• ۰۲ / آبان ۱۳۹۸ / ۱۰:۳۱
  • شناسه خبر : 15972

انهدام بزرگ‌ترین باند فیشینگ کشور در شیراز/ فیشینگ چیست؟

 سردار رهام بخش حبیبی فرمانده نیروی انتظامی استان فارس، صبح امروز در جمع خبرنگاران اظهار داشت: بزرگ‌ترین باند فیشینگ (کلاه‌برداری اینترنتی) شامل ۸ نفر یکی از استان فارس و بقیه از استان‌های دیگر، توسط پلیس فتای نیروی انتظامی فارس دستگیر شدند. به گزارش اول فارس، سردار رهام بخش حبیبی اظهار داشت: بزرگ‌ترین باند فیشینگ (کلاه‌برداری […]

 سردار رهام بخش حبیبی فرمانده نیروی انتظامی استان فارس، صبح امروز در جمع خبرنگاران اظهار داشت: بزرگ‌ترین باند فیشینگ (کلاه‌برداری اینترنتی) شامل ۸ نفر یکی از استان فارس و بقیه از استان‌های دیگر، توسط پلیس فتای نیروی انتظامی فارس دستگیر شدند.

به گزارش اول فارس، سردار رهام بخش حبیبی اظهار داشت: بزرگ‌ترین باند فیشینگ (کلاه‌برداری اینترنتی) شامل ۸ نفر یکی از استان فارس و بقیه از استان‌های دیگر، توسط پلیس فتای نیروی انتظامی فارس دستگیر شدند.

وی در تشریح نحوه دستگیری اعضای این باند اظهار داشت: از ۲ ماه پیش با توجه به ورود پرونده‌های زیادی در رابطه با برداشت‌های غیرمجاز از حساب‌های بانکی، موضوع در دستور کار پلیس فتا قرار گرفت و در بررسی‌های فنی به یک نفر در شهر شیراز رسیدیم که حساب‌های تعدادی از کاربران را فیشینگ می‌کرد و نفر بعدی در یکی از استان‌های غربی بود.

مقام عالی انتظامی فارس ادامه داد: سر شبکه این باند در شهر محل سکونتش دستگیر و به شیراز منتقل شد و در این باند یک خانم منشی گروه بود که با هماهنگی دستگاه قضا نفر اصلی شناسایی و دستگیر، موبایل‌هایی از وی کشف و به شیراز منتقل شد.

حبیبی تأکید کرد: سرگروه این باند همین فرد بود و در تمام کشور نفر داشت و نفرات دیگر نیز به‌صورت پلکانی به وی وصل بودند.

وی همچنین گفت: این باند اسامی که در فضای مجازی استفاده می‌کردند جعلی بود ضمن اینکه در ۴ استان دیگر افراد آن‌ها شناسایی و دستگیر شدند.

این مقام مسئول با بیان اینکه افراد این باند پول‌شویی نیز می‌کردند، افزود: بالای ۲۰ هزار کارت افرادی که توسط آن‌ها فیشینگ شده بود شناسایی و مسدود شد.

حبیبی ادامه داد: در این راستا ۳۵ کارت که بالای ۲ میلیارد تومان پول در آن جابجا شده بود، کشف شد که تنها در یکی از کارت‌ها ۲۳۳ هزار دلار پول دیجیتال وجود داشت.

مقام عالی انتظامی فارس در توصیه به مردم نیز گفت: با یک کار ساده می‌توانیم در دام کلاه‌برداران نیفیتیم و آن‌هم اینکه در آدرس پرداخت‌های بانکی دقت کنیم.

وی خاطرنشان کرد: حروف https که در بالای صفحه کاربران اینترنتی وجود دارد بسیار مهم است و کاربران در نقل‌وانتقال پول حتماً باید به این حروف دقت کنند تا تغییر نکرده باشد. چراکه کلاه‌برداران یکی از حروف را برمی‌دارند و جعل این‌گونه صورت می‌پذیرد.

حبیبی در توصیه دیگر به مردم گفت: کاربران در انتقال پول از صفحه‌کلید دیجیتال در صفحه استفاده کنند چراکه سایت‌هایی که این صفحه را ندارند امکان جعلی بودن آن هست.

