39630 فناوری و آی‌تی 1403/12/15 - 13:40

حمله هکرها به گوشی‌های هوشمند؛ چطور قربانی نشویم؟

«فرهاد خانلری» معتقد است که عمده حملات هک گوشی از طریق فیشینگ انجام می‌شود؛ روشی که در آن هکر با ارسال پیامک، ویس یا لینک‌های جعلی، قربانی را فریب می‌دهد. البته باید توجه داشت که امنیت هیچ وقت صد درصد نیست حتی کمپانی‌های بزرگ دنیا با داشتن تیم‌های مجرب امنیتی هم هک می‌شوند.

این روزها که تلفن همراه بیش از هر زمان دیگری به ما نزدیک شده و بخش بزرگی از اطلاعات شخصی و محرمانه‌مان را در خود جای داده است، تهدیدهای سایبری از جمله کلاهبرداری‌های اینترنتی، هک گوشی با هدف سرقت اطلاعات بانکی، جاسوسی، انتقام‌جویی یا هر نیت دیگری، خطری جدی به شمار می‌آید. در چنین شرایطی، مهم‌ترین راه مقابله، آموزش مداوم و همگانی به زبانی ساده است تا سطح آگاهی مردم درباره امنیت دستگاه‌های الکترونیکی و تلفن همراه افزایش یابد. تنها از این طریق می‌توان از خسارت‌های مالی، استرس‌های ناشی از نقض حریم خصوصی و حتی سوءاستفاده‌های کلاهبرداران سایبری جلوگیری کرد.

در بخش نخست این سلسله گزارش، روایت یک قربانی هک را از زبان خودش مرور کردیم. در بخش دوم، به سراغ پلیس فتا رفتیم تا از اقدامات و توصیه‌های این نهاد تخصصی که مسئولیت پیشگیری از جرایم سایبری و کمک به جبران خسارت مالباختگان را بر عهده دارد، باخبر شویم. اکنون، در سومین بخش این گزارش،  با «فرهاد خانلری»، کارشناس و مدرس امنیت سایبری، گفت‌وگویی انجام داده است که متن آن را در ادامه می‌خوانید.

عمده حملات هک گوشی به روش‌های فیشینگ انجام می‌شود

فرهاد خانلری می‌گوید: مساله امنیت تلفن همراه مشکلی است که امروزه خیلی‌ها را گرفتار کرده است، سن و سال و تحصیلات هم نمی‌شناسد. یکسری دانش و بایدها و نبایدها وجود دارد که برای حفظ امنیت گوشی تلفن باید آنها را یاد بگیریم و به کار ببندیم تا بتوانیم از هک گوشی تلفن جلوگیری کنیم. یکسری روش‌های حمله وجود دارد که هکرها از آنها برای نفوذ به تلفن‌های همراه استفاده می‌کنند و در مقابل یکسری اقداماتی هست که مردم می‌توانند با انجام آن تا حد خیلی زیادی در مقابل هکرها امنیت داشته باشند.

این کارشناس امنیت سایبری توضیح می‌دهد: عمده حملات هک گوشی به روش‌های فیشینگ انجام می‌شود، فیش به معنای ماهی است و فیشینگ عملی است مانند ماهیگیری که هکر با فرستادن یک طعمه به دنبال فریب صاحب تلفن است. این طعمه ممکن است به صورت ارسال یک ویس (فایل صوتی)، SMS (پیامک) یا تماس تلفنی انجام شود. هر کدام از این روش‌های فیشینگ نام مخصوص خود را دارد به عنوان مثال «ویشینگ» زمانی است که هکر با ارسال یک فایل voice به دنبال نفوذ به تلفن همراه فرد است یا «اسپیر فیشینگ» زمانی است که هکر یک عده افراد خاص را در یک سازمان مورد حمله قرار می‌دهد و ممکن است هدف او کسب پول یا دسترسی به اطلاعات محرمانه یک فرد یا سازمان خاص باشد.

وی ادامه می‌دهد: یکی از راه‌های هک تلفن‌های همراه این است که هکر به صورت تصادفی به شماره‌ها و تلفن‌های افراد حمله می‌کنند. این یکی از روش‌هاست اما روش‌های دیگری هم وجود دارد که از طریق وب سایت‌های «دارک» شماره تلفن و اطلاعات افراد را خریداری می‌کنند و با در اختیار داشتن اطلاعات افراد، نام و نام خانوادگی، آدرس، کد ملی یا دیگر اطلاعات مربوط به افراد یا نزدیکان آنها برای جلب اعتماد افراد و نفوذ به تلفن همراه آنها اقدام می‌کنند. یک نمونه آن هک یا دسترسی به اطلاعات اسنپ فود بود. وقتی این نوع اطلاعات به دست هکرها بیفتد، هکر به اطلاعات زیادی از جمله تلفن همراه، آدرس، نام و حتی سلیقه غذای افراد دسترسی پیدا می‌کند. بنابراین می‌تواند با این اطلاعات افراد را مجاب کند که به او اعتماد و روی لینک یا فایلی که فرستاده است کلیک کنند.

هکر گاهی از طریق وب سایت‌های خاصی به عنوان مثال اطلاعات ۱۰۰ نفر افراد خاص را می‌خرد. ممکن است این اطلاعات مربوط به افراد یک ساختمان باشد به این ترتیب در پیامک ارسال شده نام همسایه طبقه دوم ساختمان را ذکر می‌کند که از شما شکایت کرده است در این صورت فرد از روی ترس، کنجکاوی یا وسوسه ممکن است روی لینک یا فایل ارسال شده کلیک کند.



  1. دولت اراده کرده مانع ارتباط ایرانیان خارج از کشور نباشد
  2. اجلاس اتحادیه بین‌المجالس جهانی در ژنو شروع شد
  3. واکنش مجمع تشخیص به ادعای دستکاری مصوبه مجلس در زمینه CFT
  4. پزشکیان: جشنواره فیلم کوتاه تهران، پنجره‌ای است که آینده‌ای وجدآفرین را برای ایران می‌نمایاند
  5. هرگونه آتش‌بس یا توافق موقت، نباید به معنای فراموشی مسئولیت کیفری جنایتکاران باشد
  6. حسینی: رژیم صهیونیستی به دنبال گسترش دامنه تجاوزاتش در منطقه است
  7. آزاد: زنان ایرانی الهام‌بخش‌ترین زنان دنیا هستند
  8. حاجی بابایی: پایه‌گذاری پارلمان آسیایی جامع، بهترین مسیر برای آینده است
  9. هیچ موضوعی نباید بر معیشت مردم ترجیح یابد
  10. اعلام آمادگی سپاه برای تقویت پیوندهای راهبردی با نیروهای مسلح یمن
  11. دختر کرجی همچنان می‌تازد؛ اینبار ٢ گل به روسیه در دیداری دوستانه
  12. پایان رزمایش دریایی ایران و جمهوری آذربایجان
  13. خطیب‌زاده: پزشکیان به قزاقستان سفر می‌کند
  14. نقدعلی: عدم حضور در اجلاس شرم‌الشیخ تصمیمی بجا و عزتمندانه بود
  15. تدوین سند ملی شاخص‌های توسعه روستاهای دریاپایه/ آینده توسعه ایران از مسیر دریا می‌گذرد
  16. پیام تسلیت حضرت آیت الله خامنه‌ای در پی درگذشت سردار علیرضا افشار
  17. یک نماینده مجلس: پیوستن به «CFT» اعلام حسن نیت ایران به جامعه جهانی است
  18. توسعه آموزش‌های مهارتی کلید رشد اقتصادی و کاهش بیکاری در استان سمنان
  19. کارآفرینی اجتماعی تزریق شرافت اجتماعی به سود و زیان اقتصادی است
  20. پایان رزمایش مرکب دریایی امداد و نجات دریایی ۲۰۲۵
  21. موافقت کمیسیون ماده ۱۰ احزاب با تاسیس پنج شعبه استانی احزاب ملی
  22. عارف: المپیک ۲۰۲۸ فرصت حیثیتی برای کشورمان است
  23. عارف: ایران اهل مذاکره است ولی در برابر زیاده‌خواهی‌ها تسلیم نمی‌شود
  24. جهانی‌شدن سهیلی؛ فرصتی طلایی برای معرفی فرهنگ روستایی ایران
  25. اختصاص یک ماه از حقوق و ماهانه ۵ میلیون تومان برای عدالت آموزشی
  26. جشن جهانی شدن روستای «سهیلی» در قشم برگزار شد
  27. پیام وزیر کشور در پی درگذشت سردار افشار
  28. جهانی شدن سهیلی، ثمره همدلی و باور مردم به رشد است
  29. دوچرخه سواری رئیس جمهور در اصفهان
  30. کشف و شناسایی قاچاق ۲.۰۰۰.۰۰۰ لیتر فرآورده های نفتی در استان مازندران
  31. پیام تسلیت ستادکل نیروهای مسلح در پی درگذشت سردار افشار
  32. توضیحات وزیر کشور در خصوص برگزاری انتخابات تناسبی شوراها
  33. قالیباف درگذشت سردار افشار را تسلیت گفت
  34. پزشکیان: مدیری اشتباه نمی کند که کاری انجام ندهد
  35. آغاز اجرای کالابرگ جدید از آبان ماه
  36. حمایت ویژه المپیاکو از طارمی برای برترین‌های سال آسیا؛ «موفق باشی مهدی» + عکس
  37. اعلام محدودیت‌های ترافیکی از ۲۳ تا ۲۶ مهرماه در برخی از جاده ای کشور
  38. ادعای میدل ایست آی: ویتکاف پس از توافق غزه از دولت ترامپ کناره‌گیری می‌کند
  39. یونیسف: ۹۰درصد از منازل نوار غزه آسیب دیده یا تخریب کامل شده‌ است
  40. توطئه‌افکنی خارجی بی‌تاثیر است