برچسب: کلاهبرداری اینترنتی

  • آیا کیبورد مجازی مانع کلاهبرداری اینترنتی است؟

    آیا کیبورد مجازی مانع کلاهبرداری اینترنتی است؟

    کلاهبرداری در پرداخت های اینترنتی چگونه صورت می گیرد و راه های مبارزه با آن چیست؟

    علیرضا مجیدی
    در ابتدا باید بگوییم که استفاده از کیبورد مجازی نه تنها کمک چندانی به امنیت پرداخت شما نمی‌کند، حتی می‌تواند یک تهدید برای امنیت پرداخت آنلاین باشد! در ادامه این مقاله مشکلات امنیتیِ کیبورد مجازی و راهکار پیشنهادی را توضیح خواهیم داد.

    کیبورد مجازی چیست و چه نقشی دارد؟

    کیبورد مجازی، کیبوردی است که اعداد روی آن درهم‌ریخته و گاهی در درگاه پرداخت و اینترنت بانک نمایش داده می‌شود تا رمز خود را از آن طریق وارد کنید.

    نقش کیبورد مجازی مقابله با بدافزارهایی است که اطلاعات ورودی از صفحه کیبورد‌های فیزیکی را ذخیره می‌کنند. به طور مثال اگر شما از کامپیوتری که از این نوع بدافزارها روی آن نصب شده باشند استفاده می کردید، اطلاعات محرمانه‌ای که وارد می‌کردید (مانند پسورد ایمیل و یا اطلاعات بانکی)، ذخیره می‌شد و در اختیار حمله کننده قرار می‌گرفت. کیبورد مجازی راهکاری است تا شما اطلاعات محرمانه را از طریق کیبورد فیزیکی وارد نکنید.

    مشکلات کیبورد مجازی

    تا اینجا همه چیز خوب است پس مشکلات امنیتیِ کیبورد مجازی که از آن صحبت کردیم چیست؟

    اولین مشکل- وجود بدافزارها دیگر این است که، این راهکار تنها برای کیبورد طراحی شده و ممکن است در هنگام استفاده، فکر کنید که الان در امنیت هستید و به بدافزارهای دیگری که ممکن است نصب شده باشند توجه نمی‌کنید. مثلاً بدافزارهایی هستند که از صفحه نمایش تصویر برداری می‌کنند و وقتی از کیبورد مجازی استفاده می‌کنید، براحتی اطلاعاتی که وارد می‌کنید را ذخیره‌ می‌کنند یا بدافزارهای دیگری هستند که مرورگر شما را آلوده کرده و هر آنچه در پنجره های مرورگر وارد می‌کنید را ذخیره کرده و در اختیار حمله کننده قرار می‌دهد.

    دومین مشکل سختی به کارگیری آن ها است. بدافزارهایی که اطلاعات ورودی از کیبورد را ذخیره می‌کنند، نسل قدیمی از بدافزارها هستند و زمانی برای کلاهبرداران جذاب بود که افراد از کامپیوترهای مشترک استفاده می‌کردند مانند وقتی که افراد به کافی نت برای استفاده از اینترنت می‌رفتند. اما الان که افراد از کامپیوترهای شخصی و گوشی‌های موبایل خود استفاده می‌کنند روش‌های حمله کنندگان نیز تغییر کرده و بدافزارهای صفحه کلید کارایی چندانی برای آن‌ها ندارد ولی صفحه کلیدهای مجازی همچنان مانده‌اند و ورود اطلاعات را سخت‌تر کرده‌اند و چون برای استفاده با موبایل اصلا مناسب نیستند، باعث خطای بالایی در وارد کردن اطلاعات می‌شود.

    سومین و مهمترین مشکل، ایجاد «حس اشتباه امنیت» در کاربر است. «حس اشتباه امنیت» چیست و چه مشکلی می‌تواند برای شما ایجاد کند؟

    فرض کنید فردی به اشتباه به شما مشورت دهد تا برای اینکه سرما نخورید، هر موقع به استخر می‌روید، آبغوره بخورید. شاید آبغوره ضرری برای بدن نداشته باشد اما مهمترین ضرر آن برای سلامتی شما این است که، باعث می‌شود شما به دنبال راهکار درست نمی‌روید و فکر می‌کنید با این کار سرما نمی‌خورید.

    ضرری هم که استفاده از کیبورد مجازی دارد، حس اشتباهی از امنیت است که در شما ایجاد می‌کند. این راهکار نه تنها از روش‌های جدید و رایج کنونی کلاهبرداران جلوگیری نمی‌کند بلکه وقتی شما در درگاه پرداخت کیبورد مجازی می‌بینید ممکن است به اشتباه احساس کنید که در درگاه پرداخت امنی هستید و دیگر به دنبال راهکارهای موثر امنیتی نروید.

    راهکار یک پرداخت امن چیست؟

    موثرترین راهکار برای امنیت، آگاهی است. شما باید اطلاعات امنیتی خود را همواره با مطالعه مقالات آموزشی در حوزه امنیت و به ویژه امنیت پرداخت به روز نگه دارید، اما به صورت مشخص راهکار مقابله با بدافزارهایی که اطلاعات ورودی از کیبورد را ذخیره می‌کنند این است که:

    گوشی و سیستم شخصی خود را در اختیار افراد ناشناس قرار ندهید.

    نرم افزارهای خود را حتماً از مارکت‌های معتبر دانلود کنید.

    سیستم عامل خود را جیلبریک و یا روت نکنید.

    هنگام وارد کردن اطلاعات محرمانه از کیبوردهای پیش فرض گوشی استفاده کنید و از کیبوردهای دیگری که بر روی گوشی نصب می‌شوند استفاده نکنید.

