تشخیص پیام و ایمیل فیشینگ با کمک هوش مصنوعی

پیام‌های جعلی دیگر پر از غلط املایی نیستند و همین نشانه‌ی قدیمی را بی‌فایده کرده است. اینجا نشانه‌های واقعی، سناریوهای رایج ایرانی و روش استفاده از هوش مصنوعی برای بررسی متن مشکوک را می‌بینیم.

🍊 تیم نارنگی ⏱ 5 دقیقه مطالعه
صفحه‌ی گوشی با یک پیامک مشکوک و ذره‌بینی روی آدرس لینک

یک پیامک می‌آید: «کاربر گرامی، مهلت ثبت‌نام یارانه تا امشب تمدید شد. جهت تکمیل اطلاعات وارد شوید.» زیرش یک لینک کوتاه‌شده. فارسی‌اش تمیز است، لحنش اداری است و حتی نیم‌فاصله‌ها سر جای خودشان نشسته‌اند.

سال‌ها به مردم یاد دادیم پیام کلاهبردار را از روی غلط املایی‌اش بشناسند. آن قاعده دیگر کار نمی‌کند. هر کسی که به یک مدل زبانی دسترسی داشته باشد، در چند ثانیه متنی می‌نویسد که از بخشنامه‌ی واقعی هم مرتب‌تر است. پس باید سراغ نشانه‌هایی رفت که نگارش خوب پاکشان نمی‌کند.

چرا نشانه‌ی غلط املایی از کار افتاد

پیام‌های جعلی قدیمی را کسانی می‌نوشتند که یا فارسی‌شان ضعیف بود یا با ترجمه‌ی ماشینی کار می‌کردند. خروجی پر از «حساب شما مسدود گردیده می‌باشد» بود و همین لوشان می‌داد. حالا همان آدم متن را به یک مدل می‌دهد و می‌گوید لحن رسمی بانک را تقلید کن.

یعنی کیفیت نگارش دیگر هیچ چیزی درباره‌ی درستی پیام نمی‌گوید: نه بد بودنش نشانه‌ی جعل است، نه خوب بودنش نشانه‌ی اصالت. معیار باید عوض شود.

نشانه‌هایی که هنوز کار می‌کنند

دامنه‌ی نزدیک‌به‌درست. کلاهبردار آدرسی می‌سازد که در نگاه اول همان آدرس رسمی است: یک خط تیره‌ی اضافه، یک پسوند متفاوت، یا نام سازمان که به‌جای دامنه در زیردامنه نشسته. این دقیق‌ترین نشانه‌ای است که مانده.

فوریت ساختگی. «تا امشب»، «در غیر این صورت مسدود می‌شود». سازمان‌های واقعی مهلت دارند، ولی مهلتشان را با پیامکِ دو ساعته اعلام نمی‌کنند. عجله ساخته می‌شود تا فرصت فکر کردن را بگیرد.

لینک کوتاه‌شده. هیچ اداره‌ای و هیچ بانکی آدرس سامانه‌اش را کوتاه نمی‌کند. کوتاه‌کننده فقط مقصد را پنهان می‌کند.

درخواستی که سازمان واقعی هرگز نمی‌کند. رمز دوم، کد پیامکی، عکس کارت بانکی، نصب یک برنامه از بیرون فروشگاه رسمی. هرکدام از این‌ها به‌تنهایی برای بستن پیام کافی است.

⚠️ این یکی استثنا ندارد

هیچ بانکی، هیچ اپراتوری و هیچ سازمان دولتی رمز دوم و کد پیامکی شما را نمی‌پرسد — نه در پیامک، نه در تماس تلفنی، نه در چت پشتیبانی. اگر کسی پرسید، بدون استثنا کلاهبردار است. حتی اگر شماره‌ی روی صفحه شبیه شماره‌ی بانک باشد؛ جعل شماره‌ی فرستنده کار سختی نیست.

