۶ هزار میلیارد تومان در کارت بانکی شماچند وقت پیش با چند کانال تلگرامی آشنا شدم که ادعا میکردند میتونند موجودی حساب بانکی رو به صورت حبابی افزایش بدن، طوری که برای خود بانک قابل کشف نباشه اما در دستگاههای POS و ATM میشه کارت کشید، پول منتقل کرد و حتی اساماس تراکنش برای خود شخص و دریافت کننده وجه فرستاده بشه! برای اثبات حرفشان ویدئوهایی در کانالهاشون میگذارند که برای مثال شخص کارت رو در ATM وارد میکنه و دستگاه یک موجودی حبابی درشت رو نمایش میده. بعضیهاشون حتی ادعا میکنند میتونند موجودی تتر کیف پول شما رو هم بصورت حبابی افزایش بدن!
حقیقت اینه که دستگاههای POS و ATM میتونند آسیبپذیری داشته باشند و قابل نفوذ باشند. حتی ممکنه یک بلاکچین یا کیف پول کریپتو هم قابل نفوذ باشه. یک مورد از این قبیل آسیبپذیریها در دستگاههای POS در این
پست توسط یک آدم کاربلد توضیح داده شده. دستگاه مورد بررسی از یک شرکت معتبره، طبیعتاً وقتی دستگاههای این شرکت آسیبپذیری دارند، دستگاههای چینی رایج در ایران هم قطعاً دارند.
جدا از امکان دزدیده شدن مشخصات کارت بانکی و رمز مشتریان در فروشگاه ها، نمایش یک رقم مانده حساب غیر واقعی برای یک کارت بانکی خاص و چاپ قبض جعلی برای مدت زمان کوتاه از جمله تخلفاتی است که یک مجرم سایبری میتواند - بدون باقی گذاشتن هر گونه اثر قابل پیگیری - تدارک ببیند.
اما با وجود اینکه امکان هک این دستگاهها واقعاً وجود داره به نظر من این کانالهای تلگرامی اینکاره نیستند، چرا؟
دلیل اول: خودتون رو بگذارید جای کشف کننده آسیبپذیری، شما یک آسیبپذیری کشف کردید اگر آدم درستی باشید گزارشش میکنید و بابت گزارش جایزه میگیرید اگر نه خودتون استفاده میکنید و صداش رو هم در نمیارید. چرا باید جار بزنید؟ در یک کانال تلگرامی از دیگران تقاضای ۱۰۰۰ دلار کنید تا براشون چند هزار میلیارد تومان حباب بزنید. خودتون که روی چاه نفت نشستید چه نیازی به ۱۰۰۰ دلار دارید؟
دلیل دوم: چند پست از کانالهاشون رو بخونید، ادبیاتی که به کار میبرند کپی از همدیگه است و جملهبندیهاشون داد میزنه که سطح سواد بسیار پایینی دارند. من تا چند دقیقه سعی میکردم بفهمم منظورشون از کلمه «شاخص» که مینویسند چیه؟ کاشف به عمل آمد که منظورشون همون ویدئوهایی هست که برای اثبات کار در کانال میگذرند!
دلیل سوم: ظاهر هر وبسایت و اپلیکیشنی رو میشه براحتی کپی کرد و یک نمونه عیناً شبیهش ساخت. میشه از کار کردن باهاش ویدئو گرفت و هر چه بخواهی هم نمایش بده. اپلیکیشن بانکی، سایت بانکی، سایت دیجی کالا، سایت کارگزاری مفید، اپلیکیشن اساماس گوشی، کیف پول رمز ارز و... هر چه که بخواهید.
همچنین با ادیت حرفهای ویدئو میتونید رقم موجودی نمایش داده شده در ATM رو هم تغییر بدید.
منظور اینکه میشه ظاهر کار رو طوری نشون داد که انگار واقعاً نفوذ کردید.
دلیل چهارم: آن چیزی که تحت عنوان «تتر فلش» یا «تتر حبابی» معرفی میکنند به سادگی قابل شناسایی است. اینها توکنهای جعلی هستند که سعی میکنند ظاهری شبیه تتر واقعی داشته باشند (لوگو و اسم و ...)
اما قابل شناسایی هستند و بیارزش هم هستند.
چرا این پست رو نوشتم؟این کانالها مخاطب زیادی دارند و احتمالاً مالباختگان زیادی هم داشته باشند ولی تابحال ندیدم جایی کسی با دلیل درباره شیوه کلاهبرداریشون چیزی نوشته باشه. کلمات کلیدی مثل «حباب بانکی» «تتر فلش» رو در تلگرام جستجو کنید و خودتون کانالهاشون رو بخونید.
اگر از نظر فنی توضیح دیگری برای شیوه کلاهبرداریشون دارید در کامنتها بنویسید، اگرم کلاهتون رو برداشتند تجربهتون رو اینجا برای دیگران بنویسید.
#حباب_بانکی #تتر_فلش