگ ایرانی، تمایل به اعتماد به افرادی که خود را با عناوین رسمی (کارمند بانک، پشتیبان فنی، نماینده دولتی) معرفی می‌کنند، بالاست. این اعتماد، قبل از هرگونه بررسی و راستی‌آزمایی، دروازه را برای کلاهبرداران باز می‌کند. 3. **فشار اقتصادی و نگرانی از اختلال در کار:** صاحبان کسب‌وکارها، به ویژه در شرایط اقتصادی کنونی، نگران از دست دادن حتی یک مشتری یا یک روز درآمد هستند. اختلال در سیستم کارت‌خوان می‌تواند به معنای آسیب جدی به کسب‌وکار باشد. این فشار روانی، آن‌ها را مستعد پذیرش راه‌حل‌های فوری و به ظاهر مطمئن می‌کند. 4. **عدم وجود پروتکل‌های ارتباطی شفاف:** شرکت‌های PSP و بانک‌ها معمولاً پروتکل‌های ارتباطی مشخص و عمومی برای تماس با مشتریان در شرایط اضطراری یا برای به‌روزرسانی‌ها ارائه نمی‌دهند. این خلاء، زمینه را برای سوءاستفاده کلاهبرداران فراهم می‌آورد. **پیامدهای کلاهبرداری: فراتر از زیان مالی:** پیامدهای این نوع کلاهبرداری فراتر از زیان مالی مستقیم قربانی است: * **کاهش اعتماد عمومی:** موفقیت کلاهبرداران در این ترفند، به تدریج اعتماد عمومی به سیستم پرداخت الکترونیک و حتی اطلاعیه‌های رسمی را کاهش می‌دهد. مردم ممکن است از استفاده از کارت‌خوان یا خدمات آنلاین واهمه داشته باشند که این خود می‌تواند چرخه اقتصاد دیجیتال را کند کند. * **افزایش بار کاری پلیس فتا:** هر کلاهبرداری موفق، به معنای پرونده‌ای جدید برای پلیس فتا است که منابع و زمان زیادی را برای رسیدگی به آن می‌طلبد. * **آسیب‌های روانی:** قربانیان کلاهبرداری، علاوه بر زیان مالی، دچار آسیب‌های روانی نظیر احساس شرم، خشم، درماندگی و بی‌اعتمادی می‌شوند. **راهکارها و پیشگیری: مسئولیت جمعی و فردی:** مقابله با این نوع کلاهبرداری نیازمند یک رویکرد چندوجهی و همکاری بین نهادهای مختلف و آحاد مردم است: **الف) مسئولیت فردی (صاحبان کسب‌وکار و مردم عادی):** 1. **عدم اعتماد به تماس‌های مشکوک:** هرگز به تماس‌های ناخواسته که ادعای پشتیبانی فنی یا بانکی دارند، اعتماد نکنید. به یاد داشته باشید که بانک‌ها و شرکت‌های PSP هیچ‌گاه برای به‌روزرسانی، درخواست رمز دوم، اطلاعات کارت یا انجام تراکنش تستی از شما نخواهند کرد. 2. **بررسی و راستی‌آزمایی:** در صورت دریافت چنین تماس‌هایی، هرگز اطلاعات را ارائه ندهید و خودتان مستقیماً با شماره تلفن‌های رسمی شرکت پشتیبانی دستگاه کارت‌خوان خود (که معمولاً روی دستگاه یا در قرارداد شما ثبت شده است) یا بانک خود تماس بگیرید و موضوع را پیگیری کنید. از شماره‌هایی که کلاهبرداران ارائه می‌دهند، استفاده نکنید. 3. **خودداری از نصب برنامه‌های ناشناس:** از نصب هرگونه نرم‌افزار یا اپلیکیشن ناخواسته که توسط افراد ناشناس پیشنهاد می‌شود، خودداری کنید. 4. **آگاهی از پروتکل‌های به‌روزرسانی:** بدانید که به‌روزرسانی دستگاه‌های کارت‌خوان معمولاً نیازمند حضور فیزیکی تکنسین مجاز با یونیفرم و کارت شناسایی معتبر است. 5. **آموزش کارکنان:** صاحبان کسب‌وکارها باید کارکنان خود را نیز در مورد این ترفندها آگاه سازند تا آن‌ها نیز در دام کلاهبرداران نیفتند. 6. **گزارش موارد مشکوک:** هرگونه تماس یا پیامک مشکوک را بلافاصله به پلیس فتا اطلاع دهید. **ب) مسئولیت نهادی (پلیس فتا، بانک‌ها، شرکت‌های PSP و بانک مرکزی):** 1. **اطلاع‌رسانی گسترده و مستمر:** پلیس فتا و بانک‌ها باید کمپین‌های آگاهی‌بخشی گسترده‌ای را از طریق رسانه‌های عمومی (تلویزیون، رادیو، روزنامه‌ها)، شبکه‌های اجتماعی، پیامک‌های هشداردهنده و اطلاعیه‌های درون‌بانکی راه‌اندازی کنند. این اطلاع‌رسانی‌ها باید به‌طور مداوم تکرار شوند تا در حافظه جمعی ثبت گردند. 2. **تعیین و اعلام پروتکل‌های ارتباطی شفاف:** شرکت‌های PSP و بانک‌ها باید به وضوح پروتکل‌های ارتباطی خود را برای موارد اضطراری، به‌روزرسانی‌ها و پشتیبانی فنی اعلام کنند. به عنوان مثال، مشخص شود که هرگونه تماس از سوی آن‌ها فقط از شماره‌های ثابت و مشخص خواهد بود و هرگز درخواست اطلاعات محرمانه نخواهند داشت. 3. **تقویت زیرساخت‌های امنیت سایبری:** باگ‌های احتمالی در سیستم‌های پرداخت باید به سرعت شناسایی و رفع شوند تا کلاهبرداران نتوانند از آن‌ها سوءاستفاده کنند. 4. **سهولت در پیگیری و ردیابی:** نهادهای انتظامی و قضایی باید توانایی و سرعت خود را در ردیابی و برخورد با کلاهبرداران افزایش دهند تا انگیزه برای انجام چنین جرائمی کاهش یابد. 5. **آموزش سواد دیجیتال:** نهادهای آموزشی و رسانه‌ها باید در جهت افزایش سواد دیجیتال و سواد مالی جامعه، به ویژه در میان اقشاری که کمتر با فناوری آشنایی دارند، گام بردارند. **نتیجه‌گیری:** کلاهبرداری با ترفند «به‌روزرسانی دستگاه کارت‌خوان» در بستر اختلالات بانکی، نمونه‌ای بارز از هوشمندی مجرمان سایبری در بهره‌برداری از ضعف‌های سیستمی و انسانی است. این پدیده، نه تنها به اقتصاد و اعتماد عمومی آسیب می‌رساند، بلکه یادآور ضرورت ارتقاء مستمر سواد دیجیتال و هوشیاری جمعی در برابر تهدیدات نوین است. مقابله با این چالش، نیازمند یک رویکرد جامع و همکاری تنگاتنگ میان پلیس فتا، بانک‌ها، شرکت‌های ارائه‌دهنده خدمات پرداخت، رسانه‌ها و مهم‌تر از همه، هوشیاری و آگاهی تک تک افراد جامعه است. تنها با افزایش دانش و دقت شهروندان، می‌توان امید داشت که این زنجیره شوم کلاهبرداری‌ها قطع شده و فضای دیجیتال، بستری امن‌تر برای مبادلات و زندگی روزمره باقی بماند. امنیت سایبری، دیگر یک انتخاب نیست؛ ضرورتی حیاتی در دنیای متصل امروز است.

4

فریادِ یک مهاجرِ زخمی

     دل‌نوشته : من چهار دهه را نفس کشیدم با خاطره‌های سوخته و امیدهای له‌شده. در جنگی بزرگ‌تر از خودم رشد کردم؛ جنگی که دستِ یک ایده‌ٔ سرکوب...