خیریه‌ی اینترنتی: چطور اسکمرها را شناسایی کنیم

۱۳۹۸/۶/۱۷امنیت اطلاعات

روابط عمومی شرکت ایدکو (توزیع کننده محصولات کسپرسکی در ایران)؛ فیسبوک کمپین‌های تقلبیِ جذب سرمایه (جمع‌آوری پول) زیادی را روی پلت‌فرم خود تجربه کرده است. الگو آشناست: مهاجمین گروه‌هایی را از صفر می‌سازند و چند پست به آن اضافه می‌کنند. در کنار چندتایی کامنت اشک‌آور اطلاعات نقل و انتقالات بانکی را هم می‌گذارند. این گروه‌ها از یک قالب پیروی می‌کنند. نام گروه باید آنقدر کشش داشته باشد تا کاربران دلشان به رحم آید و کمک مالی کنند. پست‌ها همه دردناک؛ از آن‌هایی که حسابی با احساسات بازی می‌کنند: مثلاً بچه‌هایی که به بیماری‌های لاعلاج مبتلا هستند. پست‌ها همه فیلم و ویدیوهایی است از رنج‌هایی که این کودکان بر اثر بیماری می‌کشند.

برخی از این پست‌ها عملاً لغت به لغت کپی‌شده‌ی سایر گروه‌های کلاهبردار است. تنها جزئیاتی که به ازای هر گروه متفاوت می‌شود اسم کودک، بیماری‌اش و نام بیمارستانش است. اصولاً اطلاعات تماس و جزئیات نقل و انتقالات بانکی با بقیه‌ی گروه‌ها یکسان است- که (به هر صورت) بارزترین نشانه‌ی یک اسکم می‌باشد.

گروه‌های جدید اسکم هر ماه سر و کله‌شان پیدا می‌شود و گرچه شکایات باعث می‌شود سریعاً بسته شوند؛ اما برخی کاربران ناگزیر در دام این اسکمرها می‌افتند.

از کجا می‌شود فرق بین اسکمرها با افراد واقعی و ارگان‌های خیریه تشخیص داد؟

البته، جدا از گروه‌های جعلی در فیسبوک، افراد واقعی هم هستند که مشکلاتی واقعی دارند و حقیقتاً با راه‌اندازی این کمپین‌ها می‌خواهند پول جمع کنند. بنابراین، هدف ما این نیست که شما را بترسانیم و کاری کنیم به هیچیک از این کمپین‌ها کمک نکنید. اگر چنین باشد که یعنی زنجیره‌ی خیر و نیکی را از هم پاره کرده‌ایم. اما هدف ما در واقع این است که با ارائه سرنخ‌هایی بتوانیم کمکتان کنیم فرق بین خیریه‌های واقعی و تقلبی را از هم تشخیص دهید.

عمر ساخته‌شدن گروه و محتوایش

اگر گروهی فقط چند هفته است راه‌اندازی شده و سه تا پست بیشتر نگذاشته است و در عین حال چندین هزار بار بازدید و ریپست شده به احتمال قوی سازنده‌اش عده‌ای اسکمرند. شکل دادن گروه‌ها، انجمن‌ها و جوامع واقعی کار بسیار زمان‌بری است و متصدیان چنین گروه‌هایی اطلاعات بسیار پیشرفته‌تری در اختیار می‌دهند. 

دست گذاشتن روی عاطفه‌ی افراد

استفاده از ویدیوهای تکان‌دهنده، عکاسی‌های بی‌کیفیت، متن‌های به شدت سوزناک با کلی استیکر گریه و ضجه همه برای این است که بدون به کاربردن تفکر نقادانه از سر احساسات و کورکورانه به این کمپین‌ها کمک کنید.

سازمان‌هایی که شریف و محترمند معمولاً به چنین اقدامات سخیفی تن نمی‌دهند زیرا بیشتر این برایشان مهم است که بین خود و اهداگران اعتماد ایجاد کنند تا بدین‌ترتیب راه برای کمک‌های بیشتر همچنان باز بماند. از همین رو، بدون هوچی‌گری شروع می‌کنند به گفتن قصه‌ی بیماران‌شان (با زبانی بسیار ساده) بی‌آنکه احساس کاربر را بازیچه‌ی اهداف خود کنند. آن‌ها با جزئیات کامل شرح می‌دهند که درمان فلان بیمار در چه مرحله‌ایست و قرار است پولی که خیّرها می‌دهند چطور برای این بیماران خرج شود. اسکمرها اما می‌خواهند تا آنجا که می‌شود قبل از اینکه گروهشان را ببندند پول به جیب بزنند. برای همین تا سرحد جنون با احساس کاربران خود بازی می‌کنند. اسکمرها مدام افراد را در عمل انجام شده می‌گذارند تا نتواند فکر کند. شاید حتی مادری بیاید و پستی ناراحت‌کننده برای فرزند مریضش بگذارد اما بعید است در کمپین‌های واقعی مادر بخواهد کلی عجز و لابه کند و شعرهای سوزناک بنویسد. بیشتر به این حالت خواهد بود که شرحی کامل از وضعیت بیماری فرزندش می‌گوید و کارهایی که به درمانش کمک می‌کند را بیان می‌کند. پس حواستان به همه‌ی عوامل باشد و فقط سبک ارائه‌.

