امن‌ترین واکنش به لینک مشکوک این است که آن را باز نکنید و کار موردنظر را از مسیر رسمی انجام دهید. نشانی واقعی را با نگه داشتن نشانگر یا گزینه کپی لینک ببینید، دامنه ثبت‌شده را دقیق بخوانید و درخواست را از کانال دیگری تأیید کنید. اسکنرهای URL می‌توانند سرنخ بدهند، اما ممکن است نشانی محرمانه را برای سرویس دیگری ارسال کنند و نتیجه پاک نیز تضمین ایمنی نیست.

خلاصه پاسخ

  • متن نمایشی لینک می‌تواند با مقصد واقعی متفاوت باشد.
  • دامنه اصلی را از انتهای نام میزبان و پیش از نخستین اسلش تشخیص دهید.
  • برای ورود، نشانی رسمی را خودتان تایپ یا از نشانک باز کنید.
  • لینک پاک در اسکنر همچنان می‌تواند تازه یا هدفمند و خطرناک باشد.

چطور مقصد واقعی را ببینیم؟

در رایانه نشانگر را بدون کلیک روی لینک نگه دارید و در گوشی از لمس طولانی استفاده کنید. مرورگر یا برنامه معمولاً نشانی مقصد را نشان می‌دهد؛ دکمه و تصویر نیز می‌توانند لینک پنهان داشته باشند.

نشانی را فقط برای خواندن در یک یادداشت ساده کپی کنید. متن bank.example ممکن است به دامنه دیگری هدایت شود.

آن را در نوار مرورگر paste و Enter نزنید.

دامنه اصلی کدام بخش است؟

نام میزبان بین پروتکل و نخستین اسلش قرار دارد و دامنه ثبت‌شده نزدیک انتهای آن است. مهاجم از زیردامنه طولانی، خط فاصله، حرف مشابه و واژه برند برای گمراهی استفاده می‌کند.

نشانی را از راست به چپِ ساختار دامنه بررسی کنید. login.bank.example.evil.test متعلق به evil.test است.

وجود نام برند در ابتدای URL را کافی ندانید.

توضیح پایه این بخش در CISA، راهنمای مقابله با فیشینگ آمده است. هنگام استفاده از آن، دامنه همان منبع و شرایط مسئله خود را هم در نظر بگیرید.

لینک کوتاه چه خطری دارد؟

مقصد نهایی را پنهان می‌کند و می‌تواند چند بار تغییر مسیر دهد. سرویس بازکننده لینک کوتاه نیز باید معتبر باشد و برای لینک شخصی یا دارای توکن مناسب نیست.

از فرستنده بخواهید مقصد رسمی را بدون کوتاه‌سازی بفرستد. پیام جایزه با نشانی کوتاه سرنخ خطر است.

لینک کوتاه پیامک ناشناس را برای کنجکاوی باز نکنید.

چطور فرستنده را تأیید کنیم؟

از شماره، برنامه یا وب‌سایتی که خودتان از قبل می‌شناسید سؤال کنید. پاسخ دادن در همان رشته ممکن است کافی نباشد، چون حساب یا ایمیل فرستنده می‌تواند هک شده باشد.

نام سازمان را جست‌وجو و از صفحه رسمی وارد شوید. برای صورتحساب، برنامه رسمی بانک را مستقیم باز کنید.

شماره داخل همان پیام را مرجع تأیید نگیرید.

توضیح پایه این بخش در Google Safe Browsing، بررسی وضعیت سایت آمده است. هنگام استفاده از آن، دامنه همان منبع و شرایط مسئله خود را هم در نظر بگیرید.

مراحل دیدن URL واقعی، تشخیص دامنه، تأیید فرستنده و بررسی اعتبار لینک
مراحل دیدن URL واقعی، تشخیص دامنه، تأیید فرستنده و بررسی اعتبار لینک

اسکنر URL چه می‌کند؟

نشانی را با فهرست‌های تهدید و گاهی تحلیل‌های دیگر مقایسه می‌کند. Google Safe Browsing و سرویس‌های مشابه برای دامنه عمومی مفیدند، اما تهدید تازه یا صفحه هدفمند ممکن است هنوز شناخته نشده باشد.

