‫ اخبار

باند بزرگ اسکیمر با اقدام به موقع پلیس فتا متلاشی شد

سرپرست پلیس فتا استان آذربایجان شرقی از شناسایی و دستگیری سریع متهمان کپی کننده کارت های بانکی خبر داد و گفت:با وجود اینکه مجرمان سایبری اطلاعات 200 کارت بانکی را دراختیار داشتند اما با اقدام به موقع پلیس به اهداف خود نرسیدند.

پایگاه اطلاع رسانی پلیس فتا : سرهنگ "اصغر شیخ نژاد" در تشریح این خبر اظهار داشت: برابر شکواییه واصله تعداد کثیری از همشهریان به پلیس فتا شهرستان اسکو و با بیان اینکه که مبالغی از حساب های آنان به صورت برداشت غیرمجاز صورت گرفته است رسیدگی به موضوع را از پلیس فتا خواستار شدند.

وی افزود: در راستای رسیدگی به موضوع و احقاق حق شهروندان مالباخته تیمی از کارشناسان پلیس فتا شهرستان اسکو رسیدگی به پرونده را به صورت ویژه در دستور کار خود قرار دادند که در بررسی های اولیه مشخص گردید برداشت ها بصورت اینترنتی صورت نگرفته است و کارتهای بانکی قربانیان در اختیار خودشان بوده و از نحوه برداشت کاملا بی اطلاع می باشند.

سرهنگ شیخ نژاد بیان داشت: کارشناسان پلیس فتا با تکمیل تحقیقات خود و با بهره گیری از ظرفیت ها و تخصص های پلیسی و همچنین روشهای علمی و فنی موفق به شناسایی اعضای باند کپی کارتهای بانکی شدند.

سرپرست پلیس فتا استان آذربایجان شرقی تصریح کرد: با توجه به حساسیت موضوع و هماهنگی های صورت گرفته با مقام قضائی تیمی خبره از افسران پلیس فتا و عوامل انتظامی شهرستان اسکو به محل اختفاء متهمان اعزام و اعضای این باند بزرگ را در یک عملیات غافلگیرانه دستگیر و به همراه تجهیزات اسکیمر به پلیس فتا انتقال دادند.

وی تصریح کرد:پس از انتقال اعضای این باند به مقر پلیس فتا در شهرستان اسکو، در مواجهه با مستندات و مدارک موجود این مجرمان سایبری به چندین مورد کپی کارت بانکی و کلاهبرداری از مشتریان لب به اعتراف گشودند.

این مقام انتظامی افزود: طبق بررسی های صورت گرفته در ابعاد موضوع و حوزه اقدامات فنی مشخص گردید اعضای این باند در قالب یک مغازه جگرکی اقدام به کپی کارت بانکی مشتریان نموده و بدین ترتیب به اهداف مجرمانه خود می رسیدند که با هوشیاری افسران سایبری پلیس فتا شهرستان اسکو و با همکاری کارشناسان پلیس فتا استان،متهمان در چتر اطلاعاتی این پلیس قرار گرفتند.

سرهنگ شیخ نژاد گفت: پس از عملیات موفق و دستگیری اعضای این باند بزرگ کپی کننده کارت های بانکی، تعداد یک دستگاه اسکیمر، چندین دستگاه کیس و لپ تاپ به همراه چندین گوشی هوشمند و  اطلاعات 200 عدد کارت بانکی کپی شده همشهریان کشف و ضبط گردید.

وی تصریح کرد: مجرمان سایبری با وجود اینکه اطلاعات 200 کارت بانکی همشهریان را دراختیار داشتند اما با اقدام به موقع پلیس به اهداف خود نرسیده و فقط 15 کارت بانکی را خالی نمودند که در این خصوص برای پاسخگویی به قانون، متهمان به همراه پرونده به دادسرا منتقل شدند.

سرپرست پلیس فتا استان آذربایجان شرقی بیان داشت:همشهریانی که کارت های بانکی آنان بدین شیوه در شهرستان اسکو مورد سوءاستفاده قرار گرفته می توانند با مراجعه به پلیس فتا شهرستان اسکو و یا از طریق دفاتر خدمات قضائی شکایت خود را مطرح و پیگیری های لازم را داشته باشند.

