چگونه ایمیل های تایید فیشینگ را شناسایی کنیم
نویسنده CatchTempMail · منتشر شده ۱۱ مرداد ۱۴۰۵
یک ایمیل تأیید معمولاً به این دلیل می رسد که یک حساب ایجاد کرده اید، یک رمز عبور را تغییر داده اید، از یک دستگاه جدید وارد سیستم شده اید یا درخواست دسترسی به یک سرویس را داشته اید.
این آشنایی پیام های تأیید را برای کلاهبرداران مفید می کند.
یک ایمیل تأیید فیشینگ یک پیام تأیید قانونی را تقلید می کند تا شما را فریب دهد تا یک پیوند مخرب را باز کنید، یک کد یک بار مصرف را به اشتراک بگذارید، اعتبار ورود به سیستم را وارد کنید، یک فایل را دانلود کنید یا کاری را که شما شروع نکرده اید تأیید کنید.
برخی از ایمیل های فیشینگ واضح هستند. برخی دیگر از برندهای واقعی شرکت کپی می کنند، از زبان حرفه ای استفاده می کنند و گیرندگان را به وب سایت هایی هدایت می کنند که تقریباً شبیه صفحات ورود به سیستم واقعی هستند.
ایمن ترین رویکرد این نیست که بپرسیم آیا یک ایمیل "واقعی به نظر می رسد". درعوض، بررسی کنید که آیا پیام با اقدامی که واقعاً شروع کردهاید مطابقت دارد یا خیر و آیا میتوانید آن عمل را از طریق یک وبسایت یا برنامه مطمئن بدون استفاده از پیوند ایمیل انجام دهید.
این راهنما نحوه شناسایی ایمیلهای تأیید فیشینگ، بازرسی پیوندها و فرستندهها، محافظت از کدهای تأیید و پاسخ دادن پس از یک تعامل مشکوک را توضیح میدهد.

ایمیل تأیید فیشینگ چیست؟
ایمیل تأیید فیشینگ یک پیام جعلی است که شبیه به یک ایمیل تأیید حساب یا ایمیل امنیتی قانونی طراحی شده است.
ممکن است ادعا کند که شما نیاز دارید:
- یک حساب کاربری جدید را تأیید کنید
- آدرس ایمیل خود را تایید کنید
- تایید یک ورود
- رمز عبور خود را بازنشانی کنید
- اعتبار پرداخت
- هویت خود را تأیید کنید
- فعالیت مشکوک را بررسی کنید
- قفل حساب معلق را باز کنید
- دعوت نامه را بپذیرید
- یک رمز عبور یک بار مصرف وارد کنید
- تغییر حساب را تأیید کنید
- جلوگیری از حذف یک حساب کاربری
پیام ممکن است به یک وب سایت جعلی منجر شود که رمز عبور، جزئیات پرداخت، اطلاعات شخصی یا کد احراز هویت چندعاملی شما را جمع آوری می کند.
سایر پیامهای فیشینگ حاوی پیوستهای مخرب، شمارههای پشتیبانی جعلی، کدهای QR یا دستورالعملهایی هستند که باعث میشوند کاربران نرمافزار را نصب کنند.
FTC هشدار میدهد که پیامهای فیشینگ اغلب جعل سازمانهای آشنا هستند و داستانی ایجاد میکنند که گیرندگان را وادار میکند روی یک پیوند کلیک کنند یا یک پیوست را باز کنند.
چرا ایمیل های تایید به خوبی طعمه فیشینگ کار می کنند؟
ایمیلهای راستیآزمایی واقعی معمولاً کوتاه، فوری و عملگرا هستند.
آنها اغلب حاوی یک دکمه برجسته مانند:
- تایید ایمیل
- تایید حساب
- تایید ورود به سیستم
- بازنشانی رمز عبور
- بررسی فعالیت
*ادامه ثبت نام
تقلید از این ساختار برای کلاهبرداران آسان است.
گیرندگان همچنین عادت دارند سریع عمل کنند زیرا ممکن است پیوندها و کدهای تأیید قانونی منقضی شوند. یک کلاهبردار می تواند از این فوریت برای جلوگیری از بازرسی دقیق استفاده کند.
ممکن است اندکی پس از استفاده از یک وب سایت نامرتبط، پیام جعلی ارسال شود و به نظر برسد که به کاری که شما انجام داده اید مرتبط است. همچنین ممکن است در حجم زیاد با این انتظار ارسال شود که برخی از گیرندگان در حال حاضر برای سرویس جعل شده ثبت نام می کنند.
هرگز تصور نکنید که یک ایمیل تأیید مشروع است، زیرا زمان آن معقول به نظر می رسد.
