چگونه درگاه پرداخت کلاهبرداری را تشخیص دهیم؟ 1راهنمایی کامل
با افزایش خریدهای اینترنتی، مجرمان سایبری نیز به دنبال راههایی برای سوءاستفاده از کاربران از طریق درگاه پرداخت کلاهبرداری هستند. در این مقاله،وکیل کینگ نحوه تشخیص این درگاههای جعلی و روشهای جلوگیری از افتادن در دام فیشینگ را بررسی میکنیم.
درگاه پرداخت کلاهبرداری چیست؟
درگاه پرداخت کلاهبرداری یک صفحه پرداخت جعلی است که برای سرقت اطلاعات بانکی کاربران طراحی شده است. این صفحات معمولاً به گونهای طراحی میشوند که شباهت زیادی به درگاههای رسمی بانکها دارند و کاربران را فریب میدهند تا اطلاعات حساسی مانند شماره کارت، رمز دوم، CVV2 و تاریخ انقضای کارت خود را وارد کنند.
روشهای مورد استفاده در ایجاد درگاههای جعلی
- مهندسی اجتماعی: فریب کاربران از طریق ارسال پیامکهای تقلبی، ایمیلهای جعلی و تبلیغات اینترنتی.
- هک و تزریق کدهای مخرب: نفوذ به وبسایتهای معتبر و تغییر مسیر کاربران به صفحات پرداخت جعلی.
- ایجاد دامنههای مشابه: استفاده از نامهای دامنهای که شبیه به وبسایتهای معتبر هستند.
- بدافزارها: آلوده کردن دستگاههای کاربران با بدافزارهایی که اطلاعات بانکی را هنگام ورود به درگاه ثبت میکنند.
نمونههایی از حملات درگاههای پرداخت جعلی
- کلاهبرداری از طریق پیامک: مجرمان پیامکی حاوی لینک درگاه پرداخت جعلی ارسال کرده و کاربران را تشویق به پرداخت مبلغی میکنند.
- فیشینگ ایمیلی: ایمیلهای حاوی لینکهای پرداخت تقلبی ارسال میشود که کاربران را به صفحات جعلی هدایت میکند.
- استفاده از تبلیغات جعلی: در برخی موارد، تبلیغات در شبکههای اجتماعی یا گوگل ممکن است به سایتهای تقلبی لینک داده شوند.
روشهای تشخیص درگاه پرداخت کلاهبرداری
۱- بررسی URL درگاه پرداخت
یکی از مهمترین روشهای تشخیص درگاه پرداخت جعلی، بررسی آدرس اینترنتی (URL) آن است. درگاههای معتبر بانکی معمولاً دارای دامنههای مشخصی مانند shaparak.ir
هستند. اگر آدرس درگاه شامل حروف و اعداد نامفهوم یا دامنههای ناشناس باشد، احتمال کلاهبرداری بالا است.
۲- بررسی پروتکل امنیتی HTTPS
درگاههای معتبر همیشه از پروتکل HTTPS برای رمزگذاری اطلاعات کاربران استفاده میکنند. اگر در آدرس درگاه علامت قفل سبز رنگ یا عبارت https://
مشاهده نشود، احتمال جعلی بودن آن زیاد است.
۳- بررسی اطلاعات صفحه پرداخت
ویژگیهایی که نشاندهنده یک درگاه معتبر هستند:
- نام پذیرنده: باید نام کسبوکار یا فروشگاهی که از آن خرید میکنید، نمایش داده شود.
- نماد اعتماد الکترونیکی (اینماد): روی نماد کلیک کنید و بررسی کنید که به صفحه رسمی
enamad.ir
هدایت شود. - کیبورد مجازی: بسیاری از درگاههای رسمی برای امنیت بیشتر، کیبورد مجازی ارائه میدهند.
۴- بررسی طراحی و متنهای صفحه
درگاههای جعلی معمولاً طراحی غیرحرفهای دارند و ممکن است شامل غلطهای املایی یا فونتهای نامناسب باشند. توجه به جزئیات صفحه میتواند به شناسایی این صفحات کمک کند.
