توجه: تا زمان تنظیم این گزارش، منبع رسمی یا معتبر مستقلی برای تأیید جزئیات این خبر یافت نشد. اطلاعات این مطلب بر پایه گزارش اولیه منتشرشده تنظیم شده و در صورت انتشار اطلاعیه رسمی بهروزرسانی خواهد شد.
بر اساس گزارش منتشرشده، کلاهبرداران سایبری با راهاندازی رباتی جعلی و منتسبکردن آن به بانک ملی، کاربران تلگرام را هدف قرار دادهاند. طبق اطلاعات اولیه، این افراد ممکن است با جلب اعتماد کاربران، ابتدا کد ورود به حساب تلگرام و سپس اطلاعات مربوط به اپلیکیشن بانکی را درخواست کنند. در صورت ارائه چنین اطلاعاتی، احتمال دسترسی غیرمجاز به حساب کاربری تلگرام و سوءاستفاده از اطلاعات بانکی وجود دارد.
در این گزارش، این هشدار به مختار رضایی، معاون فرهنگی و اجتماعی پلیس فتا، نسبت داده شده است؛ با این حال، تا زمان انتشار این مطلب، اطلاعیهای مستقل از سوی پلیس فتا یا بانک ملی برای تأیید جزئیات آن پیدا نشد. بنابراین ادعاهای مطرحشده باید بهعنوان هشدار اولیه و تأییدنشده در نظر گرفته شوند.
ربات جعلی چگونه میتواند کاربران را فریب دهد؟
رباتهای تلگرامی بهطور معمول برای ارائه خدمات، پاسخگویی خودکار یا دریافت اطلاعات از کاربران استفاده میشوند. همین ظاهر خدماتی میتواند زمینه سوءاستفاده را فراهم کند. مهاجمان ممکن است با استفاده از نام، نشان یا عنوان یک بانک شناختهشده، کاربر را متقاعد کنند که برای دریافت خدمت، پیگیری تراکنش یا فعالسازی یک قابلیت، اطلاعات خاصی را وارد کند.
یکی از مهمترین بخشهای این شگرد، درخواست کد ورود تلگرام است. کدی که تلگرام برای ورود به حساب ارسال میکند، محرمانه است و نباید در اختیار فرد، ربات یا صفحه دیگری قرار گیرد. در اختیار داشتن این کد میتواند به مهاجم اجازه دهد تلاش خود را برای ورود به حساب کاربر از یک دستگاه دیگر انجام دهد. اگر کاربر همزمان اطلاعات بانکی یا رمزهای مرتبط با اپلیکیشن بانکی را در اختیار مهاجم بگذارد، خطر سوءاستفاده مالی افزایش پیدا میکند.
چرا نباید کد ورود تلگرام یا اطلاعات بانکی را ارسال کرد؟
کد ورود تلگرام برای احراز هویت صاحب حساب صادر میشود و در عمل، نقش یک کلید موقت را دارد. هیچ پشتیبان واقعی، بانک یا خدمت رسمی نباید از کاربر بخواهد این کد را برای او ارسال کند. همین اصل درباره رمزهای یکبارمصرف، رمز عبور، اطلاعات ورود به همراهبانک، شماره کارت، CVV2 و تاریخ انقضای کارت نیز صدق میکند.
حتی اگر ربات از نام بانک، ادبیات رسمی یا تصویرهای آشنا استفاده کند، این موارد بهتنهایی نشانه اعتبار آن نیستند. کاربران باید خدمات بانکی را فقط از مسیرهای رسمی بانک دریافت کنند و در برابر درخواستهایی که در پیامرسانها برای تکمیل اطلاعات بانکی مطرح میشود، احتیاط کنند.
اگر کاربر اطلاعات خود را در اختیار ربات گذاشته باشد، چه کار کند؟
در صورت واردکردن کد ورود تلگرام، نخست باید نشستهای فعال حساب بررسی و دستگاههای ناشناس از حساب خارج شوند. فعالکردن تأیید دومرحلهای تلگرام نیز میتواند یک لایه امنیتی اضافی ایجاد کند. کاربر نباید برای مقابله با مشکل، کدهای بیشتری را در اختیار افراد ناشناس قرار دهد یا روی لینکهای مشکوک کلیک کند.
اگر اطلاعات اپلیکیشن بانکی، رمز پویا یا مشخصات کارت نیز ارسال شده است، باید در کوتاهترین زمان ممکن با بانک مربوط تماس گرفته شود و موضوع به واحد پشتیبانی اطلاع داده شود. تغییر رمزها، مسدودکردن کارت در صورت نیاز و بررسی تراکنشهای اخیر از اقداماتی است که میتواند دامنه خسارت احتمالی را کاهش دهد. در صورت مشاهده برداشت غیرمجاز یا دسترسی مشکوک، موضوع باید از مسیرهای رسمی و مراجع مسئول پیگیری شود.
چگونه ربات یا حساب بانکی جعلی را تشخیص دهیم؟
درخواست اطلاعات محرمانه، ایجاد احساس فوریت، وعده دریافت خدمات بانکی خارج از مسیرهای شناختهشده و اصرار بر ارسال کد تأیید، از نشانههای هشداردهنده هستند. همچنین نباید صرفاً بر اساس نام کاربری، تصویر پروفایل یا عنوان درجشده در تلگرام، هویت یک ربات یا حساب را معتبر دانست.
کاربران بهتر است نشانی دقیق خدمات بانکی را خودشان وارد کنند و از جستوجوی نام بانک در کانالها، گروهها یا پیامهای ناشناس برای دسترسی به خدمات مالی خودداری کنند. در صورت تردید، تماس با مرکز ارتباط رسمی بانک یا مراجعه به وبسایت رسمی آن، راه مطمئنتری برای بررسی ادعاست.
منبع رسمی و پیگیری
تا زمان تنظیم این گزارش، منبع رسمی یا معتبر مستقلی برای تأیید جزئیات هشدار منتسب به پلیس فتا و بانک ملی یافت نشد. این گزارش بر پایه اطلاعات اولیه منتشرشده تنظیم شده است و در صورت انتشار اطلاعیه رسمی از سوی پلیس فتا، بانک ملی یا سایر مراجع مسئول، جزئیات آن باید با اطلاعات جدید تطبیق داده شود.