تشخیص پیام و ایمیل فیشینگ با کمک هوش مصنوعی
پیامهای جعلی دیگر پر از غلط املایی نیستند و همین نشانهی قدیمی را بیفایده کرده است. اینجا نشانههای واقعی، سناریوهای رایج ایرانی و روش استفاده از هوش مصنوعی برای بررسی متن مشکوک را میبینیم.
یک پیامک میآید: «کاربر گرامی، مهلت ثبتنام یارانه تا امشب تمدید شد. جهت تکمیل اطلاعات وارد شوید.» زیرش یک لینک کوتاهشده. فارسیاش تمیز است، لحنش اداری است و حتی نیمفاصلهها سر جای خودشان نشستهاند.
سالها به مردم یاد دادیم پیام کلاهبردار را از روی غلط املاییاش بشناسند. آن قاعده دیگر کار نمیکند. هر کسی که به یک مدل زبانی دسترسی داشته باشد، در چند ثانیه متنی مینویسد که از بخشنامهی واقعی هم مرتبتر است. پس باید سراغ نشانههایی رفت که نگارش خوب پاکشان نمیکند.
چرا نشانهی غلط املایی از کار افتاد
پیامهای جعلی قدیمی را کسانی مینوشتند که یا فارسیشان ضعیف بود یا با ترجمهی ماشینی کار میکردند. خروجی پر از «حساب شما مسدود گردیده میباشد» بود و همین لوشان میداد. حالا همان آدم متن را به یک مدل میدهد و میگوید لحن رسمی بانک را تقلید کن.
یعنی کیفیت نگارش دیگر هیچ چیزی دربارهی درستی پیام نمیگوید: نه بد بودنش نشانهی جعل است، نه خوب بودنش نشانهی اصالت. معیار باید عوض شود.
نشانههایی که هنوز کار میکنند
دامنهی نزدیکبهدرست. کلاهبردار آدرسی میسازد که در نگاه اول همان آدرس رسمی است: یک خط تیرهی اضافه، یک پسوند متفاوت، یا نام سازمان که بهجای دامنه در زیردامنه نشسته. این دقیقترین نشانهای است که مانده.
فوریت ساختگی. «تا امشب»، «در غیر این صورت مسدود میشود». سازمانهای واقعی مهلت دارند، ولی مهلتشان را با پیامکِ دو ساعته اعلام نمیکنند. عجله ساخته میشود تا فرصت فکر کردن را بگیرد.
لینک کوتاهشده. هیچ ادارهای و هیچ بانکی آدرس سامانهاش را کوتاه نمیکند. کوتاهکننده فقط مقصد را پنهان میکند.
درخواستی که سازمان واقعی هرگز نمیکند. رمز دوم، کد پیامکی، عکس کارت بانکی، نصب یک برنامه از بیرون فروشگاه رسمی. هرکدام از اینها بهتنهایی برای بستن پیام کافی است.
هیچ بانکی، هیچ اپراتوری و هیچ سازمان دولتی رمز دوم و کد پیامکی شما را نمیپرسد — نه در پیامک، نه در تماس تلفنی، نه در چت پشتیبانی. اگر کسی پرسید، بدون استثنا کلاهبردار است. حتی اگر شمارهی روی صفحه شبیه شمارهی بانک باشد؛ جعل شمارهی فرستنده کار سختی نیست.
پنج سناریویی که در ایران بیشتر میبینیم
الگوها تکراریاند و همین کمک میکند. تقریباً هر پیام مشکوکی یکی از این پنج تاست:
| نوع پیام | نشانه | واکنش درست |
|---|---|---|
| ثبتنام یارانه | مهلت امشب و یک لینک کوتاه | فقط سامانهی رسمی، با آدرس تایپشده |
| ابلاغیهی قضایی | آدرسی شبیه ثنا با پسوند دیگر | دستی وارد سامانهی ثنا شوید |
| بستهی پستی | مبلغ کم برای «هزینهی گمرک» | کد رهگیری را در سایت پست ببینید |
| جریمهی رانندگی | دکمهی پرداخت فوری در پیامک | فقط از اپ رسمی راهور |
| درگاه پرداخت | دامنهای که به shaparak.ir ختم نمیشود | صفحه را ببندید |
بررسی متن مشکوک با هوش مصنوعی
مدلهای زبانی در دیدن الگو خوباند و همینجا به کار میآیند. متن پیام را در یک گفتوگوی هوش مصنوعی جایگذاری کنید و بخواهید نشانهها را جدا جدا بشمارد. اگر پیام عکس است، اول با روش تبدیل عکس به متن فارسی متنش را دربیاورید.
