وسط کار ایمیلی میرسد: اگر همین حالا پرداخت نکنید، رزروتان لغو میشود. لوگو آشناست و متن هم حرفهای نوشته شده. پیش از لمس دکمه، یک سؤال بپرسید: این پیام میخواهد من چه کاری انجام بدهم؟ برای شروع، این سؤال از قضاوت درباره ظاهر ایمیل مفیدتر است.
اول درخواست را بخوانید، بعد ظاهر را
فیشینگ یعنی تلاش برای گرفتن اطلاعات یا دسترسی با پیامی فریبنده. ببینید از شما چه میخواهند: پرداخت، ورود به حساب، کد تأیید یا بازکردن فایلی غیرمنتظره. آن را با کاری که واقعاً در جریان دارید مقایسه کنید. صورتحساب خریدی که انجام ندادهاید، حتی با مبلغ کم، دلیلی برای مکث است. کمبودن مبلغ نباید جای بررسی را بگیرد.
فشار برای اقدام و نثر تمیز میتوانند کنار هم باشند. املای درست، مدرک امنبودن نیست؛ راهنمای NCSC برای شناخت کلاهبرداری را ببینید.
نشانی کامل فرستنده را بررسی کنید
جزئیات فرستنده را باز کنید و به نامی مثل «رزروها» یا «امور مالی» اکتفا نکنید. دامنه بعد از علامت @ را با نشانیای که از قبل میشناسید مقایسه کنید. کلمه اضافه یا حرف جایگزینشده را جدی بگیرید. نام آشنا، لوگو یا گفتوگوی قبلی به فهم زمینه کمک میکنند، اما مجوز کنارگذاشتن بررسی نیستند. سؤال درباره درخواست تازه، حتی در یک مکاتبه قدیمی، همچنان بجاست.
احراز اصالت ایمیل مفید است، اما فرستندگان متقلب هم میتوانند آن را انجام دهند. توضیح گوگل درباره محدودیت احراز اصالت نشان میدهد نتیجه مثبت، گواهی امنبودن نیست.
مقصد را بخوانید، نه نوشته روی دکمه را
در رایانه، نگهداشتن نشانگر روی پیوند میتواند مقصد را بدون کلیک نشان دهد. اگر گوشی نشانی کامل را بدون خطر بازشدن نمایش نمیدهد، پیوند را کنار بگذارید. عنوان «مشاهده رزرو» چیزی درباره صاحب مقصد نمیگوید. لازم نیست برای فهمیدن مقصد، ابتدا وارد آن شوید.
این نشانی فرضی را بررسی کنید: https://booking.example.com.verify.example.net/payment. میزبان زیر دامنه example.net است، نه example.com. بخش آشنا پیش از دامنه اصلی قرار گرفته. هر دو دامنه برای مثالهای آموزشی رزرو شدهاند؛ این متن برای بررسی است و پیوندی برای بازکردن نیست. اگر نشانی کوتاهشده، ناقص یا گیجکننده بود، مجبور نیستید رمز آن را باز کنید تا از این میانبر صرفنظر کنید.
HTTPS از اتصال محافظت میکند، نه از درستکاری یک کسبوکار. راهنمای امنیت اتصال کروم همچنان بر بررسی نام سایت تأکید دارد.
از یک مسیر جداگانه تأیید بگیرید
به همان ایمیل فرضی رزرو برگردیم. اپ رسمی سرویس سفر یا نشانک رسمی ذخیرهشدهتان را باز کنید و رزرو را آنجا پیدا کنید. اگر درخواست پرداخت دیده نمیشود یا روشن نیست، با اطلاعات تماسی که از قبل به آن اعتماد دارید از ارائهدهنده بپرسید. برای تأیید خود پیام از شماره تلفن یا نشانی پاسخ داخل همان پیام استفاده نکنید. فایل غیرمنتظره «رسید» را هم تا پایان بررسی بسته نگه دارید؛ نام PDF دلیل ردکردن این مرحله نیست.
راهنمای فیشینگ FTC توصیه میکند با شرکت آشنا از طریق سایت یا شماره واقعی، مستقل از پیام مشکوک، تماس بگیرید.
چکلیست پیش از اقدام
- منتظر این درخواست بودم و آیا با سوابق من هماهنگ است؟
- نشانی کامل فرستنده و مقصد را خواندهام؟
- برای پرداخت، ورود یا دادن کد تحت فشار هستم؟
- از برنامه، نشانک یا مخاطب شناختهشده میتوانم تأیید بگیرم؟
- فایل غیرمنتظره و پیوند لغو عضویت مشکوک را دستنخورده گذاشتهام؟
بهجای پاسخ، از ابزار گزارش سرویس ایمیل استفاده کنید. دستورالعمل گزارش فیشینگ جیمیل روند آن را نشان میدهد؛ در محل کار، مسیر گزارش تیم را دنبال کنید.
کلیک کردهاید؟ دقیق بگویید چه اتفاقی افتاد
تعامل با صفحه را متوقف کنید. یادداشت کنید فقط آن را دیدهاید، اطلاعات وارد کردهاید، فایل گرفتهاید یا چیزی اجرا کردهاید. این وضعیتها یکسان نیستند؛ «کلیک کردم» همه ماجرا را توضیح نمیدهد. هنگام درخواست کمک همین تفاوتها را روشن بگویید.
اگر رمز را دادهاید، از مسیر رسمی سرویس عوضش کنید؛ رمز حسابهای دیگر با همان رمز را هم تغییر دهید و احراز هویت چندعاملی (MFA) موجود را فعال کنید. راهنمای بازیابی مایکروسافت را ببینید.
دستگاهها، نشستها و قوانین انتقال ایمیل ناآشنا را بررسی کنید؛ نشست ناشناس را در صورت امکان ببندید. راهنمای بازیابی حساب گوگل این بررسیها را برای حساب گوگل توضیح میدهد.
برای اطلاعات بانکی فوراً با بانک تماس بگیرید؛ برای دانلود یا دستگاه کاری، کمک امنیتی یا IT بگیرید. راهنمای اقدام NCSC این موارد را از بازدید صرف جدا میکند؛ مراقب فعالیت غیرعادی بمانید.
مسیر مطمئن را در دسترس نگه دارید
نشانک خدمات مهم و اطلاعات تماس تأییدشده را یکجا نگه دارید. در تیم کوچک، مشخص کنید چه کسی درخواست پرداخت غیرمنتظره را بررسی میکند و پیام مشکوک کجا گزارش میشود. داشتن مسیر روشن، پرسیدن «این درخواست را تأیید میکنید؟» را پیش از کلیک آسانتر میکند، بدون اینکه هر ایمیل معمولی به پرونده تحقیق تبدیل شود.
