آنچه در این مقاله میخوانید [پنهانسازی]
کلاهبرداری اینترنتی دیگر فقط به پیامهای مشکوک یا درگاههای پرداخت جعلی محدود نمیشود. کلاهبرداران هر روز از روشهای جدیدتری برای جلب اعتماد کاربران استفاده میکنند؛ از پیامکهای جعلی ابلاغیه قضایی و وام و یارانه گرفته تا لینکهای تقلبی بانکی، اپلیکیشنهای آلوده و حتی تماسهایی که با کمک هوش مصنوعی صدای افراد آشنا را شبیهسازی میکنند. هدف همه این روشها معمولا یک چیز است: وادار کردن شما به کلیک، نصب یک برنامه، ارائه اطلاعات بانکی یا انتقال پول.
نکته مهم این است که برای گرفتار شدن در دام فیشینگ لازم نیست کاربر بیاحتیاطی باشید. یک پیام کاملا رسمی، یک سایت شبیه درگاه بانکی یا حتی پیامی که از حساب یکی از آشنایان ارسال شده، میتواند بخشی از یک کلاهبرداری باشد. به همین دلیل، شناخت نشانههای فیشینگ و یادگیری چند عادت ساده امنیتی میتواند تا حد زیادی از اطلاعات و پول شما محافظت کند. در ادامه با ما باشید تا با جدیدترین روشهای کلاهبرداری اینترنتی و راههای تشخیص و مقابله با آنها آشنا شویم.

با جدیدترین ترفندهای سرقت اینترنتی و فیشینگ در ایران آشنا شوید + نکات مهم
فیشینگ چیست؟
فیشینگ به زبان ساده یعنی جعل هویت یک فرد، سازمان یا سرویس معتبر برای سرقت اطلاعات یا پول کاربر. کلاهبردار ممکن است خودش را جای بانک، قوه قضاییه، سازمان امور مالیاتی، یک فروشگاه اینترنتی، شرکت پستی یا حتی یکی از دوستان و اعضای خانواده شما جا بزند.
معمولا مرحله اول، ایجاد یک احساس فوری است؛ مثلا پیام میگوید «حساب شما مسدود میشود»، «ابلاغیه جدید دارید»، «یارانه شما قطع شده»، «وام شما تایید شده» یا «برای رفع مشکل بانکی روی لینک کلیک کنید». هدف این است که کاربر بدون فکر کردن روی لینک بزند و مراحل بعدی را انجام دهد.
پیامک ابلاغیه قضایی؛ یکی از ترفندهای رایج فیشینگ
در ماههای اخیر، پلیس فتا درباره پیامهایی با عنوانهایی مانند «ثبت شکایت»، «ابلاغیه قضایی» و «ابلاغیه ثنا» هشدار داده است. این پیامها ممکن است از طریق پیامک یا حتی پیامرسانهایی مانند ایتا، روبیکا و بله ارسال شوند و کاربر را به یک لینک هدایت کنند. در برخی موارد، لینک به صفحه فیشینگ یا حتی نصب یک برنامه مخرب منتهی میشود.
یک نکته بسیار مهم را به خاطر داشته باشید: برای مشاهده ابلاغیه قضایی نباید روی لینک ناشناسی که در پیام دریافت کردهاید کلیک کنید. برای بررسی وضعیت ابلاغیه، خودتان آدرس سامانه رسمی خدمات قضایی را وارد کنید و از مسیر رسمی وارد حساب شوید. کلاهبرداران معمولا با ایجاد ترس و عجله، فرصت فکر کردن را از قربانی میگیرند. جملههایی مانند «در صورت عدم پرداخت، پرونده شما به دادگاه ارجاع میشود» دقیقا با همین هدف نوشته میشوند.
پیام «بهروزرسانی همراهبانک» را جدی بگیرید، اما روی لینک آن کلیک نکنید
یکی دیگر از روشهایی که در سال ۱۴۰۵ درباره آن هشدار داده شده، ارسال پیامهایی با عنوان بهروزرسانی همراهبانک، نصب نسخه جدید یا رفع اختلال بانکی است. در این روش، کلاهبردار از نگرانی کاربر درباره اختلال خدمات بانکی استفاده میکند و از او میخواهد یک برنامه را از طریق لینک پیام نصب کند. اگر بانکتان اعلام کرد نسخه جدید اپلیکیشن منتشر شده است، برنامه را فقط از منبع رسمی بانک یا فروشگاه معتبر معرفیشده توسط بانک دریافت کنید. برای نصب همراهبانک، هیچ دلیلی وجود ندارد که به لینک ناشناسی که از طریق پیامک یا پیامرسان دریافت کردهاید اعتماد کنید.
پیام مالیات، وام، یارانه و سهام عدالت هم میتواند جعلی باشد
یکی از دلایلی که فیشینگ همچنان قربانی میگیرد، استفاده از موضوعاتی است که برای مردم اهمیت مالی دارند. پلیس فتا درباره پیامهای جعلی با موضوعاتی مانند کالابرگ، یارانه معیشتی، سهام عدالت و مشمولان وام هشدار داده است.
همچنین در مرداد ۱۴۰۵ درباره پیامهای جعلی منتسب به سازمان امور مالیاتی هشدار داده شد که از مخاطب میخواست در مدت کوتاهی روی یک لینک کلیک کند. قاعده ساده این است: اگر پیام شما را برای دریافت پول، وام، یارانه یا مشاهده بدهی مالیاتی به یک لینک ناشناس هدایت میکند، قبل از هر اقدامی موضوع را از سایت یا اپلیکیشن رسمی همان سازمان بررسی کنید.

پیامهای دوستان و آشنایان را هم کورکورانه باز نکنید!
ممکن است یک لینک آلوده از شماره یا حساب شخصی ارسال شود که آن را میشناسید. این موضوع به معنی امن بودن لینک نیست. گاهی حساب یک فرد هک میشود و مهاجم از همان حساب برای ارسال لینک یا فایل آلوده به مخاطبان استفاده میکند.
اگر دوستی ناگهان برایتان پیامی مانند «این فایل را ببین»، «این عکس مربوط به توست» یا «این لینک را باز کن» ارسال کرد، مخصوصا اگر لحن پیام با رفتار معمول او متفاوت است، قبل از باز کردن لینک با خود فرد تماس بگیرید. این احتیاط زمانی اهمیت بیشتری دارد که فایل یا لینک از شما بخواهد برنامهای نصب کنید یا دسترسیهای غیرمعمول به گوشی بدهید.
کلاهبرداری با ربات و صفحات جعلی
کلاهبرداران فقط سایت جعلی نمیسازند. در یکی از شگردهای گزارششده در مرداد ۱۴۰۵، از رباتی جعلی با عنوان مرتبط با بانک استفاده شده بود. کاربر ابتدا با یک پیام فریبنده روبهرو میشد و سپس صفحهای جعلی از او کدی میخواست که در واقع میتوانست برای ورود به حساب پیامرسان مورد استفاده قرار گیرد.
به همین دلیل، هیچوقت کد ورود، رمز یکبارمصرف یا کد تایید را صرفا به دلیل اینکه یک ربات یا فرد ادعا میکند برای احراز هویت لازم است، در اختیار او قرار ندهید. کدهای پیامکی مانند کلید موقتی حساب شما هستند. هر کسی که از شما کد ورود میخواهد، باید با حساسیت بسیار زیادی بررسی شود.
تماس تلفنی با صدای آشنا هم دیگر تضمینکننده هویت فرد نیست
با پیشرفت ابزارهای هوش مصنوعی، روشهای مهندسی اجتماعی نیز در حال تغییر هستند. پلیس فتا درباره کلاهبرداریهایی هشدار داده که در آنها صدای نزدیکان با فناوری هوش مصنوعی شبیهسازی میشود و فرد با یک تماس اضطراری از شما درخواست پول میکند.
فرض کنید تماسی دریافت میکنید که صدای یکی از اعضای خانواده را دارد و میگوید در شرایط اضطراری قرار گرفته و باید همین الان مبلغی برایش واریز کنید. حتی اگر صدا کاملا آشنا باشد، قبل از انتقال پول باید هویت فرد را از یک مسیر مستقل بررسی کنید. برای مثال، خودتان با شمارهای که از قبل در تلفن ذخیره کردهاید تماس بگیرید یا یک سوال شخصی بپرسید که فرد دیگری نتواند بهراحتی پاسخ آن را حدس بزند. مهمتر از همه، اجازه ندهید جمله «وقت نداریم» شما را از بررسی هویت منصرف کند.
هنگام خرید اینترنتی مراقب درگاه پرداخت جعلی باشید
یکی از روشهای قدیمی اما همچنان مؤثر، ساخت درگاه پرداخت جعلی است. ظاهر چنین صفحهای ممکن است کاملا شبیه یک درگاه بانکی باشد، اما اطلاعات کارت مستقیما در اختیار کلاهبردار قرار میگیرد.
قبل از وارد کردن اطلاعات کارت، آدرس سایت را بررسی کنید و مطمئن شوید در صفحه پرداخت واقعی قرار دارید. همچنین به تبلیغات و لینکهایی که شما را با وعده قیمت بسیار پایین به یک فروشگاه ناشناس هدایت میکنند، با احتیاط نگاه کنید. در معاملات سایتهای آگهی نیز برای پرداخت بیعانه یا دریافت کالا، فقط به پیامها و رسیدهای ارسالی طرف مقابل اعتماد نکنید. پلیس در ماههای اخیر درباره پرداخت بیعانه در سایتهای آگهیمحور و رسیدهای جعلی نیز هشدار داده است.
چند نشانه مهم که باید شما را به یک پیام مشکوک کند
اگر یک پیام یا تماس چند مورد از نشانههای زیر را دارد، قبل از هر اقدامی آن را بررسی کنید:
- شما را مجبور به تصمیمگیری فوری میکند.
- تهدید به مسدودی حساب، شکایت یا جریمه میکند.
- وعده پول، وام، یارانه یا جایزه میدهد.
- از شما میخواهد روی لینک ناشناس کلیک کنید.
- درخواست نصب یک برنامه خارج از منبع معتبر دارد.
- رمز پویا یا کد پیامکی از شما میخواهد.
- آدرس سایت با آدرس رسمی سازمان تفاوت دارد.
- فایل یا لینک غیرمنتظرهای از طرف یک دوست ارسال شده است.
- فرد تماسگیرنده برای واریز پول فرصت بررسی هویت نمیدهد.
وجود یکی از این موارد بهتنهایی اثبات نمیکند که پیام کلاهبرداری است، اما باید باعث شود قبل از کلیک یا پرداخت، مکث و بررسی کنید.
اگر روی لینک فیشینگ کلیک کردیم چه کار کنیم؟
اگر فقط لینک را باز کردهاید اما هیچ اطلاعاتی وارد نکردهاید و برنامهای نیز نصب نکردهاید، صفحه را ببندید و چیزی دانلود نکنید. اگر اطلاعات کارت یا رمز را در یک صفحه مشکوک وارد کردهاید، موضوع را جدیتر بگیرید و در سریعترین زمان ممکن با بانک خود تماس بگیرید و اقدامات لازم برای مسدود کردن یا ایمنسازی کارت را انجام دهید.
اگر برنامه مشکوکی نصب کردهاید، دسترسیهای آن را بررسی و در صورت امکان برنامه را حذف کنید و رمز حسابهای مهم خود را از یک دستگاه امن تغییر دهید. اگر برداشت غیرمجاز رخ داده است، سرعت عمل اهمیت زیادی دارد. پلیس فتا برای گزارش و پیگیری موارد مشکوک، مرکز فوریتهای سایبری با شماره ۰۹۶۳۸۰ را معرفی کرده است.
مهمترین اصل برای جلوگیری از فیشینگ چیست؟
برای گرفتار نشدن در کلاهبرداری اینترنتی، لازم نیست متخصص کامپیوتر باشید. کافی است یک عادت ساده را در خودتان ایجاد کنید: به جای اعتماد کردن به لینک، خودتان به سرویس رسمی مراجعه کنید. اگر پیام بانکی دریافت کردید، وارد اپلیکیشن یا سایت رسمی بانک شوید. اگر پیام قضایی دریافت کردید، خودتان سامانه رسمی را باز کنید. اگر پیام مالیاتی آمد، از مسیر رسمی سازمان امور مالیاتی بررسی کنید و اگر یکی از نزدیکان درخواست پول فوری کرد، از یک راه مستقل با او تماس بگیرید.
کلاهبرداران معمولا روی یک نقطه ضعف مشترک حساب میکنند: تصمیمگیری عجولانه. بنابراین قبل از کلیک کردن، پرداخت پول یا ارائه کد، فقط چند ثانیه مکث کنید و از خودتان بپرسید: «آیا میتوانم همین موضوع را از یک مسیر رسمی و مستقل بررسی کنم؟»
جمعبندی
فیشینگ و کلاهبرداری اینترنتی بیشتر از آنکه به ضعف فنی کاربران وابسته باشند، از اعتماد، ترس و عجله آنها سوءاستفاده میکنند. پیامهایی درباره ابلاغیه قضایی، یارانه، وام، مالیات، بهروزرسانی همراهبانک یا حتی درخواست فوری پول از طرف یکی از نزدیکان، ممکن است در ظاهر کاملا واقعی به نظر برسند؛ اما نباید صرفا بر اساس ظاهر یا محتوای پیام به آنها اعتماد کرد.
برای افزایش امنیت، یک قانون ساده را همیشه به خاطر داشته باشید: برای کارهای مهم، خودتان به منبع رسمی مراجعه کنید و از لینک ارسالشده در پیام استفاده نکنید. هیچگاه رمز پویا، کد ورود یا اطلاعات بانکی را در اختیار افراد و صفحات ناشناس قرار ندهید، برنامهها را از منابع معتبر نصب کنید و در برابر درخواستهای فوری برای انتقال پول ابتدا هویت فرد را از یک مسیر مستقل بررسی کنید.
اگر هم اشتباهی روی یک لینک مشکوک کلیک کردید یا اطلاعات بانکی خود را وارد کردید، موضوع را نادیده نگیرید. هرچه سریعتر با بانک تماس بگیرید، اقدامات امنیتی لازم را انجام دهید و در صورت وقوع برداشت غیرمجاز، موضوع را از مسیرهای رسمی پیگیری کنید. در دنیای کلاهبرداریهای آنلاین، چند ثانیه مکث و بررسی قبل از کلیک یا پرداخت میتواند از یک خسارت بزرگ جلوگیری کند.






