صرافی ال بانک امن است؟ هر آنچه درباره امنیت حساب باید بدانید

 این گزارش امنیت ال بانک را از همین زاویه بررسی می‌کند: یک کلاهبرداری واقعی چطور مرحله‌به‌مرحله جلو می‌رود، در هر مرحله چه نشانه‌ای قابل تشخیص است، و چه لایه‌هایی می‌توانند جلوی آن را بگیرند.

پاسخ کوتاه؛ امنیت ال بانک به چه چیزهایی وابسته است

پاسخ صادقانه دو نیمه دارد و هرکس فقط نیمه اولش را بگوید، نصف واقعیت را گفته. نیمه اول به خود پلتفرم برمی‌گردد؛ سازوکارهایی مانند ذخیره‌سازی سرد بخشی از دارایی‌ها و ابزارهای امنیتی که در اختیار کاربر گذاشته می‌شود . نیمه دوم، و در عمل تعیین‌کننده‌تر، به رفتار خود کاربر برمی‌گردد.

چرا نیمه دوم مهم‌تر است؟ چون بیشترین آسیب‌های ثبت‌شده در این حوزه از مسیر فریب کاربر رخ می‌دهد، نه از مسیر شکستن سیستم. یعنی همان چیزی که در پرونده‌های حوادث مالی سنتی هم می‌بینیم: قفل خانه سالم است، ولی کلید را خود صاحبخانه به غریبه داده. بنابراین پرسش درست این نیست که این پلتفرم امن است یا نه؛ پرسش درست این است که شما در برابر روش‌های فریب چقدر آماده‌اید.

رایج‌ترین روش‌های کلاهبرداری که کاربران را هدف می‌گیرد

آناتومی یک کلاهبرداری

کلاهبرداری در این حوزه تقریباً همیشه چهار مرحله دارد و شناختن این چهار مرحله، مهم‌ترین سلاح دفاعی شماست:

  • مرحله اول، طعمه: یک پیام یا آگهی با ظاهر رسمی؛ یا خبر بدی مثل محدود شدن حساب که شما را می‌ترساند، یا خبر خوبی مثل جایزه و فرصت سودآور که وسوسه‌تان می‌کند. نشانه این مرحله: ورود شما از لینک پیامک و تبلیغ شروع شده، نه از بوکمارک خودتان.
  • مرحله دوم، اعتماد: صفحه‌ای که مو نمی‌زند یا حسابی که خودش را پشتیبانی معرفی می‌کند. نشانه این مرحله: دامنه حرف‌به‌حرف با آدرس رسمی یکی نیست؛ معمولاً یک حرف کم یا زیاد، یک نقطه اضافه، یا یک پسوند متفاوت.
  • مرحله سوم، فوریت: فشار زمانی. همین حالا اقدام کنید وگرنه حساب بسته می‌شود یا فرصت از دست می‌رود. عجله، ابزار همیشگی کلاهبردار است چون فرصت فکر کردن را می‌گیرد.
  • مرحله چهارم، تخلیه: گرفتن رمز یا کد ورود، یا قانع کردن شما به انتقال دارایی. قاعده‌ای که باید حفظ کنید: هیچ پشتیبان واقعی هیچ پلتفرمی، هرگز رمز یا کد یک‌بارمصرف نمی‌خواهد و هرگز خودش در پیام‌رسان سراغ شما نمی‌آید.

فیشینگ و سایت‌های جعلی

سناریوی رایج این است: کاربر نام پلتفرم را جست‌وجو می‌کند، روی نتیجه‌ای کلیک می‌کند که در واقع تبلیغ است، و وارد صفحه‌ای می‌شود که ظاهرش کاملاً شبیه صفحه اصلی است. نام کاربری و رمز را وارد می‌کند و در همان لحظه، اطلاعاتش به دست مهاجم رسیده است. نسخه پیامکی و ایمیلی همین سناریو هم رایج است.

مهندسی اجتماعی و وعده‌های سود

این یکی اصلاً سراغ رمز شما نمی‌آید؛ سراغ اعتماد و طمع می‌آید. یک نفر با عنوان پشتیبانی در پیام‌رسان پیام می‌دهد و برای حل مشکل، کد ورود می‌خواهد؛ یا فردی با نمایش سودهای چشمگیر شما را قانع می‌کند سرمایه را به حساب مدیریت‌شده او منتقل کنید. قاعده بدون استثنا: هر وعده سود قطعی، یک آگهی کلاهبرداری است.

جلوگیری از فیشینگ در ال بانک؛ نشانه‌های نسخه اصلی

  • آدرس رسمی را یک‌بار برای همیشه در بوکمارک ذخیره کنید و همیشه از همان وارد شوید؛ نه از جست‌وجو، نه از لینک پیامک و ایمیل، نه از لینکی که کسی برایتان فرستاده.
  • پیش از وارد کردن رمز، دامنه را حرف‌به‌حرف نگاه کنید. جعل یعنی یک حرف کم و زیاد؛ چشم انسان این تفاوت را وقتی عجله دارد نمی‌بیند.
  • صفحه ورود واقعی هرگز چیزی بیشتر از اطلاعات ورود نمی‌خواهد. اگر وسط ورود، اطلاعات کارت بانکی یا کد برداشت خواسته شد، همان‌جا صفحه را ببندید.
  • اعلان‌های امنیتی را فقط از داخل پنل راستی‌آزمایی کنید. هر ایمیل نگران‌کننده‌ای گرفتید، به‌جای کلیک روی لینکش، خودتان از مسیر ذخیره‌شده وارد شوید و ببینید چنین اعلانی در حساب هست یا نه.

یک ابزار مکمل هم وجود دارد که کمتر استفاده می‌شود ولی دقیقاً برای همین ساخته شده: کد ضدفیشینگ. عبارتی است که خودتان انتخاب می‌کنید و پس از آن، در همه ایمیل‌های رسمی همان عبارت می‌آید؛ یعنی هر ایمیلی که آن را نداشته باشد، جعلی است.

فعال کردن رمز دوعاملی در ال بانک؛ آموزش قدم‌به‌قدم

لایه‌های محافظت حساب ال بانک

راه‌اندازی تایید دومرحله‌ای

  • یک اپلیکیشن تولید رمز یک‌بارمصرف روی گوشی نصب کنید.
  • در پنل، از پروفایل وارد بخش امنیت شوید و گزینه مربوط به اپلیکیشن رمز یک‌بارمصرف را انتخاب و اضافه کنید.
  • کد QR نمایش‌داده‌شده را اسکن کنید و کد تولیدشده را وارد کنید تا فعال‌سازی نهایی شود. اگر کد پذیرفته نشد، ساعت گوشی را روی حالت خودکار بگذارید؛ این کدها به زمان دقیق وابسته‌اند.
  • کدهای بازیابی را همان لحظه جایی امن و آفلاین یادداشت کنید. اگر روزی گوشی از دسترس خارج شد، همین کدها تنها راه برگشت شماست.

لیست سفید آدرس برداشت

لایه سوم، قفل کردن مقصد پول است: تعریف فهرست آدرس‌های مجاز برداشت، تا حتی در بدترین سناریو هم مهاجم نتواند دارایی را به آدرس خودش منتقل کند . اگر دارایی قابل توجهی نگه می‌دارید، این قابلیت را جدی بگیرید؛ چون تفاوت میان یک حساب هک‌شده و یک دارایی ازدست‌رفته، دقیقاً همین‌جاست.

اطلاعات تکمیلی درباره امکانات و ساختار خدمات این پلتفرم را می‌توانید در صفحه LBank ببینید.

اگر حسابتان در خطر بود چه کنید

اگر حسابت در خطر بود چیکار باید بکنی

اقدام درست به این بستگی دارد که در کدام مرحله هستید. سرعت عمل تعیین‌کننده‌ترین عامل است:

  • اگر فقط پیام مشکوک گرفته‌اید: هیچ لینکی را باز نکنید. اگر نگران هستید، خودتان از بوکمارک وارد حساب شوید و وضعیت را ببینید.
  • اگر روی لینک مشکوک کلیک کرده‌اید: بلافاصله از یک دستگاه سالم رمز را عوض کنید و همه نشست‌های فعال را ببندید. اگر تایید دومرحله‌ای فعال نبود، همان لحظه فعالش کنید.
  • اگر رمز یا کد را جایی وارد کرده‌اید: علاوه بر تغییر رمز حساب، رمز ایمیل را هم عوض کنید و تایید دومرحله‌ای خود سرویس ایمیل را فعال کنید؛ چون اگر ایمیل لو رفته باشد، مهاجم از مسیر بازیابی دوباره برمی‌گردد. سپس از کانال رسمی به پشتیبانی اطلاع بدهید.
  • اگر برداشت ناشناس دیده‌اید: فوراً از داخل پنل گزارش بدهید و درخواست بررسی ثبت کنید. تصویر پیام‌ها و تراکنش‌ها را نگه دارید؛ این مستندات هم برای پیگیری پشتیبانی لازم است و هم در صورت وقوع کلاهبرداری، برای گزارش به پلیس فتا.

و یک اصل که در همین لحظه‌های اضطراب بیشترین کاربرد را دارد: هرکس در پیام‌رسان پیشنهاد «کمک فوری» یا «بازگرداندن دارایی» داد، به احتمال زیاد قسمت دوم همان کلاهبرداری است. مسیر نجات فقط از کانال رسمی می‌گذرد.

سوالات متداول

رمز دوعاملی را از کجا فعال کنیم؟

از بخش امنیت در پروفایل کاربری؛ با نصب اپلیکیشن رمز یک‌بارمصرف، اسکن کد و وارد کردن کد تایید، در چند دقیقه فعال می‌شود. توصیه رایج در این صنعت استفاده از اپلیکیشن به‌جای پیامک است، چون در برابر سوءاستفاده از سیم‌کارت مقاوم‌تر است. این کار را به فردا موکول نکنید؛ هزینه‌اش چند دقیقه است و فایده‌اش این است که حتی با لو رفتن رمز، در بسته می‌ماند.

از کجا بفهمیم سایت جعلی است؟

سه نشانه پرتکرار: دامنه‌ای که حرف‌به‌حرف با آدرس رسمی یکی نیست؛ ورودی که از لینک پیامک یا تبلیغ شروع شده نه از بوکمارک خودتان؛ و صفحه‌ای که وسط ورود چیزی فراتر از اطلاعات ورود می‌خواهد. اگر کد ضدفیشینگ را فعال کرده باشید، نشانه چهارمی هم دارید: نبود آن عبارت در ایمیل، یعنی ایمیل جعلی است.

اگر حساب هک شد اولین اقدام چیست؟

تغییر فوری رمز از یک دستگاه سالم و بستن همه نشست‌های فعال؛ بلافاصله بعد، اطلاع به پشتیبانی رسمی برای بررسی و در صورت امکان توقف برداشت‌ها، و سپس قفل کردن ایمیل حساب. مستندات را هم از همان ابتدا نگه دارید. و مهم‌ترین نکته: در آن لحظه‌ها به هیچ پیام و پیشنهاد کمکی در پیام‌رسان‌ها اعتماد نکنید.

پایان خبر / رکنا / کدخبر 1241496
  • داریوش فرضیایی با سریال «اکسیر» به تلویزیون می آید + تیزر و معرفی بازیگران اصلی