imanbaraty
کاربر متخصص افتر افکتز
سلام به همه کاربران و دوستان عزیز
مشکلی که برای من در روز قبل از عید فطر پیش اومد رو براتون توضیح میدم
که هم راه حل ارائه کنید و هم اینکه تجربه تلخ من رو تکرار نکنید .
شروع ماجرا :
روز قبل از عید فطر 1390 به مغازه فروش کامپیوتر برای خرید یک سری محصولات رفتم .. زمان پرداخت وجه
کارت بانکی خودم رو دادم که از دستگاه Pos مثل همیشه فروشنده پول رو برداشت کنند . بعد از چند دقیقه
فروشنده بهم نگاه کرد و گفت که توی حسابم پولی نیست !!! .. یک لحظه چشمام در اومد !!! چون ظهر
حسابم رو چک کرده بودم و می دونستم که میزان قابل توجهی پول توی حساب هست .
به سرعت به یک خودپرداز رفتم و مانده حساب رو گرفتم !!! شکه شدم !!! پولی توی حسابم نبود !!!
سریع پرینت حسابم رو گرفتم ( منظورم همون 10 گردش آخر هست )
حضور یک بیگانه و یک ناشناس در یک قدمی :
نفسم بند اومده بود و مغزم کلا تعطیل شده بود
من به غیر ازخدا از هیچ کسی نمی ترسم ولی توی اون لحظه حضور یک بیگانه که اون رو هم نمی شناسم !!!
جلوی چشمام رو گرفته بود سایه های سنگین یک غریبه رو احساس کردم
تمام بدنم بی حس شده بود و سکوت و تنهائیی عمیقی بهم مسلط شده بود .
با اینکه توی شلوغ ترین ساعت و توی شلوغ ترین خیابون شهر بودم .
10 گردش آخر :
10 گردش آخر نشون داد که از ظهر تا عصر بیش از 9 بار با کارت من خرید اینترنتی انجام شده بود
و یک مورد هم انتقال قابل توجهی پول به حساب یک شخص توی یک شهرستان انجام شده بود
یعنی زمانی که من مشغول انجام کارهای مشتریام بودم یک شخص حساب من رو خالی
میکرده و از این کار هم احتمالا لذت می برده
ادامه ماجرا :
باورم نمی شد که مشخصات کارت من و رمز دوم اینترنتی من به سرقت رفته باشه
به سرعت به خانه رفتم و پشت سیستم نشستم
متاسفانه توی هفته گذشته بعد از عوض کردن ویندوز 7 و به علت ترافیک کاری فرصت نکرده بودم
که آنتی ویروس نصب کنم به سرعت نرم افزار های آنتی ویروس و نرم افزار دوست داشتنی
خودم Malwarebytes رو نصب کردم و سیستم رو به سرعت اسکن کردم
متاسفانه توی سیستم من فایل های بسیار وحشتناکی بود و سیستم هک شده بود
فقط یکی از نتایج اسکن سیستم من گزارش زیر هست
Memory Modules Infected:
c:\Windows\SysWOW64\YAVSNU\NDA.001 (PUP.Ardamax) -> No action taken.
که نشون میده فایل PUP.Ardamax توی سیستم من بوده و کار می کرده
این فایل رو در ایترنت سرچ کنید متوجه خواهید شد که از ابزارهای هک کردن سیستم هاست
.
اما اصل ماجرا چه بوده :
من مانده کارت بانک ملی و خرید کارت شارژ را از سایت بانک ملی انجام می دادم
و احتمالا نرم افزاری روی سیستم من بارگذاری شده که در زمان وارد کردن مشخصات کارت بانکی
این اطلاعات به شخص نفوذگر نشان داده شده و شخص نفوذگر هم به راحتی از ظهر تا عصر
روز قبل از عید فطر چندین خرید اینترنتی و یک انتقال حساب با مشخصات کارت من انجام داده
پیگیری قضائی و حقوقی :
متاسفانه هر وقت مشکلی برام پیش اومده به تعطیلات هم اضافه شده . باید تا شنبه صبر کنم
و هم به بانک ملی و هم دادسرا برای شروع شکایت مراجعه کنم
اما چیزی که این وسط هست اگر این فرد مبالغ رو به حساب یک فروشنده واریز کرده باشه
و فروشنده هم برای این شخص محصولی ارسال کند وضعیت خیلی پیچیده تر خواهد شد
و پیگیری قانونی هم بسیار سخت خواهد شد .
و واقعا هم معلوم نیست قابل پیگیری باشه یانه
حاصل زحمات من توی گرمای این تابستون به حساب یکی دیگه رفت
واقعا حرومش باشه
اما اقدامات لازم
1- هرگز بدون آنتی ویروس های مدرن و جدید و به روز شده
و بدون Anti Malware , و سایر آنتی های ضروری دریافت مانده حساب اینترنتی و تبادل مالی انجام ندهید
2- با استفاده از دستگاه رمزیاب که بانک ملی و صادرات می دهند ضریب امنیت بیشتر خواهد بود
3- در این مواقع به سرعت رمز کارت و رمز دوم را تغییر دهید
اطلاع رسانی را یک وظیفه به هموطنان خودم دیدم تا این مشکلات برای دیگران تکرار نشود
و هم اینکه دوستانی که تجربه ای در این زمینه دارند برای آگاهی عموم از روش های مدرن
سرقت اطلاعات و کلاهبرداری های اینترنتی اعلام کنند .
مشکلی که برای من در روز قبل از عید فطر پیش اومد رو براتون توضیح میدم
که هم راه حل ارائه کنید و هم اینکه تجربه تلخ من رو تکرار نکنید .
شروع ماجرا :
روز قبل از عید فطر 1390 به مغازه فروش کامپیوتر برای خرید یک سری محصولات رفتم .. زمان پرداخت وجه
کارت بانکی خودم رو دادم که از دستگاه Pos مثل همیشه فروشنده پول رو برداشت کنند . بعد از چند دقیقه
فروشنده بهم نگاه کرد و گفت که توی حسابم پولی نیست !!! .. یک لحظه چشمام در اومد !!! چون ظهر
حسابم رو چک کرده بودم و می دونستم که میزان قابل توجهی پول توی حساب هست .
به سرعت به یک خودپرداز رفتم و مانده حساب رو گرفتم !!! شکه شدم !!! پولی توی حسابم نبود !!!
سریع پرینت حسابم رو گرفتم ( منظورم همون 10 گردش آخر هست )
حضور یک بیگانه و یک ناشناس در یک قدمی :
نفسم بند اومده بود و مغزم کلا تعطیل شده بود
من به غیر ازخدا از هیچ کسی نمی ترسم ولی توی اون لحظه حضور یک بیگانه که اون رو هم نمی شناسم !!!
جلوی چشمام رو گرفته بود سایه های سنگین یک غریبه رو احساس کردم
تمام بدنم بی حس شده بود و سکوت و تنهائیی عمیقی بهم مسلط شده بود .
با اینکه توی شلوغ ترین ساعت و توی شلوغ ترین خیابون شهر بودم .
10 گردش آخر :
10 گردش آخر نشون داد که از ظهر تا عصر بیش از 9 بار با کارت من خرید اینترنتی انجام شده بود
و یک مورد هم انتقال قابل توجهی پول به حساب یک شخص توی یک شهرستان انجام شده بود
یعنی زمانی که من مشغول انجام کارهای مشتریام بودم یک شخص حساب من رو خالی
میکرده و از این کار هم احتمالا لذت می برده
ادامه ماجرا :
باورم نمی شد که مشخصات کارت من و رمز دوم اینترنتی من به سرقت رفته باشه
به سرعت به خانه رفتم و پشت سیستم نشستم
متاسفانه توی هفته گذشته بعد از عوض کردن ویندوز 7 و به علت ترافیک کاری فرصت نکرده بودم
که آنتی ویروس نصب کنم به سرعت نرم افزار های آنتی ویروس و نرم افزار دوست داشتنی
خودم Malwarebytes رو نصب کردم و سیستم رو به سرعت اسکن کردم
متاسفانه توی سیستم من فایل های بسیار وحشتناکی بود و سیستم هک شده بود
فقط یکی از نتایج اسکن سیستم من گزارش زیر هست
Memory Modules Infected:
c:\Windows\SysWOW64\YAVSNU\NDA.001 (PUP.Ardamax) -> No action taken.
که نشون میده فایل PUP.Ardamax توی سیستم من بوده و کار می کرده
این فایل رو در ایترنت سرچ کنید متوجه خواهید شد که از ابزارهای هک کردن سیستم هاست
.
اما اصل ماجرا چه بوده :
من مانده کارت بانک ملی و خرید کارت شارژ را از سایت بانک ملی انجام می دادم
و احتمالا نرم افزاری روی سیستم من بارگذاری شده که در زمان وارد کردن مشخصات کارت بانکی
این اطلاعات به شخص نفوذگر نشان داده شده و شخص نفوذگر هم به راحتی از ظهر تا عصر
روز قبل از عید فطر چندین خرید اینترنتی و یک انتقال حساب با مشخصات کارت من انجام داده
پیگیری قضائی و حقوقی :
متاسفانه هر وقت مشکلی برام پیش اومده به تعطیلات هم اضافه شده . باید تا شنبه صبر کنم
و هم به بانک ملی و هم دادسرا برای شروع شکایت مراجعه کنم
اما چیزی که این وسط هست اگر این فرد مبالغ رو به حساب یک فروشنده واریز کرده باشه
و فروشنده هم برای این شخص محصولی ارسال کند وضعیت خیلی پیچیده تر خواهد شد
و پیگیری قانونی هم بسیار سخت خواهد شد .
و واقعا هم معلوم نیست قابل پیگیری باشه یانه
حاصل زحمات من توی گرمای این تابستون به حساب یکی دیگه رفت
واقعا حرومش باشه
اما اقدامات لازم
1- هرگز بدون آنتی ویروس های مدرن و جدید و به روز شده
و بدون Anti Malware , و سایر آنتی های ضروری دریافت مانده حساب اینترنتی و تبادل مالی انجام ندهید
2- با استفاده از دستگاه رمزیاب که بانک ملی و صادرات می دهند ضریب امنیت بیشتر خواهد بود
3- در این مواقع به سرعت رمز کارت و رمز دوم را تغییر دهید
اطلاع رسانی را یک وظیفه به هموطنان خودم دیدم تا این مشکلات برای دیگران تکرار نشود
و هم اینکه دوستانی که تجربه ای در این زمینه دارند برای آگاهی عموم از روش های مدرن
سرقت اطلاعات و کلاهبرداری های اینترنتی اعلام کنند .
آخرین ویرایش: