آدرس اینترنتی یا URL یکی از مهمترین ابزارها برای تشخیص سایت واقعی از صفحه جعلی است. ظاهر یک سایت، لوگوی بانک و حتی علامت قفل مرورگر قابل تقلیدند؛ اما دامنهای که در نوار آدرس نمایش داده میشود، مشخص میکند واقعاً به کدام وبسایت متصل شدهاید.
آدرس اینترنتی از چه بخشهایی تشکیل شده است؟
هر URL چند بخش دارد. برای مثال، در آدرس فرضی زیر:
https://pay.example.com/order/123
عبارت https پروتکل ارتباطی است. بخش example.com دامنه اصلی، کلمه pay زیردامنه یا Subdomain و عبارت /order/123 مسیر صفحه است. مسیر مشخص میکند کدام صفحه یا فایل از سایت باز شده است و بعد از نخستین / قرار میگیرد.
در تشخیص مالک واقعی سایت، مهمترین قسمت نام میزبان یا دامنه پیش از نخستین اسلش است. در مثال بالا، pay.example.com متعلق به دامنه example.com است.
چگونه دامنه اصلی را در یک آدرس پیدا کنیم؟
اجزای دامنه با نقطه از یکدیگر جدا میشوند و برای تشخیص مالک اصلی باید آنها را از راست به چپ بخوانید. برای نمونه:
payment.shaparak.ir
این نشانی زیرمجموعه دامنه shaparak.ir است. اما آدرس زیر متعلق به شاپرک نیست:
shaparak.ir.example.com
دامنه اصلی این آدرس example.com است و عبارت shaparak.ir فقط بهعنوان زیردامنه در ابتدای آن قرار گرفته است. کلاهبرداران از همین ساختار برای ساخت آدرسهایی استفاده میکنند که در نگاه سریع معتبر به نظر برسند.
وجود نام یک بانک یا شرکت در هر قسمت از آدرس، معتبر بودن سایت را ثابت نمیکند. عباراتی مانند موارد زیر میتوانند کاملاً جعلی باشند:
bank-login-example.com
shaparak-secure.example.net
bankname.example.com
آدرس درگاه پرداخت معتبر در ایران چیست؟
در پرداخت اینترنتی کارتی داخل شبکه شاپرک، صفحه پرداخت معتبر باید روی یکی از زیردامنههای رسمی shaparak.ir باز شود؛ برای مثال، نام شرکت ارائهدهنده خدمات پرداخت پیش از shaparak.ir قرار میگیرد. فهرست درگاههای موردتأیید نیز از طریق منابع رسمی شاپرک قابلبررسی است.
بنابراین هنگام پرداخت، فقط دیدن کلمه «شاپرک» در آدرس کافی نیست. باید بررسی کنید بخش اصلی آدرس دقیقاً با این عبارت پایان پیدا کند:
shaparak.ir
بعد از آن نیز باید / یا پایان آدرس دیده شود. برای نمونه، این ساختار معتبر است:
https://company.shaparak.ir/...
اما این ساختار متعلق به شاپرک نیست:
https://company.shaparak.ir.fake-site.com/...
چرا علامت قفل برای تشخیص سایت واقعی کافی نیست؟
وجود https و علامت قفل یعنی ارتباط میان مرورگر شما و همان سایتی که باز کردهاید رمزنگاری شده است. این علامت هویت صاحب سایت یا قانونیبودن آن را تضمین نمیکند. یک کلاهبردار نیز میتواند برای سایت فیشینگ خود گواهی HTTPS دریافت کند.
در نتیجه، سایتی ممکن است قفل مرورگر داشته باشد، اما همچنان رمز کارت، رمز پویا و اطلاعات بانکی شما را سرقت کند. دامنه باید جداگانه و با دقت بررسی شود.
کلاهبرداری با درگاه پرداخت جعلی چگونه انجام میشود؟
مهاجم صفحهای میسازد که از نظر رنگ، لوگو، فرم پرداخت و محل قرارگیری دکمهها شبیه درگاه واقعی است. سپس کاربر را از طریق فروشگاه جعلی، پیامک، آگهی یا سایتی که آسیبپذیر شده به آن صفحه هدایت میکند.
اطلاعاتی که در این صفحه وارد میشوند، بهجای بانک در اختیار کلاهبردار قرار میگیرند. ممکن است مهاجم همزمان از اطلاعات کارت استفاده کند و با درخواست رمز پویا، تراکنش دیگری را انجام دهد.
جعلیبودن چنین صفحهای همیشه از ظاهر آن مشخص نمیشود. آدرس مرورگر یکی از مهمترین نشانههایی است که نمیتوان آن را با طراحی گرافیکی صفحه پنهان کرد؛ هرچند مهاجم ممکن است با دامنه مشابه، غلط املایی جزئی یا زیردامنه گمراهکننده تلاش کند شما را فریب دهد.
پیش از واردکردن اطلاعات بانکی چه چیزهایی را بررسی کنیم؟
پیش از پرداخت، یک بار روی نوار آدرس بزنید تا نشانی کامل نمایش داده شود. در مرورگرهای موبایل ممکن است بخشی از URL در حالت عادی مخفی یا کوتاه شده باشد.
دامنه را حرفبهحرف بررسی کنید و مطمئن شوید صفحه پرداخت واقعاً زیرمجموعه shaparak.ir است. به تفاوتهایی مانند جابهجایی حروف، پسوند متفاوت، خط تیره اضافی یا قرارگرفتن نام شاپرک داخل دامنهای دیگر توجه کنید.
اگر آدرس مشکوک است، هیچ اطلاعاتی وارد نکنید و صفحه را ببندید. برای پرداخت دوباره، مستقیماً وارد وبسایت یا برنامه رسمی فروشنده شوید. اگر اطلاعات کارت و رمز پویا را در صفحهای جعلی وارد کردهاید، فوراً کارت را مسدود کنید، با بانک تماس بگیرید و نشانی صفحه را به پلیس فتا گزارش دهید.
شناخت ساختار URL فقط یک نکته فنی نیست. با یادگرفتن اینکه دامنه اصلی کجاست و زیردامنه چگونه ساخته میشود، میتوانید بسیاری از سایتهای فیشینگ را پیش از واردکردن اطلاعات شناسایی کنید.