کلیک کوچکی که میتواند حساب بانکی شما را خالی کند
به گزارش گروه اجتماعی خبرگزاری دانشجو، لینکهای جعلی با هدف سرقت اطلاعات و کلاهبرداری سایبری همچنان یکی از تهدیدهای جدی برای کاربران فضای مجازی به شمار میروند، لینکهایی که ممکن است در قالب پیامهای بانکی، ابلاغیه، بسته پستی، سهام عدالت، یارانه، تخفیف یا حتی پیامهای عادی برای کاربران ارسال شوند و آنها را به ورود به صفحات آلوده ترغیب کنند، کافی است کاربر بدون توجه به هشدارهای امنیتی، روی چنین لینکی کلیک کند تا در ادامه، اطلاعات شخصی، بانکی یا حسابهای کاربری او در معرض سوءاستفاده قرار گیرد.
ماجرا فقط به پیامکها محدود نمیشود، این روزها نمونههایی از پیامهای مشکوک در برخی اپلیکیشنهای داخلی و پیامرسانها نیز مشاهده میشود، بسیاری از این برنامهها پیش از باز کردن لینکهای ناشناس، هشدارهایی درباره خطر احتمالی نمایش میدهند، هشدارهایی که نباید ساده از کنار آنها عبور کرد، در واقع، همین پیامهای هشدار میتوانند آخرین فرصت کاربر برای متوقف کردن یک حمله سایبری باشند.

وقتی یک لینک ساده به دام هکرها تبدیل میشود
تصور بسیاری از کاربران این است که برای هک شدن حتماً باید تلفن همراه آنها مستقیماً در اختیار فرد مهاجم قرار بگیرد، در حالی که بخش مهمی از کلاهبرداریهای اینترنتی با سوءاستفاده از رفتار خود کاربر انجام میشود، مهاجم تلاش میکند با طراحی یک پیام باورپذیر، حس کنجکاوی، نگرانی یا عجله را در مخاطب ایجاد کند و او را به کلیک روی لینک موردنظر وادار کند.
برای نمونه، ممکن است پیامی با مضمون «ابلاغیه جدید برای شما صادر شده»، «حساب شما مسدود میشود»، «بسته شما در انتظار پرداخت هزینه است» یا «برای دریافت جایزه روی لینک زیر کلیک کنید» ارسال شود، در چنین شرایطی، کاربر ممکن است بدون بررسی دقیق، لینک را باز کند.

هدف همه لینکهای مخرب یکسان نیست، برخی ممکن است کاربر را به یک صفحه جعلی هدایت کنند تا اطلاعاتی مانند شماره کارت، رمز، کد تأیید یا سایر مشخصات را وارد کند. در موارد دیگر، ممکن است تلاش شود کاربر به نصب یک برنامه ناشناس یا فایل آلوده ترغیب شود، نکته مهم این است که ظاهر حرفهای یک پیام یا صفحه اینترنتی به معنای معتبر بودن آن نیست، مجرمان سایبری میتوانند پیامهایی طراحی کنند که از نظر ظاهری شبیه پیامهای رسمی باشند و حتی از عنوان، لوگو یا عباراتی استفاده کنند که اعتماد مخاطب را جلب کند.
به همین دلیل، کاربران نباید صرفاً بر اساس ظاهر پیام تصمیم بگیرند، فرستنده پیام، متن آن، آدرس لینک و دلیل ارسال پیام باید مورد توجه قرار گیرد، اگر پیامی کاربر را برای انجام یک اقدام فوری تحت فشار قرار میدهد، بهتر است پیش از هر اقدامی درباره صحت آن اطمینان حاصل شود.
هشدارهای امنیتی را جدی بگیرید
یکی از مهمترین نکات در مواجهه با لینکهای ناشناس، توجه به هشدارهایی است که توسط پیامرسانها، مرورگرها یا اپلیکیشنها نمایش داده میشود، وقتی یک برنامه درباره باز کردن یک لینک هشدار میدهد، این هشدار نباید صرفاً یک پیام مزاحم تلقی شود، کاربر ممکن است تصور کند با بستن هشدار، میتواند به راحتی وارد لینک شود و اتفاقی رخ نخواهد داد؛ اما همین بیتوجهی میتواند زمینهساز یک کلاهبرداری جدی شود.
بهخصوص زمانی که پیام از سوی یک شماره ناشناس، حساب کاربری ناشناخته یا منبعی غیرمنتظره ارسال شده است، احتیاط اهمیت بیشتری پیدا میکند، حتی اگر متن پیام بسیار رسمی و قابلاعتماد به نظر برسد، نباید بدون بررسی روی لینک کلیک کرد.
در چنین شرایطی، بهترین کار این است که کاربر پیام را ببندد و اگر موضوع مربوط به یک سازمان، بانک یا سامانه خاص است، خودش از طریق نشانی رسمی آن مجموعه وارد سایت یا برنامه مربوطه شود، برای مثال، اگر پیام ادعا میکند از سوی یک بانک ارسال شده، نباید از لینک موجود در پیام وارد حساب بانکی شد؛ بلکه باید از مسیر رسمی و شناختهشده بانک اقدام کرد.

همچنین نباید کدهای تأیید پیامکی، رمزهای ورود و اطلاعات حساس را در اختیار افراد دیگر قرار داد، هیچ پیام یا تماس مشکوکی نباید باعث شود کاربر تحت فشار، اطلاعات محرمانه خود را در اختیار دیگری قرار دهد.
مسئله مهم دیگر، توجه به پیامهایی است که وعده سود، جایزه یا خدمات رایگان میدهند، بسیاری از کلاهبرداریها با ایجاد یک منفعت ظاهری آغاز میشوند، مهاجم ابتدا اعتماد مخاطب را جلب میکند و سپس او را به کلیک، نصب برنامه یا وارد کردن اطلاعات حساس سوق میدهد.
کلید مقابله با لینکهای آلوده؛ کلیک نکردن
در برابر بسیاری از لینکهای مشکوک، سادهترین اقدام میتواند مؤثرترین اقدام باشد: روی لینک کلیک نکنید، این توصیه شاید ساده به نظر برسد، اما بخش قابل توجهی از حملات مبتنی بر فریب کاربر، دقیقاً از همان لحظهای آغاز میشود که مخاطب تصمیم میگیرد یک لینک ناشناس را باز کند.
اگر پیامی غیرمنتظره دریافت کردید، ابتدا مکث کنید، از خودتان بپرسید آیا منتظر چنین پیامی بودهاید؟ آیا فرستنده را میشناسید؟ آیا واقعاً چنین خدمتی از شما درخواست شده است؟ آیا آدرس لینک با نشانی رسمی سازمان مورد ادعا مطابقت دارد؟
اگر پاسخ روشنی برای این پرسشها ندارید، وارد لینک نشوید
همچنین بهتر است کاربران از نصب برنامههایی که از طریق پیامک یا لینکهای ناشناس پیشنهاد میشوند خودداری کنند، نصب نرمافزار باید از منابع معتبر انجام شود و هر فایل یا برنامهای که فرد ناشناس ارسال میکند، نباید بدون بررسی اجرا شود، در کنار این موارد، استفاده از رمزهای عبور قوی و متفاوت، فعال کردن احراز هویت دومرحلهای در سرویسهایی که چنین قابلیتی دارند و بهروزرسانی منظم سیستمعامل و برنامهها میتواند سطح امنیت حسابهای کاربری را افزایش دهد.
با این حال، هیچ ابزار امنیتی نمیتواند جایگزین دقت کاربر شود، بسیاری از حملات سایبری زمانی موفق میشوند که فرد قربانی، خودش اطلاعات موردنیاز مهاجم را وارد کند یا یک فایل و برنامه ناشناس را اجرا کند، بنابراین مقابله با لینکهای جعلی فقط وظیفه شرکتهای فناوری یا نهادهای امنیتی نیست، کاربران نیز نقش مهمی در جلوگیری از این نوع کلاهبرداری دارند.
هر پیام غیرمنتظرهای که شما را به کلیک فوری، وارد کردن اطلاعات بانکی یا نصب یک برنامه ناشناس دعوت میکند، ارزش احتیاط دارد، چند ثانیه مکث میتواند مانع از خسارتی شود که جبران آن گاهی بسیار دشوار است.
در نهایت، باید به یک اصل ساده توجه داشت: هر لینکی که برای شما ارسال میشود، الزاماً امن نیست، هشدارهای امنیتی را جدی بگیرید، به پیامهای ناشناس اعتماد نکنید و پیش از کلیک، منبع لینک را بررسی کنید. در فضای مجازی، گاهی امن ماندن حسابها نه با یک اقدام پیچیده، بلکه با انجام ندادن یک کار ساده ممکن میشود؛ کلیک نکردن روی لینک مشکوک.