آگاهی از شیوههای متداول فریبکاران برای دستیابی به اطلاعات حساس و سرقت داراییهای کاربران، بهویژه در زمان محدودیت یا قطعی دسترسی به اینترنت، نقشی کلیدی در حفظ امنیت ایفا میکند.
بحرانهای سیاسی، اقتصادی و اجتماعی، بهویژه منازعات نظامی، همواره فرصتهای مناسبی را برای افراد سودجو فراهم میآورند. در شرایطی که نگرانیهای ناشی از آینده، تأمین مایحتاج اولیه و حفظ سرمایه، فشار روانی مضاعفی بر جامعه وارد میکند، احتمال قربانی شدن افراد در دام انواع کلاهبرداریها افزایش مییابد.
در این میان، چالشهای پیش روی مردم تنها محدود به افزایش هزینهها نیست؛ بلکه ناآگاهی از ترفندهای فریبکاران که به دنبال دستیابی به اطلاعات حیاتی و داراییهای کاربران هستند، خطرات جدیتری را به همراه دارد. کاربران ارزهای دیجیتال و نسل جوان که به استفاده مداوم از اینترنت عادت کردهاند، بیش از سایرین در معرض این تهدیدات قرار دارند. این مقاله از مجله اسید هولیک، به بررسی رایجترین شیوههای کلاهبرداری در دوران بحران و اختلالات اینترنتی میپردازد.
روشهای متداول کلاهبرداری در زمان بحران و محدودیت اینترنت
کلاهبرداریها اشکال متنوعی به خود میگیرند و مهاجمان بهطور مستمر در حال ابداع روشهای جدیدی برای فریب قربانیان هستند. با این حال، در زمان بحران و محدودیتهای اینترنتی، برخی از این شیوهها شیوع بیشتری پیدا میکنند. از جمله این موارد میتوان به موارد زیر اشاره کرد:
۱. عرضه سیمکارتهای جعلی استارلینک:
در شرایط بحرانی کنونی، بسیاری از کلاهبرداران با سوءاستفاده از نیاز مبرم مردم به اینترنت جهانی، اقدام به فروش سیمکارتهای جعلی با عنوان استارلینک (Starlink SIM card) میکنند. با توجه به اینکه جستجو در گوگل، دسترسی به ایمیل و حتی ابزارهای هوش مصنوعی در شرایط اینترنت ملی دچار اختلال میشوند، طبیعی است که افراد، بهخصوص صاحبان کسبوکار، به دنبال راهحلهایی برای برقراری ارتباط باشند. از طرفی، با توجه به نوظهور بودن فناوری استارلینک، اطلاعات عمومی در مورد آن محدود است.
این کلاهبرداران ادعا میکنند که با قرار دادن سیمکارت استارلینک در تلفن همراه، دسترسی مستقیم به اینترنت ماهوارهای فراهم میشود. اما واقعیت امر این است که استارلینک اساساً خدماتی مبتنی بر سیمکارت ارائه نمیدهد. سرمایهگذاری مبالغ قابل توجه برای این سیمکارتها هیچ سودی در پی نداشته و هرگز امکان اتصال به شبکه استارلینک را فراهم نمیکند. برخی از این افراد حتی با ادعای تکمیل فرایند ثبتنام، اطلاعات شخصی کاربران را درخواست میکنند؛ سناریویی بسیار خطرناک که میتواند فرد را در معرض اخاذی، باجگیری یا دیگر آسیبهای امنیتی قرار دهد.
۲. فروش VPNهای جعلی یا با قیمتهای گزاف:
از آنجایی که بسیاری از VPNها در شرایط اینترنت ملی کارایی ندارند، تقاضا برای این ابزارها بهشدت افزایش یافته است. این افزایش تقاضا، زمینه را برای سوءاستفاده سودجویان فراهم کرده است. روشهای متداول آنها شامل موارد زیر است:
- عرضه اشتراکهای جعلی VPN
- توزیع بدافزار در قالب اپلیکیشنهای VPN
- ارائه دسترسیهای ویژه از طریق بسترهای پیامرسان مانند تلگرام
این سرویسها اغلب یا کارایی لازم را ندارند یا با هدف سرقت اطلاعات کاربران طراحی شدهاند. بیشترین ریسک متوجه کاربرانی است که برای دسترسی به کیف پولهای ارز دیجیتال خود به VPN نیاز دارند. VPNهای نامعتبر میتوانند کلیدهای خصوصی، نامهای کاربری و گذرواژهها را در معرض خطر قرار داده و دسترسی مهاجمان به داراییهای دیجیتال کاربران را تسهیل کنند.
