اجتناب از دانلود برنامههای غیررسمی موبایل در مالزی
به گزارش کارگروه بینالملل سایبربان؛ از مردم مالزی خواسته شد تا در بحبوحه نگرانیهای فزاینده در مورد تهدیدات سایبری احتمالی، از دانلود برنامههای غیررسمی موبایل با فرمت «APK» مربوط به طرح یارانه سوخت «BUDI95» دولت خودداری کنند.
سراج جلیل (Siraj Jalil)، رئیس انجمن مصرفکنندگان سایبری مالزی (MCCA)، هشدار داد که مجرمان سایبری و سندیکاهای فیشینگ احتمالاً با توزیع برنامههای مخرب جانبی به کاربران ناآگاه، از راهاندازی چندین پلتفرم دیجیتال تحت BUDI95 سوءاستفاده خواهند کرد.
او در مصاحبهای با هاریان مترو (Harian Metro) گفت:
«باید به کاربران یادآوری شود که فقط برنامههای دیجیتال مرتبط با طرح BUDI95 را از فروشگاههای رسمی اپلیکیشن مانند پلی استور یا اپ استور دانلود کنند. من شکی ندارم که اشخاص ثالث، به ویژه سندیکاهای کلاهبرداری، با توزیع برنامههای جعلی خارج از کانالهای رسمی، سعی در سوءاستفاده از اشتیاق مردم برای دسترسی به پلتفرمهای جدید خواهند داشت.»
به گفته سراج، اعلام دولت مبنی بر ادغام چندین برنامه برای BUDI95 ممکن است منجر به افزایش شدید دانلود برنامهها شود و محیطی مناسب برای فیشینگ و سایر اشکال کلاهبرداری دیجیتال ایجاد کند.
او از دولت و نهادهای امنیتی سایبری مربوطه از جمله آژانس ملی امنیت سایبری (NACSA) و امنیت سایبری مالزی (CSM) خواست تا تلاشهای آگاهیبخشی عمومی را از طریق کمپینها، اعلانهای درون برنامهای و همکاری نزدیک با رسانهها تشدید کنند.
رئیس انجمن مصرفکنندگان سایبری مالزی همچنین پیشنهاد ایجاد یک مرکز رسیدگی به شکایات با پاسخ سریع و اختصاصی به طور خاص برای گزارشهای جرایم سایبری مرتبط با BUDI95 را ارائه داد تا اطمینان حاصل شود که قربانیان میتوانند قبل از متحمل شدن خسارات عمده، اقدامات سریعی انجام دهند.
وی اظهار داشت:
«دیگر جای تعجب نیست اگر در روزهای آینده، از کاربرانی بشنویم که فریب دانلود برنامههای جعلی را میخورند که شبیه پلتفرمهای رسمی BUDI95 هستند. بسیاری از این کاربران ممکن است به انجام تراکنشها در داخل برنامهها ادامه دهند و در را برای جرایم سایبری جدی باز کنند.»
سراج در ادامه تأکید کرد که دولت و توسعهدهندگان برنامهها باید اطمینان حاصل کنند که سیستمهای مورد استفاده با استانداردهای بینالمللی امنیت سایبری و قانون امنیت سایبری تازه تصویبشده ۲۰۲۴ (قانون ۸۵۴) مطابقت دارند.
او همچنین خواستار اقدامات مداخلهای فوری برای افزایش آگاهی کاربران و تشدید فرآیندهای تأیید حساب در پلتفرمهای دیجیتال رسمی شد و گفت:
«هرگونه تلاش فیشینگ با استفاده از لینکهای جعلی باید فوراً به مقامات گزارش شود تا اقدامات مناسب انجام شود.»