در فنلاند پیام‌های کلاهبرداری در گردش است که از آدرس‌های fi.ی باورپذیر ولی ناموجود استفاده می‌کنند؛ مثل omaneuvola.fi.

مرکز امنیت سایبری (Kyberturvallisuuskeskus)، زیرمجموعهٔ ادارهٔ حمل‌ونقل و ارتباطات Traficom، دربارهٔ دو کلاهبرداری دیگر هم هشدار داده است: یکی به نام MobilePay و یکی به نام سرویس سلامت Kanta.

آدرسی که اصلاً وجود ندارد

همین حالا کلاهبرداری‌هایی با نام omaneuvola فراوان پخش می‌شود. در پیام ادعا می‌شود که برای مشتری نوبت معاینهٔ سلامت رزرو شده و اگر آن را لغو نکند، هزینه‌اش از او گرفته می‌شود.

آدرس، فریبنده‌قدر عادی به‌نظر می‌رسد. «Omaneuvola» اسم سرویسی باورپذیر است و در پیام هم لینکی با همین نام دیده می‌شود. ولی چنین دامنه‌ای اصلاً وجود ندارد، و باز کردن آن لینک شما را به جای کاملاً دیگری می‌برد.

همین ترفند دامنهٔ ناموجود در یک «درخواست امضای سند» به نام یک بانک، و در پیام جعلی «نوبت دندان‌پزشکی» هم دیده شده است.

چرا این ترفند کار می‌کند

چیزی که در متن پیام به‌عنوان لینک نوشته می‌شود، لازم نیست همان جایی باشد که لینک به آن می‌رود. متن لینک فقط یک برچسب است. برای همین یک پیام می‌تواند omaneuvola.fi را نشان بدهد و شما را به سروری در آن‌سوی دنیا ببرد.

آدرس واقعی fi. هم می‌تواند خطرناک باشد

یک نکتهٔ مهم که بسیاری نمی‌دانند: پایان fi. به‌خودی‌خود تضمین نیست. در سپتامبر ۲۰۱۶ ثبت دامنه‌های fi. برای همه آزاد شد، از جمله برای اشخاص و شرکت‌های خارجی. بعد از آن در فنلاند فروشگاه‌های کلاهبرداری با دامنهٔ fi. هم دیده شد.

کلاهبرداری به نام MobilePay

به نام سرویس پرداخت محبوب MobilePay پیام‌های جعلی فراوانی فرستاده شده است. در آن‌ها ادعا می‌شود کاربر باید هویتش را تأیید کند.

در این پیام‌ها از لوگوی واقعی MobilePay استفاده شده، ولی لینک «اطلاعات بیشتر» در انتهای پیام به اطلاعیهٔ MobilePay نمی‌رود؛ کسی که بازش کند سر از صفحهٔ صیادی کدهای بانکی درمی‌آورد. اگر آنجا کدها را وارد کند، پول حساب بانکی‌اش در خطر فوری است.

چرا الان باورپذیرتر است

چون MobilePay واقعاً در حال تغییر است: ظاهر اپ عوض شده و نام آینده‌اش Vipps خواهد بود. کلاهبردار دقیقاً روی همین سوار می‌شود. دربارهٔ خود آن تغییر اینجا نوشته‌ایم: «خداحافظ MobilePay».

یادآوری: آن تغییر هیچ اقدامی از کاربر نمی‌خواهد. هر پیامی که بگوید باید حسابتان را «تأیید» یا «منتقل» کنید، کلاهبرداری است.

کلاهبرداری Kanta با فنلاندی افتضاح

پیام جعلی به نام سرویس سلامت Kanta درست نقطهٔ مقابل است: نگارشش از چند جهت خراب است، ولی متن باز هم خواندنی و قابل‌فهم می‌ماند.

این زبان ناشیانه آدم را یاد کلاهبرداری‌های سال‌ها پیش می‌اندازد. ولی به آن نباید خندید، چون فنلاندی بد می‌تواند عمدی باشد: یکی از راه‌های دور زدن فیلترهای هرزنامهٔ ایمیل همین است.

گاهی هم اصلاً هدف، فریب‌دادن آدم‌های سخت‌فریب نیست. کلاهبرداری را به سمتی می‌فرستند که جواب می‌دهد. چنین پیامی در شلوغی و با خواندن سرسری هم می‌تواند موفق شود.

خارجی‌هایی که فنلاندی را خوب نمی‌دانند هم ممکن است راحت‌تر از دیگران در دام چنین کلاهبرداری‌هایی بیفتند.

