سرپرست مرکز امداد و فوریتهای سایبری پلیس فتا اظهار داشت: از 18 میلیون ایمیل هک شده تعداد محدودی کاربر ایرانی استفاده کننده از سرورهای ir قرار داشتند.
به گزارش گروه علمی «خبرگزاری دانشجو»، سرهنگ «علی نیک نفس» سرپرست مرکز فوریت های سایبری پلیس ایران، ارسال هرزنامه را یکی از جرایم سایبری رو به رشد در جهان برشمرد و گفت: طی چند ماه گذشته، با تشکیل پروندههای بسیار در زمینه ارسال هرزنامه در دادسرای ویژه جرایم رایانهای شهر فردن ایالت نیدرزاکسن آلمان رو به رو شد و دادستان این شهر دستور بررسی ویژه پرونده ارسال هرزنامه را صادر کرد.
ارسال هرزنامه یکی از جرایم سایبری رو به رشد در جهان
این مقام مسوول افزود: با این دستور اکیپ ویژهای در پلیس فدرال آلمان تشکیل شد که حدود سه ماه قبل موفق به کشف 16 میلیون حساب کاربری هک شده از گروه هکری شد؛ ولی دستگیری این هکرها و این کشف بزرگ مانع از تشکیل پروندههای جدید ارسال هرزنامه نشد و این جرم روز به روز رو به افزایش است.
وی بیان داشت: پلیس آلمان در پیگیریهای مجدد خود طی روزهای اخیر موفق به کشف بزرگترین بانک اطلاعاتی آدرسهای پست الکترونیک و رمزهای عبور جمع آوری شده از قربانیان توسط هکرها شد که بر روی سرور ارسال هرزنامه قرار داشت و هکرها با استفاده از این بانک اطلاعاتی و بدافزار نصب شده بر روی سرور اقدام به ارسال هرزنامه میکردند.
تعامل پلیس فتا ایران و آلمان
سرهنگ نیک نفس با اشاره به تعامل پلیس فتا ایران و آلمان، خاطر نشان کرد: با توجه به تعاملی که بین دو پلیس آلمان و ایران وجود دارد؛ آلمان پلیس ایران را در جریان این کشف بزرگ قرار داد که با هدف آگاهی و انجام اقدامات لازم و در صورت نیاز طرح شکایت توسط مالکان آنها پلیس فتا اقدام به انتشار هشدار و اطلاع رسانی لازم کرد.
به گفته سرپرست مرکز امداد و فوریتهای سایبری پلیس فتا ناجا، از 18 میلیون ایمیل بدست آمده در این پایگاه اطلاعاتی بزرگ خوشبختانه تعداد محدودی کاربر ایرانی استفاده کننده از سرورهای ir قرار داشتند اما احتمال این وجود دارد کاربرانی که ایمیل آنها با نام دامنه (TDL.ir) در بانک اطلاعاتی ثبت شده تنها کاربران ایرانی قربانی شده نباشند.
کاربران ایرانی در استفاده از سرویسهای بینالمللی مراقب باشند
وی با اشاره به اینکه این احتمال بسیار قوی است که کاربران ایرانی که از سرویسهای بینالمللی استفاده میکنند نیز ممکن است در بین این قربانیان باشند؛ خاطر نشان کرد: هموطنان میتوانند با مراجعه به آدرس https://www.sicherheitstest.bsi.de که توسط کشور آلمان اداره میشود اقدام به تست ایمیل خود کنند.
چندین فرضیه در خصوص چگونگی دسترسی هکرها به بانک اطلاعاتی
سرپرست مرکز امداد و فوریتهای سایبری پلیس فتا ناجا در مورد اینکه چگونه چنین بانک اطلاعاتی وسیعی را به وجود آورده اند، اظهار داشت: کارشناسان این مرکز چندین فرضیه را در نظر گرفتهاند که در ابتدای امر به نظر میرسد که عمده ایمیلها و پسوردها از طریق سایتهای فروشگاهی و دیگر سایتهای که کاربران نیاز به ثبت نام در آنها را دارند بدست آمده است که میتواند علت اصلی این سرقت استفاده کاربران از کلمه عبور یکسان و مشترک برای ایمیل و ورود به سایتها باشد.
نیک نفس با بیان اینکه هکرها با هک این سایتها به این حسابهای کاربری دسترسی پیدا کردند، ادامه داد: این هکرها یا ایجاد سایتهای مختلفی که نیازمند ثبت نام بوده است، ضمن دریافت آدرس پست الکترونیک، رمزهای کاربرانی که بنا به عادت یا خطا از رمز مشابه به ایمیل خود برای این گونه سایتها استفاده کردهاند را نیز بدست آوردهاند.
رفتار مشکوک فروشگاه های آنلاین را به پلیس فتا گزارش کنید
سرپرست مرکز امداد و فوریتهای سایبری پلیس فتا ناجا از شهروندان خواست تا در صورت مشاهده موارد و رفتار مشکوک از طرف فروشگاههای آنلاین آن را به پلیس فتا از طریق سایت www.CyberPolice.ir گزارش دهند.
وی ادامه داد: فرضیه مطرح شده دیگر از سوی کارشناسان مرکز امداد و فوریتهای سایبری پلیس فتا ناجا این است که با توجه کشف حفره امنیتی در OpenSSL این احتمال بسیار قوی است که این حفره امنیتی ماهها قبل در بازار زیرزمینی هکرها خرید و فروش شده و هکرها نیز با استفاده از این حفره امنیتی اقدام به سرقت حسابهای کاربری ایمیل قربانیان میکردند.
نیک نفس در خصوص هک شدن 18 میلیون ایمیل هک شده افزود : این فرضیه نیز دور از ذهن نیست که حداقل در مورد بخشی از ایمیلها هکرها در شبکههای اجتماعی، بازیهای آنلاین و چت رومها با استفاده از روشهایی چون مهندسی اجتماعی و فیشینگ اقدام به شکار قربانی میکردند.
پیشگیری از هک ایمیل
سرپرست مرکز امداد و فوریتهای سایبری پلیس فتا ناجابه هموطنان عزیز جهت پیشگیری از سوء استفاده و مشکلات بعدی توصیه کرد که کاربران سریعا نسبت به بازبینی حسابهای ایمیل و تغییر رمز عبور و استفاده از کاراکترهای عددی، حرفی، نشانه جهت بهینه سازی تنظیمات امنیتی حسابهای ایمیل خود اقدام کنند و از کلمههای عبور مشترک بین ایمیل و ورود به سایتها استفاده نکنند.
وی بیان داشت: کاربران در صورت امکان ایمیلهای خود را به تنظیمات دو مرحلهای برای ورود مجهز کنید.
مراقب ایمیلهاو پیامکهای جعلی با سوء استفاده از نام پلیس فتا باشید
سرپرست مرکز امداد و فوریتهای سایبری پلیس فتا ناجا تصریح کرد : شهروندان توجه داشته باشند که پلیس فتا هیچ اقدامی مبنی بر ارسال ایمیل یا پیامک مبنی بر اعلام هک شدن ایمیل کاربران و یا تقاضای دریافت اطلاعات به هموطنان نداشته لذا مراقب ایمیلها و پیامکهای جعلی با سوء استفاده از نام پلیس فتا باشید.