براساس گزارشات منتشر شده توسط پلیس فتا، فیشینگ عامل بروز بخش بزرگی از جرائم سایبری در کشور و بیشترین آمار تخلف، مربوط به برداشت غیرمجاز از حساب بانکی و به خصوص کارت های بانکی است. متاسفانه کاربران زیادی هستند که به رغم هشدارهای داده شده توسط نهاد های امنیتی، باز هم به دلیل عدم آگاهی کافی از روش های فیشینگ، اطلاعات کارتهای بانکی خود را در اختیار مجرمان اینترنتی قرار داده و متحمل خسارت های هنگفتی می شوند.
نکته اینجاست که در کلاهبرداری اینترنتی، کاربر پیش از برداشت غیرمجاز وجه از کارت بانکی خود، نمیداند که اطلاعات خود را در اختیار فرد دیگری قرار داده است. پس از اولین برداشت توسط کلاهبردار، مالباخته به بانک و پلیس فتا مراجعه میکند و متوجه کلاهبرداری میشود. در چنین شرایطی یکی از اقدامات پلیس فتا مسدود کردن حساب شرکت درگاه پرداخت واسط و یا فیلتر کردن کامل آن است. در حالی که اتفاق پیش آمده به دلیل ضعف یا کوتاهی شرکت واسط نبوده است.
بهترین راهکار برای مقابله با این موضوع، افزایش سطح آموزش در سطح جامعه به منظور افزایش آگاهی کاربران است. عموما کلاهبرداران اینترنتی سعی می کنند در قالب ارسال پیام های وسوه برانگیز مانند جوایز هنگفت، قرعه کشی های غیر واقعی و یا حتی پیام هایی مبنی بر ثبت شکایت از کاربر در سامانه ثنا، افراد را متقاعد کنند که بر روی لینکی مشکوک کلیک کنند و از این طریق به راحتی به اطلاعات بانکی آنها دست پیدا کنند.
اگر چه پس از حذف رمز دوم ثابت در خرداد 1398 و فعالسازی رمز دوم یکبار مصرف، پلیس فتا پیش بینی می کرد که میزان جرائم این حوزه از ۳۵ درصد به ۵ درصد کاهش پیدا کند و این امر نیز تا حدودی محقق شد. اما به نظر می رسد کلاهبرداران اینترنتی هرروز راهکارهای جدیدی برای خالی کردن حساب کاربران پیدا می کنند.
مرحله بعدی کلاهبرداری اینترنتی از جایی آغاز میشود که کلاهبردار شروع به برداشت از حسابهای دزدی میکند. یکی از بسترهای سهلالوصول برای عاشقان fraud یا کلاهبرداری، اپلیکیشنهای کارت به کارت و سیستمهای پرداخت آنلاین است.
کلاهبرداران به عنوان یک کاربر عادی در این سرویسها ثبت نام کرده، درگاه بانکی دریافت میکنند و یا از طریق اپلیکیشنها در یک بازه زمانی مشخص پول را از حساب مالباختگان خارج و به حساب خود واریز میکنند. در برخی از موارد نیز کلاهبرداران با انجام خرید اینترنتی مبلغ مورد نظر را از کارت برداشت میکنند. این تمام ماجرا نیست.
خوشبختانه یا متاسفانه برخی از این کلاهبرداران عضو پیپینگ نیز میشوند. در مقام یک کاربرِ خوب، حساب کاربری میسازند و تلاش میکنند تا با استفاده از اطلاعات کارتهای دزدی، پول را به حساب خود واریز کنند اما در بسیاری از مواقع موفق نمیشوند. چرا که پی پینگ پیش بینی اقدامات لازم برای مقابله با این جرایم اینترنتی را از قبل کرده است.