اگرچه اصطلاحات «فیشینگ» و «هرزنامه» به جای یکدیگر استفاده میشوند، اما کاملاً متفاوت هستند. درک تفاوت آنها بسیار مهم است زیرا هر دو هنگام دریافت آنها به اقدامات متفاوتی نیاز دارند.
خلاصه عناوین
- شخصی سازی و قصد
- محتوای ایمیل و دقت گرامری
- پیوندها و پیوست ها
- مشروعیت
- سطح تهدید
اگرچه اصطلاحات «فیشینگ» و «هرزنامه» به جای یکدیگر استفاده میشوند، اما کاملاً متفاوت هستند. درک تفاوت آنها بسیار مهم است زیرا هر دو هنگام دریافت آنها به اقدامات متفاوتی نیاز دارند.
1 شخصی سازی و هدف
ایمیل های فیشینگ و هرزنامه اهداف متفاوتی دارند و در نتیجه شخصی سازی آنها نیز متفاوت است. ایمیلهای هرزنامه اغلب برای تلاش و فروش یک محصول یا خدمات طراحی میشوند. معمولاً این پیامها را در قالبهای خبرنامه یا تبلیغاتی خواهید دید.
از طرف دیگر ایمیل های فیشینگ مخرب تر هستند. معمولاً زمانی این ایمیلها را دریافت میکنید که شخصی سعی دارد از شما کلاهبرداری کند یا اطلاعات شخصی شما را بدزدد تا به جای دیگری آسیب برساند. به همین دلیل است که من چندین اقدامات را انجام می دهم تا ایمیل های فیشینگ را راحت تر شناسایی کنم.
بیشتر اوقات ایمیل های اسپم به صورت انبوه ارسال می شوند. در نتیجه، این پیام ها اغلب شخصی نیستند. از سوی دیگر، ایمیلهای فیشینگ میتوانند مشروع به نظر برسند زیرا تا حدودی شخصیسازی شدهاند. علاوه بر استفاده از نام شما، این پیامها ممکن است جعل سرویسهایی باشد که استفاده میکنید.
گاهی اوقات، هنگام ارسال بسته، ایمیل های فیشینگ نیز دریافت می کنید. درک انواع مختلف حملات فیشینگ ضروری است زیرا متأسفانه تعداد زیادی از آنها وجود دارد.
2 محتوای ایمیل و دقت گرامری
دقت گرامری در ایمیل های هرزنامه و فیشینگ می تواند بسیار متفاوت باشد. بسیاری از ایمیلهای فیشینگ حاوی املای نادرست و دستور زبان بد هستند، اما با استفاده از هوش مصنوعی مولد، شناسایی پیامها بر اساس آنها دشوارتر شده است.
از سوی دیگر، ایمیل های اسپم اغلب املا و دستور زبان صحیحی دارند. آنها همچنین معمولاً زبان متقاعد کننده ای دارند که سعی می کند مزایای یک محصول یا خدمات را به نمایش بگذارد (حتی اگر خرید آن واقعاً برای شما بی معنی باشد).
یکی از بزرگترین دلایلی که ایمیلهای هرزنامه و فیشینگ اغلب با هم گروهبندی میشوند این است که بر فوریت تأکید دارند. برای مثال، چندین ایمیل اسپم دریافت کردهام که به من میگفتند دنیا به پایان میرسد مگر اینکه محصولی را بخرم.
ایمیلهای فیشینگ معمولاً از فوریت متفاوت استفاده میکنند. اغلب می بینید که جزئیات پرداخت شما رد شده است یا اینکه شخصی برای یک فوریت پزشکی به پول نیاز دارد. در هر صورت، پیشنهاد می کنم قبل از هر اقدامی یک گام به عقب بردارید و پیام را منطقی ارزیابی کنید.
3 پیوندها و پیوست ها
ایمیلهای فیشینگ ممکن است حاوی پیوندهایی باشند که به محصول یا خدمات مربوط نمیشوند. برای مثال، ممکن است مشاهده کنید که پیوندهای کوتاه شده ظاهر می شوند. هنگامی که ماوس را روی یک فراخوان برای اقدام (CTA) میچرخانید، ممکن است پیوندی از منبع کاملاً متفاوتی نیز ببینید. در هر صورت، تحت هیچ شرایطی نباید روی آنها کلیک کنید.
از سوی دیگر، ایمیلهای اسپم میتوانند شامل پیوندهای قانونی باشند. وقتی روی آن کلیک میکنید، اغلب در صفحه محصولات/خدمات واقعی ظاهر میشوید. حتی در این صورت هم نباید به این لینک ها توجه کنید.
هم ایمیلهای هرزنامه و هم ایمیلهای فیشینگ ممکن است شامل پیوستهایی باشند. پیوستهای ایمیل فیشینگ اغلب به فاکتورها و انواع مشابه اسناد مربوط میشوند. از سوی دیگر، پیوست های ایمیل هرزنامه ممکن است شامل جنبه هایی مانند خبرنامه باشد. علاوه بر ایمیل های فیشینگ، باید از کلاهبرداری در سایت های رسانه های اجتماعی نیز جلوگیری کنید.
4 مشروعیت
در حالی که ایمیل های اسپم آزاردهنده هستند، معمولاً از فرستندگان قانونی هستند. وقتی به فرستنده نگاه می کنید، معمولاً یک آدرس ایمیل شرکت یا چیزی از شخصی که در آنجا کار می کند می بینید. همچنین ممکن است یک عکس نمایه در برخی از سرویس گیرندگان وب (مانند Gmail) مشاهده کنید.
ایمیلهای فیشینگ هرگز واقعی نیستند، اما هنگام تأیید منبع باید مراقب باشید. گاهی اوقات، آدرسهای ایمیل مشابه یک وبسایت واقعی را میبینید (بهعنوان مثال، استفاده از .co وقتی منبع رسمی com است).
با این حال، در بیشتر مواقع، آدرسهای ایمیل فیشینگ عمومی را مشاهده خواهید کرد. بسیاری از این موارد همچنین شامل اعداد متعدد یا مزاحمت های دیگر می شوند. اگر بدبختی کلیک روی ایمیل فیشینگ را دارید، برای شناسایی یک وب سایت فیشینگ باید پرچم های قرمز را در نظر بگیرید.
5 سطح تهدید
ایمیلهای فیشینگ و هرزنامهها بهطور قابلتوجهی در میزان خطرناک بودن آنها متفاوت هستند. ایمیلهای اسپم بیشتر آزاردهنده هستند تا دلیل واقعی نگرانی. با این حال، همچنان نباید از محصولات و خدماتی که در این پیام ها تبلیغ می شود استفاده کنید. آنها اغلب بی فایده هستند و شما باید مراقب استفاده از هر چیزی از شرکتی باشید که از تاکتیک های بازاریابی فریبنده استفاده می کند.
از سوی دیگر، ایمیل های فیشینگ اغلب بسیار خطرناک هستند. در بهترین حالت، شخصی سعی می کند از شما کلاهبرداری کند (و حتی در آن صورت، این دور از ایده آل است). در بدترین حالت، مجرم ممکن است سعی کند اطلاعات شخصی شما را بدزدد.
ایمیل های هرزنامه و فیشینگ از بسیاری جهات با هم متفاوت هستند و دانستن تفاوت بین آنها برای محافظت از خود مهم است.
با این حال، نباید به راحتی با هرزنامه برخورد کنید، فقط به این دلیل که به اندازه فیشینگ خطرناک نیست. اقدامات لازم را برای حفظ امنیت خود در هر دو حالت انجام دهید.