شف ارتباط کانالهای تلگرامی با سرقت ۱۱۵ میلیون کارت بانکی در آمریکا؛ تغییر بازی در کلاهبرداریهای مالی
کارشناسان امنیت سایبری شرکت SecAlliance از کشف موجی تازه از حملات فیشینگ پیشرفته خبر دادهاند که طی تنها یک سال، بیش از ۱۱۵ میلیون کارت بانکی در آمریکا را در معرض سوءاستفاده قرار داده است. بررسیها نشان میدهد مرکز توزیع ابزارهای این حملات، کانالی در تلگرام با نام dy-tongbu است.
روشهای حمله:
- شروع با پیام جعلی — ارسال SMS، iMessage یا RCS با بهانه عوارض، خدمات پستی یا تحویل بسته.
- هدایت به صفحه جعلی — شبیهسازی صفحات تأیید هویت و متناسبسازی کامل با نوع دستگاه کاربر.
- دور زدن OTP — دریافت همزمان کد یکبارمصرف از دستگاه قربانی و ورود مهاجم به حساب.
- کیفپول دیجیتال — انتقال فوری اطلاعات کارت به والتهای کنترلشده برای خرید یا برداشت بدون کارت فیزیکی.
وجه تمایز و تهدید جدید:
بهجای فروش صرف دادههای کارت، باندهای مجرم اکنون از این اطلاعات برای ایجاد فروشگاههای آنلاین جعلی یا پلتفرمهای کارگزاری سرمایهگذاری تقلبی استفاده میکنند تا اطلاعات بیشتری را در جریان تراکنشهای واقعی سرقت کنند.
مفهوم کلیدی – ژئوفنسینگ:
ایجاد «حصار جغرافیایی مجازی» که اجازه میدهد ابزار فیشینگ فقط روی اهداف در یک موقعیت خاص فعال شود؛ ترفندی برای کاهش ریسک شناسایی توسط پژوهشگران امنیتی خارج از محدوده هدف.
تحلیل پیامدها:
- امنیتی: افزایش پیچیدگی و هدفگیری شخصیسازیشده در حملات.
- اجتماعی: استفاده از پیامرسانهای عمومی مانند تلگرام بهعنوان پشتیبان توزیع ابزار جرم.
- مالی: حرکت از حملات دادهمحور به حملات تراکنشمحور، که مهار آن دشوارتر است.
هشدار کاربردی برای کاربران:
- روی لینکهای دریافتی از پیامک یا پیامرسانها کلیک نکنید.
- هرگز اطلاعات کارت و کدهای OTP را در فرمهای ناشناس وارد نکنید.
- برای تراکنشهای آنلاین، از کارت مجازی با سقف محدود استفاده کنید.
آیا فکر میکنید پلتفرمهایی مثل تلگرام باید مسئولیت بیشتری برای مقابله با میزبانی ابزارهای جرایم سایبری بپذیرند، یا ریشه حل این مشکل در ارتقاء آگاهی کاربران است؟






