TGViewer
Hack 4҉҈ Man Hack 4҉҈ Man @hack4man · 8.11K subscribers
Post #119 4.1K
🔍 چگونه یک وب‌سایت اصلی را از یک تقلبی تشخیص دهیم و از وارد کردن رمز عبور به کلاهبرداران جلوگیری کنیم

شما یک لینک دریافت می‌کنید: сбер-онлайн.xyz یا g00gle.com. به نظر می‌رسد مشابه است، اما چیزی درست نیست. کلاهبرداران ظاهر وب‌سایت‌های معروف را کپی می‌کنند، یک حرف در آدرس را تغییر می‌دهند و شما ناخواسته رمز عبور خود را در یک صفحه تقلبی وارد می‌کنید. به یاد داشته باشید. یک کلیک اشتباه می‌تواند منجر به از دست دادن حساب کاربری، پول و آرامش شما شود. در اینجا نحوه بررسی لینک‌ها بدون ریسک آورده شده است.

لینک فیشینگ چیست؟

این یک آدرس است که خود را به عنوان یک آدرس واقعی جا می‌زند. به عنوان مثال:
- g00gle.com به جای google.com
- vk.com.secure-login.ru به جای vk.com
- сбер-банк.онлайн (دامنه نامعتبر)

هدف این است که شما را وادار به وارد کردن نام کاربری و رمز عبور در یک صفحه تقلبی کنند.

🛡 بررسی گام به گام لینک

1. روی لینک قرار دهید (در رایانه)
فقط موس را روی لینک ببرید - آدرس واقعی در پایین مرورگر ظاهر می‌شود. اگر یک دامنه عجیب و غریب مشاهده کردید، روی آن کلیک نکنید.

2. لینک را نگه دارید (در تلفن)
نگه داشتن طولانی مدت روی لینک در پیام‌رسان یا مرورگر، آدرس کامل آن را نشان می‌دهد. اگر مجموعه‌ای بی‌معنی از کاراکترها یا یک دامنه مشکوک مشاهده می‌کنید، وارد آن نشوید.

3. لینک کوتاه را باز کنید
لینک‌هایی مانند bit.ly/2x3kF آدرس نهایی را پنهان می‌کنند. از سرویس‌های رمزگشایی استفاده کنید:
- Unshorten.it (آنلاین)

4. از طریق VirusTotal بررسی کنید
لینک را کپی کنید و در VirusTotal جایگذاری کنید. این وب‌سایت آن را با ده‌ها آنتی‌ویروس بررسی می‌کند و نشان می‌دهد که آیا در پایگاه داده منابع کلاهبرداری ثبت شده است یا خیر.

5. از طریق urlscan.io بررسی کنید
لینک را ارسال کنید. این سرویس به طور خودکار وب‌سایت را در یک محیط ایزوله باز می‌کند، یک اسکرین‌شات می‌گیرد، ریدایرکت‌ها و درخواست‌های شبکه را نشان می‌دهد. شما می‌بینید که لینک به کجا منتهی می‌شود، بدون اینکه خودتان آن را باز کنید.

اگر قبلاً روی لینک کلیک کرده‌اید چه باید کرد

1. هیچ داده ای وارد نکنید. تب را ببندید.

2. اگر رمز عبور را وارد کرده‌اید، فورا رمز عبور خود را در وب‌سایت اصلی تغییر دهید.

3. احراز هویت دو مرحله‌ای (2FA) را در تمام سرویس‌های مهم فعال کنید.

🛡@ir_c_a
  • ❤ 13
More from @hack4man
  1. Sep 27, 2026با سلام خدمت متقاضیان عزیز شرکت و تولیدی های ما قصد همکاری با افرادی که دارنده شرایط مطلوب…
  2. Sep 26, 2026💻 ؛REcollapse — دور زدن مکانیزم‌های امنیتی با استفاده از فازینگ 🔺؛REcollapse یک ابزار کم…
  3. Sep 26, 2026Post #582
  4. Sep 19, 2026💻 ابزار باج‌افزار Matrix — مجموعه‌ای از ابزارهای باج‌افزار ابزار باج‌افزار Matrix یک مخزن…
  5. Sep 19, 2026Post #553
  6. Sep 14, 2026🛡 پیکربندی Fail2Ban در لینوکس: محافظت از سرور در برابر حملات brute-force در 5 دقیقه ؛Fail…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →