---
title: یک کاراکتر کوچک، یک آدم دیگر؛ چرا باید نام‌های کاربری را دقیق‌تر بخوانیم؟
date: 2026-07-28T05:52:10Z
modified: 2026-07-28T06:13:09Z
permalink: "https://nooshdaroo.ir/digital-literacy/username-character-differences/"
type: post
status: publish
excerpt: ""
wpid: 16428
categories:
  - سواد دیجیتال
  - مبانی امنیت
tags:
  - سواد دیجیتال
  - مبانی امنیت
  - top-section-overwrite
  - team
  - aliasghar
author:
  - team
  - aliasghar
featured_image: "https://nooshdaroo.ir/wp-content/uploads/2026/07/underscore-icon.webp"
featured_image_alt: ذره بین که مشغول بررسی دو نام کاربری است که یک اختلاف کوچک دارند
timestamp: 2026-07-28T06:13:09Z
---

یک مأمور پلیس به‌دنبال صاحب نام کاربری `fus__ro_dah` بود؛ نامی که بعد از بخش `fus` دو آندرلاین (خط زیرین) داشت. اما در درخواست رسمی ارسال‌شده برای پیام‌رسان، نام کاربری `fus_ro_dah` ثبت شد؛ همان عبارت، اما با یک آندرلاین کمتر!

همین تفاوت کوچک، تحقیقات را به مرد اشتباهی رساند. مردی که ارتباطی با جرم نداشت، [بازداشت و محکوم شد و ۱۸ ماه را در زندان](/news-opinion/police-missed-one-underscore/) گذراند. اشتباه زمانی کشف شد که بخش مهمی از زندگی او دیگر از دست رفته بود.

شاید چنین پرونده‌ای استثنایی به نظر برسد، اما اصل اشتباه هر روز در زندگی آنلاین ما تکرار می‌شود: یک حرف، نقطه، عدد یا آندرلاین را اشتباه می‌بینیم و تصور می‌کنیم با همان حساب، همان ایمیل یا همان وب‌سایت همیشگی روبه‌رو هستیم.

در دنیای دیجیتال، دو نام که شبیه یکدیگرند، لزوماً متعلق به یک نفر نیستند.

## مغز ما کلمات را می‌خواند، نه تک‌تک کاراکترها را

وقتی متنی را می‌خوانیم، معمولاً به شکل کلی کلمات توجه می‌کنیم. مغز ما لازم نمی‌بیند تک‌تک حروف و نشانه‌ها را جداگانه بررسی کند. همین توانایی باعث می‌شود سریع‌تر بخوانیم، اما در فضای دیجیتال گاهی ما را به اشتباه می‌اندازد.

این دو نام را ببینید:

`fus_ro_dah`

`fus__ro_dah`

اگر سریع از روی آن‌ها عبور کنید، ممکن است تفاوتشان را نبینید. اما برای رایانه، این‌ها دو نام کاربری کاملاً متفاوت‌اند و ممکن است به دو حساب و دو انسان جداگانه تعلق داشته باشند.

نام کاربری، آدرس ایمیل، شماره حساب و نشانی سایت را نباید مانند یک کلمه معمولی خواند. این موارد بیشتر شبیه شماره پلاک یا شماره سریال‌اند؛ هر کاراکترشان اهمیت دارد.

## این اشتباه در زندگی روزمره چه زمانی خطرناک می‌شود؟

اشتباه در خواندن یک شناسه همیشه کسی را به زندان نمی‌فرستد، اما ممکن است باعث ازدست‌رفتن پول، اطلاعات یا حساب کاربری شما شود.

### حساب جعلی یک دوست یا آشنا

فرض کنید حساب اصلی دوست شما این نام کاربری را دارد:

`mina_ahmadi`

فردی کلاهبردار حسابی با این نام می‌سازد:

`mina__ahmadi`

او همان عکس پروفایل و نام نمایشی دوستتان را هم کپی می‌کند و برایتان می‌نویسد:

«گوشی‌ام مشکل پیدا کرده، می‌تونی فوری برام پول واریز کنی؟»

اگر فقط به عکس و نام نمایشی توجه کنید، ممکن است تفاوت یک آندرلاین را نبینید و پول را برای فردی ناشناس بفرستید.

در چنین شرایطی، از راه دیگری با شخص تماس بگیرید؛ مثلاً با شماره‌ای که از قبل از او دارید.

### صفحات جعلی فروشگاه‌ها

ممکن است صفحه اصلی یک فروشگاه این باشد:

`digistore`

اما صفحه جعلی با یکی از نام‌های زیر ساخته شود:

`digi_store`

`digist0re`

`digistoree`

کلاهبردار می‌تواند تصاویر، لوگو، توضیحات و حتی دنبال‌کنندگان ظاهراً واقعی را به صفحه اضافه کند. شباهت ظاهری صفحه ثابت نمی‌کند که همان فروشگاه اصلی است.

پیش از خرید، نام کاربری را از منبع رسمی فروشگاه، مانند وب‌سایت اصلی یا صفحه تأییدشده آن، بررسی کنید.

### ایمیل‌های جعلی بانکی یا سازمانی

ممکن است آدرس واقعی یک شرکت چنین باشد:

`support@company.com`

اما پیام جعلی از یکی از این نشانی‌ها ارسال شود:

`support@cornpany.com`

`support@company.co`

`support@company-help.com`

در نمونه اول، ترکیب حروف `rn` طوری نوشته شده که از دور شبیه حرف `m` دیده شود. فرستنده امیدوار است شما آدرس را سریع بخوانید و روی لینک داخل ایمیل کلیک کنید.

نام فرستنده ایمیل به‌تنهایی قابل اعتماد نیست. باید آدرس کامل فرستنده و دامنه بعد از علامت `@` را بررسی کنید.

### لینک‌های فیشینگ

مهاجمان گاهی نشانی سایتی را می‌سازند که با نمونه واقعی فقط یک کاراکتر تفاوت دارد.

برای مثال:

`example.com`

`examp1e.com`

در نشانی دوم، عدد `1` جای حرف کوچک `l` را گرفته است.

صفحه جعلی ممکن است از نظر رنگ، لوگو و ظاهر کاملاً شبیه صفحه اصلی باشد. اگر نام کاربری و رمزتان را در آن وارد کنید، اطلاعات مستقیماً در اختیار مهاجم قرار می‌گیرد.

برای ورود به خدمات مهم مانند بانک، بهتر است نشانی سایت را خودتان وارد کنید یا از اپلیکیشن رسمی و نشانک ذخیره‌شده استفاده کنید.

### پرداخت به حساب اشتباه

دقت در کاراکترها فقط به نام‌های کاربری محدود نمی‌شود. شماره کارت، شماره شبا، آدرس کیف پول رمزارز و کدهای پرداخت نیز رشته‌هایی هستند که یک اشتباه کوچک در آن‌ها نتیجه را کاملاً تغییر می‌دهد.

در بعضی روش‌های کلاهبرداری، مهاجم شماره حساب یا آدرس کیف پولی مشابه نشانی اصلی برای قربانی می‌فرستد. اگر تنها چند رقم اول و آخر را بررسی کنید، ممکن است پول را به مقصد اشتباه بفرستید.

برای پرداخت‌های مهم، اطلاعات مقصد را کامل بررسی کنید و نام صاحب حساب را نیز با فرد یا مجموعه موردنظر تطبیق دهید.

### آگهی‌های استخدام و پشتیبانی جعلی

ممکن است شخصی با نامی شبیه صفحه رسمی یک شرکت برایتان پیام بفرستد و ادعا کند مسئول استخدام یا پشتیبانی است.

سپس از شما بخواهد:

- مبلغی برای ثبت‌نام یا بررسی رزومه پرداخت کنید؛
- کد تأیید پیامکی را ارسال کنید؛
- برنامه‌ای روی گوشی یا رایانه نصب کنید؛
- تصویر کارت بانکی یا مدرک شناسایی خود را بفرستید.

نام و تصویر مشابه، هویت یک حساب را ثابت نمی‌کند. درخواست را از راه ارتباطی درج‌شده در وب‌سایت رسمی شرکت بررسی کنید.

## کدام کاراکترها بیشتر با هم اشتباه می‌شوند؟

برخی حروف، اعداد و نشانه‌ها در فونت‌های مختلف بسیار شبیه دیده می‌شوند.

### عدد و حرف

موارد رایج عبارت‌اند از:

- حرف بزرگ `O` و عدد `0`
- حرف کوچک `l`، حرف بزرگ `I` و عدد `1`
- حرف `S` و عدد `5`
- حرف `B` و عدد `8`
- حرف `Z` و عدد `2`

برای نمونه، این دو نام ممکن است در نگاه اول یکسان به نظر برسند:

`pOlice`

`p0lice`

در اولی حرف `O` و در دومی عدد صفر استفاده شده است.

### نقطه، خط تیره و آندرلاین

این نام‌ها ممکن است متعلق به حساب‌های متفاوت باشند:

`safe-shop`

`safe_shop`

`safe.shop`

حتی تعداد نشانه‌ها نیز اهمیت دارد:

`safe_shop`

`safe__shop`

`safe___shop`

در صفحه نمایش کوچک یا هنگام خواندن سریع، شمردن آندرلاین‌ها دشوار است.

### حروف هم‌شکل در زبان‌های مختلف

بعضی حروف در الفباهای مختلف ظاهر تقریباً یکسانی دارند، اما از نظر فنی کاراکترهای متفاوتی هستند.

ممکن است نامی کاملاً انگلیسی به نظر برسد، در حالی که یکی از حروف آن از الفبای دیگری انتخاب شده است. این روش برای ساخت حساب‌ها و دامنه‌های جعلی استفاده می‌شود و تشخیص آن فقط با نگاه‌کردن همیشه آسان نیست.

### کاراکترهای نامرئی

برخی کاراکترها در متن وجود دارند، اما دیده نمی‌شوند یا فضای بسیار کمی می‌گیرند. این کاراکترها می‌توانند دو عبارت ظاهراً یکسان را از نظر فنی متفاوت کنند.

به همین دلیل، صرف کپی‌کردن یک نام یا لینک نیز همیشه کافی نیست. باید منبعی را که اطلاعات از آن آمده است هم بررسی کنیم.

## نام نمایشی همان نام کاربری نیست

در بیشتر شبکه‌های اجتماعی، هر حساب دست‌کم دو نام دارد:

- **نام نمایشی:** عبارتی که در بالای صفحه دیده می‌شود و معمولاً قابل تکرار است؛
- **نام کاربری:** شناسه‌ای که با `@` نمایش داده می‌شود و باید برای هر حساب منحصربه‌فرد باشد.

صدها حساب می‌توانند نام نمایشی «پشتیبانی بانک» یا «فروشگاه فلان» را داشته باشند. کلاهبردار می‌تواند نام و تصویر یک مجموعه معتبر را در چند دقیقه کپی کند.

بنابراین، برای تشخیص حساب واقعی فقط به عکس پروفایل، نام نمایشی، تیک یا تعداد دنبال‌کنندگان تکیه نکنید. نام کاربری دقیق را از وب‌سایت یا کانال رسمی مجموعه پیدا کنید.

## کپی‌کردن بهتر از تایپ‌کردن است، اما کافی نیست

وقتی قرار است نام کاربری، آدرس ایمیل، شماره حساب یا لینک مهمی را منتقل کنید، بهتر است آن را دوباره تایپ نکنید. تایپ دستی احتمال جاانداختن یا اضافه‌کردن یک کاراکتر را بیشتر می‌کند.

اما پس از کپی‌کردن نیز چند چیز را بررسی کنید:

- اطلاعات از چه منبعی کپی شده است؟
- آیا منبع واقعاً متعلق به فرد یا سازمان موردنظر است؟
- آیا نام یا شماره مقصد با اطلاعات قبلی شما مطابقت دارد؟
- آیا نتیجه پرداخت یا نام صاحب حساب درست نمایش داده می‌شود؟
- آیا لینک شما را به دامنه اصلی می‌برد؟

کپی دقیق از یک پیام جعلی، همچنان شما را به مقصد جعلی می‌رساند.

## چگونه شناسه‌های مهم را بررسی کنیم؟

برای هر نام کاربری لازم نیست بررسی فنی پیچیده‌ای انجام دهید. چند عادت ساده می‌تواند جلوی بسیاری از اشتباه‌ها را بگیرد.

### آهسته و بخش‌بخش بخوانید

نام را یک‌جا نگاه نکنید. آن را به چند قسمت تقسیم کنید و به تعداد نقطه‌ها، آندرلاین‌ها و اعداد توجه کنید.

### به ابتدا و انتهای نام اکتفا نکنید

بسیاری از افراد تنها چند حرف اول و آخر یک شناسه را می‌بینند. کلاهبردار می‌تواند تفاوت را در بخش میانی قرار دهد؛ جایی که کمتر به چشم می‌آید.

### اطلاعات را از مسیر دیگری تأیید کنید

وقتی حسابی از شما پول، رمز، کد تأیید یا اطلاعات شخصی می‌خواهد، از یک مسیر مستقل هویت آن را بررسی کنید.

برای مثال، اگر دوستی در پیام‌رسان درخواست پول کرد، با شماره تلفن شناخته‌شده‌اش تماس بگیرید. به همان حساب مشکوک پیام ندهید و نپرسید: «واقعاً خودتی؟» چون کلاهبردار هم می‌تواند پاسخ مثبت بدهد.

### برای کارهای حساس از منابع رسمی استفاده کنید

آدرس بانک، سازمان دولتی، فروشگاه یا شرکت را از نتایج تبلیغاتی، پیامک یا پیام ناشناس باز نکنید. از اپلیکیشن رسمی، نشانک قبلی یا نشانی درج‌شده در منابع معتبر استفاده کنید.

### قبل از پرداخت، نام مقصد را بررسی کنید

اگر سامانه پرداخت نام صاحب حساب یا پذیرنده را نشان می‌دهد، آن را با طرف معامله تطبیق دهید. عجله، تخفیف محدود یا تهدید به ازدست‌رفتن فرصت نباید باعث شود این مرحله را نادیده بگیرید.

### هنگام شک، ادامه ندهید

اگر حتی یک حرف، عدد یا نشانه با چیزی که انتظار داشتید متفاوت بود، پرداخت یا ورود اطلاعات را متوقف کنید. چند دقیقه بررسی بیشتر، بهتر از تلاش برای بازگرداندن پول یا حساب ازدست‌رفته است.

## یک نشانه کوچک همیشه یک اشتباه کوچک نیست

تفاوت میان `user_name` و `user__name` ممکن است فقط یک آندرلاین باشد، اما پشت این دو نام می‌تواند دو انسان متفاوت قرار داشته باشد.

همین اصل درباره ایمیل، نشانی سایت، شماره کارت، شماره شبا، لینک پرداخت و آدرس کیف پول نیز صدق می‌کند. در فضای دیجیتال، شباهت ظاهری به معنی یکسان‌بودن نیست.

دقت در خواندن کاراکترها مهارتی مخصوص برنامه‌نویسان یا کارشناسان امنیت نیست. این مهارت بخشی از سواد دیجیتال روزمره است؛ مهارتی که می‌تواند جلوی ارسال پول به کلاهبردار، ورود به صفحه جعلی یا اعتماد به حسابی ناشناس را بگیرد.

پیش از اعتمادکردن، کلیک‌کردن یا پرداخت‌کردن، چند ثانیه مکث کنید و شناسه را کاراکتر به کاراکتر بخوانید.