افزایش حملات فیشینگ درگاه های پرداخت بانکی
به گزارش کارگروه حملات سایبری سایبربان؛ مرکز ماهر اعلام کرد، بر اساس رصد صورت گرفته حملات فیشینگ درگاه های پرداخت بانکی در کشور در دو ماه گذشته رشد شدیدی داشته است. این حملات عموما با محوریت انتشار برنامک های اندرویدی مخرب یا جعلی صورت می پذیرد.
لذا توصیه های زیر جهت کاهش احتمال قربانی شدن در این حملات پیشنهاد می شود:
پرهیز از نصب هرگونه برنامک اندرویدی از منابعی غیر از توزیعکنندگان شناخته شده و معتبر به ویژه پرهیز از نصب برنامک های منتشر شده در شبکههای اجتماعی و کانالها.
حساسیت بیشتر نسبت به هرگونه پرداخت درون اپلیکیشنهای موبایلی حتی در صورت دریافت آن از طریق توزیعکنندگان معتبر. لازم به توجه است که هرگونه پرداخت درون برنامه باید با انتقال کاربر به آدرس معتبر درگاه پرداخت از طریق صفحه مرورگر صورت پذیرد.
کاربران باید توجه داشته باشند که برنامکهای متعددی حتی از طریق توزیع کنندگان شناخته شده منتشر شده اند که با فریب کاربر و با استفاده از درگاههای پرداخت معتبر از کاربر وجه دریافت کرده ولی در عمل هیچ خدمتی ارائه نمیکنند.
درگاههای پرداخت صرفا در آدرسهای معرفی شده از سوی شرکت شاپرک در این آدرس و بصورت زیردامنههایی از shaparak.ir (بدون هرگونه تغییر در حروف) معتبر می باشند. هر گونه آدرسی غیر از این نامعتبر بوده و لازم است ضمن خودداری از وارد کردن اطلاعات در آن، نسبت به گزارش آن به مرکز ماهر(cert [@] certcc.ir) یا پلیس فتا جهت پیگیری و مقابله اقدام گردد.
کاربران توجه داشته باشند صرف مشاهده مجوز HTTPS معتبر در وب سایت به معنی اعتبار آن نیست. حتما به آدرس دامنه وب سایت دقت کنند.
هویت عاملین برخی از این حملات شناسایی شده و اقدامات جهت برخورد قانونی با آنها در جریان است.