۵- تست با مبلغ اندک
قبل از پرداخت مبالغ بالا، میتوانید یک تست با مبلغ کم (مثلاً ۱۰۰۰ تومان) انجام دهید. درگاههای جعلی ممکن است از انجام تراکنشهای کوچک خودداری کنند.
روشهای جلوگیری از افتادن در دام فیشینگ
۱- استفاده از درگاههای پرداخت معتبر
- همیشه از سایتهای شناختهشده و معتبر خرید کنید.
- از صحت آدرس وبسایت و دامنه درگاه پرداخت اطمینان حاصل کنید.
- از جستجوی لینک درگاه پرداخت در موتورهای جستجو خودداری کنید، زیرا ممکن است لینکهای جعلی نمایش داده شوند.
۲- عدم کلیک روی لینکهای مشکوک
- به پیامکها و ایمیلهای مشکوک پاسخ ندهید.
- لینکهای ارسالشده از طریق شبکههای اجتماعی را بررسی کنید.
- هرگز اطلاعات بانکی خود را در صفحاتی که ناخواسته به آنها هدایت شدهاید، وارد نکنید.
۳- فعالسازی رمز پویا
رمز پویا باعث میشود حتی در صورت لو رفتن اطلاعات کارت، امکان سوءاستفاده از آن وجود نداشته باشد. بانکهای ایرانی برای امنیت بیشتر، رمز پویا را از طریق پیامک یا اپلیکیشن ارائه میدهند.
۴- استفاده از نرمافزارهای امنیتی
- آنتیویروسهای معتبر: برای شناسایی و مسدودسازی بدافزارهای سرقت اطلاعات.
- افزونههای امنیتی مرورگر: مانند Google Safe Browsing که سایتهای مشکوک را شناسایی میکند.
۵- بهروزرسانی سیستم و مرورگرها
با بهروزرسانی مرتب سیستمعامل، مرورگرها و نرمافزارهای امنیتی، احتمال نفوذ هکرها و هدایت به درگاههای جعلی کاهش مییابد.
چه باید کرد اگر اطلاعات بانکی خود را در درگاه جعلی وارد کردیم؟
اگر متوجه شدید که اطلاعات کارت بانکی خود را در یک درگاه جعلی وارد کردهاید، اقدامات زیر را انجام دهید:
- سریعاً رمز کارت را تغییر دهید.
- به بانک اطلاع دهید و کارت خود را مسدود کنید.
- در سامانه پلیس فتا شکایت ثبت کنید.
- از نرمافزارهای مدیریت رمز عبور استفاده کنید تا رمزهای قویتری انتخاب کنید.
نتیجهگیری
درگاههای پرداخت کلاهبرداری یکی از روشهای رایج سرقت اطلاعات بانکی کاربران هستند. برای جلوگیری از این نوع کلاهبرداریها، باید نکاتی مانند بررسی آدرس سایت، نماد اعتماد، استفاده از رمز پویا و عدم کلیک روی لینکهای مشکوک را رعایت کنیم. هوشیاری و آگاهی کاربران بهترین راهکار برای مقابله با این تهدیدات است.
سوالات متداول
۱- آیا تمامی درگاههای پرداخت با HTTPS امن هستند؟
خیر، داشتن HTTPS بهتنهایی نشاندهنده معتبر بودن درگاه نیست. باید آدرس سایت، نماد اعتماد و سایر نشانههای امنیتی را نیز بررسی کنید.
۲- چگونه بفهمم که درگاه پرداخت جعلی است؟
با بررسی آدرس سایت، وجود نماد اعتماد الکترونیکی، استفاده از پروتکل HTTPS و دقت به طراحی صفحه پرداخت میتوان به جعلی بودن درگاه پی برد.
۳- اگر در دام فیشینگ افتادیم چه کاری انجام دهیم؟
بلافاصله رمز کارت خود را تغییر دهید، کارت را مسدود کنید، با بانک تماس بگیرید و موضوع را به پلیس فتا گزارش دهید.
۴- آیا فعالسازی رمز پویا از کلاهبرداری جلوگیری میکند؟
بله، رمز پویا به دلیل یکبار مصرف بودن، احتمال سوءاستفاده از اطلاعات کارت بانکی را کاهش میدهد.