ظاهر حرفهای، نشان بانک یا اتصال HTTPS رسمیبودن صفحهٔ ورود را ثابت نمیکند. نشانههای صفحهٔ جعلی بانکی و اقدامهای لازم پس از واردکردن معلومات را بشناسید.
یک صفحهٔ جعلی میتواند رنگ، نشان و طراحی ویبسایت بانک را با دقت تقلید کند. حتی ممکن است نشانی آن در نگاه اول درست به نظر برسد و مرورگر نیز اتصال مصئون نشان دهد.
اما ظاهر حرفهای، نشان بانک یا داشتن HTTPS بهتنهایی ثابت نمیکند که صفحه واقعاً متعلق به بانک است. پیش از واردکردن رمز یا معلومات بانکی، باید نشانی صفحه و مسیری را که از آن وارد شدهاید بررسی کنید.
پیش از واردکردن معلومات چه چیزهایی را بررسی کنیم؟
نشانی صفحه را حرفبهحرف بخوانید. تغییر کوچک در نام بانک، وجود حرف یا عدد اضافی، املای نادرست یا استفاده از یک پسوند ناآشنا میتواند نشانهٔ صفحهٔ جعلی باشد.
بهتر است صفحهٔ ورود را از یکی از این راهها باز کنید:
- نشانی رسمی بانک را خودتان در مرورگر بنویسید.
- از برنامه رسمی موبایل بانک استفاده کنید.
- صفحهای را که قبلاً از رسمیبودن آن مطمئن شدهاید، نشانگذاری کنید.
- راه ارتباط رسمی بانک را از فهرست بانکها و مؤسسات مالی فیناف پیدا کنید.
از پیوندی که در پیام کوتاه، ایمیل یا شبکههای اجتماعی دریافت کردهاید، مستقیماً وارد حساب بانکی نشوید؛ بهویژه اگر پیام از شما میخواهد فوراً اقدام کنید.
نشانههای خطر در صفحهٔ ورود
در صورت مشاهدهٔ یکی از این موارد، معلومات خود را وارد نکنید:
- نشانی صفحه با نشانی رسمی بانک یکسان نیست.
- صفحه معلوماتی بیشتر از روند معمول میخواهد؛ مانند PIN، رمز کامل کارت یا چند کود یکبارمصرف.
- پس از واردکردن کود، بدون دلیل روشن کود تازهای میخواهد.
- از شما میخواهد فایل، افزونه یا برنامهای را دانلود و نصب کنید.
- هشدار میدهد که اگر فوراً ادامه ندهید، حساب شما بسته یا مسدود میشود.
- صفحه خطاهای غیرعادی، متن نامرتب یا بخشهایی دارد که درست کار نمیکنند.
- مرورگر دربارهٔ سند امنیتی یا نشانی صفحه هشدار میدهد.
نبودن اشتباه املایی هم رسمیبودن صفحه را ثابت نمیکند. بعضی صفحههای جعلی از نظر طراحی و نوشتار بسیار حرفهای ساخته میشوند.
آیا علامت اتصال مصئون کافی است؟
خیر. HTTPS یا علامت اتصال مصئون نشان میدهد ارتباط میان دستگاه شما و همان ویبسایت رمزگذاری شده است؛ اما ثابت نمیکند که صاحب ویبسایت همان بانک موردنظر شماست.
بنابراین باید هم اتصال مصئون و هم نشانی دقیق ویبسایت را بررسی کنید. اگر شک دارید، صفحه را ببندید و از مسیر رسمی بانک دوباره وارد شوید.
اگر فقط صفحه را باز کردهایم
اگر صفحه را باز کردهاید اما هیچ معلوماتی وارد نکردهاید، آن را ببندید و چیزی دانلود نکنید. سپس از مسیر رسمی بانک وارد حساب شوید.
اگر مرورگر یا دستگاه شما پس از بازکردن صفحه رفتار غیرعادی دارد، برنامهها و فایلهای تازه دانلودشده را بررسی کنید و سیستم را با ابزار امنیتی معتبر وارسی نمایید.
اگر رمز یا معلومات بانکی را وارد کردهایم
سریع، اما بدون هراس اقدام کنید:
- صفحهٔ مشکوک را ببندید.
- از یک دستگاه مطمئن، رمز حساب خود را تغییر دهید.
- از راه رسمی با بانک تماس بگیرید و توضیح دهید چه معلوماتی وارد کردهاید.
- معاملهها و برداشتهای اخیر حساب را بررسی کنید.
- نشستها یا دستگاههای ناشناس متصل به حساب را خارج کنید.
- در صورت امکان، تأیید هویت دومرحلهای را فعال سازید.
- اگر معلومات کارت یا کود یکبارمصرف را شریک ساختهاید، این موضوع را واضح به بانک اطلاع دهید.
به شخصی که از همان صفحه یا پیام با شما تماس میگیرد، کود تازه ندهید؛ حتی اگر خود را کارمند بانک معرفی کند.
یک عادت ساده و مفید
صفحهٔ رسمی خدماتی را که مرتب استفاده میکنید نشانگذاری کنید و هر بار از همان مسیر وارد شوید. برای استفاده مصئونتر از خدمات مالی آنلاین، راهنمای بانکداری دیجیتال افغانستان و مطلب هفت نکتهٔ امنیتی بانکداری موبایلی را نیز بخوانید.
راهنمای رسمی NCSC برای تشخیص فیشینگ نیز توصیه میکند ارتباط مشکوک را قطع کرده و معلومات تماس را از یک مسیر مستقل پیدا کنیم. اگر بانک به شکایت شما رسیدگی نکرد، د افغانستان بانک برای ثبت شکایت مشتریان مالی راه ارتباط رسمی معرفی کرده است.
ساده: مفهوم را روشن و قابلفهم توضیح میدهیم. کاربردی: با مثال و تمرین، راه انجام کار را نشان میدهیم. مستند: معلومات متغیر را با منابع رسمی بررسی میکنیم.
