چگونه فیشینگ بانکی و لینک‌های جعلی پرداخت را تشخیص دهیم؟

تاریخ انتشار: 1405/06/29

نویسنده: alokomak-author
چگونه فیشینگ بانکی و لینک‌های جعلی پرداخت را تشخیص دهیم؟

فیشینگ بانکی یکی از روش‌های رایج سوءاستفاده از اطلاعات مالی کاربران است. در این روش، فرد یا گروه مهاجم تلاش می‌کند کاربر را به یک صفحه، پیام یا لینک جعلی هدایت کند تا اطلاعاتی مانند رمز، اطلاعات کارت یا کد تأیید را به دست آورد.

مشکل اصلی اینجاست که پیام‌های فیشینگ همیشه ظاهر مشکوکی ندارند. ممکن است پیام با نام یک بانک، فروشگاه، شرکت یا حتی یک سازمان معتبر ارسال شود و کاربر را با یک درخواست فوری روبه‌رو کند.

شناخت نشانه‌های فیشینگ کمک می‌کند قبل از کلیک روی لینک یا وارد کردن اطلاعات حساس، احتمال جعلی بودن آن را بررسی کنیم.

فیشینگ بانکی چگونه کار می‌کند؟

فیشینگ معمولاً با ایجاد یک موقعیت ساختگی شروع می‌شود.

برای مثال ممکن است پیامی دریافت کنید که در آن نوشته شده حساب شما مسدود شده، پرداختی ناموفق بوده، تراکنشی نیاز به تأیید دارد یا برای دریافت وجه باید اطلاعات خود را تکمیل کنید.

در ادامه، لینکی ارائه می‌شود که کاربر را به صفحه‌ای شبیه صفحه ورود بانک یا درگاه پرداخت هدایت می‌کند.

اگر کاربر بدون بررسی آدرس و اعتبار صفحه اطلاعات خود را وارد کند، این اطلاعات ممکن است در اختیار مهاجم قرار بگیرد.

بنابراین فیشینگ بیشتر از اینکه به فناوری پیچیده وابسته باشد، از اعتماد، عجله و بی‌دقتی کاربر سوءاستفاده می‌کند.

چرا لینک‌های جعلی پرداخت خطرناک هستند؟

یک لینک جعلی می‌تواند شما را به صفحه‌ای هدایت کند که از نظر ظاهر تفاوت زیادی با یک درگاه واقعی ندارد.

لوگو، رنگ‌بندی، کادرهای ورود اطلاعات و حتی پیام‌های خطا ممکن است شبیه نمونه اصلی طراحی شده باشند.

به همین دلیل، تشخیص جعلی بودن صفحه فقط با ظاهر آن امکان‌پذیر نیست.

مهم‌ترین چیزی که باید بررسی شود، آدرس واقعی صفحه‌ای است که در مرورگر باز شده است.

قبل از کلیک، لینک را بررسی کنید

یکی از بهترین عادت‌ها این است که هر لینکی را قبل از باز کردن بررسی کنید.

اگر پیام حاوی یک لینک است، نشانگر ماوس را روی آن قرار دهید تا آدرس مقصد نمایش داده شود. در تلفن همراه نیز بسته به برنامه مورد استفاده، ممکن است بتوانید با نگه داشتن انگشت روی لینک، آدرس آن را مشاهده کنید.

اگر آدرس با چیزی که انتظار دارید مطابقت ندارد، روی آن کلیک نکنید.

برای مثال، اگر پیامی ادعا می‌کند از طرف یک بانک است اما لینک به یک دامنه ناشناس یا آدرسی با ترکیب عجیب از حروف و اعداد می‌رود، باید آن را جدی بگیرید.

به ظاهر آدرس اینترنتی توجه کنید

مهاجمان ممکن است دامنه‌ای بسازند که در نگاه اول شبیه دامنه اصلی باشد.

تفاوت می‌تواند فقط در یک حرف، یک خط تیره، پسوند یا بخش دیگری از آدرس باشد.

برای همین نباید فقط چند کلمه اول آدرس را ببینید.