فرمانده انتظامی فارس افزود: موقع پرداخت پول کدی امنیتی اعلام و تکرار می‌شود، اگر درخواست تکرار شد، دلیلی بر امنیت آن سایت است.

وی ادامه داد: بانک‌ها نیز رمز پویای خود را فعال کنند تا امنیت کاربران بالا رود.

مقام عالی انتظامی فارس همچنین گفت: در این گروه ۱۴ کارت اجاره‌ای وجود داشت و مردم بدانند اگر کسی درخواست اجاره کارت کرد، دلیلش پول‌شویی است لذا به‌هیچ‌عنوان نباید کارت را اجاره داد.

وی در مورد امنیت بالای رمز پویای بانکی نیز گفت: در رمز پویا رمز دوم در هر بار استفاده تغییر می‌کند لذا امنیت کار بسیار بالا می‌رود.

حبیبی در پایان نیز گفت: این باند در هر موردی که در فضای مجازی فعالان بیشتری داشت را انتخاب می‌کردند مانند کارت سوخت، یارانه و… که در آن جابجایی پول بیشتر صورت می‌گرفت و عمدتاً زیر ۲۰ سال بودند.

کلاهبرداری فیشینگ چیست؟

 فیشینگ راهی است که تبهکاران، اطلاعاتی نظیر کلمه کاربری، رمز عبور، شماره ۱۶ رقمی عابر بانک، رمز دوم و CVV2 را از طریق ابزارهای الکترونیکی ارتباطات به سرقت می برند. شبکه های اجتماعی، سایت های حراجی و درگاه های پرداخت آنلاین نمونه ای از ابزار های الکترونیکی ارتباطات می باشند.

