بازار: loading

 اطلاعات کاربران سامانه سجام به سرقت نرفته است

 اطلاعات کاربران سامانه سجام به سرقت نرفته است
کد:48133

1399/07/21 11:49:55

مدیر امنیت اطلاعات شرکت سپرده گذاری مرکزی اوراق بهادار و تسویه وجوه (سمات) در پی شناسایی و دستگیری اشخاصی که از طریق راه اندازی سایت های جعلی مشابه سجام اقدام به کلاهبرداری مالی می کردند، تاکید کرد: اطلاعات کاربران سامانه جامع اطلاعات مشتریان (سجام) به سرقت نرفته است.

امید ارباب زاده در گفت و گو با پایگاه خبری بازار سرمایه(سنا) ، با بیان اینکه کلاهبرداران سایت های جعلی سجام با همکاری شرکت سپرده گذاری مرکزی و  تلاش نیروهای پلیس فضای تبادل اطلاعات (فتا) شناسایی و دستگیر شدند، افزود : انتشار برخی اخبار مبنی بر سرقت اطلاعات کابران سجام صحت ندارد.
رییس پلیس فتا ناجا روز یکشنبه از دستگیری باند کلاهبرداری سایت جعلی سجام خبر داده بود. در این کلاهبرداری، اعضای باند تنها اطلاعات کارت بانکی 30 هزار کاربر را از طریق سایت جعلی سجام به سرقت برده بودند به طوری که هیچ گونه اطلاعاتی از سایت اصلی سجام به سرقت نرفته است.
ارباب زاده درباره نحوه کلاهبرداری از سامانه های جعلی سجام گفت: کلاهبرداران با راه اندازی سایت های مشابه سامانه جامع اطلاعات مشتریان (سجام)، اطلاعات کارت بانکی اشخاص را بدست می آورند و کاربر را تحت عنوان پرداخت حق ثبت نام سجام به سامانه های جعلی و مشابه سایت های پرداخت الکترونیکی هدایت می کردند.
وی افزود:  اشخاصی که قربانی این تله گذاری شدند پس از وارد کردن اطلاعات کارت بانکی خود متوجه می‌شدند که مبلغی غیر متعارف از حسابشان کسر شده است. این گونه سایت ها به این گونه عمل می کنند که اطلاعات کارت بانکی قربانی را دریافت و در اختیار شخص مهاجم قرار داده و این شخص بلافاصله با استفاده از اطلاعات کارت بانکی اقدام به خرید یا جابجایی پول می کند.
در فرایند ثبت نام سجام، در ابتدا هزینه ثبت نام پرداخت می شود و پس از پرداخت موفق، اشخاص اطلاعات هویتی، مالی و … را اعلام می کنند. در سایت های فیشینگ سجام که با هدف کلاهبرداری مالی راه اندازی شده، در ابتدای فرایند اطلاعات کارت بانکی دریافت و پس از آن وارد مرحله بعد، که جهت دریافت اطلاعات است، نمی شود. به عبارت دیگر در سایت اصلی سجام،  اشخاص اطلاعات خود را ارائه نداده اند که بخواهد  افشاء شود یا مورد سوء استفاده قرار گیرد.
ارباب زاده با اشاره به اتفاقات اخیر و سوء استفاده از نام سامانه سجام عنوان کرد که فیشینگ یا تله گذاری به حملاتی گفته می شود که مهاجم با راه اندازی سایت جعلی کاملا مشابه سایت اصلی تلاش می‌کند تا به اطلاعات کاربران از جمله نام کاربری، اطلاعات هویتی، اطلاعات مالی، اطلاعات کارت بانکی و…. دست پیدا کرده و با سوء استفاده از این اطلاعات مشکلاتی را برای قربانی به وجود آورد. این نوع از حمله به راحتی و با کمی هوشیاری کاربران قابل دفاع خواهد بود.
وی همچنین به افرادی که در فضای مجازی اقدام به خرید و وارد کردن اطلاعات کارتی خود می کنند پیشنهاد کرد قبل از وارد کردن اطلاعات کارت بانکی خود جهت هرگونه خرید در اینترنت به چند نکته ساده توجه کنند و در صورتی که هر یک از این موارد وجود نداشت از ارائه اطلاعات خودداری کنند.
استفاده از افزونه آنتی فیشینگ
 با توجه به اینکه چک کردن کلیه پارامترها برای همه اشخاص ممکن است سهولت نداشته باشد ، یا  به خاطر عجله مورد سهل انگاری قرار گیرد افزونه ضد فیشینگ  درگاه بانکی با حمایت مرکز ماهر و با قابلیت نصب در مرورگرهای رایج مانند کروم  فایرفاکس  جهت نسخه سیستم عامل های رایج مانند ویندوز و اندروید توسعه یافته و جهت استفاده عموم به صورت رایگان در نشانی https://antiphish.cert.ir/ قرار گرفته است.
توجه به نشانی سامانه
توجه به نشانی اصلی سامانه‌ای که می‌خواهند اطلاعات خود را به آن ارائه کنند؛ به عنوان مثال نشانی رسمی سجام https://sejam.ir است و کلیه اطلاعات لازم شامل نام و نشانی کارگزاری های مورد تایید جهت ثبت نام سجام همچنین لیست و نشانی مراکز احراز هویت حضوری و الکترونیکی در آن آورده شده است. این در صورتی است که سایت های جعلی با پسوندهای غیر متعارف مانند .LTD، .CC، Press و یا با تغییر جزئی در نام دامنه مانند sajam راه اندازی می شود.
پرداخت:
کلیه سامانه های پرداخت مجاز دارای قالب آدرس https://bankname.shaparak.ir/abc هستند و در ابتدا حتما با httpS شروع می شوند. در واقع حرف S بیانگر این است که اطلاعات بین کاربر و سرور رمزگذاری شده و برای اشخاص غیر مجاز قابل استراق سمع نیست. همچنین قبل از اولین تک خط مورب حتما باید با shaparak.ir خاتمه یابد. در اینجا باید دقت داشت که تمام حروف انگلیسی باشد به عنوان مثال shapārak.ir به دلیل وجود خط بالای a جعلی است.
چک کردن گواهی SSL
در تمامی مرورگرهای اینترنت امکان چک کردن گواهی SSL سایت وجود دارد که برای شاپرک حتما "Shaparak Electronic Card Payment Network Co. (PJS)" است. این کار در مرورگرهای مختلف مشابه است.
عدم استفاده از VPN یا فیلتر شکن
رصد اطلاعاتی پلیس فتا در فضای مجازی موجب شده تا سایت های فیشینگ شناسایی و بلافاصله فیلتر شوند. استفاده از فیلتر شکن ها موجب می شود امکان دسترسی و سوء استفاده از طریق سایت های تقلبی برای قربانیان فراهم شود. به صورت کلی استفاده از فیلتر شکن ها و VPNهایی که جهت تلاش برای دور زدن فیلترینگ استفاده می شوند یک تهدید امنیتی است که ریسک را بسیار بالا می برند.
استفاده از صفحه کلید مجازی هنگام وارد کردن اطلاعات کارت بانکی
صفحه کلید مجازی جهت وارد کردن اطلاعات مهم در تمامی درگاه های پرداخت بانکی پیاده سازی شده و اکیداً توصیه شده هنگام خرید اینترنتی هم از طریق کامپیوتر و هم موبایل از آن استفاده شود.
در پایان مدیر امنیت سمات با اشاره به اینکه رعایت نکات امنیتی بسیار ساده است و اکثریت مردم آگاهی لازم در این خصوص را دارند درخواست کرد، این موارد را جدی بگیرند و باکمی تامل و حوصله از اتفاقاتی که باعث زیان مالی و اعتباری می شود جلوگیری کنند.

