تبلیغات جنسی جعلی در اینستاگرام و فیسبوک، کاربران را به نصب برنامههای مخرب میکشاندند؛ برنامههایی که برای سرقت اطلاعات بانکی و دسترسی به حسابهای مالی طراحی شده بودند.
به گزارش جهاننیوز، به نقل از رویترز، دولت هند روز دوشنبه درباره افزایش نوعی کلاهبرداری مالی هشدار داد که در آن مجرمان، برنامههای مخرب اندرویدی را در قالب برنامههای ارائهدهنده محتوای بزرگسالان معرفی میکنند.دهها تبلیغ در فیسبوک و اینستاگرام را با پوشش محتوای بزرگسالان کاربران را به سمت برنامههای مخرب هدایت میکردند. این تبلیغات بخشی از الگوی کلاهبرداری سایبری بودند که با ترغیب کاربران به نصب برنامههای اندرویدی خارج از فروشگاههای رسمی، اطلاعات بانکی و حسابهای مالی آنها را هدف قرار میدادند.
طبق هشدار دولت، تبلیغات منتشرشده در فیسبوک و اینستاگرام با نامهایی مانند «night play» و «kyss» کاربران را به وبسایتهای فیشینگ هدایت میکردند؛ وبسایتهایی که در ظاهر خدمات یا ویدئوهای بزرگسالان ارائه میدادند، اما هدف اصلی آنها سوق دادن کاربر به سمت نصب بدافزار بود.
حتی پس از انتشار هشدار دولت هند، دستکم ۳۹ تبلیغ از این نوع همچنان در پلتفرمهای متا فعال بودند. بسیاری از این تبلیغات از تصاویر کوچک پیشنمایش(بندانگشتی) و ویدئوهای جنسی برای جلب توجه و افزایش احتمال کلیک استفاده میکردند.
یکی از تبلیغات کاربر را به وبسایتی هدایت میکرد که یک برنامه ویدئویی را تبلیغ میکرد و وعده دسترسی به صدها ویدئوی بزرگسالان و محتوای شبانهروزی میداد. برای دسترسی به این محتوا، کاربر باید فایلی با نام «Movexa.apk» را مستقیماً از وبسایت دانلود میکرد؛ یعنی برنامه خارج از فروشگاه رسمی نصب میشد. همین مرحله، نقطهای مهم در زنجیره کلاهبرداری بود، زیرا نصب برنامه از منبع ناشناس میتواند زمینه دسترسی بدافزار به اطلاعات دستگاه را فراهم کند.
هشدار دولت هند نشان میدهد خطر این برنامهها صرفاً نمایش تبلیغات جعلی یا سرقت اطلاعات عمومی نیست. مقامهای هندی اعلام کردهاند چنین برنامههایی میتوانند به اطلاعات ذخیرهشده روی تلفن دسترسی پیدا کنند، رمزهای یکبارمصرف و رمزهای بانکی را به دست آورند و حتی بدون اطلاع صاحب حساب، انتقال وجه انجام دهند؛ در نتیجه، یک کلیک روی تبلیغی که ظاهراً وعده دسترسی به محتوای سرگرمی میدهد، میتواند در نهایت به سرقت اطلاعات مالی و برداشت غیرمجاز از حساب منجر شود.
اهمیت این پرونده در مقیاس کلاهبرداریهای سایبری هند نیز بیشتر میشود. دادههای دولتی نشان میدهد شهروندان این کشور در سال ۲۰۲۵ نزدیک به ۲.۴ میلیارد دلار بر اثر کلاهبرداری سایبری از دست دادهاند. گسترش پرداختهای دیجیتال در هند، این کشور را به یکی از اهداف مهم شبکههای کلاهبرداری تبدیل کرده و مجرمان تلاش میکنند از پلتفرمهای پرمخاطب برای رساندن تبلیغات فریبنده به قربانیان استفاده کنند.
این نخستین بار در هفتههای اخیر نیست که دولت هند درباره سوءاستفاده از زیرساخت شرکتهای فناوری برای کلاهبرداری مالی هشدار میدهد. پیش از این نیز دولت هند از گوگل خواسته بود صدها حساب در سرویس فایربیس را پس از شناسایی استفاده مجرمان از این زیرساخت برای جعل هویت بانکهای بزرگ مسدود کند.
پرونده جدید همچنین پرسشهایی درباره نظارت پلتفرمها بر تبلیغات ایجاد میکند. سیاستهای تبلیغاتی متا انتشار تبلیغات حاوی برهنگی و فعالیت جنسی را ممنوع کرده و تبلیغات مربوط به طرحها، خدمات یا پیشنهادهای فریبنده و کلاهبردارانه را نیز مجاز نمیداند؛ سال گذشته نیز گزارش شده بود که متا در ارزیابی داخلی خود پیشبینی کرده بود تبلیغات مرتبط با کلاهبرداری و کالاهای ممنوعه میتواند حدود ۱۰ درصد از درآمد سال ۲۰۲۴ این شرکت، معادل تقریباً ۱۶ میلیارد دلار را تشکیل دهد؛ رقمی که نشان میدهد مقابله با تبلیغات مخرب فقط یک مسئله امنیتی نیست و با مدل درآمدی پلتفرمهای بزرگ نیز گره خورده است.
در این پرونده، حذف ۳۹ تبلیغ نشان میدهد بخشی از تبلیغات مخرب ممکن است تا زمان شناسایی یا گزارش مستقیم، از فیلترهای پلتفرم عبور کنند. برای کاربران نیز خطر اصلی از جایی آغاز میشود که یک تبلیغ فریبنده آنها را از محیط پلتفرم خارج کرده و به نصب یک برنامه ناشناس سوق میدهد؛ مسیری که میتواند از یک کلیک ساده به سرقت اطلاعات بانکی و خسارت مالی منتهی شود.