شماره موبایل کلید ورود به حساسترین بخشهای زندگی دیجیتال ماست. از ورود به شبکههای اجتماعی گرفته تا دریافت رمز پویای بانکی، همه چیز به این شماره ۱۱ رقمی گره خورده است. اگر این شماره به دست کلاهبردار، مزاحم یا تعقیبگر برسد، میتواند آن را به حسابها و اطلاعات نشتکرده شما وصل کند و برای کلاهبرداری یا ایجاد مزاحمت استفاده کند. در این مطلب بررسی میکنیم که این تهدیدات چگونه عملی میشوند و چطور باید در برابر آنها از خودتان محافظت کنید.
شماره من از کجا به دست کلاهبرداران میرسد؟
کلاهبرداران شمارهها را از منابع مختلفی جمعآوری میکنند.
- یکی از منابع اصلی «نشت اطلاعات» از شرکتها و پلتفرمهای آنلاین است. در ایران هم این اتفاق بیسابقه نیست. فقط برای نمونه میتوان به نشت اطلاعات کاربران اسنپفود و تپسی، دادههای شرکتهای بیمه و انتشار اطلاعات میلیونها پرونده قضایی اشاره کرد.
- منبع دیگر، شبکههای اجتماعی و پلتفرمهای آگهی است. بسیاری از افراد شماره خود را در بخش بیو، صفحه کسبوکار، آگهی فروش کالا، کانالها یا کارت ویزیت دیجیتال منتشر میکنند. این دادهها بهسادگی جمعآوری شده و برای تماسهای تبلیغاتی، پیامک انبوه یا حملات هدفمند به کار میروند.
- گاهی هم خودِ شما ناخواسته شماره را تقدیم مهاجم میکنید؛ مثلاً در یک فرم جعلی، مسابقه ساختگی، صفحه پشتیبانی تقلبی یا تماس فریبکارانه.
حتی پاسخ دادن به بعضی تماسها و پیامکهای انبوه میتواند به کلاهبرداران نشان دهد که این شماره فعال است و صاحب آن به پیامها واکنش نشان میدهد.
با داشتن شماره شما چه کارهایی میتوانند انجام دهند؟
شماره موبایل معمولاً پایان جستوجو نیست؛ نقطه شروع آن است. برای مثال، شماره میتواند به حساب تلگرام، عکس یا نام کاربری شما برسد؛ همان نام کاربری نیز ممکن است سرنخی برای پیداکردن حسابهای دیگر، ایمیل یا نوشتههای عمومیتان باشد. فرد بدخواه میتواند با کمک سرویسهای جستوجوی شماره، رباتهای غیررسمی تلگرام، ابزارهای متنباز و هوش مصنوعی، اطلاعات عمومی و نشتکرده شما را کنار هم بگذارد و از آنها برای کارهای زیر استفاده کند:
شما را فریب دهد تا رمز یا کد ورودتان را بگیرد
فرد بدخواه ممکن است با جستوجوی شمارهتان به اطلاعات عمومی یا نشتکردهای مانند نام، ایمیل، آدرس و حسابهای اجتماعی شما برسد. سپس در یکی از سرویسهایی که شمارهتان به آن متصل است، فرایند ورود یا بازیابی حساب را آغاز کند تا کدی واقعی برایتان ارسال شود. در ادامه، با استفاده از مهندسی اجتماعی تلاش میکند شما را فریب دهد تا رمز، کد تأیید یا اطلاعات لازم برای ورود به حساب را در اختیارش بگذارید.
رمزهای قدیمی را روی حسابهای دیگر امتحان کند
ممکن است در یکی از نشتها، شماره شما در کنار یک رمز قدیمی وجود داشته باشد. اگر همان رمز را در چند سایت تکرار کرده باشید، فرد میتواند آن را برای ورود به حسابهای دیگر امتحان کند. به این ترتیب، نشت اطلاعات یک حساب یا سرویس که شما از آن خبر هم ندارید، ممکن است حساب مهمتری را به خطر بیندازد.
از اطلاعات شما برای مزاحمت یا تعقیب استفاده کند
همه افراد بدخواه دنبال پول نیستند. یک مزاحم یا تعقیبگر میتواند نوشتههای عمومی را با کمک ابزار و هوش مصنوعی مرور کند، محل کار، دانشگاه، دوستان و برنامههای تکرارشونده شما را حدس بزند و بعد به نزدیکانتان پیام بدهد، به نامتان حساب یا آگهی جعلی بسازد یا با اطلاعات واقعی شما را بترساند.
چطور این زنجیره را قطع کنیم؟
نمیتوان تضمین کرد شماره شما هیچوقت نشت نمیکند؛ گاهی برای بانک، خرید یا دریافت خدمات ناچارید آن را وارد کنید. هدف این است که اگر شمارهای لو رفت، به همه حسابها و اطلاعات حساس شما راه نداشته باشد.
برای هر شماره یک نقش مشخص داشته باشید
برای بیشتر افراد دو شماره کافی است: یک شماره خصوصی برای بانک، ایمیل اصلی، خدمات دولتی و بازیابی حسابهای حساس؛ و یک شماره دوم برای خرید، سفارش، آگهی، کار و فرمهایی که مجبورید در آنها شماره بدهید.
تعداد خطها اصل ماجرا نیست؛ مهم این است که شماره عمومی به بانک و ایمیل اصلی وصل نباشد. استفاده از شماره جایگزین برای حسابهای آنلاین و جداکردن حسابهای شخصی و کاری نیز بر همین اصل محدودکردن دامنه آسیب استوارند. البته باید در نظر گرفت شماره دوم دامنه آسیب را محدود میکند، اما به این معنا نیست که باید آن را بدون بررسی در هر سایتی وارد کنید.
حسابهای اجتماعیتان را از شماره عمومی جدا نگه دارید
تنظیمات حریم خصوصی و امنیت همه پیامرسانها و شبکههای اجتماعیتان را بررسی کنید: شماره را در پروفایل عمومی نمایش ندهید، امکان پیداشدن حساب با شماره را محدود کنید و عکس، نوشتهها و اطلاعات شخصی را در اختیار همه نگذارید.
حسابها را فقط به پیامک وابسته نگذارید
ورود دومرحلهای را در ایمیل، تلگرام، اینستاگرام و دیگر حسابهای مهم فعال کنید. اگر سرویس اجازه میدهد، برنامه احراز هویت، passkey یا کلید امنیتی را به کد پیامکی ترجیح دهید. برای شروع میتوانید راهنمای برنامههای احراز هویت دومرحلهای را بخوانید.
اطلاعات درست را با هویت معتبر اشتباه نگیرید
اگر کسی تماس گرفت و نام، کد ملی، آدرس یا سفارش قبلی شما را میدانست، باز هم هیچ رمز یا کدی در اختیارش نگذارید. تماس را قطع کنید و خودتان از داخل اپلیکیشن یا شماره رسمی با بانک یا مجموعه موردنظر تماس بگیرید.
سواد دیجیتال، آخرین لایه دفاع است
هرچقدر هم تنظیمات را سختگیرانه کنید، ممکن است یک شرکت هک شود یا جایی ناچار به ارائه شماره باشید. تفاوت را آگاهی شما میسازد: اطلاعات واقعی ممکن است نشت کرده باشد، پس هر پیام فوری را باور نکنید و پیش از کلیک یا دادن کد، چند ثانیه فکر کنید. آشنایی با سواد دیجیتال کمک میکند تهدیدهای آنلاین را بهتر بشناسید، نشانههای فریب را زودتر تشخیص دهید و در موقعیتهای مختلف، تصمیمهای امنتری بگیرید.
پرسشهای متداول
-
آیا استفاده از شمارههای مجازی (VoIP) برای حسابهای مهم امن است؟
خیر، شمارههای مجازی اغلب بازیافت میشوند یا امنیت پایینی دارند. برای حسابهای مالی و حساس، حتماً از سیمکارتهای فیزیکی و معتبر با مالکیت قطعی خودتان استفاده کنید.
-
آیا هکرها با داشتن شماره موبایل میتوانند حساب بانکی را هک کنند؟
خیر، شماره موبایل بهتنهایی کافی نیست؛ اما اگر آن را با دادههای دیگر مثل اطلاعات کارت بانکی یا کدهای تایید ترکیب کنند، حساب شما به خطر میافتد.
-
آیا اپلیکیشنهای مسدودکننده پیامک و تماس امن هستند؟
این برنامهها اگر دسترسی غیرضروری به اینترنت و لیست مخاطبان بخواهند، خودشان تهدید حریم خصوصی محسوب میشوند. بهتر است صرفاً از قابلیتهای مسدودسازی پیشفرض سیستمعامل گوشی استفاده کنید.
