فیشینگ ؛ اینبار با پیامک واریز وجه! این بار نه همانند حملات فیشینگ برای انتقال وجه به سراغ درگاههای پرداخت اینترنتی میروید و نه به بهانه دریافت جایزه یک مسابقه پای دستگاه عابر بانک کشیده میشوید، بلکه پیامکی برای شما ارسال میشود که در لحظه اول احتمالاً شمارا هیجانزده میکند و شاید حتی به فکر فروببرد که این مبلغ مربوط به حقوقتان است، واریز وامتان و یا بازگشت قرض به یکی از دوستانتان! اما درواقع در آستانه قرار گرفتن در دام جدیدترین نوع از کلاهبرداری پیامکی هستید.
مشترکانی که در وضعیتی مشابه قرارگرفتهاند، میگویند که پیامکی مبنی بر اینکه مبلغی به حسابشان واریزشده دریافت کردهاند و بعد با آنها تماس گرفته میشود که مبلغ، اشتباهی بهحساب آنها واریزشده و پول را به شماره کارتی که اعلام میشود، برگردانند.
این درحالی است که پیامک واریز وجه اصلاً از سامانه پیامکی بانک ارسال نشده و از شماره تلفنی متفرقه ارسال شده است که البته ظاهراً کلاهبرداران برای فریب بیشتر از شماره تلفنهای نسبتاً رند و با تکرار چند صفر پشت سر هم استفاده میکنند، تا به خیالشان اختلافی میان این پیامک با پیامکهای بانک به نظر نرسد.
اما جریان از چه قرار است؟ پیشازاین هم گفتهشده بود که در سناریوی ذکرشده، درواقع کلاهبردار از فرد دیگری یک پیشپرداخت گرفته است و قرار نیست کالایی به سوژه خود تحویل بدهد. او برای اینکه دنبال نشود، شماره کارت شمارا به سوژه خود داده است. سوژه وجه پیشپرداخت را به کارت شما واریز میکند و شما به کلاهبردار برمیگردانید. در برخی موارد حتی شما وجه را به یک مغازه که کلاهبردار در آن منتظر خرید طلاست واریز میکنید. بنابراین هیچ اثری از او باقی نخواهد ماند و شما و طلافروش مسئولیت جرم را خواهید داشت.
در برخی از نمونههای ارائهشده این دست پیامکها، شماره و موجودی حساب مشترک در پیامک آمده است اما اینکه این کلاهبرداران از اعداد احتمالی استفاده میکنند یا اطلاعات صحیح را از طریق فیشینگ، نشست احتمالی اطلاعات مشتریان بانک و … بدست میآورند، هنوز مشخص نیست.
البته اطلاعاتی از حساب بانکی نظیر موجودی و شمارهحساب، از مواردی است که مشتریان کمتر به حفظ آن توجه میکنند چون معتقدند که امکان دسترسی بهحساب آنها را فراهم نمیکند اما درواقع میتواند موجب جلب اعتماد در حین کلاهبرداریهایی نظیر آنچه گفته شد، باشد. هرچند که این شیوه، نخستین راه کلاهبرداری پیامکی از حسابهای بانکی نیست.
موضوع «آزادسازی سهام عدالت» و «ثبتنام در سامانه سجام» نیز از دیگر مواردی است که سبب شده در روزهای اخیر پیامکهای مختلفی تحت این عناوین یا تحت عنوان یک کارگزاری بورسی به دست مشترکین برسد. برخی از مشترکین حتی میگویند تعدد پیامکهای اینچنینی گاه به حدی است که نمیتوان پیامکهایی که بهراستی از سوی سامانه اصلی ارسال میشود را تشخیص داد.
در این میان البته عدهای پس از راهاندازی سیستم «رمز دوم یکبارمصرف» گمان میکنند که دیگر صفحات «فیشینگ» و در پی آن کلاهبرداریهای پیامکیای که به این صفحات ختم میشوند، معنا نخواهد داشت و باوجود رمز یکبارمصرف، امکان کلاهبرداری از بین رفته است اما واقعیت چیز دیگری است.
پیشتر یک کارشناس دراینباره گفته بود: اگرچه فیشینگ با فعال شدن رمز پویا کاهشیافته، اما رمز یکبارمصرف بههیچوجه امنیت ۱۰۰ درصدی را فراهم نمیکند و حتی همان سایتهایی که سرویسهای درگاه بانکی میدهند، میتوانند رمز یکبارمصرف هم ارائه دهند و حسابتان را خالی کنند.
درهرحال در شرایطی که کلاهبرداران از هر موضوعی راهی برای فریب و از هر اطلاعاتی مسیری برای کلاهبرداری پیدا میکنند، همواره توجه به هویت پیامکهایی که دریافت میکنیم، صفحاتی که از طریق آنها پرداخت انجام میدهیم و … از نکات ضروری هستند.