وی به کلاهبرداران و رابطان آنان هشدار داد :در صورتی که بخواهند اقدام به سودجویی از همشهریان عزیز نمایند حتما قانون به سراغ آنها خواهد رفت و مطمئن باشند بااین افراد برخورد جدی و قاطع برخورد خواهد شد.

سرهنگ اصغر شیخ نژاد به شهروندان و کاربران فضای مجازی توصیه کرد : نکات امنیتی در خصوص رمز کارتهای بانکی را جدی گرفته و تحت هیچ شرایطی در اختیار دیگران نگذارند و در صورتی که با موارد مجرمانه و مشکوک مواجه شدند مراتب را از طریق سایت پلیس فتا به آدرس WWW.Cyberpolice.gov.ir و یا تماس با مرکز فوریت های سایبری به شماره 096380گزارش کنند.

17 اسفند 1402 برچسب‌ها: اسکیمر, کپی کارت بانکی
مراقب پیام‌های حاوی لینک با سر‌شماره شخصی باشید

رئیس پلیس فتا خوزستان هشدار داد: از ورود به هر گونه پیام حاوی لینک با سر‌شماره شخصی (شماره موبایل) با موضوعاتی نظیر ابلاغیه قضایی، سهام عدالت و ... خودداری نمایید. 
 

پایگاه اطلاع رسانی پلیس فتا: سرهنگ کارآگاه علی حسینی بیان داشت: با توجه به زبانزد بودن خونگرمی خوزستانی‌ها و اعتماد بیش از حد به همگان، همین مساله چالشی برای شهروندان در فضای مجازی بوده است. مجرمان سایبری نیز از این مساله، سوءاستفاده نموده و با هویت های جعلی، اقدام به کسب اعتماد هم استانی های عزیز می نمایند که این امر، باعث افزایش قربانیان در فضای سایبری می شود. 

وی افزود: شیادان سایبری با عناوینی نظیر سهام عدالت، ابلاغیه قضائی، واریز یارانه و ...  پیام های جعلی حاوی لینک مخرب ارسال می‌نمایند. 

این مقام انتظامی خاطر نشان کرد: شهروندان توجه داشته باشند ممکن است این پیام های جعلی حاوی برخی اطلاعات هویتی و شخصی شما باشد یا اینکه از سوی بستگان و مخاطبین شما ارسال گردد. لذا توصیه می کنیم از ورود به هر گونه پیام حاوی لینک با سر شماره شخصی، جلوگیری نمایید زیرا قطعا جعلی بوده و از سوی شیادان سایبری می‌باشد.

رئیس پلیس فتا استان خوزستان در پایان اشاره نمود: هموطنان عزیز دقت داشته باشند هر گونه پیامی از طرف سازمان های دولتی با شماره شخصی، حتی آشنایان و بستگان با موضوع پرداخت سود سهام عدالت، یارانه، شکوائیه قضایی و ... واصل می‌گردد، جعلی بوده و هیچ وجه وارد این لینک‌ها نشوند. همچنین مرکز فوریت‌های سایبری پلیس فتا به شماره 096380 و یا به آدرس www.cyberpolice.gov.ir به صورت 24 ساعته آماده دریافت گزارش‌های شهروندان در فضای مجازی می‌باشد.

لوازم آرایش‌هایی که به دست شاکی نرسید

رئیس پلیس فتا استان فارس گفت: فردی که با ایجاد یک صفحه اینستاگرامی جعلی اقدام به کلاهبرداری از شهروند شیرازی کرده بود شناسایی و به این پلیس احضار شد.

 

پایگاه اطلاع رسانی پلیس فتا: سرهنگ "امیرحسین سلیمانی" رئیس پلیس فتا استان فارس بیان كرد: در پی شکایت خانمی جوان مبنی بر كلاهبرداري از وي با خريد لوازم آرایشی از طریق یکی از صفحات اینستاگرامی، بررسي موضوع در دستور کار کارشناسان پلیس فتا قرار گرفت.

 

سرهنگ "سلیمانی" ادامه داد: شاکی بیان داشت که در شبکه اجتماعی اینستاگرام، با یک صفحه تحت عنوان "فروش لوازم آرایشی برند" برخورد کرده است و ضمن برقراری ارتباط با مدیر آن صفحه، مبلغ 55 میلیون ریال وجه به عنوان پیش پرداخت از من درخواست نموده تا کالاها را برایش ارسال نماید و پس از دریافت وجه؛ دیگر جوابگو پیام‌ها و تماس‌های تلفنی من نبود.

 

این مقام سایبری گفت: ماموران پلیس فتا با انجام تحقیقات تخصصی و بررسی‌های فنی، متهم را شناسایی و با هماهنگی مرجع قضائی وی را به پلیس فتا احضار کردند.

 

این مقام انتظامی گفت: متهم پس از مشاهده مدارك و مستندات پلیس به کلاهبرداری از شاکی به مبلغ 55 میلیون ریال اعتراف کرد و هدف از این کار را درآمدزایی عنوان نمود.

 

رئیس پلیس فتا فارس به خرید‌های اینترنتی اشاره کرد و گفت: کاربران اگر قصد خرید کالایی از فضای مجازی را دارند، قطعا از سایت‌هایی خرید نمایند که دارای نشان اعتماد الکترونیکی یا همان ای نماد است.

 

سرهنگ سلیمانی در ادامه به شهروندان هشدار داد و گفت: هم استانی‌های عزیز در صورت مواجهه شدن با هرگونه موارد مشکوک در فضای مجازی می‌توانند، آن را از طریق وب سایت پلیس فتا به نشانی اینترنتی www.cyberpolice.gov.irو یا با شماره تلفن 096380 با کارشناسان ما در میان بگذارند.

کلاهبرداری با عنوان آغاز دور جدید افزایش یارانه‌ها

سرپرست پلیس فتا استان آذربایجان شرقی نسبت به کلاهبرداری با عنوان "آغاز دور جدید افزایش یارانه ها" هشدار داد و گفت : کاربران به هیچ عنوان روی لینک های دریافتی از شماره های شخصی با عنوان افزایش یارانه کلیک نکنند.

پایگاه اطلاع رسانی پلیس فتا، سرهنگ اصغر شیخ نژاد در تشریح گفت: چنانچه افراد پیام‌هایی تحت عناوین و موضوعات مختلف همچون آغاز دور جدید افزایش یارانه ها ،دریافت و واریز سود سهام عدالت و یا ابلاغیه قضائی دریافت کردند به هیچ وجه اقدام به کلیک کردن برروی این لینک ها را نکنند.

وی بیان داشت: کاربران فضای مجازی هرگونه خبر در خصوص افزایش یارانه ها و یا ثبت‌نام و پرداخت سود سهام عدالت را تنها از طریق رسانه‌های رسمی دنبال کرده و از ورود به سایت‌های مشابه و کلیک کردن بر روی لینک‌های ارسالی در شبکه‌های اجتماعی و پیامکی به جد پرهیز کنند.

این مقام انتظامی تصریح کرد: هموطنان باید به این نکته توجه داشته باشند که بسیاری از این پیامک‌ها جعلی بوده و مجرمان به دنبال کلاهبرداری و برداشت غیرمجاز از حساب‌های بانکی آنان هستند و یکی از اصلی ترین مشخصه های پیامک‌های جعلی این است که از سرشماره‌های معمولی و شخصی ارسال می‌شوند در حالی که اکثر مراجع رسمی پیامک های خود را از سرشماره های مشخص ارسال می کنند.

سرهنگ شیخ نژاد یادآور شد: کاربران به هیچ عنوان نرم افزارهای ناشناس را از طریق لینک‌های جعلی را دانلود و نصب نکنند و از پر کردن فرم‌های ناشناس جداً خودداری کنند.

سرپرست پلیس فتا استان گفت: شهروندان در صورتی که با موارد مجرمانه و مشکوک در فضای مجازی مواجهه شدند مراتب را با تماس تلفنی به شماره 096380 به مرکز فوریتهای سایبری پلیس فتا گزارش نمایند. 

