به گزارش راهبرد بانک، با وجود اینکه بارها به کاربران و مشترکان هشدار داده شده که یکی از شگردهای کلاهبرداران سایبری این است که با سوءاستفاده از احساسات شهروندان یا مهندسی اجتماعی، به ارسال لینکهای حاوی بدافزار و سرقت اطلاعات اقدام میکنند، اما باز هم هستند افرادی که با دریافت لینک بدون اینکه اطلاعات و آگاهی داشته باشد، بر روی آن کلیک کرده و در نتیجه مشکل اصلی در این مرحله شروع و با باز کردن لینک آلوده به ویروس، زمینه برای هک کردن و در اختیار قرار گرفتن همه اطلاعات یا سایر کلاهبرداریها فراهم میشود.
در همین رابطه برخی مشترکان تلفن همراه از وقوع چنین مسئلهای برای خود خبر داده و اعلام کردند که پس از کلیک برروی لینک دریافت شده در گوشی خود، متوجه هک شدن دستگاهشان شده و به دنبال آن تعداد زیادی پیام از گوشی آنها، برای مخاطبانشان ارسال شده است و اکنون آنها باید هزینه پیامکهای ارسال شده را پرداخت کنند.
نکته قابل توجه در این جریان این است که این افراد معتقدند گوشی آنها قابلیت ارسال چند صد پیامک همزمان را نداشته و این اتفاق بواسطه وجود باگ یا ضعف امنیتی سیستم شبکه اپراتور تلفن همراه در قبال ویروس یا هک و امن نبودن سرورهای این شبکه که مورد استفاده هکر قرار گرفته، رخ داده است.
طبق اظهارات آنها، پس از اینکه با بخش فنی اپراتور و ادمین مذکور برای پیگیری این موضوع تماس گرفته و این اشکال را اعلام کردهاند، وجود ضعف امنیت شبکه که منجر به ارسال چندین پیامک به داخل و خارج از کشور شده، به طور ضمنی پذیرفته شده و به ایشان اظهار کردهاند که قبول داریم از شما دزدی شده اما خودتان باید مراقبت میکردید و اکنون این فرد باید هزینه اضافی اعمال شده روی قبض تلفن همراه خود را پرداخت کند.
اکنون با توجه به اینکه ممکن است این مشکل و کلاهبرداری در موارد متعدد و برای مشترکان بیشتری تکرار شود، این سوال وجود دارد که اپراتورهای همراه در موارد اینچنینی، چه نقشی دارند و چه اقدامی میتوانند و باید انجام دهند؟ هزینههای ناشی از این اتفاق تماما به دوش مشترکان میافتد یا اپراتورها میپذیرند و میتوانند که درصورت اثبات رخ دادن چنین هک و کلاهبرداری و یا ویروسی شدن گوشی مشترکانشان، به گونه ای عمل کنند که مثلا مبلغ تحمیل شده به مشترکان در قبوض بعدی آنها لحاظ نشود؟
در همین رابطه برخی کارشناسان درباره این موضوع میگویند وقتی گوشی یا هر دستگاه الکترونیکی هک میشود به این معناست که یک نفر دیگر هم به گوشی و اطلاعات آن دسترسی غیر مجاز پیدا کرده است. وقتی یک هکر گوشی را هک کرده، با توجه به دستورات و اقداماتی که در پشت پرده داشته، نتایجی هم برایش به همراه داشته است؛ بنابراین گوشی کاربر صرفا در اختیار خودش نبوده بلکه یک نفر دیگر هم به آن دسترسی داشته است، به همین دلیل اینکه سطح دسترسی یکسان است، فرد هک کننده میتواند اقداماتی مانند ارسال پیامک، دانلود کردن، دسترسی به گالری و غیره را انجام دهد. بر این اساس باید به این نکته توجه شود که هکر به گوشی آن فرد دسترسی داشته و اپراتور در این زمینه فقط سرویس دهنده است و به گوشی و اطلاعات آن دسترسی ندارد.
این موضوع طی سالهای گذشته بارها مطرح شده اما نکته قابل توجه این است که در این مورد، اپراتور فقط زیرساخت دهنده بوده و به اطلاعات کاربران نه تنها دسترسی ندارد بلکه مجوزی هم در این زمینه ندارد. پس زمانی که گوشی هک شده، درست است که کاربر نمیخواهد اقداماتی مانند ارسال حجم زیاد پیامک را انجام دهد اما هکر از دسترسی که به دست آورده استفاده و به مخاطبان، گالری و غیره دسترسی پیدا کرده است.
کارشناسان تأکید میکنند که اینگونه تخلفات بسیار انجام میشود و تنها به امروز و این مورد ذکر شده هم مربوط نمیشود. به همین دلیل توصیه میشود کاربران بر روی هر لینکی کلیک نکنند و از منابع ناشناختهای هم برنامهای دانلود نکنند تا زمینه را برای کلاهبرداری فراهم نشود. خود مشترک باید نسبت به این موارد آگاه باشد و بهترین راه این است که با مراجعه به بخش تنظیمات پیامک گوشی دسترسی به شمارههای ناشناس را محدود کنند. به صورت کلی کاربران باید مراقب باشند که هک نشوند اما اگر به هر دلیلی این اتفاق افتاده باشد، عواقب آن گریبان خود فرد را میگیرد.
در هر حال با توجه به خطر هکرها و مجرمان سایبری که به دلایل مختلف و نامشخصی به نفوذ و دسترسی به حریم خصوصی کاربران گوشیهای هوشمند و رایانه علاقه و تمایل دارند، همواره به کاربران تذکر داده میشود که باید توجه ویژهای داشته باشند که گوشی یا دستگاه الکترونیکی متصل به اینترنت آنها مورد هجوم و حمله سایبری هکرها قرار نگیرد.
کارشناسان و متخصصان فعال در حوزه امنیت سایبری و خود اپراتورها و سرویس دهندگان همواره سعی کردند که کاربران را از نشانههای هک شدن گوشی موبایل یا رایانه آگاه سازند تا در صورت مشاهده آنها، به برطرف کردن مشکلات ناشی از هک گوشی و اطلاعات خود بپردازند.