هشدار پلیس فتا درباره فیشینگ پلتفرمهای طلا | رتبهبندی امنیتی منتشر میشود
اقتصادآنلاین: معاون رئیس پلیس فتای کشور گفت: از زمان تأسیس پلتفرم های آنلاین طلا در کشور، بیش از ۵۰۸ پرونده شکایت در طول سه سال گذشته در حوزه جرایم کلاهبرداری ثبت شد. این رقم در سه سال عدد زیادی نیست و نشان میدهد تنظیمگری در این حوزه در مسیر خوبی حرکت میکند.
به گزارش اقتصادآنلاین؛ سرهنگ حسن خالقی امروز چهارشنبه در رویداد پلتفرمهای آنلاین طلا؛ زرآتی که امروز چهارشنبه با میزبانی اقتصادآنلاین در سالن همایش های بین المللی رایزن در حال برگزاری است، با اشاره به وجود بیش از ۵۰۸ پرونده شکایت در طول سه سال در حوزه جرایم کلاهبرداری پلتفرمهای طلا، خاطرنشان کرد: این رقم در سه سال، عدد زیادی نیست و نشان میدهد تنظیمگری در این حوزه در مسیر خوبی حرکت میکند. با این حال، این حجم از شکایتها قابلیت دارد که تا ۶۰ درصد کاهش یابد.
وی گفت: سیستم تشخیص تقلب قبل از اینکه جرمی رخ دهد، یکی از این روشهاست. این شکایتها به خود پلتفرمهای آنلاین طلا آسیب میرساند؛ حساب پلتفرمها مسدود شده و به اعتماد کاربران به کسبوکار آسیب میزند.
هشدار پلیس فتا درباره حملات سایبری به پلتفرم های طلا
معاون پلیس فتا با اشاره به برخی حملات سایبری، تاکید کرد: خیلی اوقات یک اشتباه پلتفرمها در حوزه امنیت سایبری و بیتوجهی به توصیهها موجب میشود دستگاه به راحتی آلوده شده و این آلودگی به اینترنت بانک منتقل شده و به حسابهای کاربران که دارای نقدشوندگی است، ورود کرده و حساب کاربران را خالی میکنند.
وی با اشاره به اینکه ۴۰ درصد شکایتها به حسابهای اجارهای باز میگردد، گفت: مجرمین معمولاً به دنبال افراد کمبرخودار میگردند و از حسابهای این افراد سوءاستفاده میکنند. اما همه این مشکلات راه حل دارند، اگرچه برخی از این روشها هزینهبر هستند.
گزارش 8 حمله سایبری به 30 پلتفرم طلا
وی با تاکید به وجود بالغ بر ۸ حمله سایبری به ۳۰ پلتفرم آنلاین طلا گفت: اگر ۲ مورد از این حملات سایبری را که بسیار پیشرفته بودند، به حساب نیاوریم، ۶ مورد به دلیل رعایت نکردن بدیهیات اتفاق افتاد. مثلاً از پسوردهای ضعیف استفاده شده بود. همچنین نداشتن MFA و بهروزرسانی نکردن سرویسها میتواند از دلایل حملات سایبری باشد که خوشبختانه جلوی این حملات سایبری هم گرفته شد.
سرهنگ خالقی با اشاره به تنظیم ۲۰۹ مورد از الزامات و نکات کنترل امنیت سایبری و تجربههای پلیس فتا در قالب یک دفترچه، گفت: ما در بخشی از این توصیهها از پلتفرمها خواستیم که الزامات خدمات سایبری را رعایت کنند. اما متاسفانه در برخی از پلتفرمها این نکات رعایت نشد.
وی با اشاره به برنامه پلیس فتا برای نظارت دورهای این ۲۰۹ نکته، ادامه داد: قرار است این نظارتها بر پلتفرمهای آنلاین طلا جدیتر گرفته شود تا هرچه بیشتر امنیت سایبری تامین شود. همچنین قرار است رتبهبندی امنیتی پلتفرمها برای کابران منتشر شود تا با اطمینان خاطر میان پلتفرمها انتخاب کنند و کاربر بداند این پلتفرم چقدر امن است و چقدر مشکل ایجاد میکنند.
توصیه پلیس فتا به پلتفرم های آنلاین طلا
معاون پلیس فتا خطاب به پلتفرمهای آنلاین طلا با اشاره به ۵ نکته بسیار مهم که باید در حوزه امنیت سایبری جدی بگیرند، بیان کرد: آنچه برای سایتهای فروش طلا مهم است، کلد بک آپ(Cold Backup) است. در روزهای عادی و در روزهای جنگی، اطلاعات حساس کاربری تان را بک آپ بگیرید، خارج از دیتا سنتر نگه دارید و خارج از اینترنت حفظ کنید. بسیاری از کاربران در دوران جنگ نیز نگران این موضوع بودند که اطلاعاتشان دزدیده شود. بنابراین سیستم امنیتی EDR را علاوه بر ریکاروی دیتاسنتر جدی بگیرید.
فیشینگ چطور اتفاق می افتد؟
خالقی خاطرنشان کرد: وقتی اطلاعات ۴۰ میلیون کاربر را پیش خود نگه میدارید، این اطلاعات ممکن است در اثر نشت، جای دیگری منتشر شود، منشا فیشینگ میشود و پیامکهای عجیب و غریب نتیجه همین اتفاق است. اگر دیتا بیس شما اینکریپشن باشد، با چنین مشکلی مواجه نخواهید بود. درست است که این موضوع، فرایند بسیار سنگینی به سرورها تحمیل می کند، اما این مورد به شما در حفظ اطلاعات کاربران کمک میکند.
هشدار خالقیی درباره خالی فروشی
وی ضمن هشدار نسبت به خالی فروشی طلا، بیان کرد: پرهیز از خالی فروشی خیلی باید جدی گرفته شود. ما موردی داریم که یک پلتفرم به خاطر خالی فروشی با ۲۰ هزار کاربر از بین رفت. چرا که قضات در این موارد شوخی ندارند و اگر شکایتها زیاد باشد ابتدا حسابهایتان را مسدود میکنند و در نهایت به توقیف اموال منتهی میشود. امیدواریم که الان که سامانه ناظر تحویل بانک مرکزی شده است، جلوی خالی فروشی را بگیرد.