🔍 چگونه یک وبسایت اصلی را از یک تقلبی تشخیص دهیم و از وارد کردن رمز عبور به کلاهبرداران جلوگیری کنیم
شما یک لینک دریافت میکنید:
сбер-онлайн.xyz یا
g00gle.com. به نظر میرسد مشابه است، اما چیزی درست نیست. کلاهبرداران ظاهر وبسایتهای معروف را کپی میکنند، یک حرف در آدرس را تغییر میدهند و شما ناخواسته رمز عبور خود را در یک صفحه تقلبی وارد میکنید. به یاد داشته باشید. یک کلیک اشتباه میتواند منجر به از دست دادن حساب کاربری، پول و آرامش شما شود. در اینجا نحوه بررسی لینکها بدون ریسک آورده شده است.
لینک فیشینگ چیست؟
این یک آدرس است که خود را به عنوان یک آدرس واقعی جا میزند. به عنوان مثال:
-
g00gle.com به جای
google.com-
vk.com.secure-login.ru به جای
vk.com-
сбер-банк.онлайн (دامنه نامعتبر)
هدف این است که شما را وادار به وارد کردن نام کاربری و رمز عبور در یک صفحه تقلبی کنند.
🛡 بررسی گام به گام لینک
1. روی لینک قرار دهید (در رایانه)
فقط موس را روی لینک ببرید - آدرس واقعی در پایین مرورگر ظاهر میشود. اگر یک دامنه عجیب و غریب مشاهده کردید، روی آن کلیک نکنید.
2. لینک را نگه دارید (در تلفن)
نگه داشتن طولانی مدت روی لینک در پیامرسان یا مرورگر، آدرس کامل آن را نشان میدهد. اگر مجموعهای بیمعنی از کاراکترها یا یک دامنه مشکوک مشاهده میکنید، وارد آن نشوید.
3. لینک کوتاه را باز کنید
لینکهایی مانند
bit.ly/2x3kF آدرس نهایی را پنهان میکنند. از سرویسهای رمزگشایی استفاده کنید:
-
Unshorten.it (آنلاین)
4. از طریق VirusTotal بررسی کنید
لینک را کپی کنید و در VirusTotal جایگذاری کنید. این وبسایت آن را با دهها آنتیویروس بررسی میکند و نشان میدهد که آیا در پایگاه داده منابع کلاهبرداری ثبت شده است یا خیر.
5. از طریق
urlscan.io بررسی کنید
لینک را ارسال کنید. این سرویس به طور خودکار وبسایت را در یک محیط ایزوله باز میکند، یک اسکرینشات میگیرد، ریدایرکتها و درخواستهای شبکه را نشان میدهد. شما میبینید که لینک به کجا منتهی میشود، بدون اینکه خودتان آن را باز کنید.
اگر قبلاً روی لینک کلیک کردهاید چه باید کرد
1. هیچ داده ای وارد نکنید. تب را ببندید.
2. اگر رمز عبور را وارد کردهاید، فورا رمز عبور خود را در وبسایت اصلی تغییر دهید.
3. احراز هویت دو مرحلهای (2FA) را در تمام سرویسهای مهم فعال کنید.
🛡
@ir_c_a