بانک Emirates NBD با صدور اطلاعیه‌ای فوری، به تمامی مشتریان بانکی در امارات متحده عربی نسبت به یک نقص امنیتی خطرناک در واتس‌اپ هشدار داد. این حفره امنیتی که به عنوان «روز صفر» (Zero-Day) شناخته می‌شود، به هکرها اجازه می‌دهد تنها با یک تماس صوتی، گوشی‌های هوشمند کاربران را هک کنند.

در این بیانیه آمده است که این حمله سایبری از یک آسیب‌پذیری ناشناخته بهره می‌برد. برخلاف کلاهبرداری‌های رایج فیشینگ، این حمله نیازی به کلیک کاربر روی لینک یا پاسخ دادن به تماس ندارد؛ تنها دریافت یک تماس از شماره‌ای ناشناس می‌تواند منجر به نفوذ به دستگاه شود.

کارشناسان امنیتی تأکید کرده‌اند که زمان‌بندی این حملات بسیار هوشمندانه انتخاب شده است. حجم بالای پیام‌های تبریک و مکاتبات مربوط به سفرهای تعطیلات، پوششی مناسب برای فعالیت‌های مخرب فراهم کرده و کاربران را آسیب‌پذیرتر می‌سازد

تهدید «روز صفر» چیست؟

آسیب‌پذیری روز صفر به یک نقص امنیتی اطلاق می‌شود که تا پیش از وقوع حمله، برای توسعه‌دهندگان نرم‌افزار ناشناخته بوده است. طبق اعلام شورای امنیت سایبری امارات، در این مورد خاص، هکرها از قابلیت تماس واتس‌اپ به عنوان دروازه ورود استفاده می‌کنند. این نفوذ می‌تواند دسترسی مهاجمان به عکس‌های شخصی، مکالمات خصوصی و اطلاعات حساس بانکی را فراهم کند.

راهکارهای ۶ گانه برای ایمن‌سازی تلفن همراه

بانک Emirates NBD برای مقابله با این تهدید و محافظت از داده‌های مالی و شخصی، رعایت موارد زیر را ضروری دانسته است:

۱. به‌روزرسانی فوری نرم‌افزارها: اطمینان حاصل کنید که اپلیکیشن واتس‌اپ و سیستم‌عامل گوشی (iOS یا Android) به آخرین نسخه آپدیت شده‌اند. این به‌روزرسانی‌ها حاوی وصله‌های امنیتی حیاتی هستند.

۲. فعال‌سازی تایید دو مرحله‌ای: با مراجعه به تنظیمات واتس‌اپ، یک پین‌کد اجباری برای حساب خود تعریف کنید. این لایه امنیتی مانع از ثبت مجدد حساب شما توسط هکرها روی دستگاهی دیگر می‌شود.

۳. مدیریت تماس‌های ناشناس: از بخش حریم خصوصی (Privacy) در تنظیمات واتس‌اپ، گزینه بی‌صدا کردن تماس‌های ناشناس (Silence Unknown Callers) را فعال کنید.

۴. استفاده از کانال‌های رسمی بانکی: تراکنش‌های خود را صرفا از طریق اپلیکیشن یا وب‌سایت رسمی بانک انجام دهید و هرگز رمزهای یک‌بار مصرف (OTP)، پین یا اطلاعات ورود را با دیگران به اشتراک نگذارید.

۵. بررسی دقیق لینک‌ها: پیش از کلیک روی لینک‌ها، آدرس آن‌ها را به دقت بررسی کنید. دامنه‌هایی با پسوندهای عجیب مانند xyz. یا غلط‌های املایی، اغلب برای نصب بدافزارها در قالب پیام‌های تبریک استفاده می‌شوند.

۶. گزارش فعالیت‌های مشکوک: در صورت مشاهده هرگونه فعالیت غیرعادی، بلافاصله با شماره ۶۰۰۵۴۰۰۰۰ تماس گرفته یا مقامات ذی‌ربط را مطلع کنید.

بانک Emirates NBD در پایان با شعار «متحد علیه کلاهبرداری»، یادآور شده است که هرگز از طریق پیام یا تماس تلفنی درخواست اطلاعات محرمانه نمی‌کند و از شهروندان خواسته در صورت مواجهه با موارد غیرمعمول، به حس غریزی خود اعتماد کنند