فیشینگ (Phishing) یک تکنیک کلاهبرداری آنلاین است که در آن کلاهبرداران تلاش میکنند تا از طریق ایمیلها، پیامها یا وبسایتهای جعلی، اطلاعات حساس مانند نام کاربری، رمز عبور یا اطلاعات کارت بانکی افراد را بهدست آورند.
در فیشینگ، معمولاً یک ایمیل یا پیام به نظر معتبر از سوی یک سازمان معتبر (مثل بانک یا خدمات آنلاین) ارسال میشود که از فرد میخواهد وارد یک وبسایت جعلی شود. این وبسایتها شبیه به سایتهای اصلی هستند و از فرد خواسته میشود که اطلاعات شخصی خود را وارد کند. پس از وارد کردن این اطلاعات، کلاهبرداران به راحتی به حساب بانکی یا حسابهای آنلاین شخص دسترسی پیدا کرده و میتوانند آن را خالی کنند یا از آن سوء استفاده کنند.
روشهای رایج فیشینگ:
- ایمیلهای جعلی: ایمیلهایی با لینکهای مخرب که به سایتهای جعلی هدایت میکنند.
- SMS فیشینگ (Smishing): ارسال پیامکهای جعلی که کاربران را به وبسایتهای تقلبی هدایت میکند.
- سایتهای جعلی: ایجاد صفحات مشابه سایتهای اصلی برای فریب کاربر.
پیشگیری از فیشینگ:
- همیشه از لینکهای موجود در ایمیلها یا پیامها برای ورود به حسابهای حساس استفاده نکنید.
- وبسایتها را با دقت بررسی کنید، آدرس URL را چک کنید که آیا معتبر است یا خیر.
- از احراز هویت دو مرحلهای (2FA) برای افزایش امنیت حسابها استفاده کنید.