افزایش حملات فیشینگ بانکی طی دو ماه گذشته
بر این اساس مرکز ماهر توصیههایی را به منظور کاهش احتمال قربانی شدن در این حملات پیشنهاد کرده است: پرهیز از نصب هرگونه برنامک اندرویدی از منابعی غیر از توزیعکنندگان شناخته شده و معتبر به ویژه پرهیز از نصب برنامکهای منتشر شده در شبکههای اجتماعی و کانالها و همچنین حساسیت بیشترنسبت به هرگونه پرداخت درون اپلیکیشنهای موبایلی حتی در صورت دریافت آن از طریق توزیعکنندگان معتبر(لازم به توجه است که هرگونه پرداخت درون برنامه باید با انتقال کاربر به آدرس معتبر درگاه پرداخت از طریق صفحه مرورگر صورت پذیرد). برنامکهای متعددی حتی از طریق توزیعکنندگان شناخته شده منتشر شدهاند که با فریب کاربر و با استفاده از درگاههای پرداخت معتبر از کاربر وجه دریافت کرده ولی در عمل هیچ خدمتی ارائه نمیکنند. درگاههای پرداخت صرفا در آدرسهای معرفی شده از سوی شرکت شاپرک در این آدرس و بهصورت زیردامنههایی از shaparak.ir (بدون هرگونه تغییر در حروف) معتبر هستند. هر گونه آدرسی غیر از این نامعتبر بوده و لازم است ضمن خودداری از وارد کردن اطلاعات در آن، نسبت به گزارش آن به مرکز ماهر(cert@certcc.ir) یا پلیس فتا برای پیگیری و مقابله اقدام شود. همچنین صرف مشاهده مجوز HTTPS معتبر در وبسایت به معنی اعتبار آن نیست. حتما به آدرس دامنه وبسایت دقت کنید.
ارسال نظر