ایمیلی با عنوان «برداشت از حساب شما انجام شد» یا «حساب LBank شما تا چند ساعت دیگر مسدود می‌شود» دریافت می‌کنید. نام فرستنده شبیه LBank است، لوگوی صرافی داخل پیام دیده می‌شود و یک دکمه بزرگ از شما می‌خواهد فوراً وارد حساب شوید. آیا باید روی آن کلیک کنید؟

خیر؛ حداقل تا زمانی که فرستنده، لینک و محتوای پیام را از یک مسیر مستقل بررسی نکرده‌اید، هیچ اقدامی انجام ندهید.

مهاجمان برای ساخت ایمیل جعلی ال بانک معمولاً ظاهر پیام‌های رسمی را کپی می‌کنند و با ایجاد ترس، عجله یا طمع، کاربر را به یک صفحه تقلبی می‌فرستند. آن صفحه ممکن است رمز ورود، کد ایمیل، کد Google Authenticator، رمز دارایی یا حتی عبارت بازیابی کیف پول را از شما بخواهد.

در این راهنما یاد می‌گیرید چگونه ایمیل تقلبی LBank را پیش از کلیک‌کردن شناسایی کنید، آدرس فرستنده و مقصد لینک را بررسی کنید، از ابزار Official Verification ال بانک کمک بگیرید و در صورت ورود به یک صفحه فیشینگ، سریعاً امنیت حساب خود را بازیابی کنید.

پاسخ سریع: از کجا بفهمیم ایمیل LBank جعلی است؟

برای تشخیص ایمیل جعلی ال بانک فقط به لوگو، نام فرستنده یا طراحی پیام اعتماد نکنید. ابتدا آدرس کامل فرستنده را ببینید، مقصد واقعی لینک‌ها را بدون کلیک بررسی کنید و وجود کد ضد فیشینگ شخصی خود را در نظر بگیرید.

سپس مرورگر یا اپلیکیشن LBank را جداگانه باز کنید و همان اطلاعیه را در حساب، مرکز اعلان‌ها یا بخش اطلاعیه‌های رسمی جست‌وجو کنید. همچنین می‌توانید آدرس ایمیل، دامنه، شماره تلفن یا حساب شبکه اجتماعی مشکوک را در ابزار Official Verification ال بانک بررسی کنید. این ابزار برای راستی‌آزمایی کانال‌های منتسب به LBank طراحی شده است.

هر ایمیلی که رمز عبور، کد تأیید دومرحله‌ای، کلید خصوصی، عبارت بازیابی یا انتقال ارز به یک آدرس مشخص را درخواست کند، بسیار مشکوک است. LBank نیز در راهنمای امنیتی خود تأکید می‌کند که کاربران نباید رمز، کد 2FA یا اطلاعات محرمانه کیف پول را از طریق ایمیل و کانال‌های غیررسمی ارائه کنند.

فیشینگ ال بانک چیست و چرا خطرناک است؟

فیشینگ ال بانک نوعی کلاهبرداری اینترنتی است که در آن مهاجم خود را به‌جای صرافی LBank، واحد پشتیبانی، تیم امنیت، بخش احراز هویت یا برگزارکننده یک کمپین معرفی می‌کند.

هدف مهاجم معمولاً یکی از موارد زیر است:

  • سرقت رمز ورود حساب LBank
  • دریافت کد تأیید ایمیل
  • دریافت کد Google Authenticator
  • دسترسی به رمز دارایی یا Fund Password
  • متقاعدکردن کاربر به انتقال تتر یا ارز دیجیتال
  • نصب بدافزار از طریق فایل پیوست
  • دریافت کلید API یا ایجاد دسترسی معاملاتی
  • سرقت عبارت بازیابی کیف پول شخصی کاربر

مهاجم معمولاً کاربر را مستقیماً هک نمی‌کند. او ابتدا کاربر را قانع می‌کند که اطلاعات امنیتی خود را داوطلبانه در اختیار یک صفحه جعلی قرار دهد.

به همین دلیل، حتی فعال‌بودن رمز قوی نیز به‌تنهایی کافی نیست. اگر کاربر همان رمز و کدهای تأیید را در یک سایت فیشینگ وارد کند، مهاجم می‌تواند از اطلاعات دریافت‌شده برای ورود به حساب واقعی استفاده کند.

تفاوت ایمیل رسمی و ایمیل جعلی ال بانک

هیچ نشانه‌ای به‌تنهایی اصالت ایمیل را ثابت نمی‌کند. برای مثال، یک ایمیل ممکن است بدون غلط املایی نوشته شود، لوگوی صحیح داشته باشد و حتی از نام نمایشی «LBank Security» استفاده کند؛ اما همچنان جعلی باشد.

برای تصمیم‌گیری، چند نشانه را هم‌زمان بررسی کنید.

