چیزهایی که هیچ چیز را اثبات نمیکنند
قفل کنار نشانی فقط یعنی ارتباط رمزگذاری شده است و برای هر دامنهای رایگان قابل دریافت است. طراحی حرفهای هم صرفاً نشان میدهد کسی وقت گذاشته است.
رتبهٔ بالا در نتایج جستجو هم مدرک نیست؛ جایگاههای تبلیغاتی خریدنیاند و مهاجمان مرتباً از همین مسیر استفاده میکنند، بهویژه برای نام پروژههای پرجستجو.
دامنه، تنها چیزی که واقعاً قابل بررسی است
کاراکترهای مشابه، حروف اضافه، پسوند متفاوت و زیردامنههایی که نام اصلی را در خود جا دادهاند، رایجترین ترفندها هستند. نشانی را کامل و از ابتدا بخوانید.
نشانی رسمی افبیتی سواپ تنها fbtswap.ir است. هر دامنهٔ دیگری که از این نام استفاده کند، صرفنظر از ظاهرش، متعلق به این پروژه نیست.
مسیر رسیدن مهمتر از خود صفحه است
بیشتر قربانیان از طریق لینک در پیام، تبلیغ یا نتیجهٔ جستجو وارد شدهاند. اگر نشانی را خودتان ذخیره کرده باشید و همیشه از همان وارد شوید، بخش بزرگی از این خطر حذف میشود.
این سادهترین و مؤثرترین عادت امنیتی در کل این حوزه است و هیچ ابزار اضافهای لازم ندارد.
آخرین خط دفاع، صفحهٔ امضاست
حتی اگر به صفحهٔ جعلی رسیده باشید، چیزی از دست نمیرود تا وقتی امضا نکنید. کیف پول نشان میدهد چه مجوزی و به چه آدرسی داده میشود.
خواندن همان چند خط، مستقل از اینکه سایت واقعی است یا نه، تصمیم را به دادههای قابل بررسی برمیگرداند.