به سرقت رفتن مشخصات کارت بانکی من - سرقت اینترنتی - برداشت غیر مجاز از کارت بانکی

imanbaraty

کاربر متخصص افتر افکتز
سلام به همه کاربران و دوستان عزیز
مشکلی که برای من در روز قبل از عید فطر پیش اومد رو براتون توضیح میدم
که هم راه حل ارائه کنید و هم اینکه تجربه تلخ من رو تکرار نکنید .

شروع ماجرا :
روز قبل از عید فطر 1390 به مغازه فروش کامپیوتر برای خرید یک سری محصولات رفتم .. زمان پرداخت وجه
کارت بانکی خودم رو دادم که از دستگاه Pos مثل همیشه فروشنده پول رو برداشت کنند . بعد از چند دقیقه
فروشنده بهم نگاه کرد و گفت که توی حسابم پولی نیست !!! .. یک لحظه چشمام در اومد !!! چون ظهر
حسابم رو چک کرده بودم و می دونستم که میزان قابل توجهی پول توی حساب هست .
به سرعت به یک خودپرداز رفتم و مانده حساب رو گرفتم !!! شکه شدم !!! پولی توی حسابم نبود !!!
سریع پرینت حسابم رو گرفتم ( منظورم همون 10 گردش آخر هست )

حضور یک بیگانه و یک ناشناس در یک قدمی :
نفسم بند اومده بود و مغزم کلا تعطیل شده بود
من به غیر ازخدا از هیچ کسی نمی ترسم ولی توی اون لحظه حضور یک بیگانه که اون رو هم نمی شناسم !!!
جلوی چشمام رو گرفته بود سایه های سنگین یک غریبه رو احساس کردم
تمام بدنم بی حس شده بود و سکوت و تنهائیی عمیقی بهم مسلط شده بود .
با اینکه توی شلوغ ترین ساعت و توی شلوغ ترین خیابون شهر بودم .

10 گردش آخر :
10 گردش آخر نشون داد که از ظهر تا عصر بیش از 9 بار با کارت من خرید اینترنتی انجام شده بود
و یک مورد هم انتقال قابل توجهی پول به حساب یک شخص توی یک شهرستان انجام شده بود
یعنی زمانی که من مشغول انجام کارهای مشتریام بودم یک شخص حساب من رو خالی
میکرده و از این کار هم احتمالا لذت می برده

ادامه ماجرا :
باورم نمی شد که مشخصات کارت من و رمز دوم اینترنتی من به سرقت رفته باشه
به سرعت به خانه رفتم و پشت سیستم نشستم
متاسفانه توی هفته گذشته بعد از عوض کردن ویندوز 7 و به علت ترافیک کاری فرصت نکرده بودم
که آنتی ویروس نصب کنم به سرعت نرم افزار های آنتی ویروس و نرم افزار دوست داشتنی
خودم Malwarebytes رو نصب کردم و سیستم رو به سرعت اسکن کردم
متاسفانه توی سیستم من فایل های بسیار وحشتناکی بود و سیستم هک شده بود
فقط یکی از نتایج اسکن سیستم من گزارش زیر هست
Memory Modules Infected:
c:\Windows\SysWOW64\YAVSNU\NDA.001 (PUP.Ardamax) -> No action taken.

که نشون میده فایل PUP.Ardamax توی سیستم من بوده و کار می کرده
این فایل رو در ایترنت سرچ کنید متوجه خواهید شد که از ابزارهای هک کردن سیستم هاست
.

اما اصل ماجرا چه بوده :
من مانده کارت بانک ملی و خرید کارت شارژ را از سایت بانک ملی انجام می دادم
و احتمالا نرم افزاری روی سیستم من بارگذاری شده که در زمان وارد کردن مشخصات کارت بانکی
این اطلاعات به شخص نفوذگر نشان داده شده و شخص نفوذگر هم به راحتی از ظهر تا عصر
روز قبل از عید فطر چندین خرید اینترنتی و یک انتقال حساب با مشخصات کارت من انجام داده


پیگیری قضائی و حقوقی :
متاسفانه هر وقت مشکلی برام پیش اومده به تعطیلات هم اضافه شده . باید تا شنبه صبر کنم
و هم به بانک ملی و هم دادسرا برای شروع شکایت مراجعه کنم
اما چیزی که این وسط هست اگر این فرد مبالغ رو به حساب یک فروشنده واریز کرده باشه
و فروشنده هم برای این شخص محصولی ارسال کند وضعیت خیلی پیچیده تر خواهد شد
و پیگیری قانونی هم بسیار سخت خواهد شد .