پیش از جایگذاری، شمارهی کارت و کد ملی را پاک کنید. چرا و چه چیزهای دیگری را نباید بنویسید، در امنیت اطلاعات در هوش مصنوعی باز شده است.
این یک پیامک است که برایم آمده؛ نمیدانم واقعی است یا جعلی.
متن: [متن پیام را اینجا بگذار]
۱. چه نشانههایی از فیشینگ در آن هست؟ هرکدام را جدا بنویس.
۲. این پیام دقیقاً چه چیزی میخواهد از من بگیرد؟
۳. اگر واقعی بود، آن سازمان معمولاً از چه راهی خبر میدهد؟
۴. بدون کلیک روی لینک، چطور صحتش را بررسی کنم؟
حدس نزن. اگر چیزی از متن معلوم نیست، بنویس معلوم نیست.
شمارهی کارت و کد ملی را از متن حذف کردهام.
جایی که این ابزار جواب نمیدهد
مدل نمیداند آن دامنه دیروز ثبت شده یا ده سال است بالاست، نمیداند پشتش چه کسی است، و شمارهی فرستنده را نمیتواند راستیآزمایی کند. بدتر اینکه اگر متن بینشانه باشد، گاهی با اطمینان میگوید سالم است — همان توهم هوش مصنوعی. پس «سالم است» را هرگز مجوز کلیک نخوانید؛ فقط «مشکوک است» را جدی بگیرید. مرز اتکا به خروجی در اعتماد به خروجی هوش مصنوعی باز شده.
دامنه و لینک را بدون کلیک بخوانید
انگشت را روی لینک نگه دارید، آدرس را کپی کنید و در یک یادداشت بچسبانید. حالا از چپ بخوانید تا اولین اسلش؛ آخرین دو بخش پیش از آن، دامنهی واقعی است. در آدرسی مثل bank-melli.ir.secure-pay.top مقصد شما secure-pay.top است، نه بانک. همین حقه با حروف شبیهبههم هم اجرا میشود و توضیح فنیاش در حملهی همریختی دامنه آمده است.
و قفل کنار آدرس هیچ تضمینی نیست؛ گرفتن گواهی برای یک دامنهی جعلی هم رایگان است.
اگر کلیک کردیم
اگر فقط صفحه باز شد و چیزی وارد نکردید، معمولاً اتفاقی نیفتاده. اگر اطلاعات کارت را وارد کردید، همان لحظه از راه تلفنبانک یا اپ رسمی کارت را مسدود کنید و رمزها را عوض کنید. اگر برنامهای نصب شد، پاکش کنید و ببینید کدام برنامه به پیامک شما دسترسی دارد.
بعد به پلیس فتا گزارش بدهید؛ پیگیری با مرجع رسمی است، نه با هیچ ابزاری. سالمندان خانواده بیشتر هدف این پیامها هستند و راههای سادهی آموزششان در هوش مصنوعی برای سالمندان آمده؛ پیشینهی خود این شگرد هم در مدخل فیشینگ هست.
جمعبندی
ظاهر متن دیگر معیار نیست. دامنه معیار است، نوع درخواست، و مسیری که پیام از آن آمده. هوش مصنوعی اینجا یک چشم دوم است: الگو را سریع میبیند و به شما فرصت مکث میدهد، اما نمیداند آن دامنه مال کیست و مسئولیت تصمیم را هم برنمیدارد.
یک عادت را جا بیندازید و بیشتر مسئله حل میشود: هیچوقت از لینک داخل پیامک وارد سامانه نشوید. آدرس را خودتان تایپ کنید یا از اپ رسمی بروید. کلاهبرداری بدون کلیک شما اتفاق نمیافتد.
برای ادامه: