۱مقدمه
تصاحب حساب (Account Takeover) زمانی رخ میدهد که مهاجم با در اختیار گرفتن اعتبارنامهٔ کاربر، وارد حساب بانکی، کیف پول یا سامانهٔ سازمانی او شود و از جانب او اقدام کند. این حمله اغلب بیصدا انجام میشود و تا زمان انتقال وجه یا تغییر اطلاعات حساب، جلب توجه نمیکند.
۲بررسی موضوع
رایجترین روش، پرکردن اعتبارنامه (Credential Stuffing) است: مهاجم فهرستهای بزرگ نام کاربری و رمز نشتیافته از سایتهای دیگر را بهصورت خودکار روی سامانهٔ هدف امتحان میکند؛ زیرا بسیاری از کاربران از یک رمز در چند سرویس استفاده میکنند. روشهای دیگر شامل فیشینگ، بدافزار سرقت اطلاعات و جابهجایی سیمکارت (SIM Swap) برای دریافت پیامکهای تأیید است.
نشانههای رایج این حمله شامل تلاشهای ورود ناموفق متعدد از نشانیهای مختلف، ورود از دستگاه یا موقعیت جغرافیایی غیرمعمول، تغییر ناگهانی شمارهٔ تلفن یا ایمیل حساب و انتقال وجه به گیرندگان تازه است.
دفاع مؤثر چندلایه است: احراز هویت چندعاملی مقاوم در برابر فیشینگ، محدودیت نرخ تلاش ورود و تشخیص ربات، بررسی رمزها در برابر فهرست رمزهای نشتیافته، شناسایی دستگاه و تحلیل رفتار کاربر، و تأیید اضافه برای اقدامهای حساس مانند افزودن گیرندهٔ جدید یا تغییر اطلاعات تماس.
۳جمعبندی
اطلاعرسانی فوری به کاربر پس از هر ورود یا تغییر مهم، و امکان مسدودسازی سریع حساب از سوی خود او، زمان سوءاستفاده را به حداقل میرساند و بخش مهمی از دفاع به شمار میرود.
همفکران فناوری شریف


