ایمیلی با عنوان «برداشت از حساب شما انجام شد» یا «حساب LBank شما تا چند ساعت دیگر مسدود میشود» دریافت میکنید. نام فرستنده شبیه LBank است، لوگوی صرافی داخل پیام دیده میشود و یک دکمه بزرگ از شما میخواهد فوراً وارد حساب شوید. آیا باید روی آن کلیک کنید؟
خیر؛ حداقل تا زمانی که فرستنده، لینک و محتوای پیام را از یک مسیر مستقل بررسی نکردهاید، هیچ اقدامی انجام ندهید.
مهاجمان برای ساخت ایمیل جعلی ال بانک معمولاً ظاهر پیامهای رسمی را کپی میکنند و با ایجاد ترس، عجله یا طمع، کاربر را به یک صفحه تقلبی میفرستند. آن صفحه ممکن است رمز ورود، کد ایمیل، کد Google Authenticator، رمز دارایی یا حتی عبارت بازیابی کیف پول را از شما بخواهد.
در این راهنما یاد میگیرید چگونه ایمیل تقلبی LBank را پیش از کلیککردن شناسایی کنید، آدرس فرستنده و مقصد لینک را بررسی کنید، از ابزار Official Verification ال بانک کمک بگیرید و در صورت ورود به یک صفحه فیشینگ، سریعاً امنیت حساب خود را بازیابی کنید.
پاسخ سریع: از کجا بفهمیم ایمیل LBank جعلی است؟
برای تشخیص ایمیل جعلی ال بانک فقط به لوگو، نام فرستنده یا طراحی پیام اعتماد نکنید. ابتدا آدرس کامل فرستنده را ببینید، مقصد واقعی لینکها را بدون کلیک بررسی کنید و وجود کد ضد فیشینگ شخصی خود را در نظر بگیرید.
سپس مرورگر یا اپلیکیشن LBank را جداگانه باز کنید و همان اطلاعیه را در حساب، مرکز اعلانها یا بخش اطلاعیههای رسمی جستوجو کنید. همچنین میتوانید آدرس ایمیل، دامنه، شماره تلفن یا حساب شبکه اجتماعی مشکوک را در ابزار Official Verification ال بانک بررسی کنید. این ابزار برای راستیآزمایی کانالهای منتسب به LBank طراحی شده است.
هر ایمیلی که رمز عبور، کد تأیید دومرحلهای، کلید خصوصی، عبارت بازیابی یا انتقال ارز به یک آدرس مشخص را درخواست کند، بسیار مشکوک است. LBank نیز در راهنمای امنیتی خود تأکید میکند که کاربران نباید رمز، کد 2FA یا اطلاعات محرمانه کیف پول را از طریق ایمیل و کانالهای غیررسمی ارائه کنند.
فیشینگ ال بانک چیست و چرا خطرناک است؟
فیشینگ ال بانک نوعی کلاهبرداری اینترنتی است که در آن مهاجم خود را بهجای صرافی LBank، واحد پشتیبانی، تیم امنیت، بخش احراز هویت یا برگزارکننده یک کمپین معرفی میکند.
هدف مهاجم معمولاً یکی از موارد زیر است:
- سرقت رمز ورود حساب LBank
- دریافت کد تأیید ایمیل
- دریافت کد Google Authenticator
- دسترسی به رمز دارایی یا Fund Password
- متقاعدکردن کاربر به انتقال تتر یا ارز دیجیتال
- نصب بدافزار از طریق فایل پیوست
- دریافت کلید API یا ایجاد دسترسی معاملاتی
- سرقت عبارت بازیابی کیف پول شخصی کاربر
مهاجم معمولاً کاربر را مستقیماً هک نمیکند. او ابتدا کاربر را قانع میکند که اطلاعات امنیتی خود را داوطلبانه در اختیار یک صفحه جعلی قرار دهد.
به همین دلیل، حتی فعالبودن رمز قوی نیز بهتنهایی کافی نیست. اگر کاربر همان رمز و کدهای تأیید را در یک سایت فیشینگ وارد کند، مهاجم میتواند از اطلاعات دریافتشده برای ورود به حساب واقعی استفاده کند.
تفاوت ایمیل رسمی و ایمیل جعلی ال بانک
هیچ نشانهای بهتنهایی اصالت ایمیل را ثابت نمیکند. برای مثال، یک ایمیل ممکن است بدون غلط املایی نوشته شود، لوگوی صحیح داشته باشد و حتی از نام نمایشی «LBank Security» استفاده کند؛ اما همچنان جعلی باشد.
برای تصمیمگیری، چند نشانه را همزمان بررسی کنید.
| معیار بررسی | ایمیل معتبر یا کمریسکتر | ایمیل مشکوک یا جعلی |
|---|---|---|
| آدرس فرستنده | آدرس با کانالهای رسمی اعلامشده ال بانک مطابقت دارد | دامنه مشابه، غلط املایی، کاراکتر اضافه یا آدرس ناشناس دارد |
| لحن پیام | اطلاعات را واضح و بدون تهدید غیرعادی ارائه میکند | با تهدید مسدودی، از دست رفتن دارایی یا محدودیت زمانی شدید شما را میترساند |
| اطلاعات درخواستی | رمز عبور، کد 2FA یا عبارت بازیابی درخواست نمیکند | کد ورود، رمز، کلید خصوصی یا عبارت بازیابی میخواهد |
| مقصد لینک | به دامنه رسمی و مسیر منطقی LBank میرسد | به دامنه کوتاهشده، ناشناس یا شبیهسازیشده میرسد |
| کد ضد فیشینگ | کد شخصی تنظیمشده توسط کاربر را درست نمایش میدهد | کد را ندارد یا یک عبارت اشتباه نشان میدهد |
| فایل پیوست | برای ورود، احراز هویت یا آزادسازی حساب فایل اجرایی ارائه نمیکند | فایل ZIP، EXE، APK، HTML یا سند ناشناس برای دانلود دارد |
| قابلیت راستیآزمایی | اطلاعیه مشابه در اپلیکیشن یا سایت رسمی دیده میشود | هیچ اثری از ادعا در حساب و کانالهای رسمی وجود ندارد |
۱۰ نشانه مهم ایمیل تقلبی LBank
۱. آدرس فرستنده فقط شبیه LBank است
مهاجمان میتوانند نام نمایشی فرستنده را روی عبارتهایی مانند «LBank Support»، «LBank Security» یا «LBank Verification» قرار دهند. این نام هیچچیز را ثابت نمیکند.
روی نام فرستنده بزنید یا جزئیات آن را باز کنید تا آدرس کامل ایمیل نمایش داده شود. سپس به دامنه بعد از علامت @ توجه کنید.
نمونههای ساختگی زیر ممکن است در نگاه اول معتبر به نظر برسند:
- support@lbank-security.example
- verification@lbank-account.example
- noreply@l-bank.example
- service@lbank-support.example
- security@lbankk.example
مهاجم ممکن است یک حرف اضافه کند، حرف کوچک «l» را با «I» بزرگ جایگزین کند یا از خط تیره و پسوندهای غیرمنتظره کمک بگیرد.
بااینحال، فقط بررسی پسوند @lbank.com نیز برای تأیید قطعی کافی نیست. LBank در صفحه فهرست سفید ایمیل خود چندین نشانی رایج با دامنههای مختلف معرفی کرده و همزمان توضیح داده است که این فهرست ممکن است همه آدرسهای ارسالکننده را پوشش ندهد. بنابراین، آدرس مشکوک را با ابزار Official Verification یا پشتیبانی داخل اپلیکیشن بررسی کنید.
۲. پیام برای تصمیم فوری فشار میآورد
بسیاری از ایمیلهای فیشینگ از عبارتهای اضطراری استفاده میکنند:
- حساب شما تا دو ساعت دیگر بسته میشود.
- برداشت مشکوکی شناسایی کردیم؛ فوراً وارد شوید.
- برای جلوگیری از حذف حساب، احراز هویت را تکمیل کنید.
- آخرین فرصت دریافت پاداش ۵۰۰ دلاری است.
- محدودیت برداشت فقط با کلیک روی این لینک رفع میشود.
مهاجم میخواهد کاربر قبل از بررسی آدرس فرستنده و مقصد لینک، واکنش نشان دهد. وجود محدودیت زمانی بهتنهایی جعلیبودن پیام را ثابت نمیکند، اما باید حساسیت شما را افزایش دهد.
۳. ایمیل رمز عبور یا کد تأیید میخواهد
LBank ممکن است هنگام ورود یا انجام عملیات امنیتی، کد تأیید را در صفحه رسمی خود درخواست کند. اما یک ایمیل نباید از شما بخواهد رمز، کد Google Authenticator یا کد تأیید را در پاسخ به پیام ارسال کنید.
هیچگاه این اطلاعات را برای شخص دیگری نفرستید:
- رمز ورود LBank
- کد تأیید ایمیل
- کد پیامکی
- کد Google Authenticator
- کلید راهاندازی Google Authenticator
- رمز دارایی
- کلید خصوصی کیف پول
- عبارت بازیابی ۱۲ یا ۲۴ کلمهای
- کدهای پشتیبان ورود دومرحلهای
LBank در راهنمای امنیتی خود اعلام میکند که از طریق ایمیل، رمز عبور، کد 2FA، کلید خصوصی یا عبارت بازیابی را درخواست نمیکند.
۴. لینک ظاهری با مقصد واقعی تفاوت دارد
متن روی دکمه ممکن است «ورود به LBank» یا حتی آدرس رسمی سایت را نشان دهد، اما مهاجم میتواند آن دکمه را به دامنه دیگری متصل کند.
در کامپیوتر، نشانگر ماوس را بدون کلیک روی لینک نگه دارید. مرورگر معمولاً مقصد واقعی را در پایین صفحه نشان میدهد.
در گوشی، لینک را لمس طولانی کنید تا پیشنمایش آدرس ظاهر شود. گزینه Open یا ورود به لینک را انتخاب نکنید.
دامنه را از سمت راست به چپ بررسی کنید. برای نمونه، در آدرس زیر، دامنه اصلی example.com است و عبارت lbank فقط در زیردامنه قرار دارد:
lbank.security-check.example.com
وجود کلمه lbank در ابتدای آدرس، رسمیبودن آن را ثابت نمیکند.
