با توجه به اینکه ثبت نام در سامانه سجام یکی از الزامات برای حضور تازه واردان به بورس می باشد، برخی افراد با هدف کلاهبرداری و سو استفاده، سایت تقلبی سجام را راه اندازی کرده اند. به دنبال این جریان، سرهنگ علی محمد رجبی رئیس مرکز تشخیص و پیشگیری از جرایم سایبری پلیس فتای ناجا، به افراد تازه وارد بورس هشدار داد تا در دام کلاهبرداران سایت سجام تقلبی گرفتار نشوند.
سجام تقلبی روش جدید برای کلاهبرداری از تازه واردان بورسی
رئیس مرکز تشخیص و پیشگیری از جرایم سایبری پلیس فتا با اعلام شیوه جدید کلاهبرداران از طریق راه اندازی سایت تقلبی سجام، ضمن هشدار به تازه واردان بورس که ملزم به ثبت نام در سامانه سجام هستند، به ارائه توضیحاتی در این مورد پرداخت و گفت:
کلاهبرداران با ایجاد سایت تقلبی سجام اطلاعات بانکی کاربران را بدست می آورند و از حساب آنها برداشت می کنند. سایت تقلبی سجام طراحی مشابه با سایت اصلی سجام دارد و تفاوت آن تنها در یک یا دو حرف می باشد.
به گفته رجبی در روش دیگر نیز این کلاهبرداران با درج تبلیغات در فضای مجازی، اطلاعات متقاضیان را برای ثبت نام در سامانه سجام دریافت می کنند و بعد از دریافت وجه، ارتباط خود را با کاربر قطع می کنند. توصیه رئیس مرکز تشخیص و پیشگیری از جرایم پلیس فتا به متقاضیان ثبت نام در سامانه سجام این است که به هیچ عنوان اطلاعات هویتی و یا بانکی خود را به منظور ثبت نام در سجام به دیگران ارائه ندهند.
رجبی با اعلام آدرس اینترنتی https://www.sejam.ir/ به عنوان تنها سایت معتبر سامانه سجام گفت هر آدرسی به غیر از این آدرس مورد تایید نمی باشد و از شهروندان خواستاریم که در صورت مشاهده موارد مشکوک و یا سایت های تقلبی، پلیس فتا را در جریان قرار دهند.
همچنین بخوانید: نحوه معرفی نماینده قانونی درسجام
به گزارش پایگاه خبری بازار سرمایه (سنا)
به نقل از سمات، امید ارباب زاده مدیر امنیت اطلاعات شرکت سپرده گذاری مرکزی اوراق بهادار و تسویه وجوه (سمات) تصریح کرد: اخیراً مشاهده شده که برخی از افراد سودجو با راه اندازی سایت های کاملاً مشابه سامانه جامع اطلاعات مشتریان (سجام) تلاش به دریافت اطلاعات کارت بانکی اشخاص کرده و کاربر را با عنوان پرداخت حق ثبت نام سجام به سامانه های جعلی و مشابه سایت های پرداخت الکترونیکی هدایت می کنند. اشخاصی که قربانی این تله گذاری شده اند، پس از وارد کردن اطلاعات کارت بانکی خود متوجه میشوند که مبلغی غیرمتعارف از حساب ایشان کسر شده است. این گونه سایت ها این گونه عمل می کنند که اطلاعات کارت بانکی قربانی را دریافت و در اختیار شخص مهاجم قرار داده و این شخص بلافاصله با استفاده از اطلاعات کارت بانکی اقدام به خرید یا جابجایی پول می کند.
ارباب زاده با اشاره به اتفاقات اخیر و تلاش برخی از سودجویان در سوء استفاده از نام سامانه سجام عنوان کرد: فیشینگ یا تله گذاری به حملاتی گفته می شود که مهاجم با راه اندازی سایت جعلی کاملا مشابه سایت اصلی تلاش میکند تا به اطلاعات کاربران از جمله نام کاربری، اطلاعات هویتی، اطلاعات مالی، اطلاعات کارت بانکی و…. دست پیدا کرده و با سوء استفاده از این اطلاعات مشکلاتی را برای قربانی به وجود آورد. این نوع از حمله به راحتی و با کمی هوشیاری کاربران قابل دفاع است.
وی با اشاره به اینکه در حال حاضر با هماهنگی صورت گرفته با پلیس فتا تمامی سایت های جعلی بلافاصله پس از شناسایی از دسترس خارج می شوند، افزود: با در اختیار قراردادن اطلاعات لازم جهت شناسایی اشخاص سودجو به مراجع ذیصلاح، فعالیت این اشخاص در حال بررسی است و اقدامات قانونی و قضایی لازم صورت می پذیرد. علاوه بر این، کاربران می توانند با هوشیاری کامل قبل از وارد کردن اطلاعات کارت بانکی خود جهت هرگونه خرید در اینترنت به چند نکته ساده توجه و در صورتی که هر یک از این موارد وجود نداشت از ارائه اطلاعات خودداری کنند.
ارباب زاده با اشاره به الزامی بودن ثبت نام و احراز هویت در سجام جهت خدمات پایه مثل دریافت کد بورسی افزود: نشانی رسمی سجام https://sejam.ir است و کلیه اطلاعات لازم شامل نام و نشانی کارگزاری های مورد تایید جهت ثبت نام سجام همچنین لیست و نشانی مراکز احراز هویت حضوری و الکترونیکی در آن آورده شده است.
وی از سرمایه گذاران خواست از ثبت نام و احراز هویت در سایتهای متفرقه که عمداتاً با پسوندهای غیر متعارف مانند .LTD، .CC، Press و … راه اندازی می شود، خودداری کنند.
راهکارهای ساده جهت تشخیص سایت اصلی سجام از جعلی:
توجه به نشانی سامانه پرداخت:
کلیه سامانه های پرداخت مجاز دارای قالب آدرس https://bankname.shaparak.ir/abc هستند. در ابتدا حتما با httpS شروع می شوند. در واقع حرف S بیانگر این است که اطلاعات بین کاربر و سرور رمزگذاری شده و برای اشخاص غیر مجاز قابل استراق سمع نیست. همچنین قبل از اولین تک خط مورب حتما باید با shaparak.ir خاتمه یابد. در اینجا باید دقت داشت که تمام حروف انگلیسی باشد به عنوان مثال shapārak.ir به دلیل وجود خط بالای a جعلی است.
چک کردن گواهی SSL
در تمامی مرورگرهای اینترنت امکان چک کردن گواهی SSL سایت وجود دارد که برای شاپرک حتما “Shaparak Electronic Card Payment Network Co. (PJS)” است. این کار در مرورگرهای مختلف مشابه است.
عدم استفاده از VPN یا فیلتر شکن
رصد اطلاعاتی پلیس فتا در فضای موجب شده تا سایتهای فیشینگ شناسایی و بلافاصله فیلتر شوند. استفاده از فیلتر شکن ها موجب می شود امکان دسترسی و سوء استفاده از طریق سایتهای تقلبی برای قربانیان فراهم شود. به صورت کلی استفاده از فیلتر شکن ها و VPNهایی که جهت تلاش برای دور زدن فیلترینگ استفاده می شوند، یک تهدید امنیتی است که ریسک را بسیار بالا می برد.
استفاده از صفحه کلید مجازی هنگام وارد کردن اطلاعات کارت بانکی
صفحه کلید مجازی جهت وارد کردن اطلاعات مهم در تمامی درگاه های پرداخت بانکی پیاده سازی شده و اکیداً توصیه شده هنگام خرید اینترنتی هم از طریق کامپیوتر و هم موبایل از آن استفاده شود.
مدیر امنیت سمات با اشاره به اینکه رعایت نکات امنیتی بسیار ساده است و اکثریت مردم آگاهی لازم در این خصوص را دارند، درخواست کرد که این موارد جدی گرفته شود و باکمی تامل و حوصله از اتفاقاتی که باعث زیان مالی و اعتباری می شود، جلوگیری شود.