سوال‌های متداول

سوال‌های عمومی فیشینگ

فیشینگ یک روش کلاهبرداری اینترنتی است که مهاجمان با جعل هویت سازمان‌ها و خدمات معتبر و فریب کاربر، اطلاعات حساس آن‌ها مانند اطلاعات هویتی، اطلاعات مالی و بانکی، رمزهای عبور و... را سرقت می‌کنند.

  • مهاجمان خود را به عنوان نهادخدمات‌دهنده‌ها و نهادهای معتبر جا می‌زنند
  • از طریق کانال‌های دیجیتال مانند ایمیل، پیامک و شبکه‌های اجتماعی حمله می‌کنند
  • صفحات جعلی‌ای طراحی می‌کنند که مشابه درگاه‌های پرداخت یا سرویس‌های شناخته‌شده است
  • قربانیان را ترغیب می‌کنند اطلاعات حساس خود را وارد کنند
مثال متداول: دریافت پیامک جعلی با عنوان "ابلاغیه قضایی" که کاربر را به یک صفحه تقلبی هدایت می‌کند تا اپلیکیشن مخرب دانلود کند یا اطلاعات بانکی خود را وارد نماید.

مهاجمان از تکنیک‌های مختلف برای فریب کاربران استفاده می‌کنند، از جمله:
  • ارسال پیامک‌های فریبنده با وعده‌های دروغین مانند "برنده جایزه شدید" یا "دریافت بسته اینترنت رایگان".
  • طراحی صفحات جعلی درگاه پرداخت بانکی برای سرقت اطلاعات کارت.
  • انتشار اپلیکیشن‌های مخرب در شبکه‌های اجتماعی و پیام‌رسان‌ها.
  • ارسال ایمیل‌های جعلی با هشدارهای اضطراری مانند "مسدود شدن حساب" یا "نیاز به تأیید فوری اطلاعات".
کاربران با وارد کردن اطلاعات در این صفحات، اطلاعات خود را در اختیار کلاهبرداران می‌گذارند
روش‌های شایع فیشینگ:
  • پیامک‌های جعلی و فریبنده
  • صفحات بانکی جعلی
  • اپلیکیشن‌های مخرب
  • ایمیل‌های اضطراری
پیامک‌های فریبنده
  • پیشنهاد شارژ رایگان
  • هشدارهای جعلی بانکی
  • لینک‌های کوتاه مشکوک
اپلیکیشن‌های جعلی
  • نسخه‌های تقلبی برنامه‌های بانکی
  • نسخه جعلی برنامه‌های دولتی
  • ابزارهای فیلترشکن ناشناس

برای تشخیص پیامک‌های فیشینگ به این نکات توجه کنید:
  • وجود اشتباهات املایی و نگارشی در متن پیامک
  • وجود لینک‌های کوتاه‌شده و مشکوک در متن پیامک
  • ارسال پیامک‌های جعلی با عناوین فریبنده مانند "برنده جایزه شده‌اید" یا "پرداخت عوارض معوقه"
  • پیامک‌های جعلی با ادعای واریز یارانه یا حذف از لیست دریافت‌کنندگان
  • پیامک‌های جعلی به نام قوه قضاییه با درخواست مشاهده ابلاغیه و پرونده
  • ارسال پیامک از شماره‌های شخصی به جای سرشماره‌های رسمی مانند adliran و...
  • درخواست اطلاعات شخصی، رمز کارت یا کد تأیید در پیامک
  • استفاده از جملات تهدیدآمیز مانند "در صورت عدم پرداخت، حساب شما مسدود می‌شود"

برای تشخیص ایمیل‌های فیشینگ به این نکات توجه کنید:
  • بررسی دامنه فرستنده با دقت بالا (مثال: support@google-support.com به جای @google.com)
  • وجود لینک‌های کوتاه‌شده و مشکوک
  • بررسی دامنه لینک‌های موجود در ایمیل با دقت بالا (مثال: inistagram.com به جای instagram.com)
  • درخواست اطلاعات حساس از طریق ایمیل (مثال: نام کاربری و رمز عبور پس از کلیک بر روی لینک)
  • درخواست‌های فوری و تهدیدآمیز برای ورود اطلاعات حساس (مثل از دست دادن دسترسی به اکانت)
  • فایل‌های ضمیمه ناشناس و غیرضروری در ایمیل