راهنمای امنیتی LBank دامنه اصلی وبسایت را www.lbank.com معرفی میکند و درباره دامنههای شبیهسازیشده، پسوندهای اضافه و کاراکترهای مشابه هشدار میدهد.
۵. ایمیل کد ضد فیشینگ شما را ندارد
کد ضد فیشینگ یک عبارت شخصی است که خودتان در تنظیمات امنیتی LBank تعیین میکنید. پس از فعالسازی، ایمیلهای معتبر باید این عبارت را در محل مربوط نمایش دهند.
برای مثال، شما عبارت زیر را بهعنوان کد ضد فیشینگ انتخاب میکنید:
Arya-LB-7284
اگر ایمیل دریافتی این کد را نداشته باشد یا عبارت دیگری نمایش دهد، روی لینکهای آن کلیک نکنید.
کد ضد فیشینگ باید خصوصی، قابل تشخیص و متفاوت از رمز عبور باشد. عبارتی مانند «LBank» یا «123456» انتخاب مناسبی نیست، زیرا مهاجم میتواند آن را حدس بزند.
LBank نیز فعالسازی Anti-Phishing Code را در تنظیمات امنیتی بهعنوان یکی از روشهای تشخیص پیامهای جعلی توصیه میکند.
۶. ایمیل فایل غیرمنتظره دارد
مهاجم ممکن است فایل پیوست را با عنوانهای زیر ارسال کند:
- فرم احراز هویت LBank
- فاکتور برداشت
- گزارش امنیتی حساب
- نرمافزار رفع محدودیت
- نسخه جدید اپلیکیشن
- مدرک واریز یا پاداش
- فرم بازگردانی دارایی
فایلهای APK، EXE، MSI، ZIP، RAR، HTML و اسناد دارای ماکرو میتوانند بدافزار اجرا کنند یا صفحه ورود جعلی را روی دستگاه باز کنند.
LBank در راهنمای مقابله با ایمیلهای فیشینگ توصیه میکند کاربران فایلهای مشکوک را باز نکنند و اپلیکیشن را فقط از وبسایت رسمی یا فروشگاههای معتبر دریافت کنند.
۷. ایمیل درباره یک عملیات ناشناس هشدار میدهد
گاهی ایمیل درباره ورود از IP جدید، تغییر دستگاه، برداشت، تغییر رمز یا غیرفعالشدن Google Authenticator اطلاع میدهد.
این پیام ممکن است یکی از دو حالت زیر را نشان دهد:
- مهاجم ایمیل جعلی ساخته و میخواهد شما روی لینک فیشینگ کلیک کنید.
- شخص دیگری واقعاً وارد حساب شما شده یا برای ورود تلاش کرده است.
در هر دو حالت، روی لینک ایمیل کلیک نکنید. اپلیکیشن LBank را مستقیماً باز کنید یا آدرس رسمی را خودتان در مرورگر بنویسید. سپس دستگاهها، سابقه ورود و وضعیت حساب را بررسی کنید.
LBank نیز هشدار میدهد که دریافت اعلان تغییر IP یا دستگاه بدون انجام عملیات از طرف کاربر، میتواند نشانه بهخطرافتادن حساب باشد.
۸. پیشنهاد سود، ایردراپ یا پاداش بیشازحد جذاب است
برخی کلاهبرداران با نام LBank وعده میدهند که در ازای واریز مقدار کمی تتر، چند برابر آن را برمیگردانند.
نمونههای رایج عبارتاند از:
- ۱۰۰ تتر بفرستید و ۲۰۰ تتر دریافت کنید.
- برای فعالسازی بونوس، ابتدا هزینه شبکه بپردازید.
- کیف پول خود را برای دریافت ایردراپ متصل کنید.
- برای آزادسازی جایزه، عبارت بازیابی را وارد کنید.
- برای تأیید حساب، مبلغ آزمایشی به این آدرس بفرستید.
هیچ جایزه معتبری نباید برای دریافت عبارت بازیابی یا کلید خصوصی به کاربر فشار وارد کند. LBank نیز درباره کمپینهای جعلی، وعده بازده بالا و درخواست انتقال به آدرس مشخص هشدار داده است.
۹. ایمیل از شما میخواهد با پشتیبانی تلگرام یا واتساپ تماس بگیرید
مهاجم ممکن است یک حساب تلگرام، واتساپ یا شماره تلفن را بهعنوان مدیر امنیت LBank معرفی کند. سپس از کاربر میخواهد تصویر مدارک، کدهای ورود یا مبلغی برای رفع مسدودی ارسال کند.
برای تماس با پشتیبانی، خودتان اپلیکیشن یا وبسایت رسمی LBank را باز کنید. از اطلاعات تماس داخل همان محیط استفاده کنید و به شماره یا حسابی که ایمیل مشکوک معرفی میکند اعتماد نکنید.
ابزار Official Verification ال بانک امکان بررسی ایمیل، وبسایت، شماره تلفن، تلگرام، ویچت و برخی کانالهای دیگر را فراهم میکند.
۱۰. فرستنده از شما میخواهد هشدارهای امنیتی را دور بزنید
هیچ پشتیبان معتبری نباید از شما بخواهد:
- Google Authenticator را غیرفعال کنید.