۳. وبسایتها و پلتفرمهای جعلی (فیشینگ):
یکی دیگر از شیوههای رایج کلاهبرداری در دوران بحران، جعل آدرس وبسایتها و پلتفرمهایی است که کاربران بهطور مکرر از آنها استفاده میکنند و ممکن است دسترسی به آنها در شرایط اینترنت ملی محدود شده باشد. کلاهبرداران با طراحی نسخههای جعلی از صرافیهای ارز دیجیتال، رابطهای کاربری کیف پولها و درگاههای پرداخت، کاربران را فریب میدهند.
تشخیص این نسخههای جعلی از نمونههای اصلی بسیار دشوار است و کاربرانی که به آدرس URLها توجه کافی ندارند، بهراحتی در دام آنها گرفتار میشوند. وارد کردن اطلاعات ورود به سایت یا کلیدهای خصوصی در این صفحات جعلی، منجر به افشای اطلاعات به کلاهبرداران میشود. به عنوان مثال، یک کلاهبردار میتواند با ایجاد یک صفحه ورود مشابه صرافی واقعی، نام کاربری، گذرواژه و کد دو عاملی کاربر را ذخیره کرده و به حساب او دسترسی پیدا کند.
۴. حملات فیشینگ از طریق پیامک (Smishing):
در زمان قطعی یا محدودیت اینترنت، حملات فیشینگ از طریق پیامک که به “اسمیشینگ” (Smishing) معروف است، رواج بیشتری مییابد. ممکن است پیامکهایی با مضامین زیر دریافت کنید:
- حساب شما مسدود شده است؛ لطفاً فوراً تأیید کنید.
- دسترسی اضطراری به سرمایههای دیجیتال شما.
- نیاز به بهروزرسانی امنیتی فوری.
این پیامکها حاوی لینکهای مخربی هستند که کلیک بر روی آنها، کاربران را به صفحات جعلی هدایت میکند.
۵. کلاهبرداریهای مرتبط با ارزهای دیجیتال:
کلاهبرداریهایی که در حوزه ارزهای دیجیتال انجام میشوند، به دلیل برگشتناپذیر بودن تراکنشها، بسیار سادهتر هستند؛ به این معنی که در صورت از دست دادن داراییها، امکان بازگرداندن آنها وجود ندارد. برخی از ترفندهای مورد استفاده کلاهبرداران عبارتاند از:
- ادعای ارائه فرصتهای سرمایهگذاری غیرواقعی و طلایی.
- معرفی تیمهای پشتیبانی با هویتهای جعلی.
- ارائه خدمات ادعایی برای بازیابی وجوه از دست رفته.
- عرضه ایردراپهای ساختگی که برای دسترسی به کیف پول کاربر طراحی شدهاند.
راهکارهای حفظ امنیت در برابر کلاهبرداریها در دوران بحران:
کلاهبرداران از روشهای گوناگونی برای به دام انداختن قربانیان خود استفاده میکنند و قابل درک است که در شرایط بحران و محدودیت اینترنت، افراد فریب بخورند. با این حال، رعایت نکات زیر میتواند مانع موفقیت آنها شود:
- عدم اعتماد به پیشنهادهای فوری: به راهحلها، پیشنهادهای اضطراری، فوری یا دارای محدودیت زمانی مشکوک باشید.
- اعتبارسنجی منابع: اطلاعات را همواره از طریق کانالهای رسمی و معتبر بررسی کنید.
- احتیاط در کلیک بر روی لینکها: از کلیک کردن بر روی لینکهای ناشناس یا مشکوک خودداری کنید.
- بررسی دقیق آدرس URL: آدرس وبسایتها را با دقت و چند بار بررسی نمایید.
- حفظ محرمانگی اطلاعات حساس: هرگز کلیدهای خصوصی یا عبارت بازیابی کیف پول خود را با دیگران به اشتراک نگذارید.
- هوشیاری در برابر درخواستهای دسترسی: اگر فرد یا پروژهای اطلاعات خصوصی یا دسترسی به کیف پول ارز دیجیتال شما را درخواست میکند، بهیقین با یک کلاهبردار روبرو هستید.
کلاهبرداران همواره در کمین فرصتهای طلایی هستند و چه زمانی بهتر از دوران بحران و منازعات! در شرایط دشوار، افراد جامعه در جستجوی راههایی برای رفع نیازهای اساسی خود هستند. کلاهبرداران نیز با تمرکز بر این نیازها، نقاط آسیبپذیر افراد را هدف قرار میدهند. در چنین موقعیتهایی، شک و تردید بهترین ابزار دفاعی شماست. اگر پیشنهادی بیش از حد مطلوب و ایدهآل به نظر میرسد، به آن شک کنید. هر چیز اضطراری، فوری و با زمانبندی محدود، به احتمال زیاد یک کلاهبرداری است. مشکلات در دوران بحران بهاندازه کافی بزرگ هستند؛ با اعتماد به کلاهبرداران، آنها را پیچیدهتر نکنید.


