فیشینگ چیست
فیشینگ
در دنیای دیجیتالی امروز که ارتباطات و تراکنشهای مالی به صورت آنلاین انجام میشود، تهدیدات سایبری نیز به طور چشمگیری افزایش یافته است. یکی از این تهدیدات جدی، فیشینگ (Phishing) نام دارد. فیشینگ به نوعی کلاهبرداری سایبری گفته میشود که در آن مهاجمان با استفاده از ایمیل، پیامک، تماس تلفنی یا وبسایتهای جعلی، تلاش میکنند تا اطلاعات شخصی و مالی افراد را به سرقت ببرند.
فیشینگ چیست؟
فیشینگ از واژه ماهیگیری (fishing) گرفته شده است و به این دلیل به آن فیشینگ میگویند که مهاجمان مانند ماهیگیران، با طعمههای دروغین سعی میکنند قربانیان خود را به دام بیندازند. در این نوع حمله، مهاجمان معمولاً خود را به عنوان یک سازمان معتبر مانند بانک، شرکت خدماتی، یا یک دوست یا آشنا جا میزنند و با ارسال پیامهایی حاوی لینکهای مخرب یا درخواست اطلاعات شخصی، سعی میکنند تا اعتماد قربانی را جلب کنند.
انواع فیشینگ
فیشینگ انواع مختلفی دارد که برخی از مهمترین آنها عبارتند از :
. 1فیشینگ هدفمند (Spear Phishing): تهدیدی دقیق و شخصیسازی شده
فیشینگ هدفمند یا نیزهای یکی از پیچیدهترین و خطرناکترین انواع حملات سایبری است که در آن مهاجمان به جای ارسال پیامهای عمومی و تکراری، به طور خاص و هدفمند به افراد یا سازمانهای خاصی حمله میکنند. این نوع فیشینگ به دلیل شخصیسازی بالا و اطلاعات دقیق مورد استفاده، احتمال موفقیت بیشتری دارد.
چگونه فیشینگ هدفمند کار میکند؟
در فیشینگ هدفمند، مهاجمان ابتدا اطلاعات گستردهای درباره قربانی خود جمعآوری میکنند. این اطلاعات میتواند شامل نام، سمت شغلی، شرکت، علایق شخصی، دوستان، خانواده و حتی فعالیتهای آنلاین فرد باشد. سپس با استفاده از این اطلاعات، یک ایمیل یا پیام بسیار شخصی و قانعکننده طراحی میکنند که گویی از سوی یک فرد یا سازمان آشنا ارسال شده است.
مراحل فیشینگ هدفمند:
- جمعآوری اطلاعات: مهاجمان از طریق شبکههای اجتماعی، وبسایتهای عمومی و سایر منابع آنلاین، اطلاعات دقیق درباره قربانی جمعآوری میکنند.
- طراحی پیام: با استفاده از اطلاعات جمعآوری شده، یک پیام فریبنده و شخصیسازی شده ایجاد میشود. این پیام ممکن است حاوی اطلاعاتی باشد که فقط قربانی از آن آگاه است.
- ارسال پیام: پیام به صورت مستقیم به ایمیل یا شماره تلفن قربانی ارسال میشود.
- فریب دادن قربانی: قربانی، با دیدن پیامی که به نظر میرسد از سوی یک فرد آشنا یا سازمان معتبر ارسال شده است، به آن اعتماد کرده و روی پیوند موجود در پیام کلیک میکند یا اطلاعات شخصی خود را وارد میکند.
- سرقت اطلاعات: پس از کلیک کردن روی پیوند یا وارد کردن اطلاعات، بدافزارها یا ویروسها وارد سیستم قربانی شده و اطلاعات حساس او را سرقت میکنند.
چرا فیشینگ هدفمند خطرناک است؟
- شخصیسازی بالا: پیامهای فیشینگ هدفمند به گونهای طراحی میشوند که بسیار قانعکننده و شخصیسازی شده به نظر برسند.
- اطلاعات دقیق: مهاجمان از اطلاعات دقیق درباره قربانی استفاده میکنند تا اعتماد او را جلب کنند.
- احتمال موفقیت بالا: به دلیل شخصیسازی بالا و اطلاعات دقیق، احتمال موفقیت این نوع حملات بسیار بیشتر از سایر انواع فیشینگ است.
