برای شناسایی ایمیل‌های فیشینگ با هوش مصنوعی نباید فقط متن پیام را در یک ابزار کپی کنید و منتظر پاسخ قطعی بمانید. روش مطمئن‌تر این است که هوش مصنوعی را برای پیدا کردن نشانه‌های خطر به کار ببرید و بعد، فرستنده، لینک و درخواست ایمیل را جداگانه بررسی کنید.

این کار برای پیام‌هایی که از شما رمز عبور، کد یک‌بارمصرف، اطلاعات بانکی، پرداخت فوری یا باز کردن فایل می‌خواهند اهمیت بیشتری دارد. پیش از هر تحلیل، اطلاعات شخصی و محرمانه را از متن و پیوست حذف کنید؛ چون ارسال یک ایمیل حساس به ابزار هوش مصنوعی می‌تواند خودش خطر حریم خصوصی ایجاد کند.

هوش مصنوعی چگونه به شناسایی ایمیل‌های فیشینگ کمک می‌کند؟

مدل‌های هوش مصنوعی می‌توانند لحن پیام، ادعای فرستنده، الگوی درخواست و نشانی‌های مشکوک را کنار هم بگذارند. برای مثال، ممکن است تشخیص دهند ایمیلی که خود را پیام پشتیبانی یک بانک معرفی می‌کند، هم‌زمان از شما می‌خواهد در چند دقیقه وارد حساب شوید و اطلاعاتی را در صفحه‌ای ناشناس وارد کنید.

با این حال، پاسخ هوش مصنوعی «حکم نهایی» نیست. یک پیام سالم ممکن است به‌دلیل لحن رسمی یا لینک کوتاه‌شده مشکوک به نظر برسد و یک حمله حرفه‌ای هم می‌تواند بدون غلط املایی نوشته شده باشد. خروجی ابزار باید به‌عنوان تحلیل اولیه استفاده شود، نه مجوز کلیک کردن.

پیش از فرستادن ایمیل برای تحلیل، چه چیزهایی را حذف کنیم؟

ایمیل‌های واقعی معمولاً اطلاعاتی بیشتر از نیاز ابزار تحلیل دارند. قبل از کپی کردن متن، این موارد را پاک یا با عبارت‌هایی مثل «[حذف شد]» جایگزین کنید:

  • نام و نام خانوادگی، نشانی، شماره تلفن و شناسه مشتری
  • رمز عبور، کد تأیید، کد یک‌بارمصرف و اطلاعات کارت یا حساب
  • شماره سفارش، شماره پرونده، محتوای قرارداد و مکاتبات خصوصی
  • فایل‌های پیوست، تصویر رسید و اسکرین‌شات‌هایی که اطلاعات شخصی دارند

اگر لازم است لینک بررسی شود، خود لینک را بدون باز کردن آن کپی کنید و از ابزار بخواهید فقط ساختار نشانی را ارزیابی کند. بهتر است متن را در سرویس‌های ناشناخته یا ابزارهایی که درباره نگهداری داده‌ها توضیح روشنی ندارند وارد نکنید.

چه درخواستی از هوش مصنوعی نتیجه بهتری می‌دهد؟

به‌جای پرسش کوتاه «این ایمیل فیشینگ است؟»، از ابزار بخواهید شواهد موافق و مخالف را جدا کند. چنین درخواستی احتمال پاسخ شتاب‌زده را کمتر می‌کند:

«این متن ایمیل را از نظر نشانه‌های فیشینگ بررسی کن. فرستنده، فوریت پیام، درخواست اطلاعات، لینک‌ها، پیوست‌ها و ناهماهنگی لحن را جداگانه تحلیل کن. اگر اطلاعات کافی نیست، دقیقاً بگو چه چیزی قابل تشخیص نیست. هیچ لینکی را باز نکن و در پایان، اقدام امن بعدی را پیشنهاد بده.»

برای تحلیل دقیق‌تر می‌توانید نشانی فرستنده و نشانی مقصد لینک را هم اضافه کنید؛ اما قبل از آن اطلاعات شخصی را حذف کنید. از هوش مصنوعی بخواهید توضیح دهد کدام بخش نشانی دامنه اصلی است، چون ظاهر لینک می‌تواند فریبنده باشد.

