رئیس پلیس فتای تهران بزرگ از دستگیری اعضای باندی خبر داد که با دسترسی غیرمجاز به حساب‌های تلگرام و اینستاگرام، اطلاعات شخصی صاحبان حساب‌ها را سرقت و مخاطبان آن‌ها را هدف کلاهبرداری قرار می‌دادند.

سردار داود معظمی گودرزی گفت بررسی این پرونده پس از دریافت چندین شکایت از شهروندان آغاز شد. مأموران پلیس فتا پس از انجام تحقیقات فنی، اعضای این گروه را شناسایی و با هماهنگی مراجع قضایی دستگیر کردند.

دسترسی غیرمجاز به حساب بیش از ۳۵ شهروند

براساس اعلام پلیس فتا، حساب‌های تلگرام و اینستاگرام بیش از ۳۵ نفر در استان تهران در اختیار اعضای این باند قرار گرفته بود.

به‌گفته معظمی گودرزی، ضعف تنظیمات امنیتی برخی حساب‌ها، زمینه دسترسی مجرمان به اطلاعات شخصی کاربران را فراهم کرده و علاوه‌بر خسارت مالی، به نقض حریم خصوصی و ایجاد فشار روانی برای قربانیان منجر شده است.

درخواست پول با هویت صاحب حساب

اعضای این باند پس از تصاحب حساب‌های کاربری، خود را به‌جای صاحبان آن‌ها معرفی و برای مخاطبانشان پیام ارسال می‌کردند. آن‌ها سپس با پیام‌های فریبنده و طرح موقعیت‌های اضطراری، از دوستان و نزدیکان قربانیان درخواست واریز پول می‌کردند.

پلیس می‌گوید متهمان در برخی موارد لینک یا فایل آلوده نیز برای مخاطبان حساب‌های سرقت‌شده می‌فرستادند تا بدافزار را روی دستگاه افراد بیشتری نصب و دامنه دسترسی خود را گسترش دهند.

رئیس پلیس فتا هشدار داد سرقت یک حساب کاربری تنها صاحب آن را تهدید نمی‌کند؛ زیرا مجرمان با سوءاستفاده از اعتماد مخاطبان می‌توانند افراد دیگری را نیز به پرداخت پول، نصب برنامه آلوده یا ارائه کدهای امنیتی ترغیب کنند.

چگونه از سرقت حساب جلوگیری کنیم؟

پلیس فتا از کاربران خواست احراز هویت دومرحله‌ای را برای حساب‌های شبکه‌های اجتماعی و ایمیل متصل به آن‌ها فعال کنند. بررسی منظم فهرست دستگاه‌ها و نشست‌های فعال و قطع دسترسی دستگاه‌های ناشناس نیز از دیگر توصیه‌های مطرح‌شده است.

کاربران نباید کد ورود یا تایید حساب خود را در اختیار دیگران قرار دهند. درخواست پول نیز حتی اگر از حساب یکی از نزدیکان ارسال شده باشد، باید از طریق تماس تلفنی یا مسیر ارتباطی مستقل تایید شود.

پلیس همچنین توصیه کرد کاربران روی پیوندهایی با مضمون «مسدودشدن حساب»، «تایید فوری هویت» یا «پشتیبانی شبکه اجتماعی» کلیک نکنند و برنامه‌ها، به‌ویژه ابزارهای تغییر آی‌پی، را از کانال‌ها و صفحات ناشناس دریافت نکنند.

به‌گفته معظمی گودرزی، رمز عبور قوی به‌تنهایی برای محافظت از حساب کافی نیست و فعال‌سازی ورود دومرحله‌ای، محافظت از کدهای تایید و خودداری از بازکردن فایل‌ها و پیوندهای ناشناس، احتمال تصاحب حساب را کاهش می‌دهد.