جهت ورود به شبکه های اجتماعی شیپورچی لینک های مقابل را کلیک کنید

مراقب ابزار جدید کلاهبرداری باشید : پلیس یک ابزار تازه کلاهبرداری کشف کرده… که خودش را جای دکل موبایل اپراتور شما جا می‌زند

مراقب ابزار جدید کلاهبرداری باشید : پلیس یک ابزار تازه کلاهبرداری کشف کرده… که خودش را جای دکل موبایل اپراتور شما جا می‌زند. ( برای مشاهده ویدئو، اینجا را کلیک کنید)

Kiosk.Toronto@

ماجرای Project Lighthouse از نوامبر ۲۰۲۵ شروع شد؛ زمانی که یک شریک امنیتی به پلیس درباره احتمال استفاده از یک «SMS blaster» در مرکز تورنتو هشدار داد. پلیس تورنتو بعداً در ۳۱ مارس ۲۰۲۶ با حکم بازرسی به خانه‌هایی در Markham و Hamilton رفت، دو نفر را بازداشت کرد، چند دستگاه SMS blaster و شواهد الکترونیکی ضبط شد، و در ۲۱ آوریل ۲۰۲۶ هم نفر سوم خودش را معرفی کرد. در مجموع سه نفر با ۴۴ اتهام روبه‌رو شدند.

پلیس تورنتو توضیح داده SMS blaster دستگاهی است که خودش را مثل یک برج مخابراتی واقعی جا می‌زند. وقتی فعال می‌شود، موبایل‌های اطراف به‌جای شبکه واقعی به آن وصل می‌شوند و بعد پیامک‌های فریبنده‌ای دریافت می‌کنند که ممکن است ظاهراً از بانک، اپراتور، شرکت خدماتی یا نهادهای قابل اعتماد آمده باشند. این پیامک‌ها معمولاً کاربر را به سایت‌های جعلی هدایت می‌کنند تا اطلاعات شخصی، مالی یا رمزهای ورود سرقت شود؛ روشی که با نام smishing شناخته می‌شود.

چیزی که این پرونده را مهم‌تر می‌کند، فقط دستگیری‌ها نیست؛ بلکه این است که پلیس آن را اولین نمونه شناخته‌شده استفاده از این فناوری در کانادا معرفی کرده است. همین یعنی موضوع فقط یک کلاهبرداری معمولی پیامکی نیست، بلکه ورود یک ابزار پیچیده‌تر به فضای جرایم سایبری کاناداست؛ ابزاری که می‌تواند از فیلترهای معمول ضداسپم هم عبور کند، چون اصلاً از مسیر دکل و شبکه جعلی وارد می‌شود.

از نگاه کارشناسی، خطر این فناوری در «مقیاس» و «اعتمادسازی» است. مرکز امنیت سایبری دولت کانادا و Get Cyber Safe بارها درباره smishing هشدار داده‌اند: متن‌ها طوری طراحی می‌شوند که هم فوری به نظر برسند، هم رسمی، و هم کاربر را به کلیک عجولانه وادار کنند. در این مدل حمله، کلاهبردار دیگر لازم نیست حتماً از قبل شماره شما را داشته باشد؛ اگر در محدوده دستگاه باشید، ممکن است هدف قرار بگیرید.

برای ایرانیان کانادا، این خبر از چند جهت مهم است :

 بسیاری از خانواده‌ها، تازه‌واردها، صاحبان کسب‌وکارهای کوچک و حتی دانشجوها بخش زیادی از کارهای بانکی، مهاجرتی، قبض‌ها و پیام‌های ورود را روی موبایل مدیریت می‌کنند. همین باعث می‌شود یک پیامک جعلی که شبیه بانک، CRA، اپراتور تلفن یا شرکت پستی باشد، بتواند در چند ثانیه اعتماد ایجاد کند. از نظر وایرال‌پذیری هم دقیقاً همین نقطه مهم است: این تهدید فقط «تکنیکی» نیست، کاملاً به زندگی روزمره مردم وصل است. این بخش یک تحلیل رسانه‌ای و رفتاری است که بر ماهیت خود حمله و توصیه‌های رسمی ضد smishing تکیه دارد.

از نگاه امنیت عمومی، Project Lighthouse نشان می‌دهد پلیس تورنتو و شرکای سایبری‌اش دارند سریع‌تر به سمت جرایم «cyber-enabled» می‌روند؛ یعنی جرایمی که هم در خیابان و هم در موبایل مردم اتفاق می‌افتند. به همین دلیل، خبر فقط درباره دستگیری چند نفر نیست؛ درباره این است که مدل کلاهبرداری در کانادا در حال حرفه‌ای‌تر شدن است.

■ فصل ویژه: ما ایرانیان کانادا دقیقاً چطور از خودمان محافظت کنیم؟
🔘 اصل اول: به هیچ پیامک ناخواسته‌ای اعتماد فوری نکنید

مرکز ضدتقلب کانادا و Get Cyber Safe می‌گویند روی لینک پیامک‌های ناخواسته کلیک نکنید، حتی اگر فرستنده شبیه بانک، دولت یا شرکت شناخته‌شده باشد. خطاهای نگارشی، لحن فوری، تهدید، یا وعده جایزه از نشانه‌های رایج فریب هستند.

🔘 اصل دوم: به‌جای کلیک، خودتان آدرس را باز کنید

اگر پیامک گفت حساب بانکی، قبض، بسته پستی یا مالیات شما مشکل دارد، لینک داخل پیامک را باز نکنید. خودتان اپ رسمی بانک یا وب‌سایت واقعی سازمان را دستی باز کنید یا شماره رسمی پشت کارت بانکی‌تان را بگیرید. این مهم‌ترین رفتار دفاعی در برابر smishing است.

🔘 اصل سوم: اگر اندروید دارید، 2G را خاموش کنید

اسناد رسمی Android می‌گویند تهدید false base station یا همان دکل جعلی، اغلب با وادار کردن گوشی به اتصال 2G انجام می‌شود و همین باعث می‌شود خاموش کردن 2G یکی از لایه‌های مهم دفاعی باشد؛ البته بسته به مدل گوشی، این گزینه ممکن است موجود یا محدود باشد.

🔘 اصل چهارم: اگر آیفون دارید، پیام‌های ناشناس را فیلتر کنید

اپل در راهنمای رسمی Messages توضیح می‌دهد که می‌توانید Screen Unknown Senders را فعال کنید تا پیام‌های فرستنده‌های ناشناس به بخش جداگانه بروند و مزاحمت و احتمال کلیک عجولانه کمتر شود. این محافظت کامل نیست، اما ریسک خطای انسانی را پایین می‌آورد.

🔘 اصل پنجم: هیچ‌وقت اطلاعات بانکی یا کد ورود را از طریق پیامک وارد نکنید

مرکز ضدتقلب کانادا هشدار می‌دهد smishing دقیقاً برای سرقت اطلاعات حساب، کارت، نام کاربری و رمز عبور طراحی می‌شود. اگر صفحه‌ای که از پیامک باز شده از شما اطلاعات حساس یا کد یکبارمصرف خواست، بلافاصله خارج شوید.

■ آموزش قدم‌به‌قدم : 
✔️ اگر پیامک مشکوک دریافت کردی، این ۷ قدم را انجام بده:

۱) روی هیچ لینک و دکمه‌ای نزن.
اولین و مهم‌ترین کار، توقف است. هیچ صفحه‌ای را باز نکن و هیچ فایلی را دانلود نکن.

۲) فرستنده را ملاک اعتبار قرار نده.
در حملات smishing، اسم فرستنده یا ظاهر پیام ممکن است بسیار واقعی به نظر برسد. ظاهر رسمی، امنیت واقعی نیست.

۳) اگر فکر می‌کنی پیام واقعی است، خودت از مسیر مستقل بررسی کن.
مثلاً اپ بانک را خودت باز کن، وارد سایت رسمی شو، یا از شماره‌ای که خودت می‌شناسی تماس بگیر. از همان پیامک استفاده نکن.

۴) اگر اشتباهی لینک را باز کردی، فوراً اینترنت را قطع کن.
یک راهنمای امنیتی کانادایی پیشنهاد می‌کند اگر مشکوکی روی لینک تقلبی کلیک کرده‌ای، سریعاً Wi-Fi و دیتای موبایل را قطع کن تا احتمال تعامل بیشتر یا بارگذاری بدافزار کم شود.

۵) رمزهای مهم را فوراً عوض کن.
به‌خصوص رمز ایمیل، بانک، شبکه‌های اجتماعی و هر حسابی که روی همان گوشی استفاده می‌کنی. اگر یک رمز را در چند جا تکرار کرده‌ای، بقیه را هم تغییر بده.

۶) با بانک یا شرکت کارتت فوراً تماس بگیر.
اگر اطلاعات مالی وارد کرده‌ای یا شک داری، کارت را موقتاً قفل کن، تراکنش‌ها را چک کن و هشدار تقلب بگذار.

۷) گزارش بده.
مرکز ضدتقلب کانادا می‌گوید می‌توانی تقلب و جرایم سایبری را آنلاین گزارش کنی یا با

با شماره 1-888-495-8501 تماس بگیری. اگر اطلاعات شخصی‌ات لو رفته یا خسارت دیده‌ای، با پلیس محلی هم تماس بگیر.

■ پیام امروز

بعضی تهدیدها دیگر با ظاهر «هک کلاسیک» نمی‌آیند؛ با یک پیامک خیلی معمولی می‌آیند. فرق آدم‌هایی که کمتر قربانی می‌شوند معمولاً در دانش فنی عجیب نیست؛ در همین چند عادت ساده است: عجله نکردن، روی لینک نزدن، و مستقل چک کردن. در دنیایی که کلاهبرداری حرفه‌ای‌تر شده، همین چند ثانیه مکث می‌تواند از پول، هویت و آرامش آدم محافظت کند.

■ منابع 

Primary Source: Toronto Police Service

Project Lighthouse و خبر رسمی بازداشت‌ها


Expert / Analysis Source: Get Cyber Safe / Canadian Centre for Cyber Security

 معرفی smishing و راه‌های پیشگیری


 Institutional Source: Canadian Anti-Fraud Centre  گزارش تقلب و اقدامات بعد از قربانی شدن

 

 

 

 

 

 

 

 

 

 

 

 

 




ارسال نظر