در دنیای دیجیتال امروز، امنیت اطلاعات شخصی ما بیش از هر زمان دیگری در معرض تهدید است. یکی از روشهای متداول حملات مهندسی اجتماعی که بهسرعت در حال گسترش است، Smishing (ترکیبی از SMS و Phishing) است. در این مقاله به بررسی این نوع فیشینگ پرداختیم.
Smishing به حملاتی گفته میشود که در آن هکرها تلاش میکنند با ارسال پیامکهای جعلی، کاربران را فریب دهند تا اطلاعات حساس خود مانند رمز عبور، شماره کارت بانکی یا کد تایید را فاش کنند یا روی لینکهای آلوده کلیک کنند.
این حملات معمولا با پیامکهایی با محتوای فوری و فریبنده انجام میشوند، مانند: «حساب بانکی شما مسدود شده است. برای فعالسازی مجدد به لینک زیر مراجعه کنید.» یا «شما برنده جایزه شدید! برای دریافت جایزه روی لینک زیر کلیک کنید.»
تشخیص Smishing
برای این نوع از کلاهبرداری دیجیتال، به نکات زیر توجه کنید:
- لحن فوری یا اضطراری: پیامهایی که حس فوریت و ترس ایجاد میکنند.
- لینکهای کوتاه یا مشکوک: استفاده از لینکهایی مانند bit.ly، tinyurl یا دامنههای ناآشنا.
- درخواست اطلاعات حساس: مانند رمز یکبار مصرف، رمز عبور، اطلاعات کارت بانکی.
- ارسال از شمارههای ناشناس: یا شمارههای جعلی.
- اشتباهات نگارشی یا ترجمه ضعیف: اغلب نشانه پیامهای مخرب هستند.
۴ نکته برای حفظ امنیت برابر Smishing
۱. هرگز روی لینکهای ناشناس کلیک نکنید
اگر پیامی از شمارهای ناشناس دریافت کردید که حاوی لینک است، ابتدا آن را بررسی و راستیآزمایی کنید. میتوانید لینک را در سایتهایی مانند virustotal.com بررسی کنید.
۲. هیچ اطلاعات حساسی را در پاسخ به پیامک ارسال نکنید
بانکها، سازمانهای دولتی و سرویسهای معتبر هیچ گاه از شما نمیخواهند اطلاعات حساس را از طریق پیامک ارسال کنید.
۳. احراز هویت دومرحلهای را فعال کنید
اگر هکرها به رمز عبور شما دسترسی پیدا کنند، احراز هویت دومرحلهای سد بزرگی در برابر نفوذ آنها است. پس مطمئن شوید تایید هویت دومرحلهای برای حسابهای شما فعال است.
۴. از اپلیکیشنهای پیامرسان امن استفاده کنید
به جای استفاده از پیامک معمولی، تا جای ممکن از پیامرسانهای رمزنگاریشده مانند Signal استفاده کنید.
در صورت دریافت پیامک مشکوک چه کنیم؟
- پیام را پاک کنید و روی هیچ لینکی کلیک نکنید.
- شماره را بلاک کنید تا در آینده مزاحم شما نشود.
- موضوع را به اپراتور یا نهادهای مربوط گزارش دهید.
- اگر اطلاعاتی را وارد کردهاید، بلافاصله رمزهای عبور و اطلاعات بانکی خود را تغییر دهید.
Smishing تهدیدی جدی اما قابل پیشگیری است. با افزایش آگاهی، دقت در مواجهه با پیامکها و رعایت نکات امنیتی، میتوان از قربانی شدن در این حملات جلوگیری کرد. هر پیامک مشکوکی را یک هشدار در نظر بگیرید، نه یک فرصت!