Search

راه‌های مقابله با Smishing: فیشینگ از طریق پیامک

در دنیای دیجیتال امروز، امنیت اطلاعات شخصی ما بیش از هر زمان دیگری در معرض تهدید است. یکی از روش‌های متداول حملات مهندسی اجتماعی که به‌سرعت در حال گسترش است، Smishing (ترکیبی از SMS و Phishing) است. در این مقاله به بررسی این نوع فیشینگ پرداختیم. 

Smishing به حملاتی گفته می‌شود که در آن هکرها تلاش می‌کنند با ارسال پیامک‌های جعلی، کاربران را فریب دهند تا اطلاعات حساس خود مانند رمز عبور، شماره کارت بانکی یا کد تایید را فاش کنند یا روی لینک‌های آلوده کلیک کنند.

این حملات معمولا با پیامک‌هایی با محتوای فوری و فریبنده انجام می‌شوند، مانند: «حساب بانکی شما مسدود شده است. برای فعال‌سازی مجدد به لینک زیر مراجعه کنید.» یا «شما برنده جایزه شدید! برای دریافت جایزه روی لینک زیر کلیک کنید.»

تشخیص Smishing

برای این نوع از کلاهبرداری دیجیتال، به نکات زیر توجه کنید:

  • لحن فوری یا اضطراری: پیام‌هایی که حس فوریت و ترس ایجاد می‌کنند.
  • لینک‌های کوتاه یا مشکوک: استفاده از لینک‌هایی مانند bit.ly، tinyurl یا دامنه‌های ناآشنا.
  • درخواست اطلاعات حساس: مانند رمز یک‌بار مصرف، رمز عبور، اطلاعات کارت بانکی.
  • ارسال از شماره‌های ناشناس: یا شماره‌های جعلی.
  • اشتباهات نگارشی یا ترجمه ضعیف: اغلب نشانه پیام‌های مخرب هستند.

 ۴ نکته برای حفظ امنیت برابر Smishing

 ۱. هرگز روی لینک‌های ناشناس کلیک نکنید

اگر پیامی از شماره‌ای ناشناس دریافت کردید که حاوی لینک است، ابتدا آن را بررسی و راستی‌آزمایی کنید. می‌توانید لینک را در سایت‌هایی مانند virustotal.com بررسی کنید.

 ۲. هیچ اطلاعات حساسی را در پاسخ به پیامک ارسال نکنید

بانک‌ها، سازمان‌های دولتی و سرویس‌های معتبر هیچ‌ گاه از شما نمی‌خواهند اطلاعات حساس را از طریق پیامک ارسال کنید.

 ۳. احراز هویت دو‌مرحله‌ای را فعال کنید

اگر هکرها به رمز عبور شما دسترسی پیدا کنند، احراز هویت دومرحله‌ای سد بزرگی در برابر نفوذ آن‌ها است. پس مطمئن شوید تایید هویت دو‌مرحله‌ای برای حساب‌های شما فعال است. 

 ۴. از اپلیکیشن‌های پیام‌رسان امن استفاده کنید

به جای استفاده از پیامک معمولی، تا جای ممکن از پیام‌رسان‌های رمزنگاری‌شده مانند Signal استفاده کنید.

 در صورت دریافت پیامک مشکوک چه کنیم؟

  • پیام را پاک کنید و روی هیچ لینکی کلیک نکنید.
  • شماره را بلاک کنید تا در آینده مزاحم شما نشود.
  • موضوع را به اپراتور یا نهادهای مربوط گزارش دهید.
  • اگر اطلاعاتی را وارد کرده‌اید، بلافاصله رمزهای عبور و اطلاعات بانکی خود را تغییر دهید.

Smishing تهدیدی جدی اما قابل پیشگیری است. با افزایش آگاهی، دقت در مواجهه با پیامک‌ها و رعایت نکات امنیتی، می‌توان از قربانی شدن در این حملات جلوگیری کرد. هر پیامک مشکوکی را یک هشدار در نظر بگیرید، نه یک فرصت!