کلاهبرداری پیامکی و فیشینگ بانکی؛ چگونه کاربران را محافظت کنیم

مقررات و امنیتنویسنده: پارسا آقابراری۲ دقیقه مطالعهمنبع: CBI
کلاهبرداری پیامکی و فیشینگ بانکی؛ چگونه کاربران را محافظت کنیم

۱مقدمه

در سال‌های اخیر، پیامک‌هایی با عنوان ابلاغیهٔ قضایی، واریز یارانه یا جریمهٔ رانندگی که کاربر را به صفحه‌ای شبیه درگاه پرداخت هدایت می‌کنند، به یکی از رایج‌ترین روش‌های کلاهبرداری بانکی تبدیل شده‌اند. پلیس فتا و بانک مرکزی بارها دربارهٔ این روش‌ها هشدار داده‌اند.

۲بررسی موضوع

در بسیاری از این حمله‌ها، کاربر با نصب یک اپلیکیشن آلوده، دسترسی خواندن پیامک‌ها را به مهاجم می‌دهد و رمزهای یک‌بارمصرف بعدی نیز به‌طور خودکار سرقت می‌شوند.

راهکارهای فنی سمت بانک شامل نمایش نام پذیرنده پیش از تأیید پرداخت، محدودیت هوشمند تراکنش در دستگاه یا مکان غیرعادی، تشخیص صفحه‌های جعلی و استفاده از روش‌های تأیید مقاوم‌تر از پیامک است.

۳جمع‌بندی

آموزش کاربر همچنان کلیدی است: هیچ نهاد رسمی از طریق لینک پیامکی درخواست اطلاعات کارت نمی‌کند، نشانی درگاه باید با shaparak.ir پایان یابد و اپلیکیشن‌ها فقط از منابع رسمی نصب شوند.

اشتراک‌گذاری:تلگرامواتس‌اپلینکدین

منابع

  1. بانک مرکزی ج.ا.ایران ↗
  2. سیویلیکا ↗
همفکران فناوری شریفاین مقاله خلاصه‌ای از منابع رسمی ذکرشده است که تیم همفکران فناوری شریف برای مدیران و تیم‌های مالی تهیه کرده است.
می‌خواهید این راهکارها را در سازمانتان ببینید؟درخواست دموی رایگان

مقالات مرتبط

مقررات و امنیتمعماری رویدادمحور و صف پیام در سامانه‌های پرداخت؛ پایداری در حجم بالاوقتی هزاران تراکنش در ثانیه جریان دارد، ارتباط مستقیم و هم‌زمان میان سرویس‌ها شکننده می‌شود. معماری رویدادمحور، اجزا را از هم جدا و سامانه را مقاوم می‌کند.مقررات و امنیتاستاندارد PCI DSS نسخهٔ ۴؛ امنیت دادهٔ کارت در عصر پرداخت دیجیتالهر سازمانی که دادهٔ کارت پرداخت را ذخیره، پردازش یا منتقل می‌کند، با الزامات PCI DSS روبه‌روست. نسخهٔ ۴ این استاندارد، رویکردی انعطاف‌پذیرتر و مبتنی بر ریسک ارائه می‌دهد.مقررات و امنیترمزنگاری در سامانه‌های مالی؛ از TLS تا مدیریت کلید و HSMرمزنگاری قوی تنها زمانی امنیت می‌آورد که کلیدها درست مدیریت شوند. بیشتر شکست‌های رمزنگاری، از الگوریتم نیست؛ از نگه‌داری نادرست کلید است.مقررات و امنیتمدیریت هویت و دسترسی (IAM)؛ اصل حداقل دسترسی در سازمان‌های مالیبیشتر رخدادهای امنیتی جدی از یک دسترسی بیش از اندازه آغاز می‌شوند. مدیریت هویت و دسترسی، تعیین می‌کند چه کسی، به چه چیزی، تا چه زمانی و با چه سطحی دسترسی داشته باشد.