معیار بررسی ایمیل معتبر یا کم‌ریسک‌تر ایمیل مشکوک یا جعلی
آدرس فرستنده آدرس با کانال‌های رسمی اعلام‌شده ال بانک مطابقت دارد دامنه مشابه، غلط املایی، کاراکتر اضافه یا آدرس ناشناس دارد
لحن پیام اطلاعات را واضح و بدون تهدید غیرعادی ارائه می‌کند با تهدید مسدودی، از دست رفتن دارایی یا محدودیت زمانی شدید شما را می‌ترساند
اطلاعات درخواستی رمز عبور، کد 2FA یا عبارت بازیابی درخواست نمی‌کند کد ورود، رمز، کلید خصوصی یا عبارت بازیابی می‌خواهد
مقصد لینک به دامنه رسمی و مسیر منطقی LBank می‌رسد به دامنه کوتاه‌شده، ناشناس یا شبیه‌سازی‌شده می‌رسد
کد ضد فیشینگ کد شخصی تنظیم‌شده توسط کاربر را درست نمایش می‌دهد کد را ندارد یا یک عبارت اشتباه نشان می‌دهد
فایل پیوست برای ورود، احراز هویت یا آزادسازی حساب فایل اجرایی ارائه نمی‌کند فایل ZIP، EXE، APK، HTML یا سند ناشناس برای دانلود دارد
قابلیت راستی‌آزمایی اطلاعیه مشابه در اپلیکیشن یا سایت رسمی دیده می‌شود هیچ اثری از ادعا در حساب و کانال‌های رسمی وجود ندارد

۱۰ نشانه مهم ایمیل تقلبی LBank

۱. آدرس فرستنده فقط شبیه LBank است

مهاجمان می‌توانند نام نمایشی فرستنده را روی عبارت‌هایی مانند «LBank Support»، «LBank Security» یا «LBank Verification» قرار دهند. این نام هیچ‌چیز را ثابت نمی‌کند.

روی نام فرستنده بزنید یا جزئیات آن را باز کنید تا آدرس کامل ایمیل نمایش داده شود. سپس به دامنه بعد از علامت @ توجه کنید.

نمونه‌های ساختگی زیر ممکن است در نگاه اول معتبر به نظر برسند:

مهاجم ممکن است یک حرف اضافه کند، حرف کوچک «l» را با «I» بزرگ جایگزین کند یا از خط تیره و پسوندهای غیرمنتظره کمک بگیرد.

بااین‌حال، فقط بررسی پسوند @lbank.com نیز برای تأیید قطعی کافی نیست. LBank در صفحه فهرست سفید ایمیل خود چندین نشانی رایج با دامنه‌های مختلف معرفی کرده و هم‌زمان توضیح داده است که این فهرست ممکن است همه آدرس‌های ارسال‌کننده را پوشش ندهد. بنابراین، آدرس مشکوک را با ابزار Official Verification یا پشتیبانی داخل اپلیکیشن بررسی کنید.

۲. پیام برای تصمیم فوری فشار می‌آورد

بسیاری از ایمیل‌های فیشینگ از عبارت‌های اضطراری استفاده می‌کنند:

  • حساب شما تا دو ساعت دیگر بسته می‌شود.
  • برداشت مشکوکی شناسایی کردیم؛ فوراً وارد شوید.
  • برای جلوگیری از حذف حساب، احراز هویت را تکمیل کنید.
  • آخرین فرصت دریافت پاداش ۵۰۰ دلاری است.
  • محدودیت برداشت فقط با کلیک روی این لینک رفع می‌شود.

مهاجم می‌خواهد کاربر قبل از بررسی آدرس فرستنده و مقصد لینک، واکنش نشان دهد. وجود محدودیت زمانی به‌تنهایی جعلی‌بودن پیام را ثابت نمی‌کند، اما باید حساسیت شما را افزایش دهد.

۳. ایمیل رمز عبور یا کد تأیید می‌خواهد

LBank ممکن است هنگام ورود یا انجام عملیات امنیتی، کد تأیید را در صفحه رسمی خود درخواست کند. اما یک ایمیل نباید از شما بخواهد رمز، کد Google Authenticator یا کد تأیید را در پاسخ به پیام ارسال کنید.

هیچ‌گاه این اطلاعات را برای شخص دیگری نفرستید:

  • رمز ورود LBank
  • کد تأیید ایمیل
  • کد پیامکی
  • کد Google Authenticator
  • کلید راه‌اندازی Google Authenticator
  • رمز دارایی
  • کلید خصوصی کیف پول
  • عبارت بازیابی ۱۲ یا ۲۴ کلمه‌ای
  • کدهای پشتیبان ورود دومرحله‌ای

LBank در راهنمای امنیتی خود اعلام می‌کند که از طریق ایمیل، رمز عبور، کد 2FA، کلید خصوصی یا عبارت بازیابی را درخواست نمی‌کند.

ورود به ال بانک

۴. لینک ظاهری با مقصد واقعی تفاوت دارد

متن روی دکمه ممکن است «ورود به LBank» یا حتی آدرس رسمی سایت را نشان دهد، اما مهاجم می‌تواند آن دکمه را به دامنه دیگری متصل کند.

در کامپیوتر، نشانگر ماوس را بدون کلیک روی لینک نگه دارید. مرورگر معمولاً مقصد واقعی را در پایین صفحه نشان می‌دهد.

در گوشی، لینک را لمس طولانی کنید تا پیش‌نمایش آدرس ظاهر شود. گزینه Open یا ورود به لینک را انتخاب نکنید.

دامنه را از سمت راست به چپ بررسی کنید. برای نمونه، در آدرس زیر، دامنه اصلی example.com است و عبارت lbank فقط در زیردامنه قرار دارد:

lbank.security-check.example.com

وجود کلمه lbank در ابتدای آدرس، رسمی‌بودن آن را ثابت نمی‌کند.

راهنمای امنیتی LBank دامنه اصلی وب‌سایت را www.lbank.com معرفی می‌کند و درباره دامنه‌های شبیه‌سازی‌شده، پسوندهای اضافه و کاراکترهای مشابه هشدار می‌دهد.