- کد امنیتی را برای او بخوانید.
- آنتیویروس یا هشدار مرورگر را خاموش کنید.
- صفحه را در حالت ناشناس باز کنید تا «خطا رفع شود».
- برنامه کنترل از راه دور نصب کنید.
- صفحه گوشی یا دسکتاپ خود را به اشتراک بگذارید.
- کلید API با دسترسی برداشت بسازید.
- برای تست، ارز دیجیتال انتقال دهید.
این درخواستها معمولاً بخشی از مهندسی اجتماعی هستند.
برای شروع معامله در البانک، همین حالا حساب خودت رو بساز.
انواع رایج ایمیل جعلی با نام LBank
| نوع ایمیل جعلی | ادعای مهاجم | هدف احتمالی |
|---|---|---|
| هشدار مسدودی حساب | برای جلوگیری از بستهشدن حساب فوراً وارد شوید | سرقت رمز و کدهای ورود |
| برداشت غیرمجاز | برای لغو تراکنش روی لینک کلیک کنید | هدایت به صفحه ورود جعلی |
| احراز هویت مجدد | مدارک KYC شما منقضی شده است | سرقت مدارک هویتی و اطلاعات حساب |
| بونوس یا ایردراپ | برای دریافت پاداش کیف پول را متصل کنید | دریافت مجوز مخرب یا عبارت بازیابی |
| پشتیبانی جعلی | کارشناس امنیت برای حل مشکل با شما تماس گرفته است | دریافت کد 2FA یا انتقال دارایی |
| آپدیت اپلیکیشن | نسخه جدید LBank را از فایل پیوست نصب کنید | نصب بدافزار یا اپلیکیشن تقلبی |
| پیشنهاد سرمایهگذاری | طرح اختصاصی با سود تضمینی ارائه میشود | انتقال ارز به کیف پول کلاهبردار |
| تغییر قوانین حساب | برای ادامه فعالیت باید اطلاعات ورود را تأیید کنید | سرقت مشخصات ورود و اطلاعات شخصی |
چگونه یک ایمیل منتسب به LBank را مرحلهبهمرحله بررسی کنیم؟
مرحله اول: هیچ لینک یا فایلی را باز نکنید
ابتدا پیام را فقط بخوانید. روی دکمهها، تصاویر، لینک لغو اشتراک، فایلها و QR Code داخل ایمیل کلیک نکنید.
حتی لینک «لغو دریافت ایمیل» نیز میتواند شما را به صفحه فیشینگ هدایت کند یا فعالبودن آدرس ایمیل شما را برای مهاجم تأیید کند.
مرحله دوم: آدرس کامل فرستنده را ببینید
نام نمایشی را کنار بگذارید و آدرس واقعی را باز کنید. فاصله، خط تیره، تعداد حروف، پسوند دامنه و کاراکترهای غیرعادی را بررسی کنید.
در Gmail میتوانید روی فلش کنار نام فرستنده یا گزینه Show details بزنید. سایر سرویسهای ایمیل نیز بخشی برای مشاهده جزئیات Sender، Mailed-by، Signed-by و Reply-to دارند.
اگر Reply-to با آدرس فرستنده تفاوت غیرمنطقی دارد، ایمیل را مشکوک در نظر بگیرید.
مرحله سوم: کد ضد فیشینگ را بررسی کنید
اگر قبلاً Anti-Phishing Code را در LBank فعال کردهاید، همان عبارت شخصی را در ایمیل پیدا کنید.
سه حالت مهم وجود دارد:
| وضعیت کد | اقدام مناسب |
|---|---|
| کد صحیح نمایش داده میشود | سایر نشانهها را نیز بررسی کنید؛ کد بهتنهایی تضمین قطعی ایجاد نمیکند |
| کد وجود ندارد | روی لینک کلیک نکنید و اصالت پیام را از کانال رسمی بررسی کنید |
| کد اشتباه نمایش داده میشود | ایمیل را جعلی یا پرخطر در نظر بگیرید و وضعیت حساب را بررسی کنید |
اگر مهاجم به حساب ایمیل یا اطلاعات حساب شما دسترسی پیدا کرده باشد، احتمال دارد کد ضد فیشینگ را هم مشاهده کند. بنابراین، این قابلیت یک لایه امنیتی مفید است، نه جایگزین همه بررسیها.
مرحله چهارم: مقصد واقعی لینک را بدون کلیک ببینید
در رایانه نشانگر ماوس را روی لینک نگه دارید. در موبایل از لمس طولانی استفاده کنید.
به موارد زیر توجه کنید:
- دامنه دقیق چیست؟
- آدرس با HTTPS شروع میشود؟
- قبل یا بعد از lbank حروف اضافه دیده میشود؟
- لینک کوتاه شده است؟
- آدرس IP بهجای نام دامنه دیده میشود؟
- مرورگر درباره گواهی امنیتی هشدار میدهد؟
- دامنه از حروف عجیب یا مشابه انگلیسی استفاده میکند؟
وجود HTTPS بهمعنای معتبربودن سایت نیست. سایت فیشینگ نیز میتواند گواهی HTTPS دریافت کند.
مرحله پنجم: وارد LBank شوید، اما نه از طریق ایمیل
مرورگر را جداگانه باز کنید و آدرس رسمی LBank را خودتان تایپ کنید یا از بوکمارکی که قبلاً ذخیره کردهاید استفاده کنید.
در گوشی نیز اپلیکیشن نصبشده خود را مستقیماً باز کنید.
سپس موارد زیر را بررسی کنید:
- اعلانهای حساب
- سابقه ورود
- دستگاههای متصل
- درخواستهای برداشت
- تغییرات تنظیمات امنیتی
- پیامهای مربوط به احراز هویت
- اطلاعیههای رسمی
- وضعیت سفارشها و انتقالها
LBank توصیه میکند کاربران وبسایت رسمی را بوکمارک کنند و برای ورود از لینکهای ناشناس یا تبلیغات مشکوک موتورهای جستوجو استفاده نکنند.
مرحله ششم: آدرس را در Official Verification بررسی کنید
در صفحه رسمی LBank بخشی با عنوان Official Verification وجود دارد. این ابزار میتواند برخی کانالهای منتسب به LBank را بررسی کند.
برای استفاده امن:
- سایت LBank را مستقیماً باز کنید.
- از بخش پایین سایت وارد Official Verification شوید.
- آدرس کامل ایمیل، دامنه، شماره یا حساب مشکوک را وارد کنید.
- نتیجه را با اطلاعات ایمیل مقایسه کنید.
- در صورت نامشخصبودن نتیجه، از پشتیبانی داخل اپلیکیشن کمک بگیرید.
نتیجه تأیید یک کانال بهمعنای آن نیست که هر پیام ارسالشده از طرف آن کانال لزوماً امن است. محتوای پیام، مقصد لینک و درخواستهای داخل آن را نیز بررسی کنید.
مرحله هفتم: ادعای ایمیل را با اطلاعیههای رسمی تطبیق دهید
اگر پیام درباره توقف برداشت، تغییر قوانین، حذف یک ارز، کمپین پاداش یا احراز هویت مجدد صحبت میکند، همان موضوع را در مرکز اطلاعیههای رسمی LBank جستوجو کنید.
نبودن اطلاعیه همیشه جعلیبودن ایمیل را ثابت نمیکند، زیرا برخی اعلانها به حساب مشخصی مربوط میشوند. بااینحال، اختلاف واضح میان ادعای ایمیل و اطلاعات حساب، یک هشدار جدی محسوب میشود.
مرحله هشتم: از پشتیبانی رسمی سؤال کنید
به ایمیل مشکوک پاسخ ندهید. لینک پشتیبانی داخل همان پیام را نیز باز نکنید.
پشتیبانی را از داخل اپلیکیشن یا وبسایت رسمی پیدا کنید. LBank در صفحات رسمی خود نشانی service@lbank.com را برای مسائل پشتیبانی معرفی میکند، اما بهتر است پیش از ارسال اطلاعات حساس، نشانی تماس را دوباره از داخل سایت رسمی بررسی کنید.
چگونه کد ضد فیشینگ LBank را فعال کنیم؟
کد ضد فیشینگ به شما کمک میکند ایمیلهایی را که واقعاً از سامانه LBank آمدهاند، راحتتر از پیامهای کپیشده تشخیص دهید.
مسیر و نام گزینهها ممکن است با نسخه اپلیکیشن یا رابط وب تغییر کند، اما معمولاً باید وارد بخش پروفایل و تنظیمات امنیتی شوید و گزینه Anti-Phishing Code را پیدا کنید.
روند کلی به این شکل است:
- اپلیکیشن یا وبسایت رسمی LBank را باز کنید.
- وارد حساب شوید.
- به بخش Profile یا Personal Center بروید.
- گزینه Security را انتخاب کنید.
- بخش Anti-Phishing Code را باز کنید.
- یک عبارت اختصاصی و قابل تشخیص بسازید.
- مراحل تأیید هویت را تکمیل کنید.
- پس از فعالسازی، ایمیلهای بعدی را از نظر وجود همان کد بررسی کنید.
کد مناسب باید برای خودتان قابل تشخیص باشد، اما دیگران نتوانند آن را حدس بزنند.
این موارد را بهعنوان کد انتخاب نکنید:
- نام کامل
- شماره موبایل
- تاریخ تولد
- رمز ورود حساب
- کد Google Authenticator
- عبارت ساده LBank
- اعداد متوالی مانند 123456
LBank فعالسازی این کد را در بخش تنظیمات امنیتی برای کاهش خطر فیشینگ توصیه میکند.
سناریوی واقعی: ایمیل «برداشت مشکوک از حساب LBank»
فرض کنید ایمیلی با این محتوا دریافت میکنید:
«برداشت ۳,۸۰۰ USDT از حساب شما ثبت شد. اگر این تراکنش را انجام ندادهاید، تا ۳۰ دقیقه آینده روی گزینه Cancel Withdrawal کلیک کنید.»
ایمیل لوگوی LBank دارد و نام فرستنده «LBank Withdrawal Team» نمایش داده میشود.
کاربر عجله میکند، روی دکمه میزند و وارد صفحهای شبیه LBank میشود. صفحه ابتدا ایمیل و رمز ورود، سپس کد ارسالی به ایمیل و کد Google Authenticator را درخواست میکند.
در این سناریو، مهاجم از ترس کاربر درباره خروج دارایی استفاده میکند. او ممکن است همزمان اطلاعات واردشده را در سایت واقعی LBank امتحان کند. هنگامی که کاربر کدهای تأیید را در صفحه فیشینگ وارد میکند، مهاجم نیز همان کدها را برای ورود یا تغییر تنظیمات امنیتی مصرف میکند.
اقدام درست چنین است:
- روی دکمه ایمیل کلیک نکنید.
- اپلیکیشن LBank را مستقیماً باز کنید.
- موجودی و تاریخچه برداشت را بررسی کنید.
- دستگاههای متصل را ببینید.
- اعلانهای امنیتی حساب را کنترل کنید.
- در صورت مشاهده مورد ناشناس، رمز را تغییر دهید.
- دستگاه ناشناس را خارج یا حذف کنید.
- موضوع را از پشتیبانی رسمی پیگیری کنید.
LBank قابلیت My Devices را در نسخه وب و اپلیکیشن ارائه میکند. این بخش اطلاعاتی مانند نام دستگاه، زمان ورود، موقعیت و IP را نشان میدهد و به کاربر اجازه میدهد دستگاه مشکوک را Sign Out یا Delete کند.
اگر روی لینک جعلی ال بانک کلیک کردیم چه کنیم؟
شدت واکنش شما باید با کاری که در صفحه جعلی انجام دادهاید متناسب باشد.
حالت اول: فقط لینک را باز کردهاید
اگر فقط صفحه را باز کردهاید و هیچ اطلاعاتی وارد نکردهاید:
- صفحه را ببندید.
- هیچ فایل یا برنامهای دانلود نکنید.
- تاریخچه دانلود مرورگر را بررسی کنید.
- مرورگر و سیستمعامل را بهروزرسانی کنید.
- دستگاه را با ابزار امنیتی معتبر اسکن کنید.
- کوکیها و دادههای سایت مشکوک را حذف کنید.
- حساب LBank را از اپلیکیشن رسمی بررسی کنید.
LBank پس از کلیک روی لینک مشکوک، پاککردن کوکیهای مرورگر و تغییر رمز ورود را بهعنوان اقدامات احتیاطی توصیه میکند.
حالت دوم: ایمیل یا رمز ورود را وارد کردهاید
در این حالت فرض کنید مهاجم رمز شما را در اختیار دارد.
- سایت یا اپلیکیشن رسمی LBank را باز کنید.
- رمز ورود را فوراً تغییر دهید.
- یک رمز کاملاً جدید و منحصربهفرد انتخاب کنید.
- دستگاههای متصل را بررسی کنید.
- دستگاههای ناشناس را حذف کنید.
- Google Authenticator را فعال یا کنترل کنید.
- حساب ایمیل متصل به LBank را نیز امن کنید.
- سابقه ورود، برداشت و تغییرات امنیتی را ببینید.
رمز جدید را در هیچ سایت دیگری استفاده نکنید. اگر رمز قبلی را برای ایمیل، شبکه اجتماعی یا سرویس دیگری هم استفاده کردهاید، رمز آن حسابها را نیز تغییر دهید.
حالت سوم: کد ایمیل یا Google Authenticator را وارد کردهاید
آموزش فعالسازی تأیید برداشت با ایمیل و Google Authenticator در LBank
کد یکبارمصرف عمر کوتاهی دارد، اما مهاجم میتواند همان لحظه از آن استفاده کند.
اقدامات زیر را بدون تأخیر انجام دهید:
- رمز ورود LBank را تغییر دهید.
- همه دستگاههای ناشناس را از My Devices حذف کنید.
- تنظیمات Google Authenticator را بررسی کنید.
- ایمیلهای مربوط به تغییر تنظیمات امنیتی را کنترل کنید.
- وضعیت شماره موبایل، ایمیل و رمز دارایی را بررسی کنید.
- کلیدهای API را بازبینی و موارد ناشناس را حذف کنید.
- با پشتیبانی رسمی تماس بگیرید.
- برداشتها و آدرسهای ثبتشده را کنترل کنید.
LBank برای افزایش امنیت، استفاده از Google Authenticator را توصیه میکند. مسیر فعلی در اپلیکیشن معمولاً از Profile، سپس Security و Google Auth عبور میکند. کلید راهاندازی این ابزار را نیز باید در محل امن و آفلاین نگه دارید.
حالت چهارم: فایل یا اپلیکیشن نصب کردهاید
اگر از ایمیل مشکوک فایل APK، EXE یا نرمافزار کنترل از راه دور نصب کردهاید، فقط تغییر رمز کافی نیست. مهاجم ممکن است صفحهکلید، پیامها، کدهای ورود یا نشست مرورگر را مشاهده کند.
در این شرایط:
- اتصال دستگاه به اینترنت را موقتاً قطع کنید.
- از یک دستگاه سالم وارد ایمیل و LBank شوید.
- رمزهای مهم را از دستگاه سالم تغییر دهید.
- نشستها و دستگاههای ناشناس را حذف کنید.
- برنامه مشکوک را حذف کنید.
- مجوزهای Accessibility، Device Admin و Screen Recording را بررسی کنید.
