تلاش مستمر مجرمان سایبری برای یافتن راههای جدید فریب معاملهگران رمزارزها و سرقت اطلاعات حساسشان، یادگیری نحوه تشخیص ایمیلهای فیشینگ را بیش از هر زمان دیگری مهم کرده است. مقاله حاضر 5 تکنیک تشخیص ایمیلهای فیشینگ و محافظت از اطلاعات شخصی را برایتان توضیح میدهد.
🥸 عدم انطباق دامنههای ایمیل
دامنه ایمیل اکثر شرکتها منطبق بر دامنه انحصاری خود این شرکتها است. برای مثال، ایمیلهای قانونی گوگل از نام دامنه «@google.com» استفاده میکنند. اما کلاهبرداران فیشینگ اغلب ایمیلهای جعلی خود را از طریق دامنه ایمیلهای عمومی مثل gmail.com یا yahoo.com ارسال میکنند. اگر ایمیلی با نام دامنه عمومی مدعی ارسال از سوی شرکتی معتبر باشد، بهاحتمالزیاد یک ایمیل کلاهبرداری است.
بعلاوه، مراقب غلطهای املایی زیرکانه در نام دامنه باشید. ایمیلهای فیشینگ ممکن است حاوی اشتباهات املایی یا تغییراتی جزئی باشند که بهراحتی قابلتشخیص نیستند. برای مثال، کلاهبرداران ممکن است عدد 0 را جایگزین حرف o دوم در عبارت microsoft.com کنند و یا ممکن است از عبارت ترکیبی rn به جای حرف m استفاده کنند.
🔑 درخواست ارسال دادههای حساس
مراقب ایمیلهای دریافتی از فرستندههای ناشناس، که دادههای حساسی مثل اطلاعات کاربری ورود به سیستم، جزئیات حساب بانکی، و غیره را درخواست میکنند، باشید. کلاهبرداران میتوانند یک صفحه ورود به سیستم با ظاهری معتبر ایجاد کنند و ایمیلهایی حاوی لینکهای ورود به صفحات جعلی ارسال کنند. در صورت هدایت به صفحه ورود به سایت، ابتدا کاملاً مطمئن شوید که ایمیل ارسالی توسط کوینکس ارسال شده و قانونی باشد و در غیر این صورت به هیچ وجه اطلاعاتتان را وارد نکنید.
🔗 لینکها یا پیوستهای مشکوک
هدف اصلی ایمیلهای فیشینگ هدایت شما به سمت وبسایت کلاهبرداری برای سرقت اطلاعات حساستان است. کلاهبردارها معمولاً با کوتاهتر کردن URLها یا تعبیه لینکها، آدرس وبسایت مقصد اصلی را پنهان میکنند.
قبل از کلیک روی لینکهای ارسالی از طریق ایمیل همیشه آدرسشان را مجدداً بررسی کنید تا قربانی چنین کلاهبرداریهایی نشوید. برای مثال، میتوانید نشانگر ماوس را روی URL یا متن لینک شده بدون کلیک کردن نگه دارید تا از اطلاعات مقصدشان آگاه شوید. قبل از کلیک روی لینکهای مشکوک بهتر است همیشه صحتشان را بررسی کنید. همچنین، ایمیلهای فیشینگ ممکن است پیوستهایی حاوی ویروسها یا بدافزارها داشته باشند تا بتوانند به رایانه شما آسیب بزنند یا اطلاعات شخصیتان را سرقت کنند.
🤖 احوالپرسیهای عمومی
سازمانی که با شما کار میکند معمولاً نامتان را میداند. بنابراین، ایمیلهایی که با احوالپرسیهای عمومی مثل «آقا یا خانم عزیز» شروع میشوند یا از کلماتی مثل «مشتری» یا «دارنده حساب» استفاده میکنند بهاحتمالزیاد قانونی نیستند و بخشی از یک اقدام فیشینگ هستند.
📝 غلطهای املایی یا گرامری
ایمیلهای حاوی غلطهای املایی یا گرامری بدیهی احتمالاً کلاهبرداری هستند. یک دلیل اینگونه خطاها شاید ترجمه ضعیف از یک زبان خارجی باشد. همچنین، ممکن است این خطاها به عمد و برای دور زدن فیلترهای امنیتی صندوق ورودی ایمیلتان طراحی شده باشند.