آیا میدانستید برای مجرمان سادهتر این است که به جای هک کردن، صرفا شما را فریب دهند تا خودتان اطلاعات شخصیتان را در اختیارشان قرار دهید؟ این کار در واقع به زحمت کمتری نیاز دارد اما نتایجش به مراتب بدتر خواهد بود. فیلترهای اسپم و نرمافزارهای امنیتی البته اغلب این حملات را خنثی میکنند با این همه در ادامه این مطلب قصد داریم نکاتی را برای ایمن نگه داشتن پیامهایتان در اختیار شما قرار دهیم.
ردیابی ایمیلهای فیشینگ
ایمیلهای فیشینگ هنوز هم از محبوبیت بالایی برای فریب دادن کاربران برخوردارند و میتوانند آنها را وادار کنند که اطلاعات لاگین و پاسخهایشان به پرسشهای امنیتی را در اختیارشان قرار دهند. به طول معمول نیز این ایمیلها طوری طراحی میشوند که انگار از سوی یک شرکت نظیر بانک ارسال شدهاند و معمولا هم با یک پیام هشدار همراهند مبنی بر اینکه یا اکانت شما قفل خواهد شد یا اینکه باید اطلاعات امنیتی اضافهای را ارائه کنید تا همچنان بتوانید از آن استفاده کنید.
متاسفانه اما این ترفند کارگر میافتد و افراد از ترس آنکه چنین اتفاقی رخ دهد اطلاعاتشان را ارائه میکنند. نکته کلیدی در زمان مواجهه با ایمیلهای مشکوک این است بلافاصله وارد عمل نشوید و کمی درمورد آن تامل نمایید. با پیدا کردن چند نشانه ساده نیز میتوانید تشخیص دهید که هدف یکی از این حملات قرار گرفتهاید یا خیر.
آدرس فرستنده ایمیل را بررسی کنید
آدرسهای ایمیلی معمولا شامل دو عامل مختلف هسند.نخست نام فرد که صرفا یک کادر متنی است و به راحتی میتواند با هر داده ورودی دیگر عوض شود. برای مثال اگر به کلاینت ایمیلی خود بروید میتوانید نام خود را به Standard Bank PLc تغییر دهید تا خودتان را به عنوان نماینده این بانک معرفی نمایید.
بخش دوم آدرس ایمیل اصلی است که این بخش نیز میتواند ساختگی باشد و به نحوی دریافت کننده ایمیل را فریب دهد که گویی از سمت یک فرستنده دیگر ارسال شده. البته کلاینتهای آنتی اسپم به راحتی میتوانند پیامهای ساختگی مانند این را تشخیص دهند با این همه ایمیلهای فیشینگ غالبا از یک آدرس قانونی میآیند. اما تردیدی نیست که این پیامها ارتباطی با شرکتی که ادعا میکند از سمت آن میآیند ندارند.
وقتی ایمیل مشکوکی دریافت میکنید بهتر است هر دو بخش مربوط به آدرس ایمیل را بررسی نمایید. ممکن است لازم شود نشانگر ماوس خود را روی نام فرستنده حرکت دهید تا آدرس ایمیل کامل آن نمایش داده شود.
به دنبال ایرادات گرامی باشید
پیامهای فیشینگ غالبا نگارش ضعیفی دارند و مملو از ایرادات گرامی هستند. اگر پیامی از سوی یک شرکت دریافت کردهاید و آن پیام مملو از اشکالات قواعدی است باید خیلی احتیاط کنید.
چک کردن لینکها
ایمیلهای فیشینگ معمولا به یک وبسایت دیگر لینک شدهاند و آن وبسایت نیز طوری طراحی شده که شباهت زیادی به سایت شرکت مورد نظر داشته باشد اما هر جزئیات و اطلاعاتی که در آن وارد کنید سرقت خواهند شد و مجرمان از آنها برای دسترسی به اکانت واقعی شما استفاده خواهند کرد.
