فهرست مطالب

روی لینک مشکوک کلیک کردم؛ حالا باید چه کار کنم؟

کلیک روی لینک مشکوک و اقدامات فوری

اشتراک گذاری:

پیامکی با عنوان «ابلاغیه قضایی دارید»، «یارانه شما قطع شده»، «بسته پستی در انتظار پرداخت است» یا «برای دریافت جایزه کلیک کنید» دریافت کرده‌اید و روی لینک مشکوک آن زده‌اید. حالا احتمالا نگرانید که گوشی‌تان هک شده یا حساب بانکی‌تان خالی شود.

اول نترسید. فقط بازکردن یک لینک با واردکردن رمز، ثبت اطلاعات کارت یا نصب برنامه ناشناس یکسان نیست. میزان خطر به این بستگی دارد که بعد از بازشدن صفحه چه کاری انجام داده‌اید.

اتفاقی که افتادهاقدام فوری
فقط لینک را باز و سریع بستیدصفحه را ببندید، دانلودها را بررسی و گوشی را به‌روزرسانی کنید
فایل دانلود شد اما باز یا نصب نشدفایل را بدون بازکردن حذف کنید
رمز یک حساب را وارد کردیدرمز را از یک دستگاه امن تغییر دهید و نشست‌های فعال را ببندید
کد پیامکی یا کد ورود را وارد کردیدفوراً حساب مربوط را ایمن کنید
اطلاعات کامل کارت یا رمز پویا وارد کردیدکارت را از مسیر رسمی بانک مسدود کنید
برنامه APK نصب کردیداینترنت را قطع، مجوزهای برنامه را لغو و آن را حذف کنید
پول از حساب کم شده استفوراً با بانک و مرکز فوریت‌های سایبری ۰۹۶۳۸۰ تماس بگیرید

اگر اطلاعات بانکی وارد کرده‌اید یا برداشت غیرمجاز انجام شده، ابتدا با بانک تماس بگیرید. اگر برنامه‌ای نصب کرده‌اید، اینترنت گوشی را قطع کنید و تغییر رمزها را با دستگاه دیگری انجام دهید.

در ۱۰ دقیقه اول چه کار کنیم؟

صرف‌نظر از نوع کلیک روی لینک مشکوک، این اقدامات اولیه را انجام دهید:

  1. صفحه مشکوک را ببندید و برای «بررسی دوباره» روی لینک نزنید.
  2. از پیام، شماره فرستنده، نشانی لینک و صفحه بازشده اسکرین‌شات بگیرید.
  3. پوشه Downloads یا دانلودهای مرورگر را بررسی کنید.
  4. اگر چیزی نصب نشده، گوشی و مرورگر را به‌روزرسانی کنید.
  5. اگر رمز، کد تأیید یا اطلاعات بانکی وارد کرده‌اید، بخش مربوط به همان سناریو را فوراً انجام دهید.
  6. پیام را برای دیگران فوروارد نکنید؛ تنها در صورت نیاز اسکرین‌شات آن را ارسال کنید.
  7. لینک، پیام و رسیدهای تراکنش را تا پایان بررسی حذف نکنید.

نگهداری این مدارک در صورت تماس با بانک یا گزارش به پلیس فتا مفید خواهد بود.

فقط روی لینک کلیک کردم و صفحه را بستم

اگر فقط صفحه را باز کرده‌اید و هیچ اطلاعاتی وارد نکرده‌اید، فایلی باز یا نصب نکرده‌اید و هیچ مجوزی هم نداده‌اید، خطر معمولاً پایین‌تر است.

بیشتر صفحات فیشینگ برای این طراحی می‌شوند که خود کاربر را به واردکردن رمز، اطلاعات کارت، کد پیامکی یا نصب یک برنامه جعلی ترغیب کنند. بااین‌حال، کلیک‌کردن را کاملاً بی‌خطر ندانید؛ به‌خصوص اگر گوشی یا مرورگر مدت زیادی به‌روزرسانی نشده باشد.

