کلاهبرداری آنلاین یا فیشینگ یکی از تهدیدات جدی در دنیای دیجیتال است که هر روز بیشتر از قبل مردم را طعمۀ خود میکند. تشخیص زودهنگام نشانههای کلاهبرداری آنلاین از بسیاری از خطرات جلوگیری خواهد کرد.
کلاهبرداری آنلاین یا فیشینگ یکی از تهدیدات جدی در دنیای دیجیتال است که هر روز بیشتر از قبل مردم را طعمۀ خود میکند. تشخیص زودهنگام نشانههای کلاهبرداری آنلاین از بسیاری از خطرات جلوگیری خواهد کرد. به همین خاطر، در این مقاله، به معرفی ۱۰ نشانۀ رایج کلاهبرداری آنلاین خواهیم پرداخت.
فیشینگ نوعی کلاهبرداری آنلاین است که در آن مجرم با ایمیل، پیامک، تماس تلفنی و غیره، اطلاعات محرمانۀ کاربر مانند شماره کارت بانکی، شماره حساب و سایر اطلاعات او را به سرقت میبرد.
فیشینگ پیامکی یکی از آسانترین روشها برای سودجویانی است که از طریق کلاهبرداری آنلاین، اطلاعات شخصی مردم را میربایند.
کلاهبرداران گاهی از اسم سازمانها یا مؤسسات غیرواقعی برای فریب دادن افراد استفاده میکنند. این تماسها ممکن است از طرف یک خیریه یا سازمان فرضی و خیالی باشد که ادعا میکند در حال جمعآوری کمک مالی برای اهداف خیر و کمک به نیازمندان است. با استفاده از نامهای مشابه سازمانهای معتبر و معروف، سودجویان سعی میکنند اعتماد شما را جلب و شما را به واریز پول یا ارائۀ اطلاعات شخصی و مالیتان متقاعد کنند.
بهراحتی اعتماد نکنید! کافی است که پس از دریافت چنین تماسی و پیش از واریز هرگونه وجه، زمانی را به تحقیق و بررسی سازمان، مؤسسه یا خیریهای که با شما تماس گرفته است، اختصاص دهید.
در صورتی که کلاهبردار نام سازمانی واقعی را به شما ارائه داده باشد نیز با کمی بررسی، میتوانید جلوی ضرر را بگیرید. برای مثال، توجه به هشدارهایی که دربارۀ کلاهبرداری به اسم واریز سود سهام عدالت داده شده، از ایجاد مصیبتی برای افراد ناآگاه، جلوگیری خواهد کرد.
تحقیقات آماری نشان دادهاند که روزانه حدود ۳.۴ میلیارد ایمیل کلاهبرداری در دنیا برای مخاطبان تصادفی یا منتخب، ارسال میشود. فیشینگ رایجترین شکل کلاهبرداری پیامکی است.
برخی از برندها، مؤسسات قضایی و اداری و… با استفاده از نام لاتین برای شما پیامک ارسال میکنند. کلاهبرداران برای تظاهر به اینکه از سمت چنین سازمانهایی برای شما اس ام اس میفرستند، از سرشمارههای تبلیغاتی استفاده میکنند.
برای جلوگیری از به سرقت رفتن اطلاعاتتان از طریق این نوع کلاهبرداری آنلاین، میتوانید لیستی از مؤسساتی که با استفاده از نام تجاری لاتین پیامک میفرستند را بررسی نمایید:
نام برند، شرکت، نهاد و… | سرشمارۀ پیامکی رسمی |
پلیس فتا | PolicaFATA |
پلیس | E.S.police |
سامانه ثنا (سامانۀ قضایی) | ADLIRAN |
دیوار | Divar |
اسنپ | SNAPP |
اسنپ فود | SNAPPFOOD |
بانک رسالت | ResalatBank |
بانک آینده | AyandehBank |
بانک پاسارگاد | B.Pasargad |
سودجویان برای فریب افراد و دسترسی به اطلاعات شخصیشان معمولاً از لینکهای جعلی استفاده میکنند که در ظاهر بیضرر به نظر میرسند. این لینکها در پیامکها یا ایمیلهای فیشینگ گنجانده میشوند تا شما را به سایتهای جعلی هدایت کنند.