لذا پیش از کلیک کردن روی لینکهای درون ایمیل ماوس خود را روی آن لینک حرکت دهید تا مطمئن شوید که در صورت کلیک کردن شما را به کدام وبسایت میبرد. اگر لینکی شما را به وبسایت شرکت مربوطه نمیبرد بهتر است که به آن اطمینان نکنید.
به صورت دستی از آن سایت دیدن کنید
آخرین توصیه این است که از کلیک کردن روی لینکهایی که شما را به صفحه لاگین میبرند خودداری نمایید و درمقابل به صورت دستی آدرس یک شرکت را درون مرورگر خود تایپ نمایید تا مطمئن شوید که دقیقا به کجا خواهید رفت.
اطلاعات خود را به صورت تلفنی مطرح نکنید
اگر با شرکتی تماس بگیرید احتمالا از شما اطلاعاتی را برای احراز هویتتان درخواست خواهند کرد و بعد راجع به مشکل به وجود آمده با شما صحبت خواهند کرد. این کار البته کاملا عقلانی به نظر میرسد. اما زمانی که شرکتی با شما تماس میگیرد چطور؟ اگر در این شرایط قرار گرفتید و از شما اطلاعات خواستند بهتر است که این کار را انجام ندهید چراکه مجرمان احتمالا برای به دست آوردن اطلاعات امنیتی با شما تماس گرفتهاند. در مقابل بهتر است پیشنهاد دهید که خودتان با شمارهای که رسما در وبسایت آن شرکت ثبت شده تماس میگیرید.
سارقان نتنها میخواهند اطلاعات شما را سرقت کنند بلکه دیتا و پسوردهای ذخیره شده روی آنها را هم میخواهند. در ادامه چند راهکار ساده را برای جلوگیری ازاین امر در اختیارتان قرار میدهیم.
تنظیم پسورد برای همه چیز
از اسمارت فونهایی که فاقد پسورد برای قفل کردن هستند استفاده نکنید. از لپتاپهایی هم که اینگونه هستند استفاده نکنید. با این کار مسیر را برای سرقت فایلهای شخصیتان آن هم از طریق مرورگرهای وب ساده میکنید و در مرحله بعد سارقان حتی میتوانند اطلاعات حسابهای آنلاین شما را هم به دست بیاورند.
دنبال کردن از راه دور و پاکسازی اطلاعات
فعالسازی قابلیت دنبال کردن از راه دور و در نهایت پاکسازی اطلاعات ایده بسیار خوبی برای دستگاه های مورد استفاده شماست. با این کار میتوانید یک دستگاه سرقتی را هم پیدا کنید چراکه این دستگاهها عموما دارای ارتباط دیتا و همچنین GPS داخلی هستند. لپتاپهای ویندوزی تنها با استفاده از شبکههای وایفایی که به آنها متصل میشوند میتوانند موقعیت خود را مشخص نمایند. با استفاده از قابلیت پاکسازی اطلاعات هم میتوانید اطلاعات موجود روی یک دستگاه سرقتی را پاکسازی کرده و از این طریق مانع ریکاوری آنها توسط سارقان شوید.
برای فعال سازی قابلیت دنبال کننده ریموت در ویندوز ۱۰ کافیست به بخش تنظیمات، Update & Security رفته و گزینه Find my Device را انتخاب نمایید. برای فعالسازی این قابلیت Find my Device را روشن نمایید که البته برای این منظور لازم است اکانت مایکروسافت داشته باشید. به این ترتیب میتوانید دستگاه خود را به صورت آنلاین در آدرس account.microsoft.com/devices دنبال نمایید.
برای نسخههای قدیمیتر ویندوز به یک محصول قدیمیتر نظیر Prey نیاز خواهید داشت. نسخه رایگان این محصول دستگاه شما را دنبال خواهد کرد اما لازم است ماهانه مبلغی در حدود ۵ دلار را بابت این سرویس پرداخت نمایید. علاوه بر این میتوانید از راه دور اطلاعات خود روی دستگاه مورد نظرتان را پاکسازی یا بازیابی کنید.