کمین کلاهبرداران سایبری با ارسال لینک های جعلی سهام عدالت و ابلاغیه قضائی

سرپرست پلیس فتا استان آذربایجان شرقی نسبت به خالی شدن حساب بانکی کاربرانی که اقدام به کلیک برروی لینک های جعلی می کنند هشدار داد .

پایگاه اطلاع رسانی پلیس فتا،سرهنگ اصغر شیخ نژاد در تشریح این خبر اظهار داشت:مجرمان سایبری همیشه درصدد این هستند تا با استفاده از ترفندهای کلاهبرداری خود در تمامی ایام سال، علی الخصوص در روزهای تعطیل و نیمه تعطیل با ارسال لینک های جعلی کاربران فضای مجازی را مورد بزه قرار دهند.

 وی تصریح کرد:کلاهبرداران برای اینکه حساب بانکی شهروندان را خالی کنند با ارسال پیامک های جعلی با عنوان‌هایی مانند “افزایش قیمت سهام عدالت”، “دریافت سود سهام عدالت” ، “ثبت نام سهام عدالت” ، "علیه شما شکایت شده است" یا "مشاهده ابلاغیه قضائی" افراد را به کلیک بر روی این لینک‌های جعلی ترغیب می‌کنند.

این مقام انتظامی بیان داشت: کاربران پس از کلیک کردن برروی لینک‌های جعلی و با وارد نمودن اطلاعات خواسته شده و یا نصب اپلیکیشن اعلامی، افراد کلاهبردار را در رسیدن به اهداف مجرمانه همراهی کرده و بدین ترتیب مورد کلاهبرداری واقع می شوند.

سرهنگ اصغر شیخ نژاد یادآور شد: پیام های جعلی ابلاغیه قضائی، قطعی یارانه و سهام عدالت اگر از سرشماره های شخصی ارسال شود، به منظور کلاهبرداری می باشند و نباید وارد آدرس های اینترنتی این پیام ها شد.

سرپرست پلیس فتا استان از هموطنان خواست: در صورت مواجهه با هرگونه موارد مجرمانه در فضای مجازی می‌توانند با بخش مرکز فوریت‌های سایبری پلیس فتا به شماره تماس 096380 و یا از طریق سایت پلیس فتا به نشانی    www.cyberpolice.gov.ir  با ما در میان بگذارند. 

فاش شدن اطلاعات بیش از 20 هزار کارمند وزارت دفاع آمریکا تایید شد

ایمیل ارسالی از طرف وزارت دفاع ایالات متحده به کارمندان فعلی و سابق این وزارتخانه نشان دهنده فاش شدن اطلاعات شخصی این تعداد از کارمندان است. در حالی فاش شدن اطلاعات این تعداد از کارمندان در اوایل سال 2023 شناسایی شد، که اطلاع رسانی این سازمان به کارمندان اکنون انجام گرفته و تاثیر آن روی بیش از 20 هزار نفر از کارمندان بوده است. پیکربندی نادرست باعث هک شدن سرور بدون نیاز به رمز عبور بوده است.

 

به گزارش سرویس اخبار فناوری تکنا، طبق گزارشی که در این مورد منتشر شده وزارت دفاع طی ایمیلی به کارمندان خود اعلام کرد ایمیل های آنها از طریق یک ارائه دهنده خدمات در اینترنت فاش شده است ایمیل‌های فاش شده دارای اطلاعات قابل شناسایی شخصی بوده و هنوز جزئیات مربوط به این اطلاعات مشخص نشده است. اما به طور کلی می‌توان گفت این اطلاعات شخصی شامل آدرس خانه شماره امنیت اجتماعی و دیگر جزئیات حساس خواهد بود.

 

نحوه فاش شدن این اطلاعات نیز به یک سرور ایمیل ابری دائم مربوط می‌شود که باعث شده است تا ایمیل‌های حساس در وب فاش شود. این سرور در فضای ابری مایکروسافت برای مشتریان دولتی مورد استفاده قرار می‌گیرد. احتمالاً پیکربندی نادرست سرور باعث شده است تا بدون نیاز به رمز عبور و از طریق اینترنت بتوان به آن دسترسی پیدا کرده و اطلاعات حساس آن را فاش کرد.

