پلیس فتای فراجا با هشدار به دارندگان گوشی‌های آیفون اعلام کرد موج جدیدی از پیامک‌های فیشینگ با سوءاستفاده از نام شرکت اپل در حال انتشار است و بی‌توجهی به آن می‌تواند به سرقت کامل حساب کاربری و حتی قفل شدن دستگاه منجر شود.

سرهنگ مختار رضایی، معاون اجتماعی پلیس فتای فراجا با تشریح جزئیات این شگرد گفت: کلاهبرداران سایبری اخیراً با استفاده از سرشماره‌های خارجی، پیامک‌هایی به زبان انگلیسی برای کاربران ارسال می‌کنند که در آن ادعا می‌شود «آیفون شما آنلاین شد» و از دریافت‌کننده می‌خواهند برای مشاهده موقعیت مکانی دستگاه، روی لینک موجود در پیامک کلیک کند.

شگرد کلاهبرداران چگونه عمل می‌کند؟

به گفته معاون اجتماعی پلیس فتا، لینک موجود در این پیامک‌ها کاربر را به صفحه‌ای کاملاً مشابه وب‌سایت رسمی اپل هدایت می‌کند. طراحی این صفحات جعلی به‌گونه‌ای است که به‌سختی از نسخه اصلی قابل تشخیص است و از کاربر می‌خواهد برای ورود، اپل‌آیدی و رمز عبور خود را وارد کند.

به محض وارد کردن اطلاعات، حساب کاربری به‌طور کامل در اختیار مجرمان قرار می‌گیرد. در ادامه، دسترسی به تصاویر، پیام‌ها، مخاطبان، فایل‌های ذخیره‌شده در آیکلاد و سایر اطلاعات خصوصی فراهم می‌شود و امکان سوءاستفاده‌های گسترده از جمله اخاذی، باج‌خواهی و قفل کردن از راه دور دستگاه به وجود می‌آید.

در بسیاری از موارد، مجرمان پس از سرقت اپل‌آیدی، با فعال‌سازی حالت Lost Mode یا قفل آیکلاد، گوشی را از دسترس مالک خارج کرده و برای بازگرداندن دسترسی، درخواست مبالغ سنگین می‌کنند.

اپل هرگز لینک ورود از طریق پیامک ارسال نمی‌کند

سرهنگ رضایی تأکید کرد شرکت اپل هیچ‌گاه از طریق پیامک یا شماره‌های ناشناس، لینک ورود به حساب کاربری ارسال نمی‌کند. آدرس‌های رسمی و معتبر اپل صرفاً شامل دامنه‌های apple.com و icloud.com است و هر پیامی که از دامنه‌ای غیر از این دو یا از طریق سرشماره خارجی و ناشناس ارسال شود، جعلی و مشکوک است.

وی افزود کاربران باید به زبان پیام، فرستنده و آدرس لینک دقت کنند. پیامک‌های ارسالی از سوی کلاهبرداران معمولاً به زبان انگلیسی، همراه با لحنی فوری و هشدارآمیز و با لینک‌هایی کوتاه یا ناشناس هستند که هیچ ارتباطی با دامنه رسمی اپل ندارند.

در صورت دریافت پیامک جعلی چه کنیم؟

پلیس فتا توصیه می‌کند در صورت دریافت چنین پیامک‌هایی، به هیچ عنوان روی لینک کلیک نکنید و پیام را بدون پاسخ حذف کنید:

  • لینک را باز نکنید و اطلاعات حساب خود را در هیچ صفحه‌ای که از طریق پیامک دریافت کرده‌اید وارد نکنید.
  • پیامک را حذف و در صورت امکان، شماره فرستنده را مسدود و به‌عنوان هرزنامه گزارش کنید.
  • برای بررسی وضعیت دستگاه یا حساب اپل‌آیدی، فقط به‌صورت مستقیم و از طریق مرورگر به آدرس‌های رسمی apple.com یا icloud.com مراجعه کنید.
  • احراز هویت دو مرحله‌ای (Two-Factor Authentication) را برای اپل‌آیدی خود فعال نگه دارید.
  • از انتخاب رمز عبور ساده و تکراری خودداری کنید و رمز را به‌صورت دوره‌ای تغییر دهید.

اگر اطلاعات را وارد کرده‌اید، سریع اقدام کنید

اگر به اشتباه روی لینک کلیک کرده و اپل‌آیدی و رمز عبور خود را وارد کرده‌اید، در اسرع وقت رمز عبور را از طریق سایت رسمی اپل تغییر دهید، تمام دستگاه‌های متصل را بررسی و در صورت مشاهده ورود مشکوک، گزینه خروج از همه دستگاه‌ها را انتخاب کنید. همچنین فعال‌سازی قفل‌ها و تغییر سوالات امنیتی توصیه می‌شود.

در صورت مشاهده هرگونه سوءاستفاده، قفل شدن گوشی یا دریافت پیام اخاذی، موضوع را فوراً به پلیس فتا اطلاع دهید تا از سوءاستفاده‌های بیشتر جلوگیری شود.

راه‌های ارتباط با پلیس فتا

معاون اجتماعی پلیس فتای فراجا در پایان یادآور شد شهروندان می‌توانند در صورت مواجهه با موارد مشکوک یا نیاز به مشاوره، با مرکز فوریت‌های سایبری پلیس فتا به شماره ۰۹۶۳۸۰ تماس بگیرند یا از طریق پایگاه اطلاع‌رسانی رسمی به نشانی policefata.ir موضوع را پیگیری کنند.

پلیس فتا تأکید کرد هوشیاری کاربران مهم‌ترین سد در برابر فیشینگ است و توجه به همین نکته ساده که «هیچ سازمان معتبری از شما رمز عبور نمی‌خواهد»، می‌تواند از بسیاری از پرونده‌های کلاهبرداری اینترنتی پیشگیری کند.