هوش مصنوعی برای بررسی لینک‌های مشکوک می‌تواند قبل از کلیک، نشانه‌هایی مثل دامنهٔ جعلی، آدرس‌های فریبنده، لینک‌های کوتاه‌شده و الگوهای رایج فیشینگ را بررسی کند. اما نتیجهٔ آن حکم قطعی دربارهٔ امن یا آلوده بودن یک لینک نیست؛ ابزارهای هوش مصنوعی ممکن است تهدیدهای تازه را نبینند یا دربارهٔ یک آدرس سالم هشدار اشتباه بدهند.

روش ایمن این است که ابتدا لینک را باز نکنید، آدرس آن را بدون اطلاعات حساس استخراج کنید و از هوش مصنوعی بخواهید فقط ساختار و نشانه‌های خطر را تحلیل کند. بعد، نتیجه را با بررسی دامنه، فرستنده و هدف واقعی پیام تطبیق دهید.

هوش مصنوعی برای بررسی لینک‌های مشکوک چه چیزهایی را تشخیص می‌دهد؟

مدل‌های هوش مصنوعی در این کار بیشتر نقش تحلیل‌گر دارند. آن‌ها می‌توانند متن و ساختار یک URL را بخوانند و مواردی را پیدا کنند که برای کاربر عادی به‌سادگی قابل تشخیص نیست؛ برای مثال:

  • تفاوت جزئی میان دامنهٔ واقعی و دامنهٔ جعلی؛ مانند جابه‌جایی حروف یا افزودن واژه‌های اضافی.
  • استفاده از دامنه‌های نامرتبط با نام یک بانک، فروشگاه یا سازمان.
  • وجود عبارت‌های عجیب، تعداد زیاد پارامترها یا مسیرهایی که برای سرقت اطلاعات ورود طراحی شده‌اند.
  • لینک‌های کوتاه‌شده یا تغییرمسیرهایی که مقصد نهایی را پنهان می‌کنند.
  • هماهنگی نداشتن متن پیام با مقصد لینک؛ مثلاً پیام ادعای ارسال از بانک دارد اما آدرس به دامنه‌ای ناشناس می‌رسد.

این تحلیل زمانی مفیدتر است که از هوش مصنوعی بخواهید دلایل خود را مرحله‌به‌مرحله توضیح دهد، نه اینکه فقط پاسخ «امن» یا «خطرناک» بدهد. توضیح قابل بررسی به شما کمک می‌کند متوجه شوید هشدار بر اساس کدام بخش آدرس صادر شده است.

چطور لینک را بدون کلیک برای تحلیل آماده کنیم؟

لینک داخل پیام را با نگه‌داشتن انگشت روی آن کپی کنید؛ در رایانه نیز می‌توانید با کلیک راست، گزینهٔ کپی آدرس لینک را انتخاب کنید. آدرس را در مرورگر نچسبانید و کلید ورود را فشار ندهید. این کار مانع باز شدن ناخواستهٔ صفحه می‌شود.

پیش از فرستادن آدرس برای یک سرویس هوش مصنوعی، آن را از نظر اطلاعات خصوصی بررسی کنید. بعضی لینک‌ها شامل کد یک‌بارمصرف، نشانی ایمیل، شناسهٔ کاربر یا توکن بازیابی حساب هستند. انتشار چنین آدرسی، حتی برای تحلیل، می‌تواند دسترسی به حساب یا اطلاعات شخصی را در معرض خطر قرار دهد.

در صورت وجود این اطلاعات، بخش خصوصی URL را حذف نکنید مگر اینکه دقیقاً بدانید حذف آن ساختار لینک را بی‌معنا نمی‌کند؛ راه امن‌تر این است که لینک را در اختیار سرویس‌های آنلاین یا چت‌بات‌ها نگذارید و فقط بخش عمومی دامنه و مسیر را جداگانه بررسی کنید.

یک درخواست دقیق برای تحلیل لینک بنویسید

پرسش مبهمی مثل «این لینک خوب است؟» اطلاعات کافی برای تحلیل نمی‌دهد. از هوش مصنوعی بخواهید بدون باز کردن لینک، اجزای آدرس و نشانه‌های فیشینگ را بررسی کند. می‌توانید از چنین متنی استفاده کنید:

«این URL را فقط از نظر ساختار بررسی کن و آن را باز نکن. دامنهٔ اصلی، زیردامنه، مسیر، پارامترها، کوتاه‌شدن لینک و نشانه‌های جعل هویت را توضیح بده. اگر اطلاعات کافی برای قضاوت وجود ندارد، صریح بگو. آیا برای ورود، پرداخت یا دانلود باید احتیاط بیشتری داشته باشم؟»

اگر پیام همراه لینک را هم ارائه می‌کنید، نام، شماره تلفن، کد سفارش، نشانی و اطلاعات حساب را حذف کنید. متن پیام می‌تواند برای تشخیص فشار روانی، وعدهٔ غیرعادی یا درخواست فوری مفید باشد؛ اما لازم نیست هویت واقعی افراد در اختیار ابزار قرار بگیرد.

کدام نشانه‌ها حتی پس از تحلیل هوش مصنوعی هشداردهنده‌اند؟

اگر پیام از شما می‌خواهد در چند دقیقه حساب را تأیید کنید، جریمه‌ای را بپردازید، جایزه‌ای را دریافت کنید یا کدی را وارد کنید، عجله نکنید. مهاجمان معمولاً با ایجاد ترس یا هیجان، فرصت بررسی را از مخاطب می‌گیرند.

  • دامنه‌ای را بررسی کنید که فقط شبیه نام اصلی است، نه دقیقاً همان دامنه.
  • به قفل کنار نشانی مرورگر به‌تنهایی اعتماد نکنید؛ HTTPS رمزگذاری ارتباط را نشان می‌دهد، نه معتبر بودن صاحب سایت.
  • اگر لینک به صفحهٔ ورود می‌رسد، سایت رسمی سازمان را جداگانه و با وارد کردن نشانی شناخته‌شده باز کنید.
  • فایل‌های اجرایی، برنامه‌های ناشناس و اسناد درخواست‌کنندهٔ فعال‌سازی ماکرو را دانلود نکنید.
  • پیام‌های بانکی، دولتی یا کاری را از کانال رسمی همان سازمان پیگیری کنید، نه از شماره یا لینکی که در پیام آمده است.

در گوشی، ظاهر لینک ممکن است مقصد واقعی را پنهان کند. مشاهدهٔ پیش‌نمایش یا نگه‌داشتن انگشت روی لینک می‌تواند بخشی از آدرس را نشان دهد، اما اگر این کار باعث باز شدن صفحه یا دانلود خودکار شد، آن را ادامه ندهید.

بعد از هشدار یا کلیک اشتباهی چه کار کنیم؟

اگر هوش مصنوعی لینک را مشکوک تشخیص داد، آن را باز نکنید و پیام را گزارش یا حذف کنید. پاسخ دادن به فرستنده نیز ممکن است به مهاجم نشان دهد شماره یا حساب شما فعال است؛ در پیام‌های ناشناس، این کار ضروری نیست.

اگر روی لینک کلیک کرده‌اید اما اطلاعاتی وارد نکرده‌اید، صفحه را ببندید، دانلودهای انجام‌شده را بررسی کنید و سیستم‌عامل و مرورگر را به‌روز نگه دارید. اگر رمز عبور، اطلاعات بانکی یا کد تأیید را وارد کرده‌اید، رمز را از مسیر رسمی تغییر دهید، ورودهای فعال را بررسی کنید و برای اقدامات بعدی با بانک یا ارائه‌دهندهٔ حساب تماس بگیرید.

هوش مصنوعی برای بررسی لینک‌های مشکوک زمانی ارزشمند است که آن را در کنار رفتار محتاطانه استفاده کنید: قبل از کلیک، آدرس را کپی و تحلیل کنید؛ اطلاعات حساس را به ابزار ندهید؛ و برای ورود یا پرداخت، همیشه به سایت یا اپلیکیشن رسمی مراجعه کنید. این روش احتمال فریب را کم می‌کند، اما هیچ تحلیل خودکاری جای بررسی انسانی و کانال رسمی را نمی‌گیرد.