حالت تاریک
شنبه, 21 شهریور 1405
آیا مایل به نصب وب اپلیکیشن پایگاه خبری تحلیلی شیرازه هستید؟
لینک آلوده؛ دروازه‌ای برای سرقت حساب‌های بانکی
یک وکیل پایه یک دادگستری هشدار داد:

لینک آلوده؛ دروازه‌ای برای سرقت حساب‌های بانکی

یک وکیل پایه یک دادگستری گفت: فیشینگ صرفاً یک فریب اینترنتی ساده نیست؛ مجرمان با جعل صفحات بانکی و ارسال لینک‌های آلوده، اطلاعات محرمانه کاربران را به دست آورده و در مواردی ظرف چند دقیقه حساب بانکی قربانی را خالی می‌کنند.

فرشاد غلامی دشتکی در گفتگو با خبرنگار گروه اجتماعی پایگاه خبری تحلیلی «شیرازه»، بیان کرد: فیشینگ یکی از شایع‌ترین شیوه‌های ارتکاب جرایم در فضای مجازی است که در آن مجرم با ایجاد اعتماد یا اضطرار کاذب، قربانی را به صفحه، لینک یا سامانه‌ای هدایت می‌کند که در ظاهر متعلق به بانک، دستگاه دولتی، سامانه قضایی، شرکت پستی یا مجموعه‌ای معتبر است؛ اما در واقع برای سرقت اطلاعات طراحی شده است.

وی افزود: پیام‌هایی با عناوینی مانند مشاهده ابلاغیه قضایی، قطع یارانه، دریافت سود سهام عدالت، بسته پستی، دریافت جایزه، ثبت شکایت، مسدودی حساب یا پرداخت مبلغی ناچیز، از جمله پوشش‌هایی است که می‌تواند برای هدایت کاربران به لینک‌های جعلی مورد استفاده قرار گیرد. نکته خطرناک آن است که صفحه جعلی ممکن است از نظر ظاهری شباهت زیادی به صفحه اصلی داشته باشد و کاربر متوجه تفاوت آن نشود.

وقتی قربانی خودش اطلاعات را وارد می‌کند

این وکیل پایه یک دادگستری تصریح کرد: در بسیاری از حملات فیشینگ، مجرم مستقیماً وارد حساب بانکی قربانی نمی‌شود؛ بلکه ابتدا او را متقاعد می‌کند اطلاعاتی مانند شماره کارت، رمز، کد تأیید یا سایر داده‌های لازم را در صفحه جعلی وارد کند. در برخی شیوه‌ها نیز لینک آلوده، کاربر را به نصب برنامه‌ای هدایت می‌کند که با دریافت دسترسی‌های غیرضروری می‌تواند زمینه دسترسی به اطلاعات تلفن همراه یا سوءاستفاده‌های بعدی را فراهم کند.

غلامی ادامه داد: از منظر حقوق کیفری، عنوان مجرمانه رفتار باید بر اساس شیوه دقیق ارتکاب تعیین شود و نمی‌توان هر فیشینگ را بدون بررسی نحوه عمل مرتکب، الزاماً تحت یک عنوان واحد قرار داد. حسب مورد، رفتار مجرم می‌تواند با عناوینی نظیر دسترسی غیرمجاز، جعل رایانه‌ای، استفاده از داده‌های مجعول، سرقت داده یا کلاهبرداری مرتبط با رایانه انطباق پیدا کند.

فیشینگ چه زمانی کلاهبرداری رایانه‌ای است؟

وی گفت: مطابق ماده ۷۴۱ قانون مجازات اسلامی، هرکس به‌طور غیرمجاز از سامانه‌های رایانه‌ای یا مخابراتی و از طریق رفتارهایی مانند وارد کردن، تغییر، محو یا ایجاد داده یا مختل کردن سامانه، برای خود یا دیگری وجه، مال، منفعت، خدمات یا امتیاز مالی تحصیل کند، علاوه بر رد مال به صاحب آن، با ضمانت اجرای کیفری مواجه خواهد شد. بنابراین در پرونده‌های فیشینگ، نحوه تحصیل مال و عملیات انجام‌شده در بستر سامانه در تشخیص عنوان مجرمانه اهمیت اساسی دارد.

این وکیل دادگستری افزود: اگر مرتکب از طریق لینک آلوده به سامانه یا داده‌های حفاظت‌شده دیگری دسترسی پیدا کند، موضوع دسترسی غیرمجاز نیز حسب شرایط قانونی قابل بررسی است. همچنین ایجاد یا تغییر متقلبانه داده‌های قابل استناد می‌تواند موضوع مقررات جعل رایانه‌ای قرار گیرد؛ ازاین‌رو یک عملیات فیشینگ ممکن است حسب کیفیت ارتکاب، واجد ابعاد کیفری متعددی باشد.

بعد از برداشت غیرمجاز، زمان اهمیت زیادی دارد

غلامی خاطرنشان کرد: فردی که متوجه ورود اطلاعات خود در یک صفحه مشکوک یا برداشت غیرمجاز از حساب می‌شود، نباید صرفاً به حذف پیام یا مسدود کردن فرستنده اکتفا کند. مسدودسازی فوری کارت و ابزارهای بانکی در معرض خطر، تغییر رمزهای مرتبط و پیگیری سریع موضوع از مسیرهای رسمی بانکی و انتظامی می‌تواند از ادامه خسارت جلوگیری کند.

وی تأکید کرد: از منظر اثبات جرم نیز حفظ ادله دیجیتال اهمیت ویژه‌ای دارد. پیامک یا پیام حاوی لینک، شماره ارسال‌کننده، نشانی صفحه جعلی، زمان وقوع، رسید تراکنش‌ها، شماره حساب یا کارت مقصد و سایر اطلاعات مرتبط نباید از بین برود. مقررات مربوط به ادله الکترونیکی نیز برای حفاظت و استنادپذیری داده‌های مرتبط با جرایم رایانه‌ای سازوکارهای مشخصی پیش‌بینی کرده است. 

غلامی در پایان گفت: مهم‌ترین دفاع در برابر فیشینگ، ایجاد چند ثانیه فاصله میان دریافت پیام و انجام درخواست آن است؛ لینکی که با ترس، تهدید، جایزه یا فوریت از شما می‌خواهد اطلاعات محرمانه‌تان را وارد کنید، پیش از آنکه یک فرصت باشد، باید یک هشدار تلقی شود.

انتهای خبر/ 224224

لینک کوتاه خبر

نظر / پاسخ از

  • نظرات حاوی توهین و هرگونه نسبت ناروا به اشخاص حقیقی و حقوقی منتشر نمی‌شود.
  • نظراتی که غیر از زبان فارسی یا غیر مرتبط با خبر باشد منتشر نمی‌شود.

هنوز نظری ثبت نشده است. شما اولین نفری باشید که نظر می‌گذارید!

توضیح بنر