1. بپرسید که آیا شما اقدام را آغاز کرده اید یا خیر
اولین و مهمترین سوال این است:
آیا من فقط کاری انجام دادم که باید این پیام را ایجاد کند؟
یک ایمیل تأیید قانونی معمولاً از یک اقدام خاص پیروی می کند، مانند:
- ایجاد یک حساب کاربری
- ورود به سیستم
- درخواست بازنشانی رمز عبور
- تغییر آدرس ایمیل
- فعال کردن احراز هویت چند عاملی
- انجام خرید
- دعوت از شخصی به یک سرویسیک پیام تأیید غیرمنتظره همیشه به این معنی نیست که حساب شما در معرض خطر قرار گرفته است. ممکن است شخصی به اشتباه آدرس ایمیل شما را وارد کرده باشد یا یک سیستم خودکار پیام قدیمی یا تاخیری ارسال کرده باشد.
با این حال، یک پیام غیرمنتظره نباید به طور خودکار قابل اعتماد باشد.
دکمه آن را صرفاً برای "ببینید که چیست" کلیک نکنید. در عوض، مستقیماً به وبسایت یا برنامه رسمی سرویس بروید و اعلانها، فعالیتهای اخیر یا هشدارهای امنیتی را بررسی کنید.
وقتی یک پیام غیرمنتظره تأیید ایمیل Google دریافت میشود زیرا شخص دیگری آدرس را وارد کرده است، Google توصیه میکند که گیرنده میتواند آن را نادیده بگیرد و حساب تأیید نشده باقی میماند.
2. آدرس کامل فرستنده را بخوانید
نام نمایشی فرستنده مدرک قابل اعتمادی برای اثبات هویت نیست.
ممکن است به نظر برسد ایمیلی از طرف:
Microsoft Account Teamدر حالی که آدرس فرستنده واقعی این است:
security-microsoft@example.netکلاهبرداران می توانند نام های نمایشی را انتخاب کنند که از شرکت ها، همکاران، بانک ها، خدمات تحویل کالا یا سازمان های دولتی تقلید کنند.
اطلاعات فرستنده را گسترش دهید و آدرس کامل را بررسی کنید.
تماشا کنید برای:
- غلط املایی نام شرکت ها
- کلمات یا کاراکترهای اضافی
- دامنه های نامرتبط
- آدرس ایمیل مصرف کننده رایگان
- دامنه های کد کشور غیرمنتظره
- زیردامنه هایی طراحی شده اند که شبیه دامنه واقعی باشند
- حروف با شخصیت های مشابه جایگزین شده اند
- آدرس Reply-To متفاوت از فرستنده قابل مشاهده است
به عنوان مثال:
security@accounts.example.comو:
security@example.accounts-confirmation.comمتعلق به حوزه های مختلف
در مثال دوم دامنه کنترل کننده accounts-confirmation.com است نه example.com.
گوگل توصیه می کند قبل از تعامل با ایمیل، بررسی کنید که نام فرستنده و آدرس ایمیل مطابقت داشته باشند و هشدارهای پیام مشکوک را بررسی کنید.
3. دامنه واقعی را شناسایی کنید
مهاجمان اغلب نام یک شرکت مورد اعتماد را در جایی در دامنه قرار می دهند تا آن را قانونی جلوه دهند.
در نظر بگیرید:
accounts.google.com.security-check.example.netقسمت مهم google.com نزدیک اول نیست. دامنه ثبت شده احتمالاً example.net است و همه چیز قبل از آن به عنوان زیر دامنه عمل می کند.
مثال فریبنده دیگر ممکن است این باشد:
paypal-account-verification.comدامنه حاوی کلمه "PayPal" است، اما لزوما توسط PayPal اداره نمی شود.
همچنین مراقب جایگزینی شخصیت ها مانند:
paypaI.com، با استفاده از "I" بزرگ به جای "l" کوچکmicros0ft.com، با استفاده از صفر به جای حرف "o"arnazon.com، با استفاده از "rn" برای شبیه سازی "m"- کاراکترهای بین المللی که از نظر بصری شبیه حروف لاتین هستند
هنگامی که مطمئن نیستید، سعی نکنید مشروعیت را تنها از طریق ایمیل تعیین کنید. برنامه رسمی شرکت را باز کنید یا آدرس شناخته شده آن را به صورت دستی وارد کنید.
4. قبل از باز کردن پیوند، آن را بررسی کنید
متن نمایش داده شده روی یک دکمه لازم نیست با مقصد مطابقت داشته باشد.
دکمه ای با برچسب:
Verify your accountمی تواند به هر URL انتخاب شده توسط فرستنده منجر شود.
در رایانه، نشانگر را روی دکمه یا پیوند بدون کلیک کردن نگه دارید. اکثر برنامه های ایمیل مقصد واقعی را در نزدیکی پایین پنجره یا در کنار مکان نما نمایش می دهند.
در تلفن یا رایانه لوحی، با فشار دادن و نگه داشتن پیوند ممکن است یک پیش نمایش نمایش داده شود. اگر برنامه به وضوح مقصد را نشان نمی دهد، ادامه ندهید.