در اندروید هم میتوانید اپلیکیشن Find my device را دانلود کرده و دستگاههای خود را دنبال نمایید. اگر موبایلتان سرقت شدهمیتوانید از این برنامه روی موبایلی دیگر استفاده کرده یا به آدرس آنلاین آن سر بزنید و بعد یا موقعیت موبایل سرقتی را پیدا کنید یا اینکه از راه دور اطلاعات موجود روی آن را پاک نمایید. کاربران اپل نیز سرویس مشابهی به نام Find my iPhone دارند.
پنهان سازی پسوردها
خطر هک شدن و سرقت اطلاعات محرمانه شما همواره وجود دارد و به همین خاطر بهتر آن است که همیشه احتیاط را به جای آورید. جالب اینکه حتی در زمان حضور در اتوبوس و قطار نیز ممکن است پسورد شما توسط افرادی که به موبایلتان خیره شدهاند سرقت شود. به همین طریق چنین اتفاقی ممکن است برای هاتاسپاتهای وایفای یا وایفای فرودگاهی رخ بدهد. بنابراین هر زمان که مجبور شدید پسورد خود را وارد نمایید مطمئن شوید که هیچکس به شما خیره نشده و جلوی صفحه نمایش موبایل خود را بگیرید.
از قفل کنزینگتون استفاده کنید
آیا میدانستید سالانه هزاران لپتاپ در فرودگاهها و ایستگاههای قطار به سرقت میروند و شما هم میتوانید یکی از هزاران قربانی این اتفاقات باشید. قفلهای کنزینگتون روشی بسیار خوب برای حفاظت از این دستگاه در زمانهایی هستند که لپتاپتان را همراه با خود حمل میکنید. این قفلها درست مانند زنجیر چرخ دوچرخه به آنها متصل میشوند و میتوانید آنها را به دور اجسام ایمنتری نظیر پایه میز بپیچید. به این ترتیب اگر شخصی سعی کند با لپتاپ شما از محل دور شود نمیتواند میز را حرکت دهد.
استفاده از کامپیوتر یا شبکههای مشترک نیز میتواند خطرناک باشد چراکه راهی آسان را در اختیار هکرها قرار میدهد تا اطلاعات شخصی شما را به سرقت ببرند. اگر میخواهید همچنان از این شبکهها استفاده کنید بهتر است برخی نکات را که در ادامه به آنها میپردازیم در نظر داشته باشید.
از کامپیوترهای مشترک استفاده نکنید
کامپیوترهای عمومی میتوانند بسیار خطرناک باشند و باید مطمئن باشید کامپیوتری که در لابی یک هتل یا کتابخانه برای استفاده عموم قرار دارد معمولا مملو از بدافزار است. بنابراین در صورت استفاده از این کامپیوترها هکرها فرصت خواهند یافت تا از طریق کیلاگرهای پنهان اطلاعات شما را به سرقت ببرند. به همین خاطر استفاده از این سیستمها ابدا توصیه نمیشود.
اگر واقعا باید از کامپیوتری استفاده کنید بهتر است مطمئن شوید که از مرور ایمن استفاده میکنید؛ به این ترتیب اطلاعات لاگین کردن شما در آن سیستم ذخیره نمیشوند. نکته دیگر آنکه توصیه میشود با استفاده از سیستم احراز هویت دو مرحلهای از اکانت خود محافظت نمایید و در پایان هر استفاده از آن لاگ اوت کنید.
در مورد وایفایهای رایگان با احتیاط عمل کنید
شبکههای بیسیم لزوما ایمن نیستند و هکرها معمولا هات اسپاتهای مخربی را روی آنها تنظیم میکنند تا بتوانند ترافیک اینترنتی شما را سرقت کرده یا مورد پایش قرار دهند. بدتر از همه اینکه هکرها معمولا هات اسپاتهایی را تنظیم میکنند که اسمی مشابه به شبکههای ایمن دارند (مثلا شبکه رایگان فرودگاه). در نتیجه موبایل یا لپتاپ شما به صورت خودکار به آنها متصل میشود و شما ابدا از این موضوع اطلاع نخواهید داشت.
