مراقب فیشینگ سامانه عدل ایران یا ثنا باشید

فیشینگ سامانه عدل ایران
فهرست مطالب

اگر اخبار روز را دنبال می‌کنید، احتمالا در روزها و هفته‌های اخیر خبرهایی مربوط به فیشینگ سامانه عدل ایران یا همان سامانه ثنا چیزهایی شنیده‌اید. هر چند با اجرای طرح رمز دوم پویا برای سیستم‌های بانکی انتظار می‌رفت که سوء استفاده از حساب‌های بانکی کاهش یابد. اما حقیقت ماجرا بسیار متفاوت از پیش‌بینی‌ها از آب درآمده است.

به عبارت دیگر روش کلاهبرداران در فیشینگ صفحات بانکی نیز تغییر کرده است و رنگ و بوی جدیدی به خود گرفته است. در صورت تمایل به کسب اطلاعات در مورد فیشینگ سامانه عدل ایران و ارتباط آن با فیشینگ صفحات بانکی در این مطلب از یوآیدی همراه ما باشید.

کلاهبرداری فیشینگ به چه معناست؟

قبل از این‌که بخواهیم در مورد فیشینگ سامانه عدل ایران صحبت کنیم، بهتر است نگاهی کلی به مفهوم کلاهبرداری فیشینگ داشته باشیم. در کلاهبرداری فیشینگ کلاهبرداران با استفاده از ایمیل یا پیامک شما را فریب می‌دهند تا اطلاعات شخصی خود را به آنان بدهید.

کلاهبرداران ممکن است سعی در سرقت رمزهای عبور، شماره حساب‌ها یا شماره‌های تأمین اجتماعی شما داشته باشند. زیرا در صورت به دست آوردن این اطلاعات، می‌توانند به ایمیل، بانک یا سایر حساب‌های شما دسترسی یابند.

برای کسب اطلاعاتی در مورد سامانه عدل ایران نیز توصیه می‌کنم که به این نوشته مراجعه کنید. زیرا قبلا در مطلبی مجزا به توصیف این سامانه پرداخته‌ایم.

فیشینگ سامانه عدل ایران به چه شکلی انجام می‌شود؟

فیشینگ سامانه عدل ابران یا ثنا سناریوی عجیبی ندارد. بلکه همه چیز با یک پیام یا تماس از شماره‌ای ناشناس شروع می‌شود. محتوای پام معمولا این است که یک ابلاغیه الکترونیکی برای شما صادر شده است و برای مشاهده آن باید روی یک لینک کوتاه شده کلیک کنید. با توجه به این‌که در حال حاضر سامانه ابلاغیه قوه قضاییه نیز الکترونیکی شده است، ممکن است کاربر را مجبور کند تا روی لینک درج شده، کلیک کند.

مخصوصا این‌که مشاهده ابلاغیه‌های الکترونیکی صادر شده برای هر کاربر مسئله مهمی است و طبیعی است که هر فرد بلافاصله پس از دریافت چنین پیامی برای آگاهی از ادامه ماجرا روی لینک کلیک کند. اما اگر شما جزو آن دسته از افرادی هستید که تا کنون کارتان به سامانه عدل ایران نیفتاده است و یا حتی در سامانه ثنا ثبت‌نام نکرده‌اید. باید با دریافت چنین پیامکی به صحت موضوع شک کنید.

به هر حال اگر کاربری روی لینک ارسال شده توسط کلاهبرداران کلیک کند، دانلود اپلیکیشن آلوده‌ای که روی یک سرویس عمومی میزبانی شده است، آغاز می‌شود. پس از نصب اپلیکیشن نیز با استفاده از سوالات و درخواست‌هایی از جانب بدافزار، نصب شدن اپلیکیشن روی دستگاه شما برای فیشر مشخص می‌شود. اما در این مرحله شما با صفحه‌ای که مضمون آن سامانه قوه قضاییه است را مشاهده خواهید کرد. به همین دلیل است که بسیاری از افراد به اشتباه تصور می‌کنند که این پیامک واقعا برای دریافت ابلاغیه برایشان ارسال شده است.

فیشینگ سامانه عدل ایران

آیا صرف نصب یک اپلیکیشن می‌تواند منجر به فیشینگ از حساب کاربر شود؟

بعد از تایید نصب اپلیکیشن معمولا اطلاعاتی نظیر نام، نام خانوادگی، شماره تماس و کد ملی از کاربر دریافت می‌شود. اما برای ورود به سامانه و دسترسی کامل به پنل مربوطه شما باید مبلغ اندکی را از طریق کارت عضو شاب خود پرداخت کنید. در حالی که اگر در سامانه ثنا ثبت‌نام کرده و احراز هویت شده باشید، در دفعات بعدی صرف ورود کد ملی و رمز عبور برای استفاده از سامانه کافی است و نیازی به پرداخت هیچ مبلغی برای استفاده از آن نیست.

اما بسیاری از افراد از این امر آگاه نیستند و وقتی به درگاه پرداختی که دقیقا مشابه با درگاه پرداخت ملت شبیه سازی شده است منتقل می‌شوند. ابدا فکر نمی‌کنند که یک جای کار می‌لنگد. مخصوصا این‌که در این روش فیشینگ یک نوار آدرس نیز در این درگاه جعلی طراحی شده است که آدرس اصلی درگاه سایت شاپرک را به درستی نمایش می‌دهد. اما حقیقت این است که این نوار آدرس اصلا به مرورگر ارتباطی ندارد و ساختگی است.

در این صفحه که در حقیقت صفحه مربوط به تکمیل آخرین مرحله فیشینگ است، مبلغ مورد نیاز برای واریز به رقم مشخص شده است. به این ترتیب پس از این که قربانی اطلاعات مورد نیاز را برای تکمیل واریز وارد می‌کند و درخواست رمز دوم پویا کرده و آن را وارد می‌کند. با اروری مبنی بر موفقیت‌آمیز نبودن فرآیند پرداخت مواجه می‌شود. در طی این فرآیند و در پشت صحنه در واقع اطلاعات کارت قربانی و رمز دوم ارسال شده به سرور دیگری منتقل می‌شود تا فرآیند فیشینگ تکمیل شود.

نکته جالب توجه اینجاست که اگر در این مرحله کاربر بخواهد مجددا وارد اپلیکیشن شود، پیامی مبنی بر این‌که اپلیکیشن مورد نظر حذف شده است، برایش نمایش داده می‌شود. اما در واقع هیچ حذف صورت نگرفته است و فقط آیکون آن پنهان شده است.

فیشینگ سامانه ثنا چگونه حساب قربانی را تحت اختیار خود می‌گیرد؟

فیشینگ سامانه عدل ایران به این ترتیب عمل می‌کند که همزمان که قربانی به صفحه پرداخت جعلی منتقل می‌شود، در پشت صحنه یک درگاه پرداخت واقعی یک فرايند خرید شارژ از سایت‌های فروش شارژ تلفن همراه نیز اجرا می‌شود. از این رو سیستم شما به عنوان درگاه پروکسی شده در نظر گرفته می‌شود. در چنین حالتی نیز هر چیزی که شما وارد می‌کنید دقیقا به این درگاه منتقل می‌شود.

بنابراین جای تعجب نیست که وقتی درخواست رمز پویا می‌کنید، از آن درگاهی که در پشت صحنه اجرا شده است نیز درخواست رمز پویا داده می‌شود و چون مبالغ یکی است، هنگام وارد کردن رمز دوم پیامک شده توسط شما در آن سمت نیز همان رمز وارد می‌شود و خرید شارژ از طریق حساب شما انجام می‌گیرد. از این رو امکان تایید صحت اطلاعات توسط فیشر میسر می‌شود و  در صورت عدم صحت اطلاعات، عملیات پرداخت تکمیل نمی‌شود.

در ابن میان استفاده از رمز پویا تا حد زیادی می‌تواند در فرآیند برداشت وجه توسط فیشر محدودیت ایجاد کند. زیرا تنها همانقدری می‌تواند از حساب شما برداشت کند که درگاه جعلی برایتان باز می‌کند. اما به هر حال عملیان فیشینگ در حال انجام است.

نتیجه‌گیری

جهان در حال حرکت به سمت دیجیتالیزه شدن است. از این رو اینترنتی کردن کارها و طراحی سامانه‌هایی برای رسیدگی هر چه سریع‌تر امور به بحث چالش‌برنگیزی تبدیل شده است. از این رو سازمان‌های دولتی نیز به دنبال طراحی سامانه‌های جامعی برای رسیدگی به امور مردم هستند. سامانه ثنا نیز یکی از سامانه‌هایی است که برای تسهیل دریافت ابلاغیه الکترونیکی قضایی طراحی شده است. اما طی روزهای اخیر فیشینگ سامانه عدل ایران یا همان ثنا منجر به ایجاد مشکل برای بسیاری از افراد شده است.

از این رو در این مطلب از یوآیدی به بررسی جزئیاتی در مورد فیشینگ سامانه ثنا پرداختیم. باشد که آگاهی از نکات ذکر شده در این مطلب بتواند تعداد افراد آگاه از این کلاهبرداری اینترنتی را افزایش داده و از مشکلات ناشی از آن جلوگیری کند.

در راستای استقبال از روش‌های نویت ارائه شده توسط دولت الکترونیک و نیاز به انواع روش‌های احراز هویت دیجیتال توسط کاربران اینترنت، احراز هویت یوآیدی نیز که به عنوان اولین سرویس احراز هویت دیجیتال در کشور شناخته می‌شود، آماده ارائه خدمت به مشتریان است. علاوه بر ارائه این خدمات در سامانه سجام و سامانه ثنا، محصول احراز هویت صرافی های رمزارز را مخصوصا برای این کسب و کارها توسعه و طراحی کرده است. در همین راستا نیز از آخرین فناوری تشخیص چهره بهره می‌جوید تا ارائه خدمات به مشتریان به بهترین شکل ممکن و طبق رضایت مشتری صورت پذیرد.

یوآیدی این فرآیند را با استفاده از الگوریتم‌های هوش مصنوعی مانند یادگیری عمیق و تشخیص زنده بودن چهره کاربر انجام می دهد. با یوآیدی نیازی به تعیین رمزهای عبور و یا حفظ آنها نیست. چرا که خود چهره کاربر و حضور وی مجوز ورود و استفاده کاربر از خدمات مورد نظر می باشد. بنابراین استفاده از سیستم احراز هویت یوآیدی اطمینان بیش‌تری را به کاربران خواهد داد.

برای امتیاز دادن کلیک کنید!
[تعداد نظر: ۱ میانگین: ۳]

دیدگاه‌ خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

نوشته های مرتبط

آخرین مقالات

عضویت در خبرنامه