🚨 هشدار جدی؛ کد فعالسازی میتواند کلید ورود به حساب شما باشد!
⚠️ اگر پیامی با عنوان «پشتیبانی پیامرسان»، «کارشناس امنیت» یا «بازوی فنی» دریافت کردید که میگوید:
🔴 حساب شما در آستانه مسدود شدن است
🔴 حساب شما حذف خواهد شد
🔴 برای جلوگیری از غیرفعال شدن حساب، کد تأیید را ارسال کنید
مکث کنید! ممکن است در دام کلاهبرداران سایبری افتاده باشید.
🔐 شگرد مجرمان ساده اما خطرناک است؛ آنها با جعل نام، تصویر و ادبیات رسمی پیامرسان، اعتماد شما را جلب میکنند و سپس با ایجاد ترس، اضطراب و احساس فوریت، از شما میخواهند کدی را که پیامرسان برای تلفن همراهتان ارسال کرده، در اختیارشان قرار دهید.
❗️این کد یک پیام معمولی نیست؛ کد فعالسازی یا تأیید برای احراز هویت و ورود به حساب استفاده میشود و افشای آن میتواند زمینه دسترسی غیرمجاز به حساب، پیامها، اطلاعات شخصی و فهرست مخاطبان را فراهم کند.
🚫 هیچوقت کد ورود یا فعالسازی را برای فرد دیگری ارسال نکنید؛ حتی اگر خودش را پشتیبان یا کارشناس رسمی معرفی کند.
✅ برای حفظ امنیت:
• به پیامهای تهدیدآمیز و فوری اعتماد نکنید.
• روی لینکهای ناشناس کلیک نکنید.
• صحت پیام را فقط از طریق وبسایت، اپلیکیشن یا صفحات رسمی پیامرسان بررسی کنید.
• پیام و حساب مشکوک را مسدود و گزارش کنید.
• کدهای ورود و تأیید را مانند رمزهای حساس خود محرمانه نگه دارید.
• اگر کد را در اختیار فردی قرار دادهاید، در سریعترین زمان نشستهای فعال حساب را بررسی و دسترسیهای ناشناس را خارج کنید.
📌 یک قانون طلایی:
هرکس برای «فعالسازی»، «رفع مسدودی» یا «حفظ حساب» از شما کد تأیید خواست، قبل از هر اقدامی صحت ادعای او را بررسی کنید.
ظاهر رسمی، دلیل بر واقعی بودن پیام نیست!
@v2scam
⚠️ اگر پیامی با عنوان «پشتیبانی پیامرسان»، «کارشناس امنیت» یا «بازوی فنی» دریافت کردید که میگوید:
🔴 حساب شما در آستانه مسدود شدن است
🔴 حساب شما حذف خواهد شد
🔴 برای جلوگیری از غیرفعال شدن حساب، کد تأیید را ارسال کنید
مکث کنید! ممکن است در دام کلاهبرداران سایبری افتاده باشید.
🔐 شگرد مجرمان ساده اما خطرناک است؛ آنها با جعل نام، تصویر و ادبیات رسمی پیامرسان، اعتماد شما را جلب میکنند و سپس با ایجاد ترس، اضطراب و احساس فوریت، از شما میخواهند کدی را که پیامرسان برای تلفن همراهتان ارسال کرده، در اختیارشان قرار دهید.
❗️این کد یک پیام معمولی نیست؛ کد فعالسازی یا تأیید برای احراز هویت و ورود به حساب استفاده میشود و افشای آن میتواند زمینه دسترسی غیرمجاز به حساب، پیامها، اطلاعات شخصی و فهرست مخاطبان را فراهم کند.
🚫 هیچوقت کد ورود یا فعالسازی را برای فرد دیگری ارسال نکنید؛ حتی اگر خودش را پشتیبان یا کارشناس رسمی معرفی کند.
✅ برای حفظ امنیت:
• به پیامهای تهدیدآمیز و فوری اعتماد نکنید.
• روی لینکهای ناشناس کلیک نکنید.
• صحت پیام را فقط از طریق وبسایت، اپلیکیشن یا صفحات رسمی پیامرسان بررسی کنید.
• پیام و حساب مشکوک را مسدود و گزارش کنید.
• کدهای ورود و تأیید را مانند رمزهای حساس خود محرمانه نگه دارید.
• اگر کد را در اختیار فردی قرار دادهاید، در سریعترین زمان نشستهای فعال حساب را بررسی و دسترسیهای ناشناس را خارج کنید.
📌 یک قانون طلایی:
هرکس برای «فعالسازی»، «رفع مسدودی» یا «حفظ حساب» از شما کد تأیید خواست، قبل از هر اقدامی صحت ادعای او را بررسی کنید.
ظاهر رسمی، دلیل بر واقعی بودن پیام نیست!
@v2scam
خواهران و برادران گلم عکس پروفایل هاتون رو فقط برای مخاطبینتون قابل مشاهده کنید به هیچوجه تا جای امکان پروفایل عمومی از خودتون قرار ندید
یه حروم زادهای که متاسفانه ایرانی هم هست یه سایت ساخته که تصویر شمارو در قالب یک پورن استار قرار میده و افراد سود جو از این ابزار استفاده میکنن تا از شما باج بگیرن
@v2scam
یه حروم زادهای که متاسفانه ایرانی هم هست یه سایت ساخته که تصویر شمارو در قالب یک پورن استار قرار میده و افراد سود جو از این ابزار استفاده میکنن تا از شما باج بگیرن
اگر در چنین شرایطی قرار گرفتید:
1_خونسردی خودتو رو حفظ کنید
2_از تمامی مدارک اسکرین شات بگیرید
3_با پلیس تماس بگیرید و موضوع رو گزارش بدید
4_هیچ وجهی برای فرد کلاهبردار ارسال نکنید
@v2scam
💔14🤣12🔥1
⭕️عضویت مالک صرافی اُ امپی فینکس در انجمن فینتک ایران تعلیق شد.
انجمن فینتک تأکید کرده این اطلاعیه صرفاً درباره وضعیت عضویت شرکت مدیریت صادرات اوژن مشرق پارس در انجمن است و هیچگونه اظهارنظری درباره فعالیتهای تجاری، حرفهای یا قانونی این شرکت نمیکنند.
+ کسانی که با این صرافی مشکل داشتید، تونستید سرمایهتون رو بگیرید؟
@v2scam
انجمن فینتک تأکید کرده این اطلاعیه صرفاً درباره وضعیت عضویت شرکت مدیریت صادرات اوژن مشرق پارس در انجمن است و هیچگونه اظهارنظری درباره فعالیتهای تجاری، حرفهای یا قانونی این شرکت نمیکنند.
+ کسانی که با این صرافی مشکل داشتید، تونستید سرمایهتون رو بگیرید؟
@v2scam
😢2
#اطلاعیه
اگر توسط چنل های زیر مورد کلاهبرداری قرار گرفتید اعلام کنید
متهم توسط پلیس فتا استان البرز دستگیر شده
شماره پلیس فتا ساوجبلاغ: 02644225696
اسم واقعی: مهدی گروسی
اسم پدر: عبدالله
درصورتیکه که از شما کلاهبرداری کرده به شماره تماس بالا اطلاع بدید.
@v2scam
اگر توسط چنل های زیر مورد کلاهبرداری قرار گرفتید اعلام کنید
کریپتو امپایر
سیگنال امپایر
آروان سیگنال
متهم توسط پلیس فتا استان البرز دستگیر شده
شماره پلیس فتا ساوجبلاغ: 02644225696
اسم واقعی: مهدی گروسی
اسم پدر: عبدالله
درصورتیکه که از شما کلاهبرداری کرده به شماره تماس بالا اطلاع بدید.
@v2scam
👍6❤3
یک اکانت اوسینت در توییتر، مدعی شده که پلتفرم میلیگلد حدود 300 کیلوگرم طلا خالی فروشی کرده!
صحت ادعا قابل بررسی نیست ولی خب احتیاط شرط عقله و بهتره از پلتفرمهای آنلاین طلا دوری کرد.
@v2scam
صحت ادعا قابل بررسی نیست ولی خب احتیاط شرط عقله و بهتره از پلتفرمهای آنلاین طلا دوری کرد.
@v2scam
👍7❤2
This media is not supported in your browser
VIEW IN TELEGRAM
مالباخته های شبکه پانزی FNDK در تالش داروخانه یکی از شاخه های اصلی شبکه با نام دکتر حمید دلاوری را به آتش کشیدند.
@v2scam
@v2scam
🤣10👍2
اطلاعرسانی دادستانی تالش درباره پرونده فعالیت موسوم به «FNDK»
در پی نگرانی و مراجعات جمعی از شهروندان در خصوص فعالیت مجموعه موسوم به «FNDK» و عدم استرداد وجوه برخی از سرمایهگذاران، به اطلاع شهروندان محترم میرساند موضوع در دستگاه قضایی شهرستان تالش در حال رسیدگی است.
با توجه به گزارشهای واصله ، اقدامات قضایی و انتظامی لازم در این خصوص انجام شده و برخی از افراد مرتبط با این فعالیت دستگیر شدهاند و پرونده در چارچوب ضوابط قانونی در حال طی مراحل تحقیقات و رسیدگی قضایی است.
دادستانی شهرستان تالش با درک کامل نگرانی و دغدغه شهروندانی که سرمایه خود را در این مجموعه قرار دادهاند، تأکید میکند که موضوع با جدیت در حال پیگیری است و اقدامات لازم برای روشن شدن ابعاد فعالیت این مجموعه، شناسایی اشخاص مرتبط، بررسی جریان وجوه و اموال و اتخاذ تصمیمات قانونی در حال انجام است.
بدیهی است تعیین مسئولیت کیفری اشخاص، میزان خسارت و نحوه اتخاذ تصمیم نسبت به اموال و وجوه، صرفاً پس از انجام تحقیقات و طی فرآیند قانونی و قضایی امکانپذیر خواهد بود.
از شهروندان و مالباختگان درخواست میشود همانطور که در اطلاعیه سابق این دادستانی اعلام گردیده از واریز وجوه بابت مواردی که منشا درآمد آن مشخص نیست خودداری نمایند و ضمن حفظ آرامش، از توجه به شایعات، اخبار غیررسمی و وعدههای افراد سودجو مبنی بر بازگرداندن فوری وجوه خودداری کرده و هرگونه اسناد، رسید پرداخت، اطلاعات حساب، پیامها و سایر مستندات مرتبط با فعالیت مذکور را ذخیره و نگهداری نموده تا در صورت لزوم در اختیار مرجع رسیدگی قرار دهند.
همچنین تأکید میشود اطلاعرسانی درباره روند پرونده صرفاً از طریق مراجع رسمی انجام خواهد شد و دادستانی شهرستان تالش در چارچوب قانون، موضوع را تا تعیین تکلیف قضایی پیگیری خواهد کرد.
دادستان عمومی و انقلاب شهرستان تالش
@v2scam
در پی نگرانی و مراجعات جمعی از شهروندان در خصوص فعالیت مجموعه موسوم به «FNDK» و عدم استرداد وجوه برخی از سرمایهگذاران، به اطلاع شهروندان محترم میرساند موضوع در دستگاه قضایی شهرستان تالش در حال رسیدگی است.
با توجه به گزارشهای واصله ، اقدامات قضایی و انتظامی لازم در این خصوص انجام شده و برخی از افراد مرتبط با این فعالیت دستگیر شدهاند و پرونده در چارچوب ضوابط قانونی در حال طی مراحل تحقیقات و رسیدگی قضایی است.
دادستانی شهرستان تالش با درک کامل نگرانی و دغدغه شهروندانی که سرمایه خود را در این مجموعه قرار دادهاند، تأکید میکند که موضوع با جدیت در حال پیگیری است و اقدامات لازم برای روشن شدن ابعاد فعالیت این مجموعه، شناسایی اشخاص مرتبط، بررسی جریان وجوه و اموال و اتخاذ تصمیمات قانونی در حال انجام است.
بدیهی است تعیین مسئولیت کیفری اشخاص، میزان خسارت و نحوه اتخاذ تصمیم نسبت به اموال و وجوه، صرفاً پس از انجام تحقیقات و طی فرآیند قانونی و قضایی امکانپذیر خواهد بود.
از شهروندان و مالباختگان درخواست میشود همانطور که در اطلاعیه سابق این دادستانی اعلام گردیده از واریز وجوه بابت مواردی که منشا درآمد آن مشخص نیست خودداری نمایند و ضمن حفظ آرامش، از توجه به شایعات، اخبار غیررسمی و وعدههای افراد سودجو مبنی بر بازگرداندن فوری وجوه خودداری کرده و هرگونه اسناد، رسید پرداخت، اطلاعات حساب، پیامها و سایر مستندات مرتبط با فعالیت مذکور را ذخیره و نگهداری نموده تا در صورت لزوم در اختیار مرجع رسیدگی قرار دهند.
همچنین تأکید میشود اطلاعرسانی درباره روند پرونده صرفاً از طریق مراجع رسمی انجام خواهد شد و دادستانی شهرستان تالش در چارچوب قانون، موضوع را تا تعیین تکلیف قضایی پیگیری خواهد کرد.
دادستان عمومی و انقلاب شهرستان تالش
@v2scam
دو سایت EIGHT و Magven هم جزو همین پروژه FNDK هستن و تا دیر نشده پولاتون رو از اینجاها بکشید بیرون.
@v2scam
@v2scam
👍3🔥1
😂😂😂
کارزار راه انداختن حالا فایدهای نداره چون پروژه جمع شدو یارو بارو بسته فقط 80 هزار نفر مالباخته موندن با پولایی که تمام زندگیشون بوده
#FNDK #پانزی
@v2scam
یه سوال ساده قبل از ورود به هر پروژه سرمایه گذاری باید ببینیم که این پروژه از کجا میتونه اینهمه سود بده؟
یا اگر که به هر دلیل قصد نداشت پولم رو بده دستم به کجا میرسه؟
کارزار راه انداختن حالا فایدهای نداره چون پروژه جمع شدو یارو بارو بسته فقط 80 هزار نفر مالباخته موندن با پولایی که تمام زندگیشون بوده
#FNDK #پانزی
@v2scam
💔10❤2🤣2👍1
🛑تشکیل پرونده قضایی در مورد پرونده سرمایهگذاری «FNDK» در تالش
۶ نفر در ارتباط با پرونده دستگیر شدند
دادستان عمومی و انقلاب شهرستان تالش:
🔸موضوع فعالیت مجموعه موسوم به «FNDK» و استرداد نشدن وجوه برخی سرمایهگذاران در این شهرستان در دستگاه قضایی در حال رسیدگی است.
🔹این شرکت رمزارزهایی از یک سال پیش به فروش گذاشته که تا ۳ ماه پیش نیز به سرمایهگذاران سودهای هنگفت پرداخت کرده و این مسئله باعث شد که به صورت نجومی مشتری جذب کند، اما به یکباره از سه شب قبل، سایت منتسب به آن از فضای وب خارج شد.
🔸موضوع در دستگاه قضایی شهرستان تالش در حال رسیدگی است و به دنبال گزارشهای واصله، اقدامات قضایی و انتظامی لازم در این خصوص انجام شده است.
🔻تشکیل پرونده اولیه نیز انجام و دستورات به ضابطین جهت بررسی دقیق ابعاد فعالیت مجموعه، شناسایی افراد مرتبط و پیگیری وضعیت وجوه و حقوق اشخاص متضرر صادر شد که تاکنون منتج به دستگیری ۶ نفر از اعضای اصلی شبکه مالی آن شد.
@v2scam
۶ نفر در ارتباط با پرونده دستگیر شدند
دادستان عمومی و انقلاب شهرستان تالش:
🔸موضوع فعالیت مجموعه موسوم به «FNDK» و استرداد نشدن وجوه برخی سرمایهگذاران در این شهرستان در دستگاه قضایی در حال رسیدگی است.
🔹این شرکت رمزارزهایی از یک سال پیش به فروش گذاشته که تا ۳ ماه پیش نیز به سرمایهگذاران سودهای هنگفت پرداخت کرده و این مسئله باعث شد که به صورت نجومی مشتری جذب کند، اما به یکباره از سه شب قبل، سایت منتسب به آن از فضای وب خارج شد.
🔸موضوع در دستگاه قضایی شهرستان تالش در حال رسیدگی است و به دنبال گزارشهای واصله، اقدامات قضایی و انتظامی لازم در این خصوص انجام شده است.
🔻تشکیل پرونده اولیه نیز انجام و دستورات به ضابطین جهت بررسی دقیق ابعاد فعالیت مجموعه، شناسایی افراد مرتبط و پیگیری وضعیت وجوه و حقوق اشخاص متضرر صادر شد که تاکنون منتج به دستگیری ۶ نفر از اعضای اصلی شبکه مالی آن شد.
@v2scam
❤2🤣2
💢۲۰ متهم پرونده کثیرالشاکی ارز دیجیتال ترینوست محاکمه میشوند
رئیس کل دادگستری استان گلستان:
🔻متهمان پرونده کثیرالشاکی ارز دیجیتال «ترینوست» با فعالیت گسترده در استان گلستان مردم را با وعده پرداخت سودهای غیرمتعارف و بازگشت اصل سرمایه، به سرمایهگذاری در مجموعهای با عنوان «شرکت بینالمللی ترینوست» ترغیب کردند.
🔹متهمان پس از دریافت سرمایه افراد، دارایی آنها را بر خلاف وعده داده شده به ارزی با عنوان «تریکو» تبدیل کردند و ارزش پایین این ارز، ارزش سرمایه سرمایهگذاران را کاهش داد و به آنان خسارت وارد کرد.
🔺دادستانی برای ۲۰ متهم اصلی پرونده که در جذب سرمایه و ترغیب مردم به سرمایهگذاری نقش داشتند، با اتهام مشارکت در کلاهبرداری از طرق امیدوار کردن مردم به امور واهی با ایجاد شرکت موهوم کیفرخواست صادر کرد.
🔻۷۴۲ نفر در این پرونده شکایت کردهاند و کارشناسان با بررسی اسناد و مدارک، میزان سرمایه مورد ادعا و خسارت مطرحشده را حدود ۳۵ میلیارد تومان برآورد کردهاند.
@v2scam
رئیس کل دادگستری استان گلستان:
🔻متهمان پرونده کثیرالشاکی ارز دیجیتال «ترینوست» با فعالیت گسترده در استان گلستان مردم را با وعده پرداخت سودهای غیرمتعارف و بازگشت اصل سرمایه، به سرمایهگذاری در مجموعهای با عنوان «شرکت بینالمللی ترینوست» ترغیب کردند.
🔹متهمان پس از دریافت سرمایه افراد، دارایی آنها را بر خلاف وعده داده شده به ارزی با عنوان «تریکو» تبدیل کردند و ارزش پایین این ارز، ارزش سرمایه سرمایهگذاران را کاهش داد و به آنان خسارت وارد کرد.
🔺دادستانی برای ۲۰ متهم اصلی پرونده که در جذب سرمایه و ترغیب مردم به سرمایهگذاری نقش داشتند، با اتهام مشارکت در کلاهبرداری از طرق امیدوار کردن مردم به امور واهی با ایجاد شرکت موهوم کیفرخواست صادر کرد.
🔻۷۴۲ نفر در این پرونده شکایت کردهاند و کارشناسان با بررسی اسناد و مدارک، میزان سرمایه مورد ادعا و خسارت مطرحشده را حدود ۳۵ میلیارد تومان برآورد کردهاند.
@v2scam
❤1
اگر از یک کلاهبردار سایبری بپرسید بهترین سناریو برای سرقت چیست، احتمالاً میگوید: «بانکها و صرافیها مدام آدرس سایتشان را عوض کنند و به مردم بگویند خطاهای امنیتی را نادیده بگیرید.»
این سناریوی خطرناک حالا بهواسطهی بحران گواهی SSL در ایران رنگ واقعیت به خود گرفته است.
در هفتههای اخیر گواهی امنیتی سایتهای بانک مرکزی و بانکهایی مثل «ملت» از اعتبار افتاد و بانک ملی هم برای حفظ دسترسی مشتریان، یکشبه آدرسهای تازهای در کنار دامنهی شناختهشدهی خود معرفی کرد.
این رفتار ما را یاد رفتار سایتهای دانلود فیلم میاندازد که با اضافه کردن یک عدد به آخر دامنه، از سد مسدودی فرار میکنند. اما اینبار صحبت از یک سایت دانلود نیست؛ بلکه دربارهی زیرساخت حیاتی بانکها صحبت میکنیم.
