پیامک جعلی پست و مرسولات؛ تشخیص و مدیریت امن
بررسی عمیق پیامکهای جعلی پرداخت هزینه مرسوله به سبک پست و تیپاکس، نشانههای خطر لینکهای ردیابی و روش ایمن پیگیری بسته.

خلاصه این مقاله با
«مرسوله شما به دلیل مشخص نشدن آدرس در دفتر پست توقیف شده است. برای پیگیری، آدرس دقیق و هزینه پست را در لینک زیر وارد کنید.» این پیامک یا نسخههای مشابه آن با نام شرکتهای پستی مختلف، ماههاست که در گوشی خیلی از ایرانیان دیده میشود. این پیامکها ظاهر سادهای دارند اما پشتشان میتواند کلاهبرداری مالی یا سرقت اطلاعات بانکی باشد. در این نوشته آناتومی این تهدید، نشانههای تشخیص و روش ایمن برخورد را مرور میکنیم.
سناریو چطور پیش میرود؟
- گام اول یک پیامک است که خودش را از سرویس پیامرسانی یک شرکت پستی جا میزند: پست، تیپاکس، ماهکس یا حتی فروشگاههای اینترنتی.
- پیام یک عذرخواهی یا اطلاعرسانی فوری است: بسته بازنشده، هزینه کریره پرداختنشده، کد رهگیری نامعتبر، یا «چند ساعت دیگر به مرکز پسدادن برگردانده میشود».
- لینک کوتاهی برای «رهگیری» یا «پرداخت هزینه» پیوست شده است.
- صفحهای شبیه سایت شرکت پستی باز میشود که مبلغی کم، معمولاً چند هزار تومان، برای «هزینه پست» یا «عوارض» میخواهد؛ گاهی هم فقط آدرس و شماره تلفن میگیرد.
- بعد از وارد کردن اطلاعات کارت و رمز، در واقع پرداخت به حساب کلاهبردار انجام میشود، یا بدتر، کد تایید پیامکی هم با یک تماس یا صفحه جعلی دریافت میشود.
چرا این پیامکها اینقدر مؤثرند؟
- اشباع خرید اینترنتی: تقریباً همه در انتظار یک بسته هستند؛ پیامک در لحظهای میرسد که احتمال باور بالا است.
- مبلغ کم: کسی که برای ۹۸ هزار تومان صبر کند بهنظری میرسد که مسئله مهمی نیست و سریع پرداخت میکند.
- شبیهسازی دقیق رابط کاربری: برخی از این سایتها آرم، لوگو و حتی اعلانهای جعلی وبسایت پست را کپی میکنند.
- بهرهگیری از فشار زمانی: جملههایی مثل «امروز آخرین مهلت تحویل است» شما را از تفکر درنگدار بازمیدارد.
نشانههای هشدار در پیامک و لینک
قبل از هر کلیکی، این پرسشها را از خودتان بپرسید:
- آیا واقعاً بستهای در راه است؟ اگر این هفته چیزی سفارش ندادهاید، احتمال جعلی بودن خیلی بالاست.
- نام شرکت پستی بهصورت دقیق و رسمی است یا مبهم؟ عباراتی مثل «سرویس پستی» یا «اداره حملونقل» نشانه مشکوک بودن است.
- دامنه لینک چه چیزی است؟ فقط دامنههای رسمی پست و شرکتهای معتبر پذیرفتنیاند؛ بقیه موارد مثل .com یا .ir با اضافهشدن کلمه «post» یا «tik» یا حروف مشابه نشانه فیشینگ است.
- درخواست رمز یا کد تایید؟ هیچ شرکت پستی برای پرداخت هزینه پست رمز دوم یا کد پیامکی نمیخواهد.
- خطای نگارشی و جملهبندی غیرحرفهای هم تقریباً همیشه وجود دارد.
رفتار ایمن با این پیامکها
- اگر انتظار بسته دارید، بهجای لینک پیامک، خودتان وارد اپلیکیشن یا سایت رسمی شرکت پستی شوید و کد رهگیری را که در فاکتور خرید دارید وارد کنید.
- لینک را روی هیچ دستگاه کاری یا بانکی باز نکنید؛ حتی برای «فقط نگاه».
- هرگز اطلاعات کارت یا رمز دوم را در صفحهای که از یک پیامک باز شده وارد نکنید.
- پیامک را به سامانه گزارش پیامکهای مشکوک اپراتور یا پلیس فتا ارسال کنید.
- اگر کلیک کردهاید، سریع عمل کنید: تاریخچه تراکنش را بررسی کنید، در صورت ورود به صفحه بانکی رمز را عوض کنید و در صورت کلاهبرداری شکایت فتا را ثبت کنید.
برای کاهش مواجهه با این پیامکها، استفاده از ابزارهایی مثل NoCall که لینکها و شمارههای فرستندهی مشکوک را علامتگذاری میکند هم لایه محافظتی خوبی اضافه میکند؛ هرچند جایگزین دید باز و دقت شخصی نمیشود.
اگر روی لینک کلیک کرده و اطلاعات وارد کردید
تصمیم سریع در چند دقیقه اول بیشترین اثر را دارد:
- اتصال اینترنت گوشی را در صورت شک به نرمافزار مخرب قطع کنید و اگر فایلی دانلود شد، حذف و گوشی را اسکن کنید.
- بلافاصله از اپلیکیشن یا شعبه بانک، کارت مرتبط را مسدود کنید و رمز و رمز دوم را عوض کنید.
- تراکنشهای اخیر را بررسی و تصویر بگیرید؛ اگر برداشتی انجام شده، فوراً از پشتیبانی بانک مسدودسازی و پیگیری بخواهید.
- رویداد و شماره فرستنده را در پلیس فتا ثبت کنید و اسکرینشات پیامک را برای پرونده نگه دارید.
- اطرافیان را خبر کنید؛ این پیامکها معمولاً بهصورت انبوه و همزمان به شمارههای مختلف ارسال میشوند و اطلاعرسانی خانوادگی از قربانی شدن دیگران جلوگیری میکند.
جمعبندی
پیامک پستی جعلی از آن دست تهدیدهاست که شکل ظاهریاش مدام تغییر میکند اما منطق درونیاش ثابت است: یک بسته، یک مبلغ کم و یک لینک. کافی است قانون ساده را بدانید: برای پیگیری بسته همیشه از کانال رسمی و اپلیکیشن خود شرکت پستی استفاده کنید و هیچ لینکی از پیامک ناشناس را باز نکنید. همین یک عادت، بخش بزرگی از خطر را حذف میکند.
منابع و بازبینی
بازبینیشده:
شمارهگذاری، ابزارهای اپراتورها و روشهای گزارشدهی ممکن است تغییر کنند. مراحل حساس را با مرجع رسمیِ پیوندشده بررسی کنید.
جزئیات مقاله
محتوای تحریریه بازبینیشده توسط NoCall با زمینه کاربردی برای تشخیص تماسها و پیامهای مشکوک.
تماس مشکوکی دریافت کردید؟
پیش از بهاشتراکگذاری اطلاعات، تماس مجدد یا کلیک روی هر پیوندی، شماره را در NoCall جستجو کنید.
یک شماره تلفن یا نام یک شرکت (ایبردرولا، Hamrah-e Aval (MCI) و Irancell (MTN Irancell)...) را جستجو کنید تا ببینید آیا بهعنوان هرزتماس گزارش شده است یا خیر.
