به گزارش اصفهان زیبا؛ برای شرکت در این مسابقه میتوانید پاسخ خود را به شماره 09306032197 همراه با نام و نام خانوادگی و ذکر «مسابقه دانستنیهای انتظامی» پیامک کنید. ضمنا آخرین مهلت شرکت در مسابقه یک هفته پس از چاپ است.
پیشگیری از کلاهبرداری فیشینگ
فیشینگ نوعی کلاهبرداری اینترنتی است که در آن مجرمان با جعل هویت یک سازمان، بانک، یا شخص معتبر، تلاش میکنند اطلاعات حساس قربانی، مانند شماره کارت بانکی، کد CVV2 یا رمز پویا را به دست آورند. نام این روش از واژه انگلیسی “fishing” (ماهیگیری) گرفته شده، چون مجرمان مانند ماهیگیر، طعمهای (پیام یا لینک فریبنده) میاندازند تا قربانی را به دام بیندازند.
انواع پیشرفتهتر فیشینگ
فیشینگ هدفمند: برخلاف فیشینگ عمومی که برای هزاران نفر ارسال میشود، این نوع حمله برای یک فرد یا سازمان خاص طراحی میشود. مجرم ابتدا اطلاعاتی درباره قربانی (شغل، همکاران، عادات) جمعآوری میکند تا پیام کاملا باورپذیر به نظر برسد.
نهنگگیری: نوعی فیشینگ هدفمند علیه مدیران ارشد شرکتها یا افراد بانفوذ است. هدف معمولا دسترسی به حسابهای سازمانی یا انتقال وجوه کلان است.
فیشینگ کلونی: مجرم یک ایمیل واقعی و قبلی را کپی میکند و لینک یا پیوست آن را با نسخه مخرب جایگزین کرده و دوباره ارسال میکند؛ چون قربانی پیام را آشنا میبیند، راحتتر فریب میخورد.
تاکتیکهای روانشناختی مجرمان: فیشینگکاران معمولا از احساساتی مانند ترس (تهدید به مسدودشدن حساب)، طمع (برنده شدن جایزه)، و اعتماد (جعل هویت آشنایان یا سازمانهای معتبر) سوءاستفاده میکنند. این تاکتیکها باعث میشود قربانی بدون تفکر کافی، تصمیم بگیرد.
پیامدهای حقوقی در ایران: طبق قانون جرایم رایانهای، کلاهبرداری فیشینگ جرم محسوب شده و مرتکب علاوه بر استرداد اموال، مشمول مجازات حبس و جزای نقدی میشود. شناسایی مجرمان معمولا از طریق ردیابی آدرس IP، شماره حساب مقصد و همکاری با پلیس فتا انجام میگیرد؛ به همین دلیل گزارش سریع موضوع اهمیت زیادی در بازگشت وجوه دارد.
روشهای رایج فیشینگ
ایمیل و پیامک جعلی: مجرم پیامی میفرستد که ظاهرا از طرف بانک، اداره مالیات، یا شرکت معتبری است. این پیام معمولا حس فوریت ایجاد میکند؛ مثلا «حساب شما مسدود شده» یا «برنده جایزه شدهاید» و از کاربر میخواهد روی لینکی کلیک کند.
سایتهای جعلی: لینک ارسالی کاربر را به وبسایتی میبرد که دقیقا شبیه سایت اصلی بانک یا فروشگاه طراحی شده، اما آدرس آن کمی متفاوت است. کاربر اطلاعات خود را وارد میکند و این اطلاعات مستقیما به مجرم میرسد.
تماس تلفنی: فرد خود را کارمند بانک یا پلیس فتا معرفی میکند و با ایجاد ترس یا نگرانی، اطلاعات کارت یا رمز دوم را از قربانی میگیرد.
پیام در شبکههای اجتماعی: از طریق تلگرام، اینستاگرام یا واتساپ، اقدام به ارسال لینکهای فروش کالای ارزان، وام فوری یا شغل کاذب می نماید.
نشانههای شناسایی فیشینگ
فوریت غیرمعمول و تهدید («همین حالا اقدام کنید وگرنه…»)، غلطهای املایی یا نگارشی در پیام، آدرس اینترنتی مشکوک یا متفاوت از سایت اصلی، درخواست مستقیم رمز عبور، CVV2، یا رمز پویا، لینکهای کوتاهشده که مقصد واقعی را پنهان میکنند.
راههای پیشگیری
هرگز روی لینک پیامک یا ایمیل ناشناس کلیک نکنید، آدرس سایت بانک را همیشه مستقیم در مرورگر تایپ کنید، رمز دوم و CVV2 را با هیچکس در میان نگذارید، از احراز هویت دو مرحلهای استفاده کنید، در صورت شک، مستقیما با شماره رسمی بانک تماس بگیرید. ضمنا میتوان موارد مشکوک را به پلیس فتا (شماره ۰۹۶۳۸۰) یا سامانههای رسمی بانک مرکزی گزارش داد.
پرسش مسابقه
فیشینگکاران معمولا از چه روش هایی برای فریب قربانی سوء استفاده می کنند؟
الف_ ترس (تهدید به مسدودشدن حساب)
ب_ طمع (برنده شدن جایزه)
ج_ اعتماد (جعل هویت آشنایان یا سازمانهای معتبر)
د_ همه موارد صحیح است
برنده مسابقه
نادیا موسوی. برگزیده عزیز شما میتوانید برای دریافت جایزه خود ضمن تماس با شماره 21825602 و به همراه داشتن کارت شناسایی، به معاونت اجتماعي فرماندهي انتظامي استان واقع در میدان نقش جهان مراجعه کنید.
معاونت اجتماعی فرماندهی انتظامی
استان اصفهان/ اداره آموزشهمگانی