چند نکته وجود دارد که میتوانید برای جلوگیری از حمله فیشینگ از آن استفاده کنید:
متأسفانه شناسایی ایمیلهای فیشینگ دشوار است، چرا که اکثر فیشرها تلاش میکنند تا ایمیلها و وبسایتهای خود را قانونی جلوه دهند. اما چند نشانه وجود دارد که در ادامه آنها را توضیح میدهیم.
منظور از کپی کردن، مشابهتسازی محتوای متمایز یک سازمان از جمله متن خاص، لوگو یا مجموعه رنگهای انتخابی در وبسایت واقعی است. بهترین راه برای تشخیص فیشینگ کپی این است که با نام تجاری سازمانهایی که با آنها سر و کار دارید، آشنا باشید. بدین ترتیب، احتمال خطای شما کمتر خواهد شد.
اشتباهات نوشتاری و دستور زبانی ایمیلها یکی دیگر از مواردی است که در این کلاهبرداریها وجود دارد. اگر ایمیلی با خطاهای آشکار مشاهده شد، به احتمال زیاد یک فیشینگ است.
یکی دیگر از راهها، استفاده از لینک در ایمیل است که به نظر قانونی بوده ولی جعلی است. رویکرد رایج در این حملات، استفاده از URL یا لینکهایی است که سایت مقصد واقعی را پنهان میکند. به عنوان مثال، انکرتکست (متنی که با آن لینکسازی میشود) نمایش داده شده برای یک هایپرلینک، ممکن است به طور قابل توجهی با URL لینک واقعی، متفاوت باشد. فیشر ممکن است از خطاهای جزئی مانند استفاده از «I» بزرگ به جای «i» کوچک، استفاده کند.
مهاجمان غالباً از یک ایمیل عمومی استفاده میکنند، زیرا ساخت ایمیل جعلی با دامنه عمومی، سادهتر از ایمیل شرکتی است. بنابراین اگر آدرسی به جای companyname.com@ به gmail.com@ ختم شود، باید بلافاصله به آن کمی مشکوک شد.
یکی دیگر از راهها برای تشخیص فیشینگ، جستوجوی ناهماهنگی در محتوا است. زمانی که فیشرها یک ایمیل قانونی را جعل میکنند، همیشه جزئیات را به درستی وارد نمیکنند. ممکن است لحن یا سبک متفاوتی را نسبت به آنچه معمولاً از یک ایمیل شرکتی دریافت میکنید، مشاهده کنید. در برخی موارد، عدم مطابقت میان پیامها و تصاویر درون ایمیل نیز میتواند نشانه فیشینگ باشد.
در صورت گرفتار شدن در دام فیشینگ کریپتو، امکان بازگشت داراییهای رمزنگاری عملاً غیرممکن و بسیار دشوار است. به همین دلیل، بهترین راهکار این است که علائم کلاهبرداری را تشخیص داده و از آن اجتناب کنید. همچنین در صورت مواجهه با یک کلاهبرداری فیشینگ در زمینه ارزهای دیجیتال یا سایر حوزهها، میتوانید موضوع را برای پیگیری و جلوگیری از خسارت بیشتر با نیروی انتظامی در میان بگذارید.
حملات فیشینگ همراه با ایمیلهای جعلی، پیامهای متنی، تماسهای تلفنی یا وبسایتهایی هستند که برای فریب قربانی، طراحی شدهاند. شناخت بیشتر نسبت به این نوع حملات و راههای پیشگیری از آن به شما کمک میکند تا احتمال خطای شما کاهش پیدا کند.
فیشینگ میتواند به روشهای مختلفی اتفاق بیفتد که مهمترین آنها ایمیل است. بسیاری از ارائهدهندگان ایمیل به طور خودکار سعی میکنند این ایمیلها را مسدود کنند، اما گاهی از تمام آنها نمیتوان جلوگیری کرد و به دست کاربران میرسند. این کلاهبرداریها کاربران را فریب میدهند تا دادههای حساس را فاش کنند، بدافزار را دانلود کرده و سازمان خود را در معرض حملات سایبری قرار بدهند.