سرقت شارژ از طریق ایرانسل من

پیشگیری و رفع نفوذ

حملات فیشینگ چیست ؟

ساده ترین معنی برای حمله فیشینگ (phishing) ، فریب دادن اشخاص برای در اختیار گذاردن اطلاعات شخصی به فرد مهاجم است . بیشتر حملات فیشینگ به توانایی مخ زنی فرد مهاجم و سادگی اشخاص بستگی دارد . در بیشتر حملاتی که من درباره برنامه ایرانسل من دیده ام فرد مهاجم یک پیشنهاد خیلی عالی دارد که فرد را وسوسه می کند که وارد بازی شود. در سالهای گذشته به طور تجربی دو برنامه ” صیغه یاب ” و ” هک تلگرام ” بیشترین تله برای افراد بودند . اما در چند ماه گذشته بیشتر مشترکین تلفن همراه به طمع شارژ رایگان و اینترنت رایگان به دام افتاده اند.

البته روشهای فیشینگ به اندازه رویاهای افراد تبهکار متفاوت است. از شبیه سازی آدرسها و جعل نامها و وب سایتها و مخصوصا جعل درگاه پرداخت الکترونیک بانکها که لقمه آماده را در دهان جاعلان می گذارد.

به این روشها ای میل های جعلی و پیامکها و تماسهای دروغ را هم اضافه کنید . شاید یادتان باشد این باکس یاهوی ما ، بیست سال پیش، مملو بود از نامه های یک وکیل آفریقایی که از ارث عموی مرحوممان در نیجریه و معدن طلای بجا مانده ازاو ، می گفت.

روش کار نفوذ به ایرانسل من

ابتدا فرد مهاجم یک تبلیغ جذاب در شبکه های اجتماعی می گذارد. آنگاه منتظر می ماند تا ماهی به دام بیفتد. فرض کنید می خواهد به شما اینترنت رایگان بدهد. ابتدا شماره شما را می پرسد. سپس از طریق شبکه رمز ورود “ایرانسل من” به دست شما می رسد . حال از شما می خواهد که برای فعال شدن شارژ رایگان کد موجود در پیامک را برایش بفرستید یا تصویری از آن را برایش ارسال کنید .

ارسال کد راه را برای کنترل شماره شما توسط فرد مهاجم باز می کند.

چگونه دسترسی مهاجم رابه گوشی خود قطع کنیم؟

نخست برنامه ایرانسل من را نصب کنیم. دکمه مشخص شده با فلش قرمز را انتخاب کنیم.

دکمه مدیریت حساب را انتخاب راکنید.

شماره خود را در لیست بیابید و روی دکمه “مشاهده و حذف کلیک کنید.

همان گونه که در تصویر می بینید ، فهرست گوشی هایی که برنامه “ایرانسل من ” روی آنها به شماره شما وصل شده اند ، نشان داده می شود .

تنها آن گوشی که با “This device” مشخص شده است ،متعلق به شماست.

با کلیک روی آیکون حذف ، اتصال تمام دستگاههای ناشناس را با شماره خودتان قطع کنید.

پاسخی بگذارید