اگر اخبار روز را دنبال میکنید، احتمالا در روزها و هفتههای اخیر خبرهایی مربوط به فیشینگ سامانه عدل ایران یا همان سامانه ثنا چیزهایی شنیدهاید. هر چند با اجرای طرح رمز دوم پویا برای سیستمهای بانکی انتظار میرفت که سوء استفاده از حسابهای بانکی کاهش یابد. اما حقیقت ماجرا بسیار متفاوت از پیشبینیها از آب درآمده است.
به عبارت دیگر روش کلاهبرداران در فیشینگ صفحات بانکی نیز تغییر کرده است و رنگ و بوی جدیدی به خود گرفته است. در صورت تمایل به کسب اطلاعات در مورد فیشینگ سامانه عدل ایران و ارتباط آن با فیشینگ صفحات بانکی در این مطلب از یوآیدی همراه ما باشید.
کلاهبرداری فیشینگ به چه معناست؟
قبل از اینکه بخواهیم در مورد فیشینگ سامانه عدل ایران صحبت کنیم، بهتر است نگاهی کلی به مفهوم کلاهبرداری فیشینگ داشته باشیم. در کلاهبرداری فیشینگ کلاهبرداران با استفاده از ایمیل یا پیامک شما را فریب میدهند تا اطلاعات شخصی خود را به آنان بدهید.
کلاهبرداران ممکن است سعی در سرقت رمزهای عبور، شماره حسابها یا شمارههای تأمین اجتماعی شما داشته باشند. زیرا در صورت به دست آوردن این اطلاعات، میتوانند به ایمیل، بانک یا سایر حسابهای شما دسترسی یابند.
برای کسب اطلاعاتی در مورد سامانه عدل ایران نیز توصیه میکنم که به این نوشته مراجعه کنید. زیرا قبلا در مطلبی مجزا به توصیف این سامانه پرداختهایم.
فیشینگ سامانه عدل ایران به چه شکلی انجام میشود؟
فیشینگ سامانه عدل ابران یا ثنا سناریوی عجیبی ندارد. بلکه همه چیز با یک پیام یا تماس از شمارهای ناشناس شروع میشود. محتوای پام معمولا این است که یک ابلاغیه الکترونیکی برای شما صادر شده است و برای مشاهده آن باید روی یک لینک کوتاه شده کلیک کنید. با توجه به اینکه در حال حاضر سامانه ابلاغیه قوه قضاییه نیز الکترونیکی شده است، ممکن است کاربر را مجبور کند تا روی لینک درج شده، کلیک کند.
مخصوصا اینکه مشاهده ابلاغیههای الکترونیکی صادر شده برای هر کاربر مسئله مهمی است و طبیعی است که هر فرد بلافاصله پس از دریافت چنین پیامی برای آگاهی از ادامه ماجرا روی لینک کلیک کند. اما اگر شما جزو آن دسته از افرادی هستید که تا کنون کارتان به سامانه عدل ایران نیفتاده است و یا حتی در سامانه ثنا ثبتنام نکردهاید. باید با دریافت چنین پیامکی به صحت موضوع شک کنید.
به هر حال اگر کاربری روی لینک ارسال شده توسط کلاهبرداران کلیک کند، دانلود اپلیکیشن آلودهای که روی یک سرویس عمومی میزبانی شده است، آغاز میشود. پس از نصب اپلیکیشن نیز با استفاده از سوالات و درخواستهایی از جانب بدافزار، نصب شدن اپلیکیشن روی دستگاه شما برای فیشر مشخص میشود. اما در این مرحله شما با صفحهای که مضمون آن سامانه قوه قضاییه است را مشاهده خواهید کرد. به همین دلیل است که بسیاری از افراد به اشتباه تصور میکنند که این پیامک واقعا برای دریافت ابلاغیه برایشان ارسال شده است.
آیا صرف نصب یک اپلیکیشن میتواند منجر به فیشینگ از حساب کاربر شود؟
بعد از تایید نصب اپلیکیشن معمولا اطلاعاتی نظیر نام، نام خانوادگی، شماره تماس و کد ملی از کاربر دریافت میشود. اما برای ورود به سامانه و دسترسی کامل به پنل مربوطه شما باید مبلغ اندکی را از طریق کارت عضو شاب خود پرداخت کنید. در حالی که اگر در سامانه ثنا ثبتنام کرده و احراز هویت شده باشید، در دفعات بعدی صرف ورود کد ملی و رمز عبور برای استفاده از سامانه کافی است و نیازی به پرداخت هیچ مبلغی برای استفاده از آن نیست.
اما بسیاری از افراد از این امر آگاه نیستند و وقتی به درگاه پرداختی که دقیقا مشابه با درگاه پرداخت ملت شبیه سازی شده است منتقل میشوند. ابدا فکر نمیکنند که یک جای کار میلنگد. مخصوصا اینکه در این روش فیشینگ یک نوار آدرس نیز در این درگاه جعلی طراحی شده است که آدرس اصلی درگاه سایت شاپرک را به درستی نمایش میدهد. اما حقیقت این است که این نوار آدرس اصلا به مرورگر ارتباطی ندارد و ساختگی است.