منبع: بازار سرمایه ایران

آخرین اخبار

انتشار اوراق بدون ضامن و با تکیه بر رتبه اعتباری در بازار بدهی فرابورس ایران

"شاروم" آماده عرضه اولیه امروز معرفی شد/ اثر ۳ برابری تکمیل طرح توسعه بر سود

راه‌اندازی تالار «حراج باز» از شنبه هفته آینده در بورس کالا

برنامه «بورس کتاب» از امروز منتشر می‌شود

"وغدیر" خریدار و فروشنده بود

معاون وزیر اقتصاد، رئیس سازمان بورس شد

تقویت پول ملی هدف‌گذاری لایحه بودجه است/ تغییر شاکله بودجه پذیرفتنی نیست

فروش صادراتی "سغرب" ۲۵۹ درصد افزایش یافت

وزارت نفت گام مهمی در دانش‌بنیان کردن اقتصاد برداشته است

سرمایه "افق " ۱۵ هزار میلیاردی می شود

مروری بر عملکرد دی ماه "خودرو"

"وامید" خریدار و فروشنده بود

فروش "فنوال" کاهشی شد

فروش صادراتی "سنیر" تغییر چندانی نداشت

دستور العمل تشکیل شرکت سهامی عام پروژه تصویب شد

مروری بر پرتفوی دی ماه "وبهمن"

مروری بر گزارش فروش "آپ" در دی ماه

فروش صادراتی "شسپا" به ۵ هزار میلیارد رسید

"فلامی" ۴۹۲ ریال سود ساخت

مروری بر کارنامه فروش "دامین" طی دی ماه

فروش "سیلام" ۷۸ درصد افزایش یافت

"بنیرو" صادرات نداشت

فروش "کمنگنز" ۱۱۵ درصد جهش داشت

معامله ۵۰ هزار گواهی صندوق پروژه آرمان پرند مپنا در بورس انرژی

جهش ۹۶ درصدی در فروش "قنیشا"

فروش تجمعی "شفارس" ۲,۴۳۶ میلیاردی شد

پیک بورس منتشر شد

زمان واریز یارانه معیشتی بهمن اعلام شد

رشد فروش ماهانه «فایرا» در آخرین گزارش

امروز در بورس انرژی چه محصولاتی عرضه می‌شوند؟

نرخ رسمی یورو و پوند کاهش یافت

تالار صادراتی بورس کالا میزبان عرضه ۱۰۴ هزار تن قیر

صنعت شوینده و پاک کننده و پیش بینی بازار جهانی آن

گزارش فعالیت دی ماه «فخوز» منتشر شد

"ونیکی" یک هزار میلیارد کسب کرد

ارزش بازار "وصنا" کاهش یافت

رشد متغیرهای آسیایی در نخستین روز معاملاتی هفته

"وبوعلی" خریدار و فروشنده بود

تحولات اخیر بازارسرمایه و انتظارات سهامداران از آینده

رشد اندک طلا در معاملات امروز

کارنامه پرتفویی "دسبحا" در دی ماه

بازار جهانی صکوک و پیش بینی عملکرد آن در سال ۲۰۲۱

"شتوکا" صادرات نداشت

ارزش بازار "وساخت" به ۹۱۱ هزار میلیارد رسید

طرحی برای منع اثر رفتار سهامداران بزرگ

هیچ علامت منفی به بورس داده نشود

فروش "شپارس" ۱۳۹ درصد افزایش یافت

بازار پایه و ریسک‌های ‏معامله‌گری در این بازار

شستا دومین گام افزایش سرمایه ۷۸ درصدی از سایر اندوخته ها را برداشت

اثر تخریبی دخالت‌ها بر بازارسرمایه / تامین مالی بخش خصوصی در بازارسرمایه گامی در جهت رونق اقتصادی

لزوم استقلال نهاد سیاست گذار بازار سرمایه

رشد فروش در گزارش ۹ماهه "فزرین"

رشد ۴۲۸میلیارد ریالی پرتفوی «کرمان» در ۶ماه

دادوستد بیش از ۴ هزار ورقه اوراق گواهی ظرفیت

صدور مجوز پذیرش سهام و یا انتشار اوراق برای۸۰ شرکت در بازار سرمایه

"سدشت" ۹۳ درصد رشد داشت

مروری بر عملکرد یک ماهه "جم پیلن"

نرخ رسمی یورو و پوند افزایش یافت

فروش تجمعی "فملی" ۷۰ درصد رشد داشت

بورس کالا میزبان عرضه ۳۲ هزار تن ورق فولادی

۸۱۶ریال؛ سود ۹ماهه "توریل"

"سهگمت" صادرات نداشت

"سفانو" در فروش تجمعی ۳۸ درصد رشد داشت

عرضه روزانه بیش از ۱۵۰ میلیون دلار در سامانه نیما

جهش ۱۱۴ درصدی فروش "خزامیا" در دی

"کتوکا" برای هر سهم ۲۸۳۹ریال سود پوشش داد

فروش "اریا" افزایشی بود

افزایش تقاضای اخذ مجوز نهادهای مالی/صدور ۲۲ موافقت اصولی تاسیس سبدگردان

سهامداران «کگاز» بدون سود ماندند

افزایش مصرف شمش و محصولات فولادی در کشور

سهام ترید - sahamtrade.ir

اپ سهام ترید را نصب کنید!

نسخه iOS

سهام ترید - sahamtrade.ir

اپ سهام ترید را نصب کنید!

نسخه اندروید

sahamtrade.ir pwa

وب اپلیکیشن سهام ترید را به صفحه اصلی موبایل خود اضافه کنید.

1- در نوار پایین دکمه share را انتخاب کنید.

2- منوی بازشده را به چپ بکشید و گزینه "Add to Home Screen" را انتخاب کنید.

add-to-home-screen

3- در مرحله بعد در قسمت بالا روی "Add" یا "save" کلیک کنید.

باشه، بعدا