دعوتنامه عروسی معمولا پیامی خوشحال‌کننده است‌ اما حالا همین موضوع می‌تواند بهانه‌ای برای یک کلاهبرداری سایبری باشد.

به گزارش همشهری آنلاین: در یکی از شیوه‌های شناسایی‌شده، مجرمان با ارسال پیام‌هایی در پیام‌رسان‌ها، کاربران را به باز کردن لینک یا دانلود فایل دعوتنامه ترغیب می‌کنند؛ فایلی که درظاهر برای مشاهده کارت عروسی است اما می‌تواند حاوی بدافزار باشد. نمونه‌های مشابه این شگرد در سال‌های اخیر شناسایی شده و حتی از فایل‌های نصب اندروید یا APK برای آلوده‌کردن گوشی استفاده شده است.

ماجرا از کجا شروع می‌شود؟

ترفند اصلی، سوءاستفاده از اعتماد و کنجکاوی کاربر است. پیام ممکن است از یک شماره ناشناس یا حتی حساب کاربری یکی از آشنایان ارسال شود و از مخاطب بخواهد برای دیدن زمان و مکان مراسم، یک لینک را باز یا برنامه‌ای را نصب کند. مشکل اینجاست که هک‌شدن حساب یک فرد آشنا هم می‌تواند باعث شود مهاجم از همان حساب برای ارسال لینک‌های آلوده به دیگران استفاده کند، بنابراین آشنابودن فرستنده به‌تنهایی نشانه امن‌بودن پیام نیست.

بدافزار چطور وارد گوشی می‌شود؟

در حمله‌های مبتنی بر APK، کاربر معمولا خودش فایل را دانلود و نصب می‌کند؛ یعنی بدافزار لزوما با یک کلیک ساده و بدون هیچ تعامل دیگری وارد گوشی نمی‌شود. مهاجم ابتدا کاربر را متقاعد می‌کند که فایل، یک دعوتنامه یا برنامه کاربردی واقعی است. بعد از نصب، برنامه مخرب ممکن است درخواست دسترسی‌هایی مانند پیامک، اعلان‌ها، مخاطبان یا قابلیت‌های دیگر گوشی را مطرح کند. در نمونه‌های بررسی‌شده، این دسترسی‌ها برای سرقت اطلاعات و حتی دریافت کدهای تأیید پیامکی مورد سوءاستفاده قرار گرفته‌اند.

بعد از آلوده‌شدن چه اتفاقی می‌افتد؟

هدف بدافزار فقط سرقت اطلاعات داخل گوشی نیست. دسترسی به پیامک‌ها و اعلان‌ها می‌تواند به مهاجم امکان مشاهده کدهای یک‌بارمصرف و اطلاعات ورود به برخی حساب‌ها را بدهد. همچنین در برخی حملات، حساب پیام‌رسان قربانی به‌دست مهاجم افتاده و از آن برای ارسال پیام‌های مشابه به دوستان و آشنایان استفاده شده است. به این ترتیب، یک گوشی آلوده می‌تواند به نقطه شروع حمله‌های بعدی علیه افراد دیگر تبدیل شود.

از کجا بفهمیم پیام مشکوک است؟

هر دعوتنامه‌ای که کاربر را برای مشاهده محتوا مجبور به نصب یک برنامه ناشناس کند، باید با احتیاط بررسی شود. فایل‌های APK دریافت‌شده از پیام‌رسان‌ها، لینک‌های کوتاه یا ناشناس، اصرار برای نصب فوری برنامه و درخواست دسترسی‌های غیرضروری، از نشانه‌هایی هستند که باید جدی گرفته شوند. اگر پیام از طرف یک دوست یا فامیل آمده، بهتر است پیش از بازکردن لینک، از یک راه ارتباطی دیگر صحت آن را از فرستنده بپرسیم.

بیشتر بخوانید:

  • کشف نخستین کهکشان‌های رادیویی

اگر روی لینک کلیک کردیم چه کنیم؟

اول اینترنت را قطع و برنامه مشکوک را حذف کنید. مجوزهای آن، به‌ویژه دسترسی به پیامک و اعلان‌ها را بررسی کنید. سپس با یک دستگاه مطمئن، رمز حساب‌های مهم را تغییر دهید و احراز هویت دومرحله‌ای را فعال کنید. درصورت احتمال سوءاستفاده مالی، فورا با بانک تماس بگیرید. درنهایت گوشی را به‌روزرسانی و اسکن کنید؛ اگر مشکل ادامه داشت، از متخصص کمک بگیرید.