🔻راههای مقابله با Smishing: فیشینگ از طریق پیامک
▪️یکی از روشهای متداول حملات مهندسی اجتماعی که بهسرعت در حال گسترش است، Smishing (ترکیبی از SMS و Phishing) است.
▪️در حملات Smishing هکرها تلاش میکنند با ارسال پیامکهای جعلی، کاربران را فریب دهند تا اطلاعات حساس خود مانند رمز عبور، شماره کارت بانکی یا کد تایید را فاش کنند یا روی لینکهای آلوده کلیک کنند.
▪️این حملات معمولا با پیامکهایی با محتوای فوری و فریبنده انجام میشوند، مانند: «صدور ابلاغیه قضائی، دریافت سود سهام عدالت یا مسدود شدن حساب بانکی»
🔻تشخیص Smishing
برای این نوع از کلاهبرداری دیجیتال، به نکات زیر توجه کنید:
▪️لحن فوری یا اضطراری: پیامهایی که حس فوریت و ترس ایجاد میکنند.
▪️لینکهای کوتاه یا مشکوک: استفاده از لینکهایی مانند
bit.ly، tinyurl یا دامنههای ناآشنا.
▪️درخواست اطلاعات حساس: مانند رمز یکبار مصرف، رمز عبور، اطلاعات کارت بانکی.
▪️ارسال از شمارههای ناشناس: یا شمارههای جعلی.
▪️اشتباهات نگارشی یا ترجمه ضعیف: اغلب نشانه پیامهای مخرب هستند.
🔻سه نکته برای حفظ امنیت برابر Smishing
۱. هرگز روی لینکهای ناشناس کلیک نکنید
اگر پیامی از شمارهای ناشناس دریافت کردید که حاوی لینک است، ابتدا آن را بررسی و راستیآزمایی کنید. میتوانید لینک را در سایتهایی مانند
virustotal.com بررسی کنید.
۲. هیچ اطلاعات حساسی را در پاسخ به پیامک ارسال نکنید
بانکها، سازمانهای دولتی و سرویسهای معتبر هیچ گاه از شما نمیخواهند اطلاعات حساس را از طریق پیامک ارسال کنید.
۳. احراز هویت دومرحلهای را فعال کنید
اگر هکرها به رمز عبور شما دسترسی پیدا کنند، احراز هویت دومرحلهای سد بزرگی در برابر نفوذ آنها است. پس مطمئن شوید تایید هویت دومرحلهای برای حسابهای شما فعال است.