کارهایی که باید انجام دهید

  • صفحه را ببندید.
  • بخش دانلودهای مرورگر و پوشه Downloads را بررسی کنید.
  • فایل ناشناس را بدون بازکردن حذف کنید.
  • مرورگر و سیستم‌عامل گوشی را به آخرین نسخه موجود به‌روزرسانی کنید.
  • در اندروید، اسکن Google Play Protect را اجرا کنید.
  • تا چند روز ورودهای حساب‌ها و پیامک‌های بانکی را کنترل کنید.

Google Play Protect برنامه‌های نصب‌شده از فروشگاه و منابع دیگر را بررسی می‌کند و در صورت شناسایی برنامه بالقوه مخرب می‌تواند هشدار دهد، آن را غیرفعال یا حذف کند.

اسکن گوشی با Play Protect

Google Play
> تصویر حساب کاربری
> Play Protect
> Scan

در این شرایط معمولاً نیازی به بازگرداندن گوشی به تنظیمات کارخانه نیست.

حذف دسترسی برنامه مخرب در گوشی اندرویدی

فایل دانلود شد اما نصبش نکردم

دانلودشدن فایل با نصب‌شدن آن تفاوت دارد. اگر یک فایل APK، ZIP، PDF یا فایل دیگری دانلود شده اما آن را باز یا نصب نکرده‌اید:

  1. فایل را از Downloads حذف کنید.
  2. سطل زباله فایل‌منیجر را نیز بررسی کنید.
  3. فایل را برای کسی ارسال نکنید.
  4. Play Protect را اجرا کنید.
  5. گزینه نصب برنامه از منابع ناشناس را برای مرورگر یا پیام‌رسان غیرفعال نگه دارید.

Google هشدار می‌دهد برنامه‌هایی که خارج از Google Play دریافت می‌شوند ممکن است امنیت دستگاه و اطلاعات شخصی را به خطر بیندازند.

اگر فایل فقط دانلود شده و اجرا یا نصب نشده است، معمولاً نیازی به Factory Reset نیست.

در صفحه اطلاعات وارد کردم

پس‌از کلیک روی لینک مشکوک، نوع اطلاعات واردشده تعیین می‌کند چه اقدامی لازم است.

اطلاعات کارت بانکی وارد کردم

اگر فقط شماره کارت را وارد کرده‌اید و CVV2، تاریخ انقضا، رمز یا کد پیامکی نداده‌اید، امکان برداشت مستقیم کمتر است؛ اما احتمال تماس یا پیام فیشینگ بعدی وجود دارد.

اگر هرکدام از موارد زیر را وارد کرده‌اید، موضوع را فوری در نظر بگیرید:

  • CVV2
  • تاریخ انقضا
  • رمز خرید اینترنتی
  • رمز پویا
  • کد پیامکی بانکی
  • نام کاربری یا رمز همراه‌بانک
نحوه مسدودکردن کارت بانکی

فورا این کارها را انجام دهید

  1. از اپلیکیشن رسمی بانک، خودپرداز یا شماره رسمی درج‌شده روی کارت، کارت را مسدود کنید.
  2. رمزهای بانکی را تغییر دهید.
  3. تراکنش‌های اخیر را بررسی کنید.
  4. اگر برداشت انجام شده، بانک را مطلع کنید و کد پیگیری بگیرید.
  5. با مرکز فوریت‌های سایبری پلیس فتا به شماره ۰۹۶۳۸۰ تماس بگیرید.
  6. پیام، لینک، رسید تراکنش و زمان وقوع را نگه دارید.

مرکز فوریت‌های سایبری پلیس فتا به‌صورت شبانه‌روزی با شماره ۰۹۶۳۸۰ برای گزارش جرائم سایبری و دریافت مشاوره فعالیت می‌کند.

منتظر مشاهده برداشت مشکوک نمانید؛ به‌خصوص اگر رمز پویا یا اطلاعات ورود به همراه‌بانک را وارد کرده‌اید.

رمز ایمیل، اینستاگرام یا حساب دیگری را وارد کردم

از طریق سایت یا اپلیکیشن اصلی همان سرویس وارد شوید؛ نه از لینکی که برایتان ارسال شده است.

سپس:

  1. رمز حساب را تغییر دهید.
  2. اگر همان رمز را جای دیگری استفاده کرده‌اید، رمز آن حساب‌ها را نیز تغییر دهید.
  3. نشست‌ها یا دستگاه‌های فعال را بررسی کنید.
  4. تمام دستگاه‌های ناشناس را خارج کنید.
  5. ایمیل و شماره بازیابی را کنترل کنید.
  6. احراز هویت دومرحله‌ای را فعال کنید.
  7. پیام‌ها، پست‌ها یا درخواست‌های ارسال‌شده بدون اطلاع خودتان را بررسی کنید.

اگر چند حساب از یک رمز مشترک استفاده می‌کنند، ابتدا ایمیل اصلی را ایمن کنید؛ زیرا ایمیل معمولاً برای بازیابی حساب‌های دیگر استفاده می‌شود.

گوگل توصیه می‌کند پس از مشاهده فعالیت ناشناس، جزئیات ورود بررسی، فعالیت به‌عنوان غیرمجاز گزارش و رمز حساب سریعاً تغییر داده شود.

اپل نیز در صورت مشاهده دستگاه، پیام، خرید یا کد تأیید ناشناس، تغییر رمز، بررسی دستگاه‌های متصل و فعال‌کردن احراز هویت دومرحله‌ای را توصیه می‌کند.

کد تایید پیامکی وارد کردم

کد پیامکی می‌تواند برای ورود مهاجم به حساب یا فعال‌کردن آن روی دستگاه دیگری استفاده شود؛ به‌سرعت اقدامات زیر انجام دهید.

  • رمز حساب را تغییر دهید.
  • تمام Sessions (نشست‌های) دیگر را ببندید.
  • احراز هویت دومرحله‌ای را فعال یا بازتنظیم کنید.
  • دستگاه‌های متصل را بررسی کنید.
  • به مخاطبان خود اطلاع دهید پیام‌های درخواست پول یا کد را نادیده بگیرند.

پلیس فتا تأکید کرده هیچ بانک، شرکت، سازمان یا پلیس از کاربران نمی‌خواهد کد فعال‌سازی یا کد پیامکی خود را برای دیگران ارسال کنند.

فقط نام، شماره تلفن یا کد ملی وارد کردم

این اطلاعات معمولا برای برداشت مستقیم بانکی کافی نیستند، اما می‌توانند برای حملات هدف‌مند بعدی استفاده شوند.

ممکن است فردی بعداً با دانستن نام، کد ملی یا شماره شما تماس بگیرد و خود را کارمند بانک، اپراتور، قوه قضاییه یا پشتیبانی معرفی کند.

از این پس:

  • هیچ کد پیامکی را تلفنی اعلام نکنید.
  • به تماس‌گیرنده‌ای که اطلاعات شما را می‌داند اعتماد خودکار نکنید.
  • برای پیگیری، خودتان با شماره رسمی سازمان تماس بگیرید.
  • پیامک‌های بعدی درباره «تکمیل پرونده» یا «بازگشت وجه» را مشکوک بدانید.
حذف دسترسی برنامه مخرب در گوشی اندرویدی

برنامه ناشناس یا APK نصب کردم

از نظر احتمال آلوده‌شدن خود گوشی پس از کلیک روی لینک مشکوک، این وضعیت جدی‌تر است؛ مخصوصا اگر برنامه به پیامک، اعلان‌ها، Accessibility یا نمایش روی سایر برنامه‌ها دسترسی گرفته باشد. کلاهبرداران ممکن است برنامه را با نام‌هایی مانند موارد زیر معرفی کنند:

  • ابلاغیه قضایی
  • ثنا
  • یارانه
  • بسته حمایتی
  • وام
  • بانک
  • مرسوله پستی
  • شکایت علیه شما
  • عکس یا فیلم

پلیس فتا درباره پیام‌هایی که کاربران را با عنوان ابلاغیه قضایی، شکایت یا وام به نصب برنامه مخرب هدایت می‌کنند هشدار داده است.

اقدامات فوری در گوشی اندرویدی

۱. ارتباط گوشی را قطع کنید

حالت هواپیما را روشن کنید و Wi-Fi و اینترنت سیم‌کارت را خاموش نگه دارید. این کار می‌تواند ارتباط برنامه با سرور مهاجم را محدود کند.

