
تشخیص سایت فیشینگ مهارتی نیست که به دانش فنی عمیق نیاز داشته باشد. در بیشتر موارد، هفت چیز را میشود در کمتر از نیم دقیقه چک کرد و همان کافی است. مشکل این است که این هفت چیز را کسی بهترتیب و بهصورت چکلیست یاد نمیدهد.
سایت فیشینگ با سایت یک پروژهٔ کلاهبردار فرق دارد. سایت فیشینگ خودش را جای یک سرویس واقعی و معتبر میزند — صرافی، کیف پول، یا صفحهٔ ایردراپ — و هدفش یک چیز است: گرفتن عبارت بازیابی، رمز، یا امضای شما برای یک تراکنش. از لحظهای که آن را بدهید، پول رفته و برنمیگردد.
این مقاله هفت نشانه را بهترتیب سرعت چک کردن مرتب کرده است: از چیزی که در دو ثانیه میبینید تا چیزی که نیم دقیقه وقت میگیرد. هر نشانه را یکبار بخوانید و دفعهٔ بعد خودکار اجرایش میکنید.
هفت نشانهٔ تشخیص سایت فیشینگ در ۳۰ ثانیه
ترتیب این جدول تصادفی نیست — از بالا به پایین چک کنید و در هر ردیفی که به نتیجه رسیدید متوقف شوید:
چرا ترتیب مهم است؟ چون چکهای اول هزینهٔ زمانی تقریباً صفر دارند و بیشترین موارد را میگیرند. اگر عادت کنید پیش از هر ورود فقط دو ردیف اول را انجام دهید — خواندن دقیق دامنه و وارد شدن از بوکمارک — بخش بزرگی از این تهدید را بیاثر کردهاید، بدون آنکه چیزی یاد بگیرید یا ابزاری نصب کنید.
اگر فقط وقت یک مورد را دارید، ردیف سوم را چک کنید. درخواست عبارت بازیابی تنها نشانهای در این فهرست است که صفر استثنا دارد: هیچ صرافی، کیف پول یا سرویس سالمی در هیچ شرایطی آن را نمیپرسد. منطق نگهداری درست این عبارت را در نگهداری عبارت بازیابی نوشتهایم.
دامنه؛ جایی که بیشترین قربانی گرفته میشود
رایجترین ترفند، ساختن آدرسی است که در نگاه سریع با آدرس واقعی تفاوتی ندارد. ذهن ما کلمه را بهصورت کامل میخواند، نه حرفبهحرف، و همین ویژگی طبیعی مغز، سلاح اصلی فیشر است. الگوهای تکرارشونده:
- جابهجایی یا حذف یک حرف: یک حرف اضافه، یک حرف کم، یا دو حرف جابهجا در میان اسم.
- حروف همشکل: استفاده از حروفی که در فونت مرورگر تقریباً یکسان دیده میشوند، مثل عدد یک و حرف ل، یا صفر و حرف او.
- تغییر پسوند دامنه: اسم کاملاً درست است ولی پسوند عوض شده. این مورد بیشترین قربانی را میگیرد چون چشم روی اسم متوقف میشود و پسوند را نمیخواند.
- زیردامنهٔ فریبنده: نام سرویس واقعی بهعنوان زیردامنهٔ یک دامنهٔ دیگر میآید. همیشه بخش آخرِ پیش از اولین اسلش دامنهٔ واقعی است، نه بخش اول.
قاعدهٔ عملی که همهٔ این موارد را یکجا حل میکند: هیچوقت از لینک وارد صرافی یا کیف پول نشوید. آدرس را یکبار درست تایپ کنید، بوکمارک کنید و از آن به بعد فقط از بوکمارک بروید. این یک عادت است و هفت نشانهٔ بالا را تا حد زیادی بیمصرف میکند.

قفل سبز مرورگر چه چیزی را ثابت میکند؟ تقریباً هیچ
باور غلط رایج این است که وجود قفل در نوار آدرس یعنی سایت امن است. گواهی امنیتی فقط ثابت میکند ارتباط شما رمزنگاری شده — یعنی کسی وسط راه نمیتواند بخواندش. دربارهٔ هویت و صداقت صاحب سایت هیچ چیزی نمیگوید.
