تماسی با عنوان «پشتیبانی دستگاه کارتخوان» و درخواست کلیک روی یک لینک، میتواند بخشی از یک حمله فیشینگ باشد. مهاجم ممکن است خودش را کارشناس شرکت پرداخت معرفی کند و با بهانههایی مثل بهروزرسانی، رفع خطا یا فعالسازی کارتخوان تلاش کند شما را به بازکردن یک لینک، نصب برنامه یا واردکردن اطلاعات حساس ترغیب کند. این روش بر جعل هویت یک مجموعه قابلاعتماد تکیه دارد؛ یکی از الگوهای رایج حملات فیشینگ.
صرف کلیک روی هر لینکی نیز به معنی خالیشدن حساب نیست. خطر به کاری بستگی دارد که بعد از بازکردن لینک انجام میدهید؛ مثلاً واردکردن اطلاعات بانکی در صفحه جعلی، نصب یک برنامه آلوده یا دادن دسترسیهای حساس به آن.
کلاهبرداری با عنوان «پشتیبانی کارتخوان» چگونه انجام میشود؟
مهاجم ابتدا اطلاعاتی پیدا میکند که تماسش را باورپذیر کند. ممکن است بداند شما فروشگاه دارید، دستگاه کارتخوان استفاده میکنید یا حتی نام شرکت ارائهدهنده خدمات را حدس بزند.
سپس تماس یا پیام با یک مشکل ظاهراً فنی شروع میشود: «دستگاه باید آپدیت شود»، «سرویس شما منقضی شده» یا «برای جلوگیری از قطع دستگاه این لینک را باز کنید».
این همان سازوکاری است که در بسیاری از کلاهبرداریهای پشتیبانی فنی دیده میشود؛ فرد ناشناس خودش را نماینده یک مجموعه معتبر معرفی میکند و قربانی را وادار میکند اقدامی را انجام دهد که در حالت عادی انجام نمیداد.
کلیک روی لینک چگونه ممکن است به سرقت اطلاعات منجر شود؟
همه لینکهای جعلی یک کار نمیکنند. بعضی کاربران را به صفحهای شبیه سایت واقعی هدایت میکنند و از آنها رمز، اطلاعات بانکی یا مشخصات ورود میخواهند. اطلاعاتی که در چنین صفحهای وارد میشود مستقیماً میتواند در اختیار مهاجم قرار بگیرد.
بعضی لینکها نیز کاربر را به دانلود یک برنامه یا فایل هدایت میکنند. CISA هشدار میدهد حملات فیشینگ میتوانند از لینکها و فایلهای مخرب برای آلودهکردن دستگاه استفاده کنند.
در اندروید، یک برنامه مخرب ممکن است برای دسترسی به اطلاعات یا کنترل بخشهایی از دستگاه از کاربر مجوزهای مختلف بخواهد. Google Play Protect برای شناسایی بعضی برنامههای مضر طراحی شده است، اما وجود این قابلیت به معنی بیخطر بودن نصب برنامه از منابع ناشناس نیست.
آیا پشتیبانی واقعی کارتخوان فقط حضوری انجام میشود؟
نه لزوماً. روش پشتیبانی، بهروزرسانی و رفع اشکال به شرکت ارائهدهنده خدمات و نوع دستگاه بستگی دارد. بنابراین جملهای مانند «پشتیبانی کارتخوان هیچوقت لینک نمیفرستد و همیشه حضوری است» یک قانون عمومی و قابلاتکا نیست.
معیار امنتر این است: به تماس ورودی اعتماد نکنید و هویت پشتیبان را مستقل بررسی کنید.
اگر کسی با شما تماس گرفت و ادعا کرد از شرکت پشتیبان کارتخوان است، تماس را تمام کنید و خودتان با شماره رسمی درجشده روی دستگاه، قرارداد، رسیدهای شرکت یا وبسایت رسمی ارائهدهنده خدمات تماس بگیرید. FTC نیز در برابر تماسهای پشتیبانی مشکوک توصیه میکند از اطلاعات تماس ارائهشده توسط همان تماسگیرنده برای تأیید هویت استفاده نکنید.
چه نشانههایی باید شما را متوقف کنند؟
در برابر تماس پشتیبانی محتاطتر باشید اگر فرد:
- از شما میخواهد فوراً روی یک لینک ناشناس کلیک کنید.
- اصرار دارد برنامهای خارج از فروشگاه رسمی نصب کنید.
- رمز کارت، رمز اینترنتبانک یا کد تأیید یکبارمصرف میخواهد.
- برای انجام فوری کار فشار وارد میکند و اجازه بررسی مستقل نمیدهد.
- از شما میخواهد تنظیمات امنیتی گوشی را تغییر دهید یا دسترسی غیرمعمولی به یک برنامه بدهید.
- با تهدید قطعشدن فوری کارتخوان تلاش میکند فرصت فکرکردن را از شما بگیرد.
ایجاد حس فوریت و هدایت قربانی به لینک ناشناس از الگوهای رایج فیشینگ است.
اگر لینک پشتیبانی جعلی را باز کردهایم چه کنیم؟
اگر فقط صفحهای را باز کردهاید و هیچ اطلاعاتی وارد، فایلی دانلود یا برنامهای نصب نکردهاید، این موضوع لزوماً به معنی نفوذ به حساب بانکی نیست.
اگر اطلاعات بانکی یا رمز ورود وارد کردهاید، سریعاً با بانک خود از مسیر رسمی تماس بگیرید و دسترسیهای مربوط را تغییر دهید. اگر برنامهای ناشناس نصب کردهاید، از واردشدن به حسابهای مالی روی همان دستگاه خودداری کنید تا وضعیت آن بررسی شود.
در گوشی اندرویدی، برنامه ناشناس را حذف کنید، Play Protect را فعال و دستگاه را اسکن کنید. گوگل در صورت مشاهده نشانههای بدافزار، حذف برنامههای غیرقابلاعتماد و اجرای بررسی Play Protect را توصیه میکند.
رسیدها، شماره تماس، پیامها و لینکی را که برایتان ارسال شده نیز نگه دارید. اگر برداشت غیرمجاز رخ داده است، موضوع را بدون تأخیر به بانک و مراجع مسئول گزارش کنید.
کارتخوان ممکن است واقعاً به پشتیبانی یا بهروزرسانی نیاز داشته باشد؛ اما یک فرد ناشناس نباید فقط با یک تماس بتواند اعتماد شما را به دست آورد. قبل از بازکردن لینک، نصب برنامه یا ارائه اطلاعات، ارتباط را قطع کنید و درخواست را از مسیر رسمی شرکت ارائهدهنده کارتخوان تأیید کنید.