۵. ایمیل کد ضد فیشینگ شما را ندارد

کد ضد فیشینگ یک عبارت شخصی است که خودتان در تنظیمات امنیتی LBank تعیین می‌کنید. پس از فعال‌سازی، ایمیل‌های معتبر باید این عبارت را در محل مربوط نمایش دهند.

برای مثال، شما عبارت زیر را به‌عنوان کد ضد فیشینگ انتخاب می‌کنید:

Arya-LB-7284

اگر ایمیل دریافتی این کد را نداشته باشد یا عبارت دیگری نمایش دهد، روی لینک‌های آن کلیک نکنید.

کد ضد فیشینگ باید خصوصی، قابل تشخیص و متفاوت از رمز عبور باشد. عبارتی مانند «LBank» یا «123456» انتخاب مناسبی نیست، زیرا مهاجم می‌تواند آن را حدس بزند.

LBank نیز فعال‌سازی Anti-Phishing Code را در تنظیمات امنیتی به‌عنوان یکی از روش‌های تشخیص پیام‌های جعلی توصیه می‌کند.

ورود به حساب ال بانک

۶. ایمیل فایل غیرمنتظره دارد

مهاجم ممکن است فایل پیوست را با عنوان‌های زیر ارسال کند:

  • فرم احراز هویت LBank
  • فاکتور برداشت
  • گزارش امنیتی حساب
  • نرم‌افزار رفع محدودیت
  • نسخه جدید اپلیکیشن
  • مدرک واریز یا پاداش
  • فرم بازگردانی دارایی

فایل‌های APK، EXE، MSI، ZIP، RAR، HTML و اسناد دارای ماکرو می‌توانند بدافزار اجرا کنند یا صفحه ورود جعلی را روی دستگاه باز کنند.

LBank در راهنمای مقابله با ایمیل‌های فیشینگ توصیه می‌کند کاربران فایل‌های مشکوک را باز نکنند و اپلیکیشن را فقط از وب‌سایت رسمی یا فروشگاه‌های معتبر دریافت کنند.

۷. ایمیل درباره یک عملیات ناشناس هشدار می‌دهد

گاهی ایمیل درباره ورود از IP جدید، تغییر دستگاه، برداشت، تغییر رمز یا غیرفعال‌شدن Google Authenticator اطلاع می‌دهد.

این پیام ممکن است یکی از دو حالت زیر را نشان دهد:

  1. مهاجم ایمیل جعلی ساخته و می‌خواهد شما روی لینک فیشینگ کلیک کنید.
  2. شخص دیگری واقعاً وارد حساب شما شده یا برای ورود تلاش کرده است.

در هر دو حالت، روی لینک ایمیل کلیک نکنید. اپلیکیشن LBank را مستقیماً باز کنید یا آدرس رسمی را خودتان در مرورگر بنویسید. سپس دستگاه‌ها، سابقه ورود و وضعیت حساب را بررسی کنید.

LBank نیز هشدار می‌دهد که دریافت اعلان تغییر IP یا دستگاه بدون انجام عملیات از طرف کاربر، می‌تواند نشانه به‌خطر‌افتادن حساب باشد.

۸. پیشنهاد سود، ایردراپ یا پاداش بیش‌ازحد جذاب است

برخی کلاهبرداران با نام LBank وعده می‌دهند که در ازای واریز مقدار کمی تتر، چند برابر آن را برمی‌گردانند.

نمونه‌های رایج عبارت‌اند از:

  • ۱۰۰ تتر بفرستید و ۲۰۰ تتر دریافت کنید.
  • برای فعال‌سازی بونوس، ابتدا هزینه شبکه بپردازید.
  • کیف پول خود را برای دریافت ایردراپ متصل کنید.
  • برای آزادسازی جایزه، عبارت بازیابی را وارد کنید.
  • برای تأیید حساب، مبلغ آزمایشی به این آدرس بفرستید.

هیچ جایزه معتبری نباید برای دریافت عبارت بازیابی یا کلید خصوصی به کاربر فشار وارد کند. LBank نیز درباره کمپین‌های جعلی، وعده بازده بالا و درخواست انتقال به آدرس مشخص هشدار داده است.

۹. ایمیل از شما می‌خواهد با پشتیبانی تلگرام یا واتساپ تماس بگیرید

مهاجم ممکن است یک حساب تلگرام، واتساپ یا شماره تلفن را به‌عنوان مدیر امنیت LBank معرفی کند. سپس از کاربر می‌خواهد تصویر مدارک، کدهای ورود یا مبلغی برای رفع مسدودی ارسال کند.

برای تماس با پشتیبانی، خودتان اپلیکیشن یا وب‌سایت رسمی LBank را باز کنید. از اطلاعات تماس داخل همان محیط استفاده کنید و به شماره یا حسابی که ایمیل مشکوک معرفی می‌کند اعتماد نکنید.

ابزار Official Verification ال بانک امکان بررسی ایمیل، وب‌سایت، شماره تلفن، تلگرام، وی‌چت و برخی کانال‌های دیگر را فراهم می‌کند.

۱۰. فرستنده از شما می‌خواهد هشدارهای امنیتی را دور بزنید

هیچ پشتیبان معتبری نباید از شما بخواهد:

  • Google Authenticator را غیرفعال کنید.
  • کد امنیتی را برای او بخوانید.
  • آنتی‌ویروس یا هشدار مرورگر را خاموش کنید.
  • صفحه را در حالت ناشناس باز کنید تا «خطا رفع شود».
  • برنامه کنترل از راه دور نصب کنید.
  • صفحه گوشی یا دسکتاپ خود را به اشتراک بگذارید.
  • کلید API با دسترسی برداشت بسازید.
  • برای تست، ارز دیجیتال انتقال دهید.

این درخواست‌ها معمولاً بخشی از مهندسی اجتماعی هستند.

برای شروع معامله در ال‌بانک، همین حالا حساب خودت رو بساز.

ثبت‌نام در ال‌بانک

انواع رایج ایمیل جعلی با نام LBank

نوع ایمیل جعلی ادعای مهاجم هدف احتمالی
هشدار مسدودی حساب برای جلوگیری از بسته‌شدن حساب فوراً وارد شوید سرقت رمز و کدهای ورود
برداشت غیرمجاز برای لغو تراکنش روی لینک کلیک کنید هدایت به صفحه ورود جعلی
احراز هویت مجدد مدارک KYC شما منقضی شده است سرقت مدارک هویتی و اطلاعات حساب
بونوس یا ایردراپ برای دریافت پاداش کیف پول را متصل کنید دریافت مجوز مخرب یا عبارت بازیابی
پشتیبانی جعلی کارشناس امنیت برای حل مشکل با شما تماس گرفته است دریافت کد 2FA یا انتقال دارایی
آپدیت اپلیکیشن نسخه جدید LBank را از فایل پیوست نصب کنید نصب بدافزار یا اپلیکیشن تقلبی
پیشنهاد سرمایه‌گذاری طرح اختصاصی با سود تضمینی ارائه می‌شود انتقال ارز به کیف پول کلاهبردار
تغییر قوانین حساب برای ادامه فعالیت باید اطلاعات ورود را تأیید کنید سرقت مشخصات ورود و اطلاعات شخصی

چگونه یک ایمیل منتسب به LBank را مرحله‌به‌مرحله بررسی کنیم؟

مرحله اول: هیچ لینک یا فایلی را باز نکنید

ابتدا پیام را فقط بخوانید. روی دکمه‌ها، تصاویر، لینک لغو اشتراک، فایل‌ها و QR Code داخل ایمیل کلیک نکنید.

حتی لینک «لغو دریافت ایمیل» نیز می‌تواند شما را به صفحه فیشینگ هدایت کند یا فعال‌بودن آدرس ایمیل شما را برای مهاجم تأیید کند.

مرحله دوم: آدرس کامل فرستنده را ببینید

نام نمایشی را کنار بگذارید و آدرس واقعی را باز کنید. فاصله، خط تیره، تعداد حروف، پسوند دامنه و کاراکترهای غیرعادی را بررسی کنید.

در Gmail می‌توانید روی فلش کنار نام فرستنده یا گزینه Show details بزنید. سایر سرویس‌های ایمیل نیز بخشی برای مشاهده جزئیات Sender، Mailed-by، Signed-by و Reply-to دارند.

اگر Reply-to با آدرس فرستنده تفاوت غیرمنطقی دارد، ایمیل را مشکوک در نظر بگیرید.

مرحله سوم: کد ضد فیشینگ را بررسی کنید

اگر قبلاً Anti-Phishing Code را در LBank فعال کرده‌اید، همان عبارت شخصی را در ایمیل پیدا کنید.

سه حالت مهم وجود دارد:

وضعیت کد اقدام مناسب
کد صحیح نمایش داده می‌شود سایر نشانه‌ها را نیز بررسی کنید؛ کد به‌تنهایی تضمین قطعی ایجاد نمی‌کند
کد وجود ندارد روی لینک کلیک نکنید و اصالت پیام را از کانال رسمی بررسی کنید
کد اشتباه نمایش داده می‌شود ایمیل را جعلی یا پرخطر در نظر بگیرید و وضعیت حساب را بررسی کنید

اگر مهاجم به حساب ایمیل یا اطلاعات حساب شما دسترسی پیدا کرده باشد، احتمال دارد کد ضد فیشینگ را هم مشاهده کند. بنابراین، این قابلیت یک لایه امنیتی مفید است، نه جایگزین همه بررسی‌ها.

مرحله چهارم: مقصد واقعی لینک را بدون کلیک ببینید

در رایانه نشانگر ماوس را روی لینک نگه دارید. در موبایل از لمس طولانی استفاده کنید.

به موارد زیر توجه کنید:

  • دامنه دقیق چیست؟
  • آدرس با HTTPS شروع می‌شود؟
  • قبل یا بعد از lbank حروف اضافه دیده می‌شود؟
  • لینک کوتاه شده است؟
  • آدرس IP به‌جای نام دامنه دیده می‌شود؟
  • مرورگر درباره گواهی امنیتی هشدار می‌دهد؟
  • دامنه از حروف عجیب یا مشابه انگلیسی استفاده می‌کند؟

وجود HTTPS به‌معنای معتبر‌بودن سایت نیست. سایت فیشینگ نیز می‌تواند گواهی HTTPS دریافت کند.

مرحله پنجم: وارد LBank شوید، اما نه از طریق ایمیل

مرورگر را جداگانه باز کنید و آدرس رسمی LBank را خودتان تایپ کنید یا از بوکمارکی که قبلاً ذخیره کرده‌اید استفاده کنید.

در گوشی نیز اپلیکیشن نصب‌شده خود را مستقیماً باز کنید.

