همین زمانی از سال است که خرید آنلاین به اوج خود میرسد. با نزدیک شدن به تعطیلات شکرگزاری، جمعهسیاه و دوشنبهسایبری در چشمانداز ظاهر میشوند. و پس از آن، ما سر پا به دورهٔ تعطیلات وارد میشویم که هیچ نشانهای از کاهش سرعت ندارد.
این زمانی از سال است که خرید آنلاین به اوج خود میرسد. با نزدیک شدن عید شکرگزاری، جمعه سیاه و دوشنبه سایبری در حال ظاهر شدن هستند. و پس از آن، ما با سر و تهدم به دورهی تعطیلات میرویم، بدون نشانهای از کاهش سرعت.
با تمام این خریدهای آنلاین، تقلبها نیز میآیند و از همه جهتها ظاهر میشوند، بهخصوص وقتی که سعی میکنیم معاملات خوبی پیدا کنیم. اما طبق تحقیقات جدید از گزارش فیشینگ 2025 1Password، یک نسل بیشتر از سایرین قربانی میشود — و این باید تغییر کند.
۸۲٪ از آمریکاییها فیش شدهاند
این حتی اگر فکر کنید میدانید به چه دنبال میگردید، اتفاق میافتد

چند عدد آمار جالب در تحقیق فیشینی که 1Password با من به اشتراک گذاشت وجود داشت. اما نگرانکنندهترین آن، برای یک بار، عنوان اصلی بود: حدود ۸۲ درصد از آمریکاییها فیش شدهاند (یا به شدت خطر نزدیک به آن). این عدد شگفتانگیز است و نشان میدهد چقدر سخت است که در عصر مدرن بهصورت آنلاین امن بمانیم.
چون در حالی که این آمار شگفتانگیز است، واقعاً نشان میدهد چه مقدار بیشتر باید روزانه با هرزنامه و فیشینگ مقابله کنیم. در یک زمان، شما ممکن است به چیزی دچار شوید، حتی اگر بدانید چگونه علائم فیشینگ را شناسایی کنید. در این زمینه، ۶۶ درصد از پاسخدهندگان افزایش قابلتوجهی در تعداد «پیامهای تقلبی، تماسهای تلفنی و تبلیغات» را مشاهده کردهاند و اشاره کردند که هوش مصنوعی قطعاً تأثیر داشته است.
در بخشی، این درست است. یکی از رایجترین روشها برای شناسایی ایمیل فیشینگ یا پیام جعلی، اشتباهات واضح املایی و گرامری است. اما حالا که هر کلاهبردار و حتی سگش به یک چتبات هوش مصنوعی قدرتمند دسترسی دارند، اشتباهات املا در تقلبها عملاً از گذشته شده است.
این پیشرفت به این معناست که حس ششم سنتی دیگر همانقدر مؤثر نیست. همانطور که در ۲۰۲۴ FBI هشدار داد که حملات فیشینگ مبتنی بر هوش مصنوعی با حجم سرعتهی گسترش مییابند و قادرند «پیامهای قانعکنندهای سفارشیشده برای دریافتکنندگان خاص و شامل گرامر و املا صحیح» بسازند، و دادههای 1Password این را تأیید میکند.
نسل Z سریعترین کسانی هستند که فریب میخورند
اعتماد بیش از حد کلی به توانایی ما در شناسایی تقلبها وجود دارد
شاید بزرگترین شگفتی گزارش این باشد که چه کسی فریب میخورد. نسل Z (۷۰٪) و هزارهها (۶۷٪) بهمراتب بیشتر از نسل X (۵۷٪) یا بوومرز (۴۶٪) مورد فیشینگ قرار گرفتند.
این آمار چشمگیر است. نسل جوان کاملاً آنلاین بزرگ شدهاند و باید برنامهها، پسوردها و تنظیمات حریم خصوصی را بهتر از هر کسی درک کنند. اما این اعتماد دیجیتال شاید بخشی از مشکل باشد. نسل Z و هزارههای جوانتر بهمراتب بیشتر در معرض تقلبها از طریق پیامهای مستقیم رسانههای اجتماعی، تبلیغات جعلی، پستهای اینفلوئنسرها و پیشنهادات شغلی که بهنظر واقعی میرسند، قرار میگیرند.
سطح نمایش نیز واقعاً جالب است. همانطور که نسل Z زمان بیشتری را در برنامههای رسانههای اجتماعی میگذرانند، احتمال مواجهه با تقلبها برایشان بیشتر میشود. بوومرز معمولاً از اسنپچت، اینستاگرام و غیره دوری میکنند و از برخی از این تقلبها بیخبر میمانند.
اما فقط تبلیغات جعلی و ایمیلهای فیشینگ نیست. ما نمونههای متعددی از تقلبهایی که از طریق حسابهای سرقتشده ارسال میشوند، بهویژه برای بهرهبرداری از اعتماد بین دوستان، مشاهده کردهایم. شما بیشتر تمایل دارید لینکی را که توسط یک دوست یا عضو خانواده ارسال شده است، کلیک کنید، درست است؟ بنابراین هکرها آن حسابها را هدف میگیرند و سپس از آنها برای ارسال تقلبها مستقیماً به صندوقورودی شما استفاده میکنند.
تحقیقات 1Password نشان میدهد که بخش بزرگی از مشکل برای تمام نسلها این است که ما اعتماد بیش از حد به توانایی خود در شناسایی تقلبها داریم. ۹۵ درصد از پاسخدهندگان ادعا میکنند میتوانند پرچمهای هشداردهنده تقلبها را شناسایی کنند — عددی فوقالعاده بالا. اما در نظر بگیرید که عدد اصلی افرادی که به تقلبها دچار شدهاند ۸۲ درصد است. چیزی درست نیست.
راههایی برای یادگیری نحوه شناسایی تقلبهای فیشینگ وجود دارد، اما چون این تهدید در حال تحول است، برای بهروز ماندن با آخرین مسائل نیاز به دانش کمی دارد.
بدترین مورد این است که مردم همچنان از پسوردها استفاده مجدد میکنند
فقط لطفاً متوقف شوید

در آخر اما بههیچوجه کماهمیت نیست، آمار نشان میدهد که ۷۶ درصد از آمریکاییهای که قربانی یک تقلب فیشینگ شدند هنوز از همان پسورد استفاده میکنند. این عدد شگفتانگیز به دلایل متعددی دشوار است. یکی این است که تغییر پسورد معمولاً اولین اقدام شما پس از یک نفوذ داده است، و یک راه برای ایمنسازی دوباره حساب شما وجود دارد. دیگری این است که تعداد زیادی مدیر پسورد رایگان و فوقالعاده وجود دارد، مانند Bitwarden، که تعویض پسورد پس از نفوذ را بهطرز قابلسخنی آسان میکند.
حتی مدیرهای پسورد پایه مرورگر نیز این روزها قابلیتهای تشخیص نفوذ دارند. بنابراین شاید بهتر باشد از مدیر پسورد مرورگر خود خودداری کنید، اما همچنان نسبت به عدم استفاده از هیچ ابزاری (یا استفاده مکرر از همان پسورد در حسابهای مختلف) بسیار امنتر است.
این فقط نشان میدهد که صرفاً «خوب بودن» در زمینه فناوری کافی نیست. کاهش سرعت، پرسش درباره اضطرار، و استفاده از ابزارهای مناسب مدیریت پسورد شاید تنها راه برای پیشی گرفتن در این فصل تعطیلات باشد.