برای محافظت در برابر حملات فیشینگ، اقدامات زیر را انجام دهید:
  • افزایش سطح آگاهی خود درباره روش‌های جدید فیشینگ و هشدار به اطرافیان
  • بررسی دقیق سایت‌ها قبل از وارد کردن اطلاعات
  • دانلود برنامه‌های موبایل فقط از منابع رسمی و معتبر
  • توجه به هشدارهای امنیتی مرورگر، آنتی‌ویروس و سایر ابزارهای امنیتی
  • عدم وارد کردن اطلاعات در سایت‌های ناشناس و مشکوک
  • نادیده گرفتن و حذف پیامک‌ها و ایمیل‌های مشکوک
  • عدم کلیک رو لینک‌های ناشناس و مشکوک در پیام‌رسانها، شبکه‌های اجتماعی، پیامک و ایمیل
  • عدم نصب برنامه‌های ناشناس مثل وی‌پی‌ان و ... از طریق تلگرام و سایر یام رسان‌ها
  • نصب و استفاده از افزونه مرورگر و اپلیکیشن موبایل "مطمئن باش" برای خود و اعضای خانواده:
دریافت برنامه موبایل مطمئن باشدریافت افزونه مرورگر مطمئن باش

عملکرد مطمئن باش

اپلیکیشن اندروید "مطمئن باش" از مکانیزم‌ها و روش‌های زیر برای افزایش امنیت کاربران در برابر حملات فیشینگ استفاده می‌کند: 🚀

محافظت پیامکی
  • بررسی خودکار پیامک‌های دریافتی و شناسایی پیامک‌های مشکوک
  • اسکن لینک‌های موجود در پیامک‌ها و نمایش هشدار در صورت خطر
  • نمایش هشدار در صورت شناسایی پیامک‌های مشکوک
محافظت مرورگر
  • بررسی خودکار لینک‌های بازشده در مرورگر کاربر
  • نمایش پیام اطمینان سبز هنگام ورود به درگاه‌های پرداخت معتبر شاپرک
  • هشدار فوری هنگام شناسایی وبسایت‌های مشکوک یا فریبنده روی مرورگر کاربر
محافظت اپلیکیشن
  • بررسی و هشدار هنگام شناسایی اپلیکیشن‌های مشکوک هنگام نصب اپلیکیشن جدید
  • امکان اسکن دستی اپلیکیشن‌های نصب‌شده برای شناسایی برنامه‌های مخرب
  • هشدار نسبت به اپلیکیشن‌های درخواست‌کننده دسترسی‌های مشکوک
ویژگی‌های عمومی
  • نمایش نکات آموزشی کوتاه و کاربردی درباره امنیت در صفحه اصلی برنامه.
  • به‌روزرسانی مداوم و خودکار پایگاه داده برای شناسایی تهدیدات جدید
  • عملکرد برنامه به صورت لحظه‌ای و آفلاین بدون نیاز به اینترنت
  • امکان گزارش موارد جدید کلاهبرداری توسط کاربران و به‌روزرسانی پایگاه داده به‌صورت مشارکتی

افزونه مرورگر "مطمئن باش" از روش‌های زیر برای حفاظت بیشتر از شما در مقابل فیشینگ استفاده می‌کند:
  • بررسی خودکار آدرس درگاه‌های پرداخت
  • نمایش نماد سبزرنگدر صورت اطمینان از اصالت درگاه پرداخت

برای ارسال گزارش پیامک‌ها، سایت‌ها و اپلیکیشن‌های فیشینگ و کلاهبرداری، می‌توانید از فرم ارسال گزارش استفاده کنید. ارسال گزارش‌های شما باعث می‌شود دامنه تشخیص برنامه مطمئن باش گسترده‌تر شود.

بله، این اپلیکیشن کامل رایگان است و شما می‌توانید بدون هیچ هزینه‌ای از آن استفاده کنید.

اعتماد به مطمئن باش؟

بله، مطمئن باش یک پروژه متن‌باز (Open Source) است و تمام کدهای آن در گیت‌هاب قابل مشاهده و بررسی است.

