معاون فرهنگی و اجتماعی پلیس فتا فراجا: کلاهبرداران از دعوت‌نامه عروسی برای نصب بدافزار استفاده می‌کنند

معاون فرهنگی و اجتماعی پلیس فتا فراجا نسبت به یک شیوه جدید کلاهبرداری در فضای مجازی هشدار داد. به گفته سرهنگ جواد مختاررضایی، مجرمان سایبری این‌بار با سوءاستفاده از احساسات کاربران و با ارسال پیام‌هایی با عنوان «دعوت‌نامه عروسی»، تلاش می‌کنند افراد را برای نصب فایل‌های آلوده با فرمت APK قانع کنند؛ فایل‌هایی که می‌تواند به بدافزارهای جاسوسی منجر شود. این مقام پلیس فتا تاکید کرد که چنین پیام‌هایی به‌ظاهر رسمی و مرتبط با مراسم‌های واقعی هستند، اما در عمل طراحی شده‌اند تا از طریق کنجکاوی یا اعتماد مخاطب، دسترسی غیرمجاز به گوشی و اطلاعات کاربر فراهم شود.

شگرد تازه کلاهبرداران؛ پیام دعوت، فایل APK و درخواست نصب

در این روش، ابتدا پیام‌هایی با مضمون دعوت به مراسم عروسی برای کاربران ارسال می‌شود. متن پیام معمولاً با لحن محترمانه و احساسی نوشته می‌شود؛ به‌عنوان نمونه در پیام‌ها آمده است: «حضور شما و خانواده محترم در جشن عروسی ما بسیار باارزش است. لطفاً اجازه دهید افتخار میزبانی شما را در این روز زیبا داشته باشیم.» پس از آن، از مخاطب خواسته می‌شود برای مشاهده جزئیات مراسم، از جمله آدرس تالار و زمان برگزاری، وارد یک اپلیکیشن شود. در کنار همین پیام، یک فایل با فرمت APK با عنوان «کارت دعوت» نیز ارسال می‌شود؛ دقیقا همان فایلی که باید نصب شود تا اطلاعات مراسم نمایش داده شود. اما پلیس فتا هشدار می‌دهد کاربران باید بدانند نصب این فایل‌ها، می‌تواند دستگاه همراه را آلوده کند. در واقع هدف اصلی کلاهبرداران، جاسوسی و دسترسی غیرمجاز به اطلاعات از طریق بدافزارهای مخفی است.

سوءاستفاده از موضوعات پرمخاطب؛ از عکس یادگاری تا ابلاغیه‌ها

سرهنگ مختاررضایی با اشاره به تجربه‌های قبلی کلاهبرداران توضیح داد که مجرمان سایبری پیش‌تر از موضوعاتی مانند عکس یادگاری، کالابرگ، ابلاغیه‌های قضایی و یارانه برای فریب مردم و هدایت آن‌ها به نصب یا کلیک روی فایل‌ها و لینک‌های آلوده استفاده کرده‌اند. این بار اما موضوع جدید، دعوت‌نامه عروسی است؛ موضوعی که به دلیل بار عاطفی و اهمیت اجتماعی، احتمال توجه و واکنش کاربران را بالا می‌برد و راه مناسبی برای نفوذ به حریم دیجیتال آنان فراهم می‌کند.

چرا فایل‌های APK خطرناک‌اند؟ اتصال به بدافزارهای جاسوسی

معاون فرهنگی و اجتماعی پلیس فتا فراجا در گفت‌وگو با خبرنگار مهر اعلام کرد: متأسفانه کلاهبرداران با سوءاستفاده از کنجکاوی کاربران و احساساتی که دریافت یک دعوت رسمی در آن ایجاد می‌کند، پیام‌های فریبنده را در پیام‌رسان‌ها منتشر می‌کنند. در این روش، مجرمان با ارسال یک فایل APK تحت عنوان «کارت دعوت» از کاربر می‌خواهند برای مشاهده جزئیات مراسم، فایل را نصب کند. اما واقعیت این است که نصب این فایل‌ها می‌تواند تلفن همراه را آلوده به بدافزارهای جاسوسی کند؛ بدافزارهایی که ممکن است اطلاعات شخصی، دسترسی‌ها و حتی برخی فعالیت‌های گوشی را تحت کنترل غیرمجاز قرار دهند.

هشدار مهم: لینک و فایل APK ناشناس را نصب نکنید

سرهنگ مختاررضایی در ادامه با تاکید بر لزوم هوشیاری شهروندان گفت: کاربران باید بدانند کارت‌های دعوت واقعی هرگز به شکل فایل نصبی APK برای مخاطبان ارسال نمی‌شوند. بنابراین نیازی نیست برای دیدن آدرس تالار یا زمان مراسم، اپلیکیشن یا فایل نصب شود. به گفته پلیس فتا، هرگونه درخواست نصب اپلیکیشن یا باز کردن فایل ناشناس با عنوان کارت دعوت، می‌تواند نشانه‌ای از فعالیت مجرمان سایبری باشد. افراد باید هنگام مواجهه با چنین پیام‌هایی، به جای اقدام فوری، ابتدا صحت پیام را بررسی کنند.

اگر پیام جعلی دیدید؛ چگونه برخورد کنید؟

پلیس فتا درباره اقدام‌های لازم برای مقابله با این تهدید نیز راهنمایی داد. طبق اعلام این نهاد:
  • در صورت مواجهه با پیام دعوت‌نامه عروسی جعلی، هرگز فایل ضمیمه را باز یا نصب نکنید.
  • حساب کاربری ارسال‌کننده را مسدود و گزارش کنید.
  • در صورت نصب اشتباه فایل‌ها، سریعاً اینترنت گوشی را قطع کنید تا امکان ارتباط بدافزار با سرورهای مخرب کاهش یابد.
  • برای دریافت راهنمایی‌های فنی و پیشگیرانه با مرکز فوریت‌های سایبری پلیس فتا به شماره ۰۹۶۳۸۰ تماس بگیرید.

راه اطلاع‌رسانی رسمی پلیس فتا

در پایان نیز معاون فرهنگی و اجتماعی پلیس فتا فراجا تاکید کرد که مردم برای دریافت اطلاعات تکمیلی و مشاهده دیگر هشدارهای امنیتی می‌توانند به سایت رسمی پلیس فتا به نشانی www.policefata.ir مراجعه کنند.

جمع‌بندی؛ آگاهی بهترین سپر در برابر کلاهبرداری‌های سایبری است

این هشدار نشان می‌دهد کلاهبرداران سایبری همچنان با ترفندهای تازه و جذاب، دنبال راه‌های سریع برای نفوذ هستند. دعوت‌نامه عروسی جعلی و فایل APK کارت دعوت تنها یک نمونه از روش‌های فریبکارانه است که می‌تواند به آلوده شدن گوشی و سرقت اطلاعات منجر شود. بنابراین کاربران باید به یک اصل ساده پایبند باشند: هر پیامی که از شما می‌خواهد فایل APK ناشناس نصب کنید، احتمالاً خطرناک است. هوشیاری، بررسی و اقدام نکردن فوری، بهترین راه مقابله با این نوع کلاهبرداری‌هاست. *این گزارش بازتاب‌دهنده اخبار رسانه‌های رسمی کشور است.*