- عواقب جدی: سرقت اطلاعات حساس میتواند منجر به خسارات مالی، هک شدن حسابها، تخریب وجهه و سایر مشکلات جدی شود.
. 2فیشینگ نیزهای (Whaling): شکار نهنگها در دنیای دیجیتال
فیشینگ نیزهای یا وِیلینگ نوعی حمله سایبری هدفمند و پیچیدهتر از فیشینگ معمولی است. در این نوع حمله، مهاجمان به جای هدف قرار دادن افراد عادی، افراد بسیار مهم و با نفوذ مانند مدیران ارشد شرکتها، سیاستمداران، چهرههای مشهور و افراد ثروتمند را هدف قرار میدهند.
برای چی نهنگ؟
به این نوع حمله، وِیلینگ میگویند، زیرا همانطور که شکارچیان به دنبال شکار نهنگهای بزرگ میروند، مهاجمان سایبری هم به دنبال شکار افراد بسیار مهم و با ارزش هستند. این افراد معمولاً دارای اطلاعات حساس و دسترسی به منابع مالی زیادی هستند.
چگونه عمل میکند؟
- تحقیق و جمعآوری اطلاعات: مهاجمان ابتدا اطلاعات بسیار دقیقی درباره قربانی خود جمعآوری میکنند. این اطلاعات میتواند شامل عادات کاری، روابط شخصی، علایق، حتی رویدادهای اخیر زندگی شخصی و حرفهای فرد باشد.
- طراحی پیامهای شخصیسازی شده: با استفاده از اطلاعات جمعآوری شده، مهاجمان ایمیلها، پیامها یا تماسهای تلفنی بسیار شخصی و قانعکنندهای را طراحی میکنند. این پیامها معمولاً حاوی اطلاعاتی هستند که فقط فرد مورد نظر از آن آگاه است.
- ایجاد حس فوریت: مهاجمان اغلب سعی میکنند با ایجاد حس فوریت و ترس، قربانی را وادار کنند تا سریعاً به درخواست آنها پاسخ دهد.
- سرقت اطلاعات: هدف نهایی این حملات، سرقت اطلاعات حساس مانند رمز عبور، اطلاعات مالی، یا دسترسی به سیستمهای داخلی سازمان است.
چرا خطرناک است؟
- پیامدهای جدی: سرقت اطلاعات از افراد با نفوذ میتواند به شرکتها، سازمانها و حتی کشورها خسارات مالی و اعتباری بسیار زیادی وارد کند.
- پیچیدگی بالا: حملات وِیلینگ بسیار پیچیده هستند و معمولاً توسط افراد بسیار ماهر و با تجربه انجام میشوند.
- کشف دیرهنگام: به دلیل ماهیت هدفمند این حملات، ممکن است مدتی طول بکشد تا متوجه رخ دادن آنها شویم.
. 3فیشینگ مهندسی اجتماعی: بازی با ذهن انسان
فیشینگ مهندسی اجتماعی یکی از پیچیدهترین و خطرناکترین انواع حملات سایبری است که در آن مهاجمان به جای تکیه بر ابزارهای فنی، از روانشناسی و ترفندهای اجتماعی برای فریب دادن قربانیان استفاده میکنند. در این نوع حمله، مهاجم با بهرهگیری از نقاط ضعف انسانی مانند اعتماد، ترس، کنجکاوی و طمع، افراد را به اشتباه وادار میکند تا اطلاعات حساس خود را فاش کنند.
فیشینگ مهندسی اجتماعی کارش چیه؟
در فیشینگ مهندسی اجتماعی، مهاجم معمولاً از طریق ایمیل، پیامک، تماس تلفنی یا شبکههای اجتماعی با قربانی ارتباط برقرار میکند. او با ایجاد یک سناریوی باورپذیر و شخصیسازی شده، سعی میکند اعتماد قربانی را جلب کرده و او را به انجام کاری که مهاجم میخواهد، ترغیب کند.
مراحل معمول یک حمله فیشینگ مهندسی اجتماعی:
- تحقیق و جمعآوری اطلاعات: مهاجم اطلاعات زیادی درباره قربانی جمعآوری میکند تا بتواند یک پیام شخصیسازی شده و جذاب برای او ایجاد کند.
- ایجاد ارتباط: مهاجم با قربانی تماس گرفته و یک رابطه اعتماد ایجاد میکند.
