هر فایلی بیخطر نیست؛ حتی اگر از طرف یکی از دوستان یا آشنایانتان فرستاده شده باشد. کلاهبرداران با ترفندهایی مانند ارسال کارت دعوت عروسی یا ابلاغیه اداری جعلی، کاربران را به نصب بدافزارهای جاسوسی ترغیب میکنند.
یکی از روشهای جدید کلاهبرداران، ارسال فایلهایی با فرمت APK و عنوانهایی مانند «کارت دعوت عروسی» است. مخاطب با این تصور که قرار است جزئیات مراسم، از جمله نشانی تالار و زمان برگزاری آن را ببیند، به نصب برنامه ترغیب میشود. غافل از اینکه این فایل حاوی بدافزارهای جاسوسی است.
همین ترفند با عنوانهایی مانند «بخشنامه جدید شغلی»، «ابلاغیه اداری» یا حتی «مشاهده عکسهای یادگاری قدیمی» نیز تکرار میشود.
اما چگونه یک فایل بهظاهر معمولی میتواند به ابزاری برای سرقت اطلاعات تبدیل شود؟ چرا مجرمان سایبری از عنوانهای آشنا و موقعیتهای باورپذیر برای فریب کاربران استفاده میکنند؟ چطور میتوان پیش از نصب یک فایل یا باز کردن یک پیوند، نشانههای خطر را تشخیص داد؟
آیا فایلهای APK به خودی خود خطرناک هستند؟
فایل APK بهخودیخود خطرناک نیست. این فرمت، بسته نصب برنامههای اندرویدی است و نام آن از عبارت Android Package Kit گرفته شده است. میتوان آن را تا حدی به فایلهای اجرایی با پسوند EXE در ویندوز تشبیه کرد.
خطر زمانی ایجاد میشود که این فایل از منبعی نامعتبر دریافت شده باشد و حاوی بدافزار باشد. برخلاف یک فایل PDF که معمولاً برای نمایش محتوا باز میشود، فایل APK برای نصب یک برنامه به کار میرود. برنامهای که ممکن است پس از نصب، درخواست دسترسی به بخشهای مختلف گوشی را مطرح کند.
برنامه مخرب پس از نصب چه کاری انجام میدهد؟
خطر اصلی فقط این نیست که یک برنامه ناشناس روی گوشی شما نصب شود. اگر آن برنامه مخرب باشد و دسترسیهای حساسی به آن بدهید، از گوشی شما برای سرقت اطلاعات یا انجام کارهایی به جای شما استفاده میکند.
تصور کنید پیامی در گروه قدیمی دانشگاهتان ارسال میشود که ظاهراً از طرف یکی از همکلاسیهای قدیمی است: «این عکسهای قدیمیمونه، ببین.»
یا: «کارت عروسیه، برنامه رو نصب کن تا آدرس تالار رو ببینی.»
شما فایل را نصب میکنید و برنامه از شما میخواهد به پیامکها، اعلانها یا سایر مجوزهای تلفن همراه تلفن همراه دسترسی بدهید. اگر این دسترسیها را تأیید کنید، ماجرا جدی میشود.
برای مثال، برنامه مخرب میتواند پیامکهای شما را بخواند و رمزهای یکبارمصرف بانکی شما را ببیند. ممکن است محتوای اعلانها را مشاهده کند یا آنچه روی صفحه گوشی نمایش داده میشود، ببیند. در صورت داشتن دسترسیهای خاص، حتی میتواند در تلگرام و واتساپ، به نمایندگی از شما برای دیگران پیام ارسال کند.
برخی از این برنامهها هم با حذف نماد خود از فهرست برنامهها، میکوشند که حضورشان را از دید کاربر پنهان کنند. در چنین شرایطی، گوشی در ظاهر کاملاً عادی به نظر میرسد؛ نه نمادی از برنامه جدید دیده شود و نه نشانه آشکاری از فعالیت بدافزار وجود دارد. در همین شرایط به ظاهر عادی، برنامه مخرب مشغول سرقت اطلاعات شماست.
ماجرا به گوشی فرد آلوده محدود نمیماند. بدافزار ممکن است که از طریق همان گوشی، فایل آلوده را برای افراد فهرست مخاطبان ارسال کند. از آنجا که پیام از شماره فردی آشنا دریافت میشود، احتمال اعتماد کردن به آن افزایش مییابد و فایل قربانیان بیشتری پیدا میکند.
بنابراین این دسته از پیامها صرفا از طرف کلاهبرداران برای شما ارسال نمیشود. گاهی این پیام از سمت قربانی قبلی این کلاهبرداری ارسال شده که خودش هم از این موضوع اطلاع ندارد.
چطور از خودمان در برابر فایلهای آلوده محافظت کنیم؟
برای پیشگیری از این نوع کلاهبرداری، رعایت چند نکته ساده میتواند تا حد زیادی خطر را کاهش دهد:
- برنامهها را فقط از منابع معتبر نصب کنید: برنامههای اندرویدی را از گوگلپلی، مایکت و بازار و برنامههای آیفون را از اپاستور دریافت کنید. به لینکهای ارسالشده در واتساپ، پیامک یا تلگرام برای نصب برنامه اعتماد نکنید؛ حتی اگر فرستنده را میشناسید.
- پیش از باز کردن فایل، پسوند آن را بررسی کنید: دعوتنامه عروسی ممکن است به شکل فایل PDF یا تصویر ارسال شود. اما فایل APK یک برنامه نصبشدنی است، نه یک دعوتنامه معمولی. این را به خاطر بسپارید که برای مشاهده ابلاغیهها، قبضها، بخشنامهها و ... نیازی به نصب برنامهای روی تلفن همراه خود ندارید.
- اگر پیام غیرمنتظرهای از یک آشنا دریافت کردید، با او تماس بگیرید: ممکن است حساب کاربری او هک شده باشد و فایل آلوده بدون اطلاعش برای دیگران ارسال شود. برای اطمینان، از راهی جداگانه درباره پیام سؤال کنید.
- فریب پیامهای فوری را نخورید: هشدارهایی مانند مسدود شدن حساب، جریمه پرداختنشده، پایان مهلت احراز هویت یا فرصت محدود برای دریافت یک فایل، احتمالا با هدف وادار کردن شما به تصمیمگیری عجولانه طراحی شدهاند.
- مجوزهای غیرعادی را جدی بگیرید: اگر برنامهای که بهتازگی نصب کردهاید از شما میخواهد محدودیتهای امنیتی گوشی را غیرفعال کنید یا دسترسیهای حساسی مانند خواندن پیامکها و کنترل صفحه را در اختیارش بگذارید، ادامه ندهید. برنامه را ببندید و پیش از هر اقدامی، اعتبار آن را بررسی کنید.
اگر فایل APK را نصب کردیم، چه باید بکنیم؟
اگر بهاشتباه فایل APK را نصب کردهاید، مهم این است که سریع اقدام کنید. صرف باز کردن فایل لزوماً به معنای آلوده شدن گوشی نیست. اما اگر برنامه نصب شده یا مجوزهای مشکوکی به آن دادهاید، این مراحل را دنبال کنید:
اینترنت تلفن همراه خود را خاموش کنید.
وایفای و اینترنت همراه را خاموش کنید تا ارتباط احتمالی بدافزار با سرور مهاجم محدود شود. اگر احتمال سرقت اطلاعات بانکی وجود دارد، از یک دستگاه سالم برای اقدامات بعدی استفاده کنید.
برنامه مشکوک را پیدا کنید.
در تنظیمات گوشی، وارد بخش «برنامهها» شوید و فهرست برنامههای نصبشده را بررسی کنید. به برنامههایی که اخیراً نصب شدهاند و نامهای ناشناس یا گمراهکننده دارند، توجه کنید. فراموش نکنید که نبودن نماد برنامه در صفحه اصلی، به معنای وجود نداشتن آن در تلفن همراه نیست.
نکته مهم: اگر احتمال میدهید که اطلاعات مالیتان به سرقت رفته یا جرمی رخ داده است، پیش از حذف برنامه، شواهد مرتبط را حفظ کنید؛ برای مثال از نام برنامه، متن پیام، شماره یا حساب کاربری فرستنده و زمان دریافت پیام اسکرینشات بگیرید. همچنین از باز کردن دوباره فایل یا اجرای برنامه مشکوک نیز خودداری کنید.
دسترسیهای مشکوک را لغو و برنامه را حذف کنید.
اگر برنامهای ناشناس روی گوشیتان پیدا کردید، بررسی کنید به چه اطلاعاتی دسترسی دارد؛ مثلاً پیامکها و اعلانهای شما.
اگر دسترسیهای غیرضروری یا مشکوکی دارد، آنها را ببندید و برنامه را حذف کنید. اگر نتوانستید برنامه را حذف کنید، ممکن است لازم باشد ابتدا دسترسی مدیریتی آن را از تنظیمات گوشی غیرفعال کنید. اگر مشکل حل نشد، از یک متخصص رایانهای کمک بگیرید.
حسابهای بانکی خود را ایمن کنید.
اگر اطلاعات بانکی وارد کردهاید، رمزهای یکبارمصرف را در اختیار برنامه گذاشتهاید یا احتمال میدهید اطلاعات مالیتان سرقت شده باشد، فوراً با بانک تماس بگیرید و برای مسدود کردن دسترسیها یا کارت و حساب، طبق راهنمایی بانک اقدام کنید. رمزهای عبور مهم را نیز از یک دستگاه سالم تغییر دهید.
موضوع را گزارش دهید.
اگر متوجه برداشت غیرمجاز از حساب بانکی خود شدید یا احتمال میدهید اطلاعات مالیتان سرقت شده باشد، سریعاً با بانک تماس بگیرید و همچنین موضوع را به پلیس فتا اطلاع دهید. میتوانید از طریق وبسایت پلیس فتا گزارش خود را ثبت کنید یا اینکه با مراجعه حضوری به پلیس فتا و دادسرای نزدیک محل سکونت خود شکایت کنید.
گوشی را از نظر امنیتی بررسی کنید.
قابلیت Google Play Protect را اجرا و گوشی را بهروزرسانی کنید. اگر نشانههای آلودگی همچنان باقی ماند، بازگرداندن گوشی به تنظیمات کارخانه ممکن است ضروری باشد. پیش از آن، از اطلاعات ضروری خود نسخه پشتیبان تهیه کنید. اما مراقب باشید فایل یا برنامه مشکوک را دوباره به گوشی برنگردانید.
و در پایان
حذف برنامه مشکوک لزوماً به این معنی نیست که اطلاعات شما به دست کلاهبردار نرسیده است. اگر فکر میکنید گوشیتان آلوده شده، علاوه بر حذف برنامه، رمزهای عبور خود را تغییر دهید و برای محافظت از حسابهای بانکی و پیامرسانهایتان اقدام کنید.
برای پیشگیری از این نوع کلاهبرداری هم، یک قانون ساده را رعایت کنید: برنامهها را از منابع معتبر، مانند فروشگاه رسمی گوگلپلی، دریافت کنید و هرگز صرفاً به دلیل آشنا بودن نام فایل یا فرستنده، یک برنامه را نصب نکنید.
