چگونه وبسایتهای کلاهبرداری را که مرورگر امن تشخیص میدهد، شناسایی کنیم
یک وبسایت را باز میکنید. مرورگر هیچ هشداری نمایش نمیدهد، طراحی سایت کاملاً معتبر به نظر میرسد، اتصال امن است و هیچ نشانه آشکاری از فیشینگ دیده نمیشود. آیا این یعنی سایت امن است؟ متأسفانه بسیاری از وبسایتها در یک محدوده خاکستری قرار میگیرند: شاید نتوان بهوضوح آنها را یک سایت فیشینگ یا کلاهبرداری دانست، اما تعامل با آنها همچنان میتواند به از دست رفتن پول یا اطلاعات شما منجر شود.
در این مطلب توضیح میدهیم چگونه وبسایتهای کلاهبرداری را که مرورگر ممکن است آنها را امن تشخیص دهد، شناسایی کنید و از اطلاعات خود محافظت کنید.
وبسایتهای خاکستری چگونه کاربران را فریب میدهند؟
سایتهای فیشینگ کلاسیک معمولاً خود را بهجای سرویسهای شناختهشده جا میزنند تا پول، اطلاعات شخصی یا اطلاعات حساب کاربران را سرقت کنند. اما سایتهایی که در این محدوده خاکستری قرار دارند، معمولاً روش متفاوتی دارند: آنها کاملاً جعلی نیستند، اما قابل اعتماد هم نیستند.
ممکن است کاربران را برای سرویسهایی که اصلاً وجود ندارند یا کیفیت وعدهدادهشده را ارائه نمیکنند، مجبور به پرداخت هزینه کنند؛ پیشنهادهایی ارائه دهند که بیش از حد جذاب به نظر میرسند و بعداً بیسروصدا شرایط آنها را تغییر دهند؛ یا طرحهای مالی مشکوکی را تبلیغ کنند.
علاوه بر این، چنین سایتهایی همیشه هم قانون را بهطور مستقیم نقض نمیکنند. گاهی گردانندگان آنها عمداً بهدنبال خلأهای قانونی میگردند یا شرایط واقعی استفاده از سرویس را در بخشهایی قرار میدهند که احتمال دیدهشدنشان توسط کاربران بسیار کم است.
در ادامه، رایجترین انواع سایتها و سرویسهای اینترنتی فعال در این محدوده خاکستری را بررسی میکنیم.
تجمیعکنندگان اشتراک
یکی از رایجترین انواع سایتهای خاکستری، وبسایتهایی هستند که اشتراک ارزان انواع سرویسها را میفروشند؛ از پلتفرمهای استریم و تستهای شخصیتشناسی گرفته تا دورههای آنلاین.
کاربر با پرداخت مبلغی ناچیز، گاهی حتی فقط یک دلار، اشتراک را فعال میکند؛ اما یک هفته بعد متوجه میشود که هزینه تمدید آن به شکل غیرمنتظرهای بالا است. از نظر فنی، شاید درباره این هزینه هشدار داده شده باشد، اما این هشدار با فونتی بسیار ریز در پایین صفحه پنهان شده است.
گاهی کلاهبرداران یک قدم فراتر میروند و در شرایط استفاده از سرویس قید میکنند که هزینه اشتراک قابل استرداد نیست. جای تعجب ندارد که لغو چنین اشتراکی نیز معمولاً به فرایندی پیچیده و پردردسر تبدیل میشود.
فروشگاههای آنلاین
اینها نمونه کلاسیک وبسایتهای کلاهبرداری هستند. پیشنهادهای فوقالعاده جذاب آنها ممکن است در نهایت یک کالای تقلبی، عکس چاپشده محصول یا نسخهای بسیار کوچکتر از کالای واقعی را نصیب خریدار کند؛ البته اگر با توجه به قیمت غیرعادی پایین، اصلاً چیزی برای او ارسال شود.
متأسفانه مشکلات به یک خرید ناموفق ختم نمیشوند. فروشگاههای اینترنتی کلاهبرداری بهدنبال اطلاعات شخصی کاربران نیز هستند. برای ارسال کالا، کاربر معمولاً باید نام واقعی، آدرس، شماره تلفن و ایمیل خود را وارد کند. اگر کاربر هزینه سفارش را هم پرداخت کند، یک سایت غیرقابل اعتماد میتواند اطلاعات کارت بانکی او را نیز سرقت کند.
مجرمان سپس میتوانند این اطلاعات ارزشمند را در دارک وب بفروشند یا از آنها برای ارسال هرزنامه و اجرای حملات فیشینگ هدفمند استفاده کنند.
یک فروشگاه اینترنتی کلاهبرداری
گردانندگان یک فروشگاه اینترنتی مشکوک، کالاها را با قیمتهایی غیرواقعی و بسیار پایین عرضه میکنند.
پلتفرمهای معاملات آنلاین و صرافیها
صرافیهای رمزارزی و وبسایتهایی که فرصتهای سرمایهگذاری ارائه میکنند، نیازمند توجه ویژهای هستند. این سایتها معمولاً وعده سود سریع یا نرخ تبدیل بهشکل غیرعادی جذاب را میدهند؛ اما بهمحض اینکه قربانی تصمیم به سرمایهگذاری میگیرد، مشخص میشود که خبری از سود نیست. برعکس، ممکن است تمام سرمایه خود را از دست بدهد.
گاهی کلاهبرداران برای حفظ ظاهر ماجرا، در حساب کاربر موجودیای را نمایش میدهند که ظاهراً در حال افزایش است. اما وقتی کاربر برای برداشت پول اقدام میکند، متوجه میشود که ابتدا باید یک «کارمزد» یا «مالیات» پرداخت کند؛ روشی که باعث میشود قربانی پول بیشتری از دست بدهد.
یک وبسایت کلاهبرداری که فرصت سرمایهگذاری ارائه میکند
یک وبسایت کلاهبرداری از کاربران میخواهد یکی از فرصتهای سرمایهگذاری با نرخ بازگشت سرمایه غیرعادی بالا در مدت فقط یک یا دو روز را انتخاب کنند. کلاهبرداران ادعا میکنند با سرمایهگذاری بین ۱۰۰ تا ۵۰۰ دلار میتوان نزدیک به ۵۰۰۰ دلار سود به دست آورد!
از دست دادن پول تنها خطر این سایتها نیست. در میان سایتهایی که کارشناسان ما شناسایی کردهاند، برخی کلیدهای خصوصی و حسابهای کیف پول رمزارزی را سرقت میکردند، برخی کاربران را به صفحات فیشینگ هدایت میکردند و برخی دیگر نشستهای مرورگر آنها را به دست میگرفتند.
این نکته را به خاطر داشته باشید: اگر سایتی فقط پرداخت با رمزارز، انتقال بانکی یا یک سرویس شخص ثالث را میپذیرد، آن را یک نشانه هشدار جدی در نظر بگیرید. اعتراض به چنین پرداختهایی یا بازگرداندن آنها معمولاً دشوار یا حتی غیرممکن است.
برای دارندگان رمزارز نیز یک قانون مهم دیگر وجود دارد: عبارت بازیابی (Seed Phrase)، یعنی کلید اصلی و منحصربهفرد کیف پول رمزارزی خود را هرگز در اختیار دیگران قرار ندهید.
سرویسهای واسطه
سایتهای خاکستری اغلب خود را بهعنوان واسطه معرفی میکنند و برای خدماتی پول میگیرند که در جای دیگری بسیار ارزانتر یا حتی کاملاً رایگان ارائه میشوند.
در سال ۲۰۲۵ چند وبسایت کلاهبرداری شناسایی شدند که مدعی ارائه خدمات برای ثبت درخواست مجوز سفر ETA بریتانیا بودند. درحالیکه هزینه رسمی این مجوز فقط ۱۶ پوند بود، برخی از این واسطهها تا ۲۰۰ یورو از متقاضیان دریافت میکردند؛ آن هم در شرایطی که تنها کاری که انجام میدادند، ارسال درخواست به سرویس دولتی مربوطه بود.
برخی از این روشها خطرناکتر هستند. کلاهبرداران ممکن است خود را بهعنوان مشاور املاک یا وکیل مهاجرت معرفی کنند، اطلاعات شخصی مشتریان را جمعآوری کنند و سپس برای پردازش اسناد از آنها پول بخواهند.
افرادی که به چنین واسطههای جعلی مراجعه میکنند، فقط با خطر پرداخت هزینه اضافی یا دریافت نکردن خدمات روبهرو نیستند؛ آنها ممکن است اطلاعات شخصی حساس موجود در مدارک خود را نیز مستقیماً در اختیار مجرمان قرار دهند.
مسئله زمانی جدیتر میشود که برخی از این اطلاعات، مانند شماره شناسایی مالیاتی یا شماره تأمین اجتماعی، بهسادگی قابل تغییر نیستند و در برخی موارد اصلاً نمیتوان آنها را تغییر داد. مجرمان میتوانند با استفاده از این اطلاعات به نام قربانی وام بگیرند یا به سرویسهای آنلاین دولتی نفوذ کرده و حسابهای او را تصاحب کنند.
افزونههای امنیتی جعلی
افزونههای جعلی مرورگر نیازمند توجه ویژهای هستند. این افزونهها خود را بهعنوان آنتیویروس، مسدودکننده تبلیغات، افزونه موتور جستوجو یا سرویس افزایش حریم خصوصی معرفی میکنند. به گفته کارشناسان ما، این افزونهها یکی از رایجترین انواع منابع موجود در محدوده خاکستری هستند.
