"آیا این پیامک کلاهبرداری است؟" نشانه‌های هشدار در هر پیام مشکوک

نمی‌دانید آیا یک پیامک کلاهبرداری است؟ نشانه‌های هشدار در هر پیامک مشکوک در سال ۲۰۲۶ را بشناسید: هشدارهای جعلی تحویل، پیام از شماره ناشناس، هشدارهای کلاهبرداری بانکی و بررسی‌های دقیقی که اسمیشینگ را در چند ثانیه افشا می‌کنند.

TL;DR

تقریباً هر پیامک کلاهبرداری همان نشانه‌های هشدار را دارد: یک شماره ناشناس، یک لینکی که انتظارش را نداشتید، فوریت ساختگی، درخواست اطلاعات شخصی یا پرداختی، و داستانی که به شما فشار می‌آورد همین حالا اقدام کنید. انجام این بررسی‌ها پیش از آنکه روی چیزی بزنید، اکثریت قریب به اتفاق حملات اسمیشینگ را متوقف می‌کند. وقتی مطمئن نیستید، لینک یا پیام را پیش از تعامل با Truvizy اسکن کنید.

گوشی شما می‌لرزد. «پست: بسته شما به دلیل نشانی ناقص در مرکز ما نگه داشته شده است. برای جلوگیری از بازگشت، ظرف ۲۴ ساعت اطلاعات خود را به‌روزرسانی کنید: usps-redelivery.info/track.» منتظر یک تحویل بودید. پیام رسمی به نظر می‌رسد. انگشت شست شما بالای لینک معلق است. پیش از آنکه بزنید، یک پرسش بیش از هر پرسش دیگری اهمیت دارد: آیا این پیامک کلاهبرداری است؟ حدود پنج ثانیه فرصت دارید پیش از آنکه عادت و فوریت به جای شما پاسخ دهند.

کلاهبرداری پیامکی (اسمیشینگ) چیست؟

کلاهبرداری پیامکی، که با نام «اسمیشینگ» (فیشینگ پیامکی) شناخته می‌شود، یک پیام متقلبانه است که طراحی شده تا شما را فریب دهد روی یک لینک مخرب کلیک کنید، اطلاعات شخصی را فاش کنید یا پول بفرستید. این نام «SMS» و «فیشینگ» را ترکیب می‌کند، چون تاکتیک‌ها با فیشینگ ایمیلی یکسان‌اند، فقط به دستگاهی تحویل داده می‌شوند که بیشتر از همه بررسی می‌کنید و به‌طور غریزی بیشترین اعتماد را به آن دارید.

کلاهبرداری‌های پیامکی دقیقاً به دلیل همان اعتماد چنین خوب کار می‌کنند. مردم پیام‌ها را ظرف چند دقیقه باز می‌کنند و با یک نگاه می‌خوانند، اغلب در حالی که حواسشان پرت است. یک پیام در همان صندوق ورودی می‌نشیند که یادداشت‌های خانواده، پزشک و بانک شما در آن قرار دارند. طبق داده‌های FTC Consumer Sentinel در سال ۲۰۲۵، مصرف‌کنندگان از دست دادن صدها میلیون دلار در کلاهبرداری‌های پیامکی را گزارش کردند، که اعلان‌های جعلی تحویل بسته با اختلاف زیاد پرگزارش‌ترین نوع بودند.

مقیاس، صنعتی است. تحلیل صنعتی RoboKiller برآورد کرد که آمریکایی‌ها در روزهای اوج سال ۲۰۲۵ به‌مراتب بیش از یک میلیارد پیامک کلاهبرداری و اسپم دریافت کردند. کلاهبرداران پیام‌ها را در دسته‌های انبوه عظیم به شماره‌های تصادفی‌تولیدشده یا نشت‌کرده می‌فرستند و روی این شرط می‌بندند که درصد کوچکی از گیرندگان دقیقاً در لحظه‌ای که پیام می‌رسد منتظر یک بسته باشند، نگران بانک خود باشند یا به یک شغل امیدوار باشند.

کلاهبرداری‌های پیامکی چگونه کار می‌کنند

تقریباً هر کمپین اسمیشینگ از همان معماری چهارمرحله‌ای پیروی می‌کند، حتی وقتی داستان‌های خاص هفته به هفته تغییر می‌کنند. درک این سازوکار دقیقاً نشان می‌دهد کجا باید زنجیره را بشکنید.

۱. ارسال انبوه. کلاهبرداران همان پیام را با ابزارهای خودکار ارزان به هزاران یا میلیون‌ها شماره پخش می‌کنند، اغلب با جعل شناسه فرستنده یا مسیریابی از طریق درگاه‌های پیامکی برون‌مرزی تا منشأ پنهان بماند. لازم نیست شماره شما «هک» شده باشد تا یکی از این‌ها را دریافت کنید.

۲. بهانه باورپذیر. پیام خود را به جای چیزی جا می‌زند که احتمالاً همین حالا برایتان مهم است: یک بسته نگه‌داشته‌شده، یک هشدار کلاهبرداری بانکی، عوارضی که ظاهراً بدهکارید، یک حساب تعلیق‌شده، یا یک پیشنهاد شغلی. بهترین بهانه‌ها آن‌هایی هستند که تقریباً همه با آن‌ها روبه‌رو می‌شوند، به همین دلیل موضوع‌های تحویل و بانکی غالب‌اند.

۳. لینک یا طعمه. پیام شما را به سمت یک اقدام واحد سوق می‌دهد: زدن روی لینکی به یک صفحه ورود یا پرداخت جعلی، تماس با شماره‌ای که به یک نماینده «پشتیبانی» جعلی می‌رسد، یا پاسخ دادن برای شروع یک گفت‌وگو. صفحه مقصد معمولاً یک نسخه تقریباً بی‌نقص از سایت یک برند واقعی است که ساخته شده تا هرچه تایپ می‌کنید را ضبط کند.

۴. استخراج. به‌محض آنکه اطلاعات ورود، جزئیات کارت یا یک کد تأیید یک‌بارمصرف را وارد کنید، کلاهبردار آن را در لحظه برداشت می‌کند، و اغلب ظرف چند دقیقه از آن برای خالی کردن یک حساب، انجام خرید یا تصاحب کامل حساب استفاده می‌کند. برخی کمپین‌ها لینک را کنار می‌گذارند و در عوض از شما می‌خواهند مستقیماً یک پرداخت بفرستید یا کدی را که حساب خودتان را باز می‌کند ارسال کنید.

نمای نزدیک از یک گوشی هوشمند که یک پیامک مشکوک با لینک جعلی تحویل و یک هشدار فوری را نمایش می‌دهد
نمای نزدیک از یک گوشی هوشمند که یک پیامک مشکوک با لینک جعلی تحویل و یک هشدار فوری را نمایش می‌دهد

نشانه‌های هشدار در هر پیامک مشکوک

تقریباً هر پیامک کلاهبرداری دست‌کم دو مورد از این نشانه‌های هشدار را دارد. یاد بگیرید آن‌ها را به ترتیب تشخیص دهید و اکثریت قریب به اتفاق تلاش‌های اسمیشینگ را پیش از آنکه چیزی برایتان هزینه داشته باشند خواهید گرفت.

یک شماره ناشناس یا عمومی. کسب‌وکارهای قانونی از کدهای کوتاه ثابت یا شماره‌های تأییدشده پیام می‌فرستند. پیام از یک شماره موبایل ده‌رقمی تصادفی، یک نشانی از نوع ایمیل‌به‌پیامک، یا یک پیش‌شماره بین‌المللی که آن را نمی‌شناسید یک هشدار فوری است، به‌ویژه وقتی ادعا می‌کند یک بانک یا پیک است.

یک لینک غیرمنتظره. اگر پیامی با لینک درخواست نکرده‌اید، هر لینک را خصمانه تلقی کنید. نشانی‌های کوتاه‌شده، دامنه‌های مشابه‌ساز و پایانه‌های غیرمعمول (.info,.xyz,.top) از نشانه‌های بارز اسمیشینگ‌اند. شرکت‌های واقعی به‌ندرت شما را به یک دامنه تصادفی می‌فرستند تا چیزی را «تأیید» کنید.

فوریت ساختگی. «ظرف ۲۴ ساعت»، «اخطار نهایی»، «حساب تعلیق شد»، «از جریمه جلوگیری کنید». فشار زمانی طراحی شده تا شما را از فکر کردن باز دارد. سازمان‌های واقعی برای مسائل روزمره از طریق پیامک تهدید به فاجعه فوری نمی‌کنند.

یک درخواست برای اطلاعات حساس. هیچ بانک، پیک یا سازمان دولتی قانونی به شما پیامک نمی‌فرستد تا رمز عبور، شماره کامل کارت، شماره تأمین اجتماعی یا یک کد تأیید شما را بخواهد. هر چنین درخواستی یک کلاهبرداری تأییدشده است.

یک پیام «شماره اشتباه» یا یک مقدمه بیش از حد دوستانه. پیام‌هایی مانند «سلام، شما سارا هستید؟ در کنفرانس همدیگر را دیدیم» یا «سلام، برای یک کار دورکاری با درآمد ۳۰۰ دلار در روز وقت دارید؟» طراحی شده‌اند تا گفت‌وگویی را آغاز کنند که بعداً به یک سرمایه‌گذاری رمزارزی یا کلاهبرداری وظیفه‌ای می‌چرخد. غریبه‌ای که پس از آنکه می‌گویید شماره را اشتباه گرفته باز هم به گفت‌وگو ادامه می‌دهد، از روی یک سناریو عمل می‌کند.

یک پیشنهاد یا تهدید که با واقعیت جور در نمی‌آید. جایزه‌ای برای مسابقه‌ای که هرگز در آن شرکت نکردید، بازپرداختی که به شما بدهکار نبودند، عوارضی برای جاده‌ای که هرگز در آن رانندگی نکردید، یا جریمه‌ای از سازمانی که پیامک نمی‌فرستد. وقتی داستان با زندگی شما همخوانی ندارد، طعمه است.

یک پیامک مشکوک با لینک دریافت کردید؟ پیش از آنکه بزنید آن را با Truvizy اسکن کنید. هرگز مجبور نیستید آن را باز کنید تا بفهمید ایمن است.

یک پیامک دریافت می‌کنید: 'FedEx: بسته شما در انتظار است. هزینه ارسال مجدد ۲٫۹۹ دلار لازم است. اینجا پرداخت کنید: fedex-parcel-update.info/pay'. امن‌ترین اقدام کدام است؟

  1. ۲٫۹۹ دلار را بپردازید، مبلغ ناچیزی است و بسته ممکن است واقعی باشد
  2. روی لینک بزنید تا جزئیات را بررسی کنید، اما کارت خود را وارد نکنید
  3. روی هیچ چیز نزنید؛ برای بررسی هر تحویل واقعی، مستقیماً اپلیکیشن یا وب‌سایت رسمی پیک را باز کنید
  4. پاسخ دهید و از FedEx بخواهید هزینه را تأیید کند

Answer: دامنه (fedex-parcel-update.info) دامنه واقعی FedEx نیست، و پیک‌ها هزینه‌ها را از طریق لینک پیامکی دریافت نمی‌کنند. حتی باز کردن صفحه می‌تواند شما را در معرض خطر قرار دهد. هرگز پرداخت نکنید یا جزئیات وارد نکنید. یک تحویل واقعی را فقط از طریق اپلیکیشن رسمی پیک یا با تایپ کردن نشانی واقعی وب‌سایت آن‌ها به‌دست خودتان بررسی کنید. پاسخ دادن فقط تأیید می‌کند که شماره شما فعال است.

Truvizy چگونه کلاهبرداری‌های پیامکی را تشخیص می‌دهد

سخت‌ترین بخش یک پیامک کلاهبرداری این است که اغلب نمی‌توانید تشخیص دهید یک لینک خطرناک است یا نه بدون آنکه آن را باز کنید، و باز کردن آن دقیقاً همان چیزی است که شما را در معرض خطر قرار می‌دهد. تحلیل مبتنی بر هوش مصنوعی Truvizy این معامله را حذف می‌کند. می‌توانید یک لینک مشکوک را جای‌گذاری کنید یا یک اسکرین‌شات از پیام را بارگذاری کنید، و Truvizy مقصد و پیام را برای الگوهای فیشینگ و نشانگرهای شناخته‌شده کلاهبرداری بررسی می‌کند، همه بدون آنکه هرگز مجبور باشید خودتان روی لینک بزنید.

برای لینک‌ها، تحلیل چندلایه Truvizy نشانی URL مقصد را بازرسی می‌کند، دامنه‌های مشابه‌ساز و تازه‌ثبت‌شده را بررسی می‌کند، و آن را با الگوهای شناخته‌شده برداشت اطلاعات ورود مقایسه می‌کند، و صفحات جعلی بانک و پیک را که اسمیشینگ به آن‌ها متکی است می‌گیرد. برای اسکرین‌شات‌ها و رسانه‌های ارسال‌شده، Truvizy محتوا را برای نشانه‌های کلاسیک یک پیام کلاهبرداری ارزیابی می‌کند. به truvizy.app بروید تا هر پیام مشکوک را در چند ثانیه پیش از تصمیم‌گیری درباره اعتماد به آن اسکن کنید.

Truvizy دقیقاً برای همان لحظه‌ای ساخته شده که در ابتدای این مقاله توصیف شد: پنج ثانیه میان دریافت یک پیام و واکنش به آن. به جای حدس زدن اینکه آیا یک پیام واقعی است، یک پاسخ روشن و سریع دریافت می‌کنید، که به‌ویژه برای محافظت از اعضای خانواده که بیشتر احتمال دارد بر اساس یک هشدار متقاعدکننده تحویل یا بانک اقدام کنند ارزشمند است.

اگر پیامک کلاهبرداری دریافت کردید چه کار کنید

نزنید و پاسخ ندهید. نه روی لینک، نه «STOP»، نه یک پرسش. هر واکنشی تأیید می‌کند که شماره شما زنده و تحت نظر است، که معمولاً به جای کاهش، حجم پیام‌های کلاهبرداری که دریافت می‌کنید را افزایش می‌دهد.

از طریق یک کانال مستقل تأیید کنید. اگر پیام ادعا می‌کند از بانک، پیک یا یک سازمان دولتی شماست، خودتان اطلاعات تماس واقعی آن‌ها را از طریق اپلیکیشن رسمی‌شان یا با تایپ مستقیم نشانی وب‌سایتشان جست‌وجو کنید و آنجا تأیید کنید. هرگز از یک شماره تلفن یا لینک از خود پیام مشکوک استفاده نکنید.

پیش از اعتماد به لینک آن را اسکن کنید. اگر لازم است بدانید یک لینک ایمن است یا نه، به جای باز کردن خودِ صفحه از ابزار اسکن رایگان Truvizy استفاده کنید. چند ثانیه طول می‌کشد و شما را کاملاً از سایت مخرب دور نگه می‌دارد.

پیام را گزارش دهید. در آمریکا، پیامک کلاهبرداری را به ۷۷۲۶ (که SPAM را هجی می‌کند) ارسال کنید، که به اپراتور شما هشدار می‌دهد. سپس در FTC در reportfraud.ftc.gov گزارشی ثبت کنید. اگر پول از دست دادید، در مرکز شکایات جرایم اینترنتی FBI در ic3.gov شکایتی ثبت کنید.

مسدود و حذف کنید. پس از گزارش، فرستنده را مسدود کنید و پیام را حذف کنید تا بعداً به‌طور تصادفی روی آن نزنید.

اگر پیش‌تر کلیک کرده‌اید یا اطلاعات وارد کرده‌اید: رمز عبور هر حساب درگیر را از یک دستگاه دیگر تغییر دهید، احراز هویت دومرحله‌ای را با یک اپلیکیشن احراز هویت فعال کنید، و اگر جزئیات مالی را به اشتراک گذاشته‌اید با استفاده از شماره پشت کارت خود با بانکتان تماس بگیرید. اگر شماره تأمین اجتماعی خود را وارد کرده‌اید، در دفاتر اعتباری یک هشدار کلاهبرداری یا انسداد اعتباری قرار دهید. راهنمای ما درباره کلاهبرداری‌های اسمیشینگ پیامکی فهرست کامل بازیابی را پوشش می‌دهد.

فردی با آرامش اپلیکیشن رسمی بانک خود را برای تأیید یک هشدار بررسی می‌کند به جای آنکه روی لینک یک پیامک مشکوک کلیک کند
فردی با آرامش اپلیکیشن رسمی بانک خود را برای تأیید یک هشدار بررسی می‌کند به جای آنکه روی لینک یک پیامک مشکوک کلیک کند

پیامک‌های کلاهبرداری نوشته‌شده توسط هوش مصنوعی اکنون از نظر دستوری بی‌نقص‌اند. تشخیص خودکار یک لایه دوم قابل‌اعتماد از حفاظت به شما می‌دهد.

Key Takeaways

یادداشت تحلیل کارشناسی: کلاهبرداری پیامکی از ایمیل به‌عنوان سریع‌ترین کانال فیشینگ در حال رشد پیشی گرفته است، چون پیامک دسترسی تقریباً همگانی را با صمیمیت و سرعت دستگاهی که مردم به‌طور غریزی به آن اعتماد می‌کنند ترکیب می‌کند. ابزارهای نگارش هوش مصنوعی نشانه‌های املایی و دستوری را که زمانی پیامک‌های کلاهبرداری را افشا می‌کردند پاک کرده‌اند، بنابراین نشانه‌های قابل‌اعتماد در سال ۲۰۲۶ ساختاری‌اند، نه سبکی: چه کسی آن را فرستاده، لینک واقعاً به کجا می‌رود، و آیا درخواست منطقی است. افرادی که عادت تأیید از طریق کانال‌های مستقل و اسکن لینک‌های مشکوک پیش از اقدام را در خود پرورش می‌دهند، به‌طور چشمگیری کمتر احتمال دارد قربانی شوند. Truvizy وجود دارد تا آن لایه تأیید را دقیقاً در لحظه‌ای که قضاوت انسانی تحت بیشترین فشار است فراهم کند.

اسمیشینگ: چگونه کلاهبرداری‌های پیامکی را تشخیص دهیم — تفکیک کامل تاکتیک‌های فیشینگ پیامکی و فهرست کامل بازیابی اگر پیش‌تر پاسخ داده‌اید

آیا این ایمیل کلاهبرداری است؟ چگونه در ۵ ثانیه تشخیص دهیم — همان روش نشانه‌های هشدار که بر فیشینگ ایمیلی اعمال شده است: جعل فرستنده، فوریت و لینک‌های مشکوک

کلاهبرداری‌های واتساپ در سال ۲۰۲۶: ۸ پیام خطرناک‌تر — چگونه همان تاکتیک‌های اسمیشینگ به اپلیکیشن‌های پیام‌رسان مهاجرت می‌کنند و چگونه آن‌ها را متوقف کنیم

FAQ

چطور تشخیص دهم که یک پیامک کلاهبرداری است؟

پیش از آنکه روی چیزی بزنید، پنج چیز را بررسی کنید: شماره (ناشناس یا عمومی)، لینک (غیرمنتظره یا نشانی کوتاه‌شده یا مشابه‌ساز)، لحن (فوری یا تهدیدآمیز)، درخواست (جزئیات شخصی، یک پرداخت یا کد تأیید)، و داستان (یک بسته، یک هشدار بانکی یا شغلی که هرگز انتظارش را نداشتید). اگر دو مورد یا بیشتر صدق کند، پیام را کلاهبرداری تلقی کنید و پاسخ ندهید و کلیک نکنید.

اگر روی لینک یک پیامک کلاهبرداری کلیک کردم چه کار کنم؟

هیچ اطلاعاتی را در صفحه‌ای که باز شد وارد نکنید. زبانه مرورگر را ببندید، سپس روی گوشی خود یک اسکن امنیتی اجرا کنید. اگر پیش‌تر رمز عبور یا شماره کارت را تایپ کرده‌اید، بی‌درنگ آن رمز را تغییر دهید و با استفاده از شماره پشت کارت خود با بانکتان تماس بگیرید. پیام را با ارسال آن به ۷۷۲۶ (SPAM) و ثبت گزارش در reportfraud.ftc.gov گزارش دهید.

آیا Truvizy می‌تواند کلاهبرداری‌های پیامکی را تشخیص دهد؟

بله. تحلیل مبتنی بر هوش مصنوعی Truvizy می‌تواند هر لینک، اسکرین‌شات یا رسانه‌ای از یک پیام مشکوک را پیش از آنکه با آن تعامل کنید اسکن کند. لینک را جای‌گذاری کنید یا یک اسکرین‌شات در truvizy.app بارگذاری کنید و Truvizy مقصد و محتوا را برای الگوهای فیشینگ و نشانگرهای شناخته‌شده کلاهبرداری در چند ثانیه بررسی می‌کند، بنابراین هرگز مجبور نیستید خودتان لینک را باز کنید تا بفهمید ایمن است یا نه.

چرا مدام پیامک‌های کلاهبرداری درباره بسته‌هایی که هرگز سفارش نداده‌ام دریافت می‌کنم؟

پیام‌های جعلی تحویل، پرگزارش‌ترین کلاهبرداری پیامکی هستند. کلاهبرداران آن‌ها را به‌صورت انبوه به میلیون‌ها شماره می‌فرستند، چون تقریباً همه در مقطعی منتظر یک بسته هستند، که یک «مشکل تحویل» را باورپذیر می‌کند. طبق FTC، پیام‌های تحویل بسته به‌طور مداوم از پرگزارش‌ترین کلاهبرداری‌های پیامکی هستند، پس دریافت یکی از آن‌ها به این معنا نیست که داده‌های شما نقض شده است.

آیا پاسخ دادن STOP به یک پیامک کلاهبرداری امن است؟

خیر. هر پاسخی، از جمله STOP، تأیید می‌کند که شماره شما فعال و تحت نظر است، که معمولاً به پیام‌های کلاهبرداری بیشتر منجر می‌شود، نه کمتر. STOP فقط برای فرستنده‌های بازاریابی قانونی که قواعد را رعایت می‌کنند کار می‌کند. برای یک کلاهبرداری مشکوک، اصلاً پاسخ ندهید. در عوض، پیام را به ۷۷۲۶ (SPAM) ارسال کنید، سپس آن را مسدود و حذف کنید.