بررسی کنید:
- دامنه ای غیر مرتبط با سرویس
- غلط املایی
- خدمات کوتاه کردن URL غیرمنتظره
- یک آدرس IP به جای یک دامنه قابل تشخیص
- URL تغییر مسیر طولانی با مقصدی ناآشنا
- یک فایل دانلود به جای یک صفحه وب
- پیوندی که مقصد با متن قابل مشاهده آن مطابقت ندارد
گوگل به کاربران توصیه می کند که ماوس را روی پیوندها نگه دارند و تأیید کنند که مقصد نمایش داده شده با آنچه پیوند ادعا می کند مطابقت دارد.
فرض نکنید یک پیوند ایمن است فقط به این دلیل که با https:// شروع می شود. HTTPS اتصال به وب سایت را رمزگذاری می کند. ثابت نمی کند که خود وب سایت قانونی است. وبسایتهای فیشینگ همچنین میتوانند از گواهیهای معتبر HTTPS استفاده کنند.
5. هنگامی که مسیر امن تری وجود دارد از پیوند ایمیل خودداری کنید
حتی زمانی که پیامی قانونی به نظر می رسد، اغلب نیازی به استفاده از پیوند آن نیست.
در عوض:
- برنامه رسمی را باز کنید.
- از نشانکی که قبلا ایجاد کرده اید استفاده کنید.
- آدرس وب سایت شناخته شده شرکت را به صورت دستی تایپ کنید.
- به بخش حساب یا امنیت بروید.
- بررسی کنید که آیا عمل درخواستی در آنجا ظاهر می شود یا خیر.
به عنوان مثال، وقتی ایمیلی می گوید که حساب بانکی شما نیاز به تأیید دارد، از دکمه یا شماره تلفن همراه استفاده نکنید. برنامه رسمی بانک را باز کنید یا از اطلاعات تماس کارت خود یا یک بیانیه مورد اعتماد استفاده کنید.
FTC توصیه می کند به جای استفاده از اطلاعات تماس در یک پیام مشکوک، با یک شرکت از طریق یک وب سایت، آدرس ایمیل یا شماره تلفنی که قبلاً شناخته شده است، تماس بگیرید.
6. هرگز یک کد تأیید را با شخص دیگری به اشتراک نگذارید
یک کد تأیید برای اثبات اینکه شما کنترل یک شماره تلفن، آدرس ایمیل، برنامه احراز هویت یا حساب را در اختیار دارید، در نظر گرفته شده است.
زمانی ممکن است از یک کد قانونی استفاده شود که:
- وارد شوید
- بازنشانی رمز عبور
- یک دستگاه جدید اضافه کنید
- تنظیمات امنیتی را تغییر دهید
- خرید را تایید کنید
- بازیابی یک حساب کاربری
- ثبت حساب جدید
یک کلاهبردار که از قبل نام کاربری و رمز عبور شما را میداند، ممکن است برای تکمیل ورود به سیستم فقط به کد تأیید نیاز داشته باشد.
آنها ممکن است با شما تماس بگیرند در حالی که وانمود می کنند:
- کارکنان کلاهبرداری بانکی
- پشتیبانی فنی
- خریدار یا فروشنده بازار
- راننده تحویل
- یک کارمند شرکت
- نماینده رسانه های اجتماعی
- شخصی که به اشتباه شماره شما را وارد کرده است
- دوستی که حسابش به خطر افتاده است
آنها ممکن است ادعا کنند که کد برای لغو تراکنش، تأیید هویت شما، آزاد کردن پرداخت یا اثبات اینکه شما کلاهبردار نیستید مورد نیاز است.
کد را ارائه ندهید.
یک ایمیل یا متن تأیید معمولاً بیان می کند که کد نباید به اشتراک گذاشته شود. FTC همچنین هشدار می دهد که هر کسی که به طور غیرمنتظره کد تأیید شما را می خواهد ممکن است در تلاش برای دسترسی به حساب شما باشد.

7. یک کد درخواست نشده را به عنوان یک هشدار در نظر بگیرید
دریافت کد تأییدی که شما درخواست نکرده اید می تواند به این معنی باشد:
- شخصی به اشتباه آدرس ایمیل شما را وارد کرده است
- شخصی در حال تلاش برای ایجاد یک حساب کاربری با استفاده از آدرس شما است
- شخصی رمز عبور شما را می داند و در حال تلاش برای ورود به سیستم است
- شخصی بازنشانی رمز عبور را آغاز کرد
- یک برنامه مشروع درخواست قدیمی را ارسال کرد
- یک کلاهبردار قصد دارد از شما کد را بخواهد
به پیام پاسخ ندهید و کد را برای کسی ارسال نکنید.
برای یک حساب موجود مهم:1. سرویس را مستقیماً باز کنید.
- فعالیت ورود به سیستم اخیر را بررسی کنید.
- در صورت وجود شواهدی مبنی بر دسترسی غیرمجاز رمز عبور خود را تغییر دهید.
- پایان دادن به جلسات ناآشنا.
- تأیید کنید که ایمیل و شماره تلفن بازیابی همچنان متعلق به شما هستند.
- احراز هویت چند عاملی را فعال یا تقویت کنید.
- برنامه های کاربردی متصل و قوانین ارسال را بررسی کنید.
کد درخواست نشده لزوماً به این معنی نیست که مهاجم با موفقیت به حساب دسترسی پیدا کرده است. کد ممکن است مانعی باشد که آنها را از تکمیل تلاش باز می دارد.
8. به درخواست های "تأیید" با رمز عبور خود مشکوک باشید
یک پیوند تأیید قانونی ممکن است گهگاه به صفحه ورود به سیستم منجر شود. با این حال، سایت های فیشینگ اغلب از زبان تأیید برای جمع آوری اعتبار استفاده می کنند.
زمانی که ایمیلی از شما میخواهد وارد کنید محتاط باشید:
- رمز ایمیل شما
- مدارک بانکی
- عبارت بازیابی
- کد بازنشانی رمز عبور
- یک شماره کارت اعتباری کامل
- شماره تامین اجتماعی یا بیمه اجتماعی
- پاسپورت یا گواهینامه رانندگی
- کدهای برنامه احراز هویت
- کدهای پشتیبان
- پاسخ های امنیتی-سوال
گوگل اعلام می کند که از کاربران نمی خواهد رمز عبور یا سایر اطلاعات خصوصی را از طریق ایمیل ارائه کنند.
قبل از وارد کردن اعتبار، نوار آدرس را به دقت بررسی کنید. یک صفحه میتواند رنگها، لوگو، فونتها و طرحبندی یک سرویس واقعی را در حالی که از یک دامنه کاملاً نامرتبط کار میکند، بازتولید کند.
استفاده از مدیریت رمز عبور می تواند کمک کننده باشد. بسیاری از مدیران رمز عبور بهطور خودکار اعتبارنامههای دامنهای متفاوت از دامنهای که لاگین در آن ذخیره شده است را پر نمیکنند. این یک هشدار مفید است، اگرچه نباید تنها بررسی شما باشد.
9. مراقب فوریت ها و تهدیدها باشید
ایمیلهای تأیید فیشینگ اغلب با ادعاهایی مانند:
- اکانت شما امروز حذف خواهد شد
- تأیید اعتبار ده دقیقه دیگر منقضی می شود
- پرداخت شما پردازش می شود مگر اینکه لغو شود
- حساب کاربری شما به حالت تعلیق درآمده است
- رمز عبور شما قبلاً به خطر افتاده است
- شخصی از کشور دیگری وارد شده است
- صندوق پستی شما پر است
- مزایای شما فسخ خواهد شد
- برای جلوگیری از اقدام قانونی باید فوراً تأیید کنید
برخی از پیامهای امنیتی مشروع ضروری هستند. وجود فوریت به تنهایی ثابت نمی کند که یک ایمیل تقلبی است.
علامت هشدار، فوریت همراه با فشار برای کلیک کردن روی پیوند، وارد کردن اطلاعات، ارسال پول، تماس با یک شماره ناآشنا، یا دور زدن مراحل عادی است.
مکث کنید و وضعیت را به طور مستقل بررسی کنید.
10. به املای کامل یا طراحی حرفه ای اعتماد نکنید
گرامر ضعیف و جمله بندی نامناسب می تواند نشان دهنده فیشینگ باشد، اما بسیاری از ایمیل های فیشینگ مدرن صیقل داده شده اند.
مهاجمان می توانند الگوها، آرم ها، سلب مسئولیت های قانونی، آدرس های پستی و زبان پشتیبانی را کپی کنند. آنها همچنین می توانند از ابزارهای نوشتن خودکار برای ایجاد پیام هایی با صدای طبیعی به چندین زبان استفاده کنند.
یک ایمیل با ظاهر حرفه ای همچنان می تواند کلاهبرداری باشد.
تصمیم خود را صرفاً بر این اساس قرار ندهید:
- املای صحیح
- آرم شرکت
- رنگ های برند
- اعلامیه حق چاپ
- آدرس فیزیکی
- پیوند لغو اشتراک
- نام شما در تبریک آمده است
- طرح ایمیل آشنا
اطلاعات شخصی دزدیده شده ممکن است به کلاهبرداران اجازه دهد پیامها را با نام، کارفرما، خرید اخیر یا جزئیات جزئی حساب شما شخصیسازی کنند.
بررسی های فنی و زمینه ای ارزش بیشتری نسبت به ظاهر بصری دارند.
11. در مورد پیوست ها محتاط باشید
اکثر فرآیندهای تأیید ایمیل معمولی نیازی به باز کردن پیوست ندارند.