در این صفحه که در حقیقت صفحه مربوط به تکمیل آخرین مرحله فیشینگ است، مبلغ مورد نیاز برای واریز به رقم مشخص شده است. به این ترتیب پس از این که قربانی اطلاعات مورد نیاز را برای تکمیل واریز وارد میکند و درخواست رمز دوم پویا کرده و آن را وارد میکند. با اروری مبنی بر موفقیتآمیز نبودن فرآیند پرداخت مواجه میشود. در طی این فرآیند و در پشت صحنه در واقع اطلاعات کارت قربانی و رمز دوم ارسال شده به سرور دیگری منتقل میشود تا فرآیند فیشینگ تکمیل شود.
نکته جالب توجه اینجاست که اگر در این مرحله کاربر بخواهد مجددا وارد اپلیکیشن شود، پیامی مبنی بر اینکه اپلیکیشن مورد نظر حذف شده است، برایش نمایش داده میشود. اما در واقع هیچ حذف صورت نگرفته است و فقط آیکون آن پنهان شده است.
فیشینگ سامانه ثنا چگونه حساب قربانی را تحت اختیار خود میگیرد؟
فیشینگ سامانه عدل ایران به این ترتیب عمل میکند که همزمان که قربانی به صفحه پرداخت جعلی منتقل میشود، در پشت صحنه یک درگاه پرداخت واقعی یک فرايند خرید شارژ از سایتهای فروش شارژ تلفن همراه نیز اجرا میشود. از این رو سیستم شما به عنوان درگاه پروکسی شده در نظر گرفته میشود. در چنین حالتی نیز هر چیزی که شما وارد میکنید دقیقا به این درگاه منتقل میشود.
بنابراین جای تعجب نیست که وقتی درخواست رمز پویا میکنید، از آن درگاهی که در پشت صحنه اجرا شده است نیز درخواست رمز پویا داده میشود و چون مبالغ یکی است، هنگام وارد کردن رمز دوم پیامک شده توسط شما در آن سمت نیز همان رمز وارد میشود و خرید شارژ از طریق حساب شما انجام میگیرد. از این رو امکان تایید صحت اطلاعات توسط فیشر میسر میشود و در صورت عدم صحت اطلاعات، عملیات پرداخت تکمیل نمیشود.
در ابن میان استفاده از رمز پویا تا حد زیادی میتواند در فرآیند برداشت وجه توسط فیشر محدودیت ایجاد کند. زیرا تنها همانقدری میتواند از حساب شما برداشت کند که درگاه جعلی برایتان باز میکند. اما به هر حال عملیان فیشینگ در حال انجام است.
نتیجهگیری
جهان در حال حرکت به سمت دیجیتالیزه شدن است. از این رو اینترنتی کردن کارها و طراحی سامانههایی برای رسیدگی هر چه سریعتر امور به بحث چالشبرنگیزی تبدیل شده است. از این رو سازمانهای دولتی نیز به دنبال طراحی سامانههای جامعی برای رسیدگی به امور مردم هستند. سامانه ثنا نیز یکی از سامانههایی است که برای تسهیل دریافت ابلاغیه الکترونیکی قضایی طراحی شده است. اما طی روزهای اخیر فیشینگ سامانه عدل ایران یا همان ثنا منجر به ایجاد مشکل برای بسیاری از افراد شده است.
از این رو در این مطلب از یوآیدی به بررسی جزئیاتی در مورد فیشینگ سامانه ثنا پرداختیم. باشد که آگاهی از نکات ذکر شده در این مطلب بتواند تعداد افراد آگاه از این کلاهبرداری اینترنتی را افزایش داده و از مشکلات ناشی از آن جلوگیری کند.
در راستای استقبال از روشهای نویت ارائه شده توسط دولت الکترونیک و نیاز به انواع روشهای احراز هویت دیجیتال توسط کاربران اینترنت، احراز هویت یوآیدی نیز که به عنوان اولین سرویس احراز هویت دیجیتال در کشور شناخته میشود، آماده ارائه خدمت به مشتریان است. علاوه بر ارائه این خدمات در سامانه سجام و سامانه ثنا، محصول احراز هویت صرافی های رمزارز را مخصوصا برای این کسب و کارها توسعه و طراحی کرده است. در همین راستا نیز از آخرین فناوری تشخیص چهره بهره میجوید تا ارائه خدمات به مشتریان به بهترین شکل ممکن و طبق رضایت مشتری صورت پذیرد.
یوآیدی این فرآیند را با استفاده از الگوریتمهای هوش مصنوعی مانند یادگیری عمیق و تشخیص زنده بودن چهره کاربر انجام می دهد. با یوآیدی نیازی به تعیین رمزهای عبور و یا حفظ آنها نیست. چرا که خود چهره کاربر و حضور وی مجوز ورود و استفاده کاربر از خدمات مورد نظر می باشد. بنابراین استفاده از سیستم احراز هویت یوآیدی اطمینان بیشتری را به کاربران خواهد داد.