انواع حملات فیشینگ؛ چگونه در دام کلاهبرداران اینترنتی نیفتیم؟

در دنیای دیجیتال امروز که زندگی روزمره ما با بسترهای آنلاین گره خورده است، امنیت اطلاعات شخصی به یکی از بزرگترین دغدغههای کاربران تبدیل شده است. بسیاری از ما روزانه ایمیلها، پیامکها و پیامهایی در شبکههای اجتماعی دریافت میکنیم که ظاهر بسیار معتبری دارند؛ اما آیا تا به حال به این فکر کردهاید که برخی از این پیامها نه تنها واقعی نیستند، بلکه دروازهای برای دسترسی افراد سودجو به حسابهای بانکی، رمزهای عبور و اطلاعات حساس شما محسوب میشوند؟ این تهدید که به «فیشینگ» معروف است، یکی از قدیمیترین و در عین حال پیچیدهترین روشهای سرقت اطلاعات است که متاسفانه هر ساله افراد زیادی را غافلگیر میکند.
اصطلاح فیشینگ به تلاشهای فریبکارانهای گفته میشود که در آن مهاجم خود را به عنوان یک فرد یا نهاد معتبر (مانند بانک، یک فروشگاه آنلاین بزرگ یا حتی همکاران و دوستان شما) جا میزند تا شما را متقاعد کند که اطلاعات محرمانه خود را افشا کنید. برخلاف تصور عموم که فکر میکنند این حملات تنها برای کاربران آماتور رخ میدهد، واقعیت این است که حتی کاربران حرفهای نیز در صورت بیتوجهی ممکن است به دام این افراد بیفتند، چرا که روشهای این کلاهبرداران دائماً در حال تغییر و تکامل است.
هدف از این مقاله، بررسی دقیق و کاربردی انواع روشهایی است که مجرمان سایبری برای سرقت اطلاعات از آنها استفاده میکنند. ما در این راهنما قصد نداریم شما را با اصطلاحات پیچیده سردرگم کنیم؛ بلکه میخواهیم با زبانی ساده، تفاوت بین یک پیام واقعی و یک دام خطرناک را برایتان روشن کنیم. اگر میخواهید از داراییهای دیجیتال خود محافظت کنید و با چشمانی باز در دنیای وب قدم بردارید، شناخت این الگوها اولین و مهمترین قدم است.
فیشینگ چیست و چرا باید آن را جدی بگیریم؟
فیشینگ یک نوع حمله مهندسی اجتماعی است که در آن مهاجم سعی میکند با فریب دادن قربانی، او را به انجام یک کار خاص، مانند کلیک روی یک لینک مخرب یا وارد کردن نام کاربری و رمز عبور در یک صفحه جعلی، ترغیب کند. از نگاه فنی، این حملات اغلب از طریق جعل هویت وبسایتها یا پیامها صورت میگیرد. مهاجمان با طراحی صفحاتی که دقیقاً مشابه درگاههای بانکی یا پنلهای ورود ایمیل هستند، شما را متقاعد میکنند که اطلاعات ورود خود را در آن وارد کنید. این اطلاعات به جای انتقال به سرور اصلی، مستقیماً برای کلاهبردار ارسال میشود و در کسری از ثانیه، حساب شما در معرض خطر قرار میگیرد.
اهمیت جدی گرفتن فیشینگ تنها به دزدیده شدن رمز عبور محدود نمیشود؛ امروزه با رشد سیستمهای پرداخت آنلاین و استفاده گسترده از کیف پولهای دیجیتال، کلاهبرداران به دنبال دسترسی به کدهای یکبار مصرف (OTP) و اطلاعات کارتهای بانکی هستند. جدیت این موضوع زمانی روشن میشود که بدانید بسیاری از حملات باجافزاری که منجر به قفل شدن فایلهای شخصی یا کاری میشود، دقیقاً با یک لینک فیشینگ ساده در یک ایمیل شروع شدهاند. وقتی شما یک بار هدف قرار میگیرید، نه تنها حساب کاربری شما بلکه کل شبکه ارتباطی شما (مانند لیست مخاطبین ایمیل) نیز ممکن است در معرض خطر قرار بگیرد.
برای درک بهتر بزرگی این تهدید، باید به این نکته توجه کرد که مجرمان سایبری از روانشناسی انسانی استفاده میکنند. آنها میدانند که انسانها در شرایط «ترس» یا «فوریت» سریعتر تصمیم میگیرند. به همین دلیل، پیامهای فیشینگ اغلب با جملاتی مانند «حساب شما مسدود شده است»، «برنده جایزه شدهاید» یا «هزینه پرداختنشده دارید» همراه هستند. در واقع، سلاح اصلی آنها «عجله» است. با درک این نکته که هیچ سازمان معتبری از طریق پیامکهای غیررسمی یا ایمیلهای مشکوک درخواست دریافت اطلاعات حساس نمیکند، میتوانید یک گارد دفاعی قدرتمند در برابر این حملات ایجاد کنید.
در نهایت، باید گفت که امنیت آنلاین یک پروسه مداوم است. هر چه بیشتر درباره شیوههای فریب بدانید، احتمال قربانی شدن شما کمتر میشود. ما در این مقاله به شما کمک میکنیم تا با شناسایی الگوهای کلاهبرداران، دیگر فریب ظاهرِ موجهِ پیامها را نخورید. جدی گرفتن این موضوع به معنای بدبینی به کل اینترنت نیست، بلکه به معنای «هوشمندی دیجیتال» است که به شما اجازه میدهد از خدمات آنلاین با اعتمادبهنفس کامل استفاده کنید.
رایجترین انواع حملات فیشینگ کدامند؟
دنیای حملات فیشینگ بسیار گستردهتر از آن چیزی است که در نگاه اول به نظر میرسد. مجرمان سایبری با بررسی رفتارهای کاربران در پلتفرمهای مختلف، روشهای نفوذ خود را شخصیسازی کردهاند. درک تفاوتهای جزئی میان این روشها به شما کمک میکند تا در هر بستری که هستید، هوشمندانهتر عمل کنید. در جدول زیر، خلاصهای از رایجترین مدلهای این حملات آورده شده است تا تفاوت عملکرد هر یک را بهخوبی درک کنید:
| نوع حمله | بستر اصلی | هدف اصلی |
|---|---|---|
| فیشینگ ایمیلی | ایمیل (Email) | سرقت رمز عبور |
| اسپیر فیشینگ | ایمیل هدفمند | اطلاعات سازمانی/حساس |
| اسمییشینگ | پیامک (SMS) | اطلاعات بانکی |
فیشینگ ایمیلی (Email Phishing)؛ کلاسیکترین روش کلاهبرداری
این روش، قدیمیترین و در عین حال رایجترین مدل حمله است که همچنان آمار موفقیت بالایی دارد. در این سبک، مهاجم با ارسال انبوه ایمیلهایی که وانمود میکنند از سوی سازمانهای معتبر مانند بانکها، شرکتهای خدمات اینترنتی یا شبکههای اجتماعی هستند، سعی میکند کاربر را به کلیک روی لینکهای آلوده ترغیب کند. این ایمیلها اغلب دارای لوگو، ساختار متن و امضاهای دیجیتالی هستند که بهطور بسیار دقیقی شبیهسازی شدهاند تا قربانی کوچکترین شکی نکند.
نکته کلیدی در اینجا «حجم گسترده» است. کلاهبرداران این ایمیلها را برای میلیونها نفر ارسال میکنند و تنها کافی است درصد بسیار کمی از آنها فریب بخورند تا حمله موفقیتآمیز باشد. ایمیلهای فیشینگ معمولاً شما را به یک صفحه ورود جعلی هدایت میکنند که از نظر ظاهری شباهت مویرگی به سایت اصلی دارد؛ بهطوری که حتی مرورگرها نیز ممکن است متوجه تفاوت آدرس URL آن نشوند.
برای پیشگیری از این نوع فیشینگ، همیشه به آدرس فرستنده (Sender Address) توجه کنید. کلاهبرداران معمولاً از دامنههایی استفاده میکنند که تنها در یک حرف یا علامت با دامنه اصلی تفاوت دارند. به عنوان مثال، ممکن است به جای نام شرکت، از نامی مشابه استفاده کنند که در نگاه اول خوانده میشود اما در بررسی دقیق مشخص است که جعلی است. همچنین اگر ایمیلی حاوی فایلهای پیوست با فرمتهای ناشناخته یا غیرمنتظره دریافت کردید، هرگز آنها را باز نکنید، چرا که میتوانند حاوی بدافزارهای جاسوسی باشند.
اسپیر فیشینگ (Spear Phishing)؛ حملات هدفمند و شخصیسازی شده
اگر فیشینگ ایمیلی را یک تور ماهیگیری بزرگ تصور کنید، اسپیر فیشینگ دقیقاً مانند شکار با نیزه است. در این نوع حمله، مهاجم هیچ علاقهای به ارسال پیام انبوه ندارد؛ بلکه یک فرد خاص، یک مدیر شرکت یا یک کارمند بخش مالی را هدف قرار میدهد. مهاجم پیش از شروع حمله، درباره هدف خود تحقیق میکند. اطلاعاتی مانند نام و نام خانوادگی، سمت شغلی، پروژههای جاری و حتی همکاران نزدیک او را از طریق شبکههای اجتماعی جمعآوری میکند تا ایمیلی بنویسد که بهطور غیرقابل انکاری واقعی به نظر برسد.
دفاع در برابر اسپیر فیشینگ نیازمند هوشیاری مضاعف است. همیشه نسبت به پیامهایی که از شما میخواهند عملیات غیرمعمولی انجام دهید، حتی اگر از طرف نزدیکترین همکاران باشد، تردید داشته باشید. اگر ایمیلی دریافت کردید که لحن یا درخواست آن کمی با همیشه متفاوت است، قبل از هر اقدامی، از طریق یک کانال ارتباطی دیگر (مثل تماس تلفنی یا پیام مستقیم در پلتفرم داخلی) از فرستنده صحت آن را جویا شوید. هرگز اطلاعات محرمانه را بر اساس یک درخواست ناگهانی از طریق ایمیل ارسال نکنید.
وییشینگ (Vishing)؛ سوءاستفاده از تماسهای تلفنی
وییشینگ یا «فیشینگ صوتی»، شکلی از کلاهبرداری است که در آن مهاجم بهجای استفاده از متن، از ابزار قدرتمند صدا استفاده میکند. در این روش، کلاهبردار با شما تماس میگیرد و با صدایی کاملاً رسمی و حرفهای، خود را به عنوان پشتیبان فنی یک شرکت معتبر، کارمند بانک یا حتی مامور دولتی معرفی میکند. آنها با ایجاد فضایی از ترس یا شتابزدگی، شما را متقاعد میکنند که اطلاعات بانکی خود را بهصورت شفاهی اعلام کنید یا کد تایید ارسالی به گوشیتان را برای آنها بخوانید.
قدرت وییشینگ در این است که کلاهبرداران از فناوریهای تغییر صدا و جعل شماره تماس (Caller ID Spoofing) استفاده میکنند تا شماره تماس دقیقاً مطابق با شماره سازمانهای رسمی نمایش داده شود. وقتی قربانی در شرایط استرس قرار میگیرد، قدرت تحلیل منطقی او کاهش یافته و احتمال پیروی از دستورات فرد پشت خط افزایش مییابد. به یاد داشته باشید که هیچ بانک یا مرکز خدمات مشتریان معتبری، هرگز برای دریافت اطلاعات حساس کارت بانکی یا رمزهای یکبار مصرف با شما تماس نمیگیرد.
برای در امان ماندن از این حملات، «شکاک بودن سالم» بهترین استراتژی است. اگر تماسی دریافت کردید که از شما اطلاعات شخصی میخواهد، تماس را قطع کرده و مستقیماً با شمارهای که از قبل در وبسایت رسمی آن سازمان دارید، تماس بگیرید. هرگز به شمارهای که تماسگیرنده به شما میدهد اعتماد نکنید و اطلاعات خود را به هیچکس پشت تلفن، فارغ از اینکه چقدر معتبر به نظر میرسد، فاش نکنید.
اسمییشینگ (Smishing)؛ دامهای خطرناک در قالب پیامک
با افزایش استفاده از گوشیهای هوشمند، اسمییشینگ یا «فیشینگ پیامکی» به یکی از محبوبترین روشهای کلاهبرداران تبدیل شده است. این پیامکها اغلب حاوی لینکهایی هستند که شما را به صفحات تقلبی هدایت میکنند. متون این پیامکها بسیار وسوسهانگیز یا نگرانکننده طراحی میشوند؛ مثلاً «حساب شما مسدود شده است»، «بسته پستی شما به دلیل نقص آدرس قابل تحویل نیست» یا «شما برنده جایزه ویژه شدهاید، برای دریافت روی لینک کلیک کنید».
تفاوت اصلی اسمییشینگ با سایر روشها در «محدودیت فضای متن» است. مهاجمان در پیامکها سعی میکنند با جملات کوتاه، شما را مستقیماً به سمت کلیک کردن هدایت کنند. از آنجایی که ما معمولاً پیامکها را سریعتر از ایمیلها باز میکنیم و اغلب در حال حرکت هستیم، احتمال اینکه بدون دقت به آدرس لینک روی آن بزنیم، بسیار بالاست. همین سادگیِ ظاهرِ پیامک، دامی است که بسیاری را به سمت درگاههای پرداخت جعلی سوق میدهد.
برای محافظت از خود در برابر اسمییشینگ، نکات زیر را همیشه به خاطر بسپارید:
- هرگز روی لینکهای موجود در پیامکهای ناشناس کلیک نکنید.
- اگر پیامکی از طرف یک سازمان دریافت کردید، وبسایت رسمی آنها را در مرورگر خود جستجو کنید و از طریق آن وارد حساب شوید.
- از تنظیمات امنیتی گوشی خود برای مسدود کردن شمارههای ناشناس استفاده کنید.
- به پیامکهایی که با شمارههای شخصی ارسال شدهاند اما ادعا میکنند از طرف یک سازمان رسمی هستند، مطلقاً اعتماد نکنید.
- هرگز روی لینکهای موجود در پیامکهای ناشناس کلیک نکنید.
- اگر پیامکی از طرف یک سازمان دریافت کردید، وبسایت رسمی آنها را در مرورگر خود جستجو کنید و از طریق آن وارد حساب شوید.
- از تنظیمات امنیتی گوشی خود برای مسدود کردن شمارههای ناشناس استفاده کنید.
- به پیامکهایی که با شمارههای شخصی ارسال شدهاند اما ادعا میکنند از طرف یک سازمان رسمی هستند، مطلقاً اعتماد نکنید.
فیشینگ در شبکههای اجتماعی و پیامرسانها
شبکههای اجتماعی و پیامرسانها به دلیل ماهیت تعاملی خود، بستری عالی برای کلاهبرداران فراهم کردهاند. در اینجا حملات میتوانند در قالب پیامهای مستقیم از طرف دوستان یا دنبالکنندگان رخ دهند. کلاهبرداران ممکن است اکانت یکی از آشنایان شما را هک کرده و از طرف او پیامی حاوی یک لینک آلوده ارسال کنند. از آنجایی که شما به آن فرد اعتماد دارید، بدون تردید روی لینک کلیک میکنید و همین باعث آلوده شدن اکانت شما و گسترش زنجیرهای این حمله میشود.
علاوه بر پیامهای شخصی، فیشینگ در شبکههای اجتماعی میتواند در قالب تبلیغات جعلی (مانند پیشنهادهای شغلی اغواکننده یا تخفیفهای شگفتانگیز) نیز ظاهر شود. این تبلیغات شما را به وبسایتهایی هدایت میکنند که ممکن است حتی برای نصب اپلیکیشنهای مخرب روی گوشی شما طراحی شده باشند. این نوع حملات بسیار خطرناک هستند، زیرا از شبکه اعتماد موجود بین کاربران سوءاستفاده میکنند و به راحتی از لایههای دفاعی ذهنی ما عبور میکنند.
چگونه پیامهای مشکوک را از پیامهای واقعی تشخیص دهیم؟
اولین و مهمترین گام برای در امان ماندن از فیشینگ، تقویت مهارت «ارزیابی محتوا» است. کلاهبرداران به شدت بر روی جزئیات ظاهری کار میکنند، اما تقریباً در تمام موارد، یک نقص فنی یا منطقی در پیام آنها وجود دارد که با کمی دقت قابل شناسایی است. اولین چیزی که باید بررسی کنید، آدرس دقیق فرستنده است. در ایمیلها، نام نمایش داده شده (Display Name) ممکن است نام بانک شما باشد، اما اگر روی آن کلیک کنید یا به آدرس ایمیل واقعی (Email Address) نگاهی بیندازید، متوجه میشوید که از دامنهای نامرتبط و غریبه ارسال شده است. این اولین پرچم قرمز است که نباید نادیده گرفته شود.
دومین نشانه، کیفیت متن و نگارش است. سازمانهای معتبر معمولاً تیمهای محتوایی حرفهای دارند و پیامهای رسمی آنها بدون غلطهای نگارشی یا ساختارهای دستوری عجیبوغریب است. کلاهبرداران اغلب از ابزارهای ترجمه خودکار استفاده میکنند که باعث میشود متنها کمی غیرطبیعی، تکراری یا دارای لحنی باشند که با استانداردهای رسمی آن سازمان همخوانی ندارد. اگر پیامی دریافت کردید که در آن از کلمات اغراقآمیز، ایموجیهای بیش از حد یا جملات تهدیدآمیز استفاده شده است، بلافاصله باید به آن شک کنید.
نکته سوم و شاید حیاتیترین آنها، «ایجاد فوریت کاذب» است. کلاهبرداران میخواهند شما را در موقعیتی قرار دهند که فرصت فکر کردن نداشته باشید. جملاتی مانند «فقط در ۲ ساعت آینده فرصت دارید»، «حساب شما تا ساعتی دیگر مسدود میشود» یا «تراکنش مشکوکی مشاهده شد، همین الان اقدام کنید»، همگی ابزارهایی برای کاهش سطح دقت شما هستند. یک سازمان رسمی هرگز شما را با تهدید یا محدودیت زمانی برای ورود به حساب کاربریتان تحت فشار نمیگذارد تا اطلاعات حساس خود را در یک وبسایت وارد کنید.
در نهایت، همیشه پیش از کلیک بر روی لینکها، آدرس وبسایت مقصد را بررسی کنید. در کامپیوتر، با نگه داشتن نشانگر موس روی لینک (بدون کلیک)، آدرس واقعی که لینک به آن ارجاع داده شده در پایین مرورگر نمایش داده میشود. اگر آدرس مقصد با وبسایت اصلی سازمان تفاوت دارد یا ساختار پیچیده و عجیبی دارد، هرگز روی آن کلیک نکنید. یک ترفند ساده این است که همیشه آدرس سایت را خودتان بهصورت دستی در مرورگر تایپ کنید تا از ورود به دامنههای مشابه اما جعلی جلوگیری شود.
در صورت افتادن در دام فیشینگ چه اقداماتی باید انجام داد؟
اگر متوجه شدید که به اشتباه روی لینک مشکوکی کلیک کرده یا اطلاعات خود را در یک وبسایت جعلی وارد کردهاید، وحشت نکنید، اما باید «سرعت عمل» داشته باشید. اولین قدم این است که بلافاصله دسترسی مهاجم را قطع کنید. اگر هنوز به حساب کاربری خود دسترسی دارید، فوراً وارد سایت اصلی شده و رمز عبور خود را تغییر دهید. اگر رمز عبور شما در سایتهای دیگر نیز تکرار شده است، حتماً آنها را نیز در سریعترین زمان ممکن بهروزرسانی کنید تا از سرقت زنجیرهای حسابهایتان جلوگیری شود.
گام دوم، تماس با نهادهای مربوطه است. اگر اطلاعات بانکی خود را وارد کردهاید، بدون فوت وقت با پشتیبانی بانک تماس گرفته و درخواست مسدودسازی کارت یا حساب بانکی خود را ارائه دهید. بسیاری از بانکها سیستمهای گزارشدهی سریع دارند که میتوانند از خروج وجوه جلوگیری کنند. همچنین اگر اطلاعات حساب ایمیل یا شبکههای اجتماعی شما به سرقت رفته است، از طریق ابزارهای امنیتی آن پلتفرم، تمامی دستگاههای متصل را مشاهده کرده و دسترسی آنها را مسدود کنید (Log out from all sessions).
در گام آخر، مستندات حمله را نگه دارید. اسکرینشات از ایمیل یا پیامک دریافت شده، آدرس لینک جعلی و هر مدرکی که نشاندهنده نحوه وقوع حمله است را ذخیره کنید. این مستندات به مراجع قضایی و پلیس فتا برای پیگیری و شناسایی عاملان حمله کمک شایانی خواهد کرد. گزارش دادن این موارد نه تنها به بازیابی اطلاعات شما کمک میکند، بلکه باعث میشود آن وبسایت یا لینک توسط نهادهای امنیتی بلاک شود و دیگران قربانی همان دام نشوند.
نکته طلایی: هرگز از رمز عبور یکسان برای سایتهای مختلف استفاده نکنید. اگر از یک «مدیریت رمز عبور» (Password Manager) معتبر استفاده کنید، در صورت فیشینگ در یک سایت، تنها همان یک حساب در خطر قرار میگیرد و سایر حسابهای شما کاملاً امن باقی میمانند.
راهکارهای پیشگیرانه برای امنیت حداکثری
بهترین دفاع در برابر هر نوع حمله سایبری، پیشگیری فعال است. اولین و موثرترین قدم، فعالسازی «تایید هویت دو مرحلهای» (2FA) برای تمامی حسابهای کاربری، بهویژه ایمیل، حساب بانکی و شبکههای اجتماعی است. حتی اگر یک کلاهبردار بتواند رمز عبور شما را با موفقیت سرقت کند، بدون داشتن دسترسی به گوشی موبایل یا اپلیکیشن تایید هویت، قادر نخواهد بود وارد حساب شما شود. این لایه امنیتی اضافی، سد بسیار محکمی در برابر دسترسیهای غیرمجاز ایجاد میکند و امنیت شما را چندین برابر افزایش میدهد.
دومین اقدام مهم، بهروزرسانی مداوم نرمافزارها و استفاده از سیستمهای امنیتی است. مرورگرها و سیستمعاملهای گوشی و کامپیوتر، همواره بهروزرسانیهای امنیتی ارائه میدهند که وظیفه آنها شناسایی و مسدود کردن وبسایتهای مخرب و فیشینگ است. علاوه بر این، استفاده از یک نرمافزار آنتیویروس معتبر و فعالسازی قابلیت «Web Shield» یا محافظت وب، میتواند به محض کلیک بر روی یک لینک آلوده، مانع از باز شدن آن شود و به شما هشدار دهد که این صفحه در لیست وبسایتهای خطرناک قرار دارد.
در نهایت، همیشه «فرهنگ امنیت دیجیتال» خود را ارتقا دهید. از نصب نرمافزارها یا افزونههای مرورگر از منابع غیررسمی جداً خودداری کنید، چرا که بسیاری از آنها میتوانند بدافزارهایی برای سرقت اطلاعات مرورگر شما باشند. همچنین در استفاده از شبکههای وایفای عمومی در کافیشاپها یا فرودگاهها، حتماً از یک سرویس VPN امن استفاده کنید. به یاد داشته باشید که امنیت در دنیای دیجیتال یک نقطه پایان ندارد، بلکه یک سبک زندگی هوشمندانه است که با کمی دقت و استفاده از ابزارهای مناسب، میتوانید از داراییهای خود محافظت کنید.
نتیجهگیری
شناخت انواع فیشینگ و درک روشهای فریبنده کلاهبرداران، دیگر یک دانش لوکس نیست، بلکه مهارتی ضروری برای هر کاربر اینترنت در عصر حاضر است. همانطور که در این مقاله بررسی کردیم، از ایمیلهای فریبنده گرفته تا پیامکها و تماسهای تلفنی، مجرمان سایبری همواره به دنبال نقاط ضعف در رفتارهای روزمره ما هستند. با این حال، با رعایت نکاتی ساده مانند بررسی دقیق آدرس فرستنده، عدم اعتماد به پیامهای حاوی فوریت، و استفاده از لایههای امنیتی نظیر تایید هویت دو مرحلهای، میتوان احتمال موفقیت این حملات را به حداقل رساند.
سوالات متداول (FAQ)
آیا کلیک کردن روی یک لینک فیشینگ به تنهایی باعث سرقت اطلاعات میشود؟
در اکثر موارد، صرفاً کلیک کردن باعث سرقت اطلاعات نمیشود، اما ممکن است باعث دانلود خودکار بدافزار یا ثبت شدن آدرس IP و مشخصات دستگاه شما شود. خطر اصلی زمانی است که در صفحه مقصد، اطلاعات خود را وارد کنید.
چگونه بفهمم که یک وبسایت، جعلی است؟
آدرس URL را به دقت بررسی کنید. کلاهبرداران معمولاً از غلطهای املایی در نام دامنه استفاده میکنند یا از پسوندهای عجیب استفاده میکنند. همچنین وبسایتهای معتبر بانکی همیشه از پروتکل HTTPS با گواهینامه معتبر استفاده میکنند.
آیا آنتیویروس میتواند جلوی تمام حملات فیشینگ را بگیرد؟
آنتیویروسها ابزارهای بسیار قدرتمندی هستند و بسیاری از سایتهای شناختهشده فیشینگ را مسدود میکنند، اما چون کلاهبرداران روزانه هزاران صفحه جدید ایجاد میکنند، آنتیویروس جایگزین هوش و دقت شما نمیشود.