یک آزمون امتیاز هرزنامه، محتوا و تنظیمات شما را بررسی میکند. یک آزمون قرارگیری در صندوق ورودی نشان میدهد که صندوقهای پستی واقعی، پیام شما را به کجا هدایت میکنند. شکافهای احراز هویت در SPF، ...
نکات کلیدی
- آدرس ایمیل واقعی فرستنده یکی از قابل اعتمادترین نشانههای کلاهبرداری است. جعل نامهای نمایشی آسان است، اما دامنه فرستنده واقعی معمولاً آن را لو میدهد.
- کلاهبرداران به این دلیل فوریت ایجاد میکنند که فشار منجر به اشتباه میشود. کاهش سرعت به شما زمان میدهد تا جزئیات را بررسی کنید.
- لینکها ابزار رایج فیشینگ هستند. قبل از کلیک کردن، موس را روی لینک نگه دارید یا در موبایل، انگشت خود را روی لینک نگه دارید تا ببینید لینک دقیقاً به کجا میرود.
- نوشتههای تمیز و طرحبندی قانعکننده دیگر دلیلی بر قانونی بودن یک ایمیل نیستند. کلاهبرداریهای مبتنی بر هوش مصنوعی میتوانند ظاهری آراسته و واقعی داشته باشند.
- وقتی مشکلی پیش آمد، از طریق وبسایت رسمی شرکت یا شماره تلفنی که به آن اعتماد دارید، آن را تأیید کنید. از اطلاعات تماس موجود در ایمیل مشکوک استفاده نکنید.
ایمیلهای کلاهبرداری و فیشینگ متقاعدکنندهتر از گذشته هستند. غلطهای املایی آشکار و داستانهای جعلی ارث هنوز وجود دارند، اما ایمیلهایی هم به آنها اضافه شدهاند که شبیه پیامهای واقعی از بانکها، شرکتهای تحویل، ابزارهای نرمافزاری و خدمات آنلاین هستند. هر کسی میتواند هدف قرار گیرد و ایمیلهای واقعی در یک روز شلوغ به راحتی از دست میروند.
معمولاً میتوانید با بررسی سه چیز تشخیص دهید که آیا یک ایمیل کلاهبرداری است یا خیر: آدرس واقعی فرستنده، محل قرارگیری لینکها و اینکه پیام شما را به انجام چه کاری ترغیب میکند. از آنجا، مراحل بعدی ساده هستند: نشانههای خطر را تشخیص دهید، فرستنده را با خیال راحت تأیید کنید و اگر قبلاً پاسخ دادهاید، سریعاً اقدام کنید.
چگونه بفهمیم یک ایمیل کلاهبرداری است
برای تشخیص کلاهبرداری بودن یک ایمیل، بررسی کنید که آدرس واقعی فرستنده با شرکتی که ادعا میکند از طرف آن است مطابقت داشته باشد، نشانگر ماوس را روی لینکها نگه دارید تا ببینید واقعاً به کجا منتهی میشوند و مراقب فوریت، درخواست رمز عبور یا پرداخت و پیشنهادهایی که بیش از حد خوب به نظر میرسند، باشید.
بیشتر ایمیلهای کلاهبرداری از بیش از یک علامت هشدار استفاده میکنند. برای مثال، یک ایمیل جعلی بانکی ممکن است یک موضوع فوری، یک دامنه فرستنده با کمی غلط املایی و یک لینک که به یک سایت ناآشنا منتهی میشود، داشته باشد. یک مشکل ممکن است به راحتی نادیده گرفته شود، اما چندین مورد در کنار هم یک هشدار واضح هستند. پرچمهای قرمز زیر، قابل اعتمادترین علائمی را که باید ابتدا بررسی شوند، پوشش میدهند.
۱. آدرس یا دامنه فرستنده مطابقت ندارد
این قابل اعتمادترین شاخص است. هر ایمیل یک نام نمایشی دارد، که همان برچسب دوستانهای است که در صندوق ورودی خود میبینید، و یک آدرس ارسال واقعی در پشت آن قرار دارد. کلاهبرداران اغلب نام نمایشی را روی «PayPal» یا «Amazon Support» تنظیم میکنند در حالی که آدرس ارسال واقعی چیزی کاملاً نامرتبط یا تقریباً مشابه است.
