یک مأمور پلیس بهدنبال صاحب نام کاربری fus__ro_dah بود؛ نامی که بعد از بخش fus دو آندرلاین (خط زیرین) داشت. اما در درخواست رسمی ارسالشده برای پیامرسان، نام کاربری fus_ro_dah ثبت شد؛ همان عبارت، اما با یک آندرلاین کمتر!
همین تفاوت کوچک، تحقیقات را به مرد اشتباهی رساند. مردی که ارتباطی با جرم نداشت، بازداشت و محکوم شد و ۱۸ ماه را در زندان گذراند. اشتباه زمانی کشف شد که بخش مهمی از زندگی او دیگر از دست رفته بود.
شاید چنین پروندهای استثنایی به نظر برسد، اما اصل اشتباه هر روز در زندگی آنلاین ما تکرار میشود: یک حرف، نقطه، عدد یا آندرلاین را اشتباه میبینیم و تصور میکنیم با همان حساب، همان ایمیل یا همان وبسایت همیشگی روبهرو هستیم.
در دنیای دیجیتال، دو نام که شبیه یکدیگرند، لزوماً متعلق به یک نفر نیستند.
مغز ما کلمات را میخواند، نه تکتک کاراکترها را
وقتی متنی را میخوانیم، معمولاً به شکل کلی کلمات توجه میکنیم. مغز ما لازم نمیبیند تکتک حروف و نشانهها را جداگانه بررسی کند. همین توانایی باعث میشود سریعتر بخوانیم، اما در فضای دیجیتال گاهی ما را به اشتباه میاندازد.
این دو نام را ببینید:
fus_ro_dah
fus__ro_dah
اگر سریع از روی آنها عبور کنید، ممکن است تفاوتشان را نبینید. اما برای رایانه، اینها دو نام کاربری کاملاً متفاوتاند و ممکن است به دو حساب و دو انسان جداگانه تعلق داشته باشند.
نام کاربری، آدرس ایمیل، شماره حساب و نشانی سایت را نباید مانند یک کلمه معمولی خواند. این موارد بیشتر شبیه شماره پلاک یا شماره سریالاند؛ هر کاراکترشان اهمیت دارد.
این اشتباه در زندگی روزمره چه زمانی خطرناک میشود؟
اشتباه در خواندن یک شناسه همیشه کسی را به زندان نمیفرستد، اما ممکن است باعث ازدسترفتن پول، اطلاعات یا حساب کاربری شما شود.
حساب جعلی یک دوست یا آشنا
فرض کنید حساب اصلی دوست شما این نام کاربری را دارد:
mina_ahmadi
فردی کلاهبردار حسابی با این نام میسازد:
mina__ahmadi
او همان عکس پروفایل و نام نمایشی دوستتان را هم کپی میکند و برایتان مینویسد:
«گوشیام مشکل پیدا کرده، میتونی فوری برام پول واریز کنی؟»
اگر فقط به عکس و نام نمایشی توجه کنید، ممکن است تفاوت یک آندرلاین را نبینید و پول را برای فردی ناشناس بفرستید.
در چنین شرایطی، از راه دیگری با شخص تماس بگیرید؛ مثلاً با شمارهای که از قبل از او دارید.
صفحات جعلی فروشگاهها
ممکن است صفحه اصلی یک فروشگاه این باشد:
digistore
اما صفحه جعلی با یکی از نامهای زیر ساخته شود:
digi_store
digist0re
digistoree
کلاهبردار میتواند تصاویر، لوگو، توضیحات و حتی دنبالکنندگان ظاهراً واقعی را به صفحه اضافه کند. شباهت ظاهری صفحه ثابت نمیکند که همان فروشگاه اصلی است.
پیش از خرید، نام کاربری را از منبع رسمی فروشگاه، مانند وبسایت اصلی یا صفحه تأییدشده آن، بررسی کنید.
ایمیلهای جعلی بانکی یا سازمانی
ممکن است آدرس واقعی یک شرکت چنین باشد:
support@company.com
اما پیام جعلی از یکی از این نشانیها ارسال شود:
support@cornpany.com
support@company.co
support@company-help.com
در نمونه اول، ترکیب حروف rn طوری نوشته شده که از دور شبیه حرف m دیده شود. فرستنده امیدوار است شما آدرس را سریع بخوانید و روی لینک داخل ایمیل کلیک کنید.
نام فرستنده ایمیل بهتنهایی قابل اعتماد نیست. باید آدرس کامل فرستنده و دامنه بعد از علامت @ را بررسی کنید.
لینکهای فیشینگ
مهاجمان گاهی نشانی سایتی را میسازند که با نمونه واقعی فقط یک کاراکتر تفاوت دارد.
برای مثال:
example.com
examp1e.com
در نشانی دوم، عدد 1 جای حرف کوچک l را گرفته است.
صفحه جعلی ممکن است از نظر رنگ، لوگو و ظاهر کاملاً شبیه صفحه اصلی باشد. اگر نام کاربری و رمزتان را در آن وارد کنید، اطلاعات مستقیماً در اختیار مهاجم قرار میگیرد.
برای ورود به خدمات مهم مانند بانک، بهتر است نشانی سایت را خودتان وارد کنید یا از اپلیکیشن رسمی و نشانک ذخیرهشده استفاده کنید.
پرداخت به حساب اشتباه
دقت در کاراکترها فقط به نامهای کاربری محدود نمیشود. شماره کارت، شماره شبا، آدرس کیف پول رمزارز و کدهای پرداخت نیز رشتههایی هستند که یک اشتباه کوچک در آنها نتیجه را کاملاً تغییر میدهد.
در بعضی روشهای کلاهبرداری، مهاجم شماره حساب یا آدرس کیف پولی مشابه نشانی اصلی برای قربانی میفرستد. اگر تنها چند رقم اول و آخر را بررسی کنید، ممکن است پول را به مقصد اشتباه بفرستید.
برای پرداختهای مهم، اطلاعات مقصد را کامل بررسی کنید و نام صاحب حساب را نیز با فرد یا مجموعه موردنظر تطبیق دهید.
آگهیهای استخدام و پشتیبانی جعلی
ممکن است شخصی با نامی شبیه صفحه رسمی یک شرکت برایتان پیام بفرستد و ادعا کند مسئول استخدام یا پشتیبانی است.
سپس از شما بخواهد:
- مبلغی برای ثبتنام یا بررسی رزومه پرداخت کنید؛
- کد تأیید پیامکی را ارسال کنید؛
- برنامهای روی گوشی یا رایانه نصب کنید؛
- تصویر کارت بانکی یا مدرک شناسایی خود را بفرستید.
نام و تصویر مشابه، هویت یک حساب را ثابت نمیکند. درخواست را از راه ارتباطی درجشده در وبسایت رسمی شرکت بررسی کنید.
کدام کاراکترها بیشتر با هم اشتباه میشوند؟
برخی حروف، اعداد و نشانهها در فونتهای مختلف بسیار شبیه دیده میشوند.
عدد و حرف
موارد رایج عبارتاند از:
- حرف بزرگ
Oو عدد0 - حرف کوچک
l، حرف بزرگIو عدد1 - حرف
Sو عدد5 - حرف
Bو عدد8 - حرف
Zو عدد2
برای نمونه، این دو نام ممکن است در نگاه اول یکسان به نظر برسند:
pOlice
p0lice
در اولی حرف O و در دومی عدد صفر استفاده شده است.
نقطه، خط تیره و آندرلاین
این نامها ممکن است متعلق به حسابهای متفاوت باشند:
safe-shop
safe_shop
safe.shop
حتی تعداد نشانهها نیز اهمیت دارد:
safe_shop
safe__shop
safe___shop
در صفحه نمایش کوچک یا هنگام خواندن سریع، شمردن آندرلاینها دشوار است.
حروف همشکل در زبانهای مختلف
بعضی حروف در الفباهای مختلف ظاهر تقریباً یکسانی دارند، اما از نظر فنی کاراکترهای متفاوتی هستند.
ممکن است نامی کاملاً انگلیسی به نظر برسد، در حالی که یکی از حروف آن از الفبای دیگری انتخاب شده است. این روش برای ساخت حسابها و دامنههای جعلی استفاده میشود و تشخیص آن فقط با نگاهکردن همیشه آسان نیست.
کاراکترهای نامرئی
برخی کاراکترها در متن وجود دارند، اما دیده نمیشوند یا فضای بسیار کمی میگیرند. این کاراکترها میتوانند دو عبارت ظاهراً یکسان را از نظر فنی متفاوت کنند.
به همین دلیل، صرف کپیکردن یک نام یا لینک نیز همیشه کافی نیست. باید منبعی را که اطلاعات از آن آمده است هم بررسی کنیم.
نام نمایشی همان نام کاربری نیست
در بیشتر شبکههای اجتماعی، هر حساب دستکم دو نام دارد:
- نام نمایشی: عبارتی که در بالای صفحه دیده میشود و معمولاً قابل تکرار است؛
- نام کاربری: شناسهای که با
@نمایش داده میشود و باید برای هر حساب منحصربهفرد باشد.
صدها حساب میتوانند نام نمایشی «پشتیبانی بانک» یا «فروشگاه فلان» را داشته باشند. کلاهبردار میتواند نام و تصویر یک مجموعه معتبر را در چند دقیقه کپی کند.
بنابراین، برای تشخیص حساب واقعی فقط به عکس پروفایل، نام نمایشی، تیک یا تعداد دنبالکنندگان تکیه نکنید. نام کاربری دقیق را از وبسایت یا کانال رسمی مجموعه پیدا کنید.
کپیکردن بهتر از تایپکردن است، اما کافی نیست
وقتی قرار است نام کاربری، آدرس ایمیل، شماره حساب یا لینک مهمی را منتقل کنید، بهتر است آن را دوباره تایپ نکنید. تایپ دستی احتمال جاانداختن یا اضافهکردن یک کاراکتر را بیشتر میکند.
اما پس از کپیکردن نیز چند چیز را بررسی کنید:
- اطلاعات از چه منبعی کپی شده است؟
- آیا منبع واقعاً متعلق به فرد یا سازمان موردنظر است؟
- آیا نام یا شماره مقصد با اطلاعات قبلی شما مطابقت دارد؟
- آیا نتیجه پرداخت یا نام صاحب حساب درست نمایش داده میشود؟
- آیا لینک شما را به دامنه اصلی میبرد؟
کپی دقیق از یک پیام جعلی، همچنان شما را به مقصد جعلی میرساند.
چگونه شناسههای مهم را بررسی کنیم؟
برای هر نام کاربری لازم نیست بررسی فنی پیچیدهای انجام دهید. چند عادت ساده میتواند جلوی بسیاری از اشتباهها را بگیرد.
آهسته و بخشبخش بخوانید
نام را یکجا نگاه نکنید. آن را به چند قسمت تقسیم کنید و به تعداد نقطهها، آندرلاینها و اعداد توجه کنید.
به ابتدا و انتهای نام اکتفا نکنید
بسیاری از افراد تنها چند حرف اول و آخر یک شناسه را میبینند. کلاهبردار میتواند تفاوت را در بخش میانی قرار دهد؛ جایی که کمتر به چشم میآید.
اطلاعات را از مسیر دیگری تأیید کنید
وقتی حسابی از شما پول، رمز، کد تأیید یا اطلاعات شخصی میخواهد، از یک مسیر مستقل هویت آن را بررسی کنید.
برای مثال، اگر دوستی در پیامرسان درخواست پول کرد، با شماره تلفن شناختهشدهاش تماس بگیرید. به همان حساب مشکوک پیام ندهید و نپرسید: «واقعاً خودتی؟» چون کلاهبردار هم میتواند پاسخ مثبت بدهد.
برای کارهای حساس از منابع رسمی استفاده کنید
آدرس بانک، سازمان دولتی، فروشگاه یا شرکت را از نتایج تبلیغاتی، پیامک یا پیام ناشناس باز نکنید. از اپلیکیشن رسمی، نشانک قبلی یا نشانی درجشده در منابع معتبر استفاده کنید.
قبل از پرداخت، نام مقصد را بررسی کنید
اگر سامانه پرداخت نام صاحب حساب یا پذیرنده را نشان میدهد، آن را با طرف معامله تطبیق دهید. عجله، تخفیف محدود یا تهدید به ازدسترفتن فرصت نباید باعث شود این مرحله را نادیده بگیرید.
هنگام شک، ادامه ندهید
اگر حتی یک حرف، عدد یا نشانه با چیزی که انتظار داشتید متفاوت بود، پرداخت یا ورود اطلاعات را متوقف کنید. چند دقیقه بررسی بیشتر، بهتر از تلاش برای بازگرداندن پول یا حساب ازدسترفته است.
یک نشانه کوچک همیشه یک اشتباه کوچک نیست
تفاوت میان user_name و user__name ممکن است فقط یک آندرلاین باشد، اما پشت این دو نام میتواند دو انسان متفاوت قرار داشته باشد.
همین اصل درباره ایمیل، نشانی سایت، شماره کارت، شماره شبا، لینک پرداخت و آدرس کیف پول نیز صدق میکند. در فضای دیجیتال، شباهت ظاهری به معنی یکسانبودن نیست.
دقت در خواندن کاراکترها مهارتی مخصوص برنامهنویسان یا کارشناسان امنیت نیست. این مهارت بخشی از سواد دیجیتال روزمره است؛ مهارتی که میتواند جلوی ارسال پول به کلاهبردار، ورود به صفحه جعلی یا اعتماد به حسابی ناشناس را بگیرد.
پیش از اعتمادکردن، کلیککردن یا پرداختکردن، چند ثانیه مکث کنید و شناسه را کاراکتر به کاراکتر بخوانید.
