رسید بانکی واقعی یا جعلی ؟ + راه های تشخیص
رسید جعلی دقیقا چیست؟
اینترنت بخشی غیرقابل انکار از زندگی امروز ما را شکل میدهد. بخش زیادی از فعالیتهای روزانهای که در گذشته به سختی و با صرف انرژی زیاد ممکن بودند امروزه به لطف اینترنت به سهولت قابل انجام هستند. خرید آنلاین و پرداخت اینترنتی یکی از رایجترین راهها جهت برطرف کردن نیازمندیها تبدیل شده است. ما برای فعالیتهای مختلفی از جمله خرید اقلام مورد نیاز خود، پرداخت قبوض، خرید بلیط سینما، انتقال وجه و… از درگاههای پرداخت شخصی و واسط استفاده می کنیم.
برخی از مجرمان سایبری با نصب اپلیکیشنها روی گوشی خود و سوءاستفاده از قابلیتهای آن اقدام به کلاهبرداری از افراد هنگام خرید از فروشگاهها کردند. این افراد بعد از خرید از فروشگاهها و یا هنگام پرداخت بدهیهای خود، ادعا میکنند که وجه مورد نظر را به حساب قربانی واریز کردهاند و رسید طراحیشده را به عنوان مدرک به فرد مخاطب ارائه میدهند. رسیدی که فاقد اعتبار بوده و هیچ ارزشی ندارد اما چون شامل نام و نام خانوادگی، شماره کارت و مبلغ واریزشده به حساب مقصد است، اعتماد فرد قربانی را جلب میکند.
رسید پرداخت جعلی نوعی نرم افزار مخصوص تلفنهای همراه است که افراد سودجو و کلاهبردار با استفاده از این نرم افزار ها اقدام به فریب دیگران می کنند.همانطور که از اسمش پیداست با نرمافزارهای طراحی یا اپلیکیشن و رباتهای موبایلی ساخته میشود بدون اینکه واقعا تراکنشی در کار باشد. در خریدهای اینترنتی و حتی خریدهای حضوری با پرداخت اینترنتی، فرد کلاهبردار رسید را از قبل آماده میکند و موقع تحویل گرفتن کالا آن را به فروشنده نشان میدهد و وانمود میکند که مبلغ را پرداخت کرده است.
از نظر ظاهری تقریبا هیچ تفاوت محسوسی با رسید واقعی وجود ندارد و حتی حرفهایها هم متوجه این تفاوت نمیشوند. اکثر این رسیدها هم مربوط هستند به نرمافزارهای پرداخت بانکی مثل آپ و ۷۸۰.
برنامه رسیدساز در واقع روشی است که با استفاده از آن میتوان رسیدهای بانکی را جعل و در اختیار دیگران قرار داد. البته این جعل رسید به صورت کاغذ چاپی نبوده و تقریبا شبیه به رسیدهایی طراحی شده است که اپلیکیشنهای مالی و بانکی در اختیار افراد قرار میدهند.
قسمت تلخ ماجرا اینجاست که خیلی از این اپلیکیشنها به صورت رسمی روی وبسایتها و سرویسهای دانلود برنامه قرار دارند و قابل دانلود هستند. در چند سال اخیر خیلی از این برنامهها مسدود شدهاند ولی همچنان راههای متنوعی برای ساخت این رسیدها وجود دارد.
این اپلیکیشنها در توجیه کار غیرقانونی و غیراخلاقی خود به «شوخی» بودن و «فان» بودن این کار اشاره میکنند و آن را نوعی سرگرمی برای سرکار گذاشتن دوستان میدانند! ولی خیلی اوقات، شوخی شوخی، جدی میشود و خیلی کسبوکارها و به تبع آن زندگیها به خطر میافتند.
راه تشخیص رسید جعلی از اصلی چیست ؟
کاری سخت و در خیلی موارد تقریبا ناممکن است. در بعضی مواقع میتوان از نشانههای کوچکی متوجه جعلی بودن رسید شد.
