در سالهای اخیر، بخش قابلتوجهی از کلاهبرداریهای اینترنتی در ایران نه از طریق نفوذ فنی پیچیده، بلکه با فریب کاربران از طریق پیامک و لینکهای جعلی انجام میشود. بسیاری از قربانیان این نوع حملات، افراد عادی هستند که هیچگونه فعالیت خاص یا پرریسکی در فضای مجازی نداشتهاند.
این مقاله با هدف آموزش ساده، دقیق و عملی نوشته شده است تا کاربران بدانند:
- هک شدن از طریق پیامک چگونه اتفاق میافتد،
- چه اطلاعاتی سرقت میشود،
- چرا حسابهای بانکی یا کیف پولهای رمزارزی خالی میشوند،
- و مهمتر از همه، چگونه میتوان از بروز چنین اتفاقاتی جلوگیری کرد.
هک پیامکی دقیقاً یعنی چه؟
هک پیامکی به این معنا نیست که مهاجم بهصورت مستقیم به گوشی یا حساب بانکی نفوذ فنی کرده باشد.
در اغلب موارد، کاربر خودش ناخواسته درِ ورود را باز کرده است. یعنی یک پیامک برای کاربر میآید و روی آن کلیک میشود و یک صفحهی اینترنتی باز شده و یک هشدار امنیتی و یا خیلی حساس (به دروغین) نمایش داده میشود که کاربر را فریب میدهد تا یک نرمافزار آلوده را دانلود و نصب نماید که اکثرا هم حجم کم دارند و چون مدام در حال بهروزرسانی هستند آنتیویروسهای موبایلی اکثرا آنها را شناسایی نمیکنند و پس از نصب این نرمافزار آلوده به صورت یک سرویس در موبایل شروع به فعالیت مینماید و یک دری برای نفوذ و کارهای یک هکر میشود.
رایجترین سناریو به این شکل است:
- دریافت یک پیامک با ظاهر رسمی
- وجود یک لینک در پیامک
- ترغیب کاربر به کلیک روی لینک
- نصب یک برنامه یا وارد کردن اطلاعات حساس
- سوءاستفاده از اطلاعات بهدستآمده
پیامکهای جعلی معمولاً چه ظاهری دارند؟
پیامکهای کلاهبرداری معمولاً با یکی از این عناوین ارسال میشوند:
- «ابلاغ قضایی برای شما ثبت شده است»
- «یارانه شما قطع شده است»
- «حساب بانکی شما مسدود خواهد شد»
- «بسته معیشتی فعال شد»
- «پیام جدید از سامانه ثنا»
- «شکایت علیه شما ثبت شده است»
نکته مهم این است که ترس، عجله و فوریت ابزار اصلی فریب در این پیامکها هستند. چون فکر کاربر درگیر یک موضوع مهم است اصلا به عنوان دامنه نگاه نمیکند که رسمی نیست و برخی هم دیده شده با باز شدن لینک میگوید مثلا هزار تومان باید پرداخت شود و چون عدد کمی است کاربر به صفحه پرداخت هم هدایت میشود ولی یک رقم بالاتری پرداخت میشود. ولی چون رمز پویا این روزها آمده صفحهی فیشینگ بانکی دیگر کاربردی نداشته و بیشتر یک نرمافزار مخرب و آلوده نصب میشود.
لینک داخل پیامک چه کاری انجام میدهد؟
پس از کلیک روی لینک، معمولاً یکی از این اتفاقها رخ میدهد:
1. نصب یک نرمافزار جعلی
کاربر به صفحهای هدایت میشود که از او میخواهد:
- یک اپلیکیشن نصب کند
- یا فایل بهروزرسانی دریافت کند
این برنامهها اغلب:
- ظاهری شبیه برنامههای بانکی یا دولتی دارند
- مجوزهایی مانند «دسترسی به پیامک» یا «دسترسی کامل» درخواست میکنند
2. خواندن پیامک رمز دوم
پس از نصب، برنامه مخرب میتواند:
- پیامکهای دریافتی را بخواند
- رمز یکبارمصرف بانکی (OTP) را دریافت کند
- بدون اطلاع کاربر، عملیات انتقال وجه انجام دهد
در این حالت، حتی اگر پیامک رمز دوم برای شما ارسال شود، آن را نمیبینید یا متوجه استفاده از آن نمیشوید.
3. دسترسی به کیف پول رمزارز
در صورتی که روی گوشی:
- کیف پول ارز دیجیتال نصب باشد
- یا کلید خصوصی ذخیره شده باشد
برنامه مخرب میتواند:
- اطلاعات ورود را سرقت کند
- یا کاربر را به صفحهی جعلی ورود هدایت کند
- و موجودی کیف پول را تخلیه نماید
آیا این یعنی هر پیامکی خطرناک است؟
خیر.
این نکته بسیار مهم است که کاربران بیدلیل دچار ترس نشوند.
واقعیت این است:
- پیامک بهتنهایی خطرناک نیست
- کلیک نکردن روی لینک ناشناس، شما را ایمن نگه میدارد
- نصب نکردن برنامه از لینک پیامک، مهمترین اصل امنیت است
چرا پلیس فتا دائم هشدار میدهد؟
هشدارهای پلیس فتا معمولاً بر اساس:
- پروندههای واقعی
- شکایتهای ثبتشده
- روشهای جدید کلاهبرداران
منتشر میشود.
برخلاف تصور برخی کاربران، این هشدارها اغراقآمیز نیستند، بلکه نتیجه تجربه عملی هزاران پرونده واقعی هستند.
نشانههای آلوده شدن گوشی چیست؟
اگر گوشی شما دچار یکی از موارد زیر شده است، باید آن را جدی بگیرید:
- کند شدن ناگهانی گوشی
- مصرف غیرعادی اینترنت
- نصب برنامهای که خودتان به یاد ندارید
- ارسال یا دریافت پیامکهای نامفهوم
- برداشت غیرمنتظره از حساب بانکی
راهکارهای ساده و عملی برای پیشگیری
1. هیچگاه از لینک پیامک برنامه نصب نکنید
برنامههای معتبر فقط از:
- Google Play
- App Store
نصب میشوند.
ولی این روزها اگر دسترسی به این دو سرویس و منبع اصلی برای شما مشکل داشت میتوانید از مارکتهای ایرانی مانند کافهبازار و مایکت نیز نرمافزارهای خود را دانلود و نصب نمایید. چون در مکانیزمهای انتظار برنامههای این سرویسهای ایرانی نیز بررسی با انواع روشهای تشخیص بدافزار انجام میشود و احتمال وجود بدافزار در این دو مارکت ایرانی خیلی پایین است.
2. به مجوزهای برنامهها توجه کنید
برنامهای که:
- دسترسی به پیامک میخواهد
- دسترسی کامل به سیستم درخواست میکند
باید با دقت بررسی شود.
این دسترسیها واقعا حساس بوده و بایستی با دقت و آگاهی کامل پاسخ داده شوند.
3. رمز دوم پویا را جدی بگیرید
اگر پیامک رمز دوم دریافت کردید و خودتان در حال انجام عملیات بانکی نبودید:
- فوراً کارت را مسدود نمایید
- با بانک تماس بگیرید
موبایل خود را خاموش کرده و دسترسی دیتا و آنتن آن را موقتا قطع نمایید.
4. از آنتیویروس معتبر استفاده نمایید
وجود یک آنتیویروس بهروز میتواند:
- برنامههای مشکوک را شناسایی کند
- هشدارهای مهم ارائه دهد
5. اطلاعرسانی به اطرافیان
بسیاری از قربانیان، سالمندان یا کاربران کمتجربه هستند.
اطلاع دادن به خانواده و اطرافیان، یکی از مؤثرترین راههای پیشگیری است.
اگر قربانی شدیم چه کار کنیم؟
در صورت بروز مشکل:
- کارت بانکی را فوراً مسدود نمایید
- گوشی را به حالت امن بررسی کنید
- برنامههای مشکوک را حذف نمایید
- موضوع را از طریق پلیس فتا پیگیری کنید
جمعبندی
هک شدن از طریق پیامک، نتیجه ضعف فنی کاربران نیست، بلکه حاصل فریب روانی و بیاطلاعی است.
با چند اصل ساده میتوان از بخش عمدهای از این تهدیدها جلوگیری کرد:
- روی لینک ناشناس کلیک نکنید
- برنامه از پیامک نصب نکنید
- هشدارهای پلیس فتا را جدی بگیرید
- بدون ترس، اما با آگاهی عمل کنید
آگاهی، مؤثرترین ابزار امنیت در دنیای دیجیتال امروز است.