لینکهای جعلی معمولاً دارای غلطهای املایی یا تایپی هستند که نشاندهندهی تغییر دادن آدرس اصلی سایت است.
بهعنوان مثال، لینکهایی مانند www.facebok.com به جای www.facebook.com یا aparat.om به جای aparat.com میتوانند نشانهای از فیشینگ باشند.
همچنین، برخی کلاهبرداران با تغییر پسوند سایت یا اضافه کردن یک حرف اضافی، سایتهای جعلی را شبیه سایتهای واقعی میسازند. برای اطمینان از صحت لینک، همیشه آن را با سایتهای رسمی مقایسه کنید.
برای کلیک نکردن روی لینک درگاههای پرداخت جعلی در کلاهبرداری آنلاین، توجه داشته باشید که درگاههای پرداخت معتبر در ایران به سامانۀ شاپرک (Shaparak) متصل هستند.
برای اطمینان از صحت درگاه پرداخت، به آدرس URL آن توجه کنید. در صورتی که در آدرس لینک، عبارت “shaparak” مشاهده نشد، به هیچ عنوان اطلاعات خود را وارد نکنید و از پرداخت خودداری کنید.
پاپ-آپها (Pop-ups) معمولاً برای جلب توجه کاربران استفاده میشوند، اما در بسیاری از مواقع میتوانند نشانهای از یک حملۀ فیشینگ باشند. ممکن است پاپ-آپها از طریق تبلیغات آنلاین یا بهصورت خودکار در سایتهای مشکوک روی مرورگر شما ظاهر شوند.
در کلاهبرداری آنلاین، سودجویان با ارائۀ پیشنهادات شگفتانگیز، اعلام برنده شده شما در یک قرعهکشی و… اطلاعات شخصیتان را از شما درخواست میکنند.
اولین اقدام برای محافظت از خود در بر کلاهبرداری آنلاین از طریق پاپ-آپ، غیرفعال کردن پاپ-آپها در مرورگرتان است. مرورگرهای مدرن معمولاً امکان مسدود کردن پاپ-آپها را به صورت پیشفرض دارند، اما در صورت لزوم، میتوانید این تنظیمات را دستی فعال کنید.
همچنین، هرگز اطلاعات حساس خود را در پاپ-آپها وارد نکنید. اگر تصادفاً روی پاپ-آپ کلیک کردید و اطلاعات شما خواسته شد، بهتر است بلافاصله صفحه را ببندید و مرورگرتان را اسکن کنید تا از آلوده نشدن سیستم به بدافزارها مطمئن شوید.
یکی از روشهای رایج در حملات فیشینگ، ارسال ایمیلهایی است که به نظر میرسد از طرف یک سازمان معتبر یا یک برند معروف ارسال شدهاند.
برای شناسایی ایمیلهای جعلی، با دقت به آدرس فرستنده توجه کنید. بسیاری از کلاهبرداران آنلاین از آدرسهای ایمیلی استفاده میکنند که شبیه به آدرسهای واقعی هستند، اما تفاوتهایی جزئی دارند.
ممکن است بخشی از آدرس ایمیل به جای “bank.com“، “bank-support.com” باشد. همچنین، سودجویان برای فریب مردم، از حروفی مشابه در آدرس ایمیل اصلی با اشتباهات تایپی خاصی استفاده میکنند.
دقت کردن به آدرس ایمیلهایی که اطلاعات شخصی شما را طلب میکنند، جلوی سرقت اطلاعات از طریق این کلاهبرداری آنلاین را میگیرد.
یکی از راههای معمول برای فریب دادن افراد با کلاهبرداری اینترنتی، ارسال پیشنهادهایی است که بسیار جذاب و وسوسهانگیز به نظر میرسند. این پیشنهادها اغلب در قالب تخفیفهای ویژه، جوایز بزرگ یا فروشهای باورنکردنی ارائه میشوند و هدفشان این است که شما را به اقدام فوری ترغیب کنند.
پیشنهادهای وسوسهانگیز معمولاً ناگهانی و بدون هیچگونه پیشزمینهای به دست شما میرسند. این مسئله، بهتنهایی، برای تشخیص فیشینگ بودن چنین حادثهای کافی است؛ اگر در مسابقهای شرکت نکردهاید، چرا باید برندۀ جایزهای به این هنگفتی شوید؟
در ادامه، میتوانید صحت و وجود داشتن سازمانی که ادعای اهدای جایزه به شما دارد را بررسی کنید. در صورتی که سازمان ارسالکنندۀ پیشنهاد، جعلی باشد، میتوانید اطلاعات خود را از به سرقت رفتن در کلاهبرداری آنلاین، حفظ کنید.
یک پیام رسمی یا تبلیغاتی از طرف سازمانهای معتبر، معمولاً بدون هیچگونه اشتباه املایی یا نگارشی ارسال میشود. بنابراین، اگر در متن تبلیغاتی که دریافت کردهاید اشتباهات واضحی مشاهده کردید، ممکن است نشانهای از یک حملۀ فیشینگ باشد.
برای مثال، ممکن است در یک ایمیل تبلیغاتی نام برند معروفی را مشاهده کنید که به اشتباه نوشته شده است؛ مانند “Gooogle” به جای “Google” یا “Amzon” به جای “Amazon”. این نوع اشتباهات معمولاً در پیامهای رسمی یا ایمیلهای برندهای معتبر مشاهده نمیشوند.
اگر در وبسایت یا اپلیکیشنی که نیاز به کدی برای ورود و احراز هویت دارد، ثبتنام نکردهاید، نباید پیامک یا ایمیلی که حاوی رمز ورود شما است را دریافت کنید. درست است؟
یکی از روشهایی که سودجویان برای ربودن اطلاعات شخصی و حسابهای افراد استفاده میکنند، وارد کردن شماره موبایل قربانی برای ثبتنام بدون کسب اجازه از ایشان در وبسایتهای گوناگون است.
برای جلوگیری از سرقت اطلاعاتتان از این طریق، کدهای یکبار مصرف ورود به اپلیکیشنها و… را در اختیار هیچکس قرار ندهید. همچنین، در صورتی که از طرف بانک یا مؤسسۀ مالی خود، یک پیامک ناگهانی حاوی کد تأیید دریافت کردید، فوراً با پشتیبانی سازمان مربوطه، تماس حاصل فرمایید.
یکی از ویژگیهای مهم سایتهای معتبر و امن در ایران، داشتن نماد اعتماد الکترونیکی است. این نماد، که معمولاً در پایین صفحات وبسایتها و فروشگاههای آنلاین قرار دارد، نشاندهندۀ اعتبار و امنیت سایت است.
بدون وجود نماد اعتماد الکترونیکی، نمیتوان به راحتی از معتبر بودن سایت یا فروشگاه، مطمئن شد. این میتواند یکی از هشدارهای مهم در شناسایی سایتهای کلاهبرداری آنلاین باشد.
شناخت نشانههای کلاهبرداری آنلاین و دقت در بررسی پیامها، لینکها و درخواستهای دیجیتال، به شما کمک میکند که از حملات فیشینگ جلوگیری کنید. همواره مراقب باشید و در صورت شک کردن، از منابع معتبر و رسمی برای بررسی وضعیت خود استفاده کنید. با رعایت این نکات ساده، میتوانید از اطلاعات خود محافظت کرده و از خطرات آنلاین در امان بمانید.
سلام، مقاله بسیار آموزندهای بود! توضیحات دقیق و کاربردی درباره فیشینگ و کلاهبرداریهای آنلاین بسیار بهموقع بود. بهویژه نکاتی که درباره لینکهای جعلی و درگاههای پرداخت ارائه شد، واقعاً مفید بود.
سلام، علیرضا عزیز،
خوشحالیم که مقاله برای شما مفید بوده است! تلاش ما بر این است که اطلاعات کاربردی و جامع ارائه دهیم تا کاربران بتوانند با اطمینان بیشتری در دنیای دیجیتال فعالیت کنند. امیدواریم این نکات شما را در محافظت از اطلاعات شخصیتان یاری دهد.