هر فایلی بی‌خطر نیست؛ حتی اگر از طرف یکی از دوستان یا آشنایانتان فرستاده شده باشد. کلاه‌برداران با ترفندهایی مانند ارسال کارت دعوت عروسی یا ابلاغیه اداری جعلی، کاربران را به نصب بدافزارهای جاسوسی ترغیب می‌کنند.

یکی از روش‌های جدید کلاهبرداران، ارسال فایل‌هایی با فرمت APK و عنوان‌هایی مانند «کارت دعوت عروسی» است. مخاطب با این تصور که قرار است جزئیات مراسم، از جمله نشانی تالار و زمان برگزاری آن را ببیند، به نصب برنامه ترغیب می‌شود. غافل از اینکه این فایل حاوی بدافزارهای جاسوسی است.

همین ترفند با عنوان‌هایی مانند «بخش‌نامه جدید شغلی»، «ابلاغیه اداری» یا حتی «مشاهده عکس‌های یادگاری قدیمی» نیز تکرار می‌شود.

اما چگونه یک فایل به‌ظاهر معمولی می‌تواند به ابزاری برای سرقت اطلاعات تبدیل شود؟ چرا مجرمان سایبری از عنوان‌های آشنا و موقعیت‌های باورپذیر برای فریب کاربران استفاده می‌کنند؟ چطور می‌توان پیش از نصب یک فایل یا باز کردن یک پیوند، نشانه‌های خطر را تشخیص داد؟

آیا فایل‌های APK به خودی خود خطرناک هستند؟

فایل APK به‌خودی‌خود خطرناک نیست. این فرمت، بسته نصب برنامه‌های اندرویدی است و نام آن از عبارت Android Package Kit گرفته شده است. می‌توان آن را تا حدی به فایل‌های اجرایی با پسوند EXE در ویندوز تشبیه کرد.

خطر زمانی ایجاد می‌شود که این فایل از منبعی نامعتبر دریافت شده باشد و حاوی بدافزار باشد. برخلاف یک فایل PDF که معمولاً برای نمایش محتوا باز می‌شود، فایل APK برای نصب یک برنامه به کار می‌رود. برنامه‌ای که ممکن است پس از نصب، درخواست دسترسی به بخش‌های مختلف گوشی را مطرح کند.

برنامه مخرب پس از نصب چه کاری انجام می‌دهد؟

خطر اصلی فقط این نیست که یک برنامه ناشناس روی گوشی شما نصب شود. اگر آن برنامه مخرب باشد و دسترسی‌های حساسی به آن بدهید، از گوشی شما برای سرقت اطلاعات یا انجام کارهایی به جای شما استفاده می‌کند.

تصور کنید پیامی در گروه قدیمی دانشگاهتان ارسال می‌شود که ظاهراً از طرف یکی از هم‌کلاسی‌های قدیمی است: «این عکس‌های قدیمی‌مونه، ببین.»

یا: «کارت عروسیه، برنامه رو نصب کن تا آدرس تالار رو ببینی.»

شما فایل را نصب می‌کنید و برنامه از شما می‌خواهد به پیامک‌ها، اعلان‌ها یا سایر مجوزهای تلفن همراه تلفن همراه دسترسی بدهید. اگر این دسترسی‌ها را تأیید کنید، ماجرا جدی می‌شود.

برای مثال، برنامه مخرب می‌تواند پیامک‌های شما را بخواند و رمزهای یک‌بارمصرف بانکی شما را ببیند. ممکن است محتوای اعلان‌ها را مشاهده کند یا آنچه روی صفحه گوشی نمایش داده می‌شود، ببیند. در صورت داشتن دسترسی‌های خاص، حتی می‌تواند در تلگرام و واتساپ، به نمایندگی از شما برای دیگران پیام ارسال کند.

برخی از این برنامه‌ها هم با حذف نماد خود از فهرست برنامه‌ها، می‌کوشند که حضورشان را از دید کاربر پنهان کنند. در چنین شرایطی، گوشی در ظاهر کاملاً عادی به نظر می‌رسد؛ نه نمادی از برنامه جدید دیده شود و نه نشانه آشکاری از فعالیت بدافزار وجود دارد. در همین شرایط به ظاهر عادی، برنامه مخرب مشغول سرقت اطلاعات شماست.

ماجرا به گوشی فرد آلوده محدود نمی‌ماند. بدافزار ممکن است که از طریق همان گوشی، فایل آلوده را برای افراد فهرست مخاطبان ارسال کند. از آنجا که پیام از شماره فردی آشنا دریافت می‌شود، احتمال اعتماد کردن به آن افزایش می‌یابد و فایل قربانیان بیشتری پیدا می‌کند.

بنابراین این دسته از پیام‌ها صرفا از طرف کلاه‌برداران برای شما ارسال نمی‌شود. گاهی این پیام از سمت قربانی قبلی این کلاه‌برداری ارسال شده که خودش هم از این موضوع اطلاع ندارد.

چطور از خودمان در برابر فایل‌های آلوده محافظت کنیم؟

برای پیشگیری از این نوع کلاهبرداری، رعایت چند نکته ساده می‌تواند تا حد زیادی خطر را کاهش دهد:

  • برنامه‌ها را فقط از منابع معتبر نصب کنید: برنامه‌های اندرویدی را از گوگل‌پلی، مایکت و بازار و برنامه‌های آیفون را از اپ‌استور دریافت کنید. به لینک‌های ارسال‌شده در واتس‌اپ، پیامک یا تلگرام برای نصب برنامه اعتماد نکنید؛ حتی اگر فرستنده را می‌شناسید.
  • پیش از باز کردن فایل، پسوند آن را بررسی کنید: دعوت‌نامه عروسی ممکن است به شکل فایل PDF یا تصویر ارسال شود. اما فایل APK یک برنامه نصب‌شدنی است، نه یک دعوت‌نامه معمولی. این را به خاطر بسپارید که برای مشاهده ابلاغیه‌ها، قبض‌ها، بخش‌نامه‌ها و ... نیازی به نصب برنامه‌ای روی تلفن همراه خود ندارید.
  • اگر پیام غیرمنتظره‌ای از یک آشنا دریافت کردید، با او تماس بگیرید: ممکن است حساب کاربری او هک شده باشد و فایل آلوده بدون اطلاعش برای دیگران ارسال شود. برای اطمینان، از راهی جداگانه درباره پیام سؤال کنید.
  • فریب پیام‌های فوری را نخورید: هشدارهایی مانند مسدود شدن حساب، جریمه پرداخت‌نشده، پایان مهلت احراز هویت یا فرصت محدود برای دریافت یک فایل، احتمالا با هدف وادار کردن شما به تصمیم‌گیری عجولانه طراحی شده‌اند.
  • مجوزهای غیرعادی را جدی بگیرید: اگر برنامه‌ای که به‌تازگی نصب کرده‌اید از شما می‌خواهد محدودیت‌های امنیتی گوشی را غیرفعال کنید یا دسترسی‌های حساسی مانند خواندن پیامک‌ها و کنترل صفحه را در اختیارش بگذارید، ادامه ندهید. برنامه را ببندید و پیش از هر اقدامی، اعتبار آن را بررسی کنید.

اگر فایل APK را نصب کردیم، چه باید بکنیم؟

اگر به‌اشتباه فایل APK را نصب کرده‌اید، مهم این است که سریع اقدام کنید. صرف باز کردن فایل لزوماً به معنای آلوده شدن گوشی نیست. اما اگر برنامه نصب شده یا مجوزهای مشکوکی به آن داده‌اید، این مراحل را دنبال کنید:

اینترنت تلفن همراه خود را خاموش کنید.

وای‌فای و اینترنت همراه را خاموش کنید تا ارتباط احتمالی بدافزار با سرور مهاجم محدود شود. اگر احتمال سرقت اطلاعات بانکی وجود دارد، از یک دستگاه سالم برای اقدامات بعدی استفاده کنید.

برنامه مشکوک را پیدا کنید.

در تنظیمات گوشی، وارد بخش «برنامه‌ها» شوید و فهرست برنامه‌های نصب‌شده را بررسی کنید. به برنامه‌هایی که اخیراً نصب شده‌اند و نام‌های ناشناس یا گمراه‌کننده دارند، توجه کنید. فراموش نکنید که نبودن نماد برنامه در صفحه اصلی، به معنای وجود نداشتن آن در تلفن همراه نیست.

نکته مهم: اگر احتمال می‌دهید که اطلاعات مالی‌تان به سرقت رفته یا جرمی رخ داده است، پیش از حذف برنامه، شواهد مرتبط را حفظ کنید؛ برای مثال از نام برنامه، متن پیام، شماره یا حساب کاربری فرستنده و زمان دریافت پیام اسکرین‌شات بگیرید. هم‌چنین از باز کردن دوباره فایل یا اجرای برنامه مشکوک نیز خودداری کنید.

دسترسی‌های مشکوک را لغو و برنامه را حذف کنید.

اگر برنامه‌ای ناشناس روی گوشی‌تان پیدا کردید، بررسی کنید به چه اطلاعاتی دسترسی دارد؛ مثلاً پیامک‌ها و اعلان‌های شما.

اگر دسترسی‌های غیرضروری یا مشکوکی دارد، آن‌ها را ببندید و برنامه را حذف کنید. اگر نتوانستید برنامه را حذف کنید، ممکن است لازم باشد ابتدا دسترسی مدیریتی آن را از تنظیمات گوشی غیرفعال کنید. اگر مشکل حل نشد، از یک متخصص رایانه‌ای کمک بگیرید.

حساب‌های بانکی خود را ایمن کنید.

اگر اطلاعات بانکی وارد کرده‌اید، رمزهای یک‌بارمصرف را در اختیار برنامه گذاشته‌اید یا احتمال می‌دهید اطلاعات مالی‌تان سرقت شده باشد، فوراً با بانک تماس بگیرید و برای مسدود کردن دسترسی‌ها یا کارت و حساب، طبق راهنمایی بانک اقدام کنید. رمزهای عبور مهم را نیز از یک دستگاه سالم تغییر دهید.

موضوع را گزارش دهید.

اگر متوجه برداشت غیرمجاز از حساب بانکی خود شدید یا احتمال می‌دهید اطلاعات مالی‌تان سرقت شده باشد، سریعاً با بانک تماس بگیرید و هم‌چنین موضوع را به پلیس فتا اطلاع دهید. می‌توانید از طریق وب‌سایت پلیس فتا گزارش خود را ثبت کنید یا این‌که با مراجعه حضوری به پلیس فتا و دادسرای نزدیک محل سکونت خود شکایت کنید.

گوشی را از نظر امنیتی بررسی کنید.

قابلیت Google Play Protect را اجرا و گوشی را به‌روزرسانی کنید. اگر نشانه‌های آلودگی همچنان باقی ماند، بازگرداندن گوشی به تنظیمات کارخانه ممکن است ضروری باشد. پیش از آن، از اطلاعات ضروری خود نسخه پشتیبان تهیه کنید. اما مراقب باشید فایل یا برنامه مشکوک را دوباره به گوشی برنگردانید.

و در پایان

حذف برنامه مشکوک لزوماً به این معنی نیست که اطلاعات شما به دست کلاهبردار نرسیده است. اگر فکر می‌کنید گوشی‌تان آلوده شده، علاوه بر حذف برنامه، رمزهای عبور خود را تغییر دهید و برای محافظت از حساب‌های بانکی و پیام‌رسان‌هایتان اقدام کنید.

برای پیشگیری از این نوع کلاهبرداری هم، یک قانون ساده را رعایت کنید: برنامه‌ها را از منابع معتبر، مانند فروشگاه رسمی گوگل‌پلی، دریافت کنید و هرگز صرفاً به دلیل آشنا بودن نام فایل یا فرستنده، یک برنامه را نصب نکنید.