امنیت سایبری و شبکه

بازگشت کلاهبرداری‌های کلاسیک مالی؛ چرا روش‌های سنتی در عصر هوش مصنوعی همچنان قربانی می‌گیرند؟

در حالی که اخبار فناوری در سال ۱۴۰۵ خورشیدی عمدتاً بر مخاطرات ناشی از هوش مصنوعی مولد و حملات سایبری پیچیده متمرکز است، گزارش‌های اخیر نشان می‌دهد که کلاهبرداری‌های کلاسیک با تکیه بر مهندسی اجتماعی و ابزارهای آنالوگ، همچنان با قدرت به کار خود ادامه داده و خسارات سنگینی را به کاربران در سراسر جهان وارد می‌کنند.

احیای کلاهبرداری‌های پستی و کارت‌های بانکی جعلی

یکی از نگران‌کننده‌ترین روش‌های نوین، ترکیب پست سنتی با ابزارهای دیجیتال است. در کشورهایی نظیر فرانسه، آلمان و پرتغال، مجرمان با ارسال کارت‌های بانکی فیزیکی جعلی و نامه‌هایی که مدعی انقضای کارت فعلی کاربر هستند، قربانیان را ترغیب می‌کنند تا از طریق کد QR یا URLهای مخرب، عملیات «فعال‌سازی» را انجام دهند. این کارت‌ها که اغلب با نام واقعی گیرنده شخصی‌سازی شده‌اند، سطح بالایی از اعتماد را در کاربر ایجاد می‌کنند. جالب توجه است که هوش مصنوعی در اینجا نه برای حمله مستقیم، بلکه برای تولید باکیفیت و ارزان طراحی بصری کارت‌های جعلی به کمک کلاهبرداران آمده است.

تداوم تهدید اسکیمرهای مغناطیسی

برخلاف تصور عمومی که کارت‌های مجهز به تراشه (Chip) امنیت کامل را فراهم کرده‌اند، فناوری قدیمی «نوار مغناطیسی» (Mag-stripe) همچنان پاشنه آشیل سیستم‌های مالی است. اخیراً در ایالات متحده، پرونده‌های قضایی متعددی علیه مجرمان سایبری تشکیل شده که کارت‌های دریافت مزایای دولتی (EBT) را هدف قرار داده‌اند. این کارت‌ها که اغلب تنها از نوار مغناطیسی استفاده می‌کنند، به راحتی توسط دستگاه‌های اسکیمر در پایانه‌های فروش (POS) غیرایمن کپی می‌شوند.

نکات فنی و حفاظتی برای کاربران

  • اجتناب از کشیدن کارت (Swiping): تا حد ممکن از درگاه‌های بدون تماس یا تراشه‌خوان استفاده کنید.
  • شناسایی دستگاه‌های دست‌کاری شده: پیش از استفاده از دستگاه‌های کارت‌خوان غیرمتعارف در فروشگاه‌های کوچک یا دستگاه‌های خودپرداز غیربانکی، از سلامت ظاهری و عدم وجود قطعات اضافه اطمینان حاصل کنید.
  • شک به نامه‌های پستی: هیچگاه لینک‌های فعال‌سازی موجود در نامه‌های پستی غیرمنتظره را باز نکنید؛ همیشه از طریق اپلیکیشن رسمی بانک یا مراجعه حضوری اقدام کنید.
  • چرخه حیات کارت‌های مغناطیسی: طبق گزارش Mastercard، این شرکت تا سال ۱۴۰۸ (۲۰۲۹) صدور کارت‌های دارای نوار مغناطیسی را متوقف کرده و تا سال ۱۴۱۲ (۲۰۳۳) آن‌ها را کاملاً از چرخه خارج خواهد کرد.

تحلیل معماری نفوذ: چرا کلاهبرداری‌های کلاسیک موفق‌اند؟

کارشناسان امنیت معتقدند دلیل موفقیت این روش‌ها، تمرکز بر «دارایی‌های کلان» است. در حالی که فیشینگ‌های رایج ممکن است مبالغ خرد را هدف قرار دهند، کلاهبرداری از طریق کارت‌های بانکی یا دریافت حساب‌های پس‌انداز، دسترسی مستقیم به کل دارایی قربانی را فراهم می‌کند. علاوه بر این، در بسیاری از دستگاه‌های خودپرداز (ATM) غیربانکی، به دلیل قدیمی بودن سخت‌افزار، امکان اجبار دستگاه به خواندن کارت از طریق نوار مغناطیسی (با وجود داشتن تراشه) وجود دارد که همین موضوع راه را برای اسکیمرهای سنتی باز می‌گذارد.

نتیجه‌گیری

فناوری‌های نوین می‌توانند «سرعت» و «مقیاس» کلاهبرداری را افزایش دهند، اما اصول مهندسی اجتماعی همچنان ثابت است. هوشیاری نسبت به ابزارهای فیزیکی و تردید در برابر هرگونه درخواست فعال‌سازی خارج از پلتفرم‌های رسمی بانکی، تنها راه مقابله با این تهدیدات نوظهورِ دیرینه است.

📌 منبع و مطالعه بیشتر: Wired: Old-School Credit Card Scams Are Far From Dead
حامد

حامد

مسئول مجله فناوری آسمان نقره‌ای