فقط URL عمومی و بدون اطلاعات حساس را بررسی کنید. توکن موجود در نشانی می‌تواند دسترسی حساب را منتقل کند.

لینک بازیابی رمز یا دعوت خصوصی را به سرویس عمومی نفرستید.

برای مطالعه موضوع نزدیک، راهنمای فیشینگ چیست و چگونه ایمن بمانیم را نیز ببینید.

سن دامنه چه سرنخی می‌دهد؟

دامنه بسیار تازه همراه با درخواست فوری می‌تواند احتمال فیشینگ را بیشتر کند. اطلاعات ثبت دامنه به‌تنهایی اعتبار را ثابت نمی‌کند و بعضی داده‌ها با حفاظت حریم خصوصی پنهان‌اند.

دامنه را در ICANN Lookup با نام دقیق جست‌وجو کنید. سایت معتبر هک‌شده می‌تواند لینک زیان‌آور میزبانی کند.

قدیمی بودن دامنه را تضمین امنیت ندانید.

PDF و فایل پیوست هم لینک‌اند؟

بله؛ فایل می‌تواند اسکریپت، ماکرو یا پیوند ورود جعلی داشته باشد. نام فایل و پسوند واقعی را ببینید و درخواست غیرمنتظره را مستقل تأیید کنید. پیش‌نمایش ابری نیز کاملاً بدون ریسک نیست.

فایل کاری را از سامانه رسمی سازمان دریافت کنید. invoice.pdf.exe یک فایل اجرایی است، نه PDF.

برای دیدن فاکتور ناشناس ماکرو را فعال نکنید.

توضیح پایه این بخش در ICANN، جست‌وجوی اطلاعات دامنه آمده است. هنگام استفاده از آن، دامنه همان منبع و شرایط مسئله خود را هم در نظر بگیرید.

اگر کلیک کردیم چه کنیم؟

صفحه را ببندید و اگر اطلاعات وارد کرده‌اید سریع از دستگاه سالم اقدام کنید. تغییر رمز، بستن نشست‌ها، فعال کردن MFA و تماس با بانک یا پشتیبانی رسمی بسته به داده واردشده لازم است.

زمان، نشانی و اطلاعات واردشده را ثبت کنید. ورود رمز ایمیل اهمیت بیشتری دارد چون مسیر بازیابی حساب‌های دیگر است.

از شرمندگی حادثه را پنهان نکنید.

برای مطالعه موضوع نزدیک، راهنمای ساخت ایمیل مستعار برای ثبت‌نام را نیز ببینید.

قاعده ساده تصمیم چیست؟

اگر پیام فوریت، ترس یا جایزه می‌سازد، کار را از مسیر رسمی از نو آغاز کنید. لازم نیست ثابت کنید لینک بد است؛ نبود دلیل کافی برای اعتماد یعنی باز نکردن تصمیم معقولی است.

نشانک رسمی خدمات حساس را از قبل بسازید. سایت فیشینگ هم می‌تواند گواهی معتبر و علامت قفل داشته باشد.

قفل HTTPS را نشانه مشروع بودن کسب‌وکار ندانید.

راهنمای عملی مرحله‌به‌مرحله

ابتدا نقطه شروع را دقیق مشخص کنید. «چطور مقصد واقعی را ببینیم؟» را با وضعیت خود پاسخ دهید و نشانی را فقط برای خواندن در یک یادداشت ساده کپی کنید. سپس «دامنه اصلی کدام بخش است؟» را بررسی کنید. نشانی را از راست به چپِ ساختار دامنه بررسی کنید. اگر اطلاعات این دو مرحله کامل نیست، پیش از خرید، مصرف، اجرا یا پیگیری رسمی، همان اطلاعات را از سند، راهنمای معتبر یا بررسی مستقیم به دست آورید.

در مرحله اجرا، از فرستنده بخواهید مقصد رسمی را بدون کوتاه‌سازی بفرستد. نام سازمان را جست‌وجو و از صفحه رسمی وارد شوید. این دو اقدام باید به ترتیب انجام شوند، زیرا نتیجه مرحله نخست می‌تواند انتخاب مرحله دوم را تغییر دهد. پیام جایزه با نشانی کوتاه سرنخ خطر است. آنچه دیدید یا اندازه گرفتید را کوتاه و با تاریخ ثبت کنید تا بتوانید نتیجه را بعداً با شرایط مشابه مقایسه کنید.