در رسید جعلی، لینکی از کانال تلگرام وجود دارد که در رسید واقعی این لینک وجود ندارد.
یا مثلا از نظر گرافیکی ممکن است تفاوتهای اندکی با رسید واقعی وجود داشته باشد مثلا در اینجا، عبارت «تراکنش موفق» در مرکز کادر سبزرنگ نیست ولی در رسید اصلی، در مرکز این کادر قرار دارد.
کلمات یا کادرها، کشیده شده یا کج شدهاند در صورتی که در رسید واقعی نوشتهها از اصول طراحی پیروی میکنند و شکیل هستند.
همیشه به علامت جداکننده رقم مبلغ توجه کنید و آن را با یک رسید واقعی که در گوشیتان ذخیره کردهاید مقایسه کنید. گاهی این علامت به صورت نقطه و گاهی ویرگول به سمت بالاست. در صورتی که در رسید واقعی این علامت ویرگول به سمت پایین است.
فیشینگ :
فیشینگ به تلاش برای به دستآوردن اطلاعاتی مانند گذرواژه، نام کاربری، اطلاعات حساب بانکی و… از طریق جعل آدرس یک وبسایت، آدرس ایمیل و… گفته میشود. در واقع هدف اصلی حملات فیشینگ به دستآوردن اطلاعات شخصی است. فیشینگها معمولا شبکههای اجتماعی و وبسایتهای پرداخت آنلاین را هدف حمله خود قرار میدهند. طبق آمار پلیس فتا، فیشینگ رتبه نخست جرایم اینترنتی کشور را به خود اختصاص داده است.
فیشرها با کپی رابط گرافیکی یک وبگاه معتبر و طراحی صفحات درگاه پرداخت جعلی اقدام به سرقت اطلاعات کاربران میکنند. کلاهبرداران با ایجاد این صفحات جعلی، شماره کارت، رمز دوم و کد cvv2 را به دستآورده و در فرصتی مناسب اقدام به برداشت از حساب کاربر میکنند.
بنابراین یکی از راههای جلوگیری از سرقتهای اینترنتی تشخیص درگاههای پرداخت جعلی است.
نحوه تشخیص و مقابله با درگاه پرداخت جعلی:
1.بررسی ارتباط ایمن:
اگر در کنار نوار آدرس اینترنتی صفحه پرداخت بانک، علامت قفل یا عبارت https:// درج نشده باشد، آدرس درگاه پرداخت قطعا جعلی است. حرف s در https به معنای امن بودن ارتباط مشتری با سایت است. البته داشتن این دو مورد به معنای معتبر بودن صددرصدی درگاه نیست و باید جهت اطمینان به موارد دیگر نیز توجه کرد.
2.چک کردن آدرس صفحه پرداخت:
پس از بررسی ارتباط ایمن، دقت شود که در صفحات، آدرس url سایت دقیقا همان آدرس اصلی درگاه اینترنتی باشد و حرفی کم یا اضافه نداشته باشد.
3.وارد کردن اطلاعات نادرست:
برای تست معتبر بودن یک درگاه میتوانید اطلاعات کارت خود را اشتباه وارد کنید، اگر درگاه پرداخت معتبر باشد و به سیستم بانک مرکزی و شاپرک وصل باشد اخطار میدهد که اطلاعات کارت شما نامعتبر است اما اگر کد اخطاری ارسال نشد یعنی درگاه طراحی شده برای سرقت اطلاعات شماست.
4.نصب افزونه ضد فیشینگ:
با نصب افزونه ضد فیشینگ (extension) بر روی مرورگر خود، هنگامی که به درگاه پرداخت وصل میشوید در صورت اصل بودن پیامی بر این مبنی روی صفحه نمایش داده میشود و در صورت جعلی بودن پیام هشدار برای شما ارسال میشود.
5.رفرش کردن:
یکی دیگر از راههای تشخیص صفحات جعلی، رفرش کردن صفحه است. در صورتی که ترتیب شمارهها در صفحه کلید مجازی تغییر نکند، شما وارد یک صفحه درگاه تقلبی شدهاید.
6.حذف رمز دوم و استفاده از رمز پویا:
همچین میتوان از رمز پویا به عنوان اقدامی موثر برای مقابله با فیشینگ استفاده کرد. رمز پویا یا رمز یکبار مصرف در مقابل رمز دوم ثابت یا ایستا قرار میگیرد و به معنای رمزی است که فقط یکبار میتوان از آن استفاده کرد و بسته به بانک صادر کننده کارت شما، اعتباری بین ۳۰ ثانیه تا ۱ دقیقه دارد. با استفاده از رمز پویا میتوان از کلاهبرداری فیشرها جلوگیری کرد. نکته بسیار مهم پس از دریافت رمز پویا از بانک، حذف رمز دوم ایستا است؛ زیرا در صورتی که رمز دوم حذف نشود کماکان خطر لو رفتن آن و متعاقباً فیشینگ را در پی دارد.
راه های جلوگیری از این کلاهبرداری :
1.سرویس پیامکی (اس ام اس بانک) حساب بانکیتان را فعال کنید.
2.موجودی حساب بانکیتان را چک کنید.
3.جهت جلوگیری از سوء استفاده های احتمالی قبل از هر نوع پرداخت آدرس درگاه مورد نظر را چک کنید و از صحت آن مطمئن شوید آنگاه نسبت به پرداخت آنلاین اقدام نمایید.
5.حتما دقت داشته باشید که در کنار آدرس سایت عبارت //:https ذکر شده باشد.
6.در فیشهای اصلی شماره کارت مقصد به طور کامل نمایش داده میشود و مبلغ واریز شده بیشتراز سقف مجاز کارت به کارت نیست.
7.اگر پیامک انتقال وجه برای شما ارسال شد، حتما چک کنید که پیامک های قبلی بانک نیز بالاتر از آن و از همین شماره ارسال شده باشد. ارسال پیامک از یک شماره جدید را به عنوان سند قبول نکنید.
امکان ارسال پیامک جعلی از سرشمارهای دیگر
ممکن است شما فریب این مرحله را نخورده باشید و سفت و سخت منتظر پیامک انتقال وجه باشید. در همین لحظه پیامکی دریافت میکنید مشابه با پیامکهای بانک شخصی تان که انتقال وجه به کارت یا حساب شما را نمایش میدهد. اما این پیامک از شمارهی همیشگی بانک شما ارسال نشده است و علاوه بر آن موجودی دقیق حساب شما را نمایش نمیدهد. اما احتمال دقت نکردن و کنترل بیشتر از طرف شما وجود دارد که اعتماد کرده و تصور کنید که پول برای شما واریز شده است.
انواع کلاهبرداری مجازی:
در ادامه با رایجترین شیوههای کلاهبرداری در اینترنت آشنا خواهید شد:
۱ – دریافت بیعانه
رایجترین شیوه کلاهبرداری در فضای مجازی مربوط به بخشی است که افراد برای خرید یک جنس خاص، تصمیم میگیرند بیعانه پرداخت کنند. آن هم بدون این که کالا را دیده یا سالم بودنش را تست کرده باشند.
در این موارد ممکن است فروشنده از افراد مختلف بیعانه بگیرد و بعد از دریافت پولی که مدنظرش است، گوشی تلفنش را خاموش کند.
۲ – جعل اطلاعات
فروشنده اطلاعات بانکی فرد دیگری را جعل میکند و از آن طریق دست به کلاهبرداری میزند. شاید ماجرای مردی که با این شیوه، آبگرمکنی که اصلا وجود نداشت را به چندین و چند نفر فروخته بود، شنیده باشید.
شیوه کار کلاهبردار این پرونده به این شکل بود که او تصمیم میگرفت وسیلهای را برای خود به قیمت ۳۰۰ هزار تومان بخرد. شماره کارت فروشنده و مشخصاتش را میگرفت. از آن طرف یک کالا با همین قیمت برای فروش قرار میداد و به جای اطلاعات خودش از اطلاعات بانکی هویتی آن فردی که قصد خرید از او را داشت استفاده میکرد.
با این شیوه فردی که قصد خرید آبگرمکن را داشت، پول را برای فردی واریز میکرد که کلاهبردار میخواست از او خرید کند. در این مواقع، معمولاً خط تلفن هم به نام شخص نیست و زمان زیادی باید صرف یافتن این فرد شود.
۳ – خود را جای فروشنده جا زدن
در این مورد کلاهبردار با زیرکی خودش را جای فروشنده جا میزند. به این شکل که مثلاً یک گوشی همراه میخرد و از فروشنده میخواهد که آن را با پیک به دستش برساند و پول را هم به پیک تحویل میدهد. فروشنده با خیال راحت این کار را انجام میدهد و به پیک هم میسپارد که حتما بعد از دریافت وجه نقد، گوشی را تحویل دهد.
تا این جای کار مشکلی نیست و همهچیز روی اصول پیش میرود. تا این که فرد کلاهبردار شماره پیک را جهت هماهنگی از فروشنده دریافت میکند و پس از تماس با او میگوید خریدار پول را برایش کارت به کارت کرده و او فقط گوشی را تحویل دهد. پیک موتوری از همهجا بیخبر این کار را میکند و به همین سادگی گوشی از دست میرود. فردی با این شیوه نزدیک ۲۰۰ میلیون تومان کلاهبرداری کرده بود.
۴ – عکسهای دورغین
حتما در شبکههای اجتماعی جمله «چیزی که سفارش میدی؛ چیزی که تحویل میگیری» را زیاد خواندهاید. این جمله حکایت از غش در معامله دارد. این که فردی عکس کالایی را در سایت میگذارد، خریدار به استناد عکس آن را میخرد اما در نهایت زمانی که کالای مورد نظرش را دریافت میکند، متوجه میشود چیزی که سفارش داده با چیزی که دریافت کرده زمین تا آسمان فرق دارد.
۵ – کارشناس جعلی ماشین
کلاهبرداران معمولا خودشان را در حیطه کاری که انجام میدهند، کاملاً به روز نگه میدارند. از آنجایی که عموماً افراد برای خرید ماشین حتماً از نظر کارشناس استفاده میکنند، این روزها کارشناسان جعلی و قلابی هم وارد بازار خرید و فروش ماشین شدهاند.
شیوه کارشان هم این است که معمولا وارد معامله میشوند و با جا زدن خودشان به جای کارشناس، تمام عیب و نقصهای ماشین را انکار میکنند. شما میتوانید برای اطمینان از کارشناس خودروی خود، از سرویسهای کارشناسی معتبر خودرو مانند کارنامه استفاده کنید.
۶ – چک قبول نکنید
مورد دیگری که بهتر است در معاملات واقعی هم خیلی از آن استفاده نکنید و به اعتمادش قدم برندارید چک است. چه برسد به این که بخواهید در معاملات آنلاین هم از آن استفاده کنید. در چنین معاملاتی بهتر است از پول نقد یا کارت به کارت حضوری استفاده کنید. درست است که فرد متخلف را بهعنوان مجرم معرفی میکند و حتی حکم تعقیب هم برایش صادر میشود، اما در اکثر مواقع باعث نمیشود قربانی به حق و حقوقش برسد.
۷ – جدی بگیرید
اما مهمترین اصل برای اینکه کلاه سرتان نرود این است که در خریدهای آنلاین به افراد اعتماد بیجا نکنید. اجناس را حضوری، پس از بازدید و چک کردن بخرید و پولش را ترجیحا نقد بپردازید یا همان لحظه کارت به کارت کنید.