نام دامنه را با آدرس رسمی سازمان یا بانک مقایسه کنید. اگر مطمئن نیستید، آدرس رسمی را خودتان به‌صورت دستی جست‌وجو کنید و از همان مسیر وارد سایت شوید.

وجود HTTPS به معنی معتبر بودن سایت نیست

یکی از سوءتفاهم‌های رایج این است که هر سایتی که با HTTPS باز شود، حتماً معتبر است.

HTTPS ارتباط بین مرورگر و سایت را رمزگذاری می‌کند، اما به‌تنهایی ثابت نمی‌کند که سایت متعلق به یک بانک یا شرکت واقعی است.

بنابراین وجود علامت قفل در مرورگر را به‌عنوان تنها معیار اعتماد در نظر نگیرید.

دامنه سایت همچنان اهمیت زیادی دارد.

یک سایت فیشینگ هم می‌تواند از ارتباط رمزگذاری‌شده استفاده کند.

پیام‌های فوری را با احتیاط بیشتری بررسی کنید

یکی از ترفندهای رایج فیشینگ ایجاد حس اضطرار است.

پیام ممکن است بگوید:

«حساب شما تا چند دقیقه دیگر مسدود می‌شود.»

یا:

«برای جلوگیری از لغو سفارش، همین حالا پرداخت را انجام دهید.»

هدف چنین عباراتی این است که فرصت فکر کردن و بررسی را از کاربر بگیرد.

اگر یک پیام شما را مجبور به تصمیم فوری می‌کند، بهتر است دقیقاً برعکس عمل کنید: متوقف شوید و ابتدا صحت آن را بررسی کنید.

هیچ پیام بانکی را فقط به دلیل نام فرستنده معتبر ندانید

گاهی مهاجمان تلاش می‌کنند پیام خود را با نامی آشنا نمایش دهند.

در بعضی شرایط حتی ممکن است پیام در همان گفت‌وگویی ظاهر شود که پیام‌های واقعی قبلی نیز در آن قرار داشته‌اند.

بنابراین نام نمایش‌داده‌شده فرستنده به‌تنهایی برای اثبات اعتبار پیام کافی نیست.

محتوای پیام، لینک، درخواست اطلاعات و مسیر پرداخت را نیز بررسی کنید.

اطلاعات حساس را از طریق لینک‌های ناشناس وارد نکنید

اگر لینکی از طریق پیامک، شبکه اجتماعی، ایمیل یا پیام‌رسان برای شما ارسال شده و از شما اطلاعات بانکی می‌خواهد، قبل از ورود اطلاعات توقف کنید.

به‌خصوص اطلاعاتی مانند:

  • شماره کارت
  • رمز کارت
  • رمز پویا
  • کدهای تأیید
  • اطلاعات ورود به حساب

را نباید صرفاً به دلیل ظاهر حرفه‌ای یک صفحه وارد کنید.

اگر لازم است وارد حساب بانکی یا سرویس خاصی شوید، بهتر است خودتان آدرس رسمی آن را وارد کنید یا از برنامه رسمی همان سرویس استفاده کنید.

درگاه پرداخت واقعی را چگونه بررسی کنیم؟

هنگام پرداخت آنلاین، فقط به صفحه‌ای که باز شده اعتماد نکنید.

آدرس درگاه را بررسی کنید و مطمئن شوید صفحه از مسیر مورد انتظار شما باز شده است.

همچنین اگر هنگام پرداخت ناگهان به صفحه‌ای کاملاً متفاوت هدایت شدید یا از شما اطلاعاتی خارج از فرایند معمول درخواست شد، پرداخت را متوقف کنید.

مهم‌تر از همه، برای پرداخت‌های بانکی از لینک‌هایی که منابع ناشناس ارسال می‌کنند استفاده نکنید.

خطاهای نگارشی تنها نشانه فیشینگ نیستند

در گذشته بسیاری از پیام‌های فیشینگ به دلیل غلط‌های املایی یا طراحی ضعیف به‌راحتی شناسایی می‌شدند.

اما امروزه نمی‌توان فقط بر این نشانه تکیه کرد.

یک پیام جعلی ممکن است کاملاً حرفه‌ای و بدون غلط نوشته شده باشد.

بنابراین بهتر است به مجموعه‌ای از نشانه‌ها توجه کنید: درخواست غیرمنتظره، ایجاد اضطرار، لینک ناشناس، آدرس مشکوک و درخواست اطلاعات حساس.

اگر درباره یک لینک شک داریم، چه کار کنیم؟

ساده‌ترین راه این است که روی لینک کلیک نکنید.

اگر پیام ادعا می‌کند از طرف بانک یا شرکت خاصی است، خودتان آدرس رسمی آن مجموعه را پیدا کنید و مستقیماً وارد سایت یا برنامه مربوطه شوید.

اگر موضوع مربوط به یک سفارش یا پرداخت است، وضعیت آن را از حساب رسمی خود بررسی کنید.

برای مثال، اگر پیام می‌گوید یک سفارش شما نیاز به پرداخت دارد، به‌جای کلیک روی لینک پیام، مستقیماً وارد حساب کاربری خود در سرویس مربوطه شوید و وضعیت سفارش را بررسی کنید.

این روش کمی زمان بیشتری می‌گیرد، اما ریسک بسیار کمتری دارد.

اگر روی لینک جعلی کلیک کردیم چه کنیم؟

کلیک روی لینک به‌تنهایی لزوماً به معنی سرقت اطلاعات نیست. میزان خطر به کاری که بعد از ورود انجام داده‌اید بستگی دارد.

اگر فقط صفحه را باز کرده‌اید و هیچ اطلاعاتی وارد نکرده‌اید، صفحه را ببندید و از ادامه تعامل با آن خودداری کنید.

اما اگر اطلاعات بانکی، رمز عبور یا کد تأیید را وارد کرده‌اید، موضوع جدی‌تر است.

در چنین شرایطی باید سریع از مسیر رسمی بانک یا سرویس مربوطه برای بررسی و ایمن‌سازی حساب اقدام کنید.

اگر رمز عبوری را در یک سایت جعلی وارد کرده‌اید و همان رمز در سرویس دیگری نیز استفاده می‌شود، تغییر آن رمز در سرویس‌های مرتبط نیز اهمیت دارد.

اگر اطلاعات کارت را وارد کرده‌ایم چه کنیم؟

اگر اطلاعات کارت را در یک صفحه مشکوک وارد کرده‌اید، منتظر نمانید تا حتماً برداشت غیرمجاز اتفاق بیفتد.

از مسیر رسمی بانک درباره اقدامات فوری مانند مسدود کردن یا محدود کردن کارت و پیگیری تراکنش‌ها راهنمایی بگیرید.

همچنین گردش حساب خود را بررسی کنید تا اگر فعالیت غیرعادی رخ داده است، سریع‌تر متوجه شوید.

در این مرحله با شماره‌ها یا افرادی که در همان پیام مشکوک معرفی شده‌اند تماس نگیرید. مسیر ارتباطی بانک را از منبع رسمی پیدا کنید.

تفاوت فیشینگ با یک پیام عادی چیست؟

هر پیام حاوی لینک خطرناک نیست.

یک پیام معتبر ممکن است شما را به سایت یا صفحه‌ای هدایت کند که قبلاً از آن استفاده کرده‌اید. تفاوت مهم این است که آیا پیام از شما می‌خواهد بدون انتظار قبلی، اطلاعات حساس یا پرداختی را انجام دهید یا خیر.

ترکیب چند نشانه باید باعث احتیاط شود:

درخواست غیرمنتظره + ایجاد اضطرار + لینک ناشناس + درخواست اطلاعات حساس

هرچه تعداد این نشانه‌ها بیشتر باشد، بهتر است بدون بررسی بیشتر اقدامی انجام ندهید.

چند عادت ساده برای کاهش خطر فیشینگ

بهترین دفاع در برابر فیشینگ فقط شناختن پیام‌های جعلی نیست؛ بلکه ایجاد چند عادت ثابت است.

برای ورود به بانک، سرویس‌های مالی و حساب‌های مهم، تا حد امکان از آدرس یا برنامه‌ای استفاده کنید که خودتان می‌شناسید.

روی لینک‌های ناشناس کلیک نکنید و هنگام دریافت پیام‌های فوری، ابتدا صحت آنها را بررسی کنید.

رمزها و کدهای تأیید را برای دیگران ارسال نکنید.

همچنین بهتر است برای حساب‌های مهم از رمزهای منحصربه‌فرد و روش‌های احراز هویت چندمرحله‌ای استفاده شود.

سؤالات متداول

فیشینگ بانکی چیست؟

فیشینگ بانکی نوعی کلاهبرداری است که در آن مهاجم با ایجاد پیام یا صفحه جعلی تلاش می‌کند اطلاعات مالی یا ورود کاربر را به دست آورد.

آیا وجود HTTPS نشان می‌دهد سایت بانکی واقعی است؟

خیر. HTTPS ارتباط را رمزگذاری می‌کند، اما به‌تنهایی معتبر بودن مالک سایت را ثابت نمی‌کند. آدرس و دامنه سایت نیز باید بررسی شود.

آیا هر لینک پرداختی که از طریق پیامک ارسال می‌شود جعلی است؟

خیر. اما اگر انتظار دریافت آن را نداشته‌اید، بهتر است روی لینک کلیک نکنید و پرداخت را مستقیماً از مسیر رسمی سرویس مربوطه انجام دهید.

اگر روی لینک فیشینگ کلیک کنیم، حتماً اطلاعاتمان سرقت می‌شود؟

خیر. کلیک کردن به‌تنهایی لزوماً به معنی سرقت اطلاعات نیست. خطر زمانی بیشتر می‌شود که اطلاعات حساس را وارد کنید یا اقدامات دیگری در صفحه انجام دهید.

اگر اطلاعات کارت را در سایت جعلی وارد کرده باشیم چه کنیم؟

در سریع‌ترین زمان از طریق مسیر رسمی بانک درباره ایمن‌سازی کارت و حساب خود راهنمایی بگیرید و تراکنش‌های حساب را بررسی کنید.

جمع‌بندی

فیشینگ بانکی معمولاً تلاش می‌کند کاربر را در شرایطی قرار دهد که بدون بررسی کافی روی یک لینک کلیک کند یا اطلاعات حساس خود را وارد کند.

برای کاهش این خطر، به ظاهر پیام یا نام فرستنده اکتفا نکنید. لینک را بررسی کنید، دامنه را با منبع رسمی تطبیق دهید و در صورت شک، مستقیماً وارد سایت یا برنامه رسمی سرویس شوید.

به یاد داشته باشید که HTTPS به‌تنهایی اعتبار یک سایت را تضمین نمی‌کند و حتی یک صفحه کاملاً حرفه‌ای نیز می‌تواند جعلی باشد.

اگر به‌طور تصادفی وارد صفحه مشکوکی شدید، اطلاعاتی وارد نکنید. اگر اطلاعات بانکی یا رمز عبور را وارد کرده‌اید، موضوع را جدی بگیرید و از مسیر رسمی برای ایمن‌سازی حساب اقدام کنید.

در برابر فیشینگ، چند ثانیه مکث و بررسی قبل از کلیک، می‌تواند بسیار ارزشمندتر از چند ساعت پیگیری یک مشکل مالی باشد.

برای مطالعه بیشتر، می‌توانید مقالات زیر را نیز بررسی کنید:

آینده پول دیجیتال چیست و چه تغییری در مدیریت مالی افراد ایجاد می‌کند؟

چگونه از ابزارهای هوش مصنوعی برای مقایسه و تحلیل هزینه‌های ماهانه استفاده کنیم؟

چگونه خریدهای آنلاین را با ابزارهای دیجیتال از نظر قیمت و هزینه مقایسه کنیم؟

مقالاتی که شاید بپسندید