در بازبینی میانی به پرسش «اسکنر URL چه می‌کند؟» برگردید. فقط URL عمومی و بدون اطلاعات حساس را بررسی کنید. سپس «سن دامنه چه سرنخی می‌دهد؟» را جدا بسنجید و دامنه را در ICANN Lookup با نام دقیق جست‌وجو کنید. توکن موجود در نشانی می‌تواند دسترسی حساب را منتقل کند. تغییر هم‌زمان چند عامل تشخیص این‌که کدام اقدام مفید بوده را دشوار می‌کند؛ برای هر تصمیم یک دلیل و یک نشانه قابل مشاهده بنویسید.

برای تصمیم پایانی، «PDF و فایل پیوست هم لینک‌اند؟» و «اگر کلیک کردیم چه کنیم؟» را کنار هم بگذارید. فایل کاری را از سامانه رسمی سازمان دریافت کنید. زمان، نشانی و اطلاعات واردشده را ثبت کنید. اگر نتیجه همچنان مبهم است، نشانک رسمی خدمات حساس را از قبل بسازید. سایت فیشینگ هم می‌تواند گواهی معتبر و علامت قفل داشته باشد. کار را با معیار آغازین مقایسه کنید و روشن بنویسید ادامه می‌دهید، یک جزء را اصلاح می‌کنید یا برای بررسی تخصصی توقف می‌کنید.

چطور نتیجه را بسنجیم و تصمیم بگیریم؟

پیش از اقدام، یک وضعیت پایه بنویسید: اکنون چه چیزی می‌بینید، چه زمانی رخ می‌دهد و چه محدودیتی دارید. پاسخ پرسش «چطور مقصد واقعی را ببینیم؟» را با یک نمونه واقعی کامل کنید. مرورگر یا برنامه معمولاً نشانی مقصد را نشان می‌دهد؛ دکمه و تصویر نیز می‌توانند لینک پنهان داشته باشند. سپس معیار موفقیت را مشخص کنید؛ برای نمونه کاهش دفعات، کوتاه شدن زمان، بهتر شدن کیفیت یا روشن شدن یک تصمیم. بدون معیار پایه، تغییر بعدی بیشتر بر حافظه و احساس لحظه‌ای تکیه می‌کند.

در مرحله بعد فقط یک عامل را تغییر دهید. از فرستنده بخواهید مقصد رسمی را بدون کوتاه‌سازی بفرستد. نتیجه را در شرایط تا حد امکان مشابه بسنجید و کنار آن بنویسید چه چیزهایی ثابت نبوده‌اند. لینک کوتاه پیامک ناشناس را برای کنجکاوی باز نکنید. اگر چند تغییر هم‌زمان انجام شوند، حتی نتیجه خوب هم نشان نمی‌دهد کدام اقدام مؤثر بوده است. این روش برای موضوع‌های روزمره، فنی و آموزشی به یک اندازه از تصمیم عجولانه جلوگیری می‌کند.

برای تفسیر نتیجه، تفاوت میان هم‌زمانی و علت را حفظ کنید. Google Safe Browsing و سرویس‌های مشابه برای دامنه عمومی مفیدند، اما تهدید تازه یا صفحه هدفمند ممکن است هنوز شناخته نشده باشد. یک بار مشاهده می‌تواند سرنخ بسازد، اما برای نتیجه‌گیری کافی نیست. توکن موجود در نشانی می‌تواند دسترسی حساب را منتقل کند. اگر نتیجه با انتظار شما فرق داشت، داده را حذف نکنید؛ زمان، محیط، ابزار و شرایط انجام را دوباره بررسی کنید و توضیح محتمل دیگری را کنار فرض نخست بنویسید.

