همه راهنماها

روی یک لینک فیشینگ کلیک کردید؟ همین حالا این ۶ کار را انجام دهید

یک نفس بکشید. کلیک روی یک لینک فیشینگ به‌طور خودکار یک فاجعه نیست. در بیشتر موارد، خودِ کلیک، حساب‌ها یا دستگاه شما را به خطر نمی‌اندازد. آنچه اهمیت دارد این است که در ثانیه‌های پس از کلیک چه اتفاقی افتاد — و در چند دقیقه‌ی بعدی چه می‌کنید.

این راهنما دقیقاً همان را به شما نشان می‌دهد: تریاژ، گام‌های اقدام، و اینکه چطور مطمئن شوید دیگر هرگز رخ نمی‌دهد.


اول: وقتی کلیک کردید واقعاً چه اتفاقی افتاد؟

مرورگرها و سیستم‌عامل‌های مدرن برای مهار تهدیدها ساخته شده‌اند. صرفِ فرود آمدن روی یک صفحه‌ی مخرب به‌ندرت به‌خودی‌خود چیزی نصب می‌کند. خسارت واقعی تقریباً همیشه نیازمند یک اقدام بیشتر از سوی شماست — تایپ کردن چیزی، دانلود کردن چیزی، یا تأیید یک درخواست.

از خودتان بپرسید کدام‌یک از این شاخه‌ها با وضعیت شما جور درمی‌آید:

فقط کلیک کردم و بعد بلافاصله تب را بستم. ریسک پایین. دستگاه شما به احتمال بسیار زیاد سالم است. با این حال گام‌های ۱ و ۴ پایین را طی کنید، اما وحشت نکنید.

رمز عبور یا نام کاربری‌ام را وارد کردم. ریسک بالا. اعتبارنامه‌هایتان را به‌خطرافتاده تلقی کنید. مستقیماً به گام ۲ بروید و سریع عمل کنید — سرقت اعتبارنامه رایج‌ترین پیامد یک کلیک فیشینگ است.

یک فایل را دانلود و باز کردم. ریسک بالا. یک فایل دانلودشده می‌تواند کد اجرا کند. گام ۴ — اسکن بدافزار — در کنار تغییر هر رمز عبور برای حساب‌هایی که روی آن دستگاه به آن‌ها دسترسی داشتید، بالاترین اولویت شما می‌شود.

جزئیات کارت اعتباری یا نقدی را وارد کردم. ریسک بالا. فوراً با بانک خود تماس بگیرید (گام ۵) تا کارت را مسدود یا پایش کند. زمان اینجا مهم است.

یک درخواست احراز هویت را تأیید کردم یا به یک اپ اجازه دادم. ریسک بالا. مهاجمان از حملات «خستگی MFA» و اعطای مجوز OAuth استفاده می‌کنند تا حتی بدون سرقت رمز عبور شما حساب‌ها را تصاحب کنند. به تنظیمات امنیتی حساب خود بروید و هر مجوز اپ ناآشنایی را باطل کنید.

اگر هنوز مطمئن نیستید چه اتفاقی افتاده، هر شش گام را به ترتیب طی کنید. کمتر از ۲۰ دقیقه طول می‌کشد و هر سناریویی را پوشش می‌دهد.


۶ گامی که باید همین حالا بردارید

۱. از صفحه قطع شوید و چیز دیگری وارد نکنید

اگر هنوز نبسته‌اید، فوراً تب را ببندید. به آن برنگردید، چیزی دوباره وارد نکنید، و روی هیچ پاپ‌آپ ثانویه یا دکمه‌ی «بستن» داخل خودِ صفحه کلیک نکنید — برخی صفحات فیشینگ از آن‌ها برای فعال کردن دانلود استفاده می‌کنند.

اگر هنوز روی صفحه‌ای هستید که مشکوک به نظر می‌رسد، به‌جای رفتن به جای دیگر، کل پنجره‌ی مرورگر را ببندید. روی گوشی، اپ را به‌اجبار ببندید.

لازم نیست دستگاه‌تان را از اینترنت قطع کنید. حملات فیشینگ به ارائه‌ی اطلاعات توسط شما تکیه دارند — معمولاً بهره‌برداری‌های درایو-بای‌ای نیستند که همان لحظه‌ی بارگذاری صفحه به‌طور بی‌صدا در پس‌زمینه اجرا شوند.

۲. رمز عبور افشاشده را فوراً تغییر دهید — و هرجا که تکرار شده

اگر رمز عبوری را در سایت فیشینگ تایپ کردید، فرض کنید آن رمز عبور اکنون در دست مهاجم است. آن را همین حالا، پیش از تمام کردن بقیه‌ی این فهرست، در سایت قانونی تغییر دهید.

بعد مکث کنید. فکر کنید کجای دیگر از همان رمز عبور استفاده می‌کنید. هر حسابی که آن را به اشتراک می‌گذارد اکنون آسیب‌پذیر است، چون مهاجمان به‌طور خودکار اعتبارنامه‌های سرقتی را روی ده‌ها سایت محبوب امتحان می‌کنند (به این می‌گویند credential stuffing). رمز عبور را روی هر حساب تکراری تغییر دهید.

برای هر سایت از یک رمز عبور یکتا و به‌طور تصادفی تولیدشده استفاده کنید. یک مدیر رمز عبور این را عملی می‌کند.

۳. احراز هویت دو‌مرحله‌ای را روشن کنید

وقتی رمز عبور به‌خطرافتاده را تغییر دادید، احراز هویت دو‌مرحله‌ای (2FA) را روی آن حساب — و روی هر حساب مهم دیگری که هنوز آن را ندارد — فعال کنید.

2FA یعنی حتی اگر مهاجم فردا رمز عبور جدید شما را داشته باشد، باز هم بدون عامل دوم شما نمی‌تواند وارد شود. هرجا ممکن است به‌جای پیامک از یک اپ احرازکننده (مانند Google Authenticator یا Authy) استفاده کنید — کدهای پیامکی می‌توانند رهگیری شوند، هرچند همچنان بهتر از هیچ‌اند.

۴. یک اسکن بدافزار اجرا کنید و رفتار دستگاه‌تان را زیر نظر بگیرید

اگر فایلی را از صفحه‌ی فیشینگ دانلود و باز کردید، با نرم‌افزار امنیتی خود یک اسکن کامل بدافزار اجرا کنید. روی ویندوز، Microsoft Defender (تعبیه‌شده) نقطه‌ی شروع محکمی است. روی مک، Malwarebytes یک سطح رایگان معتبر دارد.

حتی اگر چیزی دانلود نکردید، برای ۴۸ ساعت آینده مراقب دستگاه‌تان باشید:

  • کندی غیرمنتظره یا مصرف بالای CPU
  • افزونه‌ها یا نوارابزارهای مرورگری که نصب نکردید
  • ایمیل‌های بازنشانی رمز عبوری که درخواست نکردید
  • فعالیت ورود ناآشنا در تاریخچه‌ی حساب شما

اگر هرکدام از این‌ها را دیدید، مسئله را بالاتر ببرید — اگر این روی یک دستگاه کاری رخ داده با تیم IT خود تماس بگیرید، یا کمک حرفه‌ای را در نظر بگیرید.

۵. اگر جزئیات پرداخت درگیر بود به بانک خود هشدار دهید

اگر شماره‌ی کارت، تاریخ انقضا، CVV یا اعتبارنامه‌های بانکی وارد کردید، همین حالا با بانک یا ارائه‌دهنده‌ی کارت خود تماس بگیرید. بیشترشان خط تقلب ۲۴ساعته دارند. از آن‌ها بخواهید:

  • کارت را برای پایش علامت‌گذاری کنند یا یک جایگزین صادر کنند
  • تراکنش‌های اخیر را برای هر چیز ناآشنا بررسی کنند
  • هر پرداخت به فروشندگان ناآشنا را مسدود کنند

اقدام در عرض چند ساعت، شانس توقف یا بازگرداندن هزینه‌های متقلبانه را به‌شدت افزایش می‌دهد. تا صبح صبر نکنید.

۶. تلاش فیشینگ را گزارش دهید

گزارش دادن دو دقیقه طول می‌کشد و واقعاً به محافظت از دیگران کمک می‌کند. این‌جا جایی است که گزارش دهید:

  • ارائه‌دهنده‌ی ایمیل شما: از دکمه‌ی «گزارش فیشینگ» در Gmail، Outlook یا Apple Mail استفاده کنید. این فیلترهای آن‌ها را برای گرفتن همان حمله‌ای که دیگران را هدف می‌گیرد آموزش می‌دهد.
  • تیم IT یا امنیت شما (اگر این یک حساب کاری بود): آن‌ها باید بدانند تا بتوانند بررسی کنند آیا دیگران در سازمان شما هدف قرار گرفته‌اند.
  • شرکتی که جعل شده: اگر ایمیل فیشینگ وانمود کرده از بانک، نتفلیکس، پی‌پال یا هر برند دیگری بوده، آن را به تیم سوءاستفاده یا امنیت آن شرکت فوروارد کنید (بیشترشان یک آدرس گزارش فیشینگ منتشر می‌کنند، مثلاً phishing@paypal.com). آن‌ها می‌توانند برای پایین کشیدن سایت اقدام کنند.
  • نهادهای ملی جرایم سایبری: در آمریکا، به Anti-Phishing Working Group در reportphishing@apwg.org گزارش دهید و ایمیل را به phishing-report@us-cert.gov فوروارد کنید. در بریتانیا، از ابزار گزارش‌دهی National Cyber Security Centre استفاده کنید.

نکته‌ای اگر روی آیفون یا اندروید خود کلیک کردید

بسیاری از افراد با وحشت عبارت «کلیک روی لینک فیشینگ در آیفون» یا «کلیک روی لینک فیشینگ در اندروید» را جست‌وجو می‌کنند. پاسخ صادقانه این است: سیستم‌عامل‌های موبایل مدرن سندباکس قدرتمندی دارند. یک ضربه روی یک لینک — حتی یک لینک مخرب — به‌ندرت به اجرای خودکار کد یا آلودگی منجر می‌شود.

ریسک واقعی روی موبایل با دسکتاپ یکسان است: آنچه تایپ کردید. صفحه‌های موبایل کوچک‌ترند، بازرسی URLها سخت‌تر است و مهاجمان این را می‌دانند — سایت‌های فیشینگ به‌طور فزاینده‌ای طراحی می‌شوند تا روی گوشی بی‌نقص به نظر برسند. اگر اعتبارنامه یا جزئیات پرداخت را در یک سایت موبایل وارد کردید، صرف‌نظر از اینکه از کدام دستگاه استفاده کردید، گام‌های ۲ و ۵ بالا را دنبال کنید.

بازنشانی کارخانه‌ای گوشی پس از کلیک روی یک لینک (بدون دانلود یا نصب چیزی) تقریباً هرگز لازم نیست. بازنشانی کارخانه‌ای را برای مواردی نگه دارید که یک اپ مشکوک نصب کرده‌اید و نمی‌توانید آن را حذف کنید.


پیشگیری: دفعه‌ی بعد پیش از کلیک لینک را بررسی کنید

بهترین راه واحد برای اجتناب از این وضعیت این است که پیش از باز کردن یک لینک روی دستگاه واقعی خود، آن را بررسی کنید.

دو گزینه این کار را آسان می‌کند:

یاد بگیرید اول لینک را بخوانید. راهنمای بررسی امن لینک ما توضیح می‌دهد چرا اسکنرهای استاتیک URL دامنه‌های فیشینگ کاملاً جدید را از دست می‌دهند — و به‌جای آن چطور یک لینک مشکوک را به‌صورت امن بازرسی کنید. چند دقیقه طول می‌کشد و هیچ هزینه‌ای ندارد.

آن را در مرورگری باز کنید که چند دقیقه‌ی دیگر وجود ندارد. تحلیلگر Tempbrowser لینک را داخل یک سندباکس ابری موقت که به صفحه‌ی شما استریم می‌شود باز می‌کند. صفحه در یک محیط ایزوله اجرا می‌شود — نه روی دستگاه شما. وقتی جلسه‌ی شما پایان می‌یابد، کل سندباکس پاک می‌شود: نه تاریخچه‌ای، نه کوکی‌ای، نه ردی. اگر صفحه چیزی را امتحان کند، جایی کاملاً دیگر رخ می‌دهد. پلن Free نه به ثبت‌نام نیاز دارد و نه به کارت اعتباری — شما سه راه‌اندازی در روز، هرکدام تا ۳ دقیقه، دریافت می‌کنید. این بیش از اندازه‌ی کافی برای بازرسی یک لینک مشکوک پیش از تصمیم به اعتماد به آن است.

برای اطلاعات بیشتر درباره‌ی ارزیابی لینک‌های مشکوک، راهنمای ما را ببینید: آیا این لینک امن است؟ چطور پیش از کلیک بررسی کنید.


FAQ

آیا فقط کلیک روی یک لینک می‌تواند گوشی‌ام را هک کند؟

تقریباً در همه‌ی موارد دنیای واقعی، خیر. کلیک روی یک لینک و بارگذاری یک صفحه به‌خودی‌خود بدافزار نصب نمی‌کند یا حساب‌های شما را به خطر نمی‌اندازد. بهره‌برداری‌های پیچیده‌ی «زیرو-کلیک» وجود دارند اما نادر، هدفمند و به‌سرعت وصله‌شده‌اند. اکثریت قاطع حملات فیشینگ نیاز دارند شما چیزی وارد کنید — یک رمز عبور، شماره‌ی کارت یا کد احراز هویت. اگر کلیک کردید اما چیزی تایپ نکردید، ریسک شما بسیار پایین است.

اگر کلیک کردم اما چیزی وارد نکردم چه؟

به احتمال زیاد سالم هستید. تب را ببندید، اگر فایلی دانلود کردید یک اسکن سریع بدافزار اجرا کنید، و طی چند روز آینده مراقب حساب‌هایتان برای فعالیت غیرعادی باشید. مگر اینکه واقعاً اعتبارنامه‌هایتان را تایپ کرده باشید، هیچ تغییر رمز عبوری لازم نیست.

آیا باید پس از کلیک روی یک لینک فیشینگ بازنشانی کارخانه‌ای کنم؟

تقریباً به‌طور قطع نه — به‌ویژه اگر تنها کاری که کردید کلیک و بستن بود. بازنشانی کارخانه‌ای آخرین راه‌حل برای موقعیت‌هایی است که یک اپ مخرب نصب شده و نمی‌توان آن را حذف کرد. برای یک کلیک فیشینگ که در آن چیزی دانلود یا نصب نکردید، بازنشانی کارخانه‌ای زیاده‌روی عظیمی است و باعث می‌شود بی‌جهت داده‌هایتان را از دست بدهید.

چطور یک لینک مشکوک را بدون کلیک بررسی کنم؟

دو رویکرد خوب کار می‌کنند. اول، نشانگر را روی لینک ببرید (روی دسکتاپ) تا URL واقعی را در نوار وضعیت مرورگرتان ببینید — دنبال غلط املایی برندهای شناخته‌شده یا پسوندهای دامنه‌ی غیرعادی بگردید. دوم، آن را جایی یکبار مصرف باز کنید: URL را در تحلیلگر Tempbrowser بچسبانید، جایی که هر محتوای مخرب در یک محیط ابری ایزوله اجرا می‌شود که هرگز با دستگاه شما تماس نمی‌گیرد. راهنمای بررسی امن لینک ما توضیح می‌دهد چرا اسکنرهای استاتیک به‌تنهایی کافی نیستند.

رایج‌ترین پیامد پس از کلیک روی یک لینک فیشینگ چیست؟

سرقت اعتبارنامه به‌مراتب رایج‌ترین پیامد است. مهاجمان صفحات ورود جعلی متقاعدکننده‌ای برای بانک‌ها، ارائه‌دهندگان ایمیل و اپ‌های محبوب می‌سازند، نام کاربری و رمز عبور شما را جمع می‌کنند، سپس بلافاصله — اغلب ظرف چند دقیقه — از آن اعتبارنامه‌ها استفاده می‌کنند. به همین دلیل تغییر سریع یک رمز عبور افشاشده تا این حد حیاتی است.


اگر این را پس از وقوع می‌خوانید، اکنون یک فهرست اقدام روشن دارید. آن را به ترتیب طی کنید، و هر کاری که یک فرد معقول می‌تواند انجام دهد را انجام داده‌اید. از این پس، یک بررسی دو‌ثانیه‌ای پیش از کلیک تنها چیزی است که لازم است تا حملات فیشینگ را به‌شکل چشمگیری کم‌خطرتر کند.

لینک مشکوک بعدی خود را به‌صورت امن باز کنید — بدون نیاز به ثبت‌نام: تحلیلگر Tempbrowser