نحوه تشخیص ایمیل‌های فیشینگ

تلاش مستمر مجرمان سایبری برای یافتن راه‌های جدید فریب معامله‌گران رمزارزها و سرقت اطلاعات حساسشان، یادگیری نحوه تشخیص ایمیل‌های فیشینگ را بیش از هر زمان دیگری مهم کرده است. مقاله حاضر 5 تکنیک تشخیص ایمیل‌های فیشینگ و محافظت از اطلاعات شخصی را برایتان توضیح می‌دهد.

 

🥸 عدم انطباق دامنه‌های ایمیل

دامنه ایمیل اکثر شرکت‌ها منطبق بر دامنه انحصاری خود این شرکت‌ها است. برای مثال، ایمیل‌های قانونی گوگل از نام دامنه «@google.com» استفاده می‌کنند. اما کلاه‌برداران فیشینگ اغلب ایمیل‌های جعلی خود را از طریق دامنه ایمیل‌های عمومی مثل gmail.com یا yahoo.com ارسال می‌کنند. اگر ایمیلی با نام دامنه عمومی مدعی ارسال از سوی شرکتی معتبر باشد، به‌احتمال‌زیاد یک ایمیل کلاه‌برداری است.

بعلاوه، مراقب غلط‌های املایی زیرکانه در نام دامنه باشید. ایمیل‌های فیشینگ ممکن است حاوی اشتباهات املایی یا تغییراتی جزئی باشند که به‌راحتی قابل‌تشخیص نیستند. برای مثال، کلاه‌برداران ممکن است عدد 0 را جایگزین حرف o دوم در عبارت microsoft.com کنند و یا ممکن است از عبارت ترکیبی rn به جای حرف m استفاده کنند.

 

🔑 درخواست ارسال داده‌های حساس

مراقب ایمیل‌های دریافتی از فرستنده‌های ناشناس، که داده‌های حساسی مثل اطلاعات کاربری ورود به سیستم، جزئیات حساب بانکی، و غیره را درخواست می‌کنند، باشید. کلاه‌برداران می‌توانند یک صفحه ورود به سیستم با ظاهری معتبر ایجاد کنند و ایمیل‌هایی حاوی لینک‌های ورود به صفحات جعلی ارسال کنند. در صورت هدایت به صفحه ورود به سایت، ابتدا کاملاً مطمئن شوید که ایمیل ارسالی توسط کوینکس ارسال شده و قانونی باشد و در غیر این صورت به هیچ وجه اطلاعاتتان را وارد نکنید.

 

🔗 لینک‌ها یا پیوست‌های مشکوک

هدف اصلی ایمیل‌های فیشینگ هدایت شما به سمت وب‌سایت کلاه‌برداری برای سرقت اطلاعات حساستان است. کلاه‌بردارها معمولاً با کوتاه‌تر کردن URLها یا تعبیه لینک‌ها، آدرس وب‌سایت مقصد اصلی را پنهان می‌کنند.

قبل از کلیک روی لینک‌های ارسالی از طریق ایمیل همیشه آدرسشان را مجدداً بررسی کنید تا قربانی چنین کلاه‌برداری‌هایی نشوید. برای مثال، می‌توانید نشانگر ماوس را روی URL یا متن لینک شده بدون کلیک کردن نگه دارید تا از اطلاعات مقصدشان آگاه شوید. قبل از کلیک روی لینک‌های مشکوک بهتر است همیشه صحتشان را بررسی کنید. همچنین، ایمیل‌های فیشینگ ممکن است پیوست‌هایی حاوی ویروس‌ها یا بدافزارها داشته باشند تا بتوانند به رایانه شما آسیب بزنند یا اطلاعات شخصیتان را سرقت کنند.

 

🤖 احوالپرسی‌های عمومی

سازمانی که با شما کار می‌کند معمولاً نامتان را می‌داند. بنابراین، ایمیل‌هایی که با احوالپرسی‌های عمومی مثل «آقا یا خانم عزیز» شروع می‌شوند یا از کلماتی مثل «مشتری» یا «دارنده حساب» استفاده می‌کنند به‌احتمال‌زیاد قانونی نیستند و بخشی از یک اقدام فیشینگ هستند.

 

📝 غلط‌های املایی یا گرامری

ایمیل‌های حاوی غلط‌های املایی یا گرامری بدیهی احتمالاً کلاه‌برداری هستند. یک دلیل این‌گونه خطاها شاید ترجمه ضعیف از یک زبان خارجی باشد. همچنین، ممکن است این خطاها به عمد و برای دور زدن فیلترهای امنیتی صندوق ورودی ایمیلتان طراحی شده باشند.

سلب مسئولیت: محتوای ارائه شده در این وبسایت صرفا جهت اطلاع رسانی در نظر گرفته شده و به منزله توصیه سرمایه گذاری نمی باشد. این محتوا جایگزینی برای پیشنهاد، مشاوره یا توصیه مالی حرفه ای نیست. به کاربران اکیدا توصیه می شود قبل از اتخاذ هرگونه تصمیم سرمایه گذاری، با یک مشاور مالی واجد شرایط مشورت کنند. مالکین و نویسندگان این وبسایت هیچ مسئولیتی در قبال خسارت یا زیان های ناشی از اعتماد به اطلاعات ارائه شده، به عهده ندارند. تمام سرمایه گذاری ها همراه با ریسک هستند و عملکرد گذشته الزاما نشان دهنده نتایج آتی نمی باشد.