وبلاگ بیت دیفندر

اخبار ، دیدگاه ها و نگرش کارشناسان بیت دیفندر

سازمان FBI به کاربران در مورد اسکم Voice Authentication هشدار می‌دهد

در گروهاخبار ایدکو، ۱۴۰۰/۱۰/۲۲

اداره تحقیقات فدرال ایالات متحده هشداری در خصوص موج جدیدی از کلاهبرداری‌های احراز هویت Google Voice صادر کرده است. طی این موج حملات افراد فریب داده می‌شوند و اطلاعات کاربری Gmail خود را به مهاجمین می‌دهند در ادامه با ما همراه شوید تا شما را از چند و چون ماجرا باخبر سازیم.Google Voiceدر حقیقت سرویسی است که به افراد امکان می‌دهد یک شماره تلفن مجازی تنظیم کنند؛ تلفنی که مشتریان می‌توانند برای تماس‌های داخلی و بین المللی از آن استفاده کنند. این تلفن مجازی حتی می‌تواند پیامک ارسال و دریافت کند.اما مهاجمین همچنین قادرند از این قابلیت برای فریب دادن افراد برای دادن اطلاعات داوطلبانه استفاده کنند که در نهایت منجر به دسترسی مجرمان به خدمات گوگلیِ آنها می‌شود. بدتر از آن این است که شما حتی نیازی به یک حساب Google Voice برای طعمه شدن ندارید. اگر تا به حال شماره تلفن خود را در هر جایی آنلاین ارسال کرده‌اید، عوامل تهدید می‌توانند به آن دسترسی داشته باشند. به عنوان مثال، افراد وقتی می‌خواهند چیزی را بفروشند، شماره تلفن خود را ارسال می‌کنند. برخی گزارش‌های اخیر نشان می‌دهد افرادی که اطلاعیه‌هایی درباره حیوانات خانگی گم شده ارسال کرده‌اند نیز هدف قرار گرفته‌اند. به نقل از سازمان FBI، «کلاهبردار از طریق پیامک یا ایمیل با شما تماس می‌گیرد. او خود را عمیقاً علاقه‌مند به خرید آن کاناپه آگهی‌شده نشان می‌دهد و می‌گوید به نظرش پف خیلی خوبی دارد فقط باید مطمئن شود که شما مشروع هستید تا مورد کلاهبرداری قرار نگیرد. او می‌گوید یک کد احراز هویت از Google برای شما ارسال می‌کند تا تأیید کند که شما یک شخص واقعی هستید و نه یک ربات! شما آن کد احراز هویت را به صورت یک تماس صوتی یا یک پیام متنی دریافت خواهید کرد. او از شما می خواهد که آن عدد را برای او تکرار کنید.مهاجم کار دیگری را با کد احراز هویت انجام می‌دهد - او یک حساب جعلی Google Voice را برای استفاده در کلاهبرداری‌های مختلف دیگر راه اندازی می کند، که ردیابی مجرم واقعی را بسیار دشوار می کند. علاوه بر این، مهاجم می‌تواند از همان کد احراز هویت برای دسترسی به جیمیل یا سایر خدمات گوگل استفاده کند». گوگل توصیه هایی را برای بازپس گیری حساب Google Voice در صورت کلاهبرداری ارائه می‌دهد. FBI همچنین مواردی را درخصوص چگونگی جلوگیری از کلاهبرداری در وهله اول فهرست کرده است:

 

در اینجا چند راه برای جلوگیری از کلاهبرداری در وهله اول وجود دارد:

 

· هرگز کد تأیید گوگل را با دیگران به اشتراک نگذارید.

· فقط با خریداران و فروشندگان حضوری معامله کنید.اگر قرار است پول مبادله شود، مطمئن شوید که از پردازشگرهای پرداخت قانونی استفاده می‌شود.

· آدرس ایمیل خود را به خریداران/فروشندگانی که تجارت را از طریق تلفن انجام می دهند ندهید.

 

 

· اجازه ندهید کسی شما را برای فروش به عجله بیاندازد. اگر آنها شما را تحت فشار قرار می‌دهند تا پاسخ دهید، احتمالاً سعی می کنند تصمیمی از سر شتابزدگی بگیرید.