سپس موارد زیر را بررسی کنید:

  • اعلان‌های حساب
  • سابقه ورود
  • دستگاه‌های متصل
  • درخواست‌های برداشت
  • تغییرات تنظیمات امنیتی
  • پیام‌های مربوط به احراز هویت
  • اطلاعیه‌های رسمی
  • وضعیت سفارش‌ها و انتقال‌ها

LBank توصیه می‌کند کاربران وب‌سایت رسمی را بوکمارک کنند و برای ورود از لینک‌های ناشناس یا تبلیغات مشکوک موتورهای جست‌وجو استفاده نکنند.

مرحله ششم: آدرس را در Official Verification بررسی کنید

در صفحه رسمی LBank بخشی با عنوان Official Verification وجود دارد. این ابزار می‌تواند برخی کانال‌های منتسب به LBank را بررسی کند.

برای استفاده امن:

  1. سایت LBank را مستقیماً باز کنید.
  2. از بخش پایین سایت وارد Official Verification شوید.
  3. آدرس کامل ایمیل، دامنه، شماره یا حساب مشکوک را وارد کنید.
  4. نتیجه را با اطلاعات ایمیل مقایسه کنید.
  5. در صورت نامشخص‌بودن نتیجه، از پشتیبانی داخل اپلیکیشن کمک بگیرید.

نتیجه تأیید یک کانال به‌معنای آن نیست که هر پیام ارسال‌شده از طرف آن کانال لزوماً امن است. محتوای پیام، مقصد لینک و درخواست‌های داخل آن را نیز بررسی کنید.

مرحله هفتم: ادعای ایمیل را با اطلاعیه‌های رسمی تطبیق دهید

اگر پیام درباره توقف برداشت، تغییر قوانین، حذف یک ارز، کمپین پاداش یا احراز هویت مجدد صحبت می‌کند، همان موضوع را در مرکز اطلاعیه‌های رسمی LBank جست‌وجو کنید.

نبودن اطلاعیه همیشه جعلی‌بودن ایمیل را ثابت نمی‌کند، زیرا برخی اعلان‌ها به حساب مشخصی مربوط می‌شوند. بااین‌حال، اختلاف واضح میان ادعای ایمیل و اطلاعات حساب، یک هشدار جدی محسوب می‌شود.

مرحله هشتم: از پشتیبانی رسمی سؤال کنید

به ایمیل مشکوک پاسخ ندهید. لینک پشتیبانی داخل همان پیام را نیز باز نکنید.

پشتیبانی را از داخل اپلیکیشن یا وب‌سایت رسمی پیدا کنید. LBank در صفحات رسمی خود نشانی service@lbank.com را برای مسائل پشتیبانی معرفی می‌کند، اما بهتر است پیش از ارسال اطلاعات حساس، نشانی تماس را دوباره از داخل سایت رسمی بررسی کنید.

چگونه کد ضد فیشینگ LBank را فعال کنیم؟

کد ضد فیشینگ به شما کمک می‌کند ایمیل‌هایی را که واقعاً از سامانه LBank آمده‌اند، راحت‌تر از پیام‌های کپی‌شده تشخیص دهید.

مسیر و نام گزینه‌ها ممکن است با نسخه اپلیکیشن یا رابط وب تغییر کند، اما معمولاً باید وارد بخش پروفایل و تنظیمات امنیتی شوید و گزینه Anti-Phishing Code را پیدا کنید.

روند کلی به این شکل است:

  1. اپلیکیشن یا وب‌سایت رسمی LBank را باز کنید.
  2. وارد حساب شوید.
  3. به بخش Profile یا Personal Center بروید.
  4. گزینه Security را انتخاب کنید.
  5. بخش Anti-Phishing Code را باز کنید.
  6. یک عبارت اختصاصی و قابل تشخیص بسازید.
  7. مراحل تأیید هویت را تکمیل کنید.
  8. پس از فعال‌سازی، ایمیل‌های بعدی را از نظر وجود همان کد بررسی کنید.

کد مناسب باید برای خودتان قابل تشخیص باشد، اما دیگران نتوانند آن را حدس بزنند.

این موارد را به‌عنوان کد انتخاب نکنید:

  • نام کامل
  • شماره موبایل
  • تاریخ تولد
  • رمز ورود حساب
  • کد Google Authenticator
  • عبارت ساده LBank
  • اعداد متوالی مانند 123456

LBank فعال‌سازی این کد را در بخش تنظیمات امنیتی برای کاهش خطر فیشینگ توصیه می‌کند.

سناریوی واقعی: ایمیل «برداشت مشکوک از حساب LBank»

فرض کنید ایمیلی با این محتوا دریافت می‌کنید:

«برداشت ۳,۸۰۰ USDT از حساب شما ثبت شد. اگر این تراکنش را انجام نداده‌اید، تا ۳۰ دقیقه آینده روی گزینه Cancel Withdrawal کلیک کنید.»

ایمیل لوگوی LBank دارد و نام فرستنده «LBank Withdrawal Team» نمایش داده می‌شود.

کاربر عجله می‌کند، روی دکمه می‌زند و وارد صفحه‌ای شبیه LBank می‌شود. صفحه ابتدا ایمیل و رمز ورود، سپس کد ارسالی به ایمیل و کد Google Authenticator را درخواست می‌کند.

در این سناریو، مهاجم از ترس کاربر درباره خروج دارایی استفاده می‌کند. او ممکن است هم‌زمان اطلاعات واردشده را در سایت واقعی LBank امتحان کند. هنگامی که کاربر کدهای تأیید را در صفحه فیشینگ وارد می‌کند، مهاجم نیز همان کدها را برای ورود یا تغییر تنظیمات امنیتی مصرف می‌کند.

اقدام درست چنین است:

  1. روی دکمه ایمیل کلیک نکنید.
  2. اپلیکیشن LBank را مستقیماً باز کنید.
  3. موجودی و تاریخچه برداشت را بررسی کنید.
  4. دستگاه‌های متصل را ببینید.
  5. اعلان‌های امنیتی حساب را کنترل کنید.
  6. در صورت مشاهده مورد ناشناس، رمز را تغییر دهید.
  7. دستگاه ناشناس را خارج یا حذف کنید.
  8. موضوع را از پشتیبانی رسمی پیگیری کنید.

LBank قابلیت My Devices را در نسخه وب و اپلیکیشن ارائه می‌کند. این بخش اطلاعاتی مانند نام دستگاه، زمان ورود، موقعیت و IP را نشان می‌دهد و به کاربر اجازه می‌دهد دستگاه مشکوک را Sign Out یا Delete کند.

اگر روی لینک جعلی ال بانک کلیک کردیم چه کنیم؟

شدت واکنش شما باید با کاری که در صفحه جعلی انجام داده‌اید متناسب باشد.

حالت اول: فقط لینک را باز کرده‌اید

اگر فقط صفحه را باز کرده‌اید و هیچ اطلاعاتی وارد نکرده‌اید:

  1. صفحه را ببندید.
  2. هیچ فایل یا برنامه‌ای دانلود نکنید.
  3. تاریخچه دانلود مرورگر را بررسی کنید.
  4. مرورگر و سیستم‌عامل را به‌روزرسانی کنید.
  5. دستگاه را با ابزار امنیتی معتبر اسکن کنید.
  6. کوکی‌ها و داده‌های سایت مشکوک را حذف کنید.
  7. حساب LBank را از اپلیکیشن رسمی بررسی کنید.

LBank پس از کلیک روی لینک مشکوک، پاک‌کردن کوکی‌های مرورگر و تغییر رمز ورود را به‌عنوان اقدامات احتیاطی توصیه می‌کند.

حالت دوم: ایمیل یا رمز ورود را وارد کرده‌اید

در این حالت فرض کنید مهاجم رمز شما را در اختیار دارد.

  1. سایت یا اپلیکیشن رسمی LBank را باز کنید.
  2. رمز ورود را فوراً تغییر دهید.
  3. یک رمز کاملاً جدید و منحصربه‌فرد انتخاب کنید.
  4. دستگاه‌های متصل را بررسی کنید.
  5. دستگاه‌های ناشناس را حذف کنید.
  6. Google Authenticator را فعال یا کنترل کنید.
  7. حساب ایمیل متصل به LBank را نیز امن کنید.
  8. سابقه ورود، برداشت و تغییرات امنیتی را ببینید.

رمز جدید را در هیچ سایت دیگری استفاده نکنید. اگر رمز قبلی را برای ایمیل، شبکه اجتماعی یا سرویس دیگری هم استفاده کرده‌اید، رمز آن حساب‌ها را نیز تغییر دهید.

حالت سوم: کد ایمیل یا Google Authenticator را وارد کرده‌اید

آموزش فعال‌سازی تأیید برداشت با ایمیل و Google Authenticator در LBank

کد یک‌بارمصرف عمر کوتاهی دارد، اما مهاجم می‌تواند همان لحظه از آن استفاده کند.

اقدامات زیر را بدون تأخیر انجام دهید:

  1. رمز ورود LBank را تغییر دهید.
  2. همه دستگاه‌های ناشناس را از My Devices حذف کنید.
  3. تنظیمات Google Authenticator را بررسی کنید.
  4. ایمیل‌های مربوط به تغییر تنظیمات امنیتی را کنترل کنید.
  5. وضعیت شماره موبایل، ایمیل و رمز دارایی را بررسی کنید.
  6. کلیدهای API را بازبینی و موارد ناشناس را حذف کنید.
  7. با پشتیبانی رسمی تماس بگیرید.
  8. برداشت‌ها و آدرس‌های ثبت‌شده را کنترل کنید.

LBank برای افزایش امنیت، استفاده از Google Authenticator را توصیه می‌کند. مسیر فعلی در اپلیکیشن معمولاً از Profile، سپس Security و Google Auth عبور می‌کند. کلید راه‌اندازی این ابزار را نیز باید در محل امن و آفلاین نگه دارید.

حالت چهارم: فایل یا اپلیکیشن نصب کرده‌اید

اگر از ایمیل مشکوک فایل APK، EXE یا نرم‌افزار کنترل از راه دور نصب کرده‌اید، فقط تغییر رمز کافی نیست. مهاجم ممکن است صفحه‌کلید، پیام‌ها، کدهای ورود یا نشست مرورگر را مشاهده کند.

در این شرایط:

  1. اتصال دستگاه به اینترنت را موقتاً قطع کنید.
  2. از یک دستگاه سالم وارد ایمیل و LBank شوید.
  3. رمزهای مهم را از دستگاه سالم تغییر دهید.
  4. نشست‌ها و دستگاه‌های ناشناس را حذف کنید.
  5. برنامه مشکوک را حذف کنید.
  6. مجوزهای Accessibility، Device Admin و Screen Recording را بررسی کنید.
  7. اسکن امنیتی کامل انجام دهید.
  8. در آلودگی جدی، بازنشانی کامل دستگاه را در نظر بگیرید.
  9. کلیدهای API و کیف پول‌های استفاده‌شده روی دستگاه را بررسی کنید.

حالت پنجم: دارایی انتقال داده‌اید

تراکنش‌های بلاکچینی معمولاً قابلیت لغو مستقیم ندارند. بااین‌حال، اطلاعات زیر را سریعاً جمع‌آوری کنید:

  • شناسه تراکنش یا TXID
  • شبکه انتقال
  • ارز و مقدار
  • آدرس مقصد
  • زمان دقیق
  • تصویر ایمیل جعلی
  • آدرس فرستنده
  • لینک فیشینگ
  • مکاتبات با مهاجم

سپس موضوع را به پشتیبانی رسمی LBank، سرویس ایمیل و مراجع مرتبط گزارش دهید. روی وعده افراد ناشناسی که ادعا می‌کنند در ازای پیش‌پرداخت دارایی را برمی‌گردانند، اعتماد نکنید؛ این افراد ممکن است مرحله دوم همان کلاهبرداری را اجرا کنند.

چگونه امنیت حساب LBank را در برابر فیشینگ افزایش دهیم؟

یک رمز منحصربه‌فرد بسازید

رمز LBank را در سایت دیگری استفاده نکنید. یک رمز طولانی با ترکیبی از حروف، اعداد و نمادها انتخاب کنید و آن را در یک مدیر رمز معتبر نگه دارید.

راهنمای امنیتی LBank استفاده از رمزی با حداقل ۱۲ کاراکتر و ترکیب حروف، اعداد و نمادها را پیشنهاد می‌کند.

Google Authenticator را فعال کنید

ورود دومرحله‌ای باعث می‌شود مهاجم با داشتن رمز عبور، بلافاصله به حساب دسترسی کامل پیدا نکند.

کد، QR Code و Setup Key مربوط به Google Authenticator را برای هیچ فردی ارسال نکنید. LBank نیز بر نگهداری امن کلید پشتیبان و خودداری از اشتراک‌گذاری آن تأکید می‌کند.

ایمیل متصل به LBank را نیز امن کنید

امنیت حساب LBank به امنیت ایمیل شما وابستگی زیادی دارد. برای ایمیل نیز رمز اختصاصی و ورود دومرحله‌ای فعال کنید.

همچنین موارد زیر را بررسی کنید:

  • نشست‌های فعال ایمیل
  • شماره و ایمیل بازیابی
  • قوانین Forwarding
  • فیلترهای ناشناس
  • برنامه‌های متصل
  • دستگاه‌های واردشده
  • پیام‌های حذف‌شده یا آرشیوشده

مهاجم پس از ورود به ایمیل می‌تواند پیام‌های هشدار امنیتی را مخفی کند یا کدهای تأیید را بخواند.

سایت رسمی را بوکمارک کنید

به‌جای جست‌وجوی نام LBank و کلیک روی اولین نتیجه، آدرس رسمی را یک‌بار بررسی و ذخیره کنید. مهاجمان گاهی از تبلیغات جست‌وجویی برای نمایش سایت شبیه‌سازی‌شده استفاده می‌کنند.

LBank نیز استفاده مستقیم از سایت رسمی و ذخیره آن در بوکمارک مرورگر را توصیه می‌کند.

دستگاه‌های متصل را دوره‌ای بررسی کنید

از بخش My Devices، دستگاه، IP، موقعیت و زمان ورود را کنترل کنید. دستگاه‌هایی را که دیگر استفاده نمی‌کنید، از حساب خارج کنید.

اگر موقعیت جغرافیایی دقیق نبود، بلافاصله نتیجه نگیرید؛ اپراتور اینترنت، VPN یا شبکه موبایل می‌تواند محل تقریبی IP را تغییر دهد. در عوض، نام دستگاه، زمان ورود و فعالیت‌های هم‌زمان را نیز مقایسه کنید.

دسترسی API را محدود کنید

اگر از API ال بانک برای ربات معاملاتی یا ابزارهای مدیریت حساب استفاده می‌کنید، فقط مجوزهای ضروری را فعال کنید.

در صورت امکان:

  • مجوز برداشت را غیرفعال نگه دارید.
  • IPهای مجاز را محدود کنید.
  • کلیدهای قدیمی را حذف کنید.
  • کلید API را در پیام‌رسان یا ایمیل ارسال نکنید.
  • فعالیت API را مرتب بررسی کنید.

راهنمای امنیتی LBank نیز توصیه می‌کند کاربران دسترسی API را محدود کنند و برای ابزارهای معاملاتی، مجوز برداشت را فعال نکنند.

اطلاعات حساس را با پشتیبانی به اشتراک نگذارید

حتی یک پشتیبان واقعی نیز نباید رمز عبور، کد لحظه‌ای Google Authenticator، عبارت بازیابی یا کلید خصوصی شما را درخواست کند.

برای بررسی یک مشکل، پشتیبانی ممکن است اطلاعاتی مانند UID، زمان تراکنش یا TXID بخواهد؛ اما این اطلاعات با رمز و کلید خصوصی تفاوت دارند.

