همانطور که پیشتر در نوشدارو درباره قابلیت نام کاربری واتساپ توضیح دادیم، شرکت متا (Meta) در حال آمادهسازی قابلیتی است که به کاربران اجازه میدهد بهجای شماره تلفن، با نام کاربری با دیگران ارتباط بگیرند.
در نگاه اول، این یک خبر خوب برای حریم خصوصی است؛ چون برای شروع گفتوگو با افراد جدید، دیگر لازم نیست شماره تلفن شخصی خود را در اختیار آنها بگذارید؛ اما این تغییر یک روی دیگر هم دارد. اگر نامهای کاربری بهدرستی مدیریت نشوند، میتوانند به ابزار تازهای برای جعل هویت، فیشینگ و کلاهبرداری تبدیل شوند؛ مخصوصاً وقتی کاربر فقط به نام، عکس پروفایل یا ظاهر حساب اعتماد کند.
هند چرا خواست عرضه نام کاربری متوقف شود؟
دولت هند بهتازگی از واتساپ خواسته است روند عرضه قابلیت نام کاربری را متوقف کند و درباره سازوکارهای امنیتی آن توضیح بدهد. نگرانی اصلی این است که در کشوری مثل هند با بیش از نیم میلیارد کاربر واتساپ که کلاهبرداری آنلاین، فیشینگ و جعل هویت از نگرانیهای جدی امنیت دیجیتال است، نام کاربری میتواند ابزار تازهای برای پنهانکردن هویت واقعی کلاهبرداران باشد.

نوشدارو پلاس
بررسیهای سایت تککرانچ (TechCrunch) نشان میدهد که نامهای کاربری بسیار شبیه به سیاستمداران، چهرههای تجاری و نهادهای عمومی هند قابل ثبت هستند. برای مثال، آنها توانستند نامهایی مانند indiamodi (برای نارندرا مودی، نخستوزیر هند) و shahrukh.actor (برای شاهرخ خان، بازیگر بالیوود) را پیدا کنند.
واتساپ در واکنش به گزارشهای اخیر اعلام کرد: «افراد ادعاهای دروغینی درباره رزرو نامهای کاربری محبوب یا شناختهشده مطرح میکنند. این موضوع حقیقت ندارد؛ تنها صاحبان مشروع حسابها میتوانند نامهای چهرههای عمومی شناختهشده را رزرو کنند.» شرکت متا (مالک واتساپ) نیز در پاسخ به تککرانچ همین موضع را تکرار کرد.
خطر اصلی: نامهای شبیه، اعتمادهای اشتباه
واتساپ میگوید نامهای کاربری مربوط به افراد مشهور، سیاستمداران، چهرههای عمومی و نهادهای شناختهشده را برای صاحبان اصلی رزرو کرده است. این کار میتواند جلوی بخشی از جعل هویتهای مستقیم را بگیرد، اما همه مسئله را حل نمیکند.
کلاهبرداران معمولاً از نام دقیق استفاده نمیکنند؛ آنها با تغییرات کوچک، چشم کاربر را فریب میدهند. مثلاً اگر نام اصلی یک برند یا شخص قابل ثبت نباشد، ممکن است از نقطه، عدد، خط زیر یا واژههایی مثل support، help یا استفاده کنند تا حساب جعلی معتبر به نظر برسد.official
در چنین شرایطی، کاربر ممکن است تصور کند با پشتیبانی رسمی یک پلتفرم، یک فروشگاه، یک بانک، یک صرافی رمزارز یا حتی یک چهره شناختهشده در ارتباط است؛ در حالی که طرف مقابل فقط یک نام کاربری شبیهسازیشده ساخته است.
قبل از اعتماد، بررسی کنید
برای کاربران ایرانی هم این موضوع قابل توجه است؛ بسیاری از کلاهبرداریهای آنلاین با جعل هویت پشتیبانی، بانک، پلتفرم خریدوفروش، صرافی رمزارز یا افراد آشنا شروع میشوند. نام کاربری میتواند ظاهر این پیامها را رسمیتر کند و تشخیص فریب را برای کاربر عجول سختتر کند.
اگر کسی با نام کاربری شبیه به دوست، همکار، بانک، فروشگاه یا یک نهاد رسمی از شما درخواست پول، کد تأیید، اطلاعات شخصی یا کلیک روی لینک کرد، قبل از هر اقدامی هویت او را از مسیر دیگری بررسی کنید؛ مثلاً تماس مستقیم با شمارهای که از قبل میشناسید، مراجعه به سایت رسمی یا استفاده از کانال پشتیبانی داخل همان سرویس.
