معاون رئیس پلیس: ۵۰۸ پرونده کلاهبرداری و ۸ حمله سایبری به پلتفرمهای طلا ثبت شده است

معاون رئیس پلیس از ثبت ۵۰۸ پرونده کلاهبرداری و ۸ حمله سایبری به پلتفرمهای طلا خبر داد. به گزارش خبرنگار پایگاه خبری، سرهنگ خالقی در نشست امروز «زرآتی» اعلام کرد که در سه سال گذشته، این تعداد پرونده مرتبط با پلتفرمهای طلای آنلاین تشکیل شده است. او افزود که با احراز هویت دقیقتر و سامانه تشخیص تقلب، میتوانستیم بخش بزرگی از این پروندهها را پیشگیری کنیم.
سرهنگ خالقی گفت: “تعداد پروندههای تشکیلشده در مقایسه با گستردگی بازار طلای آنلاین بالا نیست و میتواند نشانه حرکت تنظیمگری این حوزه در مسیر درست باشد؛ اما به اعتقاد من، امکان جلوگیری از حدود ۶۰ درصد این پروندهها وجود داشت.”
معاون رئیس پلیس فتای کشور در ادامه توضیح داد که در بسیاری از پروندهها، گوشی یا دیگر تجهیزات کاربران از طریق لینکهای آلوده در اختیار مجرمان قرار میگیرد. او گفت: “مهاجمان پس از دسترسی به اینترنتبانک قربانی، کیفپول او را در یکی از پلتفرمهای دارای نقدشوندگی بالا شارژ میکنند و سپس دارایی را به حساب دیگری انتقال میدهند.”
به گفته خالقی، تطبیق سه مؤلفه کد ملی، شماره تلفن همراه و حساب بانکی با هویت صاحب حساب میتواند بخش بزرگی از این تراکنشهای غیرمجاز را متوقف کند. او همچنین تأکید کرد که پلتفرمها باید سامانهای برای شناخت مشتری و تشخیص رفتارهای مشکوک داشته باشند تا تراکنش پرریسک پیش از تکمیل شناسایی شود. تشکیل پرونده میتواند به دستور مسدودسازی حساب پلتفرم تا زمان تعیین تکلیف منجر شود. خالقی هشدار داد که این فرایند ممکن است طولانی شود و فعالیت قانونی کسبوکار را نیز تحتتأثیر قرار دهد؛ بنابراین پیشگیری از تراکنش مشکوک برای پلتفرمها اهمیت اقتصادی نیز دارد.
خالقی همچنین به چالش حسابهای اجارهای اشاره کرد و گفت: “حدود ۴۰ درصد باقیمانده پروندهها به استفاده از حسابهای اجارهای مرتبط هستند. در این روش، مجرمان با پرداخت پول به افراد کمبرخوردار، اطلاعات هویتی و حساب بانکی آنها را برای انجام تراکنشهای غیرقانونی در اختیار میگیرند.”
او افزود: “استفاده از تشخیص زندهبودن کاربر میتواند احتمال سوءاستفاده را کاهش دهد؛ هرچند اجرای مکرر آن، هزینه فنی و پیچیدگی تجربه کاربری را افزایش میدهد.”
معاون رئیس پلیس فتای کشور همچنین از ثبت ۸ حمله سایبری علیه حدود ۳۰ پلتفرم طلای آنلاین طی سه سال گذشته خبر داد و دو مورد را حملاتی نسبتا پیشرفته توصیف کرد. او گفت: “شیش حمله دیگر بر اثر رعایت نشدن اصول اولیه امنیت سایبری اتفاق افتادند.”
به گفته خالقی، استفاده از رمزهای عبور ساده یا پیشفرض، ذخیره رمز در مرورگر، پیکربندی نادرست، قراردادن سرویسهای حساس در معرض اینترنت، فعال نبودن احراز هویت چندمرحلهای و بهروزرسانی نکردن سرویسهای دارای آسیبپذیری شناختهشده، از ضعفهای مطرحشده بودند. او تأکید کرد که این حملات خسارت گستردهای ایجاد نکردند و در مراحل اولیه مهار شدند؛ اما رعایت کنترلهای پایه میتوانست از وقوع بیشتر آنها جلوگیری کند.
معاون رئیس پلیس فتای کشور همچنین به مجموعهای شامل ۲۹ کنترل امنیت سایبری اشاره کرد که پلیس فتا در اختیار پلتفرمها قرار داده است. این الزامات با استفاده از کنترلهای امنیتی CIS و تجربه پروندههای پلیس فتا تدوین شدهاند. کارشناسان پلیس فتا با ارزیابی دورهای زیرساخت پلتفرمها، میزان رعایت این کنترلها و سطح ریسک هر کسبوکار را بررسی میکنند.
به گفته خالقی، مرکز ملی فضای مجازی قصد دارد بازه امتیاز امنیتی سایتها را بهصورت عمومی منتشر کند تا کاربران پیش از استفاده از خدمات، از سطح امنیت پلتفرمها مطلع شوند.
خالقی تهیه نسخه پشتیبان سرد یا Cold Backup را یکی از مهمترین الزامات پلتفرمهای طلای آنلاین دانست. او گفت: “در این روش، اطلاعات کاربران و تراکنشها باید متناسب با میزان فعالیت پلتفرم در بازههای منظم پشتیبانگیری شوند و نسخه پشتیبان بدون اتصال به اینترنت، خارج از مرکز داده اصلی و در محلی امن نگهداری شود.”
او همچنین به اهمیت نگهداری ۶ماهه لاگها و رمزنگاری پایگاه داده تأکید کرد و گفت: “پلتفرمها موظفاند لاگهای خود را حداقل شش ماه نگهداری کنند؛ اما پلیس فتا در بررسی برخی حملات با کسبوکارهایی مواجه شده که فقط اطلاعات یک ماه گذشته را در اختیار داشتهاند.”
به گفته خالقی، نشت دادههای رمزنگارینشده میتواند اطلاعاتی مانند نام، شماره تلفن و نشانی کاربران را در اختیار مجرمان قرار دهد و زمینهساز حملات فیشینگ و پیامکهای هدفمند شود. او همچنین اجرای آزمایش نفوذ دستکم سالی یکبار و ارائه نتیجه آن به پلیس فتا را از دیگر توصیههای مطرحشده دانست.
معاون رئیس پلیس فتای کشور گفت: “رعایت کنترلهای پایه میتوانست از وقوع بیشتر حملات سایبری جلوگیری کند.”
سوالات متداول
- چند پرونده کلاهبرداری در حوزه طلای آنلاین ثبت شده است؟
۵۰۸ پرونده کلاهبرداری مرتبط با پلتفرمهای طلای آنلاین ثبت شده است. - چگونه میتوان از کلاهبرداریهای آنلاین جلوگیری کرد؟
با احراز هویت دقیقتر و استفاده از سامانههای تشخیص تقلب میتوان تا ۶۰ درصد از این پروندهها را پیشگیری کرد. - حملات سایبری به پلتفرمهای طلا چه تعداد بوده است؟
۸ حمله سایبری به حدود ۳۰ پلتفرم طلای آنلاین ثبت شده است. - چرا استفاده از حسابهای اجارهای مشکلساز است؟
مجرمان با استفاده از حسابهای اجارهای اطلاعات هویتی افراد را برای انجام تراکنشهای غیرقانونی به دست میآورند. - چه الزامات امنیتی برای پلتفرمهای طلای آنلاین وجود دارد؟
پلیس فتا مجموعهای شامل ۲۹ کنترل امنیت سایبری را برای پلتفرمها تدوین کرده است.