تغییر دامنهی بانکها به بهانهی دور زدن تحریمهای فناوری، شاید مشکل فنی بانک را موقتاً رفع کند، اما اعتماد میلیونها نفر به زیرساخت دیجیتال را خدشهدار کرده و فرش قرمز بزرگی را برای حملات «فیشینگ» و سرقت دارایی کاربران پهن میکند.
▪️ چرا گواهی امنیتی بانکها یکشبه نامعتبر شد؟
گواهی SSL1 به زبان ساده، مانند کارت شناسایی هر وبسایت است. این گواهی به مرورگر ثابت میکند که شما واقعاً به همان دامنهای وصل شدهاید که در نوار آدرس میبینید و ارتباط شما با آن رمزنگاری شده است تا کسی نتواند اطلاعات حساس را در میانهی راه سرقت کند.
این گواهی به دو شکل از کار میافتد:
یا «منقضی» میشود، یعنی مدت اعتبارش تمام شده و کسی آن را تمدید نکرده است؛ یا «باطل (لغو)» میشود، یعنی همان مرجعی که صادرش کرده، پیش از پایان اعتبار آن را پس گرفته است.
آنچه بانک مرکزی دربارهی پایگاههای اطلاعرسانی خود اعلام کرد، از نوع دوم بود. در هر دو حالت نتیجه برای کاربر یکی است: مرورگر هشدار میدهد که دیگر نمیتواند هویت سایت را تأیید کند.
بهواسطهی تحریمها، بسیاری از شرکتهای جهانی با ایران کار نمیکنند. در عمل بیشتر سایتهای ایرانی یا سراغ سرویس رایگان «لتسانکریپت» (Let’s Encrypt) میرفتند یا سراغ مرجع لهستانی «سرتوم» (Certum)؛ و حالا هر دو مسیر یکی پس از دیگری تنگتر شده است.
لتسانکریپت تابستان امسال بندی دربارهی پایبندی به تحریمهای آمریکا به توافقنامهی کاربرانش اضافه کرد، بعد آن را بازنویسی کرد و میگوید همچنان ذیل مجوزهای عمومی خزانهداری آمریکا برای کاربران غیردولتی ایران گواهی صادر میکند.
یعنی این در برای سایتهای عادی بهکلی بسته نشده؛ اما نهادهای دولتی و بانکهایی که مستقیماً در فهرست تحریم قرار دارند، دقیقاً همانهایی هستند که از این مسیر بیرون میمانند.
زمانی که فشار تحریم به حلقههای بالاتر این زنجیره میرسد، آنها هم از تمدید گواهی سر باز میزنند و نتیجه این میشود که گواهی سایتهای مهم بانکی و دولتی یکشبه منقضی یا باطل شده و کاربران با خطای امنیتی مواجه میشوند.
قفل سبز مرورگر تضمین نمیکند سایت واقعاً متعلق به بانک شماست.
گواهیهای رایگان و پرکاربردی مثل لتسانکریپت فقط ثابت میکنند که شما به همان دامنهی نوشتهشده در نوار آدرس وصل شدهاید و ارتباطتان رمزنگاری شده است؛ نه اینکه صاحب آن دامنه بانک است.
به همین دلیل بیشتر سایتهای فیشینگ امروز هم قفل سبز و گواهی کاملاً معتبر دارند. حرف آخر را همیشه «درستی آدرس» میزند، نه قفل کنار آن.
▪️ عواقب ماجرا؛ از عادیسازی خطر تا پهن کردن فرش قرمز برای فیشینگ
وقتی یک مشکل امنیتی سراسری مثل تحریم گواهیهای SSL برای زیرساختهای بانکی رخ میدهد، انتظار میرود «بانک مرکزی» یک دستورالعمل مشخص، سریع و یکپارچه به همهی بانکها ابلاغ کند؛ اما در عمل شاهد تصمیمگیری جزیرهای در بانکها هستیم؛ یکی آدرس سایت را تغییر میدهد، دیگری خطا را نادیده میگیرد و هیچ اطلاعرسانیِ واحد و شفافی به مردم و شرکتها انجام نمیشود.
