سه شنبه ۱۰ شهريور ۱۴۰۵ ساعت ۰۱:۲۳
تبلیغات جنسی جعلی در اینستاگرام و فیسبوک، کاربران را به نصب برنامه‌های مخرب می‌کشاندند؛ برنامه‌هایی که برای سرقت اطلاعات بانکی و دسترسی به حساب‌های مالی طراحی شده بودند.
دام پنهان در تبلیغات جنسی اینستاگرام
به گزارش جهان‌نیوز، به نقل از رویترز، دولت هند روز دوشنبه درباره افزایش نوعی کلاهبرداری مالی هشدار داد که در آن مجرمان، برنامه‌های مخرب اندرویدی را در قالب برنامه‌های ارائه‌دهنده محتوای بزرگسالان معرفی می‌کنند.ده‌ها تبلیغ در فیسبوک و اینستاگرام را با پوشش محتوای بزرگسالان کاربران را به سمت برنامه‌های مخرب هدایت می‌کردند. این تبلیغات بخشی از الگوی کلاهبرداری سایبری بودند که با ترغیب کاربران به نصب برنامه‌های اندرویدی خارج از فروشگاه‌های رسمی، اطلاعات بانکی و حساب‌های مالی آنها را هدف قرار می‌دادند.

طبق هشدار دولت، تبلیغات منتشرشده در فیسبوک و اینستاگرام با نام‌هایی مانند «night play» و «kyss» کاربران را به وب‌سایت‌های فیشینگ هدایت می‌کردند؛ وب‌سایت‌هایی که در ظاهر خدمات یا ویدئوهای بزرگسالان ارائه می‌دادند، اما هدف اصلی آنها سوق دادن کاربر به سمت نصب بدافزار بود.

حتی پس از انتشار هشدار دولت هند، دست‌کم ۳۹ تبلیغ از این نوع همچنان در پلتفرم‌های متا فعال بودند. بسیاری از این تبلیغات از تصاویر کوچک پیش‌نمایش(بندانگشتی) و ویدئوهای جنسی برای جلب توجه و افزایش احتمال کلیک استفاده می‌کردند.

یکی از تبلیغات کاربر را به وب‌سایتی هدایت می‌کرد که یک برنامه ویدئویی را تبلیغ می‌کرد و وعده دسترسی به صدها ویدئوی بزرگسالان و محتوای شبانه‌روزی می‌داد. برای دسترسی به این محتوا، کاربر باید فایلی با نام «Movexa.apk» را مستقیماً از وب‌سایت دانلود می‌کرد؛ یعنی برنامه خارج از فروشگاه رسمی نصب می‌شد. همین مرحله، نقطه‌ای مهم در زنجیره کلاهبرداری بود، زیرا نصب برنامه از منبع ناشناس می‌تواند زمینه دسترسی بدافزار به اطلاعات دستگاه را فراهم کند.

هشدار دولت هند نشان می‌دهد خطر این برنامه‌ها صرفاً نمایش تبلیغات جعلی یا سرقت اطلاعات عمومی نیست. مقام‌های هندی اعلام کرده‌اند چنین برنامه‌هایی می‌توانند به اطلاعات ذخیره‌شده روی تلفن دسترسی پیدا کنند، رمزهای یک‌بارمصرف و رمزهای بانکی را به دست آورند و حتی بدون اطلاع صاحب حساب، انتقال وجه انجام دهند؛ در نتیجه، یک کلیک روی تبلیغی که ظاهراً وعده دسترسی به محتوای سرگرمی می‌دهد، می‌تواند در نهایت به سرقت اطلاعات مالی و برداشت غیرمجاز از حساب منجر شود.

اهمیت این پرونده در مقیاس کلاهبرداری‌های سایبری هند نیز بیشتر می‌شود. داده‌های دولتی نشان می‌دهد شهروندان این کشور در سال ۲۰۲۵ نزدیک به ۲.۴ میلیارد دلار بر اثر کلاهبرداری سایبری از دست داده‌اند. گسترش پرداخت‌های دیجیتال در هند، این کشور را به یکی از اهداف مهم شبکه‌های کلاهبرداری تبدیل کرده و مجرمان تلاش می‌کنند از پلتفرم‌های پرمخاطب برای رساندن تبلیغات فریبنده به قربانیان استفاده کنند.

این نخستین بار در هفته‌های اخیر نیست که دولت هند درباره سوءاستفاده از زیرساخت شرکت‌های فناوری برای کلاهبرداری مالی هشدار می‌دهد. پیش از این نیز دولت هند از گوگل خواسته بود صدها حساب در سرویس فایربیس را پس از شناسایی استفاده مجرمان از این زیرساخت برای جعل هویت بانک‌های بزرگ مسدود کند.

پرونده جدید همچنین پرسش‌هایی درباره نظارت پلتفرم‌ها بر تبلیغات ایجاد می‌کند. سیاست‌های تبلیغاتی متا انتشار تبلیغات حاوی برهنگی و فعالیت جنسی را ممنوع کرده و تبلیغات مربوط به طرح‌ها، خدمات یا پیشنهادهای فریبنده و کلاهبردارانه را نیز مجاز نمی‌داند؛ سال گذشته نیز گزارش شده بود که متا در ارزیابی داخلی خود پیش‌بینی کرده بود تبلیغات مرتبط با کلاهبرداری و کالاهای ممنوعه می‌تواند حدود ۱۰ درصد از درآمد سال ۲۰۲۴ این شرکت، معادل تقریباً ۱۶ میلیارد دلار را تشکیل دهد؛ رقمی که نشان می‌دهد مقابله با تبلیغات مخرب فقط یک مسئله امنیتی نیست و با مدل درآمدی پلتفرم‌های بزرگ نیز گره خورده است.

در این پرونده، حذف ۳۹ تبلیغ نشان می‌دهد بخشی از تبلیغات مخرب ممکن است تا زمان شناسایی یا گزارش مستقیم، از فیلترهای پلتفرم عبور کنند. برای کاربران نیز خطر اصلی از جایی آغاز می‌شود که یک تبلیغ فریبنده آنها را از محیط پلتفرم خارج کرده و به نصب یک برنامه ناشناس سوق می‌دهد؛ مسیری که می‌تواند از یک کلیک ساده به سرقت اطلاعات بانکی و خسارت مالی منتهی شود.
منبع : فارس
https://jahannews.com/vdcdzk0nsyt0nz6.2a2y.html
نام شما
آدرس ايميل شما