گرفتن این گواهی امروز رایگان و در چند دقیقه ممکن است، پس تقریباً همهٔ سایتهای فیشینگ هم دارندش. چیزی که واقعاً اطلاعات میدهد، جزئیات داخل گواهی است:
- تاریخ صدور: روی قفل کلیک کنید و تاریخ را ببینید. گواهی چندروزه برای سرویسی که ادعا میکند سالها سابقه دارد، تناقض جدی است.
- نام دامنهٔ روی گواهی: باید دقیقاً همان دامنهای باشد که در نوار آدرس است، نه چیزی شبیهش.
- هشدار خود مرورگر: اگر مرورگر هشدار داد، هیچوقت رد نکنید و ادامه ندهید. مرورگرها فهرست سایتهای گزارششده را دارند.
نشانههای تکمیلی هم هست که چند ثانیه بیشتر وقت میگیرند: متن پر از غلط ترجمهای، تصاویر کپیشده با کیفیت پایین، صفحات «درباره ما» و «تماس» بدون هیچ اطلاعات قابلراستیآزمایی، و نبود هر مسیر پشتیبانی واقعی. فهرست کاملتر نشانههای پروژهٔ متقلب در ۱۰ نشانهٔ پروژهٔ کلاهبردار آمده است.
خطرناکترین حالت؛ وقتی چیزی نمیپرسند و فقط امضا میخواهند
نسل تازهٔ این سایتها هیچ رمزی از شما نمیپرسند و همین بیخطر جلوهشان میدهد. فقط میگویند کیف پولتان را وصل کنید — برای دریافت ایردراپ، بررسی واجد شرایط بودن، یا رفع یک خطای ساختگی. بعد یک درخواست امضا بالا میآید.
آن امضا معمولاً تأیید هویت نیست؛ اجازهٔ برداشت نامحدود دارایی شما به یک قرارداد است. از لحظهٔ امضا، طرف مقابل میتواند هر وقت خواست کیف پول را تخلیه کند — حتی روزها بعد. به همین دلیل بعضی قربانیان فکر میکنند اتفاقی نیفتاده و بعد داراییشان میرود.
- متن درخواست را بخوانید: کیف پولهای معتبر نشان میدهند چه اجازهای میدهید. اگر نامفهوم است یا سقف نامحدود دارد، رد کنید.
- دسترسیهای قبلی را پاک کنید: دورهای دسترسیهایی که به قراردادها دادهاید را لغو کنید؛ روشش در لغو دسترسیهای کیف پول و ابزارش ابزار لغو دسترسی قرارداد است.
- کیف پول تفکیکشده داشته باشید: برای تعامل با سایتهای ناشناس از کیف پولی با موجودی کم استفاده کنید، نه از کیف پول اصلیتان.
کانال ورود به این صفحات هم غالباً تلگرام است — پیام از یک حساب که خودش را پشتیبانی صرافی معرفی میکند. الگوی کامل این سناریو را در پشتیبانی جعلی صرافی در تلگرام باز کردهایم.

کانال ورود؛ قبل از سایت، پیام میرسد
تقریباً هیچکس خودش بهطور تصادفی به یک سایت فیشینگ نمیرسد. یک پیام، یک تبلیغ یا یک نتیجهٔ جستوجو او را میبرد. اگر کانال ورود را بشناسید، نیمی از کار را پیش از دیدن سایت انجام دادهاید:
- تبلیغ در نتایج جستوجو: ردیفهای تبلیغاتی بالای نتایج میتوانند به دامنهٔ جعلی اشاره کنند. همیشه نتیجهٔ تبلیغی را رد کنید و پایینتر بروید، یا بهتر، آدرس را خودتان تایپ کنید.
- پیام مستقیم با لحن فوری: «حساب شما محدود شد»، «واریز ناموفق بود»، «برای فعالسازی کلیک کنید». هیچ صرافیای اقدام حساب را با پیام خصوصی در پیامرسان پیش نمیبرد.
- پاسخ به پست عمومی شما: اگر در شبکهٔ اجتماعی دربارهٔ مشکلی نوشته باشید، چند حساب «پشتیبانی» به شما پیام میدهند. این الگو تقریباً همیشه کلاهبرداری است.
- گروههای سیگنال و ایردراپ: لینکهای داخل این گروهها کمترین بررسی را دارند و بیشترین ترافیک را به صفحات تخلیهٔ کیف پول میفرستند.
قاعدهٔ سادهای که این چهار مورد را یکجا پوشش میدهد: هیچ لینکی که به سمت شما آمده را باز نکنید. اگر پیام ادعا میکند مشکلی در حسابتان هست، پیام را ببندید و خودتان از بوکمارک وارد حساب شوید. اگر ادعا راست باشد، همان اطلاع در پنل خودتان هم هست.
اگر اطلاعات را دادهاید؛ ترتیب درست اقدام
سرعت در این مرحله همه چیز است. ترتیب کارها را از بالا انجام دهید و برای مرحلهٔ بعد منتظر نتیجهٔ قبلی نمانید:
مرحلهٔ اول را جدی بگیرید: عبارت بازیابی قابل تغییر نیست، پس کیف پول لو رفته را نمیشود «امن کرد» و باید کنارش گذاشت. گامبهگام این وضعیت را در اگر کیف پول هک شد نوشتهایم. برای گزارش هم مرکز شکایات جرایم اینترنتی و سامانهٔ گزارش کلاهبرداری مسیرهای شناختهشدهای هستند.
جمعبندی؛ چکلیست تشخیص سایت فیشینگ
تشخیص سایت فیشینگ به سه عادت خلاصه میشود که هر سه رایگاناند: آدرس را تایپ کنید نه از لینک باز کنید؛ عبارت بازیابی را به هیچ سایتی ندهید، بدون استثنا؛ و پیش از امضای هر درخواست کیف پول، متنش را بخوانید.
قاعدهٔ آخر که همهٔ اینها را پوشش میدهد: فشار زمانی نشانهٔ کلاهبرداری است، نه نشانهٔ فرصت. هر صفحهای که شمارش معکوس دارد و میگوید همین حالا اقدام کن، دقیقاً میخواهد جلوی فکر کردن شما را بگیرد. اگر هم به دنبال بازدهی بدون این دسته ریسکها هستید، جایگزین امن: سود روزشمار ارزینجا گزینهٔ قابلراستیآزماییتری است.
سوالات متداول
سریعترین راه تشخیص سایت فیشینگ چیست؟
اینکه ببینید عبارت بازیابی کیف پول را میپرسد یا نه. این تنها نشانهای است که هیچ استثنایی ندارد: هیچ صرافی، کیف پول یا سرویس سالمی در هیچ شرایطی آن را نمیخواهد. بعد از آن، حرفبهحرف خواندن دامنه و توجه به پسوند آن سریعترین چکهاست.
قفل سبز و گواهی امنیتی یعنی سایت امن است؟
نه. گواهی فقط ثابت میکند ارتباط شما رمزنگاری شده و دربارهٔ هویت یا صداقت صاحب سایت چیزی نمیگوید. گرفتن آن رایگان و چنددقیقهای است، پس تقریباً همهٔ سایتهای فیشینگ هم دارندش. چیزی که اطلاعات میدهد تاریخ صدور گواهی و تطابق دقیق نام دامنه روی آن است.
سایتی که فقط میگوید کیف پولت را وصل کن خطری ندارد؟
خطرناکترین حالت همین است. آن درخواست امضا معمولاً تأیید هویت نیست، بلکه اجازهٔ برداشت نامحدود دارایی به یک قرارداد است و طرف مقابل میتواند روزها بعد کیف پول را تخلیه کند. متن هر درخواست امضا را بخوانید و دسترسیهای قبلی را دورهای لغو کنید.
اگر عبارت بازیابی را در سایت جعلی وارد کردم چه کنم؟
فوراً دارایی را به یک کیف پول کاملاً تازه منتقل کنید. عبارت بازیابی قابل تغییر نیست، پس کیف پول لو رفته را نمیشود امن کرد و باید کنارش گذاشت. بعد از انتقال، دسترسی قراردادها را لغو کنید، رمز و ورود دومرحلهای حسابها را عوض کنید و به پشتیبانی رسمی صرافی اطلاع دهید.