قبل از اعتماد به پیام، همیشه آدرس کامل ایمیل را باز کنید. مراقب دامنههای مشابه مانند amazom.com به جای amazon.com، paypa1.com با یک عدد به جای یک حرف، یا netflix-support.info با یک پسوند ناآشنا باشید. این جایگزینیها وقتی سریع حرکت میکنید، به راحتی از دست میروند.
جعل ایمیل میتواند یک آدرس آشنا را جعل کند، بنابراین یک فرستنده با ظاهر درست، دلیلی بر ایمن بودن ایمیل نیست. برای پیامهای حساس، همیشه از طریق یک کانال جداگانه تأیید کنید.
۲. پیام باعث ایجاد فوریت، ترس یا فشار میشود
کلاهبرداران وحشت ایجاد میکنند زیرا تصمیمات عجولانه باعث میشود مردم کمتر دقت کنند. تاکتیکهای فشار رایج شامل اخطارهای تعلیق حساب، هشدارهای عدم پرداخت، تهدید به اقدام قانونی و مهلتهای کوتاهی است که به شما ۲۴ ساعت یا کمتر برای اقدام میدهد.
فوریت اجباری را به عنوان یک علامت هشدار در نظر بگیرید. سازمانهای واقعی به ندرت از طریق ایمیل درخواست اقدام فوری میکنند یا عواقب فوری و برگشتناپذیری را برای یک پیام از دست رفته ضمیمه میکنند. به عنوان مثال، یک بانک حساب شما را ظرف ۲۴ ساعت بدون اطلاع قبلی نمیبندد و یک شرکت تحویل بسته شما را به دلیل اینکه در عرض یک ساعت روی لینکی کلیک نکردهاید، از بین نمیبرد.
۳. از شما رمز عبور، پرداخت یا اطلاعات شخصی میخواهد
درخواستهای خاص تقریباً همیشه نشانهای از کلاهبرداری هستند:
- رمزهای عبور یا پاسخ سوالات امنیتی
- شماره کامل کارت اعتباری یا نقدی
- شمارههای تأمین اجتماعی یا شناسه ملی
- کدهای تأیید یکبار مصرف به تلفن شما ارسال میشوند
- حوالههای بانکی یا پرداخت با کارت هدیه
- درخواست برای «تأیید» جزئیات حساب از طریق یک لینک
شرکتهای قانونی از طریق ایمیل رمز عبور نمیخواهند. آنها کارت هدیه به عنوان وجه پرداختی درخواست نمیکنند. آنها همچنین از شما نمیخواهند که جزئیات حساس حساب خود را از طریق لینکی در یک پیام غیرمنتظره تأیید کنید. اگر ایمیلی هر یک از این موارد را درخواست کرد، تا زمانی که آن را از طریق یک کانال رسمی تأیید نکردهاید، آن را مشکوک تلقی کنید.
۴. لینکها به جایی که ادعا میکنند نمیروند
لینکها رایجترین مکانیسم تحویل در ... هستند. فیشینگ ایمیلها. متن لینک قابل مشاهده ممکن است امن به نظر برسد، مانند paypal.com/security، اما متن واقعی URL میتواند به جایی کاملاً متفاوت منجر شود.
قبل از کلیک روی هر لینکی در یک ایمیل مشکوک، در دسکتاپ، نشانگر ماوس را روی آن نگه دارید تا مقصد واقعی در نوار وضعیت مرورگر ظاهر شود. در موبایل، برای پیشنمایش، لینک را فشار داده و نگه دارید. URL قبل از ضربه زدن. اگر متن قابل مشاهده و مقصد واقعی مطابقت ندارند، کلیک نکنید.
همچنین، مراقب لینکهای کوتاه شده و لینکهای خیلی طولانی باشید. URLلینکهای کوتاه، مقصد واقعی را پنهان میکنند، در حالی که لینکهای بلند URLمیتواند یک دامنه مشکوک را در میان رشتهای از کاراکترها پنهان کند. وقتی یک لینک آشنا به نظر میرسد، اما URL با سایت رسمی مطابقت ندارد، در عوض از طریق یک مسیر جداگانه تأیید کنید.
۵. یک دلبستگی غیرمنتظره وجود دارد
پیوستهای غیرمنتظره یکی از روشهای رایج کلاهبرداران برای انتشار بدافزار است. به ویژه در مورد فایلهایی که با برچسب فاکتور، رسید، اسناد حمل و نقل یا هر چیزی که از شما میخواهد ماکروها را فعال کنید یا وارد سیستم شوید، مراقب باشید.