- اسکن امنیتی کامل انجام دهید.
- در آلودگی جدی، بازنشانی کامل دستگاه را در نظر بگیرید.
- کلیدهای API و کیف پولهای استفادهشده روی دستگاه را بررسی کنید.
حالت پنجم: دارایی انتقال دادهاید
تراکنشهای بلاکچینی معمولاً قابلیت لغو مستقیم ندارند. بااینحال، اطلاعات زیر را سریعاً جمعآوری کنید:
- شناسه تراکنش یا TXID
- شبکه انتقال
- ارز و مقدار
- آدرس مقصد
- زمان دقیق
- تصویر ایمیل جعلی
- آدرس فرستنده
- لینک فیشینگ
- مکاتبات با مهاجم
سپس موضوع را به پشتیبانی رسمی LBank، سرویس ایمیل و مراجع مرتبط گزارش دهید. روی وعده افراد ناشناسی که ادعا میکنند در ازای پیشپرداخت دارایی را برمیگردانند، اعتماد نکنید؛ این افراد ممکن است مرحله دوم همان کلاهبرداری را اجرا کنند.
چگونه امنیت حساب LBank را در برابر فیشینگ افزایش دهیم؟
یک رمز منحصربهفرد بسازید
رمز LBank را در سایت دیگری استفاده نکنید. یک رمز طولانی با ترکیبی از حروف، اعداد و نمادها انتخاب کنید و آن را در یک مدیر رمز معتبر نگه دارید.
راهنمای امنیتی LBank استفاده از رمزی با حداقل ۱۲ کاراکتر و ترکیب حروف، اعداد و نمادها را پیشنهاد میکند.
Google Authenticator را فعال کنید
ورود دومرحلهای باعث میشود مهاجم با داشتن رمز عبور، بلافاصله به حساب دسترسی کامل پیدا نکند.
کد، QR Code و Setup Key مربوط به Google Authenticator را برای هیچ فردی ارسال نکنید. LBank نیز بر نگهداری امن کلید پشتیبان و خودداری از اشتراکگذاری آن تأکید میکند.
ایمیل متصل به LBank را نیز امن کنید
امنیت حساب LBank به امنیت ایمیل شما وابستگی زیادی دارد. برای ایمیل نیز رمز اختصاصی و ورود دومرحلهای فعال کنید.
همچنین موارد زیر را بررسی کنید:
- نشستهای فعال ایمیل
- شماره و ایمیل بازیابی
- قوانین Forwarding
- فیلترهای ناشناس
- برنامههای متصل
- دستگاههای واردشده
- پیامهای حذفشده یا آرشیوشده
مهاجم پس از ورود به ایمیل میتواند پیامهای هشدار امنیتی را مخفی کند یا کدهای تأیید را بخواند.
سایت رسمی را بوکمارک کنید
بهجای جستوجوی نام LBank و کلیک روی اولین نتیجه، آدرس رسمی را یکبار بررسی و ذخیره کنید. مهاجمان گاهی از تبلیغات جستوجویی برای نمایش سایت شبیهسازیشده استفاده میکنند.
LBank نیز استفاده مستقیم از سایت رسمی و ذخیره آن در بوکمارک مرورگر را توصیه میکند.
دستگاههای متصل را دورهای بررسی کنید
از بخش My Devices، دستگاه، IP، موقعیت و زمان ورود را کنترل کنید. دستگاههایی را که دیگر استفاده نمیکنید، از حساب خارج کنید.
اگر موقعیت جغرافیایی دقیق نبود، بلافاصله نتیجه نگیرید؛ اپراتور اینترنت، VPN یا شبکه موبایل میتواند محل تقریبی IP را تغییر دهد. در عوض، نام دستگاه، زمان ورود و فعالیتهای همزمان را نیز مقایسه کنید.
دسترسی API را محدود کنید
اگر از API ال بانک برای ربات معاملاتی یا ابزارهای مدیریت حساب استفاده میکنید، فقط مجوزهای ضروری را فعال کنید.
در صورت امکان:
- مجوز برداشت را غیرفعال نگه دارید.
- IPهای مجاز را محدود کنید.
- کلیدهای قدیمی را حذف کنید.
- کلید API را در پیامرسان یا ایمیل ارسال نکنید.
- فعالیت API را مرتب بررسی کنید.
راهنمای امنیتی LBank نیز توصیه میکند کاربران دسترسی API را محدود کنند و برای ابزارهای معاملاتی، مجوز برداشت را فعال نکنند.
اطلاعات حساس را با پشتیبانی به اشتراک نگذارید
حتی یک پشتیبان واقعی نیز نباید رمز عبور، کد لحظهای Google Authenticator، عبارت بازیابی یا کلید خصوصی شما را درخواست کند.
برای بررسی یک مشکل، پشتیبانی ممکن است اطلاعاتی مانند UID، زمان تراکنش یا TXID بخواهد؛ اما این اطلاعات با رمز و کلید خصوصی تفاوت دارند.
چکلیست ۳۰ ثانیهای قبل از کلیک روی ایمیل LBank
| سؤال | اقدام |
|---|---|
| آیا آدرس کامل فرستنده را بررسی کردم؟ | نام نمایشی را کنار بگذارید و آدرس واقعی را ببینید |
| آیا پیام من را تهدید یا بیشازحد هیجانزده میکند؟ | عجله نکنید و ادعا را مستقل بررسی کنید |
| آیا مقصد واقعی لینک را دیدهام؟ | با نگهداشتن ماوس یا لمس طولانی، آدرس را ببینید |
| آیا کد ضد فیشینگ من وجود دارد؟ | نبودن یا اشتباهبودن کد را هشدار جدی در نظر بگیرید |
| آیا پیام رمز یا کد 2FA میخواهد؟ | هیچ اطلاعات امنیتی ارائه نکنید |
| آیا همان اعلان داخل حساب LBank دیده میشود؟ | اپلیکیشن را مستقیم باز کنید و وضعیت را بررسی کنید |
| آیا کانال را در Official Verification بررسی کردم؟ | آدرس یا حساب مشکوک را در ابزار رسمی وارد کنید |
| آیا میتوانم بدون لینک ایمیل اقدام کنم؟ | همیشه از سایت بوکمارکشده یا اپلیکیشن رسمی وارد شوید |
جمعبندی
مهمترین راه تشخیص ایمیل جعلی ال بانک این است که هیچگاه ظاهر پیام را معیار اصلی قرار ندهید. لوگو، رنگبندی، نام فرستنده و حتی متن حرفهای را بهراحتی میتوان کپی کرد.
آدرس کامل فرستنده، مقصد واقعی لینک، کد ضد فیشینگ و تطابق پیام با اطلاعات داخل حساب، معیارهای قابلاعتمادتری هستند. برای ورود نیز روی لینک ایمیل تکیه نکنید؛ اپلیکیشن LBank یا آدرس ذخیرهشده در مرورگر را مستقیماً باز کنید.
فعالسازی Google Authenticator، استفاده از رمز منحصربهفرد، بررسی My Devices و کنترل دسترسیهای API، احتمال سوءاستفاده از یک اشتباه را کاهش میدهد. بااینحال، هیچ تنظیم امنیتی نمیتواند جای بررسی دقیق کاربر را بگیرد.
هرگاه درباره یک ایمیل تردید داشتید، اقدام مالی را متوقف کنید، کانال فرستنده را از طریق Official Verification بررسی کنید و موضوع را فقط با پشتیبانی رسمی داخل سایت یا اپلیکیشن LBank در میان بگذارید.
برای دریافت تحلیلهای کریپتو، فارکس و طلا، همین حالا وارد کانال رایگان شو.
سؤالات متداول
آیا هر ایمیلی که از دامنه @lbank.com میآید معتبر است؟
خیر. دامنه فرستنده یکی از معیارهای بررسی است، اما نباید فقط به آن اعتماد کنید. مقصد لینک، محتوای درخواست، کد ضد فیشینگ و تأیید کانال در Official Verification را نیز بررسی کنید.
آیا LBank از طریق ایمیل کد Google Authenticator میخواهد؟
خیر. کد Google Authenticator را فقط در صفحه رسمی و هنگام انجام عملیات معتبر وارد کنید. آن را در پاسخ به ایمیل، چت پشتیبانی یا پیام تلگرام ارسال نکنید.
نبودن کد ضد فیشینگ یعنی ایمیل حتماً جعلی است؟
نبودن کد یک نشانه هشدار مهم محسوب میشود، بهخصوص اگر قبلاً این قابلیت را فعال کرده باشید. بااینحال، برای نتیجه نهایی فرستنده و محتوای پیام را نیز از کانال رسمی بررسی کنید.
اگر ایمیل درباره برداشت ناشناس هشدار داد چه کار کنیم؟
روی لینک ایمیل کلیک نکنید. اپلیکیشن LBank را مستقیم باز کنید، تاریخچه برداشت و دستگاههای متصل را ببینید و در صورت مشاهده فعالیت ناشناس، رمز را تغییر دهید و با پشتیبانی رسمی تماس بگیرید.
آیا سایت دارای HTTPS میتواند فیشینگ باشد؟
بله. HTTPS فقط ارتباط رمزگذاریشده میان مرورگر و همان سایت را نشان میدهد. این علامت معتبربودن مالک سایت یا ارتباط آن با LBank را تضمین نمیکند.
چگونه لینک جعلی ال بانک را در گوشی بررسی کنیم؟
لینک را لمس طولانی کنید تا آدرس مقصد نمایش داده شود. آن را باز نکنید و به حروف اضافه، خط تیره، پسوند دامنه و زیردامنههای گمراهکننده توجه کنید.
اگر رمز LBank را در سایت جعلی وارد کردیم، تغییر رمز کافی است؟
تغییر رمز ضروری است، اما دستگاههای متصل، Google Authenticator، ایمیل، کلیدهای API، برداشتها و تغییرات امنیتی را نیز بررسی کنید. دستگاههای ناشناس را از حساب خارج کنید.
آیا پشتیبانی LBank میتواند عبارت بازیابی کیف پول را درخواست کند؟
خیر. عبارت بازیابی و کلید خصوصی را نباید با هیچ شخص یا پشتیبانی به اشتراک بگذارید. هر فردی که این اطلاعات را درخواست کند، دارایی کیف پول شما را در معرض خطر قرار میدهد.