و واقعا هم معلوم نیست قابل پیگیری باشه یانه
حاصل زحمات من توی گرمای این تابستون به حساب یکی دیگه رفت
واقعا حرومش باشه

اما اقدامات لازم
1- هرگز بدون آنتی ویروس های مدرن و جدید و به روز شده
و بدون Anti Malware , و سایر آنتی های ضروری دریافت مانده حساب اینترنتی و تبادل مالی انجام ندهید

2- با استفاده از دستگاه رمزیاب که بانک ملی و صادرات می دهند ضریب امنیت بیشتر خواهد بود

3- در این مواقع به سرعت رمز کارت و رمز دوم را تغییر دهید


اطلاع رسانی را یک وظیفه به هموطنان خودم دیدم تا این مشکلات برای دیگران تکرار نشود
و هم اینکه دوستانی که تجربه ای در این زمینه دارند برای آگاهی عموم از روش های مدرن
سرقت اطلاعات و کلاهبرداری های اینترنتی اعلام کنند .


 
آخرین ویرایش:

Member
راه حل حای ساده اما کار آمد

1- پروسس های سیستم خود را بشناسید
همیشه به تسک منیجر (آلت کنترل دلیت) مراجعه کنید و پروسس های سیستم خود را چک کنید این کار باعث آشنایی شما با برنامه های در حال اجرای سیستم میشه و به محض مشاهده موارد مشکوک میتونید برخورد کنید
2- انواع فایل را بشناسید
اگر بدونید چه فایل هایی میتونن آلوده باشن خیلی راحت میتونید موقع دریافتشون از هر منبعی احتیاط لازم رو به خرج بدید
3- رایانه جزو لوازم شخصی است
به هیچکس اجازه ندید با رایانه شما کار کته چون ندانم کاریش سر شما خراب خواهد شد
4- در جریان باشید
دنبال خبر های از این دست باشید تا دست هکرها براتون رو بشه قبل از اینکه شما رو سرکیسه کنید
5- کیبرد های روی صفحه و پین کد ها
استفاده ازشون ممکنه شما رو نجات بده
 

mb3

New Member
سلام دوستان من باید بگم هیچ وقت از صفحه کلید های صفحه کلید برای رمز استفاده نکنید د برای تأمین امنیت بیشتر پیشنهاد می گردد جهت ورود اطلاعات کارت از صفحه کلید مجازی استفاده نمایید
با جستجوی انتقال وجه بانک در گوگل وراد این صفحه نشوید حتما از طریق صفحه اصلی بانک به این صفحه ها وارد شوید
نکات مهم:

به منظور حفظ امنیت اطلاعات کارت خود به موارد زیر توجه فرمائید :

1 - آدرس سیستم درگاه پرداخت اینترنتی بانک :
www.بانک.ir میباشد . لذا هنگام ورود به درگاه پرداخت اینترنتی از طریق لینک سایت های دیگر به آدرس فوق توجه فرمائید.
2 - برای ورود به درگاه پرداخت اینترنتی از وجود قفل امنیتی بر روی صفحه اول مطمئن شده و در صورت عدم وجود آن از ورود اطلاعات خودداری نمائید
3- زمان وارد نمودن کد CVV2 و رمز دوم اینترنتی کارت حتما" از کیبورد مجازی تعبیه شده بر روی صفحه مورد نظر استفاده نمائید.
4 - از پرداخت های الکترونیکی از طریق سایت هایی که برای موسسات غیر معتبر و ناشناس در اینترنت مشغول به فعالیت می باشند. جدا" خودداری فرمایید.
5 - حتی الامکان از کافی نت های غیر معتبر برای پرداختهای اینترنتی استفاده نشود و در صورت نیاز برای ورود اطلاعات کارت از صفحه کلید مجازی استفاده نمائید.
6 - به منظور افزایش امنیت حسابهای خود هر چند وقت یکبار نسبت به تغییر رمز دوم اینترنتی اقدام نمایید.
 

imanbaraty

کاربر متخصص افتر افکتز
حالا چی شد ؟ پولتون برگشت یا نه؟
.
برای پیگیری اول به بانک ملی مراجعه ردم
بانک گفت باید برین دادسرا شکایت بنویسید
رفتم دادسرا و مراحل رو طی کردم و از اونجا پرونده به پلیس فتا ( که پلیس تخصصی مسائل اینترنتی هست ) ارجاع داده شد و مراحل قانونی در حال پیگیری هست
در صورت کسب نتیجه حتما اعلام می کنم
.
 

majid1605

Active Member
منم امیدوارم پولتون برگرده .
اما الان که همه توصیه کردن منم چندتا توصیه می کنم شاید مفید واقع بشن
اول اینکه انتی ویروسی که نصب می کنید اگه پول بابتش بدید خیلی بهتره چون توی دنیای برنامه نویسی کسی که یه نرم افزار بزرگ رو می نویسه خیلی راحت هم می تونه اصل رو از کرک شده تشخیص بده مخصوصاً انتی ویروس .قطعاً فرقی هم بینشون هست ممکنه سرورهای آبدیت مختلف در نظر بگیرن یکی واسه اورجینال یکی واسه کرک شده ها توی این مورد شک نکنید.فقط کرک شدهها واسشون یه جور آزمایشگاهه برای تست ویروسهای مختلف
همیشه علاوه بر انتی ویروس از یه نرم افزار جانبی برای اسکن تروجان در بازههای زمانی کوتاه مدت استفاده کنید فقط برای اسکن هیچ وقت دوتا نرم افزار امنیتی رو با هم نصب نکنید.

از صفحه کلید مجازی که دوستان گفتن حتماً استفاده کنید.چرا؟ چون میشه به راحتی یه برنامه نوشت که وقتی شما وارد فلان آدرس سایت شدید هر کلیدی از کیبورد زده شد رو برای فلان جا ارسال کن.
اگه زیاد توی نت هستید حتماً نسخه های اینترنت سکوریتی انتی ویروس رو استفاده کنید.
و البته هر سایتی رو باز نکنید بعضی هکرها یه سایت جذاب ایجاد می کنن و فایلهای خودشون رو توی اون قرار میدن شما هم به محظ اینکه صفحه رو باز می کنید فایل های هکر روی سیستم شما میشینه .پس گه انتی ویروس به یه سایت گیر داد دیگه طرفش نرید .کار از محکم کاری عیب نمیکنه.
سعی کنید حافظه های جانبی رو کمتر به سیستم متصل کنید اگه هم می کنید قبلش اسکن کنید .
یه نکته سعی کنید وقتی حافظه جانبی به سیستم متصل می کنید اسم درایو رو توی ادرس بار بنویسید و از کلید اینتر واسه باز شدنش استفاده کنید فرض کنید اگه ادرسش H هست شما توی نوار ادرس بزنید :H و بعد اینتر کنید .چرا؟
چون بیشتر فایلهای مخرب از AUtorun استفاده می کنن و وقتی روی فلش دابل کلیک می کنیم باعث فعال شدن فایل مخرب میشه.

و در اخر هم بگم به شخصه جدیداً از انتی ویروس کاسپر استفاده می کنم به خاطر کیبورد مجازی که روی مرورگر نصب می کنه الان همه رمز و پسورد سایتها رو با اون وارد می کنم البته به جز بانکها که صفحه کلید خودشون امنیتش بیشتره

و بدونید هیچ انتی ویروسی رو نمیشه گفت بهترین عملکرد یه انتی ویروس به نحوه رفتار و استفاده ما از سیستم داره:rose:
 

keylid

New Member
یک توصیه دیگه ...

جدیدا دیده شده کسانی که به دزدی اینترنتی اقدام می کنن سایتهایی شبیه به صفحه پرداخت بانکها ساختن که با اصلش مو نمی زنه فقط با httpشروع می شه و وقتی شما رمزهاتونو وارد می کنید همه رو در واقع براشون می نویسید ! ( حتی با صفحه کلید خود صفحه که در واقع کارشونو راحتتر کردید)... این صفحات تنها فرقی که دارن اینه که وقتی رمز و یا کد 16 رقمی رو اشتباه وارد کنید به شما ایرادی نمی گیره و انجام عملیات رو تایید می کند ... برای اطمینان ا ز درستی صفحه سایت یک بار قبل از وارد کردن کد و رمز این آزمایش رو انجام بدید ...
 

taghi abbas

Well-Known Member
صفحات بانک ها با https شروع میشه دیگه؟ درسته؟
 
آخرین ویرایش:

majid1605

Active Member
شروع شدن ادرس با https هم نمی تونه دلیل بشه چون هر سایتی می تونه درخواست استفاده از این سیستم رو بده فقط هزینه اون بالاست و بیشتر سایتهای تجاری برای امنیت بیشتر ازش استفاده می کنن

جدیدا دیده شده کسانی که به دزدی اینترنتی اقدام می کنن سایتهایی شبیه به صفحه پرداخت بانکها ساختن که با اصلش مو نمی زنه فقط با httpشروع می شه و وقتی شما رمزهاتونو وارد می کنید همه رو در واقع براشون می نویسید ! ( حتی با صفحه کلید خود صفحه که در واقع کارشونو راحتتر کردید)... این صفحات تنها فرقی که دارن اینه که وقتی رمز و یا کد 16 رقمی رو اشتباه وارد کنید به شما ایرادی نمی گیره و انجام عملیات رو تایید می کند ... برای اطمینان ا ز درستی صفحه سایت یک بار قبل از وارد کردن کد و رمز این آزمایش رو انجام بدید ...
مطمئنا این قابلیت رو هم به راحتی می تون اضافه کنن .والبته بعضیها حتی میرن شمارههای اول کارتهای بانک رو هم تطبیق میدن .
ولی بهترین راه اینه که از خود بانکها ادرس اینترنتی رو بگیرید و به صورت دستی توی نوار ادرس وارد کنید .
از گوگل و موتورههای جستجو گر اکیدآ استفاده نکنید
اگه بانکی که ازش حساب دارید و سیستم ایمیل و sms اش فعاله شما اون قابلیت رو فعال کنید .
خود من توی دوتا بانک حساب دارم که به محض اینکه وارد حساب کاربریم توی سایت میشم یا پول از حسابم برداشت میشه بهم sms میزنه.
 
آخرین ویرایش:

saeid..hp

Member
قضیه رو جدی بگیرید

سلام به همگی
بچه ها خواهشا قضیه رو کاملا جدی بگیرید
امروز از حساب من 750 تومن از طریق اینترنت به راحتی کِش رفتن
فایلی که آقا ایمان گفته بود توی پوشه ویندوز منم بود ولی متاسفانه دیر جنبیدم
 

.:BehzAd:.

Active Member
قضیه شما چطوری بود دوست عزیز شما هم داستانت رو بگو تا ما از این مشکل ها بامون پیش نیاد
 

saeid..hp

Member
والا ظهر رفتم عابر بانک پول بگیرم شاخم در اومد
دیدم موجودی کافی نیست گردش حساب گرفتم دیدم ساعت 11:07 مبلغ 750 تومن انتقال داده شده ( یه 700 تومن، یه 50 تومن) به بانک که مراجعه کردم و پرینت حساب رو که گرفتم دیدم اینترنتی انتقال داده شده
سریع رمز دومم رو عوض کردم و با توجه به اینکه حساب بانک های دیگم داشتم اونا رو هم رمز دومشون رو عصری رفتم عوض کردم
خونه که برگشتم سیستمم رو که چک کردم دیدم توی task manager یه فایل نااشنا به اسم NDA.exe فعاله
همچنین توی درایو ویندوزم هم تو فولدر syswow64 فولدر hidden به نام YAVSNU هستش که NDA اونجا نشسته
حدس میزنم بزرگترین اشتباه من استفاده نکردن از کیبورد مجازی سایت بانک بوده که به شما هم توصیه می کنم اصلا از کیبوردتون واسه وارد کردن رمز استفاده نکنین
اینوهم بگم NOD32 VER 5 من کاملا آپدیت بود نمی دونم از کجا اومد تو سیستم من
حالا هم دارم KASPER نصب می کنم ولی نمی دونم با این اوضاع امنیتش چجوری باشه
 

imanbaraty

کاربر متخصص افتر افکتز
به چه حسابی انتقال دادن ؟
شاید بشه پیگیری کرد
.
در مورد من کلا مبلغ های درشت درشت به صورت اینترنتی شارژ خریداری شده
و پیگیری از طریق پلیس فتا در حال انجام هست ولی خیلی خیلی سخته
چون کسی که این کار رو انجام داده دقیقا می دونسته داره چیکار میکنه
بهر حال من وظیفه خودم رو در اطلاع رسانی انجام دادم ... خیلی ها فکر می کنن اتفاق فقط برای دیگرانه !!!!
.

 

.:BehzAd:.

Active Member
آقا ایمان دستت درد نکنه ممنون از اطلاع رسانیت ایشا اللّه پولت برمی گرده فقط پیگیرش باش.
 
آخرین ویرایش:

M Like Mother

کاربر متخصص فیلم سازی
سلام

روش کپی پیست هم جواب میده؟ برای امنیت بیشتر
یعنی مثلا یوزر رو جایی نوشته باشیم بعد کپی پیست کنیم در محل مورد نظر
 

aliamel

کاربر فعال
در صورت عملیات بانکی مطمئن شوید که وی .. ان شما حتما غیر فعال باشه . و تحت هیچ شرایطی از برنامه ها و نرم افزار های دور زدن استفاده نکنید.
وی .. ان ها دسترسی فوق العاده راحتی رو به سیستم شما فراهم می کنن.راحتتر از اون چیزی که فکرشو بکنید.
 
آخرین ویرایش:

aligraphic

Well-Known Member
سلام به همگی
خیلی ممنون از اطلاعات مفیدی که گذاشتید، منم ترسیدم سریعا سیستم رو چک کردم ولی خدا رو شکر مورد مشکوکی پیدا نکردم.
همیشه عملیات های بانکی آنلاین رو با یکی از کارت هام انجام میدم که مبلغ زیادی...
امیدوارم که مشکل هر دوتون حل بشه.
 

جدیدترین ارسال ها

بالا