پیوستهایی را که انتظارشان را ندارید باز نکنید. بانکها و شرکتهای معتبر معمولاً پیوستهای ناخواسته ارسال نمیکنند. اگر فاکتوری از شرکتی که نمیشناسید ارسال شده است، یا فایلی از شما درخواست اطلاعات کاربری کرده است، از طریق وبسایت رسمی فرستندهی مورد نظر با او تماس بگیرید تا مطمئن شوید که آیا واقعاً چیزی ارسال کردهاند یا خیر.
۶. سلام و احوالپرسی عمومی یا غیرشخصی است
ایمیلهای کلاهبرداری ارسالی انبوه از عباراتی مانند «مشتری گرامی»، «کاربر گرامی» یا «عضو محترم» استفاده میکنند، زیرا فرستنده شما را نمیشناسد. شرکتی که در آن حساب کاربری واقعی دارید، معمولاً شما را با نام خودتان خطاب میکند.
با این اوصاف، یک خوشامدگویی شخصیسازیشده، دلیلی بر امنیت نیست. برخی از کلاهبرداریها نام شما را به این دلیل که در یک نقض داده ظاهر شده است، در آن قرار میدهند و کمپینهای فیشینگ پیچیده، نامهای واقعی را بهطور خاص برای متقاعدکنندهتر جلوه دادن، به کار میبرند. خوشامدگویی شخصی، سوءظن را کاهش میدهد اما نیاز به بررسی سایر سیگنالها را از بین نمیبرد.
۷. املا، دستور زبان یا قالببندی نامناسب به نظر میرسد
غلطهای املایی واضح، عبارات ناشیانه، فونتهای ناهماهنگ یا لوگوی کشیده، نشانههایی از یک کلاهبرداری کمزحمت هستند. وقتی به نظر میرسد چیزی به سرعت مونتاژ شده یا ترجمه ضعیفی داشته است، آن را به عنوان یک علامت هشدار در نظر بگیرید.
با این حال، این یکی از ضعیفترین بررسیهای امروزی است. کلاهبرداران میتوانند از ابزارهای هوش مصنوعی برای نوشتن ایمیلهای تمیز و مرتب استفاده کنند که بسیار قانعکنندهتر از تلاشهای فیشینگ قدیمی به نظر میرسند. دستور زبان خوب ثابت نمیکند که یک ایمیل ایمن است. از طراحی و کیفیت نوشتاری به عنوان سرنخهای پشتیبان استفاده کنید. اگر ایمیل هنوز آدرس فرستنده عجیب، لینک مشکوک، درخواست فوری یا پیوست غیرمنتظره دارد، صرفاً به این دلیل که متن آن حرفهای به نظر میرسد، به آن اعتماد نکنید.
۸. پیشنهاد یا ادعا بیش از حد خوب است که واقعی باشد
جوایز غیرمنتظره، بازپرداختهای مطالبه نشده، بردهای بختآزمایی، ارث از اقوام دور یا برنامههای پاداشی که هرگز به آنها نپیوستهاید، طعمه هستند. همچنین پیامهایی که وعده پول میدهند اما برای دریافت آن نیاز به پیشپرداخت اندکی یا اطلاعات شخصی شما دارند (الگویی که به عنوان کلاهبرداری با پیشپرداخت شناخته میشود).
این قانون را به خاطر داشته باشید: اگر خودتان آن را وارد نکردهاید، برای آن درخواست ندادهاید یا کاری برای به دست آوردن آن انجام ندادهاید، آن را مشکوک بدانید. پاداشهای واقعی از ناکجاآباد و از طریق ایمیل ظاهر نمیشوند. اگر پیشنهادی نیاز به فوریت، اطلاعات شما یا هرگونه پیشپرداخت دارد، تقریباً مطمئناً واقعی نیست.
چگونه از قانونی بودن یک ایمیل مطمئن شویم
اولین قدم، تشخیص نشانههای خطر است. وقتی بعد از بررسی هنوز مطمئن نیستید، روشهای قابل اعتمادی برای تأیید واقعی بودن یک ایمیل بدون درگیر شدن با خود پیام وجود دارد.
از طریق یک کانال رسمی جداگانه با شرکت تماس بگیرید
مطمئنترین روش تأیید، بستن ایمیل و تماس مستقل با فرستندهی فرضی است. با تایپ مستقیم آدرس در مرورگر خود (نه با کلیک روی هیچ لینکی در ایمیل) به وبسایت رسمی شرکت بروید و از اطلاعات تماس موجود در آنجا استفاده کنید. روش دیگر، تماس با شمارهای از مکاتبات رسمی است که قبلاً از اصالت آن اطمینان حاصل کردهاید.
این روش جواب میدهد زیرا هرگونه اطلاعات تماسی که کلاهبردار کنترل میکند را دور میزند. اگر ایمیل جعلی باشد، شماره تلفن و آدرس پشتیبانی داخل آن به کلاهبردار اشاره میکند. تماس با شرکت از طریق کانالی که از قبل به آن اعتماد دارید به این معنی است که با سازمان واقعی صحبت میکنید.
آدرس فرستنده و سربرگهای ایمیل را بررسی کنید
همانطور که در Red Flag 1 در بالا توضیح داده شد، آدرس فرستنده واقعی را فراتر از نام نمایشی تأیید کنید. برای بررسی دقیقتر، سربرگهای کامل ایمیل را باز کنید؛ اکثر نرمافزارهای ایمیل گزینه «نمایش نسخه اصلی» یا «مشاهده فایل خام» را دارند. در داخل، به دنبال SPF, DKIMو DMARC نتایج احراز هویت. عدم موفقیت یا فقدان نتیجه احراز هویت در پیامی که ادعا میکند از بانک شماست، یک سیگنال قوی جعل هویت است.
شما نیز می توانید آدرس ایمیل فرستنده را تأیید کنید برای تأیید وجود واقعی آن و مرتبط بودنش با یک دامنه واقعی. این یک گام مفید قبل از پاسخ دادن یا انجام هرگونه اقدامی در مورد یک فرستنده ناآشنا است. کلاهبرداران اغلب از ... ارسال میکنند. آدرسهای ایمیل یکبار مصرف ساخته شده برای یک بار استفاده و سپس دور انداختن، که خود نشانه ای است از اینکه فرستنده آن کسی نیست که ادعا می کند.
انواع رایج کلاهبرداریهای ایمیلی که باید بشناسید
کلاهبرداریها از الگوهای قابل تشخیصی پیروی میکنند. دانستن رایجترین انواع آنها، شناسایی آنها را در اولین برخورد آسانتر میکند:
- فیشینگ: صفحات ورود جعلی که از بانکها، ارائهدهندگان ایمیل یا پلتفرمهای آنلاین کپی میکنند تا نام کاربری و رمز عبور شما را بدزدند.
- جعل هویت و جعل هویت: یک نام نمایشی آشنا که با یک آدرس فرستنده جعلی یا گمراهکننده همراه شده است و اغلب وانمود میکند که همکار، مدیر اجرایی، فروشنده یا تیم پشتیبانی است.
- کلاهبرداری در فاکتور و هک ایمیلهای تجاری (BEC): یک فاکتور غیرمنتظره یا درخواست تغییر جزئیات پرداخت، که معمولاً خود را جای یک تأمینکننده یا یک رابط مالی داخلی جا میزند.
- کلاهبرداریهای جایزه و بختآزمایی: بردهایی از مسابقهای که هرگز در آن شرکت نکردهاید و برای دریافت آن نیاز به پرداخت هزینه یا اطلاعات شخصی دارید.
- کلاهبرداریهای پشتیبانی فنی: هشدارهای جعلی ویروس یا هشدارهای امنیتی که شما را به تماس با شماره یا نصب نرمافزار ترغیب میکنند.
- کلاهبرداریهای تحویل و بستهبندی: اطلاعیههای مربوط به بستههای گمشده با لینکهایی که از شما میخواهند هزینه گمرکی پرداخت کنید یا آدرس خود را تأیید کنید.
- کلاهبرداریهای تأیید حساب کاربری: درخواستهای فوری برای تأیید اعتبارنامههای ورود، که معمولاً از پلتفرمهایی که مرتباً از آنها استفاده میکنید، تقلید میکنند.
یک ایمیل کلاهبرداری معمولاً با یکی از این الگوها مطابقت دارد. تشخیص نوع آن به شما این امکان را میدهد که قبل از اینکه حتی آدرس فرستنده را بررسی کنید یا لینکها را بررسی کنید، شروع به بررسی کنید.
اگر ایمیل کلاهبرداری دریافت کردید چه کاری باید انجام دهید؟
دریافت ایمیل کلاهبرداری به هیچ چیز پیچیدهای نیاز ندارد. پاسخ سریع است و اگر قبلاً با پیام درگیر شدهاید، اقدام سریع از همه مهمتر است.
ایمیل را گزارش، مسدود و حذف کنید
اگر روی چیزی کلیک نکردهاید:
- پاسخ ندهید، روی لینکها کلیک نکنید یا فایلهای پیوست را باز نکنید.
- ایمیل را در صندوق ورودی خود گزارش دهید. در Gmailپیام را باز کنید، روی منوی سه نقطه کلیک کنید و انتخاب کنید گزارش فیشینگسایر ارائه دهندگان اصلی ایمیل نیز گزینههای مشابهی دارند.
- با استفاده از اطلاعات تماس موجود در وبسایت رسمی شرکت، آن را به شرکت جعل هویتشده گزارش دهید.
- برای گزارشهای گستردهتر، میتوانید آن را به ... نیز ارسال کنید. CISA یا FTC.
- فرستنده را بلاک کنید و ایمیل را حذف کنید.
گزارش دادن کمتر از یک دقیقه طول میکشد و به ارائه دهندگان و مقامات کمک میکند تا کمپینهای فعال را شناسایی کرده و از افراد دیگر در برابر همان فرستنده محافظت کنند.
اگر قبلاً روی اطلاعات کلیک کردهاید یا آنها را به اشتراک گذاشتهاید، چه باید کرد؟
سریع اقدام کنید، اما وحشت نکنید. ایمیلهای کلاهبرداری طوری طراحی شدهاند که افراد را به اشتباه وادار کنند و گیر افتادن در دام آنها به این معنی نیست که شما بیاحتیاطی کردهاید.
اگر روی لینکی کلیک کردید اما چیزی وارد نکردید، صفحه را ببندید و به عنوان احتیاط، یک اسکن امنیتی روی دستگاه خود اجرا کنید.
اگر اطلاعات کاربری یا شخصی خود را وارد کردهاید:
- رمز عبور حساب کاربری آسیبدیده را فوراً تغییر دهید.
- رمز عبور را در هر جای دیگری که از همان رمز عبور استفاده کردهاید، تغییر دهید.
- احراز هویت دو مرحلهای را برای حساب کاربری آسیبدیده فعال کنید.
- اگر اطلاعات مالی خود را به اشتراک گذاشتهاید، با بانک یا صادرکننده کارت خود تماس بگیرید.
- یک اسکن امنیتی اجرا کنید تا هرگونه برنامهای که بدون اطلاع شما نصب شده است را بررسی کنید.
- طی چند هفته آینده حسابها و صورتحسابهای خود را زیر نظر داشته باشید.
- مراقب کلاهبرداریهای بعدی، از جمله «خدمات بازیابی» جعلی باشید که افرادی را که قبلاً کلاهبرداری شدهاند، هدف قرار میدهند.
اگر اطلاعات هویتی حساس خود را به اشتراک گذاشتهاید، مسدود کردن اعتبار خود را با دفاتر اعتباری معتبر در نظر بگیرید. این کار میتواند به جلوگیری از باز شدن حسابهای جدید به نام شما توسط دیگران کمک کند.
به غرایز خود اعتماد کنید، سپس تأیید کنید
بیشتر ایمیلهای کلاهبرداری وقتی سرعت خود را کم میکنید و جزئیات را بررسی میکنید، خودشان را لو میدهند. وقتی پیامی شما را تحت فشار قرار میدهد که فوراً اقدام کنید، اطلاعاتی را از شما میخواهد که یک شرکت واقعی از طریق ایمیل درخواست نمیکند، یا از آدرسی میآید که کمی اشتباه به نظر میرسد، به این تردید اعتماد کنید.
از طریق یک کانال رسمی جداگانه تأیید کنید. ایمیل را ببندید، به وبسایت اصلی شرکت بروید و از آنجا بررسی کنید. اگر پیام معتبر باشد، سریعاً آن را تأیید خواهید کرد. اگر نباشد، از کلیک کردن، پاسخ دادن یا به اشتراک گذاشتن اطلاعات با کلاهبردار خودداری میکنید.
وقتی آدرس فرستنده ناآشنا یا کمی مبهم به نظر میرسد، میتوانید آدرس ایمیل فرستنده را تأیید کنید قبل از تصمیمگیری در مورد اعتماد کردن به آن، بررسی سریع فرستنده میتواند حدس و گمان را از یک موقعیت نامشخص حذف کند.
