رپورتاژ
هشدار پلیس فتا به شهروندان: این لینکها را هرگز باز نکنید!
در سالهای اخیر، سرعت پیشرفت فناوری به همان اندازهای افزایش یافته که روشهای نفوذ، فیشینگ و کلاهبرداری آنلاین گسترش پیدا کردهاند.
همین موضوع باعث شده هشدارهای رسمی پلیس فتا بیش از هر زمان دیگری جدی گرفته شود؛ هشدارهایی که مستقیم به ما میگویند: «برخی لینکها را هرگز باز نکنید، چون تنها یک کلیک ممکن است تمام اطلاعات مالی و هویتیتان را در اختیار مجرمان بگذارد.»
اما این لینکها کداماند؟ پشت این حملات چه تکنیکهایی قرار دارد؟ و ما چگونه باید از خودمان محافظت کنیم؟
مهمترین انواع حملات فیشینگ و لینکهای خطرناک
در این بخش ۱۰ نمونه از شایعترین روشهایی را مرور میکنیم که هکرها برای سرقت اطلاعات کاربران استفاده میکنند. هر روش همراه با توضیح کاربردی، نشانههای هشدار و یک مثال واقعی آورده شده است تا تشخیص آنها سادهتر باشد.

1. ایمیل فیشینگ؛ قدیمی اما هنوز خطرناکترین روش
ایمیل فیشینگ سادهترین اما فراگیرترین شیوۀ نفوذ است. مهاجم یک ایمیل کاملاً شبیه پیامهای رسمی بانک، فروشگاه، دانشگاه یا وزارتخانه ارسال میکند و کاربر را به یک لینک تقلبی هدایت میکند.
نشانههای خطر:
- درخواست رمز بانکی، نام کاربری یا اطلاعات کارت
- دامنههای مشابه اما اشتباه (bank-melli vs bankmelli)
- پیامهای فوری مانند «اکانت شما مسدود شد»
مثال واقعی:
در حملۀ معروف به شرکت Sony، کارمندان روی ایمیل «بازنشانی دسترسی داخلی» کلیک کردند و بیش از ۱۰۰ ترابایت اطلاعات سرقت شد.
2. کلاهبرداری پیامکی؛ اس ام اسهای رسمی با لینک جعلی
هکر با پیامکی که ظاهراً از طرف یک سازمان رسمی است، قربانی را به یک صفحۀ جعلی هدایت میکند. این روش در ایران بسیار رایج است؛ مخصوصاً دربارۀ بستههای حمایتی، یارانه، قبض، جریمه و بستۀ اینترنت.
نشانههای خطر:
- پیام با لحنی خیلی فوری و تهدیدآمیز
- لینک کوتاهشده یا نامشخص
- درخواست ورود اطلاعات بانکی

مثال واقعی:
در بسیاری از گزارشها، پیامهای جعلی با موضوع کلاهبرداری پیامک یارانه باعث سرقت کارت بانکی کاربران شده است.
3. کلاهبرداری تلفنی؛ مکالمهای طبیعی اما تله
مهاجم با شمارۀ جعلی تماس میگیرد و خود را کارمند بانک یا سامانۀ امنیتی معرفی میکند. هدف این است که کاربر رمز دوم، CVV2 یا کد پیامک را بخواند.
چه میگویند؟
- «برای جلوگیری از مسدودی حساب، رمز دوم لازم است.»
- «برای جلوگیری از برداشت مشکوک، کد پیامک را بخوانید.»
- «برای رفع محدودیت، شماره کارت را تکرار کنید.»
نشانۀ خطر:
هیچ بانک یا سازمان رسمی از طریق تماس تلفنی اطلاعات حساس نمیخواهد.
4. HTTPS فیشینگ؛ قفل سبز همیشه نشانه امنیت نیست
هکرها امروز SSL رایگان میگیرند و سایت تقلبی را با https راهاندازی میکنند. قربانی با دیدن قفل سبز تصور میکند صفحه امن است.
نشانههای خطر:
دامنه شبیه نسخۀ اصلی اما دارای حروف مشابه (rn به جای m)
طراحی ظاهراً حرفهای اما با جزئیات ناقص
درخواست اطلاعات بانکی در صفحۀ https مشکوک
نکته مهم:
قفل سبز فقط نشان میدهد ارتباط رمزگذاری شده است، نه اینکه سایت معتبر است.
5. کلاهبرداری با هدایت خودکار به سایت جعلی
در این روش، قربانی حتی بدون کلیک هم به سایت جعلی هدایت میشود. معمولاً با بدافزار یا دستکاری DNS رخ میدهد.
چرا خطرناک است؟
چون اگر کاربر آدرس صحیح سایت بانک را دستی تایپ کند، باز هم وارد نسخۀ جعلی میشود.
نشانههای خطر:
- باز شدن صفحۀ متفاوت از ظاهر همیشگی
- خطاهای زیاد در سایتهای بانکی
- انتقال ناگهانی به صفحۀ ورود ناشناس
6. وایفای جعلی (Evil Twin)؛ دام رایج در کافیشاپها
هکر یک WiFi رایگان با نام مشابه شبکۀ اصلی راهاندازی میکند. قربانی که به آن وصل میشود، تمام اطلاعاتش شنود میشود؛ از پیامها تا رمز ورود.
نمونه:
- «CoffeeShop Free WiFi»
- «Airport_Free_WiFi»
نشانههای خطر:
- شبکههای آزاد بدون رمز
- وجود دو WiFi با نام یکسان
- کند شدن ناگهانی اینترنت پس از اتصال
7. پاپآپ فیشینگ؛ پنجرههای هشدار دروغین
موقع وبگردی یک پنجره باز میشود که میگوید:
«سیستم ویروسی شده» یا «بهروزرسانی فوری لازم است».
کاربر روی «Download» کلیک میکند و بدافزار نصب میشود.
نشانههای خطر:
- پاپآپهایی که بدون دلیل باز میشوند
- درخواست نصب فوری فایل
- استفاده از لوگوهای ناشناس یا اشتباه
8. کلاهبرداری با پیام آشنا؛ پیام واقعی با لینک جعلی
در این روش، مهاجم یکی از پیامها یا ایمیلهای واقعی قبلی شما را کپی میکند، فقط لینک داخل آن را تغییر میدهد و دوباره ارسال میکند.

چرا موفق میشود؟
چون کاربر پیام را میشناسد و تصور میکند از طرف همان فرد یا شرکت ارسال شده است.
9. کلاهبرداری با QR code؛ حمله از طریق اسکن یک کد ساده
مهاجم یک QR کد جعلی روی دیوار، میز رستوران، خودپرداز یا حتی بسته تبلیغاتی قرار میدهد.
قربانی اسکن میکند → وارد سایت جعلی میشود → اطلاعاتش لو میرود.
نشانۀ خطر:
QRهای ناشناس یا چسباندهشده روی کاغذ را اسکن نکنید.
10. فیشینگ شبکههای اجتماعی؛ پیام از طرف دوست یا پشتیبانی جعلی
هکر حساب یک فرد را هک میکند و به شما پیام میدهد:
«این لینک مشکل اکانتت را حل میکند.»
یا با نام پشتیبانی اینستاگرام، اسنپ، دیجیکالا و… پیام میفرستد.
نشانههای خطر:
- حسابهای بدون تیک رسمی
- پیامهای ناگهانی از افراد غریبه
- درخواست ورود به لینک برای «فعالسازی امنیت»

فیشینگ چیست و چرا اینقدر خطرناک شده؟
فیشینگ (Phishing) نوعی حملۀ سایبری است که در آن مهاجم، خود را جای یک سازمان، شرکت، بانک یا حتی یک دوست جا میزند و با ارسال پیام، ایمیل، لینک یا فایل آلوده، کاربر را فریب میدهد تا اطلاعات مهمش را در اختیار او قرار دهد.
در بسیاری از موارد، حمله تنها با یک کلیک ساده آغاز میشود؛ کلیکی که قربانی حتی متوجه خطر آن نیست.
چرا این حملات موفقاند؟
- چون ظاهر پیامها کاملاً واقعی است.
- لوگو، دامنه و متن پیام شبیه نسخۀ اصلی طراحی میشود.
- هکرها از اضطراب و عجلۀ کاربران سوءاستفاده میکنند.
- بسیاری از افراد هنوز روشهای تشخیص لینک امن را نمیدانند.
به همین خاطر، شناخت روشها و نشانهها از هر زمان دیگری مهمتر شده است.
راهکارهای عملی برای جلوگیری از کلاهبرداری و فیشینگ
فیشینگ زمانی موفق میشود که کاربر عجله کند، دقت نکند یا نشانههای خطر را جدی نگیرد. با رعایت چند نکتۀ ساده میتوان جلوی بیشتر این حملات را گرفت. موارد زیر از مؤثرترین روشهایی هستند که کارشناسان امنیت سایبری و پلیس فتا روی آنها تأکید دارند.
1. هرگز روی لینکهای مشکوک کلیک نکنید
بخش زیادی از حملات فیشینگ با یک لینک شروع میشود. هکرها معمولاً با ایجاد حس اضطرار، کاربر را به کلیک وادار میکنند؛
پیامهایی مثل:
«حساب شما مسدود شده»، «یارانه قطع شد»، «بستۀ حمایتی خود را فعال کنید» یا «این جایزه فقط تا پنج دقیقۀ دیگر معتبر است».
قانون طلایی:
اگر پیام، ایمیل یا پاپآپ احساس عجله، تهدید یا جایزۀ غیرواقعی ایجاد کرد، به احتمال زیاد جعلی است.
2. نشانی سایت را همیشه دستی وارد کنید
بهجای کلیک روی لینک، آدرس وبسایت را همانطور که میدانید، در نوار مرورگر تایپ کنید.
این کار جلوی بسیاری از حملات فیشینگ را میگیرد؛ مخصوصاً حملاتی که با دامنههای مشابه کاربر را فریب میدهند.
مثال:
بهجای کلیک روی لینکی که برای «بانک ملی» آمده، خودتان بنویسید:
bmi.ir
یا سایتهای دولتی:
moi.ir
چرا مهم است؟
چون لینکهای جعلی میتوانند فقط یک نقطه یا یک حرف متفاوت داشته باشند و کاربر متوجه نشود.
3. رمز دوم و اطلاعات حساس کارت را جایی وارد نکنید
هیچیک از این اطلاعات نباید خارج از صفحۀ پرداخت شاپرک وارد شوند:
- رمز دوم
- CVV2
- شماره کارت
- تاریخ انقضا

نکته مهم:
هیچ بانک، وزارتخانه یا اپلیکیشن رسمی، این اطلاعات را از طریق تماس، پیامک یا ایمیل درخواست نمیکند.
اگر کسی درخواست کرد، ۱۰۰٪ کلاهبرداری است.
4. پیامکهای بانکی و اعلانات امنیتی را بررسی کنید
هر برداشت، خرید یا انتقال وجهی که خودتان انجام ندادهاید، نشانۀ یک حمله است.
برخی کاربران فکر میکنند پیامک بانکی «خطا» است و توجه نمیکنند، اما این پیامها اولین علامت هشدار هستند.
بهخصوص توجه کنید به:
- پیام برداشت ناموفق
- پیام ورود به اینترنتبانک
- پیام درخواست رمز یکبارمصرف
- پیام تغییر رمز یا فعالسازی اپ
اگر چنین پیامکی دریافت کردید و خودتان آن را انجام ندادهاید، فوراً:
- کارت را مسدود کنید
- رمزها را تغییر دهید
- فعالیت مالی را بررسی کنید
5. از WiFiهای عمومی وارد حسابهای مهم نشوید
شبکههای رایگان در فرودگاهها، کافهها و هتلها قابلاعتماد نیستند. هکرها میتوانند یک وایفای جعلی ایجاد کنند و ترافیک کاربران را شنود کنند.
بههیچوجه روی شبکۀ عمومی وارد این حسابها نشوید:
- اینترنتبانک
- شبکههای اجتماعی مهم
- ایمیل کاری
- درگاههای مالی و پرداخت
- اپلیکیشنهای شرکت یا سازمان
6. مرورگر، آنتیویروس و موبایل را همیشه بهروز نگه دارید
بخش زیادی از حملات فیشینگ از طریق آسیبپذیریهای قدیمی دستگاه انجام میشود. بهروزرسانیها معمولاً شامل وصلههای امنیتی هستند که جلوی حملات را میگیرند.
بهروزرسانیهای مهم عبارتاند از:
- بهروزرسانی مرورگر (Chrome, Firefox, Safari)
- بهروزرسانی سیستمعامل (Android / iOS)
- آپدیت آنتیویروس
این کارهای ساده، احتمال حمله را چند برابر کاهش میدهد.
7. کد تأیید را برای هیچکس نخوانید
کدهای تأیید (OTP) فقط برای استفاده در لحظه و فقط توسط خود کاربر هستند.
مهاجمان معمولاً از طریق تماس تلفنی میگویند:
«برای جلوگیری از مسدودی حساب، لطفاً کد پیامک را بخوانید.»
یا
«برای فعالسازی یارانه، کد دریافت کردهاید؟ لطفاً اعلام کنید.»
واقعیت:
کافی است شما کد تأیید را بخوانید تا هکر وارد حساب بانکی، کیف پول، اپلیکیشن یا شبکه اجتماعی شما شود.
این قانون را همیشه به خاطر داشته باشید:
کد تأیید مثل رمز عابربانک است؛ نباید در اختیار هیچکس قرار گیرد.
هشدارهای امنیتی را جدی بگیرید
فیشینگ یکی از گستردهترین و خطرناکترین روشهای کلاهبرداری آنلاین است؛ روشی که فقط با یک کلیک، یک تماس یا یک اسکن QR میتواند اطلاعات حساس کاربر را در اختیار مجرمان قرار دهد.
اما با رعایت چند اصل ساده مثل بررسی نشانی سایت، باز نکردن لینکهای ناشناس، نخواندن کد تأیید برای دیگران و اجتناب از ورود به حسابهای مهم روی WiFiهای عمومی میتوان از بیشتر این تهدیدها جلوگیری کرد.
نظر شما