متاسفانه در دنیای امروز، کلاهبرداران به طرق مختلف سعی میکنند افراد را فریب دهند. یکی از شیوههای کلاهبرداری در فضای آنلاین ارسال ایمیل فیک میباشد. آیا تا بهحال ایمیلی از جانب دوست یا همکار خود دریافت کردهاید که مشکوک بهنظر برسد اگر چنین ایمیلی دریافت کردید بهتر است قبل از بازکردن، صحت و اعتبار آن را بررسی کنید.
ایمیل فیک یا موقت چیست؟
تقریبا برای ورود به هر وبسایت و سرویسی به یک آدرس ایمیل نیاز داریم که پس از واردکردن آدرس ایمیل با حجم بسیار زیادی از تبلیغات مواجه خواهیم شد. با داشتن ایمیل فیک از شر اسپمها و تبلیغات آزاردهنده خلاص میشویم. ایمیل فیک یا موقت به ایمیلی گفته میشود که برای ساخت آن نیازی به واردکردن اطلاعات شخصی همچون شماره تلفن یا گذرواژه ندارید. کافی است به سایتهای ساخت ایمیل موقت مراجعه کرده تا یک ایمیل بهصورت تصادفی برای شما ساخته شود. ایمیل موقت بهترین روش برای ورود به وبسایتهایی است که به آنها اعتماد ندارید.
ساختن ایمیل فیک
سایتها و برنامههای زیادی برای ساختن ایمیل فیک یا همان ایمیل موقت وجود دارد که در کوتاهترین زمان ممکن و بدون دریافت هرگونه اطلاعات اضافهای، یک اکانت فیک ایمیل برای کاربر میسازند. ایمیل فیک از نظر امنیتی در سطح پایینی قرار دارد و برای افرادی مناسب است میخواهند بطور ناشناس وارد سایتی شوند. در ادامه لیستی از بهترین تولید کنندگان آدرس ایمیل جعلی را برای ساختن ایمیل فیک معرفی میکنیم:
سایت Tempail
سایت Tempail یکی از کاملترین سایتها برای ساختن ایمیل فیک است که بسیاری از افراد از آن استفاده میکنند. این سایت به صورت دورهای پیام های قدیمی را از سرورهایش حذف میکند و کاربران مطمئن هستند که فعالیتهای قبلی شان حذف خواهد شد.
ساختن ایمیل فیک در سایت 10minutemail
10minutemail همانطور که از نامش پیداست به طور خودکار هر 10 دقیقه یک آدرس ایمیل جعلی جدید می سازد ولی این سرویس رایگان که با تبلیغات و کمکهای مالی پشتیبانی میشود به شما اجازه ارسال ایمیل را نمیدهد.
ساخت ایمیل موقت با Emailfake
یکی دیگر از سایتهای قدرتمند برای ایجاد آدرس ایمیل موقت سایت emailfake است. در ادامه به برخی از مزایایی که این سایت در اختیار کاربران خود قرار میدهد اشاره میکنیم. این سرویس کاملا رایگان بوده و هیچگونه محدودیتی در ایجاد آدرس ایمیل ندارد، اطلاعات محرمانه کاربران را در پایگاه داده ذخیره نمیکند، امکان ذخیرهسازی ایمیلهای ارسالی تا هزار روز امکانپذیر است و همینطور قابلیت پشتیبانی از چندین زبان را دارد.
روشهای تشخیص ایمیل واقعی از ایمیل فیک
ایمیل از باارزشترین داراییهای دیجیتالی کاربران است که همزمان یکی از آسیبپذیرترینها نیز به شمار میآید. بههمین دلیل شناسایی ایمیل فیک بسیار مهم است. کلاهبرداران از روشهای مختلفی برای جعل آدرس ایمیل استفاده میکنند. در ادامه به بررسی چندین روش جهت شناسایی ایمیل معتبر از ایمیل فیک میپردازیم.
به آدرس فرستنده ایمیل توجه کنید.
در اغلب موارد آدرس فرستنده ایمیل فیک، بسیار شبیه به آدرس فرستنده ایمیل اصلی میباشد. به مثال زیر توجه کنید، اگر شما ایمیلی از شرکت اپل دریافت کنید مشاهده خواهید کرد که آدرس ایمیل این شرکت noreply@apple.com میباشد. کلاهبردارن برای فریب دادن گیرنده از آدرسهای مشابهی مانند noreply@appleinc.com استفاده میکنند.
در برخی مواقع کلاهبرداران از نرمافزارهای جعل برای قانونی نشاندادن آدرس ایمیل استفاده میکنند. در چنین مواردی تشخیص ایمیل اصلی از ایمیل فیک بسیار دشوار است. مثلا از غلط املایی یا لینکهای مشکوک در ایمیل استفاده میکنند.
قسمت Reply to یا “پاسخ به” را در ایمیل چک کنید.
وقتی ایمیلی از شخصی دریافت میکنید معمولا پاسخ را به همان آدرس ایمیل ارسال میکنید. اگر نیاز باشد به ایمیل کلاهبرداری پاسخ دهید خواهید دید که قسمت “پاسخ به” آدرس ایمیل با آن آدرس ایمیلی که برای شما ارسال شده متفاوت است.
کلاهبرداران از این روش برای دریافت پاسخ یا ترغیب شما به خوندن ایمیل فیک استفاده میکنند و برای ارسال ایمیلها از نام برندهای مطرح، شرکتها و سازمانهای دولتی استفاده میکنند.