- ایجاد حس فوریت یا کنجکاوی: مهاجم با ایجاد حس فوریت، ترس یا کنجکاوی در قربانی، او را تحت فشار قرار میدهد تا سریعاً تصمیم بگیرد.
- درخواست اطلاعات: مهاجم از قربانی میخواهد اطلاعات حساس خود مانند رمز عبور، شماره کارت اعتباری یا اطلاعات شخصی را در اختیار او قرار دهد.
انواع فیشینگ مهندسی اجتماعی
- فیشینگ هدفمند (Spear Phishing): مهاجم به جای ارسال پیامهای عمومی، پیامهای بسیار شخصیسازی شدهای را برای افراد خاص ارسال میکند.
- فیشینگ نیزهای (Whaling): مهاجم افراد بسیار مهم و با نفوذ مانند مدیران ارشد شرکتها را هدف قرار میدهد.
- فیشینگ مبتنی بر فرم: مهاجم با ایجاد فرمهای جعلی، اطلاعات شخصی کاربران را جمعآوری میکند.
- مهندسی اجتماعی تلفنی: مهاجم با تماس تلفنی با قربانی، خود را به عنوان یک کارمند بانک، شرکت خدماتی یا فرد دیگری جا میزند و اطلاعات حساس را از او میپرسد.
. 4فیشینگ مبتنی بر فرم: یک تلهی ماهرانه در دنیای دیجیتال
فیشینگ مبتنی بر فرم یکی از روشهای رایج و موثر در حملات فیشینگ است که در آن مهاجمان با ایجاد فرمهای جعلی، اطلاعات شخصی کاربران را به سرقت میبرند. این فرمها به گونهای طراحی میشوند که بسیار شبیه به فرمهای قانونی و معتبر سازمانها و شرکتها باشند تا کاربران را به اشتباه انداخته و اطلاعات خود را در آن وارد کنند.
چگونه کار میکند؟
- ایجاد فرم جعلی: مهاجم یک صفحه وب ایجاد میکند که ظاهری کاملا شبیه به صفحه ورود به حساب کاربری یک بانک، شبکه اجتماعی یا هر سرویس آنلاین دیگری دارد. در این صفحه، فرمی طراحی میشود که از کاربر میخواهد اطلاعات شخصی مانند نام کاربری، رمز عبور، شماره کارت اعتباری یا سایر اطلاعات حساس را وارد کند.
- جذب قربانی: مهاجم با روشهای مختلفی مانند ارسال ایمیلهای فیشینگ، پیامهای متنی یا تبلیغات آنلاین، کاربران را به این صفحه جعلی هدایت میکند.
- جمعآوری اطلاعات: هنگامی که کاربر اطلاعات خود را در فرم وارد میکند و دکمه ارسال را میزند، این اطلاعات مستقیماً به دست مهاجم میافتد.
چرا خطر دارد؟
- سادگی: این روش برای مهاجمان بسیار ساده و کم هزینه است.
- موثر بودن: بسیاری از کاربران به دلیل عدم دقت کافی، اطلاعات خود را در این فرمها وارد میکنند.
- تنوع: این روش برای انواع مختلفی از سرقت اطلاعات قابل استفاده است.
نمونههایی از فیشینگ مبتنی بر فرم:
- فرمهای ورود جعلی: مهاجمان با ایجاد فرمهای ورود جعلی به سایتهای بانکها، شبکههای اجتماعی و سایر سرویسهای آنلاین، اطلاعات ورود کاربران را به سرقت میبرند.
- فرمهای ثبتنام جعلی: مهاجمان با ایجاد فرمهای ثبتنام جعلی برای مسابقات، قرعهکشیها و سایر رویدادها، اطلاعات شخصی کاربران را جمعآوری میکنند.
- فرمهای پرداخت جعلی: مهاجم با ایجاد درگاههای پرداخت جعلی، اطلاعات کارت اعتباری کاربران را به سرقت میبرد.
چگونه از آن جلوگیری کنیم؟
- بررسی آدرس وبسایت: قبل از وارد کردن اطلاعات شخصی در هر فرمی، آدرس وبسایت را به دقت بررسی کنید.
- استفاده از HTTPS: اطمینان حاصل کنید که وبسایت از پروتکل HTTPS استفاده میکند.
- عدم کلیک بر روی لینکهای مشکوک: از کلیک بر روی لینکهای موجود در ایمیلها و پیامهای مشکوک خودداری کنید.
- استفاده از نرمافزارهای امنیتی: از نرمافزارهای آنتیویروس و فایروال بهروز استفاده کنید.
انواع جدید فیشینگ:
همانطور که تکنولوژی پیشرفت میکند، مهاجمان سایبری نیز روشهای جدیدی برای فریب کاربران و سرقت اطلاعات آنها ابداع میکنند.
فیشینگ مبتنی بر هوش مصنوعی (AI-Powered Phishing)
- شخصیسازی فوقالعاده: با استفاده از هوش مصنوعی، مهاجمان میتوانند ایمیلها و پیامهای بسیار شخصیسازیشدهای را ایجاد کنند که تشخیص آنها از ایمیلهای واقعی بسیار دشوار است.
- تحلیل رفتار کاربر: هوش مصنوعی میتواند رفتار کاربران را در شبکههای اجتماعی و سایر پلتفرمها تحلیل کند و از این اطلاعات برای ایجاد پیامهایی استفاده کند که احتمال کلیک کردن روی آنها توسط کاربر بسیار زیاد است.
فیشینگ صوتی (Vishing)
- تماسهای جعلی: مهاجمان با استفاده از تکنولوژیهای پیشرفته، تماسهای تلفنی جعلی برقرار میکنند و با تقلید از صدای افراد شناخته شده یا سازمانهای معتبر، اطلاعات شخصی کاربران را به سرقت میبرند.
- فریبکاری صوتی: مهاجمان با ایجاد احساس فوریت و ترس در قربانی، او را وادار میکنند تا اطلاعات حساس خود را فاش کند.
فیشینگ مبتنی بر پیامک (Smishing)
- پیامکهای فریبنده: مهاجمان با ارسال پیامکهای کوتاه حاوی لینکهای مخرب یا درخواست اطلاعات شخصی، تلاش میکنند تا کاربران را فریب دهند.
- تقلید از سازمانهای معتبر: این پیامکها معمولاً به نام بانکها، شرکتهای مخابراتی یا سازمانهای دولتی ارسال میشوند.
فیشینگ در شبکههای اجتماعی (Social Media Phishing)
- پروفایلهای جعلی: مهاجمان با ایجاد پروفایلهای جعلی در شبکههای اجتماعی، دوستان و آشنایان کاربران را فریب میدهند.
- گروههای جعلی: مهاجمان گروههای جعلی در شبکههای اجتماعی ایجاد میکنند و از آنها برای انتشار اطلاعات نادرست و هدایت کاربران به سمت لینکهای مخرب استفاده میکنند.
فیشینگ مبتنی بر اپلیکیشن (App-Based Phishing)
- اپلیکیشنهای جعلی: مهاجمان اپلیکیشنهای جعلی را در فروشگاههای اپلیکیشن منتشر میکنند که شبیه به اپلیکیشنهای محبوب هستند.
- سرقت اطلاعات: پس از نصب این اپلیکیشنها، اطلاعات دستگاه و اطلاعات شخصی کاربر به سرقت میرود.
فیشینگ در ارزهای دیجیتال (Cryptocurrency Phishing)
- کلاهبرداریهای مرتبط با ارز دیجیتال: مهاجمان با ایجاد صرافیهای جعلی، کیف پولهای جعلی و سایر خدمات مرتبط با ارزهای دیجیتال، تلاش میکنند تا ارزهای دیجیتال کاربران را به سرقت ببرند.
روشهای جلوگیری از فیشینگ
برای جلوگیری از فیشینگ، میتوانید اقدامات زیر را انجام دهید:
- هوشیاری در برابر ایمیلها و پیامهای مشکوک: به ایمیلها و پیامهایی که از فرستندههای ناشناس یا حاوی لینکهای مشکوک هستند، اعتماد نکنید.
- بررسی دقیق آدرس وبسایتها: قبل از وارد کردن اطلاعات شخصی در هر وبسایتی، آدرس آن را به دقت بررسی کنید.
- استفاده از نرمافزارهای امنیتی: نصب و بهروزرسانی منظم نرمافزارهای آنتیویروس و فایروال میتواند به شما در محافظت در برابر حملات فیشینگ کمک کند.
- عدم اشتراکگذاری اطلاعات شخصی در فضاهای عمومی: از اشتراکگذاری اطلاعات شخصی مانند رمز عبور، شماره کارت اعتباری و اطلاعات حساب بانکی در شبکههای اجتماعی و فضاهای عمومی خودداری کنید.
آموزش به دیگران: اطرافیان خود را در مورد خطرات فیشینگ آگاه کنید.
روشهای تشخیص ایمیلهای فیشینگ
ایمیلهای فیشینگ یکی از رایجترین روشهای کلاهبرداری سایبری هستند. این ایمیلها معمولاً با هدف سرقت اطلاعات شخصی، مالی یا دسترسی به سیستمهای شما طراحی شدهاند. با دانستن چند نکته ساده، میتوانید به راحتی این ایمیلها را شناسایی و از خود محافظت کنید.
نشانههای اصلی یک ایمیل فیشینگ
- فرستنده ناشناس یا مشکوک: به ایمیلهایی که از فرستندههای ناشناس یا آدرسهای ایمیل مشکوک ارسال شدهاند، اعتماد نکنید.
- لینکهای مشکوک: روی لینکهایی که در ایمیلها قرار دارند، به خصوص اگر به سایتهایی غیرمنتظره هدایت میشوند، کلیک نکنید.
- درخواست اطلاعات شخصی: اگر در یک ایمیل از شما خواسته شد اطلاعات شخصی مانند رمز عبور، شماره کارت اعتباری یا شماره امنیت اجتماعی خود را وارد کنید، به احتمال زیاد یک کلاهبرداری است.
- ایجاد حس فوریت یا ترس: ایمیلهای فیشینگ معمولاً سعی میکنند با ایجاد حس فوریت یا ترس، شما را به انجام کاری سریع و بدون فکر وادار کنند.
- اشتباهات املایی و گرامری: ایمیلهای فیشینگ اغلب حاوی اشتباهات املایی و گرامری هستند.
- طراحی ضعیف: طراحی ایمیلهای فیشینگ معمولاً حرفهای نیست و ممکن است حاوی تصاویر با کیفیت پایین یا طرحبندی نامرتب باشد.
چگونه یک ایمیل فیشینگ را تشخیص دهیم؟
- آدرس ایمیل فرستنده را بررسی کنید: آیا آدرس ایمیل فرستنده با نام دامنه سازمانی که ادعا میکند از آن است، مطابقت دارد؟ آیا آدرس ایمیل حاوی اعداد تصادفی یا حروف اضافه است؟
- لینکها را با دقت بررسی کنید: قبل از کلیک روی هر لینکی، ماوس را روی آن ببرید تا آدرس کامل آن را ببینید. آیا آدرس لینک با محتوای ایمیل مطابقت دارد؟
- به دنبال نشانههای جعل باشید: آیا لوگوها و تصاویر استفاده شده در ایمیل با لوگوها و تصاویر اصلی سازمان مطابقت دارد؟ آیا طراحی ایمیل حرفهای است؟
- محتوای ایمیل را به دقت بخوانید: آیا ایمیل حاوی درخواستهای غیرمعمول یا تهدیدآمیز است؟ آیا ایمیل سعی دارد شما را به انجام کاری فوری وادار کند؟
- با سازمان تماس بگیرید: اگر از یک ایمیل مشکوک دریافت شده از طرف یک سازمان مشکوک هستید، به صورت مستقیم با سازمان تماس بگیرید و صحت ایمیل را بررسی کنید.
اقدامات قانونی در برابر فیشینگ: محافظت از خود در برابر حملات سایبری
خوشبختانه، برای مقابله با این تهدید، قوانین و مقرراتی وضع شده است. در این بخش، به بررسی اقدامات قانونی که میتوانید در صورت مواجهه با فیشینگ انجام دهید، میپردازیم.
اهمیت پیگیری قانونی فیشینگ
- بازدارندگی: پیگیری قانونی میتواند به کاهش وقوع حملات فیشینگ کمک کند و مهاجمان را از ادامه فعالیتهای مجرمانه خود بازدارد.
- جبران خسارت: در صورتی که در اثر فیشینگ متحمل خسارت مالی شدهاید، میتوانید با پیگیری قانونی، خسارت خود را جبران کنید.
- حفاظت از دیگران: گزارش فیشینگ به مقامات قانونی میتواند به شناسایی و دستگیری مجرمان کمک کرده و از وقوع این حملات برای سایر افراد جلوگیری کند.
اقدامات قانونی قابل انجام
- گزارش به پلیس فتا:
- اولین و مهمترین قدم، گزارش فیشینگ به پلیس فتا است. پلیس فتا با استفاده از اطلاعات شما میتواند به ردیابی مهاجمان و جلوگیری از ادامه فعالیت آنها کمک کند.
- هنگام گزارش، تمام اطلاعات مربوط به حمله فیشینگ مانند ایمیلهای مشکوک، لینکها، و هرگونه مدرک دیگری را در اختیار پلیس قرار دهید.
- تماس با بانک یا شرکت خدمات مالی:
- اگر اطلاعات بانکی شما در معرض خطر قرار گرفته است، بلافاصله با بانک خود تماس بگیرید و آنها را از این موضوع مطلع کنید.
- بانک میتواند اقدامات لازم برای مسدود کردن کارت شما و جلوگیری از برداشتهای غیرمجاز را انجام دهد.
- تغییر رمزهای عبور:
- تمام رمزهای عبوری که ممکن است در معرض خطر قرار گرفته باشند را تغییر دهید.
- از رمزهای عبور قوی و منحصر به فرد برای هر حساب استفاده کنید.
- اسکن دستگاهها:
- دستگاههای خود را با نرمافزارهای امنیتی بهروزرسانی شده اسکن کنید تا اطمینان حاصل کنید که هیچ بدافزاری در آنها وجود ندارد.
- تماس با شرکت ارائه دهنده خدمات اینترنتی:
- اگر مشکوک هستید که دستگاه شما آلوده به بدافزار شده است، با شرکت ارائه دهنده خدمات اینترنتی خود تماس بگیرید و از آنها کمک بخواهید.
مدارک مورد نیاز برای پیگیری قانونی
- کپی از ایمیلهای فیشینگ: تمام ایمیلهای مشکوکی که دریافت کردهاید را ذخیره کنید.
- اطلاعات مربوط به حسابهای کاربری: نام کاربری، رمز عبور (اگر تغییر دادهاید، رمز عبور جدید را نیز ذکر کنید)، و هرگونه اطلاعات دیگری که ممکن است مرتبط باشد.
- اطلاعات مربوط به تراکنشهای مالی: اگر متحمل خسارت مالی شدهاید، رسیدهای بانکی و هرگونه مدرک دیگری که نشاندهنده این خسارت باشد را جمعآوری کنید.
- اطلاعات مربوط به دستگاههای آلوده: اگر دستگاه شما آلوده شده است، اطلاعاتی در مورد سیستم عامل، نرمافزارهای نصب شده، و هرگونه تغییر مشکوکی که مشاهده کردهاید، جمعآوری کنید.
نکات مهم
- اقدام سریع: هرچه سریعتر پس از مواجهه با فیشینگ اقدام کنید، احتمال بازیابی اطلاعات و جلوگیری از خسارت بیشتر افزایش مییابد.
- حفظ آرامش: در هنگام مواجهه با این وضعیت، آرامش خود را حفظ کنید و از انجام اقدامات عجولانه خودداری کنید.
- اطلاعرسانی به دیگران: در مورد تجربه خود با فیشینگ به دوستان و آشنایان خود اطلاع دهید تا آنها نیز آگاهانهتر عمل کنند.
توجه: اطلاعات ارائه شده در این مقاله صرفاً جنبه اطلاعرسانی دارد و جایگزین مشاوره حقوقی نیست. در صورت نیاز به مشاوره تخصصی، با یک وکیل متخصص در حوزه سایبری مشورت کنید.
با رعایت این نکات و همکاری با مقامات قانونی، میتوانید در برابر حملات فیشینگ از خود و اطلاعاتتان محافظت کنید.
نتیجهگیری
فیشینگ یکی از بزرگترین تهدیدات سایبری است که میتواند خسارات مالی و معنوی زیادی به افراد و سازمانها وارد کند. با افزایش آگاهی و رعایت نکات امنیتی، میتوان تا حد زیادی از خطر فیشینگ جلوگیری کرد.
-
توسط: رای شمار
-
بازدید: 680
-
تاریخ نشر: 1403/08/28