یک پیام تأیید غیرمنتظره حاوی یکی از موارد زیر مستحق بررسی بیشتر است:* فایل HTML
- ZIP یا بایگانی
- نصب کننده اجرایی
- سند اداری
- PDF حاوی پیوند تأیید دیگری
- دعوتنامه تقویم
- تصویر کد QR
- فایل محافظت شده با رمز عبور
یک پیوست HTML می تواند یک فرم ورود جعلی را مستقیماً در مرورگر باز کند. یک آرشیو ممکن است محتوای اجرایی را پنهان کند. ممکن است یک سند به شما دستور دهد که ماکروها را فعال کنید یا محافظت های امنیتی را دور بزنید.
مایکروسافت توصیه میکند از پیوندها و پیوستها در پیامهای فیشینگ مشکوک خودداری کنید و از طریق جزئیات تأیید شده مستقل با فرستنده مفروض تماس بگیرید.
اخطارهای نرم افزار امنیتی یا مرورگر را صرفاً به این دلیل که ایمیل به شما می گوید این کار را انجام دهید غیرفعال نکنید.
12. مراقب تأیید کد QR باشید
یک ایمیل فیشینگ ممکن است حاوی یک کد QR باشد و به شما بگوید آن را اسکن کنید:
- حساب خود را تأیید کنید
- مشاهده یک سند امن
- تایید یک ورود
- جلوگیری از تعلیق حساب
- دسترسی به یک پست صوتی
- رمز عبور خود را بازنشانی کنید
کدهای QR بازرسی پیوند را سختتر میکنند زیرا مقصد در داخل تصویر پنهان است.
قبل از باز کردن پیوند اسکن شده:
- پیش نمایش مقصد
- دامنه را تایید کنید
- پس از اسکن یک کد غیرمنتظره، از وارد کردن اعتبار خودداری کنید
- در صورت امکان از برنامه رسمی به جای آن استفاده کنید
- نرم افزار را نصب نکنید یا دستورات ارائه شده به عنوان مراحل تأیید را اجرا نکنید
پیامی که یک فرآیند ناآشنا را به عنوان "تأیید امنیتی" توصیف می کند، فرآیند را ایمن نمی کند. FTC درباره تأیید جعلی و دستورالعمل های سبک CAPTCHA هشدار داده است که می تواند کاربران را به اجرای دستورات مخرب یا نصب بدافزار سوق دهد.
13. بررسی کنید که آیا ایمیل احراز هویت شده است یا خیر
فنآوریهای احراز هویت ایمیل میتوانند به ارائهدهندگان دریافت کننده کمک کنند تا تعیین کنند آیا یک پیام توسط دامنهای که ادعا میکند از آن استفاده میکند مجاز است یا خیر.
مکانیسم های رایج عبارتند از:
- SPF
- DKIM
- DMARC
در Gmail، کاربران میتوانند جزئیات پیام را مشاهده کنند و بررسی کنند که آیا یک پیام توسط دامنههای مورد انتظار ارسال شده یا توسط آن امضا شده است. گوگل توضیح میدهد که DKIM به فرستندگان قانونی اجازه میدهد امضای دیجیتالی را اعمال کنند که سیستمهای دریافت کننده بتوانند آن را تأیید کنند.
احراز هویت مفید است، اما تضمین کاملی نیست.
ایمیل فیشینگ ممکن است:
- از دامنه ای تازه ثبت شده که احراز هویت خود را می گذراند آمده است
- از طریق یک حساب قانونی در معرض خطر ارسال شود
- از یک سرویس شخص ثالث مجاز توسط یک دامنه واقعی استفاده کنید
- از یک شرکت تقلید کنید بدون اینکه دامنه دقیق آن را جعل کنید
خرابی احراز هویت یک دلیل قوی برای احتیاط است. موفقیت در احراز هویت تنها یک مدرک است.
14. فرض نکنید پیامی امن است زیرا از یک مخاطب شناخته شده می آید
حساب یک دوست، همکار یا تامین کننده ممکن است به خطر بیفتد.
پیام های ارسال شده از طریق یک حساب در معرض خطر ممکن است:
- به گفتگوی موجود ادامه دهید
- از امضای واقعی شخص استفاده کنید
- به پیام های قبلی مراجعه کنید
- حاوی اطلاعات تماس واقعی است
- از شما بخواهد یک سند را بررسی کنید
- یک مرحله تأیید غیرمعمول را درخواست کنید
وقتی یک مخاطب شناخته شده ناگهان از شما می خواهد که:
- اعتبارنامه را وارد کنید
- یک کد تایید ارسال کنید
- خرید کارت هدیه
- تغییر جزئیات پرداخت
- یک فایل مشترک غیرمنتظره را باز کنید
- ورود ناآشنا را تأیید کنید
- درخواست را مخفی نگه دارید
درخواست را از طریق کانال دیگری مانند یک شماره تلفن شناخته شده یا یک مکالمه حضوری تأیید کنید.
وقتی به نظر میرسد حساب مخاطب آشنا درخواستهای غیرعادی برای پول یا اطلاعات شخصی ارسال میکند، Gmail ممکن است هشدارهای کلاهبرداری را نشان دهد.
15. پیام را با اقدامی که انجام دادید مقایسه کنید
یک پیام تأیید قانونی باید دقیقاً با کاری که انجام دادید مطابقت داشته باشد.
فرض کنید برای یک خبرنامه ثبت نام کرده اید، اما ایمیل از شما می خواهد:* یک تراکنش مالی را تأیید کنید
- وارد ارائه دهنده ایمیل خود شوید
- یک برنامه را نصب کنید
- کد تأیید تلفن را وارد کنید
- کارت اعتباری ارائه دهید
- یک گواهی امنیتی دانلود کنید
اقدام درخواستی با فعالیت اصلی مطابقت ندارد.
به طور مشابه، اگر درخواست بازنشانی رمز عبور دادید اما ایمیل رمز عبور، کد بازیابی و اطلاعات پرداخت موجود را درخواست کرد، متوقف شوید.
یک فرآیند تأیید عادی باید فقط اطلاعاتی را بخواهد که منطقاً برای تأیید اقدام خاص ضروری است.
16. نام ها، تاریخ ها، مکان ها و جزئیات دستگاه را به دقت بررسی کنید
ایمیلهای امنیتی ممکن است شامل جزئیات مربوط به رویداد در حال تأیید باشد:
- نام حساب
- زمان
- مکان تقریبی
- مرورگر
- دستگاه
- سیستم عامل
- آدرس IP
- مبلغ خرید
آن جزئیات را با فعالیت واقعی خود مقایسه کنید.
زمانی که:
- نام حساب اشتباه است
- پیام به سرویسی اشاره دارد که از آن استفاده نمی کنید
- مکان ناآشنا است
- تاریخ مطابقت ندارد
- مبلغ معامله مشخص نیست
- دستگاه مال شما نیست
- ایمیل جزئیاتی را که یک سرویس قانونی معمولاً شامل می شود حذف می کند
به خاطر داشته باشید که تخمینهای مکان مشروع میتواند به دلیل شبکههای تلفن همراه، VPNها، پروکسیها و مسیریابی ارائهدهنده اینترنت نادرست باشد.
از جزئیات به عنوان سرنخ استفاده کنید نه اثبات مطلق.
17. از شماره تلفن های موجود در ایمیل مشکوک استفاده نکنید
برخی از پیامهای فیشینگ از پیوندهای مخرب اجتناب میکنند و در عوض به شما دستور میدهند که با «پشتیبانی» تماس بگیرید.
شخصی که پاسخ می دهد ممکن است از شما بخواهد:
- نرم افزار دسترسی از راه دور را نصب کنید
- یک کد تأیید را به اشتراک بگذارید
- پول را به یک حساب "ایمن" منتقل کنید
- شماره کارت خود را بخوانید
- ارائه مدارک بانکی
- کارت هدیه یا ارز دیجیتال بخرید
- محافظت از حساب را غیرفعال کنید
- اجازه دسترسی به رایانه خود را بدهید
با شماره درج شده در پیام تماس نگیرید.
شماره تلفن شرکت را از طریق:
- برنامه رسمی آن
- بیانیه یا کارتی که قبلاً در اختیار شماست
- یک نشانک شناخته شده
- وب سایت رسمی آن به صورت دستی وارد شده است
مایکروسافت توصیه می کند به جای اعداد یا پیوندهای موجود در یک پیام کلاهبرداری مشکوک، از اطلاعات تماس رسمی منتشر شده یک شرکت استفاده کنید.
18. کلاهبرداری های متداول تایید ایمیل را درک کنید
ایجاد حساب جعلی
این پیام ادعا می کند که یک حساب کاربری با استفاده از آدرس ایمیل شما ایجاد شده است و از شما می خواهد که روی دکمه لغو یا تأیید کلیک کنید.
دکمه به صفحه ورود جعلی منتهی می شود.
بازنشانی رمز عبور جعلی
ایمیل می گوید که شخصی درخواست بازنشانی رمز عبور کرده است و از شما می خواهد که حساب را ایمن کنید.
به جای استفاده از پیوند ایمیل، مستقیماً به سرویس مراجعه کرده و حساب را بررسی کنید.
هشدار جعلی مشکوک ورود به سیستم
این پیام یک مکان یا دستگاه ناآشنا را نشان میدهد و از شما میخواهد «فعالیت را بررسی کنید».
مقصد رمز عبور و کد تأیید شما را جمع آوری می کند.
تأیید پرداخت جعلی
این ایمیل ادعا می کند که خرید، اشتراک، فاکتور یا بازپرداخت نیاز به تأیید دارد.
ممکن است شما را به صفحه پرداخت جعلی یا شماره پشتیبانی هدایت کند.
تأیید سند مشترک جعلی
پیام می گوید برای مشاهده سند، پست صوتی، دعوت نامه یا فایل ایمن باید وارد سیستم شوید.
صفحه ورود به سیستم برای سرقت اطلاعات کاربری ایمیل طراحی شده است.
سرقت کد تأیید
یک کلاهبردار یک درخواست ورود یا بازنشانی واقعی را آغاز می کند و سپس از شما می خواهد که کد اصلی را برای آنها ارسال کنید.
ممکن است خود ایمیل مشروع باشد، اما شخصی که کد را درخواست میکند اینطور نیست.
تأیید پشتیبانی جعلی
شخصی با شما تماس می گیرد که ادعا می کند باید قبل از حل مشکل هویت شما را تأیید کند.آنها ممکن است از کد برای تنظیم مجدد رمز عبور یا ثبت شماره شما در حساب دیگری استفاده کنند.
19. چگونه ایمیل موقت بر فیشینگ تأیید تأثیر می گذارد
یک آدرس ایمیل موقت می تواند پیام های ثبت نام کم ارزش را از صندوق ورودی دائمی شما دور نگه دارد. همچنین ممکن است مقدار اطلاعات شخصی مرتبط با یک ثبت نام یک بار را کاهش دهد.
با این حال، ایمیل های تأیید را قابل اعتماد نمی کند.
صندوق ورودی موقت همچنان میتواند دریافت کند:
- پیام های فیشینگ
- لینک های مخرب
- پیوندهای ردیابی شده
- پیوست های خطرناک
- درخواست های لاگین جعلی
- تلاش های مهندسی اجتماعی
همان قوانین ایمنی اعمال می شود.
هنگام استفاده از صندوق ورودی موقت، به یاد داشته باشید که ممکن است نامه های نامرتبط یا غیرمنتظره ای دریافت کنید اگر:
- آدرس قبلا استفاده شده است
- حدس زدن آدرس آسان است
- شخصی به اشتباه وارد آن شده است
- این سرویس به آدرس های انتخاب شده توسط کاربر اجازه می دهد
- آدرس در یک پایگاه داده لو رفته یا مشترک ظاهر شد
فقط زمانی با یک پیام تأیید ارتباط برقرار کنید که به وضوح با ثبتی که شما به تازگی شروع کرده اید مطابقت داشته باشد.
20. با یک ایمیل تأیید غیرمنتظره قانونی چه باید کرد
گاهی اوقات پیام واقعی است، اما اقدام توسط شخص دیگری آغاز شده است.
برای یک پیام تأیید حساب جدید:
- حساب را تأیید نکنید
*جواب نده
- پیام را نادیده بگیرید یا حذف کنید
- در صورت لزوم از فرآیند سوء استفاده رسمی سرویس استفاده کنید
برای یک حساب موجود:
- مستقیماً از سرویس بازدید کنید
- فعالیت ورود به سیستم را مرور کنید
- در صورت لزوم رمز عبور خود را تغییر دهید
- دستگاه های ناآشنا را حذف کنید
- اطلاعات بازیابی را بررسی کنید
- احراز هویت چند عاملی را فعال کنید
- در صورت تغییر جزئیات حساب با پشتیبانی رسمی تماس بگیرید
روی دکمه «این را درخواست نکردم» کلیک نکنید، مگر اینکه به طور مستقل تأیید کرده باشید که پیام و مقصد قانونی هستند. آن دکمه نیز قابل تقلید است.
21. اگر روی پیوند کلیک کردید چه باید کرد
کلیک کردن روی پیوند فیشینگ همیشه به این معنی نیست که حساب شما در معرض خطر است. ریسک بستگی به این دارد که بعد از باز شدن صفحه چه اتفاقی افتاده است.
کلیک کردید اما چیزی وارد نکردید
- صفحه را ببندید
- چیزی دانلود نکنید
- مرورگر و سیستم عامل را به روز کنید
- اگر صفحه محتوا را دانلود کرد یا رفتار غیرمنتظره ای داشت، یک اسکن امنیتی مناسب را اجرا کنید
- پیام را به عنوان فیشینگ گزارش کنید
- حساب مربوطه را نظارت کنید
رمز عبور را وارد کردید
- رمز عبور را بلافاصله از طریق وب سایت رسمی تغییر دهید
- آن را در هر جای دیگری که دوباره استفاده شده است تغییر دهید
- از جلسات ناآشنا خارج شوید
- احراز هویت چند عاملی را فعال کنید
- بررسی اطلاعات بازیابی
- تغییرات غیرمجاز را بررسی کنید
شما یک کد تأیید وارد کردید
- فرض کنید مهاجم ممکن است یک لاگین یا تغییر حساب را تکمیل کرده باشد
- بلافاصله رمز عبور را تغییر دهید
- در صورت امکان به تمام جلسات فعال پایان دهید
- فعالیت اخیر را مرور کنید
- روش ها و دستگاه های بازیابی ناآشنا را حذف کنید
- برای حساب های حساس با پشتیبانی رسمی تماس بگیرید
اطلاعات بانکی یا کارت را ارائه کردید
- با استفاده از یک شماره مورد اعتماد با موسسه مالی تماس بگیرید
- کارتهای آسیبدیده را طبق توصیه مسدود یا جایگزین کنید
- بررسی معاملات
- مراحل تقلب موسسه را دنبال کنید
نرم افزاری را نصب کردید یا یک پیوست مشکوک را باز کردید
- دستگاه را در صورت لزوم از سیستم های حساس جدا کنید
- ابزارهای امنیتی قابل اعتماد را اجرا کنید
- نرم افزار دسترسی از راه دور غیرمجاز را حذف کنید
- رمزهای عبور مهم را از یک دستگاه قابل اعتماد تغییر دهید
- هنگامی که دستگاه برای کار استفاده می شود، با تیم امنیتی سازمان خود تماس بگیرید
FTC به کاربرانی که اعتبار خود را از طریق فیشینگ فاش می کنند توصیه می کند که بلافاصله رمزهای عبور در معرض خطر را تغییر دهند و فعالیت های غیرمجاز را بررسی کنند.## 22. نحوه گزارش یک ایمیل تأیید فیشینگ
گزارش به ارائه دهندگان ایمیل کمک می کند تا پیام های مشابه را شناسایی کرده و از سایر گیرندگان محافظت کنند.
از گزینه گزارش فیشینگ یا معادل آن در برنامه ایمیل خود به جای حذف ساده پیام استفاده کنید.
جیمیل به کاربرانی که مطمئن نیستند پیامی از طرف یک فرستنده مورد اعتماد آمده است توصیه می کند که آن را به عنوان فیشینگ گزارش کنند.
شما همچنین می توانید:
- پیام را به شرکت جعل شده گزارش کنید
- به تیم امنیتی کارفرمای خود اطلاع دهید
- کلاهبرداری های مالی را به بانک مربوطه گزارش دهید
- از سرویس گزارش تقلب کشور خود استفاده کنید
- در صورت نیاز به بررسی، سرصفحه ها و اسکرین شات ها را حفظ کنید
پیوست خطرناک را به صورت اتفاقی ارسال نکنید. فرآیند گزارش دهی توصیه شده توسط سازمان یا ارائه دهنده ایمیل خود را دنبال کنید.
چک لیست ایمنی ایمیل تأیید
قبل از کلیک کردن روی پیوند تأیید، بپرسید:
- آیا من این اقدام را آغاز کردم؟
- آیا اقدام درخواستی با آنچه من انجام دادم مطابقت دارد؟
- آیا آدرس کامل فرستنده صحیح است؟
- آیا لینک به دامنه واقعی شرکت منتهی می شود؟
- آیا می توانم به جای آن اقدام را از طریق برنامه رسمی تکمیل کنم؟
- آیا پیام درخواست اطلاعات بیشتر از حد لازم است؟
- آیا کسی از من می خواهد که یک کد را به اشتراک بگذارم؟
- آیا ایمیل حاوی پیوست غیرمنتظره ای است؟
- آیا به من فشار می آورد که فوراً اقدام کنم؟
- آیا حساب یا تراکنش واقعاً متعلق به من است؟
- آیا راه امن تری برای تأیید درخواست به طور مستقل وجود دارد؟
وقتی هر پاسخی باعث نگرانی شد، متوقف شوید و از یک کانال قابل اعتماد استفاده کنید.
نتیجه نهایی
یک ایمیل تأیید فیشینگ تلاش می کند از یک فرآیند امنیتی آشنا سوء استفاده کند.
قوی ترین علائم هشدار دهنده عبارتند از:
- درخواست راستیآزمایی که شما انجام ندادهاید
- دامنه فرستنده که با شرکت مطابقت ندارد
- پیوندی که به جایی غیرمنتظره منتهی می شود
- درخواست برای رمز عبور یا اطلاعات بازیابی شما
- شخصی از شما می خواهد یک کد تأیید را به اشتراک بگذارید
- تهدید یا فوریت مصنوعی
- پیوست های غیرمنتظره یا کدهای QR
- دستورالعمل تماس با شماره پشتیبانی ناآشنا
- یک مرحله تأیید که با عملکرد اصلی شما مطابقت ندارد
برای تعیین واقعی بودن پیام به برندسازی، املا یا طراحی حرفه ای تکیه نکنید.
در صورت شک، از پیوندهای ایمیل و اطلاعات تماس خودداری کنید. برنامه یا وب سایت رسمی را به طور مستقل باز کنید و حساب را در آنجا بررسی کنید.
ایمیل موقت می تواند ثبت نام های یک بار مصرف را از صندوق ورودی دائمی شما جدا نگه دارد، اما با هر پیامی باید با احتیاط مناسب برخورد کرد. Catch Temp Mail به کاهش نمایش غیر ضروری آدرس اصلی شما کمک می کند. تأیید دقیق از حساب ها و اطلاعات مرتبط با آن محافظت می کند.