 

وزارت دفاع در بیانیه‌ای در این مورد اعلام کرد: اکنون با توجه به امنیتی بودن عملیات اطلاعات و اظهار نظری در مورد وضعیت شبکه‌ها و سیستم‌ها ارائه نخواهد شد. سرور مورد نظر در تاریخ 20 فوریه 2023 آسیب دیده و پس از شناسایی از دسترس خارج شده است. وزارت دفاع ایالات متحده راه‌های پیشگیری و شناسایی حوادث سایبری را بهبود بخشیده و طی اطلاع رسانی به افراد آسیب دیده تعامل خود با ارائه دهندگان خدمات را افزایش داده است.

منبع :

https://techna.news/the-disclosure-of-the-information-of-more-than-20000-employees-of-the-us-ministry-of-defense-has-been-confirmed.html

5 اسفند 1402
اولین تروجان iOS پس از نصب می‌تواند با سرقت پیام‌های متنی حساب بانکی را خالی کند

تروجان کشف شده در سیستم عامل iOS به نام GoldPickaxe پس از نصب ان سرقت داده‌های تشخیص چهره اسناد هویتی و همچنین پیام‌های متنی را خواهد داشت.

 

به گزارش سرویس اخبار فناوری و تکنولوژی تکنا، در حال حاضر یکی از ویژگی های گوشی آیفون امنیت بسیار زیاد آن است که به همین دلیل مردم آن را به گوشی‌های اندرویدی ترجیح می‌دهند. البته این موضوع اکنون دچار تغییر شده است زیرا برخی محققان از کشف اولین تروجان بانکی در سیستم عامل iOS خبر دادند که می‌توانند کاربران این گوشی همراه را مورد هدف قرار دهد.

 

طبق گزارشی که اخیراً توسط Group-IB منتشر شده است تروجان اندروید GoldDigger به صورت اصلاح شده همراه با قابلیت‌های جدید منتشر شده که به آسانی می‌تواند حساب بانکی کاربران را تخلیه کند. این تروجان به صورت گونه جدید به نام GoldPickaxe منتشر شده است که اکنون علاوه بر دستگاه‌های اندرویدی سیستم عامل iOS و کاربران گوشی‌های آیفون را نیز مورد هدف قرار داده است.

 

این بدافزار پس از نصب روی گوشی آیفون یا گوشی اندرویدی ان سرقت برخی داده‌های حساس نظیر تشخیص چهره پیام‌های متنی و اسناد هویتی را خواهد داشت که از طریق آنها امکان تخلیه حساب‌های بانکی و یا خروج وجه از دیگر برنامه‌های مالی برای هکر وجود خواهد داشت. علاوه بر آن با جمع آوری داده‌های بیومتریک به ساخت دیپ فیک‌های هوش مصنوعی نیز می‌پردازد. نکته مهم اینکه در حال حاضر این بدافزار تنها کاربران ویتنامی و تایلندی را مورد هدف قرار داده است. در صورتی که این کمپین بتواند با موفقیت‌ ظاهر شود احتمالاً هکرهای سازنده آن عملیات خود را برای سایر کاربران آیفون و اندروید در کشورهای دیگر از قبیل ایالات متحده کانادا و سایر کشورها ادامه می دهند.

 

گوشی‌های اندرویدی معمولاً از طریق برنامه مخرب و حملات فیشینگ جان‌های بانکی را دریافت می‌کنند اما آیفون دارای اکوسیستم بسته اپل بوده و نفوذ تروجان‌های بانکی به درون آن کمی دشوارتر است. اما هکرها همیشه می‌توانند راهی برای نفوذ به درون این اکوسیستم پیدا کنند.

 

منبع :

https://techna.news/once-installed-the-first-ios-trojan-can-empty-a-bank-account-by-stealing-text-messages.html

5 اسفند 1402
برداشت غیر مجاز 150 میلیون از حساب مادربزرگ

رئیس پلیس فتا استان فارس از شناسایی عامل برداشت غیرمجاز اینترنتی 150 میلیونی از حساب مادربزرگ توسط نَوه خبر داد و گفت: عدم دقت در حفظ اطلاعات حساب‌های بانکی، زمینه‌ساز جرایم اینترنتی می‌شود.

 

پایگاه اطلاع‌‌ رسانی پلیس فتا‌‌: سرهنگ امیر حسین سلیمانی رئیس پلیس فتا استان فارس درتشریح این خبر گفت: با مراجعه خانمی 68 ساله به پلیس فتا مبنی بر برداشت غیرمجاز 150 میلیون ریال از حساب بانکی‌اش در روزهای متوالی، موضوع در دستور کار کارشناسان پلیس فتا قرار گرفت.

 

وي تصریح کرد: در اقدامات اولیه کارشناسان این پلیس مشخص شد که متهم 18 تراکنش مالی با استفاده از کارت شاکیه جهت بالا بردن سطح و رتبه بازی‌هاي رايانه‌اي خود اقدام كرده است.

 

سرهنگ "سلیمانی" با اشاره به برداشت 150 میلیون ریال از حساب شاکیه، گفت: در بررسی‌های بیشتر معلوم شد که متهم نَوه شاکی است كه پس از حضور در این پلیس لب به اعتراف گشود و به پذیرش بزه انتسابی خود اعتراف کرد.

 

این مقام مسئول افزود: این نوجوان در اعترافات خود بیان داشت که همیشه می‌دانستم که مبالغ زیادی پول در کارت بانکی مادر بزرگم موجود است و همچنین از رمز کارت بانکی او نیز با خبر بودم و این موضوع باعث وسوسه من شد تا اینکه بدون اجازه با کارت بانکی وي اقدام به خرید جم (الماس) به منظور بالا بردن رتبه خودم در بازی‌های آنلاین كردم.

 

سرهنگ "سلیمانی" به شهروندان توصیه کرد: کارت‌ها و اطلاعات بانکی خود را در محل‌های امن و دور از دسترس دیگران نگهداری نمایند و هنگام انجام هرگونه تراکنش بانکی دقت نمایند که اطلاعات بانکی آنها در اختیار افراد دیگر قرار نگیرد.

 

رئیس پلیس فتا استان فارس از عموم مردم خواست: هشدارهای پلیس فتا را جدی گرفته و در صورت مواجهه با موارد مشکوک موضوع را سریعاً از طریق وب‌سایت به آدرس www.cyberpolice.gov.ir(بخش ارتباطات مردمی) یا با شماره تلفن 096380 گزارش کنند.

روش جدید برای محافظت در برابر تصاحب حساب‌های تلفن همراه

محققان علوم‌ کامپیوتر روش جدیدی را برای شناسایی نقاط ضعف امنیتی کشف کرده‌اند که افراد را در برابر حملات کنترل حساب آسیب‌پذیر می‌کند، جایی‌که مهاجم به حساب‌های آنلاین دسترسی غیر‌مجاز پیدا می‌کند.

اکثر تلفن‌های همراه در‌حال‌حاضر خانه اکو‌سیستم پیچیده‌ای از نرم‌افزار‌های عامل و برنامه‌های به‌هم‌پیوسته هستند  و با افزایش ارتباطات بین سرویس‌های آنلاین، فرصت‌های هکر‌ها برای سوء‌استفاده از ضعف‌های امنیتی، اغلب با عواقب فاجعه‌باری برای صاحبان‌شان افزایش می‌یابد.

حیله نگاه‌کردن از روی شانه یک نفر برای یافتن پین به‌خوبی شناخته شده است، با‌این‌حال، بازی نهایی برای مهاجم دسترسی به برنامه‌هایی است که اطلاعات شخصی زیادی را ذخیره می‌کنند و می‌توانند به حساب‌هایی مانند آمازون، گوگل، ایکس، اپل‌پی و حتی حساب‌های بانکی دسترسی پیدا کنند.

برای درک و جلوگیری از این حملات، محققان باید به ذهن هکر وارد می‌شدند که می‌توانند با ترکیب مراحل تاکتیکی کوچک‌تر، یک حمله پیچیده بسازد.

تا‌کنون، آسیب‌پذیری‌های امنیتی با استفاده از «نمودار‌های دسترسی به حساب» مورد مطالعه قرار گرفته‌اند که تلفن، سیم‌کارت، برنامه‌ها و ویژگی‌های امنیتی را نشان می‌دهد که هر مرحله دسترسی را محدود می‌کند.

با‌این‌حال، نمودار‌های دسترسی به حساب، تصاحب حساب را مدل نمی‌کنند، جایی‌که مهاجم یک دستگاه یا یک برنامه را با خارج‌کردن سیم‌کارت و قرار‌دادن آن در تلفن دوم از اکو‌سیستم حساب جدا می‌کند، از آنجایی که پیام‌های SMS در تلفن دوم قابل مشاهده خواهند بود، مهاجم می‌تواند از روش‌های بازیابی رمز‌عبور مبتنی‌بر پیامک استفاده کند.

محققان این مانع را با توسعه روشی جدید برای مدل‌سازی نحوه تغییر دسترسی به حساب هنگام قطع ارتباط دستگاه‌ها، سیم‌کارت‌ها یا برنامه‌ها از اکو‌سیستم حساب، بر‌طرف کردند.

روش آنها که مبتنی‌بر منطق رسمی مورد استفاده ریاضیدانان و فیلسوفان است، انتخاب‌های پیش‌روی یک هکر را که به تلفن همراه و پین دسترسی دارد، نشان می‌دهد.

محققان انتظار دارند که این رویکرد برای سازندگان دستگاه و توسعه‌دهندگان اپلیکیشن‌هایی که مایل هستند آسیب‌پذیری‌ها را فهرست‌بندی کنند و درک بیشتری از حملات هکری پیچیده داشته باشند، اتخاذ شود.

حساب منتشر‌شده همچنین جزئیاتی را نشان می‌دهد که چگونه محققان رویکرد خود را در برابر ادعا‌های ارائه‌شده آزمایش کردند، که حدس می‌زد که استراتژی حمله‌ای که برای دسترسی به داده‌ها و حساب‌های بانکی در آیفون استفاده می‌شود، می‌تواند در اندروید نیز تکرار شود، حتی اگر چنین حملاتی وجود نداشته باشد. 

برنامه‌های اندروید از Play Store نصب می‌شوند و نصب به حساب Google نیاز دارد و محققان دریافتند که این اتصال ،محافظت در برابر حملات را فراهم می‌کند.

نتایج شبیه‌سازی‌ها نشان داد که استراتژی‌های حمله استفاده‌شده توسط هکر‌های آیفون برای دسترسی به Apple Pay به‌دلیل ویژگی‌های امنیتی در حساب Google، نمی‌تواند برای دسترسی به Android Pay در اندروید استفاده شود، شبیه‌سازی‌ها همچنین یک راه‌حل امنیتی برای آیفون پیشنهاد می‌کردند که نیاز به استفاده از رمز‌عبور قبلی و همچنین پین داشت، انتخاب ساده‌ای که اکثر کاربران از آن استقبال می‌کنند.

اپل اکنون راه‌حلی را برای این موضوع اجرا کرده است و لایه جدیدی از محافظت را برای کاربران آیفون ارائه می‌کند.

محققان این تمرین را در دستگاه‌های دیگر Motorola G10 Android 11، Lenovo YT-X705F Android 10، Xiaomi Redmi Note Pro 10 Android 11 و Samsung Galaxy Tab S6 Lite Android تکرار کردند،در‌اینجا آن‌ها دریافتند که دستگاه‌هایی که حساب‌های سازنده خودشان را دارند (سامسونگ و شیائومی) آسیب‌پذیری مشابهی با اپل دارند ، اگر‌چه حساب Google ایمن باقی می‌ماند، اما حساب‌های سفارشی به‌خطر افتاده است.

محققان همچنین از روش خود برای آزمایش امنیت روی دستگاه‌های تلفن‌ساده خود استفاده کردند که نتیجه غیر‌منتظره‌ای به‌همراه داشت،یکی از آن‌ها دریافت که دسترسی همسرش به یک حساب مشترک iCloud امنیت او را به‌خطر انداخته است ،در‌حالی‌که اقدامات امنیتی او تا آنجا که می‌توانست امن بود، اما زنجیره اتصالات او امن نبود.

برای دریافت سود سهام عدالت نیاز به واریز هیچ‌گونه وجهی نیست

رئیس پلیس فتا استان خراسان جنوبی هشدار داد : هرگونه پیامک با سرشماره‌های شخصی که حاوی لینک مبنی‌بر دریافت سود سهام عدالت می‌باشد، کلاهبرداری است و برای دریافت سود سهام عدالت نیاز به واریز هیچ‌گونه وجهی نمی‌باشد و این سود در زمان مقرر توسط دولت به حساب بانکی معرفی‌شده واریز خواهد شد.

پایگاه اطلاع‌رسانی پلیس فتا: سرهنگ الوانی رئیس پلیس فتا استان خراسان جنوبی در تشریح این خبر گفت: فردی به پلیس فتا مراجعه و با ارائه شکوائیه اعلام داشت چند روز قبل از طرف یکی از دوستانم پیامکی مبنی‌بر دریافت سود سهام عدالت دریافت کردم، که در آن لینک قرار داشت و از من خواسته شده بود برای دریافت سود سهام عدالت وارد لینک شده و مبلغ ناچیز 5000 تومان را واریز کنم، از آنجایی که به وی اعتماد داشتم، بر روی لینک موجود در پیامک کلیک کردم که پس از آن ، نرم افزار جعلی "سهام عدالت"بر روی گوشی من نصب شد و پس از وارد کردن اطلاعات حساب بانکی در نرم افزار و واریز مبلغ ،متوجه شدم تمام موجودی حساب بانکی‌ام به مبلغ 850 میلیون ریال که دسترنج چندین ساله‌ام بوده ،خالی شده است ،لذا من از این موضوع شاکی بوده و خواهان رسیدگی می‌باشم.

این مقام سایبری افزود:به‌منظور رسیدگی به شکایت این شهروند بزه‌دیده و احقاق‌حق آنان، بلافاصله کارشناسان پلیس فتا رسیدگی به این موضوع را در دستور کار خود قرار‌داده و پرونده اولیه در این خصوص تشکیل گردید.

سرهنگ الوانی افزود: با اقدامات تخصصی و فنی انجام شده توسط کارشناسان پلیس فتا و استخراج مستندات و ادله دیجیتال لازم ، فرد کلاهبردار که در خارج از استان سکونت داشت، شناسایی گردید .

وی افزود:در ادامه با هماهنگی مقام محترم قضایی و با تلاش کارشناسان پلیس فتا مبلغ به حساب شاکی برگشت داده شد و پرونده نیز برای سیر مراحل قضایی به دادسرا ارسال گردید.

سرهنگ الوانی خاطر‌نشان کرد : کاربران از هرگونه کنجکاوی در فضای مجازی خودداری نموده و از کلیک برروی لینک‌های موجود در فضای مجازی و یا پیامک‌های ارسالی از طرف مجرمین سایبری در خصوص دریافت سود سهام عدالت جدا خودداری نمایند و در خصوص دریافت سود سهام عدالت به این نکات توجه نمایند که هرگونه پیامک با سرشماره‌های شخصی که حاوی لینک مبنی‌بر دریافت سود سهام عدالت می‌باشد، کلاهبرداری است و همچنین برای دریافت سود سهام عدالت نیاز به واریز هیچ‌گونه وجهی نمی‌باشد و این سود در زمان مقرر توسط دولت به حساب بانکی معرفی‌شده واریز خواهد شد.

رئیس پلیس فتا استان خراسان جنوبی گفت: سایت پلیس فتا به آدرس الکترونیکی www.cyberpolice.gov.ir آماده دریافت گزارش‌های مردمی بوده و کاربران گرامی می‌توانند آخرین اخبار ،حوادث و رویداد‌های سایبری را از این سایت دریافت نمایند .

همچنین شماره تماس 096380 مربوط به مرکز فوریت‌های سایبری پلیس فتا به صورت شبانه‌روزی آماده پاسخگویی به سوالات شهروندان در سراسر کشور می‌باشد.