ویژگی‌های امنیتی کلیدی مطمئن باش:

  • کد کاملا متن‌باز و قابل بررسی توسط کارشناسان امنیت و عموم کاربرها
  • بدون سرور مرکزی - اطلاعات دیتابیس از یک ریپازیتوری گیت‌هاب دریافت می‌شود
  • عدم ارسال داده‌های کاربر به سرور یا شخص ثالث
  • امکان کنترل دسترسی‌ها توسط کاربر
متن‌باز و قابل بررسی توسط همه
مشاهده کد در گیت‌هاب

خیر، مطمئن باش یک پروژه متن‌باز است و هیچ اطلاعاتی از کاربران ذخیره یا ارسال نمی‌کند.

برای حفظ امنیت و اطمینان از دریافت نسخه‌های معتبر، تنها از لینک‌های موجود در سایت مطمئن باش برای دانلود اپلیکیشن و افزونه‌های مربوطه استفاده کنید.
سایر نسخه‌های دانلود شده از منابع متفرقه ممکن است دستکاری شده و خطرات امنیتی به همراه داشته باشند. برای دانلود برنامه موبایل و افزونه مرورگر مطمئن باش از لینک‌های موجود در سایت مطمئن باش استفاده کنید:
ما هیچ‌گونه مسئولیتی در قبال دانلود و نصب اپلیکیشن یا افزونه از منابع غیررسمی و عواقب آن نداریم.

سطح دسترسی‌های اپلیکیشن اندروید مطمئن باش

این دسترسی برای بررسی خودکار پیامک‌های دریافتی و شناسایی پیامک‌های مشکوک استفاده می‌شود.
این دسترسی فقط برای خواندن پیامک‌هاست و شامل ارسال پیامک نمی‌شود

این اپلیکیشن برای بروزرسانی اطلاعات خود به اینترنت نیاز دارد.

برای اطمینان از اینکه اپلیکیشن پس از راه‌اندازی مجدد دستگاه همچنان فعال است و می‌تواند لینک‌ها و پیامک‌های مشکوک را شناسایی کند، این اپلیکیشن نیاز به دسترسی به اجرای خودکار پس از بوت دارد.

برای شناسایی برنامه‌های مشکوک که ممکن است با هدف فیشینگ نصب شده باشند، این اپلیکیشن نیاز به دسترسی به تمامی بسته‌های نصب شده دارد.

برای ارسال اعلان‌ها درباره لینک‌ها و پیامک‌های مشکوک، این اپلیکیشن نیاز به دسترسی به اعلان‌ها دارد.

برای اطمینان از اینکه اپلیکیشن همیشه فعال است و می‌تواند لینک‌ها و پیامک‌های مشکوک را در زمان واقعی شناسایی کند، این اپلیکیشن نیاز به دسترسی به سرویس‌های پیش‌زمینه دارد.

برای حذف برنامه‌های مشکوک که ممکن است با هدف فیشینگ نصب شده باشند، این اپلیکیشن نیاز به دسترسی به حذف بسته‌ها دارد.

برای نمایش هشدارها و اعلان‌ها به صورت مستقیم بر روی صفحه نمایش دستگاه، این اپلیکیشن نیاز به دسترسی به نمایش روی سایر برنامه‌ها دارد.

بله، می‌توانید برخی از دسترسی‌های اپلیکیشن را غیرفعال کنید، اما این کار ممکن است برخی از قابلیت‌های اپلیکیشن را محدود کند. برای مثال، اگر دسترسی به پیامک‌ها را غیرفعال کنید، اپلیکیشن نمی‌تواند پیامک‌های فیشینگ را شناسایی کند. توصیه می‌کنیم برای بهره‌مندی از تمام قابلیت‌های امنیتی، دسترسی‌های مورد نیاز را فعال نگه دارید.

در حال حاضر، اپلیکیشن مطمئن باش فقط برای سیستم عامل اندروید در دسترس است. به دلیل محدودیت‌های سیستم عامل iOS در دسترسی به بخش‌های مختلف دستگاه، ارائه نسخه iOS با همان قابلیت‌ها دشوار است.

مطمئن باش با هدف مقابله با فیشینگ طراحی شده و تمرکز خود را بر شناسایی پیامک‌های مشکوک، سایت‌های فیشینگ و پیاپلیکیشن‌های مخرب گذاشته است و جایگزین آنتی‌ویروس نیست.