پلیس فتا

سرقت ۲۶۲ میلیون دلاری با جعل هویت تیم‌های پشتیبانی بانک

اف‌بی‌آی امروز نسبت به افزایش شدید طرح‌های کلاهبرداری تصاحب حساب هشدار داد و اعلام کرد که مجرمان سایبری با جعل هویت مؤسسات مالی از ابتدای سال تاکنون بیش از ۲۶۲ میلیون دلار در حملات ATO سرقت کرده‌اند.

به گزارش خبرنگار پايگاه خبري سروش امنيت به نقل از پلیس فتا ، از ژانویه ۲۰۲۵، مرکز رسیدگی به شکایات جرایم اینترنتی اف‌بی‌آی (IC3) بیش از ۵۱۰۰ شکایت دریافت کرده است که این حملات، افراد و همچنین مشاغل و سازمان‌ها را در تمام بخش‌های صنعت تحت تأثیر قرار داده است.
اف‌بی‌آی اعلام کرد در این طرح‌ها، مجرمان با استفاده از تکنیک‌های مختلف مهندسی اجتماعی یا وب‌سایت‌های جعلی، به صورت غیرمجاز به حساب‌های بانکی آنلاین، حقوق و دستمزد یا پس‌انداز سلامت دسترسی پیدا می‌کنند.
پس از به دست گرفتن کنترل، مجرمان وجوه را به کیف پول‌های رمزنگاری‌شده منتقل می‌کنند و بازیابی را بسیار دشوار می‌کنند و در بسیاری از موارد، رمزهای عبور حساب را تغییر می‌دهند و دسترسی صاحبان قانونی را مسدود می‌کنند.
این سازمان اجرای قانون در اطلاعیه خدمات عمومی IC3 که امروز منتشر شد، هشدار داد: به محض اینکه جعل هویت‌کنندگان به حساب‌ها دسترسی پیدا کرده و کنترل آنها را به دست می‌گیرند، مجرمان سایبری به سرعت وجوه را به سایر حساب‌های تحت کنترل مجرمان منتقل می‌کنند که بسیاری از آنها به کیف پول‌های ارز دیجیتال متصل هستند؛ بنابراین، وجوه به سرعت پرداخت می‌شوند و ردیابی و بازیابی آنها دشوار است.
در برخی موارد، از جمله تقریباً در تمام موارد مهندسی اجتماعی، مجرمان سایبری رمز عبور حساب آنلاین را تغییر می‌دهند و مالک را از دسترسی به حساب‌های مالی خود محروم می‌کنند.
اف‌بی‌آی توصیه می‌کند حساب‌های مالی خود را زیر نظر داشته باشید، از رمزهای عبور منحصر به فرد و پیچیده استفاده کنید، احراز هویت چند عاملی را فعال کنید و برای بازدید از وب‌سایت‌های بانکی به جای نتایج جستجو، از بوک‌مارک‌ها استفاده کنید.
کلاهبرداران معمولاً از طریق پیامک، تماس یا ایمیل، خود را به جای کارکنان بانک یا پرسنل پشتیبانی مشتری جا می‌زنند تا قربانیان بالقوه را برای ارائه اطلاعات ورود به سیستم، از جمله احراز هویت چند عاملی (MFA) یا کدهای رمز یکبار مصرف (OTP)، فریب دهند.
سپس از اطلاعات سرقت شده برای ورود به وب‌سایت موسسه مالی و شروع تنظیم مجدد رمز عبور برای به دست گرفتن کنترل حساب‌های قربانیان استفاده می‌شود.
وب‌سایت‌های فیشینگ مورد استفاده در این حملات به گونه‌ای طراحی شده‌اند که شبیه مؤسسات مالی قانونی یا وب‌سایت‌های حقوق و دستمزد به نظر برسند. در برخی موارد، مهاجمان همچنین از تاکتیک‌های مسموم‌سازی بهینه‌سازی موتور جستجو (SEO) استفاده می‌کنند و وب‌سایت‌های جعلی خود را با تبلیغ از طریق تبلیغات، به بالای نتایج جستجو سوق می‌دهند.

[author title=”نويسنده” image=”https://soroosheamniyat.ir/wp-content/uploads/2025/03/68ce8398-24e3-40b3-8f1a-cd664029e334.png”]مسعود اسدپور کارشناس امنيت وخبرنگار پايگاه خبري سروش امنيت[/author]

منبع  :
پلیس فتا

پویش #دو_درجه_کمتر
نمایش بیشتر

نوشته های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

Time limit is exhausted. Please reload the CAPTCHA.

دکمه بازگشت به بالا