⚠ توجه — ترجمه بازبینینشده
با هوش مصنوعی ترجمه شده و هنوز هیچ گویشور بومی آن را ندیده است. فعلاً آن را چاپ یا پخش نکنید.
فارسی صحبت میکنید؟ یک ساعت از وقت شما برای بازبینی کافی است. بنویسید به [email protected]
(NOTICE — unvalidated AI translation, not reviewed by a native speaker. Please do not print or distribute this yet.)
«در حساب شما مشکلی پیش آمده است»
این پرگزارشترین کلاهبرداری در میان آمریکاییهای بالای شصت سال است. پرهزینهترین نیست، اما بیش از همه میآید و با بیشترین نقابها میآید.
چگونه میرسد
یک پیامک، یک رایانامه، یا یک پیام صوتی درباره مشکلی:
- برداشتی که شما انجام ندادهاید. با بله یا خیر پاسخ دهید
- حساب شما قفل یا معلق شده است
- رمز عبور شما رو به پایان است
- پرداختی ناموفق بوده و سرویس شما قطع خواهد شد
- بسته شما قابل تحویل نبود
- عوارض پرداختنشده
- برای حفظ مزایای خود اطلاعاتتان را تأیید کنید
- آنتیویروس شما بهطور خودکار به مبلغ ۴۹۹ دلار تمدید شد. برای لغو تماس بگیرید
آنها خود را جای کسی جا میزنند که به احتمال زیاد با او سروکار دارید: آمازون، بانکتان، نتفلیکس، اداره پست، اپل، مدیکر، مایکروسافت، شرکت برق، پیپال.
چه میخواهند
یکی از سه چیز، و هر کدام که گیرشان بیاید راضیاند:
- رمز عبور شما، از راه پیوندی به یک صفحه ورود جعلی که بینقص به نظر میرسد
- کد تأیید شما، همان شش رقمی که بانک برایتان میفرستد
- تماسی که خودتان میگیرید، که به یکی از کلاهبرداریهای بزرگتر این سایت تبدیل میشود
سومی از همه سریعتر در حال رشد است و زیرکانهترین است. اینجا نه پیوندی هست که وارسی شود و نه سایت جعلیای که شناسایی شود. فقط یک شماره تلفن و یک داستان. توصیههای امنیتی که فقط میگویند «روی پیوندها کلیک نکنید» اینجا به کار شما نمیآیند.
شکلهایی که به خود میگیرد
همان کلاهبرداری، با وسیلههای گوناگون. هر شکل روش خودش را دارد که بیآزار به نظر برسد.
رایانامه جعلی «حساب خود را تأیید کنید»
قدیمیترین و هنوز رایجترین. پیامی که درست مانند پیام شرکتی است که با آن کار میکنید، با دکمهای که رویش نوشته تأیید، تصدیق، مشاهده، یا بهروزرسانی. آن دکمه به یک نسخه بدل از صفحه ورود واقعی میرود. شما رمزتان را در نسخه بدل مینویسید، و آن نسخه مال آنهاست.
نسخه بدل اغلب بینقص است. نشانها، حروف، متن پایین، حتی پیوند کوچک لغو اشتراک در انتها، همه مستقیم از یک رایانامه واقعی برداشته شدهاند. درست به نظر رسیدنِ یک صفحه دلیل نیست. درست به نظر رسیدن، تمام کالای آنهاست.
پیامک
همان چیز، کوتاهتر، و وارسیاش دشوارتر، چون صفحه گوشی بیشتر نشانی را پنهان میکند. بسته، عوارض، و فراخوان محصول سه موردی هستند که بیش از همه دریافت میکنید و صفحهای جداگانه دارند (به انگلیسی).
فرستنده جعلی
نامی که میبینید، آن نشانیای نیست که پیام از آن آمده. برنامههای رایانامه یک نام آسان نشان میدهند و آن نام را خود فرستنده انتخاب میکند. «هشدار تقلب Chase» میتواند روی نشانیای مانند [email protected] نشسته باشد.
روی گوشی این بیشتر اهمیت دارد، چون معمولاً همان نام آسان تنها چیزی است که به شما نشان میدهند. با فشردن نام فرستنده است که نشانی زیر آن آشکار میشود، و بیشتر مردم هرگز آن را نمیفشارند.
پیوند در برابر فایل پیوست
پیوند شما را جایی میبرد. فایل پیوست چیزی را نزد شما میآورد. هر دو به کار میروند و فایل پیوست همان است که مردم کمتر انتظارش را دارند.
به شکل صورتحساب، رسید، نمابر، پیام صوتی، برچسب ارسال، یا ابلاغیه دادگاه میرسد، در قالب PDF، سند Word، یا فایل ZIP. برخی پیوستها فقط همان پیوند جعلی را درون خود دارند، و همین باعث میشود پیام از صافیهایی که تنها پیوندها را بررسی میکنند رد شود. برخی دیگر هنگام باز شدن میخواهند ویرایش را فعال کنید یا محتوا را فعال کنید، و همان کلیک دوم است که چیزی را نصب میکند.
شما صورتحسابی را که انتظارش را نداشتید سفارش ندادهاید. با سندی که از ناکجا میرسد همان رفتاری را بکنید که با پیوند: بسته نگهش دارید، از راه خودتان با شرکت تماس بگیرید و بپرسید آیا چیزی برایتان فرستادهاند.
کد QR
تازهتر است و به این دلیل کارگر میافتد که مربعی از نقطهها چیزی برای خواندن به شما نمیدهد. نشانیای نیست که به آن دقت کنید، پس نادرستیای هم نیست که به چشمتان بیاید.
به شکل برچسبهایی که روی کد واقعی پارکومتر یا ایستگاه شارژ چسبانده شدهاند پیدا میشوند، روی اعلامیهها و اخطارهای جعلی قطع خدمات چاپ میشوند، و درون رایانامهها به صورت تصویر میآیند، که همین باعث میشود از برنامههایی که فقط پیوندها را بررسی میکنند بگذرند.
گوشی شما معمولاً پیش از باز کردن هر چیزی نشانی را نشان میدهد. پیش از فشردن «باز کن» آن نشانی را بخوانید. اگر شرکتی نیست که انتظارش را داشتید، ببندید. و کدی که در پیامی میرسد که شما نخواستهاید، چیزی جز پیوندی در پیامی نخواسته نیست. اصلاً از آن استفاده نکنید.
هشدار «این شما بودید؟»
زیرکانهترین از همه، چون درست همان شکل پیامی را قرض میگیرد که قرار است از شما محافظت کند.
«هشدار امنیتی: از یک دستگاه تازه در دالاس تگزاس به حساب شما وارد شدهاند. اگر شما نبودهاید، از اینجا حسابتان را ایمن کنید.»
هیچ اتفاقی نیفتاده است. هیچ ورودی در کار نبوده. خود آن زنگ خطر طعمه است، و «نه، من نبودم» همان دکمهای است که امیدوارند بفشارید، چون به صفحه ورودی میرسد که مال خودشان است.
همین ترفند به شکل بازنشانی رمزی که هرگز درخواستش نکردهاید هم میرسد، و به شکل درخواست تأییدی روی گوشی که آنقدر میلرزد تا فقط برای بند آمدنش تأیید کنید.
هرگز درخواستی را که خودتان آغاز نکردهاید تأیید نکنید. بازنشانیای که نخواستهاید کاری برای انجام دادن نیست، یک اطلاع است. پیام را رها کنید، حساب را همانطور که همیشه باز میکنید باز کنید، و خودتان نگاه کنید.
نشانهها
هر یک از اینها دلیلی است برای آهسته شدن و نگاه کردن. هیچکدام دلیل قطعی نیستند، نه در این سو و نه در آن سو. پیامی که سه تا از این نشانهها را دارد باز هم ممکن است بانک واقعی شما در یک صبح بد باشد، و پیامی که هیچکدام را ندارد باز هم ممکن است کلاهبرداری باشد. نشانه علامتی است برای اینکه خودتان بروید و وارسی کنید. هرگز حکم نیست، و هرگز دلیلی نیست که خودتان را به خاطر باور کردن چیزی خوشساخت نادان بشمارید.
پیوند نادرست است و نادرستیاش کوچک است. واقعی: chase.com. جعلی: chase-secure-alerts.com، chase.verify-account.net، chasebank-support.co.
قاعده بهتر: اصلاً پیوندها را وارسی نکنید. در تشخیص جعل ماهر نشوید. فقط هرگز از هیچکدام استفاده نکنید. نشانی را خودتان بنویسید، یا از نشانک خودتان استفاده کنید، یا از برنامه بانکتان.
خطاب کلی است. «مشتری گرامی»، «صاحب حساب گرامی». بانک شما نام شما را میداند.
شتاب همراه با مهلت. ۲۴ ساعت. فوراً. وگرنه حساب شما بسته میشود.
خطاهای کوچک. دستور زبان عجیب، فاصلهای نامتعارف پیش از نشانه نگارشی، نشانی با رنگی اندکی متفاوت. توجه کنید: آنهایی که کارشان خوب است دیگر هیچکدام از اینها را ندارند. هوش مصنوعی اکنون بیغلط مینویسد. نبودِ خطا هیچ چیز را ثابت نمیکند.
تنها راه پیش رو درون خود پیام است. هر راهی که به شما پیشنهاد میدهد، دکمه و شماره و کد و پیوست، همه درون خود پیام زندگی میکنند. شرکتهای واقعی خوشحال میشوند که شما از راه خودتان به آنها برسید. پیامی که لازم دارد شما درون آن بمانید دارد چیزی به شما میگوید.
از ناکجا رسید. منتظر هیچ بستهای نبودید. از آن جاده عوارضی نمیگذرید. آن اشتراک را ندارید. هرچند گاهی هم دارید: هزاران تا میفرستند و بعضی درست مینشینند.
چگونه بدون دست زدن نگاه کنیم
به این بخش نیازی ندارید. قاعده پایین بدون هیچ وارسیای همه حالتها را حل میکند. اما مردم دوست دارند نگاه کنند، و تا وقتی هرگز نمیفشارید، نگاه کردن بیخطر است.
روی رایانه، اشارهگر را رویش ببرید. بدون کلیک اشارهگر را روی پیوند نگه دارید. نشانی واقعی در گوشه پایین پنجره، یا در کادر کوچکی کنار اشارهگر پدیدار میشود.
روی گوشی، فشار دهید و نگه دارید. به جای فشردن، انگشتتان را یک ثانیه روی پیوند نگه دارید. تابلویی باز میشود که نشانی کامل را نشان میدهد، با گزینه رونوشت و گزینه انصراف. بخوانید و بعد انصراف بزنید.
برای دیدن فرستنده واقعی، روی نام فرستنده بفشارید. نام آسان باز میشود و نشانی واقعی زیر آن را نشان میدهد.
نشانی را از راست بخوانید، نه از چپ. نخستین خط اریب تنها را پیدا کنید. دو واژه بلافاصله پیش از آن، مالک آن صفحهاند و هیچ چیز دیگری نیست:
- chase.com/login یعنی Chase
- secure.chase.com/alerts یعنی Chase
- chase.secure-login.net/verify یعنی secure-login.net، نه Chase
- chase-com.info/account یعنی chase-com.info، نه Chase
هر چه در سمت چپ آن دو واژه باشد میتواند هر چیزی بگوید. تمام ترفند همین است، و دلیل اینکه جعلها اینقدر باورپذیر خوانده میشوند نیز همین است.
حالا همه اینها را کنار بگذارید. بلد بودن وارسی پیوند یک نمایش است. هرگز استفاده نکردن یک دفاع است. آنها که گرفتار میشوند کسانی نیستند که نمیتوانستند تشخیص دهند. کسانیاند که خسته بودند، گرفتار بودند، یا عجله داشتند، و به جای پنج ثانیه یک ثانیه به آن دادند.
چه باید کرد
هرگز از آن پیوند استفاده نکنید. هرگز از شماره داخل پیام استفاده نکنید.
به جای آن:
- برنامه بانکتان را باز کنید، یا نشانیای را که از پیش میدانید بنویسید
- به شماره پشت کارتتان زنگ بزنید
- همانطور که همیشه وارد میشوید وارد شوید
اگر هشدار واقعی باشد، درون حساب شما منتظرتان است. اگر آنجا چیزی نباشد، از اول هم چیزی نبوده است.
هرگز کد تأیید را برای کسی نخوانید. بانک آن را میفرستد تا دیگران بیرون بمانند. هیچ نهاد معتبری هرگز از شما نمیخواهد آن را بلند بگویید یا در گفتوگویی بنویسید. کسی که آن را میخواهد، جلوی در بانک شما ایستاده و میکوشد کلید را از دستتان بگیرد.
به پیامک کلاهبرداری با STOP پاسخ ندهید. این تأیید میکند که کسی زنده آن شماره را میخواند. پاکش کنید، یا با فرستادن آن به ۷۷۲۶ (SPAM) گزارش دهید، که نزد همه اپراتورهای آمریکا رایگان است.
سه گام، بر یک پیام
این سایت یک روش دارد، و اینجا دقیقاً همانطور کار میکند که در یک تماس تلفنی.
خودتان جستوجو کنید.
نه آن پیوند. نه شماره داخل پیام. نه نشانی داخل امضا. برنامهای را که از پیش دارید باز کنید، یا نشانیای را که از پیش میدانید بنویسید، یا از شماره پشت کارتتان استفاده کنید.
خودتان با شرکت تماس بگیرید.
اول پیام را ببندید، بعد از راه خودتان تماس بگیرید و روشن بپرسید: «پیامی گرفتهام که میگوید در حساب من مشکلی هست. از طرف شما بوده؟» اگر هشدار واقعی باشد، درون حساب شما منتظرتان است. اگر آنجا چیزی نباشد، از اول هم چیزی نبوده است.
یک روز صبر کنید.
تقریباً هیچ چیز درون یک حساب واقعی نیست که امشب پاسخ بخواهد. مسدودی واقعی به دلیل تقلب، صورتحساب عقبافتاده واقعی، و فراخوان واقعی محصول، همه یک شب خواب را تاب میآورند. مهلتی که در پیام آمده تنها بخشی از آن است که بهیقین جعلی است.
پیام میخواهد هر سه گام درون خودش رخ دهد: پیوند خودش، شماره خودش، ساعت خودش. بیرون بردن حتی یکی از آنها برای پایان دادن به آن کافی است.
اگر کلیک کردید و رمزتان را نوشتید
- آن رمز را فوراً عوض کنید، در سایت واقعی، با نشانیای که خودتان نوشتهاید
- اگر همان رمز را جای دیگری هم به کار میبرید، آنجا هم عوضش کنید. آسیب واقعی همین است. یک رمز تکراری یک زندگی کامل را باز میکند.
- اگر رمز رایانامه هم همان بود، اول آن را عوض کنید
- هر جا که هست تأیید دو مرحلهای را روشن کنید
- سه ماه صورتحسابهایتان را زیر نظر بگیرید
شما در دردسر نیستید. چیزی در یک کادر نوشتید. هر سال میلیونها نفر همین کار را میکنند، از جمله کسانی که کارشان امنیت رایانه است.
اگر فایل پیوستی را باز کردید
باز کردن فایل معمولاً لحظه آسیب نیست. آسیب از کاری میآید که پس از آن از شما خواست.
- اگر بازش کردید، بستید و چیز دیگری رخ نداد، به احتمال زیاد مشکلی نیست. پاکش کنید.
- اگر ویرایش را فعال کردید، محتوا را فعال کردید، اجازه بارگیری دادید، یا برنامهای خودش نصب شد، با برنامه امنیتیای که از پیش روی رایانهتان هست یک بررسی اجرا کنید و از کسی که به او اعتماد دارید بخواهید نگاهی بیندازد.
- اگر برای دیدن سند رمزی نوشتید، دقیقاً مانند بخش بالا رفتار کنید. آن رمز را عوض کنید و هر جا که تکرارش کردهاید عوض کنید.
آن یک تغییر که این همه را بیاهمیت میکند
به کار بردن یک رمز در همه جا همان دلیلی است که یک رمز دزدیدهشده به ده حساب دزدیدهشده تبدیل میشود. مدیر رمز عبور این را برای همیشه حل میکند: برای هر سایت رمزی متفاوت و دشوارتر میسازد و همه را به یاد میسپارد، پس شما تنها یکی را باید به خاطر بسپارید.
به احتمال زیاد از پیش یکی دارید، رایگان، درون دستگاهی که مال خودتان است. اپل («Passwords» روی آیفون و مک)، گوگل («Password Manager» در کروم و اندروید)، و مایکروسافت (در ویندوز و اج)، همه یکی دارند. لازم نیست چیزی بخرید یا نصب کنید. از کسی که به او اعتماد دارید بخواهید کمکتان کند آن را روشن کنید و مهمترین رمزهایتان را، اول رایانامه و بانک، به آن منتقل کنید.
عادتی که این دسته را یکسره تمام میکند
هرگز از پیوند یا شمارهای که خودش به سراغ شما آمده استفاده نکنید. از راه خودتان به شرکت برسید، هر بار، بدون استثنا.
این هوشیاری نیست و از شما نمیخواهد چیزی را وارسی کنید. یک عادت است، و همین که به آن رسیدید، این دسته از کلاهبرداری بهسادگی دیگر روی شما کار نمیکند: نه شکل امروز و نه هر شکلی که پس از این بسازند.
مرتبط: سه گام · همه صفحهها به انگلیسی