ترکیب تکنیک‌های جعل هویت با فیشینگ

فیشینگ همچنان یک تهدید شایع درحملات مبتنی بر ایمیل و بدون استفاده از بدافزار است.

به گزارش افتا، مجرمین سایبری برای افزایش شانس موفقیت خود در حملات، از جعل هویت نیز به همراه فیشینگ استفاده می‌کنند. حملاتی که از جعل هویت استفاده می‌کنند هدفمند و ملزم به انجام برخی فعالیت‌های جاسوسی درباره فرد هدف هستند. بدلیل اینکه این نوع حملات از یک الگوی عادی استفاده نمی‌کنند، شناسایی این نوع حملات توسط راه‌حلهای امنیتی سنتی دشوار است.

یک تکنیک در حملات جعل هویت، استفاده از نام فردی در آدرس ایمیل است که برای قربانی فردی مورد اعتماد محسوب می‌شود.

تکنیک دیگر جعل آدرس فرستنده و درج یک نام‌کاربری مورد اعتماد است. روش‌های دیگر این نوع حمله مبتنی بر فریب چشم قربانی است، بدین صورت که مهاجم با خرید دامنه‌ای مشابه دامنه‌های شناخته شده، قربانی را فریب می‌دهد.

شرکت امنیتی FireEye این تکنیک‌ها را تحلیل کرده است. در تحلیل انجام شده بیش از نیم‌میلیارد پیام در شش ماه اول سال جاری بررسی شده است که ۳۲ درصد این تعداد توانستند سیستم‌های امنیتی (بر اساس نظارت بر محتوای پیوست، URL های درج شده، جعل هویت و بررسی منابع مخرب و IPهای موجود در لیست سیاه) را دور بزنند.

بیشتر بخوانید

مجازات جعل هویت در فضای مجازی

جعل هویت و نشر اکاذیب در فضای مجازی مطابق قانون جرایم رایانه ای جرم است.

رییس پلیس فتای استان لرستان از ایجاد صفحات متعدد جعلی در شبکه اجتماعی اینستاگرام برای شهروند خرم آبادی خبر داد و گفت: نگهداری تصاویر شخصی در سیستم خانگی بدون رمز گذاری باعث این سوءاستفاده شده بود.

به گزارش پلیس فتا، سرهنگ کارآگاه فرهاد ابدال چگنی اظهار کرد: شخصی با ایجاد صفحات متفاوت با نام و هویت و انتشار تصاویر خصوصی و خانوادگی فرد دیگری از طریق شبکه اجتماعی اینستاگرام موجب هتک حیثیت خانواده خرم آبادی شده بود.

وی افزود: در تحقیقات اولیه از شاکی مشخص شد تمام تصاویر موجود در صفحات ایجاد شده واقعی بوده که قبلا در سیستم کامیپیوتر مستقر در منزل موجود بوده‌اند و فقط اعضای خانواده به فایل تصاویر دسترسی داشته‌اند.

این مقام ارشد انتظامی بیان کرد: با توجه به اینکه تصاویر در حافظه کامپیوتر خانگی ذخیره شده و اطلاعات خانوادگی بیشتری بر روی سیستم موجود بود حساسیت موضوع را به علت سوءاستفاده‌های بیشتر بیش از بیش نشان می‌داد.

سرهنگ کارآگاه چگنی گفت: کارشناسان و کارگاهان پلیس فتا استان با بررسی‌های فنی و اقدامات اطلاعاتی موفق شدند گردانندگان صفحات را شناسایی کنند و با هماهنگی مرجع قضایی شخص خاطی را دستگیر و به این پلیس دلالت داده شد.

وی ادامه داد: متهم که خود را عروس خانواده شاکی معرفی نمود، ابتدا هرگونه اعمال مجرمانه را منکر شد اما زمانی در برابر ادله دیجیتال موجود قرار گرفت لب به اعتراف گشود.

رییس پلیس لرستان گفت: متهم انگیزه خود را انتقام جویی از خانواده شوهرش بیان کرد.

سرهنگ چگنی ادامه داد: با توجه به اینکه بهترین روش جلوگیری از سرقت اطلاعات شخصی قراردادن آن‌ها تحت قفل و رمزهای امنیتی و رمزگذاری می‌باشد کاربران باید به نکات مهم حفاظت از داده‌ها و اطلاعات شخصی آگاهی‌های لازم را داشته باشند و جهت صیانت از اطلاعات شخصی خودشان می‌توانند از نرم افزارهایی که در این خصوص طراحی شده است استفاده نماند.

وی مهمترین عاملی که به حفظ اطلاعات در سیستم‌های خانگی  کمک می‌کند، دسته بندی و طبقه‌بندی آن‌ها دانست و گفت: فایل‌های خصوصی و خانوادگی به هیچ وجه نباید با فایل‌های عمومی در یک پوشه یا درایو نگهداری شوند و جهت حفظ فایل‌های شخص می‌توانید از نرم افزار‌های امنیتی استفاده نماید تا مورد سوء استفاده افراد سودجو قرار نگیرند.

سرهنگ چگینی ادامه داد: شهروندان عزیز توجه داشته باشند در کامپیوتر، حتی فایل‌های حذف‌شده از سطل بازیافت هم به طور مطلق حذف نمی‌شوند و قابلیت بازیابی را دارند و اگر شخصی به سیستم کامپیوتری شما دسترسی داشته باشد می‌تواند با استفاده از یک نرم افزار ساده ریکاوری فایلهای حذف شده را بازیابی کند و از آنها سوء استفاده نماید.

این مقام ارشد انتظامی اظهار کرد: جعل هویت در فضای مجازی مطابق ماده ۷۴۴،۷۴۵،۷۴۶ قانون جرائم رایانه ای جرم می‌باشد و هرگونه نسبت دادن و نشر اکاذیب در این فضا با هر قصد و نیتی باشد برابر قانون با شخص خاطی برخورد خواهد شد.

بیشتر بخوانید

سرقت هویت در فضای مجازی

وجود نداشتن قوانین مشخص در فضای مجازی بستر سرقت هویت کاربران و سوء استفاده از اطلاعات شخصی افراد را برای سارقان مجازی فراهم کرده است.

به گزارش باشگاه خبرنگاران جوان، با توجه به حضور فعال هکرها و حجم عظیم بد‌افزارهای سایبری در فضای مجازی، آشنایی با تهدیدات و تخلفات موجود در این فضا و شناخت راه‌های حفاظت و پیشگیری از وقوع آن‌ها، یکی از ملزومات برای کاربران است.

یکی از مهم‌ترین تهدیدات آنلاین که هر کاربری باید در برابر آن هوشیار باشد، موضوع سرقت هویت آنلاین بوده که این روز‌ها به معضلی شایع در فضای مجازی تبدیل شده است.

هویت چیست؟

در جهان واقعی متشکل از موجودات زنده و اشیا، هویت به نمادی از اطلاعات منحصر به فرد یک موجود اطلاق می‌شود. به طوری که در جهان مجازی هویت همانند رشته محوری است که امنیت، کنترل، مدیریت و پاسخگویی را در شبکه کاملا توزیع شده ممکن می‌کند. همچنین هویت نقطه اتصالی برای حفظ حریم خصوصی در قلمروهای دور دست است و زمینه ایجاد اطمینان بخشی به کاربران را فراهم می‌کند.

در فضای واقعی هویت به معنای اسم، آدرس، گواهینامه رانندگی، گذرنامه، دارایی‌های مالی و موارد دیگر است. فرد از طریق آنها برای دیگران قابل شناسایی است اما در فضای مجازی گاه تمام این اطلاعات مهم در یک حساب شخصی مجازی یا یک کارت الکترونیکی نهفته می شود و کاربر می تواند تنها با زدن چند کلید موبایل یا دستگاه های الکترونیکی اطلاعات شخصی خود را در اختیار سایرین قرار دهد.

سرقت هویت چیست؟

اهمیت اطلاعات هویتی و شخصی موجب شده تا در فضای مجازی شاهد متولد شدن پدیده‌ای نو به نام “سرقت هویت” باشیم.

افراد سودجو با به سرقت بردن اطلاعات شخصی کاربران می‌توانند به جای مخاطب مورد نظر دست به فعالیت‌هایی نظیر صدور کارت اعتباری، تراکنش مالی، تقاضای وام، اجاره ملک، تکمیل فرم کاریابی و اعلام ورشکستگی از طرف فرد موردنظر بزنند بدون آنکه کاربر اصلی از این تخلفات آگاهی داشته باشد.

چگونگی وقوع سرقت هویت

یکی از معمول‌ترین و شایع‌ترین نمونه‌های سرقت اطلاعات هویتی به شکل آنلاین، هک و نفوذ به پایگاه داده‌های دولت‌ها و نهاد‌های مالی از طریق وب سایت‌های آن‌ها است. البته این اتفاق می‌تواند تنها از روی یک وب‌سایت شخصی نیز رخ دهد.

