مجرمان همچنان دنبال کدهای بانکی فنلاندیها هستند، ولی هدف دیگر فقط خالیکردن حساب قربانی نیست.
نیکو ساکسهولم (Niko Saxholm)، مدیر مبارزه با کلاهبرداری و جرم در انجمن مالی فنلاند (Finanssiala ry)، میگوید یکی از تازهترین شگردها این است که کد بانکی دزدیدهشده را بهعنوان ابزار احراز هویت به کار میبرند، نه فقط برای بردن پول.
زنجیرهای که ساکسهولم توضیح میدهد:
۱. کلاهبردار کد بانکی را با فیشینگ میگیرد.
۲. با همان کد، در بانکی دیگر برای خودش حساب باز میکند.
۳. از اپراتور تلفن، هم سیمکارت الکترونیکی (eSIM) میگیرد و هم mobiilivarmenne.
۴. با اینها وام فوری میگیرد و خرید قسطی میکند — همه به نام شما.
«اگر مجرم هم شناسهٔ بانکی و هم شناسهٔ اپراتور را در اختیار داشته باشد، تحقیق یا پیشگیری از این جرمها واقعاً دشوار است.»
قاعدهای که باید یاد گرفت: کد بانکی فقط برای بانک
توصیهٔ مقامها و بانکها روشن است: کد بانکی را فقط برای کارهای بانکی به کار ببرید. در باقی جاهایی که احراز هویت قوی میخواهند — مثلاً ورود به سامانههای سلامت یا بیمه — از mobiilivarmenne استفاده کنید.
mobiilivarmenne چیست؟
یک روش احراز هویت که روی سیمکارت موبایل شما مینشیند و از اپراتورتان (Telia، Elisa، DNA) فعال میشود. وقتی سایتی هویت شما را میخواهد، بهجای کد بانکی شمارهٔ موبایل را میدهید و روی گوشی تأیید میکنید.
تفاوت کلیدی: mobiilivarmenne به حساب بانکی شما وصل نیست. یعنی اگر اشتباهی در یک سایت تقلبی واردش کنید، کسی به حساب بانکیتان نمیرسد — کاری که با کد بانکی ممکن است.
خودِ mobiilivarmenne هم سفتتر شد
شرکت Telia اعلام کرده که برای mobiilivarmenne خود یک لایهٔ تأیید اضافه برای جلوگیری از کلاهبرداری گذاشته است. سوءاستفادههایی که Telia دیده، بدون استثنا مربوط به خطوط eSIM بودهاند.
از سپتامبر، فعالکردن mobiilivarmenne در صورت لزوم علاوه بر کد بانکی به یک احراز هویت دوم هم نیاز دارد — مثلاً با گذرنامه یا کارت شناسایی، که در آن عکس چهرهٔ مشتری هم بررسی میشود.
به گفتهٔ Telia، سوءاستفادهها بر این پایه بوده که مجرمان توانستهاند mobiilivarmenne را به نام قربانی فعال کنند؛ یا با کد بانکی دزدیدهشده، یا با فریبدادن خود قربانی تا تغییرات را تأیید کند.
نشانههای کلاهبرداری را زود بشناسید
— طرف مقابل حس عجله یا ترس میسازد: حساب بسته میشود، پرداختی عقب افتاده، بسته تحویل نمیشود — اگر همین حالا واکنش نشان ندهید.
— تماسگیرنده یا فرستنده خود را بانک، یک نهاد دولتی یا جای معتبر دیگری جا میزند و اطلاعات شما را میخواهد.
— پیام لینکی دارد که از شما میخواهد با کد بانکی وارد شوید یا اطلاعات شخصی و پرداختی بدهید.
— زبان پیام ناشیانه است یا با لحن رسمی نمیخواند. ولی امروز زبان کلاهبرداریها اغلب کاملاً بیعیب است — به این یکی تکیه نکنید.
— نشانی ایمیل یا دامنه در نگاه اول درست به نظر میرسد، چون کلاهبرداران آدرسهای رسمی را دقیق تقلید میکنند. همیشه کل نشانی فرستنده را بخوانید.
— اگر پیشنهادی برای واقعیبودن زیادی خوب به نظر میرسد، احتمالاً واقعی نیست.
چطور ایمن رفتار کنیم
— هرگز از راه لینکِ داخل پیام، ایمیل یا نتیجهٔ موتور جستوجو وارد سرویس اینترنتی نشوید. نشانی رسمی را خودتان در نوار آدرس بنویسید و بوکمارک کنید.
— اگر سرویس اپلیکیشن رسمی دارد، کار را با آن انجام دهید.
— برای سرویسهای غیربانکی از mobiilivarmenne استفاده کنید.
— هرگز کد بانکی، اطلاعات کارت یا کد تأیید را بر اساس یک پیام یا تماس به کسی ندهید.
— برنامهای را که نمیدانید واقعاً چه کار میکند روی دستگاهتان نصب نکنید.
— اگر چیزی مشکوک بود، درستی آن تماس را از خودِ پشتیبانی آن شرکت یا نهاد بپرسید — با شمارهای که خودتان پیدا کردهاید.
— اگر به کلاهبرداری شک کردید، همان لحظه کار را متوقف کنید.
اگر بدترین اتفاق افتاد، معطل نکنید
— فوراً با بانک خود تماس بگیرید تا خسارت مالی کمینه شود.
— مسدودکردن کارت، شبانهروزی: 020 333 — از خارج از فنلاند +358 20 333.
— به پلیس شکایت کیفری (rikosilmoitus) بدهید.
— گردش حسابتان را دنبال کنید و هر چیز غیرعادی را فوری به بانک بگویید.
— اگر فکر میکنید رمزتان لو رفته، همان لحظه عوضش کنید — هم در آن سرویس و هم در هر جای دیگری که همان ترکیب نام کاربری و رمز را دارید.
— تنها نمانید. خط پشتیبانی قربانیان جرم (Rikosuhripäivystys) با شمارهٔ 116 006، دوشنبه تا پنجشنبه ۹ تا ۱۸ و جمعه ۹ تا ۱۶، به قربانیان و نزدیکانشان کمک میکند. تماس رایگان است.
جعبهٔ توضیح mobiilivarmenne افزودهٔ ماست؛ بقیهٔ نکتهها از خود گزارش است.
منبع: Iltalehti — گزارش سیمو ساهلا و ویله یروهلاینن، بر پایهٔ اطلاعیهٔ Finanssiala ry.