برای شناسایی ایمیلهای فیشینگ با هوش مصنوعی نباید فقط متن پیام را در یک ابزار کپی کنید و منتظر پاسخ قطعی بمانید. روش مطمئنتر این است که هوش مصنوعی را برای پیدا کردن نشانههای خطر به کار ببرید و بعد، فرستنده، لینک و درخواست ایمیل را جداگانه بررسی کنید.
این کار برای پیامهایی که از شما رمز عبور، کد یکبارمصرف، اطلاعات بانکی، پرداخت فوری یا باز کردن فایل میخواهند اهمیت بیشتری دارد. پیش از هر تحلیل، اطلاعات شخصی و محرمانه را از متن و پیوست حذف کنید؛ چون ارسال یک ایمیل حساس به ابزار هوش مصنوعی میتواند خودش خطر حریم خصوصی ایجاد کند.
هوش مصنوعی چگونه به شناسایی ایمیلهای فیشینگ کمک میکند؟
مدلهای هوش مصنوعی میتوانند لحن پیام، ادعای فرستنده، الگوی درخواست و نشانیهای مشکوک را کنار هم بگذارند. برای مثال، ممکن است تشخیص دهند ایمیلی که خود را پیام پشتیبانی یک بانک معرفی میکند، همزمان از شما میخواهد در چند دقیقه وارد حساب شوید و اطلاعاتی را در صفحهای ناشناس وارد کنید.
با این حال، پاسخ هوش مصنوعی «حکم نهایی» نیست. یک پیام سالم ممکن است بهدلیل لحن رسمی یا لینک کوتاهشده مشکوک به نظر برسد و یک حمله حرفهای هم میتواند بدون غلط املایی نوشته شده باشد. خروجی ابزار باید بهعنوان تحلیل اولیه استفاده شود، نه مجوز کلیک کردن.
پیش از فرستادن ایمیل برای تحلیل، چه چیزهایی را حذف کنیم؟
ایمیلهای واقعی معمولاً اطلاعاتی بیشتر از نیاز ابزار تحلیل دارند. قبل از کپی کردن متن، این موارد را پاک یا با عبارتهایی مثل «[حذف شد]» جایگزین کنید:
- نام و نام خانوادگی، نشانی، شماره تلفن و شناسه مشتری
- رمز عبور، کد تأیید، کد یکبارمصرف و اطلاعات کارت یا حساب
- شماره سفارش، شماره پرونده، محتوای قرارداد و مکاتبات خصوصی
- فایلهای پیوست، تصویر رسید و اسکرینشاتهایی که اطلاعات شخصی دارند
اگر لازم است لینک بررسی شود، خود لینک را بدون باز کردن آن کپی کنید و از ابزار بخواهید فقط ساختار نشانی را ارزیابی کند. بهتر است متن را در سرویسهای ناشناخته یا ابزارهایی که درباره نگهداری دادهها توضیح روشنی ندارند وارد نکنید.
چه درخواستی از هوش مصنوعی نتیجه بهتری میدهد؟
بهجای پرسش کوتاه «این ایمیل فیشینگ است؟»، از ابزار بخواهید شواهد موافق و مخالف را جدا کند. چنین درخواستی احتمال پاسخ شتابزده را کمتر میکند:
«این متن ایمیل را از نظر نشانههای فیشینگ بررسی کن. فرستنده، فوریت پیام، درخواست اطلاعات، لینکها، پیوستها و ناهماهنگی لحن را جداگانه تحلیل کن. اگر اطلاعات کافی نیست، دقیقاً بگو چه چیزی قابل تشخیص نیست. هیچ لینکی را باز نکن و در پایان، اقدام امن بعدی را پیشنهاد بده.»
برای تحلیل دقیقتر میتوانید نشانی فرستنده و نشانی مقصد لینک را هم اضافه کنید؛ اما قبل از آن اطلاعات شخصی را حذف کنید. از هوش مصنوعی بخواهید توضیح دهد کدام بخش نشانی دامنه اصلی است، چون ظاهر لینک میتواند فریبنده باشد.
نشانههایی که باید در پاسخ هوش مصنوعی دنبال کنید
اگر ابزار چند مورد از نشانههای زیر را پیدا کرد، پیام را مشکوک در نظر بگیرید و تا زمان تأیید از کانال رسمی هیچ اقدامی انجام ندهید:
- فشار زمانی غیرعادی: تهدید به مسدود شدن حساب، جریمه یا حذف جایزه در چند دقیقه.
- درخواست اطلاعات محرمانه: درخواست رمز، کد پیامکی، اطلاعات کارت یا ورود دوباره به حساب.
- ناهماهنگی نشانی: نام نمایشی شبیه یک سازمان معتبر است، اما دامنه واقعی چیز دیگری است.
- لینک نامطمئن: دامنهای با غلط جزئی، زیردامنه گمراهکننده، کوتاهکننده لینک یا تغییرمسیر متعدد.
- پیوست غیرمنتظره: فایلهای اجرایی، فشرده یا سندی که از شما فعال کردن قابلیتهای خاص را میخواهد.
- درخواست پرداخت خارج از روال: تغییر ناگهانی شماره حساب یا درخواست پرداخت با کارت شخصی و روش ناشناس.
یک نکته مهم این است که هوش مصنوعی ممکن است روی لحن تمرکز کند، در حالی که نشانی فنی ایمیل خطر اصلی را نشان میدهد. بنابراین «متن مؤدب و بدون غلط» نباید بررسی فرستنده و لینک را کنار بزند.
بعد از تحلیل هوش مصنوعی، ایمیل را چگونه مستقل بررسی کنیم؟
- هیچچیز را باز نکنید: تا پایان بررسی روی لینک، فایل پیوست، تصویر یا دکمه پاسخ کلیک نکنید.
- فرستنده را از مسیر رسمی کنترل کنید: نشانی سازمان را خودتان در مرورگر یا اپلیکیشن رسمی پیدا کنید، نه از داخل ایمیل.
- لینک را با مقصد مقایسه کنید: نام سازمان در ابتدای متن لینک کافی نیست؛ دامنه اصلی را بررسی کنید و به حروف اضافه یا کمشده دقت کنید.
- درخواست را جداگانه تأیید کنید: برای پرداخت، تغییر حساب یا دسترسی به پرونده، از شماره یا سامانهای استفاده کنید که قبلاً میشناختید.
- پیام را گزارش و حذف کنید: از گزینه گزارش فیشینگ سرویس ایمیل استفاده کنید و پیام را برای دیگر اعضای خانواده فوروارد نکنید.
اگر قبلاً روی لینک کلیک کردهاید، اطلاعاتی وارد نکردهاید و فایل مشکوکی هم باز نشده است، صفحه را ببندید و وضعیت ورودهای حساب را بررسی کنید. اگر رمز، کد یا اطلاعات بانکی وارد کردهاید، رمز را از یک دستگاه مطمئن تغییر دهید، نشستهای فعال را ببندید و برای پیگیری با بانک یا سرویس مربوط تماس بگیرید.
محدودیتهای شناسایی ایمیلهای فیشینگ با هوش مصنوعی
هوش مصنوعی به محتوایی دسترسی دارد که شما در اختیارش میگذارید؛ بنابراین ممکن است سربرگهای فنی، مقصد واقعی لینک یا سابقه ارسال را نبیند. همچنین ابزارهای عمومی میتوانند دادههای ورودی را برای مدتی ذخیره کنند یا درباره سیاست حریم خصوصی خود شفاف نباشند.
برای پیامهای سازمانی حساس، تحلیل داخلی سرویس ایمیل یا بررسی توسط واحد فناوری اطلاعات انتخاب مناسبتری است. در محیط خانه نیز بهتر است اعضای خانواده یک قاعده ساده داشته باشند: هیچ بانک، اداره یا پشتیبانی معتبری نباید از طریق یک ایمیل غیرمنتظره رمز و کد یکبارمصرف را درخواست کند.
جمعبندی: شناسایی ایمیلهای فیشینگ با هوش مصنوعی زمانی مفید است که ابزار، نشانههای خطر را توضیح دهد و شما نتیجه را با بررسی مستقل فرستنده، دامنه و کانال رسمی تأیید کنید. اطلاعات محرمانه را وارد ابزار نکنید و تا روشن شدن موضوع، روی لینک یا پیوست پیام مشکوک کلیک نکنید.