پیامدهای چنین تصمیماتی که در سطح مدیریت بحران گرفته میشود، میتواند بسیار خطرناکتر از خود مشکل اولیه باشد.
▪️ پهن کردن فرش قرمز برای هکرها (فیشینگ)
سالها زمان برده تا به کاربران آموزش دهیم پیش از وارد کردن اطلاعات حساس، آدرس دقیق سایت را بررسی کنند (در نوشدارو هم در این مورد زیاد صحبت کردهایم). وقتی یک بانک آدرس رسمی خود را تغییر میدهد، کاربر در سردرگمی مطلق رها میشود و دیگر نمیداند آدرس واقعی کدام است.
این همان فضای غبارآلودی است که مهاجمان سایبری انتظارش را میکشند.
امروز بانک دامنهاش را تغییر میدهد و فردا کلاهبرداران دامنهای شبیه به آدرس جدید ثبت میکنند. در این آشفتهبازار تشخیص سایت اصلی از جعلی برای کاربرانی که دانش فنی بالایی ندارند، بسیار سخت میشود.
▪️ عادیسازی خطر و خلع سلاح کاربر
خطرناکترین بخش ماجرا اطلاعیهها و توصیههایی است که از سوی مراجع رسمی منتشر میشود.
اینکه «بانک مرکزی» در اطلاعیهی رسمی به مردم بگوید «تا زمان رفع این مشکل، هموطنان میتوانند با عبور از پیام خطای نمایشدادهشده در مرورگر، به خدمات موردنظر خود دسترسی پیدا کنند»، بدترین آسیب را به سواد دیجیتال کاربران وارد میکند.
ما با این کار در حال آموزش «رفتار پرخطر» به شهروندان هستیم. کاربری که عادت کند خطای امنیتی سایت بانکی یا درگاه پرداخت را نادیده بگیرد، فردا ممکن است در دام فیشینگ گرفتار شده و تمام سرمایهاش را از دست بدهد.
▪️ اختلال زنجیرهای در درگاههای پرداخت و استارتاپهای مالی
از کار افتادن گواهی امنیتی یا تغییر ناگهانی دامنهی بانک، فقط برای کاربران دردسرساز نیست و میتواند ارتباط بانک با درگاههای پرداخت، اپلیکیشنهای مالی، پرداختیارها و کسبوکارهای فینتک را هم مختل کند.
نمونهی این ماجرا در همین بحران، اختلال در تمدید گواهی شبکهی پرداخت کارتی (شاپرک) بود؛ جایی که یک مشکل ظاهراً کوچک در لایهی گواهی، میتواند بخش بزرگی از کسبوکارهای دیجیتالِ متصل به سرویس پرداخت بانک را از سرویس خارج کند.
▪️ بنبست اعتماد و خطرات زیرساخت بومی
اگر این روند ادامه پیدا کند و هیچ شرکت معتبر جهانی حاضر به همکاری و امضای گواهی برای سایتهای ایرانی نباشد، وبسایتهای داخلی از دید مرورگرهای استاندارد در سراسر جهان «غیرقابلاعتماد» شناخته میشوند.
آنطور که کارشناسان امنیت سایبری میگویند در چنین بنبستی تنها دو مسیر پیش روی مدیران باقی میماند که هر دو به شدت آسیبزا هستند:
• راهکار نخست استفاده از گواهیهای خودامضا (Self-Signed) که در آن هیچ نهاد ثالثی هویت سایت را تأیید نمیکند و کاربر مجبور است چشمبسته تمام خطرات را بپذیرد.
• راهکار دوم راهاندازی یک مرجع صدور گواهی (CA) بومی و داخلی است. از آنجا که این مرجع بومی در لیست پیشفرض مرورگرهای جهانی قرار ندارد، گواهی آن باید بهصورت دستی روی دستگاه تکتک شهروندان نصب شود.
این اقدام تبعات امنیتی «بسیار ویرانگری» دارد؛ چون اگر کلیدهای اصلی این مرجع به هر دلیلی نشت کند یا هک شود، روی دستگاه هر کسی که آن گواهی را نصب کرده باشد، راه برای جعل هویت هر سایتی و شنود ترافیک کاربر (حملات مرد میانی) باز میشود.
@v2scam
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6👍5