رفتن به محتوا

آگاهی از فیشینگ و پیشگیری از آن

فیشینگ حملهٔ سایبری رایجی است که در آن کلاهبرداران افراد را فریب می‌دهند تا اطلاعات حساسی مانند رمز عبور، عبارت بازیابی (سید) کیف پول یا جزئیات مالی خود را فاش کنند. این حمله‌ها اغلب در قالب پیام‌هایی معتبر از منابع مورد اعتماد ظاهر می‌شوند.

ما در Hipo متعهدیم جامعهٔ خود را آموزش دهیم تا از خود در برابر کلاهبرداری‌های فیشینگ محافظت کنند. این صفحه نکات و نمونه‌هایی ویژهٔ تلاش‌های فیشینگ مرتبط با Hipo ارائه می‌دهد. با کشف روش‌های جدید و مهم کلاهبرداری، آن را به‌روز خواهیم کرد.

حمله‌های فیشینگ معمولاً در سه مرحله رخ می‌دهند:

  1. برقراری تماس: کلاهبرداران از طریق ایمیل، پیامک یا پیام در شبکه‌های اجتماعی با شما تماس می‌گیرند.
  2. جلب اعتماد یا برانگیختن طمع: با وانمود کردن به قابل اعتماد بودن یا با وعدهٔ پاداش و سود جعلی، شما را دستکاری می‌کنند.
  3. سرقت داده یا پول: هدف نهایی به دست آوردن اطلاعات حساس یا دارایی است.

با آگاه ماندن و کسب تجربه در شناسایی هر گام، می‌توانید از فیشینگ جلوگیری کنید.

گام ۱: تماس اولیه

مراقب پیام‌های ناشناس باشید، حتی اگر از حساب دوستانتان باشد، چون ممکن است حسابشان هک شده باشد. بدون راستی‌آزمایی روی لینک‌ها کلیک نکنید و اطلاعات حساس ندهید.

گام ۲: جلب اعتماد یا سوءاستفاده از طمع

کلاهبرداران اغلب حس فوریت یا هیجان ایجاد می‌کنند. مراقب پیام‌هایی باشید که پاداش یا سود کلان وعده می‌دهند یا تهدیدهایی مثل تعلیق حساب مطرح می‌کنند.

گام ۳: سرقت داده یا پول

هرگز عبارت بازیابی کیف پول یا دیگر داده‌های حساس خود را با هیچ شخص یا سرویسی به اشتراک نگذارید.


نکاتی برای محافظت در برابر فیشینگ

Section titled “نکاتی برای محافظت در برابر فیشینگ”
  • از لینک‌های مشکوک دوری کنید و پیش از کلیک همیشه فرستنده را راستی‌آزمایی کنید.
  • احراز هویت دومرحله‌ای (2FA) را برای ایمیل و حساب‌های اجتماعی خود فعال کنید.
  • هرگز عبارت بازیابی کیف پول خود را با هیچ شخص یا سرویسی به اشتراک نگذارید.
  • آدرس‌های URL را دوباره بررسی کنید تا مطمئن شوید به اپ‌های رسمی Hipo وارد شده‌اید.
  • اگر تردید دارید، از کانال‌های رسمی Hipo استعلام کنید.
  • از تازه‌ترین کلاهبرداری‌ها و شیوه‌های امنیت آنلاین آگاه بمانید.
  • نسبت به پیام‌هایی که شما را به اقدام سریع وادار می‌کنند یا وعدهٔ پاداش می‌دهند محتاط باشید.

نمونه‌های فیشینگ و نحوهٔ برخورد با آن‌ها

Section titled “نمونه‌های فیشینگ و نحوهٔ برخورد با آن‌ها”

نمونهٔ ۱: برنامهٔ پاداش جعلی Hipo

پیام خصوصی در تلگرام از حسابی که خود را Hipo جا زده و لینکی به یک ربات جعلی «بررسی رسمی پاداش‌ها» می‌دهد؛ با برچسب کلاهبرداری
سایت جعلی Hipo که پنجرهٔ اتصال آن عبارت بازیابی یا کلید خصوصی کیف پول شما را می‌خواهد؛ با برچسب کلاهبرداری

سناریو: پیامی از کسی دریافت می‌کنید که ادعا می‌کند نمایندهٔ برنامهٔ پاداش ۱ میلیون دلاری Hipo است. شما را به وب‌سایتی هدایت می‌کند که شبیه Hipo به نظر می‌رسد و عبارت بازیابی کیف پولتان را می‌خواهد.

راهکارها:

  • ادمین‌های Hipo هرگز اول به شما پیام خصوصی نمی‌دهند و اطلاعات حساس یا پول نمی‌خواهند.
  • آدرس وب‌سایت را بررسی کنید تا از معتبر بودن آن مطمئن شوید.
  • هرگز عبارت بازیابی کیف پول خود را با هیچ شخص یا سرویسی به اشتراک نگذارید.

نمونهٔ ۲: فرصت سرمایه‌گذاری انحصاری

پیام خصوصی در تلگرام از فردی ناشناس که خود را کارشناس DeFi جا زده و بازدهی بیشتر از Hipo پیشنهاد می‌دهد؛ با برچسب کلاهبرداری

سناریو: کسی با شما تماس می‌گیرد، ادعا می‌کند می‌داند عضو جامعهٔ Hipo هستید و فرصت سرمایه‌گذاری انحصاری پیشنهاد می‌دهد.

راهکارها:

  • مراقب پیام‌های ناشناس یا درخواست اطلاعات حساس باشید، حتی از سوی مخاطبان مورد اعتماد، چون ممکن است حسابشان هک شده باشد.
  • بدون راستی‌آزمایی کامل به چنین پیشنهادهایی عمل نکنید.

کلاهبرداری‌های فیشینگ دائماً در حال تغییرند، اما با آگاه و محتاط ماندن می‌توانید از خود محافظت کنید و به امنیت جامعهٔ Hipo کمک کنید.