۲. قبل از حذف، مدرک ثبت کنید

از این موارد اسکرین‌شات بگیرید:

  • نام و آیکون برنامه
  • زمان نصب
  • صفحه اطلاعات برنامه
  • مجوزهای داده‌شده
  • شماره و پیام فرستنده
  • نشانی لینک
  • تراکنش‌های مشکوک

اگر برداشت بانکی ادامه دارد، تماس با بانک بر ثبت اسکرین‌شات اولویت دارد.

۳. مجوزهای برنامه را بررسی و قطع کنید

مسیر کلی در بیشتر گوشی‌های اندرویدی:

Settings
> Apps
> برنامه مشکوک
> Permissions

دسترسی‌های حساس شامل این موارد هستند:

  • SMS
  • Phone
  • Contacts
  • Files
  • Photos and videos
  • Notifications
  • Microphone
  • Camera
  • Location

اندروید امکان مشاهده و لغو مجوزهای هر برنامه یا بررسی آن‌ها از طریق Permission Manager را فراهم می‌کند.

۴. Accessibility را بررسی کنید

برنامه‌های مخرب ممکن است از کاربر بخواهند دسترسی Accessibility را فعال کند. چنین دسترسی‌ای می‌تواند به برنامه اجازه دهد محتوای صفحه را بخواند یا با برنامه‌ها از طرف کاربر تعامل کند.

مسیر بسته به برند گوشی متفاوت است، اما معمولاً در یکی از این بخش‌هاست:

Settings
> Accessibility
> Installed apps / Downloaded apps

هر سرویس ناشناس را غیرفعال کنید.

۵. دسترسی‌های ویژه را کنترل کنید

در بخش Special app access این موارد را بررسی کنید:

  • Device admin apps
  • Install unknown apps
  • Display over other apps
  • Notification access
  • Usage access
  • Modify system settings

اگر برنامه مشکوک در هرکدام فعال است، ابتدا دسترسی را غیرفعال و سپس برنامه را حذف کنید.

۶. برنامه را حذف کنید

Settings
> Apps
> برنامه مشکوک
> Uninstall

سپس گوشی را Restart کنید و اسکن Play Protect را اجرا کنید.

۷. رمزها را با دستگاه امن تغییر دهید

تا زمانی که از پاک‌شدن برنامه مطمئن نشده‌اید، رمز ایمیل، بانک یا شبکه‌های اجتماعی را با همان گوشی تغییر ندهید. از یک گوشی یا کامپیوتر مطمئن استفاده کنید.

۸. نشست‌های فعال را ببندید

بعد از تغییر رمز، دستگاه‌های متصل به ایمیل، پیام‌رسان‌ها و شبکه‌های اجتماعی را بررسی و موارد ناشناس را خارج کنید.

چه زمانی Factory Reset لازم است؟

بازگرداندن تنظیمات کارخانه باید آخرین راه‌حل باشد، نه اولین اقدام. گزینه Factory Reset را زمانی جدی‌تر در نظر بگیرید که:

  • برنامه حذف نمی‌شود.
  • بعد از حذف، دوباره ظاهر می‌شود.
  • پیامک‌ها بدون اطلاع شما ارسال می‌شوند.
  • تبلیغات و پنجره‌های مشکوک ادامه دارند.
  • مجوزهای برنامه خودبه‌خود فعال می‌شوند.
  • Play Protect یا ابزار امنیتی معتبر همچنان هشدار می‌دهد.
  • از پاک‌شدن کامل بدافزار مطمئن نیستید.

پیش از ریست:

  1. مدارک و تصاویر لازم را ذخیره کنید.
  2. از عکس‌ها و فایل‌های شخصی نسخه پشتیبان بگیرید.
  3. از پشتیبان‌گیری برنامه مشکوک خودداری کنید.
  4. مطمئن شوید رمز حساب Google یا سازنده گوشی را می‌دانید.
  5. پس از ریست، برنامه‌ها را فقط از فروشگاه رسمی نصب کنید.
چک مسیر VPN & Device Management در آیفون

اگر آیفون دارید

فایل APK روی آیفون نصب نمی‌شود؛ اما ممکن است سایت از شما خواسته باشد برنامه، پروفایل تنظیمات، گواهی یا مدیریت دستگاه نصب کنید.