چک‌لیست ۳۰ ثانیه‌ای قبل از کلیک روی ایمیل LBank

سؤال اقدام
آیا آدرس کامل فرستنده را بررسی کردم؟ نام نمایشی را کنار بگذارید و آدرس واقعی را ببینید
آیا پیام من را تهدید یا بیش‌ازحد هیجان‌زده می‌کند؟ عجله نکنید و ادعا را مستقل بررسی کنید
آیا مقصد واقعی لینک را دیده‌ام؟ با نگه‌داشتن ماوس یا لمس طولانی، آدرس را ببینید
آیا کد ضد فیشینگ من وجود دارد؟ نبودن یا اشتباه‌بودن کد را هشدار جدی در نظر بگیرید
آیا پیام رمز یا کد 2FA می‌خواهد؟ هیچ اطلاعات امنیتی ارائه نکنید
آیا همان اعلان داخل حساب LBank دیده می‌شود؟ اپلیکیشن را مستقیم باز کنید و وضعیت را بررسی کنید
آیا کانال را در Official Verification بررسی کردم؟ آدرس یا حساب مشکوک را در ابزار رسمی وارد کنید
آیا می‌توانم بدون لینک ایمیل اقدام کنم؟ همیشه از سایت بوکمارک‌شده یا اپلیکیشن رسمی وارد شوید

جمع‌بندی

مهم‌ترین راه تشخیص ایمیل جعلی ال بانک این است که هیچ‌گاه ظاهر پیام را معیار اصلی قرار ندهید. لوگو، رنگ‌بندی، نام فرستنده و حتی متن حرفه‌ای را به‌راحتی می‌توان کپی کرد.

آدرس کامل فرستنده، مقصد واقعی لینک، کد ضد فیشینگ و تطابق پیام با اطلاعات داخل حساب، معیارهای قابل‌اعتماد‌تری هستند. برای ورود نیز روی لینک ایمیل تکیه نکنید؛ اپلیکیشن LBank یا آدرس ذخیره‌شده در مرورگر را مستقیماً باز کنید.

فعال‌سازی Google Authenticator، استفاده از رمز منحصربه‌فرد، بررسی My Devices و کنترل دسترسی‌های API، احتمال سوءاستفاده از یک اشتباه را کاهش می‌دهد. بااین‌حال، هیچ تنظیم امنیتی نمی‌تواند جای بررسی دقیق کاربر را بگیرد.

هرگاه درباره یک ایمیل تردید داشتید، اقدام مالی را متوقف کنید، کانال فرستنده را از طریق Official Verification بررسی کنید و موضوع را فقط با پشتیبانی رسمی داخل سایت یا اپلیکیشن LBank در میان بگذارید.

برای دریافت تحلیل‌های کریپتو، فارکس و طلا، همین حالا وارد کانال رایگان شو.

عضویت در کانال رایگان

سؤالات متداول

آیا هر ایمیلی که از دامنه @lbank.com می‌آید معتبر است؟

خیر. دامنه فرستنده یکی از معیارهای بررسی است، اما نباید فقط به آن اعتماد کنید. مقصد لینک، محتوای درخواست، کد ضد فیشینگ و تأیید کانال در Official Verification را نیز بررسی کنید.

آیا LBank از طریق ایمیل کد Google Authenticator می‌خواهد؟

خیر. کد Google Authenticator را فقط در صفحه رسمی و هنگام انجام عملیات معتبر وارد کنید. آن را در پاسخ به ایمیل، چت پشتیبانی یا پیام تلگرام ارسال نکنید.

نبودن کد ضد فیشینگ یعنی ایمیل حتماً جعلی است؟

نبودن کد یک نشانه هشدار مهم محسوب می‌شود، به‌خصوص اگر قبلاً این قابلیت را فعال کرده باشید. بااین‌حال، برای نتیجه نهایی فرستنده و محتوای پیام را نیز از کانال رسمی بررسی کنید.

اگر ایمیل درباره برداشت ناشناس هشدار داد چه کار کنیم؟

روی لینک ایمیل کلیک نکنید. اپلیکیشن LBank را مستقیم باز کنید، تاریخچه برداشت و دستگاه‌های متصل را ببینید و در صورت مشاهده فعالیت ناشناس، رمز را تغییر دهید و با پشتیبانی رسمی تماس بگیرید.

آیا سایت دارای HTTPS می‌تواند فیشینگ باشد؟

بله. HTTPS فقط ارتباط رمزگذاری‌شده میان مرورگر و همان سایت را نشان می‌دهد. این علامت معتبر‌بودن مالک سایت یا ارتباط آن با LBank را تضمین نمی‌کند.

چگونه لینک جعلی ال بانک را در گوشی بررسی کنیم؟

لینک را لمس طولانی کنید تا آدرس مقصد نمایش داده شود. آن را باز نکنید و به حروف اضافه، خط تیره، پسوند دامنه و زیردامنه‌های گمراه‌کننده توجه کنید.

اگر رمز LBank را در سایت جعلی وارد کردیم، تغییر رمز کافی است؟

تغییر رمز ضروری است، اما دستگاه‌های متصل، Google Authenticator، ایمیل، کلیدهای API، برداشت‌ها و تغییرات امنیتی را نیز بررسی کنید. دستگاه‌های ناشناس را از حساب خارج کنید.

آیا پشتیبانی LBank می‌تواند عبارت بازیابی کیف پول را درخواست کند؟

خیر. عبارت بازیابی و کلید خصوصی را نباید با هیچ شخص یا پشتیبانی به اشتراک بگذارید. هر فردی که این اطلاعات را درخواست کند، دارایی کیف پول شما را در معرض خطر قرار می‌دهد.

سهام:
دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *