آیا این لینک امن است؟ چطور قبل از کلیک تشخیص دهید
پاسخ کوتاه: یک لینک زمانی امن است که از فرستندهای مورد اعتماد آمده باشد، به همان دامنهای که انتظارش را دارید اشاره کند، از HTTPS استفاده کند و هیچ نشانهای از فوریت یا فریب نداشته باشد. وقتی مطمئن نیستید، کلیک نکنید. به جای آن، URL را دستی بررسی کنید یا آن را در محیطی ایزوله باز کنید که هیچ چیز نتواند از آن به دستگاه شما برسد.
این راهنما به شما نشان میدهد چطور یک URL را بخوانید و سیگنالهای خطر را تشخیص دهید — پیش از آنکه نشانگر ماوس شما حتی به آن نزدیک شود.
چرا لینکها رایجترین بردار حمله هستند
هر کمپین فیشینگ، هر پخش بدافزار و هر تلاش برای سرقت اعتبارنامه به یک شکل شروع میشود: کسی روی یک لینک کلیک میکند. لینک، مکانیزم تحویل است. وظیفهی مهاجم این است که آن را آنقدر عادی جلوه دهد که شما دو بار به آن فکر نکنید.
وظیفهی شما این است که دو ثانیه سرعتتان را کم کنید و آنچه را که واقعاً آنجاست بخوانید.
نشانههای خطر در خودِ URL
برای تشخیص یک لینک مشکوک به ابزارهای تخصصی نیاز ندارید. بیشتر سیگنالهای خطر در صورتی که بدانید دنبال چه بگردید، قابل مشاهدهاند.
دامنههای شبیهسازیشده و تایپواسکواتشده
مهاجمان دامنههایی ثبت میکنند که در نگاه اول شبیه برندهای معتبر به نظر میرسند. الگوهای رایج:
- جایگزینی کاراکتر:
paypa1.com(حرف l با عدد ۱ جایگزین شده)،arnazon.com - کلمات اضافی:
amazon-secure-login.com،apple-id-verify.net - TLD اشتباه:
netflix.com.co،google.com.phوقتی شما جای دیگری زندگی میکنید و انتظار یک ریدایرکت منطقهای را نداشتید
دامنه را با دقت، از چپ به راست بخوانید. بخشی که بلافاصله پیش از اولین اسلش تکی قرار دارد، میزبان واقعی است.
زیردامنههای گمراهکننده
این یکی از مؤثرترین ترفندها و یکی از نادیدهگرفتهشدهترینهاست. به این نمونه توجه کنید:
paypal.com.login-verify.net
دامنهی واقعی اینجا login-verify.net است. بخش paypal.com فقط یک زیردامنه است. معتبر به نظر میرسد. اما نیست. مرورگرها URL کامل را نشان میدهند — چشم شما تمایل دارد روی نام برند آشنا متوقف شود و بقیه را نادیده بگیرد.
قاعده: دامنه را از سمت راست به عقب بخوانید تا به اولین نقطهای که اهمیت دارد برسید.
کوتاهکنندههای URL که مقصد را پنهان میکنند
bit.ly/x7Kq2، t.co/abc123، tinyurl.com/something — همه در بستر شبکههای اجتماعی کاملاً عادیاند، و همه دربارهی مقصدشان کاملاً مبهماند. یک لینک کوتاهشده در یک ایمیل یا پیام غیرمنتظره، نشانهی خطری است که ارزش جدی گرفتن دارد.
میتوانید بیشتر کوتاهکنندهها را بدون کلیک باز کنید: URL کوتاه را در سرویسی مانند CheckShortURL بچسبانید یا به انتهای یک لینک Bit.ly یک + اضافه کنید (bit.ly/x7Kq2+) تا صفحهی پیشنمایش را ببینید. در بخش بعدی بیشتر دربارهی این موضوع صحبت میکنیم.
کاراکترهای پیونیکد و هوموگراف
یونیکد اجازه میدهد کاراکترهایی از خطوط غیرلاتین که دقیقاً شبیه حروف لاتین به نظر میرسند به کار روند. аmazon.com و amazon.com میتوانند در متن یک پیام یکسان دیده شوند — یکی از حرف «а» سیریلیک استفاده میکند. مرورگرها اغلب اینها را به صورت پیونیکد نمایش میدهند (xn--mazon-3ve.com)، اما اپلیکیشنهای پیامرسان و کلاینتهای ایمیل ممکن است شکل بصری مشابه را رندر کنند.
اگر لینکی درست به نظر میرسد اما حسی نادرست دارد، دامنه را در نوار آدرس مرورگرتان کپی کنید و ببینید به چه چیزی تبدیل میشود.
HTTP در برابر HTTPS — و اینکه چرا قفل کافی نیست
HTTPS یعنی اتصال رمزگذاری شده است. یعنی سایتِ آن سوی اتصال قابل اعتماد است. سایتهای فیشینگ بهطور معمول از HTTPS استفاده میکنند و قفل را نمایش میدهند. گرفتن گواهی TLS هیچ هزینهای ندارد و چند دقیقه بیشتر طول نمیکشد.
آنچه HTTPS به شما میگوید این است: دادهای که ارسال میکنید رمزگذاریشده منتقل میشود. آنچه به شما نمیگوید این است: چه کسی مالک سروری است که آن را دریافت میکند.
یک لینک HTTP (بدون قفل) یک نشانهی خطر اضافی است، بهویژه برای هر چیزی که از شما میخواهد وارد شوید یا اطلاعات پرداخت وارد کنید. اما قفل بهتنهایی چراغ سبز نیست.
ریدایرکتهای بیش از حد و پارامترهای ردیابی
URLهای طولانی که پر از پارامترهای redirect=، url= یا r= هستند، ممکن است پیش از فرود در جایی، از چند مقصد عبور کنند. هر پرش یک فرصت برای پنهان کردن مقصد نهایی است. یک URL که مثل یک زنجیرهی ردیابی خوانده میشود — بهویژه یکی که به دامنهای ناآشنا ختم میشود — سزاوار بررسی دقیق است.
طعمهی فوریت در پیام همراه
URL فقط بخشی از تصویر است. پیامی که آن را حمل میکند هم اهمیت دارد. سیگنالهای کلاسیک:
- «حساب شما تا ۲۴ ساعت دیگر معلق خواهد شد»
- «یک بستهی در انتظار دارید — همین حالا تأیید کنید»
- «ورود غیرعادی شناسایی شد — فوراً تأیید کنید»
فوریت، تفکر محتاطانه را مختل میکند. هدف هم دقیقاً همین است. وقتی پیام احتیاط شما را زیر فشار میگذارد، سرعتتان را کم کنید.
چطور یک لینک را بدون کلیک بررسی کنیم
برای پیشنمایش، نشانگر را روی لینک ببرید
روی دسکتاپ، بدون کلیک نشانگر ماوس را روی یک هایپرلینک ببرید. URL مقصد واقعی در نوار وضعیت پایین مرورگر یا کلاینت ایمیل شما ظاهر میشود. آن را با متنی که به عنوان لنگر نمایش داده شده مقایسه کنید. اگر متن قابل مشاهده میگوید «برای ورود به حساب بانکی خود اینجا کلیک کنید» اما URL به جایی نامرتبط اشاره میکند، این یک ناهماهنگی آشکار است.
URLهای کوتاهشده را باز کنید
پیش از کلیک روی هر لینک کوتاه: ۱. از یک ابزار بازکنندهی کوتاهکننده برای آشکار کردن مقصد کامل استفاده کنید. ۲. URL بازشده را همانطور که هر URL دیگری را میخوانید بخوانید — به دامنهی واقعی نگاه کنید و الگوهای بالا را بررسی کنید. ۳. اگر مقصد بازشده هنوز ناآشنا به نظر میرسد، آن را مشکوک تلقی کنید.
بررسی کنید لینک از کجا آمده است
بستر، خودش یک شاهد است. بپرسید:
- آیا انتظار این پیام را از این شخص داشتید؟
- آیا اقدامی انجام دادید که چنین لینکی تولید کند (بازنشانی رمز عبور، یک تحویل، یک رسید)؟
- آیا آدرس ایمیل یا شماره تلفن فرستنده همانی است که در پرونده دارید؟
یک لینک غیرمنتظره از یک مخاطب شناختهشده هم همچنان ارزش بررسی دارد — حسابها هک میشوند و مهاجمان آدرس فرستنده را جعل میکنند.
محدودیتهای اسکنرهای استاتیک URL
اسکنرهای URL مانند VirusTotal یا Google Safe Browsing یک لینک را در برابر پایگاهدادههایی از سایتهای مخربِ شناختهشده بررسی میکنند. اینها مفیدند و ارزش استفاده دارند. اما یک ضعف ساختاری هم دارند: به دادههای اعتباریای تکیه میکنند که از تهدیدهای واقعی عقبترند.
یک دامنهی فیشینگ که امروز صبح ثبت شده هنوز هیچ اعتباری ندارد. در هیچ فهرست مسدودی ظاهر نمیشود. اسکنری که همین حالا آن را بررسی کند نتیجهی پاک برمیگرداند — نه به این دلیل که امن است، بلکه چون تازه است.
برای نگاهی عمیقتر به اینکه چرا اسکنرهای استاتیک کوتاهی میکنند و به جای آن چه باید کرد، راهنمای بررسی امن لینک در Tempbrowser را بخوانید. این راهنما تصویر کامل اینکه فیشینگ چطور از شناسایی مبتنی بر اعتبار میگریزد و یک بررسی پویا واقعاً چه چیزی به شما نشان میدهد را پوشش میدهد.
گزینهی بدونخطر: آن را در یک مرورگر ابری یکبار مصرف باز کنید
وقتی بررسیهای دستی را انجام دادهاید و هنوز مطمئن نیستید — یا وقتی لینک از جایی آمده که واقعاً حس ناخوشایندی به شما میدهد — امنترین حرکت این است که آن را در محیطی باز کنید که دستگاه شما نیست.
Tempbrowser یک مرورگر یکبار مصرف در فضای ابری است. شما URL را میچسبانید. آن داخل یک رایانه مجازی موقت باز میشود که به صفحهی شما استریم میشود. صفحه آنجا اجرا میشود، نه اینجا. هیچ کدی هرگز با رایانهی شما تماس نمیگیرد.
تحلیلگر Tempbrowser یک لایه روی این اضافه میکند: همانطور که صفحه بارگذاری میشود اسکرینشات میگیرد، پس میتوانید ببینید واقعاً چه میکند — چه چیزی رندر میکند، آیا بلافاصله ریدایرکت میشود، آیا یک فرم ورود نشان میدهد که وانمود میکند چیز دیگری است — بدون آنکه هیچکدام از این فعالیتها روی دستگاه شما رخ دهد.
وقتی جلسه پایان مییابد، کل محیط پاک میشود. نه تاریخچهای. نه کوکیای. نه هیچ ردی.
پلن Free نه به ثبتنام نیاز دارد و نه به کارت اعتباری. شما در هر ۲۴ ساعت سه راهاندازی با جلسههایی چند دقیقهای دریافت میکنید — بیش از اندازهی کافی برای دیدن اینکه یک لینک مشکوک واقعاً چه میکند. اگر به جلسههای طولانیتر یا راهاندازی نامحدود نیاز دارید، Pro با پرداخت سالانه $4.99 در ماه و جلسههای ۶۰ دقیقهای است.
این خوب کنار درک اینکه مرورگرهای یکبار مصرف واقعاً چه هستند قرار میگیرد — اگر این مفهوم برایتان تازه است، آن پست مکانیزم آن را توضیح میدهد.
FAQ
اگر روی یک لینک فیشینگ کلیک کنم چه اتفاقی میافتد؟
بستگی دارد که صفحه چه میکند. برخی صفحات فیشینگ صرفاً فرمهای جمعآوری اعتبارنامهاند — فقط در صورتی آسیب میزنند که نام کاربری و رمز عبورتان را وارد کنید. برخی دیگر تلاش میکنند از آسیبپذیریهای مرورگر بهرهبرداری کنند تا بهطور خودکار بدافزار نصب کنند (به این میگویند دانلود درایو-بای). خطر متفاوت است، اما امنترین فرض این است که کلیک روی یک لینک ناشناس روی دستگاه واقعی شما خطری واقعی به همراه دارد.
آیا یک لینک میتواند فقط با باز شدن گوشیام را آلوده کند؟
بله، ممکن است. مرورگرهای موبایل در برابر حملات مبتنی بر بهرهبرداری مصون نیستند. در عمل، بیشتر فیشینگهای هدفگرفته موبایل بهجای نصب بدافزار، سرقت اعتبارنامه از طریق صفحات ورود جعلی را هدف میگیرند — اما بهرهبرداریهای زیرو-کلیک و درایو-بای برای مرورگرهای موبایل وجود دارند، بهویژه علیه دستگاههای وصلهنشده. بهروز نگه داشتن سیستمعامل و مرورگر، دفاع پایه است.
آیا بررسیکنندههای لینک دقیقاند؟
بررسیکنندههای لینک مبتنی بر اعتبار برای تهدیدهای شناختهشده دقیق و برای تهدیدهای جدید بیفایدهاند. دامنهای که چند ساعت پیش ثبت شده از کنار هر اسکنری پاک عبور میکند. این آن را امن نمیکند. از اسکنرها به عنوان یکی از چند سیگنال استفاده کنید، نه به عنوان حکم نهایی.
چطور یک لینک را روی موبایل بررسی کنم؟
موبایل این کار را سختتر میکند. پیشنمایش با نگه داشتن نشانگر وجود ندارد و نگهداشتن طولانی برای کپی لینک لحظهای طول میکشد. گامهایی که کمک میکنند:
۱. لینک را طولانی فشار دهید و به جای زدن روی آن، «کپی لینک» را انتخاب کنید. ۲. آن را در یک اپ یادداشت بچسبانید و URL کامل را با دقت بخوانید. ۳. اگر لینک کوتاه است، آن را از یک بازکنندهی کوتاهکننده عبور دهید. ۴. اگر هنوز مطمئن نیستید، tempbrowser.app/fa/analyzer را در مرورگر گوشیتان باز کنید، URL را آنجا بچسبانید و بگذارید سندباکس به جای دستگاه شما آن را بارگذاری کند.
اگر لینک خوب به نظر میرسد اما ایمیل همچنان حس نادرستی میدهد چه؟
به حستان اعتماد کنید. بهداشت URL یک سیگنال است؛ بستر، سیگنالی دیگر. اگر پیام غیرمنتظره رسیده، از زبان غیرعادی استفاده میکند، یا از شما میخواهد کاری خارج از روال انجام دهید، از طریق یک کانال جداگانه تأیید کنید — به فرستنده زنگ بزنید، با تایپ کردن خودِ URL مستقیماً وارد سرویس شوید، یا با پشتیبانی تماس بگیرید. از هیچ اطلاعات تماسی که در خودِ پیام مشکوک ارائه شده استفاده نکنید.
نتیجهی نهایی
خواندن یک URL دو ثانیه طول میکشد. بازیابی از یک حساب هکشده یا یک دستگاه آلوده اینطور نیست. سرعتتان را کم کنید، دامنه را بررسی کنید، بستر را بررسی کنید، و وقتی سیگنال مبهم است — آن را جایی باز کنید که رایانهی شما نیست.
یک کلیک. یکبار مصرف. تحلیلگر Tempbrowser را امتحان کنید — بدون نیاز به ثبتنام.