در همایش زرآتی مطرح شد؛

هشدار پلیس فتا درباره فیشینگ پلتفرم‌های طلا | رتبه‌بندی امنیتی منتشر می‌شود

سرهنگ خالقی

اقتصاد‌آنلاین: معاون رئیس پلیس فتای کشور گفت: از زمان تأسیس پلتفرم های آنلاین طلا در کشور، بیش از ۵۰۸ پرونده شکایت در طول سه سال گذشته در حوزه جرایم کلاهبرداری ثبت شد. این رقم در سه سال عدد زیادی نیست و نشان می‌دهد تنظیم‌گری در این حوزه در مسیر خوبی حرکت می‌کند.

به گزارش اقتصادآنلاین؛ سرهنگ حسن خالقی امروز چهارشنبه در رویداد پلتفرم‌های آنلاین طلا؛ زرآتی که امروز چهارشنبه با میزبانی اقتصادآنلاین در سالن همایش های بین المللی رایزن در حال برگزاری است، با اشاره به وجود بیش از ۵۰۸ پرونده شکایت در طول سه سال در حوزه جرایم کلاهبرداری پلتفرم‌های طلا، خاطرنشان کرد: این رقم در سه سال، عدد زیادی نیست و نشان می‌دهد تنظیم‌گری در این حوزه در مسیر خوبی حرکت می‌کند. با این حال، این حجم از شکایت‌ها قابلیت دارد که تا ۶۰ درصد کاهش یابد.

وی گفت: سیستم تشخیص تقلب قبل از اینکه جرمی رخ دهد، یکی از این روش‌هاست. این شکایت‌ها به خود پلتفرم‌های آنلاین طلا آسیب می‌رساند؛ حساب پلتفرم‌ها مسدود شده و به اعتماد کاربران به کسب‌وکار آسیب می‌زند.

هشدار پلیس فتا درباره حملات سایبری به پلتفرم های طلا

معاون پلیس فتا با اشاره به برخی حملات سایبری، تاکید کرد: خیلی اوقات یک اشتباه پلتفرم‌ها در حوزه امنیت سایبری و بی‌توجهی به توصیه‌ها موجب می‌شود دستگاه به راحتی آلوده شده و این آلودگی به اینترنت بانک منتقل شده و به حساب‌های کاربران که دارای نقدشوندگی است، ورود کرده و حساب کاربران را خالی می‌کنند.

وی با اشاره به اینکه ۴۰ درصد شکایت‌ها به حساب‌های اجاره‌ای باز می‌گردد، گفت: مجرمین معمولاً به دنبال افراد کم‌برخودار می‌گردند و از حساب‌های این افراد سوءاستفاده می‌کنند. اما همه این مشکلات راه حل دارند، اگرچه برخی از این روش‌ها هزینه‌بر هستند.

گزارش 8 حمله سایبری به 30 پلتفرم طلا

وی با تاکید به وجود بالغ بر ۸ حمله سایبری به ۳۰ پلتفرم آنلاین طلا گفت: اگر ۲ مورد از این حملات سایبری را که بسیار پیشرفته بودند، به حساب نیاوریم، ۶ مورد به دلیل رعایت نکردن بدیهیات اتفاق افتاد. مثلاً از پسورد‌های ضعیف استفاده شده بود. همچنین نداشتن MFA و به‌روزرسانی نکردن سرویس‌ها می‌تواند از دلایل حملات سایبری باشد که خوشبختانه جلوی این حملات سایبری هم گرفته شد.

سرهنگ خالقی با اشاره به تنظیم ۲۰۹ مورد از الزامات و نکات کنترل امنیت سایبری و تجربه‌های پلیس فتا در قالب یک دفترچه، گفت: ما در بخشی از این توصیه‌ها از پلتفرم‌ها خواستیم که الزامات خدمات سایبری را رعایت کنند. اما متاسفانه در برخی از پلتفرم‌ها این نکات رعایت نشد.

وی با اشاره به برنامه پلیس فتا برای نظارت دوره‌ای این ۲۰۹ نکته، ادامه داد: قرار است این نظارت‌ها بر پلتفرم‌های آنلاین طلا جدی‌تر گرفته شود تا هرچه بیشتر امنیت سایبری تامین شود. همچنین قرار است رتبه‌بندی امنیتی پلتفرم‌ها برای کابران منتشر شود تا با اطمینان خاطر میان پلتفرم‌ها انتخاب کنند و کاربر بداند این پلتفرم چقدر امن است و چقدر مشکل ایجاد می‌کنند.

توصیه پلیس فتا به پلتفرم های آنلاین طلا

معاون پلیس فتا خطاب به پلتفرم‌های آنلاین طلا با اشاره به ۵ نکته بسیار مهم که باید در حوزه امنیت سایبری جدی بگیرند، بیان کرد: آنچه برای سایت‌های فروش طلا مهم است، کلد بک آپ(Cold Backup) است. در روز‌های عادی و در روز‌های جنگی، اطلاعات حساس کاربری تان را بک آپ بگیرید، خارج از دیتا سنتر نگه دارید و خارج از اینترنت حفظ کنید. بسیاری از کاربران در دوران جنگ نیز نگران این موضوع بودند که اطلاعاتشان دزدیده شود. بنابراین سیستم امنیتی EDR را علاوه بر ریکاروی دیتاسنتر جدی بگیرید.

فیشینگ چطور اتفاق می افتد؟

خالقی خاطرنشان کرد: وقتی اطلاعات ۴۰ میلیون کاربر را پیش خود نگه می‌دارید، این اطلاعات ممکن است در اثر نشت، جای دیگری منتشر شود، منشا فیشینگ می‌شود و پیامک‌های عجیب و غریب نتیجه همین اتفاق است. اگر دیتا بیس شما اینکریپشن باشد، با چنین مشکلی مواجه نخواهید بود. درست است که این موضوع، فرایند بسیار سنگینی به سرورها تحمیل می کند، اما این مورد به شما در حفظ اطلاعات کاربران کمک می‌کند.

هشدار خالقیی درباره خالی فروشی

وی ضمن هشدار نسبت به خالی فروشی طلا، بیان کرد: پرهیز از خالی فروشی خیلی باید جدی گرفته شود. ما موردی داریم که یک پلتفرم به خاطر خالی فروشی با ۲۰ هزار کاربر از بین رفت. چرا که قضات در این موارد شوخی ندارند و اگر شکایت‌ها زیاد باشد ابتدا حساب‌هایتان را مسدود می‌کنند و در نهایت به توقیف اموال منتهی می‌شود. امیدواریم که الان که سامانه ناظر تحویل بانک مرکزی شده است، جلوی خالی فروشی را بگیرد.

منبع: اقتصاد آنلاین
x