مجله تخصصی هک و امنیت

دانش به‌روز، تحلیل عمیق، امنیت پایدار

چگونه در تله «فیشینگ» نیفتیم؟ الفبای امنیت در خریدهای اینترنتی را یاد بگیرید

الفبای امنیت در خریدهای اینترنتی؛ چگونه در تله «فیشینگ» نیفتیم؟

هشدار کارشناسان: حملات فیشینگ در خریدهای اینترنتی افزایش یافته است

با گسترش روزافزون خریدهای الکترونیکی، کارشناسان امنیت سایبری نسبت به افزایش حملات فیشینگ و سرقت اطلاعات بانکی از طریق وب‌سایت‌های جعلی هشدار داده‌اند. بررسی‌ها نشان می‌دهد که بخش عمده‌ای از تخلفات فضای مجازی به کلاهبرداری‌های مالی بازمی‌گردد و بر همین اساس، هوشیاری کامل کاربران در انجام تراکنش‌های اینترنتی یک ضرورت انکارناپذیر است.

فیشینگ چیست؟ آشنایی با رایج‌ترین تهدید اینترنتی

فیشینگ (Phishing) در واقع به تلاش مجرمان سایبری برای به دست آوردن اطلاعات حساسی مانند نام کاربری، گذرواژه، شماره ۱۶ رقمی عابر بانک، رمز دوم و CVV2 از طریق جعل یک وب‌سایت، آدرس ایمیل یا پیامک گفته می‌شود. شبکه‌های اجتماعی، وب‌سایت‌های پرداخت آنلاین و فروشگاه‌های اینترنتی از جمله اهداف اصلی حملات فیشینگ هستند.

به عبارت ساده‌تر، فیشینگ راهی است که تبهکاران با استفاده از ابزارهای الکترونیکی ارتباطات، اطلاعات محرمانه شما را به سرقت می‌برند.

الفبای امنیت در خریدهای اینترنتی؛ چگونه در تله «فیشینگ» نیفتیم؟
الفبای امنیت در خریدهای اینترنتی؛ چگونه در تله «فیشینگ» نیفتیم؟

دو تهدید اصلی در خریدهای اینترنتی؛ برداشت غیرمجاز و کلاهبرداری

کارشناسان تأکید می‌کنند که در خریدهای اینترنتی با دو نوع تهدید مجزا مواجه هستیم:

۱. برداشت‌های غیرمجاز: در این شیوه، مجرم به اطلاعات کارت بانکی شما دست پیدا می‌کند. معمولاً مجرمان از طریق درگاه‌های جعلی فیشینگ به اطلاعات حساب‌های بانکی افراد دست می‌یابند.

۲. کلاهبرداری اینترنتی: در این روش، فرد سودجو تصاویری از یک کالا با کیفیت بالا و قیمت غیرعادی ارزان را در فضای مجازی (مانند دیوار، شیپور و…) منتشر می‌کند. پس از دریافت وجه، یا کالا را ارسال نمی‌کند یا کالایی با کیفیت بسیار پایین‌تر برای قربانی می‌فرستد.

چگونه قربانی فیشینگ نشویم؟ مهم‌ترین نکات امنیتی

۱. هرگز روی لینک‌های مشکوک کلیک نکنید

مهم‌ترین نکته برای در امان ماندن از حملات فیشینگ، تایپ کردن دستی آدرس سایت در مرورگر است. هرگز روی لینک‌های ارسال‌شده در پیامک، ایمیل یا شبکه‌های اجتماعی که ظاهراً از سوی بانک یا فروشگاه‌های معتبر هستند، کلیک نکنید.

۲. به نماد الکترونیکی (eNamad) توجه کنید

فروشگاه‌های اینترنتی معتبر باید دارای نماد اعتماد الکترونیکی (eNamad) باشند. با کلیک روی این نماد، اطلاعات کامل و آدرس فروشگاه نمایش داده می‌شود. سودجویان گاهی اقدام به جعل نماد الکترونیک می‌کنند، بنابراین حتماً از صحت آن اطمینان حاصل کنید.

۳. پروتکل https را بررسی کنید

تمام وب‌سایت‌های مهم و معتبر در فرم‌های ورود اطلاعات خود از پروتکل https (نه http) استفاده می‌کنند. وجود قفل سبز رنگ در کنار آدرس سایت، نشانه اتصال امن است.

۴. مراقب پیامک‌های جعلی باشید

اپراتورهای تلفن همراه هر چند وقت یکبار با ارسال پیامک به مشترکان، نسبت به حملات فیشینگ هشدار می‌دهند. در متن این پیامک‌ها معمولاً تأکید می‌شود: «همواره پیش از انجام تراکنش‌های اینترنتی از صحت آدرس وب‌سایت اعلام‌شده در پیامک‌ها یا تبلیغات اینترنتی اطمینان حاصل کنید، زیرا ممکن است این آدرس‌ها ظاهری موجه داشته باشند، ولی شما را به سایتی جعلی هدایت کنند.»

توصیه‌های عملی برای خرید اینترنتی امن

  • از فروشگاه‌های اینترنتی معتبر و دارای نماد اعتماد خرید کنید.
  • رمز دوم کارت بانکی خود را به صورت دورهای تغییر دهید.
  • از وارد کردن اطلاعات کارت بانکی در سایت‌های ناشناس خودداری کنید.
  • حتماً از آنتی‌ویروس به‌روز و فایروال استفاده کنید.
  • در صورت دریافت ایمیل یا پیامک مشکوک، هرگز اطلاعات خود را ارسال نکنید.
  • برای خریدهای اینترنتی از یک کارت جداگانه با موجودی محدود استفاده کنید.

جمع‌بندی؛ هوشیاری، کلید عبور از تله فیشینگ

حملات فیشینگ یکی از شایع‌ترین و خطرناک‌ترین تهدیدات سایبری هستند که هر روز قربانیان جدیدی می‌گیرند. با رعایت نکات ساده اما حیاتی – مانند تایپ دستی آدرس سایت، توجه به نماد اعتماد الکترونیک و پروتکل https، و هرگز کلیک نکردن روی لینک‌های مشکوک – می‌توانید از اطلاعات بانکی و هویت دیجیتال خود محافظت کنید. به یاد داشته باشید: هیچ بانک یا نهاد رسمی هرگز از شما نمی‌خواهد اطلاعات محرمانه خود را از طریق ایمیل یا پیامک وارد کنید.

مهمترین اخبار فضای سایبری

Leave a Reply

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *