• شماره 3728 -
  • 1405 چهارشنبه 25 شهريور

خط قرمز

هوش مصنوعی؛ پوشش جدید مجرمان سایبری

رئیس‌پلیس فتا تهران بزرگ درباره سوءاستفاده کلاه‌برداران از آگهی‌های جعلی استخدام برای فریب و اخاذی از زنان هشدار داد. به‌گزارش مهسا حیدری توچائی (مهر)؛ پرونده‌های فیشینگ و کلاه‌برداری سایبری در سال‌های اخیر با تغییر شیوه‌های مجرمان، اشکال تازه‌ پیدا کرده‌. مجرمان با سوءاستفاده از دغدغه‌ها و اخبار روز جامعه، پیام‌هایی را برای شهروندان ارسال می‌کنند که درظاهر حاوی یک خدمت، اطلاعیه یا هشدار فوری است، اما درواقع کاربر را به‌سمت لینک یا فایل آلوده هدایت می‌کند.

در یکی از پرونده‌های موردبررسی پلیس فتا تهران بزرگ، متهم در جریان بازجویی درباره شیوه فعالیت خود توضیح داده است که لینک‌های آلوده را متناسب با موضوعات روز طراحی و برای شهروندان ارسال می‌کرده است. وی درپاسخ‌به پرسش بازپرس درباره شیوه کار خود گفت: لینک‌هایی با موضوعاتی مانند تصاویر قدیمی و ابزار هوش مصنوعی ارسال می‌کردیم و افرادی‌که از گوشی‌های اندرویدی استفاده می‌کردند، پس از نصب فایل، دسترسی‌هایی را دراختیار ما قرار می‌دادند. این متهم افزود: پس از دسترسی به تلفن‌همراه قربانی، امکان مشاهده پیامک‌ها و درنتیجه دسترسی به پیامک‌های رمز یک‌بارمصرف فراهم می‌شد و ازاین‌طریق حساب بانکی قربانیان موردسوءاستفاده قرار می‌گرفت. دراین‌پرونده، سوءاستفاده مجرمان تنها به برداشت از حساب‌های بانکی محدود نبوده است. متهم در جریان بازجویی از دسترسی به حساب پیام‌رسان برخی قربانیان و ارسال پیام برای دوستان و آشنایان آن‌ها خبر داده است. در یکی‌ازموارد، قربانی پس از خروج ناگهانی از حساب پیام‌رسان خود متوجه شد فرد دیگری بااستفاده‌از حساب او برای دوستان و آشنایانش پیام ارسال کرده و با ادعای گرفتارشدن و نیاز فوری به پول، از آن‌ها درخواست واریز وجه کرده است. براساس اظهارات مأمور پرونده، دراین‌مورد متهم نتوانسته بود به‌دلیل قرارداشتن پیامک رمز بانکی روی تلفن دیگری، حساب بانکی قربانی را خالی کند و از حساب پیام‌رسان وی برای فریب و اخاذی از اطرافیان استفاده کرده بود. سردار داوود معظمی گودرزی (رئیس‌پلیس فتا تهران بزرگ) بااشاره‌به تغییر مستمر شگردهای مجرمان سایبری گفت: مجرمان تلاش می‌کنند روش‌های خود را متناسب با فناوری‌های روز به‌روزرسانی کنند و یکی از شگردهای جدید، سوءاستفاده از عنوان «هوش مصنوعی» است. وی افزود: پیش‌ازاین عناوینی مانند «یارانه معیشتی» یا «ثنا» برای هدایت کاربران به‌سمت لینک‌های آلوده مورداستفاده قرار می‌گرفت، اما اکنون ممکن است پیامی بااین‌مضمون ارسال شود که «تصویر شما را با هوش مصنوعی تغییر داده‌ام» و فایلی نیز همراه پیام قرار گیرد. رئیس‌پلیس فتا تهران بزرگ ادامه داد: این فایل‌ها ممکن است در قالب PDF یا فایل‌های اجرایی مانند APK ارسال شوند و کاربر با کلیک و نصب آن‌ها، ناخواسته دسترسی‌هایی را به مجرم سایبری بدهد. درچنین‌شرایطی مجرم می‌تواند به پیامک‌های تلفن‌همراه دسترسی پیدا کند، فرآیندهای احراز هویت پیامکی را دور بزند، وارد پیام‌رسان‌ها شود و خود را جای قربانی معرفی کند. درصورت دسترسی به پیامک‌های بانکی نیز امکان سوءاستفاده مالی وجود دارد. وی افزود: حتی اگر لینک یا فایل ازسوی یکی از اعضای خانواده یا دوستان ارسال شده باشد، نباید بدون بررسی روی آن کلیک کرد؛ چراکه ممکن است حساب همان فرد هک شده باشد و پیام بدون اطلاع او ارسال شده باشد. سرگرد محمدحسین متذکر، رئیس اداره مبارزه با جرائم سایبری پلیس فتا تهران بزرگ نیز درباره یکی از روش‌های رایج مجرمان گفت: این‌افراد معمولاً پیامک‌های متعددی را از سرشماره‌های مشخص و غیرمرتبط با نهادهای رسمی ارسال می‌کنند. وی افزود: محتوای این پیام‌ها اغلب با ایجاد ترس و اضطراب طراحی می‌شود؛ برای‌مثال پیام‌هایی با مضمون حکم جلب شما صادر شده، مشمول پرداخت مالیات شده‌اید، یارانه معیشتی به شما تعلق گرفته یا پیام‌هایی که فرستنده خود را یکی از آشنایان مخاطب معرفی می‌کند. متذکر ادامه داد: در مرحله بعد، کاربر برای مشاهده جزئیات یا دریافت خدمات به کلیک روی لینک و نصب یک نرم‌افزار هدایت می‌شود و با نصب بدافزار، مجوز دسترسی به بخش‌هایی از تلفن‌همراه خود را دراختیار مجرم قرار می‌دهد. وی گفت: شهروندان نباید فایل‌های بانکی، ایمیل‌های جعلی یا لینک‌های ناشناس را در فضای مجازی باز کنند؛ زیرا مجرمان ممکن است ازطریق بدافزار به صندوق پیامکی دسترسی پیدا کرده و رمزهای یک‌بارمصرف را مشاهده کنند. رئیس اداره مبارزه با جرائم سایبری پلیس فتا تهران بااشاره‌به پیامک‌های منتسب به دستگاه‌های دولتی گفت: شهروندان باید نسبت به سرشماره‌های ناشناس و پیام‌هایی که همراه با لینک ارسال می‌شوند، حساس باشند. وی افزود: برخی دستگاه‌ها و سامانه‌های رسمی از سرشماره‌های مشخص برای اطلاع‌رسانی استفاده می‌کنند و شهروندان باید پیام‌های جعلی را از پیام‌های رسمی تفکیک کنند. متذکر همچنین بر خودداری از نصب نرم‌افزار از منابع نامعتبر تأکید کرد و گفت: اگر شهروندان به نرم‌افزاری نیاز دارند، باید آن‌را از منابع معتبر دریافت و نصب کنند. متهم در ادامه بازجویی درباره نحوه انتخاب موضوع لینک‌ها اظهار کرد که ایده‌ها متناسب با مسائل روز جامعه انتخاب می‌شده. وی درپاسخ‌به بازپرس که پرسید این‌موضوعات چگونه به ذهن آن‌ها می‌رسید، گفت: افراد اصلی خارج‌ازکشور بودند و ایده‌ها ازسوی آن‌ها مطرح می‌شد. متهم افزود: در زمان پرداخت مالیات، موضوعات مالیاتی را مطرح می‌کردیم و در مقاطع دیگر از پرونده‌های قضایی و شکایت استفاده می‌کردیم؛ چون این‌موضوعات برای مردم همراه با ترس و اضطراب است و مجرمان از همین احساس برای وادارکردن افراد به کلیک روی لینک استفاده می‌کردند. در بخش دیگری از این پرونده، متهم درباره نحوه جابه‌جایی و نقدکردن وجوه حاصل از کلاه‌برداری توضیح داد که تعداد زیادی کارت‌بانکی اجاره‌ای دراختیار داشته است. وی از جعل مدارک هویتی برای نقدکردن وجوه و خرید طلا خبر داد و گفت: دربرخی‌موارد بااستفاده‌از مدارک جعلی، مبالغ حاصل از کلاه‌برداری را به طلا تبدیل می‌کردند و سپس آن‌را به‌فروش می‌رساندند. براساس اظهارات مطرح‌شده در بازجویی، دراین‌پرونده تعداد قابل‌توجهی کارت‌بانکی و سیم‌کارت اجاره‌ای مورداستفاده قرار گرفته است. یکی‌دیگر از بخش‌های قابل‌توجه پرونده، استفاده از آگهی‌های استخدامی برای جذب افراد و دراختیارگرفتن حساب‌های بانکی آن‌هاست. متهم درباره این‌بخش از فعالیت خود گفت که با انتشار آگهی‌هایی با عنوان‌هایی مانند «کار در منزل» و «استخدام فوری»، افراد را جذب می‌کرده و دربرخی‌موارد پس از دریافت تصاویر خصوصی از قربانیان، از آن‌ها برای تهدید و اخاذی استفاده می‌کرده است. وی همچنین اعتراف کرد که از برخی تصاویر برای سوءاستفاده در فرآیندهای احراز هویت صرافی‌ها استفاده شده. 

ارسال دیدگاه شما

روزنامه در یک نگاه
ویژه نامه
بالای صفحه