پنج سناریویی که در ایران بیشتر می‌بینیم

الگوها تکراری‌اند و همین کمک می‌کند. تقریباً هر پیام مشکوکی یکی از این پنج تاست:

نوع پیامنشانهواکنش درست
ثبت‌نام یارانهمهلت امشب و یک لینک کوتاهفقط سامانه‌ی رسمی، با آدرس تایپ‌شده
ابلاغیه‌ی قضاییآدرسی شبیه ثنا با پسوند دیگردستی وارد سامانه‌ی ثنا شوید
بسته‌ی پستیمبلغ کم برای «هزینه‌ی گمرک»کد رهگیری را در سایت پست ببینید
جریمه‌ی رانندگیدکمه‌ی پرداخت فوری در پیامکفقط از اپ رسمی راهور
درگاه پرداختدامنه‌ای که به shaparak.ir ختم نمی‌شودصفحه را ببندید

بررسی متن مشکوک با هوش مصنوعی

مدل‌های زبانی در دیدن الگو خوب‌اند و همین‌جا به کار می‌آیند. متن پیام را در یک گفت‌وگوی هوش مصنوعی جای‌گذاری کنید و بخواهید نشانه‌ها را جدا جدا بشمارد. اگر پیام عکس است، اول با روش تبدیل عکس به متن فارسی متنش را دربیاورید.

پیش از جای‌گذاری، شماره‌ی کارت و کد ملی را پاک کنید. چرا و چه چیزهای دیگری را نباید بنویسید، در امنیت اطلاعات در هوش مصنوعی باز شده است.

این یک پیامک است که برایم آمده؛ نمی‌دانم واقعی است یا جعلی.
متن: [متن پیام را اینجا بگذار]

۱. چه نشانه‌هایی از فیشینگ در آن هست؟ هرکدام را جدا بنویس.
۲. این پیام دقیقاً چه چیزی می‌خواهد از من بگیرد؟
۳. اگر واقعی بود، آن سازمان معمولاً از چه راهی خبر می‌دهد؟
۴. بدون کلیک روی لینک، چطور صحتش را بررسی کنم؟

حدس نزن. اگر چیزی از متن معلوم نیست، بنویس معلوم نیست.
شماره‌ی کارت و کد ملی را از متن حذف کرده‌ام.

جایی که این ابزار جواب نمی‌دهد

مدل نمی‌داند آن دامنه دیروز ثبت شده یا ده سال است بالاست، نمی‌داند پشتش چه کسی است، و شماره‌ی فرستنده را نمی‌تواند راستی‌آزمایی کند. بدتر اینکه اگر متن بی‌نشانه باشد، گاهی با اطمینان می‌گوید سالم است — همان توهم هوش مصنوعی. پس «سالم است» را هرگز مجوز کلیک نخوانید؛ فقط «مشکوک است» را جدی بگیرید. مرز اتکا به خروجی در اعتماد به خروجی هوش مصنوعی باز شده.

انگشت را روی لینک نگه دارید، آدرس را کپی کنید و در یک یادداشت بچسبانید. حالا از چپ بخوانید تا اولین اسلش؛ آخرین دو بخش پیش از آن، دامنه‌ی واقعی است. در آدرسی مثل bank-melli.ir.secure-pay.top مقصد شما secure-pay.top است، نه بانک. همین حقه با حروف شبیه‌به‌هم هم اجرا می‌شود و توضیح فنی‌اش در حمله‌ی هم‌ریختی دامنه آمده است.

و قفل کنار آدرس هیچ تضمینی نیست؛ گرفتن گواهی برای یک دامنه‌ی جعلی هم رایگان است.

اگر کلیک کردیم

اگر فقط صفحه باز شد و چیزی وارد نکردید، معمولاً اتفاقی نیفتاده. اگر اطلاعات کارت را وارد کردید، همان لحظه از راه تلفن‌بانک یا اپ رسمی کارت را مسدود کنید و رمزها را عوض کنید. اگر برنامه‌ای نصب شد، پاکش کنید و ببینید کدام برنامه به پیامک شما دسترسی دارد.

بعد به پلیس فتا گزارش بدهید؛ پیگیری با مرجع رسمی است، نه با هیچ ابزاری. سالمندان خانواده بیشتر هدف این پیام‌ها هستند و راه‌های ساده‌ی آموزششان در هوش مصنوعی برای سالمندان آمده؛ پیشینه‌ی خود این شگرد هم در مدخل فیشینگ هست.

