پلیس فتا با صدور هشداری تازه به دارندگان گوشیهای آیفون اعلام کرد مراقب پیامکهای مشکوک و لینکهای ناشناس باشند. به گفته این نهاد، موج جدیدی از حملات فیشینگ با هدف سرقت اطلاعات Apple ID کاربران آیفون در کشور مشاهده شده و بیتوجهی به نکات امنیتی میتواند منجر به از دست رفتن اطلاعات شخصی و حتی دارایی مالی قربانیان شود.
آیفون به دلیل محبوبیت گسترده و جایگاه خاص خود در بازار، همواره یکی از اهداف جذاب برای مجرمان سایبری بوده است. این بار مهاجمان با سوءاستفاده از اعتماد کاربران به پیامکهای بانکی و خدماتی، سناریویی طراحی کردهاند که تشخیص جعلی بودن آن برای افراد ناآگاه بسیار دشوار است.
شگرد جدید کلاهبرداران چگونه کار میکند؟
به گفته سرهنگ کارآگاه محمد نمازی، رئیس پلیس فتای استان البرز، در این شیوه مجرمان با ارسال پیامکهایی با عناوین وسوسهانگیز یا نگرانکننده مانند «حساب شما شارژ شد»، «مبلغی از حساب شما کسر گردید» یا «حساب اپل شما مسدود شده است» کاربر را ترغیب به کلیک روی یک لینک میکنند.
پس از کلیک، کاربر به یک وبسایت جعلی هدایت میشود که از نظر ظاهری شباهت بسیار زیادی به صفحه رسمی ورود به Apple ID دارد؛ از لوگو و رنگبندی اپل گرفته تا فونتها و فرم ورود، همه چیز با دقت کپی شده تا قربانی متوجه تفاوتی نشود. در این صفحه از کاربر خواسته میشود نام کاربری و رمز عبور اپل آیدی خود را برای «تأیید هویت» یا «جلوگیری از مسدودی حساب» وارد کند.

به محض وارد کردن اطلاعات، دادهها مستقیماً به سرور کلاهبرداران ارسال میشود. در ادامه، مهاجمان با دسترسی به اپل آیدی میتوانند به اطلاعاتی مانند تصاویر و فایلهای ذخیرهشده در آیکلود، مخاطبان، موقعیت دستگاه، اطلاعات پرداخت و حتی قابلیت قفل یا پاک کردن آیفون از راه دور دست پیدا کنند و از آن برای اخاذی یا برداشت غیرمجاز استفاده نمایند.
چرا کاربران آیفون در اولویت حملات فیشینگ هستند؟
پلیس فتا تأکید کرده که انتخاب کاربران آیفون از سوی مجرمان تصادفی نیست. از نگاه کلاهبرداران، دارندگان این گوشیها معمولاً از توان مالی بالاتری برخوردارند و تصور میشود اطلاعات ارزشمندتری روی دستگاه خود نگهداری میکنند. علاوه بر این، باور عمومی مبنی بر امنیت بالای آیفون باعث میشود برخی کاربران حساسیت کمتری نسبت به هشدارهای امنیتی داشته باشند و راحتتر به لینکهای ناشناس اعتماد کنند.
همین ترکیب «ارزش بالای هدف» و «اعتماد کاذب به امنیت» باعث شده حملات مهندسی اجتماعی علیه کاربران اکوسیستم اپل به شکل قابل توجهی افزایش یابد. مجرمان به خوبی میدانند که به جای حمله مستقیم به سیستمعامل امن iOS، راحتتر میتوانند از طریق فریب خود کاربر به هدفشان برسند.
چهار توصیه حیاتی پلیس فتا برای حفظ امنیت آیفون
پلیس فتا برای پیشگیری از گرفتار شدن در دام این صفحات جعلی، چهار اصل مهم را به تمام کاربران بهویژه دارندگان آیفون توصیه کرده است:
- هرگز روی لینکهای مشکوک کلیک نکنید: پیامکها و ایمیلهایی که از سرشمارههای ناشناس، شخصی یا با ادبیات تهدیدآمیز و عجولانه ارسال میشوند را بدون بررسی باز نکنید. بانکها، اپل و هیچ سازمان رسمی دیگری اطلاعات حساس را از طریق لینک پیامکی درخواست نمیکند.
- آدرس سایت را با دقت بررسی کنید: پیش از وارد کردن اپل آیدی و رمز عبور، نوار آدرس مرورگر را به دقت کنترل کنید. آدرس اصلی اپل apple.com است و هرگونه غلط املایی، کاراکتر اضافی، خط تیره مشکوک یا دامنههای غیرمتعارف مانند apple-id-secure-login.com نشانه جعلی بودن صفحه است. وجود قفل سبز به تنهایی دلیل بر اصالت سایت نیست.
- احراز هویت دو مرحلهای را فعال کنید: قابلیت Two-Factor Authentication را حتماً برای اپل آیدی خود روشن کنید. در این حالت حتی اگر رمز عبور شما لو برود، ورود به حساب بدون تأیید از طریق دستگاه مورد اعتماد یا کد شش رقمی ارسالشده به شماره شما ممکن نخواهد بود و این مهمترین سد در برابر سرقت اپل آیدی است.
- موارد مشکوک را فوراً گزارش دهید: اگر پیامک عجیبی دریافت کردید یا به اشتباه اطلاعات خود را در صفحهای مشکوک وارد کردید، سریعاً رمز عبور اپل آیدی را تغییر دهید، ورودهای فعال را بررسی کنید و موضوع را گزارش دهید.

اگر روی لینک مشکوک کلیک کردید چه باید کرد؟
کارشناسان امنیت سایبری توصیه میکنند در صورت کلیک اشتباه یا وارد کردن اطلاعات در صفحه جعلی، بلافاصله از طریق سایت رسمی appleid.apple.com رمز عبور خود را عوض کنید، قابلیت Find My iPhone را بررسی نمایید و در صورت مشاهده دستگاه ناشناس در لیست دستگاههای متصل، آن را حذف کنید. همچنین فعالسازی قفل سیمکارت و بررسی تراکنشهای بانکی متصل به اپل آیدی ضروری است.
پلیس فتا از شهروندان خواسته هرگونه پیامک مشکوک، تماس ناشناس یا صفحه جعلی را از طریق وبسایت رسمی این پلیس به نشانی csirc.fata.gov.ir در بخش گزارشهای مردمی یا از طریق شماره سراسری ۰۹۶۳۸۰ اطلاع دهند. به گفته این نهاد، هوشیاری کاربران و عدم اعتماد به لینکهای ناشناس، مؤثرترین راه برای ناکام گذاشتن کلاهبرداران فیشینگ است.
فراموش نکنید که هیچ پیامک واقعی از طرف اپل برای تأیید اپل آیدی شامل لینک ورود مستقیم نخواهد بود و هر پیامی که شما را تحت فشار زمانی مجبور به اقدام فوری کند، به احتمال بسیار زیاد دام کلاهبرداران است.




دیدگاهها (0)
هنوز دیدگاهی ثبت نشده است.