جارچی؛ موتور جستجوی هوشمند برای کشف، جستجو و مقایسه کالاها در بازار آنلاین ایران.

مشاهده جارچی
اخبار اقتصادیوب گردی

معاون رئیس پلیس: ۵۰۸ پرونده کلاهبرداری و ۸ حمله سایبری به پلتفرم‌های طلا ثبت شده است

معاون رئیس پلیس از ثبت ۵۰۸ پرونده کلاهبرداری و ۸ حمله سایبری به پلتفرم‌های طلا خبر داد. به گزارش خبرنگار پایگاه خبری، سرهنگ خالقی در نشست امروز «زرآتی» اعلام کرد که در سه سال گذشته، این تعداد پرونده مرتبط با پلتفرم‌های طلای آنلاین تشکیل شده است. او افزود که با احراز هویت دقیق‌تر و سامانه تشخیص تقلب، می‌توانستیم بخش بزرگی از این پرونده‌ها را پیشگیری کنیم.

سرهنگ خالقی گفت: “تعداد پرونده‌های تشکیل‌شده در مقایسه با گستردگی بازار طلای آنلاین بالا نیست و می‌تواند نشانه حرکت تنظیم‌گری این حوزه در مسیر درست باشد؛ اما به اعتقاد من، امکان جلوگیری از حدود ۶۰ درصد این پرونده‌ها وجود داشت.”

معاون رئیس پلیس فتای کشور در ادامه توضیح داد که در بسیاری از پرونده‌ها، گوشی یا دیگر تجهیزات کاربران از طریق لینک‌های آلوده در اختیار مجرمان قرار می‌گیرد. او گفت: “مهاجمان پس از دسترسی به اینترنت‌بانک قربانی، کیف‌پول او را در یکی از پلتفرم‌های دارای نقدشوندگی بالا شارژ می‌کنند و سپس دارایی را به حساب دیگری انتقال می‌دهند.”

به گفته خالقی، تطبیق سه مؤلفه کد ملی، شماره تلفن همراه و حساب بانکی با هویت صاحب حساب می‌تواند بخش بزرگی از این تراکنش‌های غیرمجاز را متوقف کند. او همچنین تأکید کرد که پلتفرم‌ها باید سامانه‌ای برای شناخت مشتری و تشخیص رفتارهای مشکوک داشته باشند تا تراکنش پرریسک پیش از تکمیل شناسایی شود. تشکیل پرونده می‌تواند به دستور مسدودسازی حساب پلتفرم تا زمان تعیین تکلیف منجر شود. خالقی هشدار داد که این فرایند ممکن است طولانی شود و فعالیت قانونی کسب‌وکار را نیز تحت‌تأثیر قرار دهد؛ بنابراین پیشگیری از تراکنش مشکوک برای پلتفرم‌ها اهمیت اقتصادی نیز دارد.

خالقی همچنین به چالش حساب‌های اجاره‌ای اشاره کرد و گفت: “حدود ۴۰ درصد باقی‌مانده پرونده‌ها به استفاده از حساب‌های اجاره‌ای مرتبط هستند. در این روش، مجرمان با پرداخت پول به افراد کم‌برخوردار، اطلاعات هویتی و حساب بانکی آن‌ها را برای انجام تراکنش‌های غیرقانونی در اختیار می‌گیرند.”

او افزود: “استفاده از تشخیص زنده‌بودن کاربر می‌تواند احتمال سوءاستفاده را کاهش دهد؛ هرچند اجرای مکرر آن، هزینه فنی و پیچیدگی تجربه کاربری را افزایش می‌دهد.”

معاون رئیس پلیس فتای کشور همچنین از ثبت ۸ حمله سایبری علیه حدود ۳۰ پلتفرم طلای آنلاین طی سه سال گذشته خبر داد و دو مورد را حملاتی نسبتا پیشرفته توصیف کرد. او گفت: “شیش حمله دیگر بر اثر رعایت نشدن اصول اولیه امنیت سایبری اتفاق افتادند.”

به گفته خالقی، استفاده از رمزهای عبور ساده یا پیش‌فرض، ذخیره رمز در مرورگر، پیکربندی نادرست، قراردادن سرویس‌های حساس در معرض اینترنت، فعال نبودن احراز هویت چندمرحله‌ای و به‌روزرسانی نکردن سرویس‌های دارای آسیب‌پذیری شناخته‌شده، از ضعف‌های مطرح‌شده بودند. او تأکید کرد که این حملات خسارت گسترده‌ای ایجاد نکردند و در مراحل اولیه مهار شدند؛ اما رعایت کنترل‌های پایه می‌توانست از وقوع بیشتر آن‌ها جلوگیری کند.

معاون رئیس پلیس فتای کشور همچنین به مجموعه‌ای شامل ۲۹ کنترل امنیت سایبری اشاره کرد که پلیس فتا در اختیار پلتفرم‌ها قرار داده است. این الزامات با استفاده از کنترل‌های امنیتی CIS و تجربه پرونده‌های پلیس فتا تدوین شده‌اند. کارشناسان پلیس فتا با ارزیابی دوره‌ای زیرساخت پلتفرم‌ها، میزان رعایت این کنترل‌ها و سطح ریسک هر کسب‌وکار را بررسی می‌کنند.

به گفته خالقی، مرکز ملی فضای مجازی قصد دارد بازه امتیاز امنیتی سایت‌ها را به‌صورت عمومی منتشر کند تا کاربران پیش از استفاده از خدمات، از سطح امنیت پلتفرم‌ها مطلع شوند.

خالقی تهیه نسخه پشتیبان سرد یا Cold Backup را یکی از مهم‌ترین الزامات پلتفرم‌های طلای آنلاین دانست. او گفت: “در این روش، اطلاعات کاربران و تراکنش‌ها باید متناسب با میزان فعالیت پلتفرم در بازه‌های منظم پشتیبان‌گیری شوند و نسخه پشتیبان بدون اتصال به اینترنت، خارج از مرکز داده اصلی و در محلی امن نگه‌داری شود.”

او همچنین به اهمیت نگه‌داری ۶ماهه لاگ‌ها و رمزنگاری پایگاه داده تأکید کرد و گفت: “پلتفرم‌ها موظف‌اند لاگ‌های خود را حداقل شش ماه نگه‌داری کنند؛ اما پلیس فتا در بررسی برخی حملات با کسب‌وکارهایی مواجه شده که فقط اطلاعات یک ماه گذشته را در اختیار داشته‌اند.”

به گفته خالقی، نشت داده‌های رمزنگاری‌نشده می‌تواند اطلاعاتی مانند نام، شماره تلفن و نشانی کاربران را در اختیار مجرمان قرار دهد و زمینه‌ساز حملات فیشینگ و پیامک‌های هدفمند شود. او همچنین اجرای آزمایش نفوذ دست‌کم سالی یک‌بار و ارائه نتیجه آن به پلیس فتا را از دیگر توصیه‌های مطرح‌شده دانست.

معاون رئیس پلیس فتای کشور گفت: “رعایت کنترل‌های پایه می‌توانست از وقوع بیشتر حملات سایبری جلوگیری کند.”

سوالات متداول

  • چند پرونده کلاهبرداری در حوزه طلای آنلاین ثبت شده است؟
    ۵۰۸ پرونده کلاهبرداری مرتبط با پلتفرم‌های طلای آنلاین ثبت شده است.
  • چگونه می‌توان از کلاهبرداری‌های آنلاین جلوگیری کرد؟
    با احراز هویت دقیق‌تر و استفاده از سامانه‌های تشخیص تقلب می‌توان تا ۶۰ درصد از این پرونده‌ها را پیشگیری کرد.
  • حملات سایبری به پلتفرم‌های طلا چه تعداد بوده است؟
    ۸ حمله سایبری به حدود ۳۰ پلتفرم طلای آنلاین ثبت شده است.
  • چرا استفاده از حساب‌های اجاره‌ای مشکل‌ساز است؟
    مجرمان با استفاده از حساب‌های اجاره‌ای اطلاعات هویتی افراد را برای انجام تراکنش‌های غیرقانونی به دست می‌آورند.
  • چه الزامات امنیتی برای پلتفرم‌های طلای آنلاین وجود دارد؟
    پلیس فتا مجموعه‌ای شامل ۲۹ کنترل امنیت سایبری را برای پلتفرم‌ها تدوین کرده است.
لطفا به این مطلب امتیاز بدید...

نمایش بیشتر
وب گردی

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دکمه بازگشت به بالا