وسط کار ایمیلی می‌رسد: اگر همین حالا پرداخت نکنید، رزروتان لغو می‌شود. لوگو آشناست و متن هم حرفه‌ای نوشته شده. پیش از لمس دکمه، یک سؤال بپرسید: این پیام می‌خواهد من چه کاری انجام بدهم؟ برای شروع، این سؤال از قضاوت درباره ظاهر ایمیل مفیدتر است.

اول درخواست را بخوانید، بعد ظاهر را

فیشینگ یعنی تلاش برای گرفتن اطلاعات یا دسترسی با پیامی فریبنده. ببینید از شما چه می‌خواهند: پرداخت، ورود به حساب، کد تأیید یا بازکردن فایلی غیرمنتظره. آن را با کاری که واقعاً در جریان دارید مقایسه کنید. صورتحساب خریدی که انجام نداده‌اید، حتی با مبلغ کم، دلیلی برای مکث است. کم‌بودن مبلغ نباید جای بررسی را بگیرد.

فشار برای اقدام و نثر تمیز می‌توانند کنار هم باشند. املای درست، مدرک امن‌بودن نیست؛ راهنمای NCSC برای شناخت کلاهبرداری را ببینید.

نشانی کامل فرستنده را بررسی کنید

جزئیات فرستنده را باز کنید و به نامی مثل «رزروها» یا «امور مالی» اکتفا نکنید. دامنه بعد از علامت @ را با نشانی‌ای که از قبل می‌شناسید مقایسه کنید. کلمه اضافه یا حرف جایگزین‌شده را جدی بگیرید. نام آشنا، لوگو یا گفت‌وگوی قبلی به فهم زمینه کمک می‌کنند، اما مجوز کنارگذاشتن بررسی نیستند. سؤال درباره درخواست تازه، حتی در یک مکاتبه قدیمی، همچنان بجاست.

احراز اصالت ایمیل مفید است، اما فرستندگان متقلب هم می‌توانند آن را انجام دهند. توضیح گوگل درباره محدودیت احراز اصالت نشان می‌دهد نتیجه مثبت، گواهی امن‌بودن نیست.

مقصد را بخوانید، نه نوشته روی دکمه را

در رایانه، نگه‌داشتن نشانگر روی پیوند می‌تواند مقصد را بدون کلیک نشان دهد. اگر گوشی نشانی کامل را بدون خطر بازشدن نمایش نمی‌دهد، پیوند را کنار بگذارید. عنوان «مشاهده رزرو» چیزی درباره صاحب مقصد نمی‌گوید. لازم نیست برای فهمیدن مقصد، ابتدا وارد آن شوید.

این نشانی فرضی را بررسی کنید: https://booking.example.com.verify.example.net/payment. میزبان زیر دامنه example.net است، نه example.com. بخش آشنا پیش از دامنه اصلی قرار گرفته. هر دو دامنه برای مثال‌های آموزشی رزرو شده‌اند؛ این متن برای بررسی است و پیوندی برای بازکردن نیست. اگر نشانی کوتاه‌شده، ناقص یا گیج‌کننده بود، مجبور نیستید رمز آن را باز کنید تا از این میان‌بر صرف‌نظر کنید.

HTTPS از اتصال محافظت می‌کند، نه از درستکاری یک کسب‌وکار. راهنمای امنیت اتصال کروم همچنان بر بررسی نام سایت تأکید دارد.

از یک مسیر جداگانه تأیید بگیرید

به همان ایمیل فرضی رزرو برگردیم. اپ رسمی سرویس سفر یا نشانک رسمی ذخیره‌شده‌تان را باز کنید و رزرو را آنجا پیدا کنید. اگر درخواست پرداخت دیده نمی‌شود یا روشن نیست، با اطلاعات تماسی که از قبل به آن اعتماد دارید از ارائه‌دهنده بپرسید. برای تأیید خود پیام از شماره تلفن یا نشانی پاسخ داخل همان پیام استفاده نکنید. فایل غیرمنتظره «رسید» را هم تا پایان بررسی بسته نگه دارید؛ نام PDF دلیل ردکردن این مرحله نیست.

راهنمای فیشینگ FTC توصیه می‌کند با شرکت آشنا از طریق سایت یا شماره واقعی، مستقل از پیام مشکوک، تماس بگیرید.

چک‌لیست پیش از اقدام

  • منتظر این درخواست بودم و آیا با سوابق من هماهنگ است؟
  • نشانی کامل فرستنده و مقصد را خوانده‌ام؟
  • برای پرداخت، ورود یا دادن کد تحت فشار هستم؟
  • از برنامه، نشانک یا مخاطب شناخته‌شده می‌توانم تأیید بگیرم؟
  • فایل غیرمنتظره و پیوند لغو عضویت مشکوک را دست‌نخورده گذاشته‌ام؟

به‌جای پاسخ، از ابزار گزارش سرویس ایمیل استفاده کنید. دستورالعمل گزارش فیشینگ جیمیل روند آن را نشان می‌دهد؛ در محل کار، مسیر گزارش تیم را دنبال کنید.

کلیک کرده‌اید؟ دقیق بگویید چه اتفاقی افتاد

تعامل با صفحه را متوقف کنید. یادداشت کنید فقط آن را دیده‌اید، اطلاعات وارد کرده‌اید، فایل گرفته‌اید یا چیزی اجرا کرده‌اید. این وضعیت‌ها یکسان نیستند؛ «کلیک کردم» همه ماجرا را توضیح نمی‌دهد. هنگام درخواست کمک همین تفاوت‌ها را روشن بگویید.

اگر رمز را داده‌اید، از مسیر رسمی سرویس عوضش کنید؛ رمز حساب‌های دیگر با همان رمز را هم تغییر دهید و احراز هویت چندعاملی (MFA) موجود را فعال کنید. راهنمای بازیابی مایکروسافت را ببینید.

دستگاه‌ها، نشست‌ها و قوانین انتقال ایمیل ناآشنا را بررسی کنید؛ نشست ناشناس را در صورت امکان ببندید. راهنمای بازیابی حساب گوگل این بررسی‌ها را برای حساب گوگل توضیح می‌دهد.

برای اطلاعات بانکی فوراً با بانک تماس بگیرید؛ برای دانلود یا دستگاه کاری، کمک امنیتی یا IT بگیرید. راهنمای اقدام NCSC این موارد را از بازدید صرف جدا می‌کند؛ مراقب فعالیت غیرعادی بمانید.

مسیر مطمئن را در دسترس نگه دارید

نشانک خدمات مهم و اطلاعات تماس تأییدشده را یک‌جا نگه دارید. در تیم کوچک، مشخص کنید چه کسی درخواست پرداخت غیرمنتظره را بررسی می‌کند و پیام مشکوک کجا گزارش می‌شود. داشتن مسیر روشن، پرسیدن «این درخواست را تأیید می‌کنید؟» را پیش از کلیک آسان‌تر می‌کند، بدون اینکه هر ایمیل معمولی به پرونده تحقیق تبدیل شود.