هشدار امارات نسبت به افزایش کلاهبرداریهای فیشینگ
به گزارش کارگروه بینالملل سایبربان؛ شورای امنیت سایبری امارات متحده عربی نسبت به انتشار پیامهای کلاهبرداری رایج که افراد را هدف قرار میدهد، هشدار داد و از مردم خواست تا هوشیار باشند و از تعامل با هرگونه پیام مشکوک دریافتی از طریق تلفن همراه یا برنامههای پیامرسانی خودداری کنند.
این شورا در بیانیهای در حسابهای رسمی رسانههای اجتماعی خود به برخی از رایجترین پیامهای کلاهبرداری، از جمله: «شما برنده شدید!»، «شما بازپرداخت میکنید»، «حساب بانکی خود را تأیید کنید»، پیامهایی که ظاهراً از شماره تلفن خود کاربر میآیند و همچنین پیشنهادات کارت اعتباری کم بهره اشاره و تأکید کرد که چنین تاکتیکهایی با دقت طراحی شدهاند تا قانعکننده به نظر برسند و اغلب در زمانهای غیرمنتظره ارائه میشوند تا گیرندگان را وادار کند که سریع کلیک کنند یا اطلاعات شخصی را به اشتراک بگذارند.
شورای امنیت سایبری امارات توضیح داد که پیامهای جعلی برای سرقت اطلاعات حساس مانند جزئیات حساب بانکی و رمز عبور یا نصب نرمافزارهای مخرب روی دستگاههای هوشمند طراحی شدهاند که به طور بالقوه کاربران را در معرض خسارات مالی قابل توجه و خطرات جدی سایبری قرار میدهند.
قبل از کلیک کردن فکر کنید
شورا تأکید کرد که آگاهی نشان دهنده اولین خط دفاعی در برابر چنین تهدیداتی است و از افراد خواست تا قبل از کلیک کردن فکر و از به اشتراک گذاشتن هرگونه اطلاعات شخصی یا مالی از طریق پیوندهای غیرقابل اعتماد خودداری کنند. همچنین بر اهمیت گزارش پیامهای مشکوک از طریق کانالهای رسمی تأیید شده تأکید کرد.
شورای امنیت سایبری امارات ضمن تأکید بر لزوم پایبندی به دستورالعملهای ایمنی دیجیتال و حفاظت از دادههای شخصی، کمک به امنیت سایبری قویتر و محیط دیجیتالی امنتر برای همه، با شعار: «قبل از کلیک کردن فکر کنید و ایمن سایبری بمانید»، در مورد پیامهای کلاهبرداری که به عنوان کلاهبرداری فیشینگ یا پیامک نیز شناخته میشوند، هشدار داد که گیرندگان را فریب میدهد تا اطلاعات شخصی را به کلاهبردارانی ارائه دهد که خود را به عنوان شرکتها، مؤسسات یا حتی اعضای خانواده معروف معرفی میکنند.
نحوه شناسایی پیامهای تقلبی
شورا خاطرنشان کرد که چنین پیامهایی اغلب احساس فوریت ایجاد میکنند، به نظر میرسند خیلی خوب نیستند که درست باشند، یا از اعداد ناشناخته سرچشمه میگیرند و بر اهمیت مکث، تفکر و راستیآزمایی قبل از انجام هر اقدامی تأکید میکنند.
به گفته شورا، شاخصهای پیامهای کلاهبرداری شامل درخواستهای فوری، پیشنهادهایی که بهطور غیرواقعی جذاب به نظر میرسند، پیامهایی از شمارههای ناآشنا یا عدم شخصیسازی است. این شورا از پاسخگویی به پیامهای جعلی توصیه کرد، از کاربران خواست شماره فرستنده را مسدود، از کلیک روی پیوندهای تعبیهشده خودداری، برنامههایی را که پیامهای هرزنامه را مسدود میکنند دانلود و پیامهای غیرقابل اعتماد را فوراً حذف کنند.
شورای امنیت سایبری همچنین فاش کرد که پیامهای جعلی طی سال گذشته 35 درصد افزایش یافته و بر اهمیت عدم درگیر شدن با چنین پیامهایی، مسدود کردن، حذف و گزارش آنها تأکید کرد.
پنج راه برای تشخیص تقلب دیجیتال
شورای امنیت سایبری دولت امارات همچنین نسبت به کلاهبرداری ناشی از هوش مصنوعی هشدار داد و خواستار اتخاذ 5 اقدام کلیدی برای شناسایی آن شد؛ این موارد شامل مکث و ارزیابی وضعیت، اجتناب از کلیک کردن یا پاسخ دادن، بررسی دقیق جزئیات پیام، جستجوی اشتباهات املایی یا زبانی است، زیرا بیش از 90 درصد نقضها با یک پیام فیشینگ شروع میشوند که اطلاعات را از طریق کانالهای ثانویه قابل اعتماد از منابع رسمی تأیید و احراز هویت دو مرحلهای و نرمافزار آنتی ویروس را فعال میکند.
شورا از طریق پلتفرمهای رسانههای اجتماعی خود بر اهمیت هوشیار ماندن در برابر تلاشهای کلاهبرداری مبتنی بر هوش مصنوعی تأکید کرد و از عموم مردم خواست تا این پنج مرحله را برای شناسایی تهدیدها، فعال کردن اقدامات احراز هویت و تقویت امنیت دیجیتال دنبال کنند.
کلاهبرداری مبتنی بر هوش مصنوعی-تصمیم با کاربر است
شورا تصریح کرد که تصمیم نهایی با کاربر است و هشدار داد که فناوریهای هوش مصنوعی توسط کلاهبرداران برای فریب و دستکاری مورد سوءاستفاده قرار میگیرند. چنین تکنیکهایی برای ایجاد اعتماد سریع و تحت فشار قرار دادن افراد برای اتخاذ تصمیمات ناامن، مانند انتقال پول یا به اشتراکگذاری اطلاعات حساس، طراحی شدهاند. از کاربران خواسته شد تا دادههای شخصی خود را مورد بررسی قرار دهند، سؤال و از آنها محافظت کنند.
شورای امنیت سایبری امارات همچنین خواستار اقدامات قویتر حفاظت از دادهها، از جمله خواندن دقیق شرایط رضایت، توجه به علائم هشداردهنده مانند جمعآوری بیش از حد دادهها، تنظیم تنظیمات حریم خصوصی با محدود کردن مجوزها و غیرفعال کردن ردیابی غیرضروری، اجتناب از ورود به حسابهای رسانههای اجتماعی به نفع حسابهای مبتنی بر ایمیل، رعایت احتیاط در هنگام استفاده از دادههای ذخیرهسازی شده و بازبینی منظم قبل از استفاده از سرویسهای رایگان است. به گفته شورای امنیت سایبری امارات، حفظ کنترل اطلاعات شخصی با تأکید بر اهمیت هوشیاری، آگاهی و حفاظت نهایت کار است.