پث‌وایز

امنیتت رو تو اینترنت حفظ کن (Stay Safe Online) · درس ۶ از ۱۲ · ۱۲ دقیقه

کلاهبرداری با پیامک، تماس و پیام‌رسان

کلاهبرداری‌های ابلاغیه‌ی قضایی، مرسوله، تماس بانک جعلی، واریز جعلی و «دوست گرفتار» رو بشناس و از یه حرکت استفاده کن که همه‌شون رو شکست می‌ده: چک کردن از راهی که خودت انتخاب می‌کنی.

فرستنده می‌تونه دروغ بگه

اینکه ظاهراً از طرف کیه چیز زیادی رو ثابت نمی‌کنه

اسم یا شماره‌ای که یه پیام یا تماس نشون می‌ده می‌تونه جعل بشه، و حساب یه دوست می‌تونه دزدیده بشه (درس ۱). پس «با اسم بانک اومده» یا «از حساب دخترخاله‌مه» مدرک نیست. یه ابلاغیه‌ی جدی که از یه شماره‌ی موبایل شخصی معمولی اومده راحت لو می‌ره، ولی فرستنده‌ای که رسمی به نظر میاد هم ثابت نمی‌کنه پیام واقعیه.

یه پیامک درباره‌ی شکایت قضایی از یه شماره‌ی معمولی ۰۹۱۲ میاد. دادگاه واقعی از گوشی شخصی یکی برات پیام نمی‌فرسته.

کلاهبرداری‌های پیامکی رایج تو ایران

  • ابلاغیه‌ی قضایی: «برای شما شکایتی ثبت شده، از اینجا ببینید.» لینک به یه اپ جعلی یا صفحه‌ی پرداخت جعلی می‌رسه.
  • مرسوله یا هزینه‌ی گمرک: «بسته‌ت توقیف شده، یه هزینه‌ی کوچیک پرداخت کن.» هزینه‌ی کوچیک طعمه‌ست برای کل اطلاعات کارتت.
  • یارانه، ثبت‌نام یا جریمه: «برای دریافت واریزی ثبت‌نام کن» یا «جریمه‌ی رانندگیت رو ببین» با یه لینک.
  • جایزه: «ماشین یا جایزه‌ی نقدی بردی، برای دریافتش هزینه رو بده.»
  • ابلاغیه‌ها و جریمه‌های واقعی رو همیشه می‌شه با رفتن خودت سراغ سرویس رسمی چک کرد، هیچ‌وقت از لینک توی پیامک.

خودت رو امتحان کن

برای آرمان پیامک اومده: «ابلاغیه‌ی الکترونیک شما صادر شد. برای مشاهده روی لینک بزنید.» نگرانه چون پارسال با صاحبخونه‌ش دعوا داشته. چی‌کار کنه؟

  1. فقط برای دیدن روی لینک بزنه، چون دیدن یه صفحه بدون تایپ کردن چیزی ضرری نداره
  2. به پیامک جواب بده و بپرسه درباره‌ی کدوم پرونده‌ست
  3. لینک رو ول کنه و خودش سرویس رسمی قوه‌ی قضاییه رو چک کنه
  4. برای خانواده بفرستتش که بپرسه واقعی به نظر میاد یا نه
جواب رو ببین

لینک رو ول کنه و خودش سرویس رسمی قوه‌ی قضاییه رو چک کنه

درسته. اگه ابلاغیه‌ی واقعی باشه، تو سرویس رسمی پیداش می‌کنه. لینک هیچی اضافه نمی‌کنه جز خطر یه اپ یا صفحه‌ی پرداخت جعلی.

تماس

«سلام، از بانک تماس می‌گیرم»

کلاهبرداری تلفنی همون دستور پخت فیشینگه، فقط با صدا: یه اسم آشنا، یه ترس («تراکنش مشکوک»، «کارتت مسدود می‌شه») و یه کار سریع. اون کار معمولاً اینه که شماره‌ی کارت، CVV2، تاریخ انقضا، رمز پویا یا یه کد پیامکی رو بخونی، یا بری پای خودپرداز و دستورها رو انجام بدی. بانک‌ها رمز کارت، CVV2 یا رمز یک‌بارمصرف رو پشت تلفن نمی‌خوان. هر کی بخواد، بانکت نیست.

تماس‌گیرنده اسمت و چهار رقم آخر کارتت رو از قبل می‌دونه. اینها راحت به دست میان و هیچی رو ثابت نمی‌کنن. همون لحظه‌ای که یه کد یا رمز خواست، تماس تمومه.

قطع کن و خودت زنگ بزن

  1. ۱ · مؤدبانه قطع کن

    «خودم با بانک تماس می‌گیرم.» کارمند واقعی ناراحت نمی‌شه. کلاهبردار اصرار می‌کنه، و همین همه‌چی رو بهت می‌گه.

  2. ۲ · شماره رو خودت پیدا کن

    از شماره‌ی پشت کارتت یا اپ رسمی بانک استفاده کن، نه شماره‌ای که تماس‌گیرنده داده.

  3. ۳ · مستقیم بپرس

    «حسابم مشکلی داره؟» اگه داشته باشه، می‌بینن و کمکت می‌کنن.

  4. ۴ · گزارش بده

    تماس جعلی رو به بانکت بگو. می‌تونی کلاهبرداری اینترنتی رو به پلیس فتا هم گزارش بدی.

خودت رو امتحان کن

رو گوشی زهره، شماره‌ی رسمی پشتیبانی بانکش برای یه تماس ورودی افتاده. این ثابت می‌کنه تماس‌گیرنده واقعاً کارمند بانکه.

جواب رو ببین

نادرست

غلطه. شماره‌ی تماس‌گیرنده رو می‌شه جعل کرد، پس یه شماره‌ی آشنا روی صفحه به‌تنهایی هیچی رو ثابت نمی‌کنه. حرکت امن اصلاً به شماره بستگی نداره: قطع کنه و با شماره‌ی روی کارت یا اپش به بانک زنگ بزنه.

واریز جعلی

«اشتباهی به کارتت پول ریختم»

یه پیامک میاد که شبیه پیامک واریز بانکه: یه مبلغ درشت به حسابت اومده. کمی بعد یکی زنگ می‌زنه یا پیام می‌ده: اشتباهی ریخته، لطفاً برگردون. ولی اون پیامک جعلی بوده و هیچ پولی نیومده. اگه «برگردونی»، داری پول خودت رو می‌فرستی. چک کردنش ساده‌ست: موجودی واقعیت رو تو اپ بانکت ببین، نه تو پیامک.

حتی اگه واقعاً اشتباهی پول اومده باشه، جواب امن اینه: «از بانکت بخواه برگشت بزنه.» واریز اشتباهی واقعی رو بانک‌ها با هم حل می‌کنن.

دوست

دوستی که یهو پول لازم داره

یه حساب دزدیده‌شده‌ی پیام‌رسان به همه‌ی مخاطب‌هاش پیام می‌ده: «گیر افتادم، می‌شه کارت‌به‌کارت یه مقدار پول بریزی؟ امشب برمی‌گردونم.» واقعی به نظر میاد چون اسم خودشه، عکس خودشه، حتی چت‌های قدیمیتون بالاش هست. قبل از اینکه چیزی بفرستی، با دوستت تلفنی حرف بزن، با شماره‌ای که از قبل داری، یا یه چیزی بپرس که فقط خودش می‌دونه.

نیما این پیام رو از حساب کاوه می‌گیره. به کاوه زنگ می‌زنه؛ کاوه خونه‌ست و روحش هم خبر نداره. حسابش یه ساعت پیش دزدیده شده.

خودت رو امتحان کن

هر کلاهبرداری رو به چکی که شکستش می‌ده وصل کن

جواب رو ببین
  • پیامک: «ابلاغیه‌ت رو اینجا ببین» → خودت سرویس رسمی قوه‌ی قضاییه رو باز کن
  • تماس از «بانک» که رمز پویات رو می‌خواد → قطع کن و با شماره‌ی پشت کارتت تماس بگیر
  • پیامک واریز، بعد درخواست برگردوندنش → موجودی واقعیت رو تو اپ بانک چک کن
  • حساب دوستت فوری پول می‌خواد → اول تلفنی با دوستت حرف بزن
  • پیامک: «هزینه‌ی گمرک بسته‌ت رو پرداخت کن» → مرسوله رو تو سرویس رسمی پست پیگیری کن

حرکتی که پشت همه‌ی اینهاست

  • هیچ‌وقت از راهی که پیام یا تماس بهت داده عمل نکن. برو سراغ راهی که خودت انتخاب می‌کنی: اپ رسمی، شماره‌ی پشت کارتت، تماس صوتی با دوستت.
  • کد، رمز کارت، CVV2 و رمز پویا برای تایپ کردن تو صفحه‌ی پرداخت خودتن، نه برای خوندن برای کسی.
  • عجله نشونه‌ایه برای آروم کردن سرعت. با ده دقیقه وقت گذاشتن برای چک کردن، هیچ چیز واقعی‌ای از دست نمی‌ره.

خودت رو امتحان کن

به شیرین زنگ می‌زنن: «از واحد امنیت بانک تماس می‌گیرم. یکی همین الان داره از کارتتون برداشت می‌کنه. برای لغوش، کدی که براتون می‌فرستیم رو بخونید.» چی‌کار کنه؟

  1. سریع کد رو بخونه، چون هر ثانیه مهمه
  2. اول از تماس‌گیرنده بخواد شماره‌ی کارتش رو تأیید کنه، بعد کد رو بخونه
  3. برای احتیاط فقط سه رقم اول کد رو بگه
  4. قطع کنه و با شماره‌ی پشت کارتش به بانک زنگ بزنه
جواب رو ببین

قطع کنه و با شماره‌ی پشت کارتش به بانک زنگ بزنه

دقیقاً. کدی که قراره بخونه به احتمال زیاد همونیه که یه پرداخت یا ورود رو تأیید می‌کنه. زنگ زدن با شماره‌ی پشت کارت به بانک واقعی می‌رسه، و اگه مشکل واقعی باشه، خودشون رسیدگی می‌کنن.

مرور درس

  • اسم، شماره یا حساب فرستنده می‌تونه جعلی یا دزدیده‌شده باشه.
  • ابلاغیه، جریمه و مرسوله رو همیشه می‌شه تو سرویس رسمی چک کرد، هیچ‌وقت از لینک پیامک.
  • بانک‌ها رمز کارت، CVV2 یا کد یک‌بارمصرف رو تلفنی نمی‌خوان؛ قطع کن و خودت زنگ بزن.
  • واریزی رو تو اپ بانکت چک کن و قبل از پول فرستادن تلفنی با دوستت حرف بزن.
  • حرکتی که همه‌شون رو شکست می‌ده: برو سراغ راهی که خودت انتخاب می‌کنی.

فقط نخونش، نگهش دار

پث‌وایز هر ایده رو درست قبل از اینکه فراموشش کنی با یه سؤال کوتاه برمی‌گردونه. رایگان روی اندروید و وب، به فارسی و انگلیسی.

Cafe Bazaar Myket باز کردن نسخه‌ی وب

همه‌ی درس‌های این دوره

  1. حساب‌ها واقعاً چطوری دزدیده می‌شن
  2. رمزهای قوی‌ای که لازم نیست حفظشون کنی
  3. ورود دومرحله‌ای: رمز دزدیده‌شده دیگه کافی نیست
  4. فیشینگ: پیامی که می‌خواد عجله کنی
  5. صفحه‌ی جعلی، درگاه پرداخت جعلی و اپ جعلی
  6. کلاهبرداری با پیامک، تماس و پیام‌رسان
  7. پرداخت کن، بدون اینکه کارتت رو دو دستی تقدیم کنی
  8. وای‌فای عمومی و شبکه‌ی خونه
  9. کمتر به اشتراک بذار، از قصد
  10. دیگه «بعداً» رو نزن
  11. پشتیبان‌گیری: قانون ۳-۲-۱
  12. اگه هک شدی: ساعت اول