هدر ایمیل را بررسی کنید.
سه فناوری امنیتی SPF،DKIMو DMARC برای تایید اعتبار ایمیل مورد استفاده قرار میگیرند. راهکارهای مختلفی وجود دارد که بتوان با استفاده از آنها هویت فرستنده ایمیل را بررسی کرد و متوجه شد که آیا فرستنده ایمیل یک فرستنده مجاز و واقعی است یا این که یک کلاهبردار است که از هویت جعلی برای ارسال ایمیل فیک استفاده کرده است.
با توجه به اینکه این سه اقدام امنیتی اجازه شناسایی و مسدودسازی ایمیل فیک را به کاربران میدهد اکثر شرکتها و وبسایتهای بزرگ از آن استفاده میکنند.
اگر مایل به خواندن مطالب بیشتری در مورد امنیت ایمیل هستید میتوانید مقاله تایید اعتبار ایمیل با DKIM, SPF و DMARC و جلوگیری از حملات فیشینگ را مطالعه کنید.
مشاهده هدر ایمیل در یاهو
جهت مشاهده هدر ایمیل در سرویسدهنده یاهو، ابتدا وارد حساب کاربری خود شوید، سپس برای مشاهده تمامی جزئیات ایمیل، روی ایمیل دریافتی راست کلیک کرده و گزینه View Raw Message را انتخاب کنید، پنجره جدیدی که شامل هدر ایمیل است نمایش داده میشود.
مشاهده هدر ایمیل در جیمیل
برای مشاهده جزئیات ایمیل دریافتی در جیمیل، روی ایمیل مربوطه کلیک کنید و سپس در قسمت سمت راست پیام روی علامت سه نقطه عمودی یا همان more کلیک کنید، سپس گزینه show original را انتخاب کنید.
آدرس اینترنتی نادرست
هکرها از سایتهای جعلی برای سرقت اطلاعات شما استفاده میکنند. مطمئن شوید که URL ارسالی به شما دقیقا همان آدرس واقعی سایت است. اگر متوجه شدید URL متفاوت است قطعا سایت جعلی بوده و از واردکردن اطلاعات خودداری کنید.
اگر از کامپیوتر استفاده میکنید، ماوس را روی لینک نگه دارید تا پیشنمایش آدرس واقعی را ببینید، سپس این لینک را با لینک سایت موردنظر خود تطبیق داده و مقایسه کنید.
بهعنوان مثال اگر ایمیل فیک از بانک برایتان ارسال شده باشد ابتدا در مرورگر آدرس بانک را جستجو کنید مشاهده مینمایید که آدرس اینترنتی بانک بهصورت www.yourbank.com است در حالیکه لینک ارسالی به ایمیل شما بهصورت www.yourbanking.com میباشد.
اگر از تلفن همراه استفاده میکنید قبل از کلیککردن، از پیشنمایش لینک برای مشاهده URL اصلی استفاده کنید.
درخواست اطلاعات شخصی توسط بانک
اگر ایمیلی از جانب بانک دریافت کردید که از شما درخواست اطلاعات حساس مانند کدملی، رمزعبور حساب یا شماره کارت بانکی داشت، مشکوک شوید که این یک ایمیل فیک است. زیرا بانک هرگز از طریق ایمیل درخواست چنین اطلاعاتی را نمیکند.
آیا نام شما خطاب موردخطاب قرار گرفته یا از یک عبارت عمومی استفاده شده است.
ایمیل واقعی که از طرف بانک یا شرکت برایتان ارسال شود میداند شما چه کسی هستید و شما را با نام خطاب میکند نه با عناوینی مانند سلام مشتری عزیز، چنین ایمیلهای قطعا کلاهبرداری بوده و ایمیل فیک میباشد.
غلط املایی
ایرادات نگارشی و اشتباهات املایی، یکی از نشانههای جعلی بودن سایت یا ایمیل فیک است. سایتهای جعلی معمولا از تصاویر و لوگوهای باکیفیت پایین استفاده میکنند.
بهخاطر داشته باشید اگر شرکت یا نهادی نیاز فوری به شما داشته باشند قطعا از طریق تماس تلفنی این کار را انجام میدهد. پس اگر ایمیلی از طرف یک فرستنده ناشناس دریافت کردید بلافاصله آنرا حذف کنید و از بازکردن ایمیل فیک یا مشکوک جدا خودداری کنید.
نتیجهگیری
در گذر زمان هک و کلاهبرداری رایج شده است و کلاهبرداران با بکارگیری تکنیکهای مختلف سعی در فریب افرادی دارند که اطلاعات کمی در مورد فناوری دارند.
ارسال ایمیل فیک موضوع جدیدی نیست، اگر احساس کردید ایمیل دریافتی، مشکوک است بهتر است احتیاط کرده و هیچ لینک یا پیوستی را باز نکنید، در صورت دریافت ایمیل از طرف دوست یا شرکت که در آن بر انجام کاری مانند واریز وجه به حساب تاکید شده است، بهتر است از روشهای دیگری مانند تماس، ارسال پیامک یا از طریق شبکههای اجتماعی با آنها در ارتباط باشید و مطمئن شوید که ایمیل ارسالی از جانب آنها بوده یا خیر. با رعایت این موارد و نکاتی که در قسمت بالا به آن اشاره شد میتوانید از حملات مخرب ایمیل فیک در امان باشید.