جمع‌بندی

ظاهر متن دیگر معیار نیست. دامنه معیار است، نوع درخواست، و مسیری که پیام از آن آمده. هوش مصنوعی اینجا یک چشم دوم است: الگو را سریع می‌بیند و به شما فرصت مکث می‌دهد، اما نمی‌داند آن دامنه مال کیست و مسئولیت تصمیم را هم برنمی‌دارد.

یک عادت را جا بیندازید و بیشتر مسئله حل می‌شود: هیچ‌وقت از لینک داخل پیامک وارد سامانه نشوید. آدرس را خودتان تایپ کنید یا از اپ رسمی بروید. کلاهبرداری بدون کلیک شما اتفاق نمی‌افتد.

برای ادامه:

پرسش‌های پرتکرار

آیا هوش مصنوعی می‌تواند قطعی بگوید یک پیام فیشینگ است؟ +
نه. مدل فقط متن را می‌خواند و الگوهای آشنای کلاهبرداری را نشان می‌دهد؛ نمی‌داند آن دامنه کِی ثبت شده، پشتش چه کسی است و آن شماره واقعاً از کدام سامانه پیام فرستاده. خروجی‌اش را مثل نظر یک آدم بادقت بخوانید، نه مثل حکم. تصمیم آخر و بررسی مسیر رسمی همچنان کار خودتان است.
چرا پیام‌های کلاهبرداری دیگر غلط املایی ندارند؟ +
چون نوشتنشان دیگر به مهارت نگارش نیاز ندارد و با هر مدل زبانی می‌شود متنی با لحن کاملاً اداری ساخت. نتیجه این است که کیفیت نگارش هیچ اطلاعاتی درباره‌ی اصالت پیام نمی‌دهد. باید به دامنه، به نوع درخواست و به مسیر رسیدن پیام نگاه کرد، نه به ظاهر جمله‌ها.
چطور بفهمم لینک واقعی است بدون اینکه رویش کلیک کنم؟ +
روی لینک انگشت را نگه دارید و گزینه‌ی کپی کردن آدرس را بزنید، بعد آن را در یک یادداشت جای‌گذاری کنید تا کامل ببینیدش. دامنه‌ی اصلی، آخرین بخش قبل از اولین اسلش است؛ هر چیزی پیش از آن می‌تواند فریبنده باشد. اگر دامنه با سایت رسمی سازمان یکی نبود، پیام جعلی است.
روی لینک کلیک کردم و اطلاعاتم را وارد کردم؛ حالا چه کنم؟ +
اول کارت بانکی را از راه تلفن‌بانک یا اپ رسمی بانک مسدود کنید و رمزها را عوض کنید. اگر برنامه‌ای نصب شده، آن را پاک کنید و دسترسی‌های پیامک را در تنظیمات گوشی بررسی کنید. بعد موضوع را به پلیس فتا گزارش دهید؛ سرعت گزارش در پیگیری اثر مستقیم دارد.
آیا فرستادن متن پیام مشکوک به هوش مصنوعی خطر دارد؟ +
اگر متن شامل شماره‌ی کارت، کد ملی، کد پیامکی یا شماره‌ی حساب باشد، بله. پیش از جای‌گذاری، این بخش‌ها را حذف یا با چند ستاره جایگزین کنید؛ برای تشخیص الگوی فیشینگ هیچ نیازی به آن‌ها نیست. خودِ متن پیام و آدرس دامنه برای بررسی کافی است.
#فیشینگ #پیامک جعلی #کلاهبرداری اینترنتی #لینک مشکوک #امنیت آنلاین
به‌دردِ کسی می‌خورد؟ تلگرام واتساپ
🍊

خواندنش خوب بود — حالا امتحانش کن

هرچه در این صفحه خواندی، همین حالا داخلِ نارنگی قابلِ اجراست. ثبت‌نام با شماره‌ی موبایل، نارنگیِ رایگانِ شروع، بدونِ نیاز به کارت یا تحریم‌شکن.

بدونِ نصب هم کار می‌کند — ولی در اپ سریع‌تر است