دانلودشدن یک Configuration Profile به‌تنهایی به معنی نصب آن نیست. نصب پروفایل در آیفون نیازمند ورود به Settings و تأیید صریح کاربر است.

پروفایل‌های ناشناس را بررسی کنید

Settings
> General
> VPN & Device Management

اگر این بخش وجود ندارد، معمولا پروفایل مدیریتی نصب‌شده‌ای روی دستگاه نیست.

اگر پروفایل ناشناسی مشاهده کردید:

  1. نام و اطلاعات آن را ثبت کنید.
  2. پروفایل را انتخاب کنید.
  3. Remove Profile را بزنید.
  4. رمز دستگاه را وارد کنید.
  5. آیفون را Restart کنید.

اپل اعلام می‌کند حذف یک پروفایل، تنظیمات، برنامه‌ها و اطلاعات مرتبط با همان پروفایل را نیز حذف می‌کند.

سپس:

  • برنامه‌های تازه و ناشناس را بررسی کنید.
  • iOS را به آخرین نسخه موجود به‌روزرسانی کنید.
  • دستگاه‌های متصل به Apple Account را کنترل کنید.
  • رمز Apple Account را در صورت واردکردن در صفحه مشکوک تغییر دهید.
  • احراز هویت دومرحله‌ای را فعال کنید.

از کجا بفهمیم گوشی آلوده شده است؟

هیچ‌کدام از نشانه‌های زیر به‌تنهایی هک‌شدن را ثابت نمی‌کنند؛ اما مشاهده چند مورد پس از کلیک روی لینک مشکوک و نصب برنامه نیازمند بررسی جدی است:

  • داغ‌شدن غیرعادی گوشی
  • خالی‌شدن سریع باتری
  • افزایش ناگهانی مصرف اینترنت
  • ارسال پیامک بدون اطلاع شما
  • خوانده‌شدن پیامک‌ها بدون بازکردن آن‌ها
  • دریافت مکرر کدهای تأیید ناخواسته
  • بازشدن تبلیغات خارج از مرورگر
  • نصب برنامه‌ای که به یاد نمی‌آورید
  • اجراشدن خودکار برنامه‌ها
  • فعال‌شدن سرویس Accessibility ناشناس
  • ورود ناشناس به ایمیل یا شبکه اجتماعی
  • تغییر صفحه اصلی یا موتور جست‌وجوی مرورگر
  • کندی شدید و ناگهانی گوشی

باتری خراب، برنامه‌های سنگین یا پرشدن حافظه نیز می‌توانند بعضی از این علائم را ایجاد کنند؛ بنابراین نشانه‌ها باید همراه با اتفاقات بعد از کلیک بررسی شوند.

اگر پول از حساب کم شده است

در صورت مشاهده برداشت غیرمجاز:

  1. کارت یا دسترسی بانکی را فوراً مسدود کنید.
  2. با شماره رسمی بانک تماس بگیرید.
  3. شماره پیگیری یا پرونده دریافت کنید.
  4. با ۰۹۶۳۸۰ تماس بگیرید.
  5. رسید تراکنش، زمان، مبلغ و حساب مقصد را ذخیره کنید.
  6. پیام و لینک را حذف نکنید.
  7. از تماس با شماره‌هایی که وعده «بازگشت پول» می‌دهند خودداری کنید.
  8. برای پیگیری قضایی از مسیر رسمی اعلام‌شده اقدام کنید.

هیچ فردی برای بازگرداندن پول به رمز پویا، کد تأیید، نصب برنامه یا دسترسی به گوشی شما نیاز ندارد.

لینک مشکوک را چگونه گزارش کنیم؟

برای گزارش کلاه‌برداری، فیشینگ، نصب برنامه مخرب یا برداشت غیرمجاز می‌توانید با مرکز فوریت‌های سایبری پلیس فتا به شماره ۰۹۶۳۸۰ تماس بگیرید یا موضوع را از طریق درگاه رسمی پلیس فتا ثبت کنید؛ این مرکز به‌صورت شبانه‌روزی فعالیت می‌کند.

اطلاعات زیر را آماده کنید:

  • شماره فرستنده
  • متن کامل پیام
  • نشانی لینک
  • زمان دریافت و کلیک
  • نام برنامه نصب‌شده
  • مجوزهای برنامه
  • شماره کارت یا حساب مقصد
  • رسید تراکنش
  • مدل گوشی و نسخه سیستم‌عامل

پیام ابلاغیه قضایی واقعی چه مشخصاتی دارد؟

پیامک‌های واقعی اطلاع‌رسانی قضایی از سرشماره ADLIRAN ارسال می‌شوند و پیامک رسمی ابلاغیه دارای لینک فعال یا درگاه پرداخت نیست. برای مشاهده ابلاغیه باید آدرس رسمی عدل ایران را مستقیما در مرورگر وارد کنید، نه اینکه روی لینک پیامک بزنید.

بنابراین پیام‌هایی با این ویژگی‌ها مشکوک هستند:

  • ارسال از شماره شخصی
  • درخواست پرداخت مبلغ کم
  • لینک کوتاه یا ناشناس
  • درخواست نصب APK
  • ایجاد ترس با عبارت‌هایی مانند حکم جلب یا شکایت فوری
  • درخواست کد پیامکی یا اطلاعات کارت

سوالات متداول

آیا فقط با کلیک روی لینک مشکوک گوشی هک می‌شود؟

همیشه نه. اگر فقط صفحه را باز کرده‌اید و چیزی وارد، دانلود، نصب یا تایید نکرده‌اید، خطر معمولاً کمتر است. بااین‌حال دانلودها، برنامه‌ها و فعالیت حساب‌ها را بررسی و گوشی را به‌روزرسانی کنید.

روی لینک کلیک کردم ولی سریع بستم؛ چه کار کنم؟

صفحه را دوباره باز نکنید، Downloads را بررسی کنید، فایل ناشناس را حذف و Play Protect را اجرا کنید. در این حالت معمولاً نیازی به Factory Reset نیست.

اطلاعات کارت را وارد کردم ولی رمز پویا ندادم؛ خطر دارد؟

خطر برداشت فوری کمتر است، اما اطلاعات کارت افشا شده است. اگر CVV2 و تاریخ انقضا را هم وارد کرده‌اید، برای اطمینان با بانک تماس بگیرید و تماس‌ها و پیام‌های بعدی را جدی‌تر بررسی کنید.

رمز پویا را در لینک مشکوک وارد کردم؛ چه کار کنم؟

فوراً کارت را از مسیر رسمی بانک مسدود کنید، تراکنش‌ها را بررسی و در صورت برداشت یا تلاش مشکوک با بانک و شماره ۰۹۶۳۸۰ تماس بگیرید.

یک APK دانلود کردم ولی نصب نکردم؛ گوشی آلوده شده است؟

اگر فایل را اجرا یا نصب نکرده‌اید، احتمال آلودگی بسیار کمتر است. فایل را بدون بازکردن حذف و Play Protect را اجرا کنید.

برنامه مشکوک حذف نمی‌شود؛ چه کار کنم؟

ابتدا دسترسی Accessibility، Device Admin و سایر دسترسی‌های ویژه برنامه را غیرفعال کنید. سپس دوباره برای حذف اقدام کنید. اگر برنامه همچنان حذف نمی‌شود، از متخصص معتبر کمک بگیرید و Factory Reset را به‌عنوان آخرین راه‌حل بررسی کنید.

آیا باید رمزها را با همان گوشی تغییر دهم؟

اگر فقط روی لینک مشکوک کلیک کرده‌اید و برنامه‌ای نصب نشده، معمولا مانعی وجود ندارد. اما اگر APK یا برنامه ناشناس نصب کرده‌اید، رمزها را با یک دستگاه امن دیگر تغییر دهید.

آیا وجود علامت قفل کنار آدرس یعنی سایت امن است؟

خیر. علامت قفل فقط نشان می‌دهد ارتباط میان مرورگر و آن سایت رمزگذاری شده است. یک سایت فیشینگ نیز می‌تواند گواهی HTTPS داشته باشد.

ابلاغیه واقعی قضایی لینک دارد؟

خیر. پیامک‌های رسمی ابلاغیه قضایی از ADLIRAN ارسال می‌شوند و لینک فعال یا درگاه پرداخت ندارند.

بیشتر بخوانید:

Related Articles

مــقالات مشـابه

Comments

نظرات کاربران