هکرها همراهبانکهای جعلی هشت بانک ایرانی را در فضای مجازی منتشر کردهاند.
هکرها همراهبانکهای جعلی هشت بانک ایرانی را در فضای مجازی منتشر کردهاند.
به گزارش افتانا، بر اساس گزارش دسامبر 2023 شرکت تحقیقاتی Zimperium، فعال در زمینه امنیت تلفنهای همراه، هکرها با طراحی اپلیکیشنهای بانکی آلوده، نسخههای جعلی هشت همراهبانک ایرانی را در وب منتشر کردهاند.
بنابر این گزارش، اولین مرحله این تهاجم برای بانکهای سپه، شهر، ملت و تجارت طراحی شده بود و اکنون اپلیکیشنهای بانکهای ملی، پاسارگاد، تجارت و بلوبانک نیز به آن اضاف شدهاند.
سرهنگ داوود معظمی گودرزی، رئیس پلیس فتای تولید و تبادل اطلاعات تهران در این باره گفت: تنها راه قربانینشدن در این مسیر این است که افراد نرمافزارهای همراهبانک را از مراجع رسمی دانلود و نصب کنند.
اصلیترین روش دسترسی و نفوذ به تلفن همراه کاربران، به خصوص دارندگان گوشیهای شیائومی و سامسونگ، نصب اپلیکیشنهای بانکی از طرق غیر رسمی مانند تلگرام، سرچ در گوگل و نصب از وبسایتهای غیر بانکی است. گوگلپلی نیز به دلیل قطع ارتباط با بانکهای ایرانی، امکان تایید نسخههای رسمی همراهبانکها و تشخیص نسخه اصل از جعلی را ندارد و منبع موثقی برای دانلود این برنامهها نیست. بهتر است کاربران اپلیکیشنهای بانکی را فقط از وبسایت رسمی بانکها یا اپاستورهای رسمی اندرویدی داخلی همچون بازار دریافت کنند که بانکها مستقیما نسخههای اصلی خود را در آن منتشر میکنند و علاوه بر این، پلیس فتا نیز روی عملکرد آنها نظارت دارد.
به گفته محققان، برنامههای مخربی که در حال حاضر، همراهبانک تعدادی از بانکهای ایرانی را جعل کردهاند پس از نصب، گوشی موبایل کاربران را اسکن میکنند تا اپلیکیشنهای کیف پول ارزهای دیجیتال را پیدا کنند. شرکت امنیت سایبری Zimperium در اطلاعاتی که منتشر کرده به چند اپلیکیشن فعال در حوزه ارز دیجیتال اشاره کرده است که ممکن است نصب نسخه جعلی آنها برای کاربران دردسرساز شود و امنیت اطلاعات آنها را به خطر بیندازد. در این گزارش به متامسک، آسانپرداخت، مای دیجیپی، فانتوم والت، سیف پال، نوبیتکس، تراست، کوینکس، کوکوین، بیتپین، همراه کارت، کوینبیس، ترون لینک، تترلند و مث ولت اشاره شده است.