۱مقدمه
در سالهای اخیر، پیامکهایی با عنوان ابلاغیهٔ قضایی، واریز یارانه یا جریمهٔ رانندگی که کاربر را به صفحهای شبیه درگاه پرداخت هدایت میکنند، به یکی از رایجترین روشهای کلاهبرداری بانکی تبدیل شدهاند. پلیس فتا و بانک مرکزی بارها دربارهٔ این روشها هشدار دادهاند.
۲بررسی موضوع
در بسیاری از این حملهها، کاربر با نصب یک اپلیکیشن آلوده، دسترسی خواندن پیامکها را به مهاجم میدهد و رمزهای یکبارمصرف بعدی نیز بهطور خودکار سرقت میشوند.
راهکارهای فنی سمت بانک شامل نمایش نام پذیرنده پیش از تأیید پرداخت، محدودیت هوشمند تراکنش در دستگاه یا مکان غیرعادی، تشخیص صفحههای جعلی و استفاده از روشهای تأیید مقاومتر از پیامک است.
۳جمعبندی
آموزش کاربر همچنان کلیدی است: هیچ نهاد رسمی از طریق لینک پیامکی درخواست اطلاعات کارت نمیکند، نشانی درگاه باید با shaparak.ir پایان یابد و اپلیکیشنها فقط از منابع رسمی نصب شوند.
همفکران فناوری شریف

