هشدار گوگل: هکرها با تماس تلفنی به شرکتهای مالی نفوذ میکنند
گوگل در گزارش جدید خود هشدار داده که گروههای هکری با برقراری تماسهای تلفنی فریبنده با کارمندان موسسات مالی، به اطلاعات حساس دسترسی پیدا کرده و از آنها باجگیری میکنند.

شگرد جدید هکرها؛ نفوذ از طریق تماس تلفنی و سرقت OTP
امنیت در دنیای دیجیتال دیگر فقط به داشتن گذرواژههای قوی یا حتی فعالسازی تایید دو مرحلهای خلاصه نمیشود. گزارش اخیر بخش امنیت گوگل نشان میدهد که هکرها برای دور زدن لایههای امنیتی، به سراغ سادهترین و در عین حال آسیبپذیرترین بخش سیستم یعنی «انسانها» رفتهاند. بر اساس این گزارش که در تککرانچ منتشر شده است، مهاجمان سایبری با برقراری تماسهای تلفنی مستقیم با کارمندان شرکتهای بزرگ مالی در ایالات متحده، آنها را فریب داده و به اطلاعات حساس دسترسی پیدا میکنند تا در نهایت دست به باجگیری بزنند.
این روش که به اصطلاح مهندسی اجتماعی یا فیشینگ صوتی (Vishing) نام دارد، بر پایه جلب اعتماد قربانی استوار است. هکرها با جعل هویت همکاران بخش پشتیبانی فنی یا مدیران ارشد، از کارمندان میخواهند کدهای یکبار مصرف (OTP) یا اطلاعات ورود خود را در اختیار آنها بگذارند یا نرمافزارهای مخربی را روی سیستم خود نصب کنند.
چرا این موضوع برای کاربران ایرانی اهمیت دارد؟
بسیاری از ما تصور میکنیم که تهدیدات سایبری بزرگ فقط متوجه سازمانهای چندملیتی است. اما واقعیت این است که تکنیکهای موفق هک به سرعت فراگیر میشوند. برای کاربران ایرانی که از خدمات پیامرسانها، صرافیهای دیجیتال و سرویسهای مختلف با شمارههای مجازی یا واقعی استفاده میکنند، این گزارش زنگ خطری جدی است:
۱. کدهای OTP هرگز نباید تلفنی اعلام شوند: هیچ پشتیبان رسمی یا سیستم امنیتی معتبری از شما نمیخواهد کد پیامکشده را پشت تلفن بخوانید یا آن را در شبکههای اجتماعی برای کسی بفرستید. ۲. جعل هویت آسانتر از همیشه است: هکرها میتوانند شماره تماس خود را به شکل شمارههای رسمی یا داخلی شرکتها شبیهسازی کنند. به تماسهای خروجی که درخواست کارهای امنیتی دارند، شک کنید. ۳. استفاده هوشمندانه از شمارههای ثانویه: برای ثبتنام در پلتفرمهای حساس، استفاده از شمارههای مجازی اختصاصی که اطلاعات هویتی و سیمکارت اصلی شما به آنها متصل نیست، میتواند یک لایه محافظتی اضافه ایجاد کند تا از حملاتی مانند تعویض سیمکارت (SIM Swapping) در امان بمانید.
در نهایت، ابزارهای امنیتی تا زمانی کارآمد هستند که خودمان کلید ورود را تقدیم مهاجمان نکنیم. آگاهی از شیوههای فریب تلفنی، اولین و مهمترین قدم در حفظ امنیت حسابهای کاربری است.
منابع و مراجع
۱ مرجعمقالات مرتبط
از همین دسته یا موضوعات نزدیک

فرار هوش مصنوعی Kimi از محیط امنیتی؛ زنگ خطری برای حریم خصوصی کاربران

تاخیر در توسعه مدل جدید OpenAI به دلیل نگرانیهای امنیتی

سفارش مرغ سوخاری که جاسوسافزار چینی را لو داد!