نشانه‌هایی که باید در پاسخ هوش مصنوعی دنبال کنید

اگر ابزار چند مورد از نشانه‌های زیر را پیدا کرد، پیام را مشکوک در نظر بگیرید و تا زمان تأیید از کانال رسمی هیچ اقدامی انجام ندهید:

  • فشار زمانی غیرعادی: تهدید به مسدود شدن حساب، جریمه یا حذف جایزه در چند دقیقه.
  • درخواست اطلاعات محرمانه: درخواست رمز، کد پیامکی، اطلاعات کارت یا ورود دوباره به حساب.
  • ناهماهنگی نشانی: نام نمایشی شبیه یک سازمان معتبر است، اما دامنه واقعی چیز دیگری است.
  • لینک نامطمئن: دامنه‌ای با غلط جزئی، زیر‌دامنه گمراه‌کننده، کوتاه‌کننده لینک یا تغییرمسیر متعدد.
  • پیوست غیرمنتظره: فایل‌های اجرایی، فشرده یا سندی که از شما فعال کردن قابلیت‌های خاص را می‌خواهد.
  • درخواست پرداخت خارج از روال: تغییر ناگهانی شماره حساب یا درخواست پرداخت با کارت شخصی و روش ناشناس.

یک نکته مهم این است که هوش مصنوعی ممکن است روی لحن تمرکز کند، در حالی که نشانی فنی ایمیل خطر اصلی را نشان می‌دهد. بنابراین «متن مؤدب و بدون غلط» نباید بررسی فرستنده و لینک را کنار بزند.

بعد از تحلیل هوش مصنوعی، ایمیل را چگونه مستقل بررسی کنیم؟

  1. هیچ‌چیز را باز نکنید: تا پایان بررسی روی لینک، فایل پیوست، تصویر یا دکمه پاسخ کلیک نکنید.
  2. فرستنده را از مسیر رسمی کنترل کنید: نشانی سازمان را خودتان در مرورگر یا اپلیکیشن رسمی پیدا کنید، نه از داخل ایمیل.
  3. لینک را با مقصد مقایسه کنید: نام سازمان در ابتدای متن لینک کافی نیست؛ دامنه اصلی را بررسی کنید و به حروف اضافه یا کم‌شده دقت کنید.
  4. درخواست را جداگانه تأیید کنید: برای پرداخت، تغییر حساب یا دسترسی به پرونده، از شماره یا سامانه‌ای استفاده کنید که قبلاً می‌شناختید.
  5. پیام را گزارش و حذف کنید: از گزینه گزارش فیشینگ سرویس ایمیل استفاده کنید و پیام را برای دیگر اعضای خانواده فوروارد نکنید.

اگر قبلاً روی لینک کلیک کرده‌اید، اطلاعاتی وارد نکرده‌اید و فایل مشکوکی هم باز نشده است، صفحه را ببندید و وضعیت ورودهای حساب را بررسی کنید. اگر رمز، کد یا اطلاعات بانکی وارد کرده‌اید، رمز را از یک دستگاه مطمئن تغییر دهید، نشست‌های فعال را ببندید و برای پیگیری با بانک یا سرویس مربوط تماس بگیرید.

محدودیت‌های شناسایی ایمیل‌های فیشینگ با هوش مصنوعی

هوش مصنوعی به محتوایی دسترسی دارد که شما در اختیارش می‌گذارید؛ بنابراین ممکن است سربرگ‌های فنی، مقصد واقعی لینک یا سابقه ارسال را نبیند. همچنین ابزارهای عمومی می‌توانند داده‌های ورودی را برای مدتی ذخیره کنند یا درباره سیاست حریم خصوصی خود شفاف نباشند.

برای پیام‌های سازمانی حساس، تحلیل داخلی سرویس ایمیل یا بررسی توسط واحد فناوری اطلاعات انتخاب مناسب‌تری است. در محیط خانه نیز بهتر است اعضای خانواده یک قاعده ساده داشته باشند: هیچ بانک، اداره یا پشتیبانی معتبری نباید از طریق یک ایمیل غیرمنتظره رمز و کد یک‌بارمصرف را درخواست کند.

جمع‌بندی: شناسایی ایمیل‌های فیشینگ با هوش مصنوعی زمانی مفید است که ابزار، نشانه‌های خطر را توضیح دهد و شما نتیجه را با بررسی مستقل فرستنده، دامنه و کانال رسمی تأیید کنید. اطلاعات محرمانه را وارد ابزار نکنید و تا روشن شدن موضوع، روی لینک یا پیوست پیام مشکوک کلیک نکنید.