لینک فیشینگ چیست و چگونه آن را تشخیص دهیم؟
احتمالاً برای شما هم پیش آمده که یک پیام حاوی لینک از طریق پیامک، تلگرام، واتساپ، ایمیل یا شبکههای اجتماعی دریافت کنید و از شما خواسته شود روی آن کلیک کنید. ممکن است پیام درباره برنده شدن در یک مسابقه، دریافت جایزه، تخفیف ویژه، بسته پستی، پرداخت قبض، ورود به حساب کاربری یا حتی یک هشدار امنیتی باشد.
لینک فیشینگ چیست و چگونه آن را تشخیص دهیم؟
احتمالاً برای شما هم پیش آمده که یک پیام حاوی لینک از طریق پیامک، تلگرام، واتساپ، ایمیل یا شبکههای اجتماعی دریافت کنید و از شما خواسته شود روی آن کلیک کنید. ممکن است پیام درباره برنده شدن در یک مسابقه، دریافت جایزه، تخفیف ویژه، بسته پستی، پرداخت قبض، ورود به حساب کاربری یا حتی یک هشدار امنیتی باشد.
مشکل اینجاست که هر لینکی که در ظاهر معتبر به نظر میرسد، الزاماً امن نیست. مهاجمان میتوانند با ساخت صفحات جعلی و استفاده از آدرسهایی شبیه وبسایتهای معتبر، کاربران را فریب دهند تا اطلاعات حساسی مانند نام کاربری، رمز عبور، اطلاعات بانکی یا کدهای تأیید را وارد کنند.
به این نوع حمله معمولاً فیشینگ (Phishing) گفته میشود. در این مقاله بررسی میکنیم لینک فیشینگ چیست، چگونه کار میکند، چه نشانههایی میتواند آن را مشکوک کند و قبل از کلیک روی یک لینک چه مواردی را باید بررسی کنیم.
فیشینگ چیست؟
فیشینگ نوعی حمله مهندسی اجتماعی است که در آن مهاجم تلاش میکند خود را به جای یک فرد، شرکت، سرویس یا وبسایت قابل اعتماد معرفی کند تا کاربر را به انجام کاری وادار کند.
هدف میتواند متفاوت باشد؛ برای مثال مهاجم ممکن است تلاش کند:
- نام کاربری و رمز عبور شما را دریافت کند.
- اطلاعات بانکی یا پرداختی را سرقت کند.
- کد تأیید پیامکی یا کد ورود را دریافت کند.
- شما را به نصب یک نرمافزار یا فایل مخرب ترغیب کند.
- به حساب کاربری شما دسترسی پیدا کند.
- شما را به پرداخت وجه یا انجام یک تراکنش فریب دهد.
بنابراین فیشینگ فقط به معنی «یک سایت جعلی» نیست. روشهای فیشینگ میتوانند از طریق ایمیل، پیامک، شبکههای اجتماعی، پیامرسانها، تماس تلفنی و حتی تبلیغات آنلاین انجام شوند.
لینک فیشینگ چیست؟
لینک فیشینگ لینکی است که معمولاً با هدف هدایت کاربر به یک صفحه جعلی، دریافت اطلاعات حساس یا انجام یک اقدام ناخواسته ایجاد شده است.
برای مثال ممکن است پیامی دریافت کنید که ظاهراً از طرف یک سرویس شناختهشده ارسال شده و از شما بخواهد برای جلوگیری از مسدود شدن حساب، روی یک لینک کلیک کنید.
صفحهای که پس از کلیک باز میشود ممکن است از نظر ظاهری بسیار شبیه سایت اصلی باشد؛ اما آدرس آن متعلق به دامنه واقعی سرویس نیست.
چرا تشخیص لینک فیشینگ همیشه آسان نیست؟
مهاجمان معمولاً سعی میکنند لینکها و صفحات جعلی را تا حد امکان شبیه نمونه واقعی طراحی کنند. استفاده از لوگو، رنگبندی، فونت، تصاویر و متنهای مشابه میتواند باعث شود کاربر در نگاه اول متوجه جعلی بودن صفحه نشود.
علاوه بر این، بعضی از لینکهای مشکوک کوتاه شدهاند و کاربر نمیتواند مقصد واقعی را مستقیماً از روی URL ببیند. به همین دلیل، هنگام برخورد با لینکهای کوتاه نیز باید به منبع پیام و مقصد لینک توجه داشته باشید.
چگونه یک لینک فیشینگ را تشخیص دهیم؟
هیچ نشانهای به تنهایی نمیتواند در همه شرایط ثابت کند که یک لینک فیشینگ است، اما بررسی چند مورد در کنار یکدیگر میتواند احتمال شناسایی لینکهای مشکوک را بسیار افزایش دهد.
۱. دامنه را با دقت بررسی کنید
یکی از مهمترین موارد، بررسی نام دامنه است.
مهاجمان ممکن است دامنهای انتخاب کنند که در نگاه اول شبیه دامنه اصلی باشد اما تفاوت کوچکی در آن ایجاد شده باشد؛ مانند تغییر یک حرف، استفاده از کلمه اضافی یا ترکیب متفاوتی از کلمات.
بنابراین صرفاً به ظاهر نام سایت اعتماد نکنید و دامنه را حرفبهحرف بررسی کنید.
۲. به آدرس کامل لینک توجه کنید
فقط نام دامنه کافی نیست. مسیر و سایر بخشهای URL نیز اهمیت دارند.
اگر لینکی شما را به صفحهای هدایت میکند که انتظارش را ندارید، قبل از وارد کردن اطلاعات شخصی یا ورود به حساب کاربری، آدرس کامل صفحه را بررسی کنید.
۳. پیام ایجادکننده حس عجله میکند؟
یکی از تکنیکهای رایج در مهندسی اجتماعی، ایجاد حس اضطرار است.
برای مثال:
- حساب شما تا چند ساعت دیگر مسدود میشود.
- برای دریافت جایزه همین حالا اقدام کنید.
- پرداخت شما ناموفق بوده است؛ برای اصلاح اطلاعات کلیک کنید.
- بسته شما در انتظار تأیید است.
- اگر تا امروز اقدام نکنید، فرصت را از دست خواهید داد.
چنین پیامهایی لزوماً فیشینگ نیستند، اما ایجاد عجله یکی از روشهایی است که مهاجمان برای کاهش فرصت فکر کردن و بررسی کردن کاربر استفاده میکنند.
۴. فرستنده پیام را بررسی کنید
اگر لینک را از طریق ایمیل یا پیامرسان دریافت کردهاید، ببینید چه کسی آن را ارسال کرده است.
حتی اگر پیام از یک حساب یا شماره آشنا ارسال شده باشد، باز هم احتیاط کنید؛ زیرا ممکن است حساب آن فرد یا سرویس به خطر افتاده باشد.
۵. از شما اطلاعات حساس میخواهد؟
اگر پس از کلیک روی لینک از شما اطلاعات حساسی مانند رمز عبور، اطلاعات کارت بانکی، کد تأیید یا سایر اطلاعات مهم درخواست شد، قبل از ادامه حتماً مقصد و اصالت وبسایت را بررسی کنید.
بهخصوص اگر چنین درخواستی با یک پیام غیرمنتظره همراه شده باشد، بهتر است از طریق روش دیگری وارد وبسایت یا اپلیکیشن رسمی سرویس موردنظر شوید.
۶. به ظاهر حرفهای سایت اعتماد نکنید
طراحی حرفهای به معنی معتبر بودن سایت نیست. یک صفحه فیشینگ میتواند بسیار شبیه سایت اصلی طراحی شده باشد.
به جای اینکه فقط ظاهر صفحه را بررسی کنید، دامنه و آدرس واقعی صفحه را نیز بررسی کنید.
آیا وجود HTTPS به معنی امن بودن لینک است؟
یکی از اشتباهات رایج این است که کاربران تصور میکنند اگر ابتدای آدرس سایت با HTTPS شروع شود، آن سایت حتماً معتبر و بدون خطر است.
HTTPS ارتباط بین مرورگر و وبسایت را رمزنگاری میکند و برای امنیت ارتباط اهمیت دارد؛ اما به تنهایی ثابت نمیکند که صاحب آن دامنه یک شرکت معتبر یا فرد قابل اعتماد است.
به بیان ساده:
HTTPS داشتن ≠ معتبر بودن وبسایت
بنابراین HTTPS را یک نشانه مثبت در امنیت ارتباط بدانید، نه دلیلی قطعی برای اعتماد به مقصد.
اگر لینک کوتاه باشد چطور؟
لینکهای کوتاه کاربردهای زیادی دارند و میتوانند برای اشتراکگذاری لینکهای طولانی، شبکههای اجتماعی، تبلیغات و کمپینهای بازاریابی بسیار مفید باشند.
با این حال، در یک لینک کوتاه معمولاً مقصد اصلی مستقیماً از روی URL مشخص نیست. بنابراین اگر لینکی را از یک منبع ناشناس دریافت کردهاید، بهتر است قبل از ورود به مقصد، درباره فرستنده و لینک اطمینان حاصل کنید.
کوتاه بودن لینک به خودی خود نشانه فیشینگ نیست. مهم این است که لینک از چه منبعی آمده و در نهایت کاربر را به چه مقصدی هدایت میکند.
قبل از کلیک روی لینک چه کار کنیم؟
اگر درباره یک لینک مطمئن نیستید، چند اقدام ساده میتواند ریسک را کاهش دهد:
- فرستنده پیام را بررسی کنید.
- به متن پیام و درخواست مطرحشده دقت کنید.
- روی لینک عجولانه کلیک نکنید.
- آدرس مقصد و دامنه را بررسی کنید.
- اگر پیام درباره یک سرویس خاص است، به جای استفاده از لینک پیام، آدرس رسمی آن سرویس را خودتان وارد کنید.
- در صورت مشاهده رفتار مشکوک، اطلاعات حساس خود را وارد نکنید.
چگونه لینک مشکوک را بررسی کنیم؟
اگر لینکی دریافت کردهاید که به آن اعتماد ندارید، بهتر است قبل از باز کردن آن درباره مقصد و منبع لینک اطلاعات بیشتری به دست آورید.
سرویس zqz.ir نیز برای کمک به کاربران، ابزار بررسی لینک در اختیار دارد تا بتوانید لینک موردنظر خود را قبل از ورود به آن بررسی کنید.
یک لینک مشکوک دریافت کردهاید؟
قبل از کلیک، لینک را بررسی کنید و با احتیاط بیشتری درباره مقصد آن تصمیم بگیرید.
اگر روی لینک فیشینگ کلیک کردیم چه کنیم؟
اگر به اشتباه روی یک لینک مشکوک کلیک کردهاید، مهمترین کار این است که وحشت نکنید و سریع وضعیت را بررسی کنید.
اگر فقط صفحه را باز کردهاید و هیچ اطلاعاتی وارد نکردهاید یا فایلی دانلود و اجرا نکردهاید، شرایط با حالتی که اطلاعات حساس خود را وارد کردهاید متفاوت است.
اگر اطلاعات حساب کاربری یا رمز عبور خود را در یک صفحه مشکوک وارد کردهاید، در اسرع وقت از مسیر رسمی همان سرویس رمز عبور را تغییر دهید و در صورت امکان احراز هویت دومرحلهای را فعال کنید.
اگر اطلاعات بانکی را در یک صفحه مشکوک وارد کردهاید، با بانک یا ارائهدهنده خدمات پرداخت خود تماس بگیرید و موضوع را اطلاع دهید.
همچنین اگر فایلی از یک منبع مشکوک دانلود و اجرا کردهاید، بهتر است دستگاه را با ابزار امنیتی معتبر بررسی کنید.
چند باور اشتباه درباره لینکهای فیشینگ
«اگر آدرس با HTTPS شروع شود، پس امن است.»
همانطور که گفتیم، HTTPS برای امنیت ارتباط مهم است اما اعتبار صاحب دامنه را تضمین نمیکند.
«اگر سایت ظاهر حرفهای داشته باشد، واقعی است.»
ظاهر سایت میتواند جعل شود. دامنه و منبع لینک اهمیت بیشتری دارند.
«لینک کوتاه یعنی لینک خطرناک.»
خیر. لینک کوتاه یک ابزار کاربردی است و کوتاه بودن URL به معنی مخرب بودن آن نیست. با این حال، چون مقصد واقعی ممکن است در URL کوتاه مشخص نباشد، در برابر لینکهای ناشناس باید احتیاط بیشتری داشت.
«اگر پیام از طرف یک دوست آمده باشد، حتماً امن است.»
لزوماً نه. حساب کاربری افراد نیز ممکن است هک یا سرقت شده باشد. اگر پیام غیرعادی به نظر میرسد، بهتر است از طریق روش دیگری با فرستنده تماس بگیرید و موضوع را تأیید کنید.
جمعبندی
لینک فیشینگ یکی از روشهایی است که مهاجمان برای فریب کاربران و سرقت اطلاعات یا انجام اقدامات ناخواسته از آن استفاده میکنند. تشخیص چنین لینکهایی همیشه ساده نیست، اما بررسی دقیق دامنه، توجه به متن پیام، شناخت فرستنده و پرهیز از تصمیمهای عجولانه میتواند خطر را تا حد زیادی کاهش دهد.
به خاطر داشته باشید که هیچ نشانه واحدی نمیتواند در همه شرایط یک لینک را امن یا فیشینگ اعلام کند. بهتر است چند عامل را در کنار یکدیگر بررسی کنید و برای ورود به سرویسهای حساس، ترجیحاً مستقیماً از وبسایت یا اپلیکیشن رسمی آن سرویس استفاده کنید.
اگر لینک مشکوکی دریافت کردهاید، قبل از کلیک کردن کمی مکث کنید، مقصد آن را بررسی کنید و در صورت وجود هرگونه تردید، اطلاعات حساس خود را وارد نکنید.