راهکارهای رهسا برای جلوگیری از حملات فیشینگ

در دنیای دیجیتال امروز، حملات فیشینگ به یکی از خطرناک‌ترین و رایج‌ترین تهدیدات امنیت سایبری تبدیل شده است. کلاهبرداران آنلاین با استفاده از تکنیک‌های پیچیده‌تر، هر روز افراد و سازمان‌های بیشتری را هدف قرار می‌دهند. آمارها نشان می‌دهند بیش از از حملات سایبری موفق با یک ایمیل فیشینگ آغاز می‌شوند. درک صحیح از این تهدید و آموزش روش‌های مقابله با آن، اولین قدم برای حفاظت از اطلاعات حساس و دارایی‌های دیجیتال است.

مرتضی اسدی، شرکت رهسا
4 دقیقه مطالعه | 17 آبان 1404

فهرست مطالب

ابزارهای محافظت از فیشینگ احراز هویت دوعاملی توکن امنیتی جلوگیری از کلاهبرداری

فیشینگ چیست و چگونه کار می‌کند؟

حملات فیشینگ نوعی کلاهبرداری آنلاین است که در آن مهاجمان با جعل هویت افراد یا سازمان‌های معتبر، تلاش می‌کنند اطلاعات حساس کاربران را به سرقت ببرند. این اطلاعات می‌تواند شامل نام کاربری، رمز عبور، شماره کارت بانکی، اطلاعات هویتی و سایر داده‌های محرمانه باشد. مهاجمان معمولاً از طریق ایمیل، پیامک، تماس تلفنی یا شبکه‌های اجتماعی با قربانیان خود ارتباط برقرار می‌کنند.

مکانیزم اصلی این حملات بر پایه مهندسی اجتماعی استوار است. کلاهبرداران با ایجاد حس فوریت، ترس یا کنجکاوی در قربانی، آن‌ها را به انجام اقدامات خاصی ترغیب می‌کنند. برای مثال، ممکن است ایمیلی دریافت کنید که ظاهراً از طرف بانک شما ارسال شده و در آن اعلام شده حساب شما مسدود خواهد شد مگر اینکه فوراً اطلاعات خود را تأیید کنید. این پیام‌ها معمولاً حاوی لینک‌هایی هستند که به سایت‌های جعلی هدایت می‌شوند.

امنیت سایبری در برابر این تهدیدات نیازمند هوشیاری مداوم است. سازمان‌هایی که با داده‌های حساس سر و کار دارند، باید راهکارهای امنیتی چندلایه را پیاده‌سازی کنند. استفاده از توکن‌های امضای دیجیتال یکی از مؤثرترین روش‌ها برای محافظت از تراکنش‌های آنلاین است، زیرا لایه اضافی از احراز هویت را فراهم می‌کند.

انواع حملات فیشینگ و تکنیک‌های مورد استفاده

ایمیل فیشینگ یا فیشینگ سنتی

رایج‌ترین نوع کلاهبرداری آنلاین است که در آن مهاجمان ایمیل‌های گسترده به هزاران یا میلیون‌ها نفر ارسال می‌کنند. این پیام‌ها معمولاً ادعا می‌کنند از طرف بانک‌ها، شرکت‌های معتبر یا سازمان‌های دولتی هستند. محتوای این ایمیل‌ها به گونه‌ای طراحی شده که گیرنده را به کلیک روی لینک مخرب یا دانلود فایل آلوده تشویق کند.

نکته قابل توجه در مورد این نوع حملات، تکامل مداوم تکنیک‌های آن‌ها است. مهاجمان امروزی از قالب‌های حرفه‌ای، لوگوهای واقعی و حتی امضاهای دیجیتال جعلی استفاده می‌کنند تا اعتبار پیام‌های خود را افزایش دهند. بسیاری از این ایمیل‌ها دارای املای صحیح و طراحی گرافیکی مشابه با سازمان‌های اصلی هستند که تشخیص آن‌ها را دشوار می‌سازد.

اسپیر فیشینگ یا فیشینگ هدفمند

برخلاف فیشینگ سنتی که به صورت گسترده انجام می‌شود، اسپیر فیشینگ حملاتی است که به طور خاص برای یک فرد یا سازمان طراحی می‌شود. مهاجمان قبل از اجرای این حملات، تحقیقات گسترده‌ای درباره هدف خود انجام می‌دهند. آن‌ها اطلاعاتی مانند نام همکاران، پروژه‌های جاری، علایق شخصی و سایر جزئیات را جمع‌آوری می‌کنند تا پیام‌های خود را باورپذیرتر کنند.

