افزایش ۳۵ درصدی حملات فیشینگ و سرقت اطلاعات در امارات: قبل از کلیک کردن مکث کنید!
شورای امنیت سایبری دولت امارات متحده عربی نسبت به گسترش پیامهای جعلی رایجی که افراد را هدف قرار میدهند، هشدار داد و از عموم مردم خواست تا هوشیار باشند و از تعامل با هرگونه پیام مشکوک دریافتی از طریق تلفن همراه یا اپلیکیشنهای پیامرسان خودداری کنند.
این شورا در بیانیهای که در حسابهای رسمی رسانههای اجتماعی خود منتشر کرد، برخی از رایجترین پیامهای کلاهبرداری را برجسته کرد، از جمله:
▪️ «شما برنده شدهاید!»
▪️ «شما بازپرداخت وجه دارید»
▪️ «حساب بانکی خود را تأیید کنید»
▪️ پیامهایی که به نظر میرسد از شماره تلفن خود کاربر ارسال شدهاند.
▪️ پیشنهادات کارت اعتباری با بهره کم.
شورا تأکید کرد که چنین تاکتیکهایی به دقت طراحی شدهاند تا متقاعدکننده به نظر برسند و اغلب در زمانهای غیرمنتظره ارسال میشوند تا گیرندگان را وادار کنند سریع کلیک کنند یا اطلاعات شخصی خود را به اشتراک بگذارند.
این پیامهای جعلی برای سرقت اطلاعات حساس مانند جزئیات حساب بانکی و رمز عبور یا نصب نرمافزارهای مخرب (بدافزار) بر روی دستگاههای هوشمند طراحی شدهاند که میتواند کاربران را در معرض زیانهای مالی قابل توجه و خطرات سایبری جدی قرار دهد.
🔴 چگونه پیامهای جعلی را شناسایی کنیم
شورا اشاره کرد که چنین پیامهایی اغلب حس فوریت ایجاد میکنند، بیش از حد خوب به نظر میرسند که واقعی باشند، یا از شمارههای ناشناس ارسال میشوند. نشانههای پیامهای کلاهبرداری عبارتند از:
▪️ درخواستهای فوری
▪️ پیشنهاداتی که غیرواقعی و جذاب به نظر میرسند
▪️ پیام از شمارههای ناآشنا
▪️ عدم شخصیسازی پیام (پیام عمومی است و نام شما در آن نیست)
▪️ غلطهای املایی یا زبانی
شورای امنیت سایبری فاش کرد که پیامهای جعلی در سال گذشته ۳۵ درصد افزایش یافته است و مجدداً بر اهمیت عدم پاسخگویی، مسدود کردن (بلاک)، حذف و گزارش آنها تأکید کرد.
🔴 ۵ راه برای تشخیص کلاهبرداری دیجیتال (از جمله کلاهبرداری با هوش مصنوعی)
شورای امنیت سایبری دولت امارات همچنین نسبت به کلاهبرداریهای مبتنی بر هوش مصنوعی (AI) هشدار داد و خواستار اتخاذ ۵ تدبیر کلیدی برای تشخیص آن شد:
1️⃣ مکث و ارزیابی: وضعیت را بسنجید و عجله نکنید.
🔢 عدم کلیک یا پاسخ: روی لینکها کلیک نکنید و پاسخ ندهید.
🔢 بررسی دقیق جزئیات: به دنبال خطاهای املایی یا زبانی باشید (بیش از ۹۰٪ نفوذها با یک پیام فیشینگ آغاز میشود).
🔢 تأیید اطلاعات: اطلاعات را از طریق کانالهای ثانویه قابل اعتماد و منابع رسمی چک کنید.
🔢 فعالسازی ایمنی: احراز هویت دو مرحلهای (2FA) و نرمافزار آنتیویروس را فعال کنید.
🔴 حفاظت از دادهها: تصمیم نهایی با کاربر است
شورا تصریح کرد که تصمیم نهایی با کاربر است و هشدار داد که فناوریهای هوش مصنوعی توسط کلاهبرداران برای فریب و دستکاری مورد سوءاستفاده قرار میگیرند. این تکنیکها برای ایجاد سریع اعتماد و فشار بر افراد برای اتخاذ تصمیمات ناامن (مانند انتقال پول) طراحی شدهاند.
شورا همچنین خواستار اقدامات قویتر برای حفاظت از دادهها شد، از جمله:
▪️ خواندن دقیق شرایط رضایتنامه.
▪️ توجه به علائم هشداردهنده مانند جمعآوری بیش از حد دادهها.
▪️ تنظیم حریم خصوصی با محدود کردن دسترسیها (Permissions).
▪️ اجتناب از ورود (Login) از طریق حسابهای شبکههای اجتماعی و استفاده از ایمیل به جای آن.
▪️ بررسی و حذف منظم دادههای ذخیره شده.