حد توقف را نیز از ابتدا تعیین کنید. برای دیدن فاکتور ناشناس ماکرو را فعال نکنید. اگر نشانه خطر، هزینه پیش‌بینی‌نشده یا افت واضح کیفیت دیده شد، ادامه دادن فقط برای کامل کردن برنامه منطقی نیست. فایل کاری را از سامانه رسمی سازمان دریافت کنید. توقف به معنی شکست نیست؛ گاهی نشان می‌دهد مسئله به اطلاعات بیشتر، ابزار مناسب‌تر یا نظر متخصص نیاز دارد. تصمیم ایمن باید امکان بازگشت و اصلاح داشته باشد.

در پایان، نتیجه را در سه جمله ثبت کنید: چه کاری انجام شد، چه چیزی تغییر کرد و گام بعدی چیست. لازم نیست ثابت کنید لینک بد است؛ نبود دلیل کافی برای اعتماد یعنی باز نکردن تصمیم معقولی است. اگر شواهد کافی نیست، با صراحت وضعیت را «نامشخص» بنویسید و مشخص کنید برای روشن شدن چه داده‌ای کم دارید. سایت فیشینگ هم می‌تواند گواهی معتبر و علامت قفل داشته باشد. این جمع‌بندی کوتاه کمک می‌کند دفعه بعد همان مسیر بی‌نتیجه تکرار نشود و تصمیم تازه بر سابقه قابل بررسی بنا شود.

مرحلهپرسشاقدام
شروعچطور مقصد واقعی را ببینیم؟نشانی را فقط برای خواندن در یک یادداشت ساده کپی کنید.
بررسیاسکنر URL چه می‌کند؟فقط URL عمومی و بدون اطلاعات حساس را بررسی کنید.
تصمیمقاعده ساده تصمیم چیست؟نشانک رسمی خدمات حساس را از قبل بسازید.
جمع‌بندی

امن‌ترین واکنش به لینک مشکوک این است که آن را باز نکنید و کار موردنظر را از مسیر رسمی انجام دهید. نشانی واقعی را با نگه داشتن نشانگر یا گزینه کپی لینک ببینید، دامنه ثبت‌شده را دقیق بخوانید و درخواست را از کانال دیگری تأیید کنید. اسکنرهای URL می‌توانند سرنخ بدهند، اما ممکن است نشانی محرمانه را برای سرویس دیگری ارسال کنند و نتیجه پاک نیز تضمین ایمنی نیست. قفل HTTPS را نشانه مشروع بودن کسب‌وکار ندانید. پس از تغییر تنظیم، اعلان بعدی را بررسی کنید. اگر منبع هنوز پیداست، احتمال وجود نمایه، مرورگر یا برنامه دیگری را جداگانه بسنجید.

سوالات متداول
چطور مقصد واقعی را ببینیم؟
در رایانه نشانگر را بدون کلیک روی لینک نگه دارید و در گوشی از لمس طولانی استفاده کنید. مرورگر یا برنامه معمولاً نشانی مقصد را نشان می‌دهد؛ دکمه و تصویر نیز می‌توانند لینک پنهان داشته باشند. آن را در نوار مرورگر paste و Enter نزنید.
چطور فرستنده را تأیید کنیم؟
از شماره، برنامه یا وب‌سایتی که خودتان از قبل می‌شناسید سؤال کنید. پاسخ دادن در همان رشته ممکن است کافی نباشد، چون حساب یا ایمیل فرستنده می‌تواند هک شده باشد. شماره داخل همان پیام را مرجع تأیید نگیرید.
سن دامنه چه سرنخی می‌دهد؟
دامنه بسیار تازه همراه با درخواست فوری می‌تواند احتمال فیشینگ را بیشتر کند. اطلاعات ثبت دامنه به‌تنهایی اعتبار را ثابت نمی‌کند و بعضی داده‌ها با حفاظت حریم خصوصی پنهان‌اند. قدیمی بودن دامنه را تضمین امنیت ندانید.
قاعده ساده تصمیم چیست؟
اگر پیام فوریت، ترس یا جایزه می‌سازد، کار را از مسیر رسمی از نو آغاز کنید. لازم نیست ثابت کنید لینک بد است؛ نبود دلیل کافی برای اعتماد یعنی باز نکردن تصمیم معقولی است. قفل HTTPS را نشانه مشروع بودن کسب‌وکار ندانید.
منابع

نوشته قبلی