این نوع حملات معمولاً برای نفوذ به سازمان‌های بزرگ و دسترسی به اطلاعات محرمانه استفاده می‌شود. کارمندان ارشد، مدیران مالی و افراد دارای دسترسی به سیستم‌های حساس اغلب اهداف اصلی این حملات هستند. میزان موفقیت اسپیر فیشینگ به مراتب بالاتر از فیشینگ معمولی است زیرا پیام‌ها بسیار شخصی‌سازی شده و متقاعدکننده هستند.

جلوگیری از فیشینگ هدفمند نیازمند آموزش تخصصی کارکنان و پیاده‌سازی سیاست‌های امنیتی سختگیرانه است. سازمان‌ها باید محدودیت‌هایی برای به اشتراک‌گذاری اطلاعات در شبکه‌های اجتماعی داشته باشند و از سیستم‌های احراز هویت چندعاملی برای محافظت از حساب‌های کاربری استفاده کنند.

ویلینگ یا فیشینگ از طریق تماس صوتی

در این روش، مهاجمان با تماس تلفنی سعی می‌کنند اطلاعات حساس را از قربانیان خود استخراج کنند. آن‌ها معمولاً خود را کارمند بانک، پشتیبانی فنی یا مقامات دولتی معرفی می‌کنند. با ایجاد حس اضطرار یا ارائه پیشنهادات جذاب، افراد را به افشای اطلاعات شخصی ترغیب می‌کنند.

تکنیک‌های پیشرفته‌ای مانند جعل شماره تماس (Caller ID Spoofing) به مهاجمان این امکان را می‌دهد که شماره تلفن سازمان‌های معتبر را نمایش دهند. این امر باعث می‌شود قربانیان به راحتی فریب بخورند و اعتماد کامل به تماس‌گیرنده داشته باشند. برخی از این تماس‌ها حتی با استفاده از فناوری‌های هوش مصنوعی و تقلید صدا انجام می‌شوند.

اسمیشینگ یا فیشینگ از طریق پیامک

با گسترش استفاده از تلفن‌های همراه، اسمیشینگ به یکی از روش‌های محبوب کلاهبرداری آنلاین تبدیل شده است. مهاجمان پیامک‌هایی ارسال می‌کنند که حاوی لینک‌های مخرب هستند یا از گیرنده می‌خواهند با یک شماره تماس بگیرد. این پیام‌ها معمولاً ادعا می‌کنند که جایزه‌ای برنده شده‌اید، بسته‌ای برای شما ارسال شده یا حساب بانکی شما مشکلی دارد.

یکی از خطرناک‌ترین جنبه‌های اسمیشینگ این است که بسیاری از کاربران تلفن همراه نسبت به امنیت دستگاه‌های خود کمتر هوشیار هستند. نرخ کلیک روی لینک‌های مخرب در پیامک‌ها معمولاً بالاتر از ایمیل‌ها است. همچنین، تشخیص نشانگان امنیتی مانند آدرس URL در صفحه نمایش کوچک تلفن همراه دشوارتر است.

انواع حملات فیشینگ ایمیل اسمیشینگ ویلینگ اسپیر فیشینگ امنیت سایبری

نشانه‌های تشخیص حملات فیشینگ

بررسی آدرس فرستنده و URL

یکی از اولین گام‌های تشخیص ایمیل فیشینگ، بررسی دقیق آدرس ایمیل فرستنده است. مهاجمان اغلب از آدرس‌هایی استفاده می‌کنند که شبیه به آدرس‌های واقعی هستند اما اختلافات ظریفی دارند. برای مثال، ممکن است به جای @bank.com از @bank-security.com یا @bankk.com استفاده کنند. این تفاوت‌های جزئی برای کاربران عجول قابل تشخیص نیست.

آدرس‌های URL در لینک‌های موجود در پیام نیز باید با دقت بررسی شوند. پیش از کلیک روی هر لینکی، ماوس را روی آن نگه دارید تا آدرس کامل نمایش داده شود. اگر آدرس با دامنه اصلی سازمان مطابقت ندارد یا حاوی کاراکترهای مشکوک است، از کلیک روی آن خودداری کنید. برخی مهاجمان از تکنیک‌های پیچیده‌تری مانند استفاده از زیر دامنه‌های فریبنده بهره می‌برند.

حفاظت از اطلاعات شخصی با دانستن این نکته آغاز می‌شود که سازمان‌های معتبر هرگز از طریق ایمیل یا پیامک درخواست اطلاعات حساس نمی‌کنند. اگر پیامی دریافت کردید که مشکوک است، مستقیماً با سازمان مربوطه تماس بگیرید و از صحت پیام اطمینان حاصل کنید. استفاده از ابزارهای امنیتی مانند رمزیاب‌های یکبار مصرف می‌تواند لایه محافظتی اضافی در برابر دسترسی غیرمجاز فراهم کند.

محتوای پیام و زبان مورد استفاده

پیام‌های فیشینگ معمولاً دارای نشانه‌های مشخصی هستند که با کمی دقت قابل تشخیص است. غلط‌های املایی و دستوری، استفاده از زبان غیررسمی یا نامناسب، و قالب‌بندی ضعیف از جمله این نشانه‌ها هستند. البته باید توجه داشت که حملات پیشرفته‌تر امروزی ممکن است فاقد این نقایص باشند و از متن‌های کاملاً حرفه‌ای استفاده کنند.

یکی از مهم‌ترین نشانه‌های فیشینگ، ایجاد حس فوریت یا تهدید در محتوای پیام است. عباراتی مانند “حساب شما ظرف ۲۴ ساعت مسدود خواهد شد”، “فوراً اقدام کنید” یا “این پیشنهاد فقط تا پایان امروز معتبر است” برای ایجاد فشار روانی و تصمیم‌گیری عجولانه طراحی شده‌اند. سازمان‌های معتبر معمولاً به کاربران خود زمان کافی برای بررسی و اقدام می‌دهند.

پیوست‌های غیرمنتظره نیز باید با احتیاط زیادی بررسی شوند. فایل‌های اجرایی، آرشیوهای فشرده یا اسناد ماکرودار می‌توانند حاوی بدافزار باشند. حتی فایل‌هایی که ظاهر بی‌ضرر دارند مانند PDF یا تصاویر ممکن است از نقاط ضعف نرم‌افزاری سوءاستفاده کنند. همیشه قبل از باز کردن هر فایلی، از منبع آن اطمینان حاصل کنید.

درخواست اطلاعات حساس

هیچ سازمان معتبری از طریق ایمیل، پیامک یا تماس تلفنی از شما نخواهد خواست که رمز عبور، شماره کارت بانکی کامل، کد CVV یا اطلاعات هویتی خود را ارائه دهید. این یک قانون طلایی در امنیت سایبری است که باید همیشه به خاطر داشته باشید. اگر پیامی چنین درخواستی دارد، تقریباً قطعی است که فیشینگ است.

حتی اگر ادعا شود که نیاز به تأیید هویت یا به‌روزرسانی اطلاعات است، باید با مراجعه مستقیم به وب‌سایت رسمی یا تماس با شماره‌های رسمی سازمان این موضوع را پیگیری کنید. هرگز از لینک‌های موجود در پیام مشکوک استفاده نکنید. ورود مستقیم به آدرس وب‌سایت در مرورگر یا استفاده از اپلیکیشن‌های رسمی روش امن‌تری است.

سازمان‌هایی که با اطلاعات مالی و هویتی کاربران سر و کار دارند، باید از روش‌های احراز هویت قوی استفاده کنند. سامانه‌های احراز هویت دوعاملی به طور قابل توجهی امنیت حساب‌های کاربری را افزایش می‌دهند و حتی در صورت افشای رمز عبور، دسترسی غیرمجاز را سخت می‌کنند.

راهکارهای پیشگیری از حملات فیشینگ

آموزش و افزایش آگاهی

مؤثرترین راهکار برای جلوگیری از فیشینگ، آموزش مداوم کاربران است. سازمان‌ها باید برنامه‌های آموزشی منظم برای کارکنان خود برگزار کنند و آن‌ها را با جدیدترین تکنیک‌های کلاهبرداری آنلاین آشنا کنند. این آموزش‌ها باید عملی باشند و شامل نمونه‌های واقعی از حملات موفق و ناموفق باشند.

شبیه‌سازی حملات فیشینگ یکی از روش‌های مؤثر برای آموزش است. در این روش، تیم امنیت سازمان کمپین‌های فیشینگ ساختگی برای کارکنان ارسال می‌کند و عملکرد آن‌ها را ارزیابی می‌کند. کسانی که فریب می‌خورند، آموزش‌های تکمیلی دریافت می‌کنند. این فرآیند به تقویت هوشیاری کارکنان و شناسایی نقاط ضعف امنیتی کمک می‌کند.

کاربران عادی نیز باید به صورت مستقل دانش خود را در زمینه امنیت سایبری ارتقا دهند. پیگیری اخبار مربوط به حملات جدید، خواندن مقالات آموزشی و شرکت در دوره‌های آموزشی آنلاین می‌تواند به حفاظت از اطلاعات شخصی کمک شایانی کند. دانستن روش‌های عملکرد مهاجمان اولین قدم برای مقابله با آن‌ها است.

استفاده از راهکارهای فنی و ابزارهای امنیتی

نصب و به‌روزرسانی منظم نرم‌افزارهای آنتی‌ویروس و فایروال ضروری است. این ابزارها می‌توانند بسیاری از تهدیدات را قبل از رسیدن به کاربر شناسایی و مسدود کنند. فیلترهای ایمیل پیشرفته نیز قادرند پیام‌های مشکوک را قبل از رسیدن به صندوق ورودی شناسایی کنند.

مرورگرهای وب مدرن دارای مکانیزم‌های حفاظتی داخلی برای شناسایی سایت‌های فیشینگ هستند. همیشه از نسخه‌های به‌روز مرورگرها استفاده کنید و به هشدارهای امنیتی آن‌ها توجه کنید. افزونه‌های امنیتی اضافی نیز می‌توانند سطح حفاظت را افزایش دهند.

احراز هویت چندعاملی یکی از مهم‌ترین لایه‌های دفاعی است. حتی اگر مهاجم موفق به دریافت رمز عبور شود، بدون دسترسی به عامل دوم (مانند کد ارسالی به تلفن همراه یا توکن‌های FIDO امنیتی) نمی‌تواند به حساب کاربری نفوذ کند. این روش به طور چشمگیری احتمال سرقت حساب را کاهش می‌دهد.

رعایت اصول امنیتی در مدیریت رمز عبور

استفاده از رمزهای عبور قوی و منحصر به فرد برای هر سرویس از اصول اساسی امنیت سایبری است. رمز عبوری قوی باید ترکیبی از حروف بزرگ و کوچک، اعداد و کاراکترهای خاص باشد و حداقل ۱۲ کاراکتر داشته باشد. استفاده مجدد از یک رمز عبور در سرویس‌های مختلف بسیار خطرناک است.

مدیران رمز عبور ابزارهای مفیدی هستند که می‌توانند رمزهای پیچیده تولید کرده و به صورت امن ذخیره کنند. با استفاده از این ابزارها، تنها نیاز است یک رمز عبور اصلی را به خاطر بسپارید و مدیر رمز عبور بقیه را مدیریت می‌کند. البته باید از نسخه‌های معتبر و به‌روز این نرم‌افزارها استفاده شود.

تغییر منظم رمزهای عبور، به‌خصوص برای حساب‌های حساس مانند ایمیل و بانکداری، توصیه می‌شود. اگر شکی دارید که رمز عبور شما افشا شده، فوراً آن را تغییر دهید. همچنین فعال‌سازی اعلان‌های ورود به حساب می‌تواند به شما کمک کند تا از فعالیت‌های مشکوک آگاه شوید.

احتیاط در شبکه‌های اجتماعی و اشتراک‌گذاری اطلاعات

شبکه‌های اجتماعی منبع غنی از اطلاعات برای مهاجمان هستند. اطلاعاتی که به طور عمومی در پروفایل خود قرار می‌دهید می‌تواند برای حملات اسپیر فیشینگ استفاده شود. محل کار، سمت شغلی، اسامی همکاران، سفرها و فعالیت‌های روزمره همگی می‌توانند به مهاجمان در طراحی حملات هدفمند کمک کنند.

تنظیمات حریم خصوصی حساب‌های خود را به دقت بررسی کنید و میزان اطلاعات قابل دسترس عموم را محدود کنید. درخواست‌های دوستی از افراد ناشناس را نپذیرید، حتی اگر دوستان مشترک دارید. برخی از این حساب‌ها جعلی هستند و برای جمع‌آوری اطلاعات ایجاد شده‌اند.

هنگام دریافت پیام از افراد آشنا که درخواست‌های غیرمعمولی دارند، مشکوک باشید. ممکن است حساب آن‌ها هک شده باشد. قبل از ارسال پول یا اطلاعات حساس، از طریق کانال ارتباطی دیگری صحت درخواست را تأیید کنید. این احتیاط ساده می‌تواند جلوی کلاهبرداری‌های زیادی را بگیرد.

اقدامات لازم پس از قربانی شدن حملات فیشینگ

اگر متوجه شدید قربانی یک حمله فیشینگ شده‌اید، سریع عمل کردن بسیار حائز اهمیت است. اولین کار قطع ارتباط با منبع فیشینگ است. اگر لینکی را کلیک کردید، فوراً آن صفحه را ببندید و اتصال اینترنت خود را قطع کنید. اگر فایلی دانلود کردید، آن را باز نکنید و فوراً حذف کنید.

تمام رمزهای عبور حساب‌های خود را تغییر دهید، از حساب‌های مهم مانند ایمیل، بانکداری و شبکه‌های اجتماعی شروع کنید. اگر از یک رمز عبور در چند سرویس استفاده می‌کردید، همه آن‌ها را تغییر دهید. فعال‌سازی احراز هویت دوعاملی برای حساب‌های مهم نیز ضروری است.

به بانک یا موسسه مالی خود فوراً اطلاع دهید و از آن‌ها بخواهید تراکنش‌های مشکوک را بررسی کنند. در صورت لزوم، کارت بانکی خود را مسدود کنید و کارت جدید درخواست دهید. بررسی دوره‌ای صورت‌حساب‌های بانکی برای شناسایی هرگونه فعالیت غیرمجاز ضروری است.

اگر قربانی کلاهبرداری آنلاین شده‌اید، حتماً موضوع را به پلیس فتا گزارش دهید. ثبت شکایت رسمی می‌تواند به پیگیری قانونی موضوع کمک کند. همچنین سایر کاربران را از این حمله آگاه کنید تا آن‌ها نیز مراقب باشند. به اشتراک‌گذاری تجربیات می‌تواند به افزایش آگاهی عمومی کمک کند.

نقش سازمان‌ها در مبارزه با فیشینگ

سازمان‌ها نقش کلیدی در محافظت از کاربران و کارکنان خود در برابر حملات فیشینگ دارند. پیاده‌سازی سیاست‌های امنیتی جامع و اجرای دقیق آن‌ها اولین گام است. این سیاست‌ها باید شامل دستورالعمل‌های واضح برای مدیریت رمز عبور، استفاده از شبکه‌های عمومی، دسترسی به اطلاعات حساس و پاسخ به ایمیل‌های مشکوک باشد.

سرمایه‌گذاری در زیرساخت‌های امنیتی پیشرفته ضروری است. فایروال‌های نسل بعد، سیستم‌های تشخیص نفوذ، فیلترهای ایمیل هوشمند و راهکارهای امنیت نقطه پایانی می‌توانند بسیاری از تهدیدات را قبل از رسیدن به کاربران شناسایی کنند. استفاده از سامانه‌های احراز هویت چندعاملی برای دسترسی به سیستم‌های حساس لازم است.

آزمون‌های نفوذ و ارزیابی‌های امنیتی منظم به شناسایی نقاط ضعف کمک می‌کنند. سازمان‌ها باید تیم پاسخ به حوادث امنیتی داشته باشند که بتوانند در صورت بروز حمله سریعاً واکنش نشان دهند. داشتن برنامه بازیابی از بحران و پشتیبان‌گیری منظم از داده‌ها نیز حیاتی است.

همکاری با ارائه‌دهندگان خدمات امنیتی تخصصی می‌تواند سطح حفاظت را افزایش دهد. شرکت‌هایی که راهکارهای امنیتی پیشرفته ارائه می‌دهند، می‌توانند در طراحی و پیاده‌سازی استراتژی‌های دفاعی جامع یاری رسانند. برای مثال، استفاده از توکن‌های امضای دیجیتال epass3003 برای تراکنش‌های حساس می‌تواند امنیت را به طور قابل توجهی افزایش دهد.

آینده امنیت سایبری و چالش‌های پیش رو

با پیشرفت تکنولوژی، حملات فیشینگ نیز پیچیده‌تر می‌شوند. استفاده از هوش مصنوعی توسط مهاجمان برای تولید محتوای باورپذیرتر، شخصی‌سازی حملات در مقیاس بزرگ و ایجاد ویدیوها و صداهای جعلی (Deepfake) چالش‌های جدیدی ایجاد کرده است. این فناوری‌ها می‌توانند تقریباً غیرقابل تشخیص باشند.

اینترنت اشیا و دستگاه‌های هوشمند سطح حمله را گسترش داده‌اند. بسیاری از این دستگاه‌ها فاقد امنیت کافی هستند و می‌توانند نقطه ورود مهاجمان به شبکه‌های خانگی یا سازمانی باشند. محافظت از این دستگاه‌ها و آگاهی از خطرات آن‌ها اهمیت فزاینده‌ای پیدا کرده است.

در عین حال، راهکارهای امنیتی نیز در حال تکامل هستند. احراز هویت بدون رمز عبور (Passwordless Authentication) با استفاده از بیومتریک، توکن‌های سخت‌افزاری و کلیدهای امنیتی مبتنی بر FIDO در حال محبوبیت است. این روش‌ها بسیاری از نقاط ضعف مرتبط با رمز عبور را از بین می‌برند.

همکاری بین‌المللی برای مبارزه با جرایم سایبری نیز در حال افزایش است. اشتراک اطلاعات درباره تهدیدات، هماهنگی در تعقیب مجرمان و ایجاد استانداردهای امنیتی جهانی می‌تواند به کاهش این تهدیدات کمک کند. آموزش امنیت سایبری باید بخشی از برنامه‌های آموزشی عمومی شود تا نسل آینده با آگاهی بیشتری وارد فضای دیجیتال شوند.

جمع‌بندی و توصیه‌های نهایی

حملات فیشینگ یکی از جدی‌ترین تهدیدات امنیت سایبری در عصر دیجیتال است که هر روز قربانیان جدیدی می‌گیرد. کلاهبرداری آنلاین با استفاده از تکنیک‌های مهندسی اجتماعی و ابزارهای فنی پیشرفته، چالشی مداوم برای افراد و سازمان‌ها ایجاد کرده است. اما با آگاهی، احتیاط و استفاده از راهکارهای امنیتی مناسب می‌توان در برابر این تهدیدات مقاومت کرد.

جلوگیری از فیشینگ نیازمند رویکردی چندلایه است. آموزش مداوم و افزایش آگاهی کاربران، استفاده از ابزارهای امنیتی به‌روز، پیاده‌سازی احراز هویت چندعاملی و رعایت اصول امنیتی در مدیریت اطلاعات همگی جزو لاینفک یک استراتژی دفاعی موفق هستند. همچنین حفاظت از اطلاعات با شک به هر پیام یا لینک مشکوک آغاز می‌شود.

سازمان‌هایی که با داده‌های حساس سر و کار دارند، باید امنیت سایبری را در اولویت قرار دهند. سرمایه‌گذاری در زیرساخت‌های امنیتی، آموزش کارکنان و همکاری با متخصصان امنیت می‌تواند خسارات ناشی از حملات سایبری را به حداقل برساند. استفاده از راهکارهای احراز هویت قوی مانند توکن‌های امنیتی و سیستم‌های احراز هویت چندعاملی از ضروریات امروز است.

در نهایت، امنیت سایبری مسئولیت مشترک همه ماست. با هوشیاری، به‌روز ماندن با آخرین تهدیدات و رعایت اصول امنیتی می‌توانیم فضای دیجیتال امن‌تری برای خود و دیگران ایجاد کنیم. برای اطلاعات بیشتر درباره راهکارهای امنیتی و محصولات حفاظتی، می‌توانید به بخش پرسش‌های متداول مراجعه کنید یا با متخصصان امنیت مشورت نمایید.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *