تشکیل ۵۰۸ پرونده شکایت از سکوهای طلای آنلاین

چکیده

معاون رئیس پلیس فتای کشور ضمن افشای ابعاد جرایم سایبری در حوزه معاملات آنلاین طلا از ثبت ۵۰۸ پرونده شکایت و کلاهبرداری در سه سال اخیر، توقیف و ابطال مجوز یک پلتفرم با ۲۰۰ هزار کاربر به دلیل تخلف خالی‌فروشی، وقوع ۸ حمله سایبری به ۳۰ پلتفرم طلا در پی خطاهای فاحش امنیتی خبر داد.

۱۴۰۵ چهارشنبه ۲۸ مرداد
30
تشکیل ۵۰۸ پرونده شکایت از سکوهای طلای آنلاین

به گزارش سایت اخبار طلا و جواهر گلدنیوز؛ سرهنگ حسن خالقی معاون رئیس پلیس فتای کشور اظهار داشت: از زمان آغاز فعالیت رسمی سکوهای آنلاین طلا در کشور، ۵۰۸ پرونده مرتبط با جرایم و کلاهبرداری تشکیل شده است. هرچند این آمار در نگاه کلی بالا نیست و نشان از وجود حداقل‌های تنظیم‌گری دارد، اما با رعایت پروتکل‌های لازم، امکان پیشگیری از وقوع دست‌کم ۶۰ درصد این پرونده‌ها وجود داشت.

وی در ادامه از تخلف بزرگ یکی از فعالان این بازار خبر داد و گفت: یک پلتفرم خرید و فروش طلا با داشتن ۲۰۰ هزار کاربر، مرتکب تخلف خالی‌فروشی می‌شد که در نهایت با ورود دستگاه قضایی و دستور مراجع ذی‌صلاح، مجوز فعالیت آن لغو، پلتفرم مسدود و پرونده آن بسته شد.

مسدودسازی حساب‌ها و سناریوی هک تلفن‌های همراه

معاون پلیس فتای کشور درباره پیامدهای وقوع جرایم در این پلتفرم‌ها تصریح کرد: تشکیل پرونده‌های قضایی بلافاصله به صدور دستور انسداد حساب‌های بانکی منجر می‌شود که این اتفاق بیشترین ضربه و خسارت را به بدنه کسب‌وکارها وارد می‌کند.

خالقی درباره شگرد متداول مهاجمان سایبری توضیح داد: سارقان ابتدا از طریق یک دستگاه آلوده به اینترنت‌بانک قربانی نفوذ می‌کنند، سپس با دستیابی به اطلاعات، حساب کاربری فرد در پلتفرم طلای آنلاین را هک کرده و دست به برداشت می‌زنند که در نتیجه، مال‌باخته علیه پلتفرم طرح شکایت می‌کند.

۸ حمله سایبری به ۳۰ سکوی طلا در پی خطاهای فاحش امنیتی

این مقام ارشد پلیس فتا افزایش لایه‌های حفاظتی را اصلی‌ترین راه‌حل مقابله با این تخلفات دانست و افزود: پلتفرم‌ها موظف هستند امنیت ورود کاربران را ارتقا دهند و کاربر در هر بار استفاده ملزم به لاگین مجدد باشد. در طول ۳ سال اخیر، ۸ حمله سایبری علیه ۳۰ پلتفرم فعال حوزه طلا انجام شده است؛ نکته قابل‌توجه اینکه ۶ مورد از این حملات در اثر خطاهای کاملاً ابتدایی و ذخیره کردن مستقیم پس‌ورد روی سرورها رخ داده است.

وی خاطرنشان کرد: با اینکه جلوی این خرابکاری‌ها گرفته شد، اما چنین خطاهای امنیتی هرگز نباید رخ می‌داد. پلیس فتا پیش از این برای پیشگیری از نفوذ، ۲۰۹ سند کنترل امنیتی CIS استاندارد جهانی را ترجمه کرده و در اختیار تمامی سکوها قرار داده بود تا استانداردهای ایمنی را مستقر کنند.

رتبه‌بندی امنیتی پلتفرم‌ها منتشر می‌شود؛ الزام ذخیره‌سازی آفلاین داده‌ها

سرهنگ خالقی با اشاره به بی‌توجهی برخی کسب‌وکارها به پیاده‌سازی الزامات یادشده تأکید کرد: در مرکز ملی فضای مجازی مصوب شد که رتبه‌بندی امنیتی سکوهای معاملاتی طلا برای عموم مردم منتشر شود. با وجود احتمال برخی مقاومت‌ها و حتی استخدام هکر توسط رقبا برای تخریب چهره سکوهای برتر، این شفاف‌سازی به آگاهی و انتخاب دقیق کاربران کمک خواهد کرد.

معاون پلیس فتا در پایان با تأکید بر ضرورت بک‌آپ‌گیری روزانه و آفلاین گفت: پلتفرم‌ها باید هر روز از داده‌های کاربران نسخه پشتیبان تهیه کرده و آن را در فضایی جدا از دیتاسنتر و بدون اتصال به اینترنت نگهداری کنند؛ چنان‌که در دوران جنگ ۳ دیتاسنتر کشور تخریب شد و بازیابی دارایی‌ها و داده‌های آن‌ها زمان زیادی برد.