مجرمان همچنان دنبال کدهای بانکی فنلاندی‌ها هستند، ولی هدف دیگر فقط خالی‌کردن حساب قربانی نیست.

نیکو ساکسهولم (Niko Saxholm)، مدیر مبارزه با کلاهبرداری و جرم در انجمن مالی فنلاند (Finanssiala ry)، می‌گوید یکی از تازه‌ترین شگردها این است که کد بانکی دزدیده‌شده را به‌عنوان ابزار احراز هویت به کار می‌برند، نه فقط برای بردن پول.

زنجیره‌ای که ساکسهولم توضیح می‌دهد:

۱. کلاهبردار کد بانکی را با فیشینگ می‌گیرد.

۲. با همان کد، در بانکی دیگر برای خودش حساب باز می‌کند.

۳. از اپراتور تلفن، هم سیم‌کارت الکترونیکی (eSIM) می‌گیرد و هم mobiilivarmenne.

۴. با این‌ها وام فوری می‌گیرد و خرید قسطی می‌کند — همه به نام شما.

«اگر مجرم هم شناسهٔ بانکی و هم شناسهٔ اپراتور را در اختیار داشته باشد، تحقیق یا پیشگیری از این جرم‌ها واقعاً دشوار است.»

قاعده‌ای که باید یاد گرفت: کد بانکی فقط برای بانک

توصیهٔ مقام‌ها و بانک‌ها روشن است: کد بانکی را فقط برای کارهای بانکی به کار ببرید. در باقی جاهایی که احراز هویت قوی می‌خواهند — مثلاً ورود به سامانه‌های سلامت یا بیمه — از mobiilivarmenne استفاده کنید.

mobiilivarmenne چیست؟

یک روش احراز هویت که روی سیم‌کارت موبایل شما می‌نشیند و از اپراتورتان (Telia، Elisa، DNA) فعال می‌شود. وقتی سایتی هویت شما را می‌خواهد، به‌جای کد بانکی شمارهٔ موبایل را می‌دهید و روی گوشی تأیید می‌کنید.

تفاوت کلیدی: mobiilivarmenne به حساب بانکی شما وصل نیست. یعنی اگر اشتباهی در یک سایت تقلبی واردش کنید، کسی به حساب بانکی‌تان نمی‌رسد — کاری که با کد بانکی ممکن است.

خودِ mobiilivarmenne هم سفت‌تر شد

شرکت Telia اعلام کرده که برای mobiilivarmenne خود یک لایهٔ تأیید اضافه برای جلوگیری از کلاهبرداری گذاشته است. سوءاستفاده‌هایی که Telia دیده، بدون استثنا مربوط به خطوط eSIM بوده‌اند.

از سپتامبر، فعال‌کردن mobiilivarmenne در صورت لزوم علاوه بر کد بانکی به یک احراز هویت دوم هم نیاز دارد — مثلاً با گذرنامه یا کارت شناسایی، که در آن عکس چهرهٔ مشتری هم بررسی می‌شود.

به گفتهٔ Telia، سوءاستفاده‌ها بر این پایه بوده که مجرمان توانسته‌اند mobiilivarmenne را به نام قربانی فعال کنند؛ یا با کد بانکی دزدیده‌شده، یا با فریب‌دادن خود قربانی تا تغییرات را تأیید کند.

نشانه‌های کلاهبرداری را زود بشناسید

— طرف مقابل حس عجله یا ترس می‌سازد: حساب بسته می‌شود، پرداختی عقب افتاده، بسته تحویل نمی‌شود — اگر همین حالا واکنش نشان ندهید.

— تماس‌گیرنده یا فرستنده خود را بانک، یک نهاد دولتی یا جای معتبر دیگری جا می‌زند و اطلاعات شما را می‌خواهد.

— پیام لینکی دارد که از شما می‌خواهد با کد بانکی وارد شوید یا اطلاعات شخصی و پرداختی بدهید.

— زبان پیام ناشیانه است یا با لحن رسمی نمی‌خواند. ولی امروز زبان کلاهبرداری‌ها اغلب کاملاً بی‌عیب است — به این یکی تکیه نکنید.

— نشانی ایمیل یا دامنه در نگاه اول درست به نظر می‌رسد، چون کلاهبرداران آدرس‌های رسمی را دقیق تقلید می‌کنند. همیشه کل نشانی فرستنده را بخوانید.

— اگر پیشنهادی برای واقعی‌بودن زیادی خوب به نظر می‌رسد، احتمالاً واقعی نیست.

چطور ایمن رفتار کنیم

— هرگز از راه لینکِ داخل پیام، ایمیل یا نتیجهٔ موتور جست‌وجو وارد سرویس اینترنتی نشوید. نشانی رسمی را خودتان در نوار آدرس بنویسید و بوک‌مارک کنید.

— اگر سرویس اپلیکیشن رسمی دارد، کار را با آن انجام دهید.

— برای سرویس‌های غیربانکی از mobiilivarmenne استفاده کنید.

— هرگز کد بانکی، اطلاعات کارت یا کد تأیید را بر اساس یک پیام یا تماس به کسی ندهید.

— برنامه‌ای را که نمی‌دانید واقعاً چه کار می‌کند روی دستگاهتان نصب نکنید.

— اگر چیزی مشکوک بود، درستی آن تماس را از خودِ پشتیبانی آن شرکت یا نهاد بپرسید — با شماره‌ای که خودتان پیدا کرده‌اید.

— اگر به کلاهبرداری شک کردید، همان لحظه کار را متوقف کنید.

اگر بدترین اتفاق افتاد، معطل نکنید

— فوراً با بانک خود تماس بگیرید تا خسارت مالی کمینه شود.

— مسدودکردن کارت، شبانه‌روزی: 020 333 — از خارج از فنلاند +358 20 333.

— به پلیس شکایت کیفری (rikosilmoitus) بدهید.

— گردش حسابتان را دنبال کنید و هر چیز غیرعادی را فوری به بانک بگویید.

— اگر فکر می‌کنید رمزتان لو رفته، همان لحظه عوضش کنید — هم در آن سرویس و هم در هر جای دیگری که همان ترکیب نام کاربری و رمز را دارید.

— تنها نمانید. خط پشتیبانی قربانیان جرم (Rikosuhripäivystys) با شمارهٔ 116 006، دوشنبه تا پنجشنبه ۹ تا ۱۸ و جمعه ۹ تا ۱۶، به قربانیان و نزدیکانشان کمک می‌کند. تماس رایگان است.

جعبهٔ توضیح mobiilivarmenne افزودهٔ ماست؛ بقیهٔ نکته‌ها از خود گزارش است.

منبع: Iltalehti — گزارش سیمو ساهلا و ویله یروه‌لاینن، بر پایهٔ اطلاعیهٔ Finanssiala ry.