عدم مستندات و مدارک مشخص و یا بی‌نظمی در آن‌ها

به طور کلی، گروه‌های اسکمر حتی ذره‌ای سوابق پزشکی ارائه نمی‌دهند. اگر هم سوابق را در اختیار گذاشتند باید به دقت آن‌ها را بررسی کنید تا ببینید با اطلاعات درخواست کمک همخوانی دارد یا خیر. برای مثال، در گروهی که مشغول جمع کردن پول درمان دختری که بیماری قبلی داشت بودند، برگزارکنندگانی این گروه عکس‌هایی از گزارشات پزشکی این دختربچه پست کردند اما در گزارشات نوشته شده بود کودک مبتلا به سندروم داون است. شاید این امکان هم وجود داشته باشد که کودک هر دو بیماری را با هم دارد اما پست کردن اطلاعات نامربوط نشان از اسکم بودن این گروه دارد.

پاسخ‌هایی برای شفاف‌سازی پرسش‌ها

افرادی که کمی دغدغه‌مندتر هستند اغلب اطلاعات بیشتری از برگزارکنندگان گروه می‌خواهند. درخواست‌هایی برای آپدیت شرایط کودک، اطلاعاتی در مورد بیماری و مراقبت‌های پزشکی‌اش و حتی نام پزشکان و پرستاران فرد بیمار. اگر از سوی اسکمرها کامنت‌هایی نیز برای پاسخ به این سوالات داده شود، به سرعت پاک خواهد شد؛ همچنین کاربرانی که چنین درخواست‌هایی کرده بودند نیز از گروه حذف می‌شوند (معلوم است، همیشه افرادی که از دسیسه‌ای پرده برمی‌دارند به عنوان عامل افشاگر محکوم به امحا هستند).

وبسایت‌های مؤسسات

برخی‌اوقات لینک‌هایی که وبسایتِ سازمانی به ظاهر خیّر منتهی می‌گردد در چنین گروه‌هایی پست می‌شوند. اینگونه است که اسکمرها سعی می‌کنند لایه‌ی اعتماد صفحه خود را بیشتر کنند (با نشان دادن اینکه فقط روی پلت‌فرم فیسبوک نیست که دارند فعالیت می‌کنند). اگر به چنین وبسایتی سر زدید، توصیه نمی‌کنیم هیچ اطلاعاتی وارد کنید- دست‌کم جزئیات را به دقت بخوانید و بعد اقدام کنید.

ابتدا از تاریخ آخرین آپدیت شروع کنید و همچنین این را چک کنید که آیا وبسایت گزارشاتی از هزینه‌ها و درآمدهای خود ارائه داده است یا خیر. بنیادهای خیریه ملزم به انتشار این اطلاعات هستند. اگر وبسایتی پول جمع می‌کند اما گزارشی از نحوه‌ی خرجش ارائه نمی‌دهد پس این بنیاد نمی‌تواند قابل اطمینان باشد.

در کنار تفکرات نقادانه‌تان، بقیه را هم کمک کنید

اینکه دوست دارید به دیگران کمک کنید خیلی حس خوب و انسان‌دوستانه‌ایست. داشتن عاطفه اساساً پدیده‌ای شگفت‌انگیز است؛ اما این هم درست مانند سایر حقایق جهان تلخ است: برخی از احساسات شما برای کسب پول استفاده می‌کنند و باید حواستان جمع باشد فریبشان را نخورید. شاید بهتر این باشد که پول خود را به یک بنیاد خیریه‌ی رسمی و معروف بدهید و از دادن پول به افراد تحت ارگان‌های غیررسمی و کذب خودداری کنید.

 

منبع: کسپرسکی آنلاین (ایدکو)

کسپرسکی اسم یکی از بزرگترین شرکتهای امنیتی و سازنده آنتی ویروس است که برخی از کاربران اشتباهاً این شرکت و محصولات آنتی ویروس آن را با عناوینی نظیر کسپرسکای،کاسپرسکی، کسپراسکای، کسپراسکای، و یا کاسپراسکای نیز می‌شناسد. همچنین لازم به ذکر است مدیرعامل این شرکت نیز یوجین کسپرسکي نام دارد.