هشدار در مورد کلاهبرداری سایبری در بانک مرکزی عربستان
به گزارش کارگروه بینالملل سایبربان؛ بانک مرکزی عربستان سعودی، که با نام سَما (SAMA) نیز شناخته میشود، هشدار خود را در مورد کلاهبرداری سایبری تمدید کرد و از مردم خواست در مورد دادههای خود محتاط باشند و از قابل اعتماد بودن وبسایتهای مورد استفاده اطمینان حاصل کنند.
سَما اخیراً چندین بار این هشدارها را تکرار کرده است، زیرا مردم داستانهای خود را در مورد کلاهبرداری و خسارات مالی مطرح کردهاند.
وِداد (Wedad)، معلم عربستانی، تجربیات خود را اینچنین بیان کرد :
«پولهای من در 2 قسط از بانک به سرقت رفت.»
او منتظر یک محموله از یک انبار اماراتی بود که پیامکی دریافت کرد. وی به عرب نیوز گفت که این نام شبیه به شرکت تحویل اولیه بود.
متن دوم دقایقی بعد از شرکت تحویل اصلی رسید و به او میگفت که روی پیوند کلیک کند و مبلغ مشخص شده را بپردازد.
وِداد اظهار داشت :
«در واقع، من یک پیام دریافت کردم و کد فعالسازی از شرکت تحویل اصلی، با شواهدی از پیامهای رسمی از شرکتی دریافت کردم که برای انجام بستهها استفاده میکنم. بنابراین من به آن اعتماد و پس از دریافت کد فعالسازی، ثبت کردم.»
مبلغ برداشت در ابتدا فقط 4.26 دلار بود. او به پرداخت از طریق برنامه عادت داشت، اما این بار فرمی دریافت کرد. او آن را با مشخصات بانکی خود پر کرد. وی افزود :
«متأسفانه من مبلغ را پرداخت کردم. من تا حدودی شگفتزده شدم که این کامل نشده است، حتی 2 بار عبارت بارگیری را دریافت کردم. بار اول 740 ریال و بار دوم 1480 ریال بود.»
بنابر ادعای جمال التویرقی (Jamal Al-Tuwairqi)، روانپزشک مشاور در بیمارستان ملک عبدالعزیز در ریاض، کلاهبرداران از نظر عاطفی مردم را فریب میدهند و سعودیها تا حد زیادی احساساتی هستند.
التویرقی توضیح داد که مردم به دلایل متعددی از جمله کنجکاوی، کم توجهی و اینکه برخی افراد گمان میکنند که نسبت به شگردهای مجرمان آگاهی دارند، فریب کلاهبرداران را خوردند و آنها را به ادامه ارتباط واداشت. برخی ادعا کردند که توانستهاند با کلاهبرداران مقابله یا فریب آنها را کشف کنند.
کارشناسان معتقدند که کلاهبرداران سایبری به ترفندهای مختلفی متوسل شدند و به ویژه با جنبه عاطفی مردم بازی کردند. آنها در ماه رمضان با مسلمانان و در تعطیلات خود با مسیحیان ارتباط برقرار و از احساسات مردم سوءاستفاده میکردند.
این روانپزشک سعودی اعلام کرد که باید یک برنامه آگاهی آموزشی حاوی داستانهای واقعی برای جامعه وجود داشته که نشان دهد موضوع جدیتر از آن چیزی است که مردم فکر میکنند.
مهندسی اجتماعی و فیشینگ به دلیل ارتباط قوی بین تراکنشهای مالی و اینترنت و ملایمت افراد در روشهای خصوصی نگهداشتن دادههایشان، برخی از گستردهترین عملیاتهایی بودند که کاربران فناوری با آنها مواجه شدند. عزیز الحمادی (Aziz Al-Hammadi)، مدیر عامل آکادمی «Tuwaiq»، گفت :
«این امر منجر به قرار گرفتن کاربران در معرض سرقت پول یا دادههای خصوصی آنها میشود. یکی از دلایل اصلی مواجهه با کلاهبرداریهای مالی از طریق فناوری این است که عملیات بانکی با فناوری مرتبط است و به دلیل این پیوند، سهولت در بانکداری وجود دارد. اما بسیاری از مردم در مورد امنیت دیجیتال ناآگاه بودند و تعامل با پیوندهای جعلی، ایمیلهای ناشناس و حتی تماسهای افرادی که ادعا میکردند نمایندگان بانک هستند را تحمل میکردند.»
الحمادی که بیش از 2 دهه را در بخش فناوری عمدتاً در ارتباطات و شبکهها سپری کرده، اظهار داشت که نشانههای زیادی از سرقت وجود دارد. مهمترین آنها برداشت غیرمجاز کارت بانکی، حتی مبالغ کم، بود.