رئیس پلیس فتای تهران بزرگ از دستگیری اعضای باندی خبر داد که با دسترسی غیرمجاز به حسابهای تلگرام و اینستاگرام، اطلاعات شخصی صاحبان حسابها را سرقت و مخاطبان آنها را هدف کلاهبرداری قرار میدادند.
سردار داود معظمی گودرزی گفت بررسی این پرونده پس از دریافت چندین شکایت از شهروندان آغاز شد. مأموران پلیس فتا پس از انجام تحقیقات فنی، اعضای این گروه را شناسایی و با هماهنگی مراجع قضایی دستگیر کردند.
دسترسی غیرمجاز به حساب بیش از ۳۵ شهروند
براساس اعلام پلیس فتا، حسابهای تلگرام و اینستاگرام بیش از ۳۵ نفر در استان تهران در اختیار اعضای این باند قرار گرفته بود.
بهگفته معظمی گودرزی، ضعف تنظیمات امنیتی برخی حسابها، زمینه دسترسی مجرمان به اطلاعات شخصی کاربران را فراهم کرده و علاوهبر خسارت مالی، به نقض حریم خصوصی و ایجاد فشار روانی برای قربانیان منجر شده است.
درخواست پول با هویت صاحب حساب
اعضای این باند پس از تصاحب حسابهای کاربری، خود را بهجای صاحبان آنها معرفی و برای مخاطبانشان پیام ارسال میکردند. آنها سپس با پیامهای فریبنده و طرح موقعیتهای اضطراری، از دوستان و نزدیکان قربانیان درخواست واریز پول میکردند.
پلیس میگوید متهمان در برخی موارد لینک یا فایل آلوده نیز برای مخاطبان حسابهای سرقتشده میفرستادند تا بدافزار را روی دستگاه افراد بیشتری نصب و دامنه دسترسی خود را گسترش دهند.
رئیس پلیس فتا هشدار داد سرقت یک حساب کاربری تنها صاحب آن را تهدید نمیکند؛ زیرا مجرمان با سوءاستفاده از اعتماد مخاطبان میتوانند افراد دیگری را نیز به پرداخت پول، نصب برنامه آلوده یا ارائه کدهای امنیتی ترغیب کنند.
چگونه از سرقت حساب جلوگیری کنیم؟
پلیس فتا از کاربران خواست احراز هویت دومرحلهای را برای حسابهای شبکههای اجتماعی و ایمیل متصل به آنها فعال کنند. بررسی منظم فهرست دستگاهها و نشستهای فعال و قطع دسترسی دستگاههای ناشناس نیز از دیگر توصیههای مطرحشده است.
کاربران نباید کد ورود یا تایید حساب خود را در اختیار دیگران قرار دهند. درخواست پول نیز حتی اگر از حساب یکی از نزدیکان ارسال شده باشد، باید از طریق تماس تلفنی یا مسیر ارتباطی مستقل تایید شود.
پلیس همچنین توصیه کرد کاربران روی پیوندهایی با مضمون «مسدودشدن حساب»، «تایید فوری هویت» یا «پشتیبانی شبکه اجتماعی» کلیک نکنند و برنامهها، بهویژه ابزارهای تغییر آیپی، را از کانالها و صفحات ناشناس دریافت نکنند.
بهگفته معظمی گودرزی، رمز عبور قوی بهتنهایی برای محافظت از حساب کافی نیست و فعالسازی ورود دومرحلهای، محافظت از کدهای تایید و خودداری از بازکردن فایلها و پیوندهای ناشناس، احتمال تصاحب حساب را کاهش میدهد.