    و در آخر فراموش نکنید که این راهکارها تنها برای مقابله با بدافزارهایی هستند که اطلاعات ورودی شما از کیبورد را ذخیره می‌کنند.

    منبع: باهمتا

  • کلاهبرداری اینترنتی از طریق آگهی فروش خودروی

    کلاهبرداری اینترنتی از طریق آگهی فروش خودروی

    ارسالی از: آقای کیوان رستاخیر

    وقتی شما ماشین خودتون رو تو سایت دیوار یا شیپور میزارید یه شخصی زنگ میزنه و میگه من ماشین شمارو به همین قیمت که گذاشتی  میخوام. تو رو بخدا به کس دیگه ای نفروش،  بدون اینکه ماشینو دیده باشه. چون اکثراً درخواست تخفیف می کنند، شما اینجا وسوسه میشی که به این فرد ماشینتو بفروشی، چون اهل چونه نیست و دقیقاً همین جاست که شما به دام میافتی.

    خریدار فوق ادعا می کنه از شهرستان اومده می خواد یه ماشین بخره و بره، بعد با یه ترفند شما رو پیش یه نمایشگاهی می بره به این بهانه که من پولم کمه و می خوام یه مقدار از پول ماشینو پیش نمایشگاه دار شرایط کنم (اقساطی کنم) یا اینکه بریم نمایشگاهی که آشنای منه قولنامه کنیم، که در واقع اینا همشون با هم همدست اند.

    بعد از رفتن به نمایشگاه، نمایشگاه‌دار به این بهانه که خودتون توافق کردید، ماشینو بازدید نمیکنه، و شروع می کنه به نوشتن قولنامه، موقع نوشتن تمام ایرادهای ماشینو نمی نویسه فقط یه جزئی بهش اشاره می کنه، مثلا اگه ماشین دو سه جاش رنگ شدگی داره، میزنه یه لکه رنگ.

    شما هم که میبینی، با خودت میگی حتما اهمیتی نداره، از طرفی خریدار ادعا می کنه که پولش نقد نیست مثلاً چکه که فردا نقد میشه یا طلاست که فردا باید بفروشه و پول شما رو بده، بنابراین یه مبلغ کمی بیعانه به شما می ده و خلاصه ماشینو تو پارکینگ می خوابونند که فردا تمام پول رو موقع سند زدن بپردازند.

    فردا که شما مراجعه میکنی تا بقیه ی پولتو بگیری تا برید محضر و بنام اون شخص بزنی، یه برگه که خودشون طراحی کردند، میزارند جلوت و می گه این برگه کارشناسیه، به جز اون، دو سه ایراد ده تا دیگه هم بهش اضافه می کنند و ادعا می کنند تو کلاهبرداری، چرا این ایرادها رو دیشب نگفتی!

    حالا تو هرچی عز و جز کنی که چرا خودتون نگاه نکردید و چرا خودتون تو قولنامه قید نکردید، دیگه فایده نداره ، ماشین تو رو با یه مبلغ ناچیز تو پارکینگ خوابوندند، قبض پارکینگ هم که دو قبضه است، هیچ کاری از دستت بر نمیاد.
    شما میگی ماشین ایراد داره خب نخر، میگن باید خسارت بدی، بخوای هم بری شکایت کنی چند ماه طول می کشه، تازه همه چیز به نفع اوناست و تو مقصر شناخته میشی. حال، شما یا باید ماشینو چند میلیونی را زیر قیمت بدی یا چند میلیون خسارت بدی.
    به همین راحتی ماشینتو از چنگت درمیارند!

  • کلاهبرداری الکترونیکی از طریق دستگاه خودپرداز بانکی یا ATM

    کلاهبرداری الکترونیکی از طریق دستگاه خودپرداز بانکی یا ATM

    ۳۶۸

    شماره پرونده ۱۸۷۸ ـ ۱۸۲ ـ ۹۳ ـ ۹۳

    سؤال

    اگر یک نفر به دیگری تماس تلفنی گرفته و با مطالب دروغین و متقلبانه وی را تا پای دستگاه  خود پرداز برده و طی تماس تلفنی فریبنده، شاکی وجوهی به حساب فرد تماس گیرنده واریز نماید، کلاهبرداری صدق می‌نماید یا خیر؟ اختلاف نظر وجود دارد. عده‌ای معتقدند تماس گیرنده فقط دروغ گفته هیچ عملیات فیزیکی انجام نداده و شاکی سادگی نموده و چون مانور متقلبانه‌ای صورت نگرفته پس جرم نیست. با توجه به اینکه مقنن در ماده یک قانون تشدید مجازات مرتکبین ارتشاء اختلاس ـ کلاهبرداری مانور متقلبانه را منحصر در مانور فیزیکی ننموده است، آیا این نوع عملیات تلفنی نمی‌تواند مصادیق مانور متقلبانه کلاهبرداری باشد؟ (بیشتر…)

  • کتاب چگونه در اینترنت سرمان کلاه نرود، رضا فریدون نژاد

    کتاب چگونه در اینترنت سرمان کلاه نرود، رضا فریدون نژاد

    مشخصات کتاب چگونه در اینترنت سرمان کلاه نرود از رضا فریدون نژاد:

    نام :  چگونه در اینترنت سرمان کلاه نرود (همه چیز در باره کلاهبرداری های اینترنتی)

    نویسنده :  رضا فریدون نژاد

    فرمت: PDF

    حجم:  2.94 مگابایت

    صفحه :  ۶۷

    ناشر : دزبوک