کلاهبرداری مالی و بازیهای ذهنی سایبری بدون مرز
کلاهبرداری مالی و بازیهای
در صنعت. امنیت مدرن، کارشناسان توجه کمی به کلاهبرداریهای پشتیبانی فنی (Tech Support Scam) میکنند و آنرا را یک بخش کماهمیت در صنعت خود میدانند. توجه آنان به مسئله کلاهبرداریهای پشتیبانی فنی زمانی جلب میشود. که به محصولات یا برند خود مرتبط باشد، باعث ضرر و claim شود. و یا موجب شود آنان به قربانیان به دلیل محصول نامناسب و مشکلدار رجوع کنند.
درگذشته کلاهبرداران Tech Support بدون هشدار قبلی با قربانیان تماس میگرفتند. و بهعنوان مسئول پشتیبانی فنی اعلام میکردند. که قربانی آلوده به ویروس شده است. و نیاز به دسترسی راه دور به سیستم آنها برای رفع مشکل میباشد. مشتری به دلیل عدم آگاهی و نداشتن اطلاعات فنی نمیتوانست به این موضوع اعتراض کند. امروزه نیز این نوع کلاهبرداری وجود دارد ولی وسعت آن فراگیر نیست. و با آگاهی بیشتر مردم به این موارد مشکوکتر هستند.
روشهای کلاهبرداری
در دنیای انگلیسیزبان امروز به نظر میرسد. که چنین روشهای کلاهبرداری باید شناختهشده باشد و مردم بارها و بارها تجربه تماس کلاهبرداران را داشتهاند. اما برخی از افراد هنوز به دام میافتند. اکثر کلاهبرداریهای پشتیبانی فنی در هند اتفاق میافتد. و تقریباً همه آنها به زبان انگلیسی میباشند. چون زبان انگلیسی رایجترین زبان کسبوکار در دنیا میباشد. و تقریباً همه اپراتورها و مردم با آن آشنایی دارند. این نوع کلاهبرداریها بهتدریج در حال گسترش یافتن در زبانهای دیگر است. و مشاهدهشده است که کلاهبرداران. از زبانهای فرانسه، اسپانیایی و اسکاندیناوی امروزه استفاده میکنند.
مسیر تکاملی
در همین حال یک مسیر تکاملی کلاهبرداریهای پشتیبانی فنی دیده میشود. و این روند به اینترنت و حالت آنلاین گرایش پیداکرده است. کلاهبرداران مدرن در صفحات. وب هدف پیامهای pop-up خود را به زبانهای فرانسوی، ژاپنی، اسپانیایی و آلمانی انتشار میدهند. این صفحات کلاهبرداری معمولاً در برنامههای تبلیغات بدافزاری موجود است. یا بهعنوان بخشی از برنامههای ناخواسته به سیستم قربانی دانلود میگردد.
هدف این است که قربانی با شماره ارائهشده. در پیام pop-up تماس بگیرد. این تماس او را به یک مرکز خدمات تماس متصل میکند . که در آن اپراتوری با زبان بومی قربانی با او صحبت میکند. پس از جذب قربانی کلاهبردار وانمود میکند. که او پشتیبان و نماینده مایکروسافت یا ویندوز است. و میخواهد اشکال مشتری را رفع نماید. و نیاز به دسترسی راه دور به سیستم او دارد. حتی کاربران Mac هم هدف قرارگرفتهاند. اخیراً نیز مواردی از pop-up های. اینگونه کلاهبرداریها در OS مای Safari، FireFox، Chrome و دستگاههای iOS نیز دیدهشده است.
سیستمهای کلاهبرداری
این روند گویای این است که کلاهبرداران سعی میکنند. که قربانیان با آنها تماس بگیرند و در رسانهها، سایتها و پیامها رضایتنامه، پیشنهاد و توصیه و شهادتهای. قلابی گنجانده میشود یا کلاهبرداران خود سایتهای قلابی پشتیبانی میسازند. مواردی اخیراً نیز در امریکا دیدهشده است. که مشابه سیستمهای کلاهبرداری در هند میباشد. منافع استفاده از پیامهای pop-up قلابی در این است که میتوان از آن در تقریباً هر پلتفرمی استفاده کرد. از طرفی در زمان تماس قربانی با کلاهبردار نیاز به استفاده. از بهانههای مانند مشکلات CLSID و Event Viewer در سیستم نیست چون اشکال فنی در پیام pop-up توضیح دادهشده است.
تکامل جدیدی در این پیامها افزوده شدن javascript های مبهم به سایتهای نقض شده است. که دو URL را همزمان باز میکند. یک URL کیت نفوذ Nuclear را از طریق آسیب Flash Player به Glupteba تحویل میدهد و دیگری . فرض بر این است که Glupteba برای دانلود بدافزارهای. دیگر استفاده میشود. URL دیگر یک pop-up قلابی- Blue Screen of Death (BSOD)- را به همراه دارد. که هدف آن اسرار بیشتر بر کاربر برای رفع اشکال است. کاربر هرچند ثانیه یکبار pop-up را میبیند. و معمولاً چارهای جز درگیر شدن با آنرا ندارد.
مجرمین و کلاهبرداران امروزی. از روشهای جدید برای کار خود استفاده میکنند. روند کلاهبرداریهای پشتیبانی فنی از اصول مهندسی اجتماعی و ارائه “اطلاعات نادرست. یا قلابی از خدمات موجه” فاصله گرفته است. و به سمت بدافزار تبلیغاتی (adware)، برنامههای ناخواسته (PUA) و بدافزار گرایش پیداکرده است.
.