این جمله مستقیماً دربارهٔ ماست

آن جملهٔ بالا در خود گزارش فنلاندی آمده و بی‌تعارف درست است. وقتی زبان متن برایتان بیگانه است، آن نشانه‌هایی که یک فنلاندی‌زبان ناخودآگاه می‌بیند (غلط املایی، لحن غیررسمی، جملهٔ بدساخت) برای شما دیده نمی‌شود.

پس به‌جای تکیه بر «درست به‌نظر می‌رسد»، روی دو چیز تکیه کنید که زبان‌مستقل‌اند:

• هرگز از راه لینک وارد نشوید. آدرس را خودتان در مرورگر بنویسید یا از اپ رسمی استفاده کنید. این قاعده به زبان ربطی ندارد.

• به عدد نگاه کنید، نه به متن. در هر درخواست تأییدِ بانکی، مبلغ و گیرنده را بخوانید. اگر با کاری که همان لحظه دارید انجام می‌دهید نمی‌خواند، تأیید نکنید.

فهرست توصیه‌های مرکز امنیت سایبری

• به سرویس اینترنتی از راه موتور جست‌وجو یا لینکِ ایمیل و پیامک نروید.

• در ایمیل و پیامک دنبال جزئیات مشکوک بگردید: دامنهٔ بدنوشته، غلط املایی، تاریخ اشتباه. ولی فنلاندیِ خوب یا اطلاعات درست هم اصالت پیام را تضمین نمی‌کند.

• آدرس را خودتان در نوار مرورگر بنویسید و مطمئن شوید غلط ندارد، بعد در نشان‌ها (kirjanmerkit) ذخیره‌اش کنید تا دفعهٔ بعد تایپش نکنید.

• اگر پیشنهاد سرمایه‌گذاری یا وام «بیش از حد خوب» به‌نظر می‌رسد، سراغش نروید.

• از حس عجله در پیشنهادها برحذر باشید و از آن پیشنهاد بگذرید.

• اگر ممکن است، به‌جای نسخهٔ مرورگری از اپ رسمی استفاده کنید. بانک‌ها و سرویس Suomi.fi چنین اپی دارند.

• برای احراز هویت به‌جای کدهای بانک اینترنتی از گواهی موبایلی (mobiilivarmenne) استفاده کنید. این سرویس در جاهایی هزینه دارد.

• به‌جای رمز تنها، ورود دومرحله‌ای را به کار ببرید، یا استفاده از کلیدهای رمزی را در نظر بگیرید.

• کدهایتان را پیش خودتان نگه دارید و در سایتی که از اصالتش مطمئن نیستید واردشان نکنید.

• پیوست‌هایی را که به نام بانک یا نهاد دیگری فرستاده شده باز نکنید؛ اصالتشان را با زنگ زدن به خدمات مشتریان همان نهاد بررسی کنید.

• اگر نهادی غیرمنتظره از شما خواست برنامه‌ای روی دستگاهتان نصب کنید، نکنید. فقط از فروشگاه رسمی اپ دستگاهتان استفاده کنید.

• تراکنشی را که نمی‌شناسید و همان لحظه خودتان انجامش نمی‌دهید تأیید نکنید. درخواست‌های تأیید را همیشه با دقت بخوانید، به‌ویژه مبلغی که منتقل می‌شود. اگر چیزی جور نیست، هیچ چیز را تأیید نکنید.

• عکس مدارک هویتی‌تان را برای ناشناس نفرستید.

• اگر چیزی می‌فروشید، پیش از تحویل کالا از رسیدن پول به حساب مطمئن شوید. راه دیگر، همان پول نقد قدیمی است.

اگر دیر فهمیدید

اگر گمان می‌کنید کدهای بانک اینترنتی‌تان به دست دیگری افتاده، بی‌درنگ با زنگ زدن به بانک آن‌ها را ببندید. شکایت به پلیس را بعد از آن انجام دهید. با همین ترتیب، شانس برگشتن پولتان بیشترین مقدار می‌شود.

قربانی کلاهبرداری شدن خجالت و پنهان‌کاری ندارد و همیشه باید برایش شکایت کیفری ثبت کرد.

به آشناهایتان هم هشدار بدهید، حتی اگر خودتان قربانی نشده‌اید. اگر شده باشید، ممکن است به نام شما برای مخاطبان ایمیلتان پیام کلاهبرداری فرستاده شده باشد.

جعبه‌های «چرا این ترفند کار می‌کند»، «چرا الان باورپذیرتر است» و «این جمله مستقیماً دربارهٔ ماست» افزودهٔ ماست. فهرست توصیه‌ها از خود مرکز امنیت سایبری است.

منبع: Ilta-Sanomat / Digitoday، گزارش توماس لینّاکه (Tuomas Linnake)، ۱۸ مهر ۱۴۰۵ (۱۰ اکتبر ۲۰۲۶).