کلاهبرداری اینترنتی دیگر فقط به پیام‌های مشکوک یا درگاه‌های پرداخت جعلی محدود نمی‌شود. کلاهبرداران هر روز از روش‌های جدیدتری برای جلب اعتماد کاربران استفاده می‌کنند؛ از پیامک‌های جعلی ابلاغیه قضایی و وام و یارانه گرفته تا لینک‌های تقلبی بانکی، اپلیکیشن‌های آلوده و حتی تماس‌هایی که با کمک هوش مصنوعی صدای افراد آشنا را شبیه‌سازی می‌کنند. هدف همه این روش‌ها معمولا یک چیز است: وادار کردن شما به کلیک، نصب یک برنامه، ارائه اطلاعات بانکی یا انتقال پول.

نکته مهم این است که برای گرفتار شدن در دام فیشینگ لازم نیست کاربر بی‌احتیاطی باشید. یک پیام کاملا رسمی، یک سایت شبیه درگاه بانکی یا حتی پیامی که از حساب یکی از آشنایان ارسال شده، می‌تواند بخشی از یک کلاهبرداری باشد. به همین دلیل، شناخت نشانه‌های فیشینگ و یادگیری چند عادت ساده امنیتی می‌تواند تا حد زیادی از اطلاعات و پول شما محافظت کند. در ادامه با ما باشید تا با جدیدترین روش‌های کلاهبرداری اینترنتی و راه‌های تشخیص و مقابله با آنها آشنا شویم.

با جدیدترین ترفندهای سرقت اینترنتی و فیشینگ در ایران آشنا شوید + نکات مهم

با جدیدترین ترفندهای سرقت اینترنتی و فیشینگ در ایران آشنا شوید + نکات مهم


فیشینگ چیست؟

فیشینگ به زبان ساده یعنی جعل هویت یک فرد، سازمان یا سرویس معتبر برای سرقت اطلاعات یا پول کاربر. کلاهبردار ممکن است خودش را جای بانک، قوه قضاییه، سازمان امور مالیاتی، یک فروشگاه اینترنتی، شرکت پستی یا حتی یکی از دوستان و اعضای خانواده شما جا بزند.

معمولا مرحله اول، ایجاد یک احساس فوری است؛ مثلا پیام می‌گوید «حساب شما مسدود می‌شود»، «ابلاغیه جدید دارید»، «یارانه شما قطع شده»، «وام شما تایید شده» یا «برای رفع مشکل بانکی روی لینک کلیک کنید». هدف این است که کاربر بدون فکر کردن روی لینک بزند و مراحل بعدی را انجام دهد.

با جدیدترین ترفندهای سرقت اینترنتی و فیشینگ در ایران آشنا شوید + نکات مهم


پیامک ابلاغیه قضایی؛ یکی از ترفندهای رایج فیشینگ

در ماه‌های اخیر، پلیس فتا درباره پیام‌هایی با عنوان‌هایی مانند «ثبت شکایت»، «ابلاغیه قضایی» و «ابلاغیه ثنا» هشدار داده است. این پیام‌ها ممکن است از طریق پیامک یا حتی پیام‌رسان‌هایی مانند ایتا، روبیکا و بله ارسال شوند و کاربر را به یک لینک هدایت کنند. در برخی موارد، لینک به صفحه فیشینگ یا حتی نصب یک برنامه مخرب منتهی می‌شود.

یک نکته بسیار مهم را به خاطر داشته باشید: برای مشاهده ابلاغیه قضایی نباید روی لینک ناشناسی که در پیام دریافت کرده‌اید کلیک کنید. برای بررسی وضعیت ابلاغیه، خودتان آدرس سامانه رسمی خدمات قضایی را وارد کنید و از مسیر رسمی وارد حساب شوید. کلاهبرداران معمولا با ایجاد ترس و عجله، فرصت فکر کردن را از قربانی می‌گیرند. جمله‌هایی مانند «در صورت عدم پرداخت، پرونده شما به دادگاه ارجاع می‌شود» دقیقا با همین هدف نوشته می‌شوند.


پیام «به‌روزرسانی همراه‌بانک» را جدی بگیرید، اما روی لینک آن کلیک نکنید

یکی دیگر از روش‌هایی که در سال ۱۴۰۵ درباره آن هشدار داده شده، ارسال پیام‌هایی با عنوان به‌روزرسانی همراه‌بانک، نصب نسخه جدید یا رفع اختلال بانکی است. در این روش، کلاهبردار از نگرانی کاربر درباره اختلال خدمات بانکی استفاده می‌کند و از او می‌خواهد یک برنامه را از طریق لینک پیام نصب کند. اگر بانکتان اعلام کرد نسخه جدید اپلیکیشن منتشر شده است، برنامه را فقط از منبع رسمی بانک یا فروشگاه معتبر معرفی‌شده توسط بانک دریافت کنید. برای نصب همراه‌بانک، هیچ دلیلی وجود ندارد که به لینک ناشناسی که از طریق پیامک یا پیام‌رسان دریافت کرده‌اید اعتماد کنید.


پیام مالیات، وام، یارانه و سهام عدالت هم می‌تواند جعلی باشد

یکی از دلایلی که فیشینگ همچنان قربانی می‌گیرد، استفاده از موضوعاتی است که برای مردم اهمیت مالی دارند. پلیس فتا درباره پیام‌های جعلی با موضوعاتی مانند کالابرگ، یارانه معیشتی، سهام عدالت و مشمولان وام هشدار داده است.

همچنین در مرداد ۱۴۰۵ درباره پیام‌های جعلی منتسب به سازمان امور مالیاتی هشدار داده شد که از مخاطب می‌خواست در مدت کوتاهی روی یک لینک کلیک کند. قاعده ساده این است: اگر پیام شما را برای دریافت پول، وام، یارانه یا مشاهده بدهی مالیاتی به یک لینک ناشناس هدایت می‌کند، قبل از هر اقدامی موضوع را از سایت یا اپلیکیشن رسمی همان سازمان بررسی کنید.

با جدیدترین ترفندهای سرقت اینترنتی و فیشینگ در ایران آشنا شوید + نکات مهم


پیام‌های دوستان و آشنایان را هم کورکورانه باز نکنید!

ممکن است یک لینک آلوده از شماره یا حساب شخصی ارسال شود که آن را می‌شناسید. این موضوع به معنی امن بودن لینک نیست. گاهی حساب یک فرد هک می‌شود و مهاجم از همان حساب برای ارسال لینک یا فایل آلوده به مخاطبان استفاده می‌کند.

اگر دوستی ناگهان برایتان پیامی مانند «این فایل را ببین»، «این عکس مربوط به توست» یا «این لینک را باز کن» ارسال کرد، مخصوصا اگر لحن پیام با رفتار معمول او متفاوت است، قبل از باز کردن لینک با خود فرد تماس بگیرید. این احتیاط زمانی اهمیت بیشتری دارد که فایل یا لینک از شما بخواهد برنامه‌ای نصب کنید یا دسترسی‌های غیرمعمول به گوشی بدهید.


کلاهبرداری با ربات و صفحات جعلی

کلاهبرداران فقط سایت جعلی نمی‌سازند. در یکی از شگردهای گزارش‌شده در مرداد ۱۴۰۵، از رباتی جعلی با عنوان مرتبط با بانک استفاده شده بود. کاربر ابتدا با یک پیام فریبنده روبه‌رو می‌شد و سپس صفحه‌ای جعلی از او کدی می‌خواست که در واقع می‌توانست برای ورود به حساب پیام‌رسان مورد استفاده قرار گیرد.

به همین دلیل، هیچ‌وقت کد ورود، رمز یکبارمصرف یا کد تایید را صرفا به دلیل اینکه یک ربات یا فرد ادعا می‌کند برای احراز هویت لازم است، در اختیار او قرار ندهید. کدهای پیامکی مانند کلید موقتی حساب شما هستند. هر کسی که از شما کد ورود می‌خواهد، باید با حساسیت بسیار زیادی بررسی شود.


تماس تلفنی با صدای آشنا هم دیگر تضمین‌کننده هویت فرد نیست

با پیشرفت ابزارهای هوش مصنوعی، روش‌های مهندسی اجتماعی نیز در حال تغییر هستند. پلیس فتا درباره کلاهبرداری‌هایی هشدار داده که در آنها صدای نزدیکان با فناوری هوش مصنوعی شبیه‌سازی می‌شود و فرد با یک تماس اضطراری از شما درخواست پول می‌کند.

فرض کنید تماسی دریافت می‌کنید که صدای یکی از اعضای خانواده را دارد و می‌گوید در شرایط اضطراری قرار گرفته و باید همین الان مبلغی برایش واریز کنید. حتی اگر صدا کاملا آشنا باشد، قبل از انتقال پول باید هویت فرد را از یک مسیر مستقل بررسی کنید. برای مثال، خودتان با شماره‌ای که از قبل در تلفن ذخیره کرده‌اید تماس بگیرید یا یک سوال شخصی بپرسید که فرد دیگری نتواند به‌راحتی پاسخ آن را حدس بزند. مهم‌تر از همه، اجازه ندهید جمله «وقت نداریم» شما را از بررسی هویت منصرف کند.


هنگام خرید اینترنتی مراقب درگاه پرداخت جعلی باشید

یکی از روش‌های قدیمی اما همچنان مؤثر، ساخت درگاه پرداخت جعلی است. ظاهر چنین صفحه‌ای ممکن است کاملا شبیه یک درگاه بانکی باشد، اما اطلاعات کارت مستقیما در اختیار کلاهبردار قرار می‌گیرد.

قبل از وارد کردن اطلاعات کارت، آدرس سایت را بررسی کنید و مطمئن شوید در صفحه پرداخت واقعی قرار دارید. همچنین به تبلیغات و لینک‌هایی که شما را با وعده قیمت بسیار پایین به یک فروشگاه ناشناس هدایت می‌کنند، با احتیاط نگاه کنید. در معاملات سایت‌های آگهی نیز برای پرداخت بیعانه یا دریافت کالا، فقط به پیام‌ها و رسیدهای ارسالی طرف مقابل اعتماد نکنید. پلیس در ماه‌های اخیر درباره پرداخت بیعانه در سایت‌های آگهی‌محور و رسیدهای جعلی نیز هشدار داده است.

با جدیدترین ترفندهای سرقت اینترنتی و فیشینگ در ایران آشنا شوید + نکات مهم


چند نشانه مهم که باید شما را به یک پیام مشکوک کند

اگر یک پیام یا تماس چند مورد از نشانه‌های زیر را دارد، قبل از هر اقدامی آن را بررسی کنید:

  • شما را مجبور به تصمیم‌گیری فوری می‌کند.
  • تهدید به مسدودی حساب، شکایت یا جریمه می‌کند.
  • وعده پول، وام، یارانه یا جایزه می‌دهد.
  • از شما می‌خواهد روی لینک ناشناس کلیک کنید.
  • درخواست نصب یک برنامه خارج از منبع معتبر دارد.
  • رمز پویا یا کد پیامکی از شما می‌خواهد.
  • آدرس سایت با آدرس رسمی سازمان تفاوت دارد.
  • فایل یا لینک غیرمنتظره‌ای از طرف یک دوست ارسال شده است.
  • فرد تماس‌گیرنده برای واریز پول فرصت بررسی هویت نمی‌دهد.

وجود یکی از این موارد به‌تنهایی اثبات نمی‌کند که پیام کلاهبرداری است، اما باید باعث شود قبل از کلیک یا پرداخت، مکث و بررسی کنید.


اگر روی لینک فیشینگ کلیک کردیم چه کار کنیم؟

اگر فقط لینک را باز کرده‌اید اما هیچ اطلاعاتی وارد نکرده‌اید و برنامه‌ای نیز نصب نکرده‌اید، صفحه را ببندید و چیزی دانلود نکنید. اگر اطلاعات کارت یا رمز را در یک صفحه مشکوک وارد کرده‌اید، موضوع را جدی‌تر بگیرید و در سریع‌ترین زمان ممکن با بانک خود تماس بگیرید و اقدامات لازم برای مسدود کردن یا ایمن‌سازی کارت را انجام دهید.

اگر برنامه مشکوکی نصب کرده‌اید، دسترسی‌های آن را بررسی و در صورت امکان برنامه را حذف کنید و رمز حساب‌های مهم خود را از یک دستگاه امن تغییر دهید. اگر برداشت غیرمجاز رخ داده است، سرعت عمل اهمیت زیادی دارد. پلیس فتا برای گزارش و پیگیری موارد مشکوک، مرکز فوریت‌های سایبری با شماره ۰۹۶۳۸۰ را معرفی کرده است.


مهم‌ترین اصل برای جلوگیری از فیشینگ چیست؟

برای گرفتار نشدن در کلاهبرداری اینترنتی، لازم نیست متخصص کامپیوتر باشید. کافی است یک عادت ساده را در خودتان ایجاد کنید: به جای اعتماد کردن به لینک، خودتان به سرویس رسمی مراجعه کنید. اگر پیام بانکی دریافت کردید، وارد اپلیکیشن یا سایت رسمی بانک شوید. اگر پیام قضایی دریافت کردید، خودتان سامانه رسمی را باز کنید. اگر پیام مالیاتی آمد، از مسیر رسمی سازمان امور مالیاتی بررسی کنید و اگر یکی از نزدیکان درخواست پول فوری کرد، از یک راه مستقل با او تماس بگیرید.

کلاهبرداران معمولا روی یک نقطه ضعف مشترک حساب می‌کنند: تصمیم‌گیری عجولانه. بنابراین قبل از کلیک کردن، پرداخت پول یا ارائه کد، فقط چند ثانیه مکث کنید و از خودتان بپرسید: «آیا می‌توانم همین موضوع را از یک مسیر رسمی و مستقل بررسی کنم؟»


جمع‌بندی

فیشینگ و کلاهبرداری اینترنتی بیشتر از آنکه به ضعف فنی کاربران وابسته باشند، از اعتماد، ترس و عجله آنها سوءاستفاده می‌کنند. پیام‌هایی درباره ابلاغیه قضایی، یارانه، وام، مالیات، به‌روزرسانی همراه‌بانک یا حتی درخواست فوری پول از طرف یکی از نزدیکان، ممکن است در ظاهر کاملا واقعی به نظر برسند؛ اما نباید صرفا بر اساس ظاهر یا محتوای پیام به آنها اعتماد کرد.

برای افزایش امنیت، یک قانون ساده را همیشه به خاطر داشته باشید: برای کارهای مهم، خودتان به منبع رسمی مراجعه کنید و از لینک ارسالشده در پیام استفاده نکنید. هیچ‌گاه رمز پویا، کد ورود یا اطلاعات بانکی را در اختیار افراد و صفحات ناشناس قرار ندهید، برنامه‌ها را از منابع معتبر نصب کنید و در برابر درخواست‌های فوری برای انتقال پول ابتدا هویت فرد را از یک مسیر مستقل بررسی کنید.

اگر هم اشتباهی روی یک لینک مشکوک کلیک کردید یا اطلاعات بانکی خود را وارد کردید، موضوع را نادیده نگیرید. هرچه سریع‌تر با بانک تماس بگیرید، اقدامات امنیتی لازم را انجام دهید و در صورت وقوع برداشت غیرمجاز، موضوع را از مسیرهای رسمی پیگیری کنید. در دنیای کلاهبرداری‌های آنلاین، چند ثانیه مکث و بررسی قبل از کلیک یا پرداخت می‌تواند از یک خسارت بزرگ جلوگیری کند.