پس از نصب، یک افزونه امنیتی جعلی میتواند تنظیمات مرورگر و موتور جستوجوی قربانی را تغییر دهد، تاریخچه مرور و کوئریهای جستوجوی او را استخراج کند و کاربر را به صفحات فیشینگ هدایت کند. برخی از این افزونهها همچنین کوکیها، از جمله کوکیهای نشست (Session Cookies)، را رهگیری میکنند؛ اطلاعاتی که میتواند به کلاهبرداران در تصاحب حسابهای قربانی کمک کند.
بنابراین نباید به هر افزونهای که وعده امنیت یا حفظ حریم خصوصی میدهد اعتماد کرد یا بدون بررسی، مجوزهای موردنیازش را در اختیار آن قرار داد. متأسفانه تعداد بالای دانلود یا نظرات مثبت نیز لزوماً نشانه امن بودن یک افزونه نیست.
در عوض، میتوانید از یکی از راهکارهای امنیتی Kaspersky استفاده کنید که علاوه بر حفاظت جامع از دستگاه، افزونه Kaspersky Protection را نیز ارائه میدهد. این افزونه با مرورگرهای اصلی سازگار است و تلاش برای جمعآوری اطلاعات مربوط به فعالیت آنلاین شما را شناسایی و مسدود میکند، تبلیغات پاپآپ را تشخیص میدهد و مانع ورود به سایتهای فیشینگ یا رهگیری اطلاعات میشود.
علاوه بر این، هنگام انجام پرداخت آنلاین، افزونه سایت موردنظر را در حالت Protected Browser باز میکند تا امنیت بیشتری برای اطلاعات مالی و تراکنشهای شما فراهم شود.
چگونه بفهمیم یک وبسایت قابل اعتماد است؟
به نشانههای هشدار توجه کنید
- هیچ اطلاعاتی درباره سایت یا شرکت در اینترنت وجود ندارد. یک کسبوکار معتبر معمولاً دارای آدرس ثبتشده، اطلاعات تماس پشتیبانی و حسابهای فعال و باسابقه در شبکههای اجتماعی است. نظرات کاربران درباره سایت یا شرکت را در اینترنت جستوجو کنید. اگر هیچ اطلاعاتی پیدا نکردید یا تمام نظرات موجود بهشکل مشکوکی شبیه یکدیگر بودند، بهتر است اطلاعات شخصی یا پول خود را در اختیار آن سایت قرار ندهید.
- برای تصمیمگیری به شما فشار وارد میشود. مراقب پیامهای پاپآپی مانند «فقط ۲ عدد باقی مانده!»، «تخفیف تا ۱۰ دقیقه دیگر تمام میشود!» یا «۱۰۰ نفر همین حالا در حال مشاهده این محصول هستند» و همچنین تایمرهای شمارش معکوس باشید.
- پیشنهاد بیش از حد خوب و غیرواقعی است. اگر کسی وعده میدهد در چند روز بهسادگی پول زیادی به دست آورید یا محصولی را با قیمتی باورنکردنی خریداری کنید، بهتر است قبل از هر اقدامی احتمال کلاهبرداری را در نظر بگیرید.
- طراحی سایت بیکیفیت است. سایتهایی که با عجله ساخته شدهاند، اغلب دارای عناصر نامرتب، غلطهای املایی، ترجمههای ضعیف یا دکمهها و لینکهای خراب هستند. البته طراحی حرفهای نیز بهتنهایی نشانه قابل اعتماد بودن سایت نیست؛ امروزه کلاهبرداران میتوانند با استفاده از هوش مصنوعی، وبسایتهایی کاملاً متقاعدکننده طراحی کنند.
- تصاویر محصولات غیرعادی به نظر میرسند. فروشگاههای اینترنتی مشکوک اغلب از تصاویر تار، پیکسلی یا تصاویر تولیدشده با هوش مصنوعی استفاده میکنند.
- از شرکتها و برندهای شناختهشده تقلید میکنند. وبسایتهای جعلی لوگو، رنگها، تصاویر و طراحی کلی برندهای معتبر را کپی میکنند تا کاربران تصور کنند وارد وبسایت اصلی شدهاند.
از یک راهکار امنیتی قدرتمند استفاده کنید
Kaspersky Premium بهطور پیشفرض وبسایتهایی را که سطح اعتماد آنها نامشخص است، بهصورت خودکار فیلتر میکند. این راهکار چندین ویژگی سایت را بهطور همزمان بررسی میکند؛ از جمله نام دامنه و مدتزمان ثبت آن، اعتبار آدرس IP، پایداری زیرساخت، تنظیمات DNS، هدرهای امنیتی و گواهی سایت.
اگر مجموعهای از این شاخصها مشکوک باشند، راهکار امنیتی بهجای باز کردن مستقیم سایت، هشداری به کاربر نمایش میدهد.
علاوه بر این، Kaspersky Premium تلاش برای فریب کاربر با هدف سرقت نام کاربری، رمز عبور یا اطلاعات پرداخت در صفحات جعلی را مسدود میکند و همچنین قادر است نرمافزارهای مخرب موجود روی دستگاه را شناسایی و خنثی کند.