در حالی که ما در مقابل بسیاری از ایمیل‌ها‌ و پیام‌های وب‌سایت‌هایی که از ما در‌خواست اطلاعات می‌کنند بی‌تفاوت هستیم، سالیانه هزاران نفر در سراسر جهان به دلیل همین بی‌توجهی قربانی سرقت اطلاعات می‌شوند. امروزه وجود بد‌‌افزارهایی که برای سرقت اطلاعات طراحی شده‌اند، این تهدید را نزدیک‌تر از هر زمانی کرده است.

بخشی از اطلاعات مانند کدملی، تاریخ تولد، آدرس و شماره تلفن تمام آن چیزی است که سارقین اینترنتی برای دستبرد به هویت شما نیاز دارند و تنها با قسمتی از اطلاعات شناسایی، سارق می تواند به اقداماتی نظیر جعل گواهینامه و جا زدن خود به جای شما دست بزند.

شواهد نشان می دهد برخی از این سارقین، هویت قربانی را از طریق هک کردن بانکهای اطلاعاتی پزشکان، وکلا، مدارس، بیمه‌ها و سایر نهادها به سرقت برده و برخی سارقین دیگر با دسترسی به اطلاعات شخصی باطل شده مثل فاکتور و صورت حساب خریدها، رسیدهای دستگاه کارتخوان و نامه‌های بانکی اقدام به جعل هویت می‌کنند.

برخی دیگر با نفوذ به گوشی همراه و رایانه فرد مورد نظر، اطلاعات بانکی و شخصی وی را کسب و سپس با ارسال ایمیل کذایی از طرف بانک مبنی بر بروز رسانی اطلاعات مشتری، اقدام به فریب دادن آن ها می کنند.

برخی ضعف‌های اینترنتی و ناآگاهی کافی کاربران از امنیت رایانه‌های شخصی زمینه فعالیت روز افزون این افراد را فراهم کرده است و با توسعه بیشتر ارتباطات دیجیتال در زندگی روزمره پیامدهای این جرایم می‌تواند زندگی و کار مردم را به طور جدی تحت تأثیر قرار دهد.

ضعف امنیت عامل اصلی سرقت هویت افراد

محمد امامی مدیر کل اسبق روابط عمومی وزارت ارتباطات درباره سرقت هویت در فضای مجازی گفت: هویت بحثی جدی است که متأسفانه در فضای مجازی با چالش‌هایی به‌عنوان سرقت هویت عجین شده و جاعلان به اشکال مختلف و اهداف متفاوت هویت افراد را مخدوش می‌کنند که این تخلفات ناشی از ضعف امنیت و نادیده گرفتن قوانین است.

امامی با بیان اینکه چالش‌‌های پیش روی هویت در فضای مجازی، مدیریت آن را ضروری ساخته است ادامه داد: مدیریت هویت، ساز و کاری قدرتمند برای افزایش حریم خصوصی کاربران است. مدیریت هویت همان چیزی است که افراد در گفت و‌گوهای روزمره انجام می‌دهند و تصمیم می‌گیرند چه چیزی درباره خودشان بگویند.

وی افزود: سیستم مدیریت هویت در فضای مجازی براساس معیارهای حفظ حریم خصوصی می تواند باعث به وجود آمدن اعتماد بین کاربران و نوعی پیشگیری از عواقب جبران نشدنی سرقت هویت به شمار رود.

مدیر کل سابق روابط عمومی وزارت ارتباطات اظهار کرد: اجرای قوانین به صورت نظام‌مند به همراه ساز و کار رسانه‌ها برای اقشار خاصی که بیشتر در معرض خطر هستند، عاملی کارساز برای مدیریت هویت در شبکه‌های اجتماعی است.

چگونه از سرقت هویت جلوگیری کنیم؟

علی محمد رجبی کارشناس امنیت سایبری سه راهکار در خصوص پیشگیری از سرقت هویت ارائه داد و گفت: اولین راهکار برای پیشگیری این است که کاربران می‌توانند زمانی که در شبکه‌ها و سایت های فضای مجازی عضو می شوند تیک تأیید هویت را فعال کنند که این موضوع باعث می‌شود فرد یک هویت با امنیت مناسب در فضای مجازی داشته باشد. به این صورت که با داشتن صفحه رسمی، کاربران می‌توانند یک لینک مرجع برای ارتباط مستقیم با خود برای افراد دنبال کننده در شبکه‌های اجتماعی قرار بدهند و این موضوع باعث می‌شود فرد در معرض سرقت هویت قرار نگیرد.

رجبی ادامه داد: کاربر می تواند با فعال کردن تأیید دو مرحله ‌ای در سایت ها و شبکه های مجازی مانع از هک شدن حساب کاربری خود شود.

این کارشناس فضای مجازی تصریح کرد: باید در خصوص هویت و چالش‌های پیرامون آن فرهنگ سازی صورت گیرد و ارتقای آن با سواد رسانه‎‌ای امکان پذیر خواهد بود. کاربران نباید هر خبری که در شبکه‌های اجتماعی منتشر می‌شود به سرعت قبول کنند به دلیل اینکه اگر کاربری مورد سرقت هویت قرار بگیرد و خبر کذبی در ارتباط با وی نشر پیدا کند مردم نیز آن را می‌پذیرند این در حالی است که باید تشخیص خبرهای کذب با حقیقت برای همگان بازگو شود.

اگر مورد سرقت هویت قرار گرفتیم چه کنیم؟

کارشناس ارشد امنیت سایبری در خصوص اینکه اگر شخصی مورد سرقت هویت در فضای مجازی قرار گرفت باید چه اقدامی انجام دهد گفت: هر کاربری اگر مورد سرقت هویت در شبکه‌های اجتماعی قرار گرفت باید از صفحه شبکه اجتماعی که مورد جعل قرار گرفته تصویربرداری کند و مستندات را به دادسرای جرائم رایانه‌ای برده و تشکیل پرونده بدهد و در ادامه مأموران پلیس جرم را مورد پیگیری قرار می‌دهند.

نقش سواد رسانه‌ای در محدود کردن سرقت هویت

کاربران با سواد رسانه‌ای قادر به کشف اطلاعات جعلی در فضای مجازی خواهند شد. این اطلاعات رسانه‌ای به افراد جامعه کمک می‌کند چگونگی ایجاد پیام‌های کذب را درک کنند و تعصبات و اطلاعات غلط و دروغ‌های رسانه‌ای را تشخیص دهند.

کاربران بدون تقویت سواد شبکه‌های اجتماعی مجازی و تفکر انتقادی، توان تشخیص اطلاعات جعلی را نخواهند داشت. این مسائل نیازمند تقویت تفکری تحلیگرانه در مدیریت باورهایی است که توسط مجرمان سایبری مورد تهاجم قرار گرفته است.

بیشتر بخوانید

تصویربرداری مخفیانه و تهدید به انتشار تصاویر

رییس پلیس فتا استان خراسان رضوى گفت: عامل فیلم‌بردارى‌ مخفیانه از دختر جوان و تهدید به انتشار تصاویر گرفته شده، توسط کارشناسان پلیس فتا استان خراسان رضوى به دست قانون سپرده شد.

به گزارش پلیس فتا، سرهنگ جواد جهانشیرى‌ در تشریح خبر آورد: با شکایت دختر جوان مبنى‌ بر تهدید به انتشار تصاویر محرمانه و خصوصى،‌ رسیدگى‌ به موضوع شکایت در دستور کار کارشناسان پلیس فتا استان قرار گرفت.

وی ادامه داد: با توجه به موضوع شکایت کارشناسان پلیس فتا به قید فوریت در دایره مبارزه با جرایم اخلاقى‌ اقدامات خود را آغاز و با اخذ اظهارات شاکى‌ متوجه شدند، فرد کلاهبردارى‌ که در طول دو هفته نقش مترجم را براى‌ مادر شاکیه داشته به بهانه ازدواج از وى‌ خواستگارى‌ نموده و مادر شاکیه انجام تحقیقات و ازدواج را به زمان دیگرى‌ پس از بهبود خود موکول نموده ولیکن طى‌ اصرارى‌ که فرد کلاهبردار داشته به بهانه آشنایى‌ بیشتر از دختر جوان تصاویرى‌ محرمانه تهیه و با تهدید به انتشار آن سعى‌ در رسیدن به مقصد سوء‌خود را داشته است.

این مقام ارشد انتظامی افزود: کارشناسان پلیس فتا به دنبال اقدامات فنى‌ و پلیسى‌ متهمى‌ را در همین رابطه شناسایى‌ که با هماهنگى‌ قضایى‌ وى‌ را در مشهد دستگیر نمودند.

رئیس پلیس فتای استان خراسان رضوی گفت: متهم ۲۹ ساله به نام امیر در مواجه با ادله فنى‌، لب به سخن گشود و اعتراف کرد که مدتى‌ است به عنوان مترجم عرب زبان‌ها در مشهد فعالیت دارد و با دیدن مادر و دخترى‌ که براى مداوا به مشهد آمده بودند. وسوسه شده و در معیت انجام مداواى‌ مادر شاکیه، خود را به دختر وى‌ نزدیک نموده و با عنوان ازدواج شاکیه را از مادرش خواستگارى‌ نموده است و با سوء استفاده از موقعیت موجود پنهان از چشم مادر شاکیه به بهانه آشنایى‌ بیشتر با گرفتن عکس خصوصى‌ از شاکیه قصد داشته وى‌ را مجبور به اجراى‌ درخواست‌هایش نماید.

سرهنگ جهانشیرى‌ اضافه کرد: در بازبینى‌ ادله موقوفه از متهم، تعداد دیگرى‌ تصاویر غیر‌اخلاقى‌ و منافى‌ عفت نیز کشف و امحاء شد، متهم نیز به همراه پرونده جهت کسب تکلیف نهایى‌ به مرجع قضایى‌ معرفى‌ شد.

رییس پلیس فتا استان خراسان رضوى‌ در پایان یاد آور شد: طى‌ آمارهاى‌ بررسى‌ شده از پرونده‌هاى‌ مفتوحه در پلیس فتا استان، به طور مشخص بیانگر این مى‌‌باشد که متاسفانه بانوان محترم بیشترین قربانیان در پرونده‌هاى‌ اخلاقى‌ بوده‌اند که به دلایلى‌ از جمله هویت پنهان افراد در فضاى‌ سایبرى‌ فریب خورده و از احساسات آنها سوءاستفاده شده و فرد قربانى‌ به دلیل عدم آشنایى‌ با حقوق شهروندى‌، هراسان شده و موضوع را به پلیس گزارش نمى‌‌کنند.

بیشتر بخوانید

رواج کلاهبرداری در قالب درج آگهی جعلی فروش محصولات در سایت‌های تبلیغاتی

سودجویان و کلاهبرداران فضای مجازی با درج آگهی جعلی فروش محصول در سایت‌های تبلیغاتی رایگان و با قیمتی پایین تر اقدام به کلاهبرداری میکنند.

رئیس پلیس فضای تولید وتبادل اطلاعات فرماندهی انتظامی استان سیستان ‌و بلوچستان توصیه کرد: کاربرانی که قصد خرید کالا از طریق سایت‌های تبلیغاتی را دارند، از واریز هرگونه وجه حتی مبالغ کم به عنوان بیعانه اجتناب نمایند.

به گزارش پلیس فتا، سرهنگ علی سرحدی اظهار کرد: یکی از سریع‌ترین راه‌های بازاریابی برای محصولات نو یا حتی دست دوم که بتواند طیف وسیعی از شهروندان را با خدمات یا محصولات شما آشنا و در عین حال آسان و ارزان باشد استفاده از سایت‌های درج آگهی یا اپلیکیشن‌های واسط تبلیغاتی است.

وی افزود: از مزایای سایت‌ها و اپلیکیشن‌های واسط که امکان تبلیغات و فروش محصولات را در سطح جامعه با هزینه خیلی پایین و در بسیاری از موارد رایگان فراهم می کند، همه گیر بودن آن و نفوذ آن در بین اقشار جامعه است. کلاهبرداران از این فرصت بهره جسته و با درج آگهی جعلی فروش محصول آن هم با قیمتی بسیار پایین‌تر از بازار، اقدام به کلاهبرداری از شهروندان می‌کنند.

سرهنگ سرحدی گفت: اخیراً افرادی با درج آگهی تبلیغاتی کالایی آن هم در یکی از سایت‌های درج آگهی رایگان وعده کیفیتی بالا را داده و متقاضیان خرید را به جهت نگهداری کالا متقاعد به واریز بیعانه می‌کنند و پس از دریافت وجه از شهروندان از پاسخگویی به تماس مالباختگان امتناع می‌کنند.

این مقام ارشد انتظامی به هموطنان توصیه کرد: با توجه به اینکه مجازی بودن هویت­‌ها از مهم‌ترین خصوصیت بارز اینترنت است و غالباً کلاهبرداران جهت نیل به اهداف شوم خود از اطلاعات هویتی جعلی استفاده می‌کنند، لذا کاربران فضای مجازی در صورت مواجهه با آگهی‌های تبلیغاتی ضمن کسب اطمینان از هویت فروشنده، گزینه پرداخت درب منزل را به جهت حصول اطمینان از اصالت جنس فروخته شده انتخاب نمایند.

رئیس پلیس فتا استان سیستان‌‌ و بلوچستان در پایان خاطرنشان کرد: با توجه به اینکه در اکثر موارد کلاهبرداری‌های صورت گرفته وعده اجناس با کیفیت بالا و نازل‌ترین قیمت از طریق تبلیغات در صفحات اینترنتی می‌باشد لذا در اینگونه موارد شهروندان از واریز هرگونه وجه حتی مبالغ کم تحت عنوان بیعانه خودداری کنند.

بیشتر بخوانید