کلاهبرداری فیشینگ از طریق ایمیل ها و پیامها صورت می پذیرد و قربانیان به صورت مستقیم اطلاعات حساس و محرمانه خود را در وب سایت های جعلی که در ظاهر کاملا شبیه وب سایت های سالم و قانونی می باشد وارد می نمایند. حقه ی فیشینگ یکی از تکنیک های مهندسی اجتماعی برای فریب کاربران می باشد که علی‌القاعده از ضعف امنیتی یک وب سایت برای انجام عملیات مجرمانه خود استفاده می کنند. برای اولین بار حقه ی فیشینگ در ۱۹۸۷ تعریف شد و اولین باری که واژه فیشینگ برای نام گذاری این واژه استفاده گردید، سال ۱۹۹۶ بود.
انواع تکنیک هایی که در حقه فیشینگ مورد استفاده قرار می گیرد:
دستکاری و تقلب در لینکها و آدرس ها
یکی از شیوه های متداول و رایج در فیشینگ ارسال لینک ها و آدرس های متعلق به سازمانهای غیر واقعی و جعلی  از طریق ایمیل می باشد. آدرس هایی که تنها تفاوت آنها با آدرس اصلی یک یا دو حرف است یا از دامین های فرعی گمراه کننده برای ایجاد آنها استفاده گردیده است.
دور زدن فیلتر
فیشرها با استفاده کردن از عکس به جای متن، کار فیلترهای ضد فیشینگ را که برای شناسایی متن هایی که عموماً در ایمیل های حاوی آدرس های جعلی یافت می شوند، را سخت می کنند.
وب سایت جعلی
تنها با ورودو بازدید یک قربانی به سایت جعلی عمل کلاهبرداری صورت نمی پذیرد . در برخی از روش های فیشینگ از دستورات جاوا اسکریپت استفاده می شود تا نوار آدرس را اصلاح کند و تغییر دهد. این کار با قرار دادن تصویر یک آدرس اینترنتی قانونی و موجه در نوار آدرس یا بستن نوار آدرس اصلی و باز کردن یک نوار آدرس جدید که حاوی آدرس اینترنتی قانونی و موجه است، انجام می شود.
یک فیشر(مهاجم) حتی می تواند از نقایص موجود در برنامه جاوا اسکریپت یک سایت معتبر و قانونی علیه قربانیان خوداستفاده نمایند. این نوع حمله ها ( که به کراس سایت اسکریپتینگ معروف هستند) به طور خاص سخت و پیچیده هستند، چون آنها قربانی را به صفحه اینترنتی ثبت نام خدمات بانکی خود ارجاع می دهند. صفحه ای که در آن همه چیز از آدرس سایت گرفته تا گواهی امنیتی، همه درست و صحیح به نظر می رسند. در حقیقت لینک دادن به صفحه اصلی حقه ای برای به ثمر رساندن سرقت و انجام دادن حمله است. با انجام این کار کشف این حمله برای افرادی که دانش لازم را ندارند، کار بسیار سختی است. در سال ۲۰۰۶ چنین حمله ای علیه سایت Pay Pal انجام شد.
یک برنامه فیشینگ در سطح جهانی با عنوان Man-in-the-middle، که در سال ۲۰۰۷ کشف شد، از یک رابط ساده استفاده می کرد که به فیشر (مهاجم) اجازه می داد به دون هیچ مشکلی سایت هایی خاصی را مجدداً ایجاد کند و جزئیات اطلاعات ورود یا لاگین افراد (نام کاربری و رمز عبور) وارد شده در وب سایت جعلی را برای ورود به سایت های اصلی ثبت و ضبط کند.
برای از کار انداختن تکنیک ها و برنامه هایی که وب سایت ها را با هدف پیدا کردن متون و علائم مرتبط با فیشینگ اسکن و بررسی می کنند، فیشرها به تازگی شروع به استفاده از وب سایت هایی کرده اند که با برنامه های فلش ،ساخته شده اند. این گونه سایت ها بسیار واقعی به نظر می رسند اما در واقع در این سایت ها متون و علائم مرتبط با فیشینگ پشت ظاهر برنامه های فلش پنهان شده اند.
فیشینگ از طریق تلفن
تمامی حملات فیشینگ نیاز به استفاده از یک وب سایت جعلی و ساختگی ندارند. این نوع حملات شامل پیام هایی هم می شوند که ادعا می کند از طرف بانک هستند و از مشتری ها (استفاده کنندگان خدمات بانکی) می خواهند با توجه به مشکلی که برای حساب های آنها به وجود آمده است، با یک شماره تماس بگیرند. به محض این که مشتری با این شماره تلفن (که متعلق به مهاجم است و یک سرویس تلفن اینترنتی است) تماس بگیرد، دستوراتی به مشتری داده می شود تا شماره حساب و رمز خود را وارد کند. فیشرهایی که از سرویس تلفن اینترنتی استفاده می کنند، گاهی اوقات از داده های جعلی برای آی دی کالر استفاده می‌نمایند تا برای مشتریان این گونه به نظر برسد که این تماس از طرف یک سازمان مطمئن و معتبر انجام می شود.
سایر روش ها
  • نوع دیگری از حمله که موفقیت آمیز بودنش ثابت شده است، ارجاع دادن قربانی به وب سایت اصلی بانک است. سپس یک پنجره پاپ آپ در بالای صفحه سایت به نمایش در می آید و به شکلی که به نظر برسد این صفحه و این سایت متعلق به بانک است، اطلاعات حساس قربانی را درخواست می کنند.
  • یکی از جدیدترین روش های فیشینگ تب نبینگ است. این برنامه از صفحاتی که کاربر باز کرده استفاده می کند و به طور آهسته کاربر را به سایت ساختگی ارجاع میدهد.
  • دوقلوهای شر یا Evil twins روشی است که شناسایی و کشف آن کار بسیار سختی است. یک فیشر یک شبکه بی سیم (وایرلس) ساختگی ایجاد می کند. این شبکه همانند شبکه های معتبر عمومی و قانونی می تواند در مکان هایی مانند فرودگاه ها، هتل ها و کافی شاپ ها وجود داشته باشد. وقتی که یک نفر وارد شبکه جعلی می شود، کلاهبرداران سعی می کنند رمزهای عبور و یا سایر اطلاعات مرتبط با کارت اعتباری او را ثبت و ضبط کنند.

ثبت دیدگاه