شناسایی سایت های فیشینگ و پیشگیری از کلاهبرداری آنلاین، صبح داغ این روزها! تا به حال پیش آمده که بخواهید خرید اینترنتی انجام دهید، اما در لحظه آخر شک کنید که آیا این سایت واقعی است یا یک تله برای سرقت اطلاعات شما؟ یا شاید ایمیلی دریافت کردهاید که از شما میخواهد فورا وارد حساب بانکی خود شوید، اما نمیدانید واقعی است یا یک کلاهبرداری حرفهای؟
هر روز هزاران کاربر در دام سایتهای جعلی میافتند. کلاهبردارها با طراحی سایتهایی که دقیقا شبیه فروشگاهها، بانکها یا حتی شبکههای اجتماعی معتبر هستند، سعی میکنند اطلاعات شخصی و مالی شما را سرقت کنند. این اتفاق فقط برای افراد ناآگاه نمیافتاد، حتی کاربران باتجربه هم گاهی فریب میخورند.
اما آیا میتوان سایت های فیشینگ را شناسایی کرد؟ آیا راهی برای جلوگیری از این کلاهبرداریها وجود دارد؟
در این مقاله، مجله امنیتی فره زان به شما یاد میدهد که چگونه سایتهای فیشینگ را تشخیص دهید و از اطلاعات شخصی و مالی خود در برابر کلاهبرداران آنلاین محافظت کنید.
شاید برای شما هم پیش آمده باشد که وارد سایتی شوید و احساس کنید یک جای کار میلنگد. ظاهر سایت شبیه سایتهای معروف است، اما یک چیزی درست به نظر نمیرسد. اگر تا حالا به این حس دقت نکردهاید، باید مراقب باشید! چون ممکن است در دام سایتهای فیشینگ افتاده باشید.
فیشینگ نوعی کلاهبرداری اینترنتی است که هکرها با ساخت سایتهای جعلی، اطلاعات شخصی مثل رمز عبور، کارت بانکی و اطلاعات هویتی شما را سرقت میکنند. اما این سایتها چه انواعی دارند و چطور کار میکنند؟ بیایید دقیقتر بررسی کنیم.
در این روش، کلاهبردار یک سایت جعلی مشابه یک سایت معروف میسازد. مثلا یک نسخه تقلبی از سایت بانک، فروشگاه اینترنتی یا درگاه پرداخت. شما وارد سایت میشوید، اطلاعات خود را وارد میکنید، اما در واقع همه چیز مستقیما به دست هکر میرسد.
تصور کنید در گوگل عبارت “ورود به اینترنت بانک” را جستجو میکنید. اولین لینکی که کلیک میکنید، کاملا شبیه سایت اصلی بانک است. اما اگر دقت نکنید، ممکن است متوجه نشوید که این یک سایت جعلی است که فقط برای سرقت اطلاعات شما ساخته شده است.
وقتی یک ایمیل ساده، حساب شما را سرقت میکند.
حتما تا حالا ایمیلهایی دیدهاید که میگویند حساب شما به دلایلی مسدود شده است و برای فعالسازی باید روی لینک داخل ایمیل کلیک کنید. اگر این کار را انجام دهید، شما را به یک سایت جعلی میبرند که اطلاعات ورود شما را سرقت میکند.
این نوع کلاهبرداری از طریق پیامک انجام میشود. یک پیام دریافت میکنید که مثلا از طرف بانک است و میگوید حساب شما مسدود شده. یا پیامی که ادعا میکند برنده جایزه شدهاید و برای دریافت آن باید روی لینک کلیک کنید.
برای نمونه، “کاربر گرامی، حساب بانکی شما به دلیل مشکلات امنیتی غیرفعال شده است. برای فعالسازی مجدد، روی لینک زیر کلیک کنید.”
گاهی اوقات، هکرها تبلیغات فریبندهای در گوگل، اینستاگرام یا سایتهای مختلف قرار میدهند. شما فکر میکنید روی یک تبلیغ معتبر کلیک کردهاید، اما در واقع وارد یک سایت تقلبی شدهاید.
کلاهبرداری از طریق اینستاگرام و تلگرام؛ در این روش، هکرها از طریق صفحات جعلی یا پیامهای مستقیم در شبکههای اجتماعی اقدام به فریب کاربران میکنند.
اگر یاد بگیرید چطور سایتهای جعلی را تشخیص دهید، میتوانید از اطلاعات شخصی و مالی خود محافظت کنید. در ادامه روشهای ساده اما مؤثر برای شناسایی سایتهای فیشینگ را بررسی میکنیم.
هکرها معمولااز آدرسهای جعلی استفاده میکنند که بسیار شبیه سایت اصلی هستند. شاید در نگاه اول متوجه نشوید، اما یک حرف اضافه یا تغییر کوچک میتواند کل ماجرا را عوض کند.
همیشه آدرس سایت را دقیق نگاه کنید. بهعنوان مثال، paypa1.com (با عدد ۱ بهجای “l”) جعلی است، اما paypal.com واقعی است.
موس را روی لینک ببرید (بدون کلیک) تا آدرس واقعی نمایش داده شود. اگر آدرس با آنچه انتظار دارید متفاوت بود، روی آن کلیک نکنید!
قفل سبز، اما نه همیشه امن! هر سایت امنی باید از پروتکل HTTPS استفاده کند. این یعنی اطلاعات شما در هنگام ورود، رمزگذاری میشود. اما این بهتنهایی کافی نیست!
سایتهای معتبر همیشه در کنار آدرس خود، علامت قفل سبز (🔒) دارند.
اما HTTPS تضمین نمیکند که سایت واقعی باشد! امروزه حتی سایتهای فیشینگ هم از این پروتکل استفاده میکنند. پس فقط به وجود قفل اعتماد نکنید، آدرس سایت را هم بررسی کنید.
غلطهای املایی، طراحی ضعیف و بینظمی نشانه خطرند. بیشتر سایتهای فیشینگ با عجله و بدون دقت طراحی میشوند. به همین دلیل، اشتباهات زیادی دارند.
اگر فونتها و دکمههای سایت بیکیفیت و غیرحرفهای به نظر میرسند، مشکوک شوید! لینکهای داخل سایت را تست کنید. در سایتهای جعلی، بیشتر لینکها کار نمیکنند یا به صفحات نامرتبط هدایت میشوند.
هیچ سایت معتبری اطلاعات حساس مثل رمز عبور، کد کارت بانکی یا اطلاعات شخصی را بهطور مستقیم از شما نمیخواهد. اگر سایتی از شما این اطلاعات را خواست، با احتمال زیاد یک سایت جعلی است.
اگر هنگام ورود به سایت بانکی، از شما اطلاعاتی فراتر از حد معمول خواسته شد، با بانک تماس بگیرید.
یکی از ترفندهای فیشینگ، تغییر مقصد لینکهاست. شما روی لینکی کلیک میکنید که ظاهرا مربوط به بانک است، اما به سایتی دیگر هدایت میشوید!
قبل از کلیک، موس را روی لینک ببرید تا آدرس واقعی آن در گوشه مرورگر نمایش داده شود. اگر بعد از کلیک روی لینک، ناگهان سایت به آدرس دیگری تغییر کرد، مشکوک شوید!
اگر چند نکته کلیدی را بلد باشید، میتوانید جلوی این کلاهبرداریها را بگیرید. در اینجا ۵ روش ساده اما حیاتی برای محافظت از اطلاعات شخصی و مالی شما آوردهایم.
حتی اگر از طرف بانک باشد! هکرها عاشق ایمیل هستند! چرا؟ چون بهراحتی میتوانند یک ایمیل رسمی جعل کنند و شما را فریب دهند.
آدرس فرستنده ایمیل را چک کنید. اگر شبیه support@paypa1.com بود، فرار کنید! (حروف کوچک بزرگ را ببینید!)
موس را روی لینک داخل ایمیل ببرید و بدون کلیک، آدرس واقعی را ببینید. اگر چیزی عجیب بود، باز هم فرار کنید!
یک روز عادی است، قصد دارید وارد اینترنت بانک خود شوید. اما بهجای اینکه خودتان آدرس را در مرورگر تایپ کنید، در گوگل جستجو میکنید: “ورود به اینترنت بانک X” و روی اولین لینک کلیک میکنید.
اشتباه بزرگی کردید! هکرها سایتهای جعلیای میسازند که دقیقا شبیه سایت اصلی است. شما رمز عبور خود را وارد میکنید و تمام اطلاعات شما مستقیما به دست کلاهبرداران میافتد.
چطور از سایتهای جعلی فرار کنیم؟
آدرس سایت را دقیق بررسی کنید. bank.com با bank-secure.com خیلی فرق دارد!
سایتهای معتبر همیشه HTTPS دارند. اگر کنار آدرس سایت علامت قفل نبود، خارج شوید!
چطور پیامکهای کلاهبرداری را تشخیص دهیم؟ اگر بانک، فروشگاه یا یک سازمان مهم به شما پیام داد، قبل از کلیک روی لینک، از طریق سایت رسمی آن را بررسی کنید.
پیامکهایی که از شمارههای شخصی (مثلاً ۰۹۱۲…) ارسال میشوند، معمولا تقلبی هستند.
بانکها هیچوقت لینک فعالسازی در پیامک ارسال نمیکنند.
آیفون ۱۴ با ۳ میلیون؟ واقعا؟! باور کنید یا نه، خیلی از افراد روی این تبلیغات کلیک میکنند و پول خود را به حساب کلاهبرداران واریز میکنند. این نوع فیشینگ تبلیغاتی، یکی از روشهای مورد علاقه هکرهاست.
بدانید که اگر قیمت یک محصول بیشازحد پایین بود، احتمالا تقلبی است.
قبل از خرید از هر سایت، نام آن را در گوگل جستجو کنید و نظر کاربران را بخوانید.
حتما از سایتهای معتبر خرید کنید، نه از لینکهای تصادفی در شبکههای اجتماعی.
یک روز یکی از دوستانتان در اینستاگرام به شما پیام میدهد:
اگر دوستی لینکی برای شما فرستاد، قبل از کلیک کردن، از او بپرسید که آیا خودش فرستاده است یا نه؟ هیچوقت اطلاعات ورود خود را در سایتهایی که نمیشناسید، وارد نکنید.
احراز هویت دو مرحلهای را برای اینستاگرام و تلگرام فعال کنید تا در صورت هک شدن، حسابتان قفل بماند.
سایت های فیشینگ به سرعت در حال تکامل هستند و میتوانند هر کسی را فریب دهند. اما خوشبختانه با کمی دقت و آگاهی، میتوان نسبت به شناسایی سایت های فیشینگ و پیشگیری از کلاهبرداری آنلاین اقدام کرد.
در این مقاله، روشهای سادهای مثل بررسی آدرس سایت، توجه به گواهی امنیتی، تست لینکها و بررسی طراحی سایت را به شما معرفی کردیم که به راحتی میتوانید از آنها استفاده کنید.
آیا تا به حال با سایتهای جعلی مواجه شدهاید؟ یا روشهایی دارید که برای شناسایی فیشینگها به کار میبرید؟ دیدگاهها و تجربیات خود را با ما به اشتراک بگذارید.