برخی اقدامات پیشگیرانه هم وجود دارد که میتوانید برای جلوگیری از بروز این مساله اتخاد کنید. در وهله نخست به یاد داشته باشید صرفا در صورت نیاز داشتن به اینترنت به وای فای موجود در محل متصل شوید اما دست کم از نام آن شبکه اطمینان حاصل کنید. برای مثال فرودگاهها معمولا اطلاعات ورودی به شبکههای خود را روی مانیتورها نمایش میدهند.
وقتی استفادهتان از آن شبکه تمام شد نام و جزئیات وارد شده را پاک کنید تا موبایلتان به صورت خودکار مجددا به آن متصل نشود. برای دستگاههای مبتنی بر ویندوز ۱۰ به بخش تنظیمات، Network & Internet بروید و بعد روی گزینه وای فای کلیک کنید. روی گزینه نمایش شبکههای موجود کلیک کنید، شبکه مدنظرتان را انتخاب و سپس دکمه Forget را بزنید.
استفاده از VPN
یک شبکه VPN دیتای شما را رمزگذاری کرده و آن را از طریق اینترنت به یک نقطه انتهایی ایمن انتقال میدهد. با این کار هیچکسی حتی مالکان هات اسپات وای فای نمیتواند در مورد آنچه انجام میدهید جاسوسی کند. استفاده از این شبکهها یک مزیت دیگر هم دارد و آن اینکه میتوانید با انجام پارهای تنظیمات طوری وانمود کنید که در یک کشور دیگر زندگی میکنید.
سال گذشته باتنت Mirai هزارات دستگاه هوشمند در سرتاسر دنیا را آلوده کرد که از پایشگرهای ویژه نوزادان گرفته تا دوربینهای امنیتی را شامل میشد و در نهایت حمله اینترنتی عظیمی را رقم زد.
میرای نشان داد که تمامی دستگاههای متصل به اینترنت در خطر حمله قرار دارند و میتوانید با برداشتن چند گام ساده از آنها حفاظت کنید.
تغییر پسوردهای پیشفرض
میرای دیتابیسی متشکل از یوزرنیم و پسوردهای پیش فرض را برای آلوده کردن تعداد زیادی گجت مرد استفاده قرار داد و به همین خاطر بسیار اهمیت دارد که آنها را تغییر دهید. دستورالعملهای مربوط به وسیله مورد استفادهتان را دنبال کنید تا از این طریق پسوردهای مدیریتی را تغییر داده و آنها را با موارد قویتر جایگزین نمایید.
UPnP را خاموش کنید
UPnP یک تکنولوژی فراگیر است که اغلب روترها آن را به صورت پیشفرض روشن میکنند. این فناوری به دستگاههای مختلفی که به شبکه خانگیتان متصل هستند امکان میدهد فایروالها روتر را به صورت خودکار پیکرهبندی نمایند و به این ترتیب نصب و تنظیم دستگاههای جدید هم بسیار برایتان ساده شده و دیگر نیازی به پیکرهبندی دستی آنها نخواهید داشت. با این همه باید اشاره کنیم که این فناوری تاحدودی ناایمن است و در نتیجه اگر دستگاه آلودهای به روتر متصل باشد شبکه شما را برای انجام حملات بیشتر باز خواهد کرد و در نهایت کامپیوتر شما واطلاعات حساس موجود روی آن هم در معرض خطر حمله قرار میگیرند.
بنابراین با غیرفعال کردن این تکنولوژی شبکه شما ایمنتر خواهد بود اما در برخی موارد ممکن است لازم باشد که پیکرهبندی برخی پورتها را به صورت دستی انجام دهید. با این کار مدیریت دستگاههای متصل به اینترنت برایتان کمی پیچیده میشود اما امنیت شبکه شما نیز همزمان بالا میرود.
به روز رسانی میانافزار
آپدیتهای نرمافزاری مکانیزم دفاعی خوبی در مقابل حملات هستند. با هر بازنگری نیز تولید کنندگان شکافهای موجود در محصولات خود را از بین برده و امنیت آنها را بالا میبرند. لذا باید مرتبا بررسی کنیدکه آید شرکت سازنده گجت مورد استفادهتان یک آپدیت امنیتی تازه را ارائه کرده یا خیر.
در اغلب موارد میتوانید از طریق صفحه مدیریت تحت وب این شرکتها ارائه آپدیت نرمافزاری را بررسی نمایید هرچند که برای برخی محصولات باید آپدیت مربوطه را به صورت دستی از وبسایت پشتیبانی آن شرکت دانلود نمایید. از آنجایی که دستورالعملهای مربوط به این کار از محصولی به محصول دیگر متفاوت هستند لازم است که برای کار دستورالعملهای ارائه شده از سوی تولید کننده را بررسی نمایید.
تغییر پسورد پیشفرض وایفای
با وجود آنکه اغلب حملا از طریق اینترنت انجام میشوند بهتر است مراقب باشید هکرها از طریق اتصال مستقیم به شبکه ناامن وایفای شما شانس حمله به آن را پیدا نکنند. در مقابل برای جلوگیری از بروز این سناریو لازم است که پسورد پیشفرض برای وای فای را تغییر داده و آن را با یک پسورد ایمن جایگزین نمایید.
در زمان تغییر پسورد نیز مطمئن شوید که نام شبکه وایرلس شما حاوی هیچکدام از اطلاعات شخصیتان شامل نام یا آدرس منزلتان نیست.
اغلب حملات سایبری برای به دست آوردن پول رخ میدهند و باجافزارها مرسومترین ابزارها برای این منظور به شمار میروند. این نرمافزارها فایلهای شما را رمزگذاری کرده و سپس برای آنکه دسترسی دوباره به آنها را برایتان فراهم کنند از شما درخواست پول میکنند. در این موارد اما به یاد داشته باشید که پرداخت پول تنها راه نهایی نیست و راهکارهای بهتری هم برای دسترسی به آن اطلاعات وجود دارد:
ایجاد بکاپ اکسترنال
اگر هنوز هم هدف این حملات قرار نگرفتهاید بهتر است مطمئن شوید که بکاپهای مختلفی از دیتای خود در اختیار دارید. از آنجا که باجافزارها میتوانند هر دادهای را که مشاهده میکنند آلوده نمایند توصیه میشود که به صورت مستمر از دادههای خود روی حافظههای اکسترنال بکاپ بگیرید. به این ترتیب اگر کامپیوتر شما آلوده شد آنگاه نسخهای تمیز و دست نخورده از اطلاعات خود را در اختیار دارید. به یاد داشته باشید که هیچگاه هارد اکسترنال خود را به کامپیوتری که تصور میکنید آلوده است متصل نکنید.
پول درخواستی را پرداخت نکنید
اگر توسط باجافزار کامپیوتر شما آلوده شد هیچگاه مبلغ درخواستی را پرداخت نکنید. این کار به معنای پرداخت پول به مجرمان است و هیچ تضمینی وجود ندارد که بعد از این کار کد دسترسی به اطلاعات را دریافت میکنید. در واقع بسیاری از مولفان باجافزار به ندرت کدهای رمزگشایی از اطلاعات را ارسال میکنند. در مقابل توصیه میشود که تمرکزتان را روی بازیابی اطلاعات خود قرار دهید.
آسانترین راه اجرای یک نصب پاک روی کامپیوتر (یا همان بازیابی از طریق ایمیج ذخیره شده روی هارد اکسترنال) است و بعد تنها کاری که باید انجام دهید بازیابی اطلاعات از طریق آخرین بکاپ دریافتی است. اگر باج افزار فایلهای رمزگذاری شده دارد که بکاپی از آنها در اختیار ندارید بهتر است تمرکزتان را روی بازیابی آن اطلاعات قرار دهید.
پاکسازی آلودگی
کامپیوتر آلوده خود را خاموش نمایید و سپس آن را از شبکه جدا کنید. با این کار خطر گسترش آلودگی را پایین خواهید آورد. حالا آماده هستید تا باج افزار را پاکسازی نمایید. با این کار البته دیگر امکان پرداخت پول به مولف باج افزار را نخواهید داشت اما همانطور که در بالا گفتیم اصلا نباید این کار را انجام دهید.
یکی از دیسکهای نجات نظیر آنچه کمپانی کسپرسکی ارائه کرده میتواند آلودگی سیستم شما را از بین ببرد.
اگر این روش جواب نداد بهتر است نرمافزار امنیت اینترنت خود را به روز رسانی کنید. در اینجا استفاده از Kaspersky Internet Security 2017 توصیه میشود.
برای این منظور لازم است کامپیوتر آلوده خود را به اینترنت متصل نمایید. قبل از این کار هر گجت دیگری که به اینترنت متصل است را از شبکه جدا کنید و بعد نرمافزار امنیتی یاد شده نصب کنید و بعد از آپدیت اسکن کامل را از طریق آن اجرا نمایید.
به دنبال گزینههای قفلگشایی بگردید
اگر بکاپ ندارید کسپرسکی وبسایتی اختصاصی دارد که ابزارهای لازم برای قفلگشایی را در اختیارتان قرار میدهد. با استفاده از ابزارهای موجود در این سایت ممکن است بتوانید ابزاری که کارتان را به صورت رایگان راه بیاندازید را پیدا کنید. در ابتدا باید بدانید که چه باج افزاری سیستم شما را آلوده کرده است. با نصب و به روز رسانی نرمافزار امنیتی به راحتی میتوانید این کار را انجام دهید.
اگر برای تشخیص باجافزار مشکل دارید میتوانید اطلاعات را از پیام هشدار باج افزار بگیرید و در گوگل به دنبالش بگردید. بعد سایت کسپرسکی را سرچ کنید تا ببینید که آیا ابزاری برای آن باج افزار خاص دارد یا خیر. اگر این مراحل جواب ندادند آنگاه میتوانید مطمئن باشید که دیگر امکان دسترسی به فایلهایتان وجود ندارد.
هرچند میتوانید گامهای منطقی را برای حفاظت از دادههایتان بردارید اما کامپیوتری که با آن به اکانت خود وارد شدهاید باز هم ممکن است قبلا هک شده باشد و اطلاعاتتان را در اختیار هکرها قرار دهد.متاسفانه در این موارد کار زیادی را نمیتوان انجام داد و در مقابل بهتر است که به سرعت به حملات انجام شده واکنش نشان دهید تا از شدت گرفتن مشکل جلوگیری نمایید.
اول مشخص کنید که آیا هک شدهاید
در اغلب موارد تشخیص اینکه سیستم شما هک شده یا نه کار سادهایست و برای مثال نمیتوانید وارد اکانت خود شوید. با این همه همه حملاتی که به سرقت اطلاعات مربوط میشوند هم اینطور نمود نمییابند. برای اطمینان میتوانید منتظر دریافت ایمیل از شرکتی باشید که که در وبسایتش ثبت نام کردهاید. آنها معمولا اطلاع میدهند که شما هک شدهاید. علاوه بر این میتوانید از طریق آدرس Havebeenpwned.com ایمیل آدرس یا نام کاربری خود را وارد کنید تا سایت به شما بگوید که آیا اطلاعات مربوط به لاگین شما اخیرا به دست مجرمان افتاده یا نه.
احراز هویت مجدد
اگر دیگر امکان دسترسی به اکانت خود را ندارید باید مجددا هویت خود را احراز نمایید. در اغلب موارد باید با شرکت ارائه دهنده آن سرویس تماس گرفته و از آنها در مورد نحوه بازیابی اطلاعات خود سوال نمایید چراکه مراحل کار از سرویسی به سرویس دیگر فرق دارد. اغلب شرکتها نوعی سیستم بازیابی آنلاین دارند. برای مثال گوگل در google.com/account/recovery قابل دسترسی است.
همه پسوردهای خود را تغییر دهید
آیا از یک پسورد برای دسترسی به تمامی سایتهای مدنظرتان استفاده میکنید؟ اگر اینطور است باید بلافاصله پسوردهای آنها را تغییر دهید. به روز رسانی پسورد خصوصا برای سرویسهایی توصیه میشود که به تازگی هک شدهاند و اگر هم میتوانید توصیه میشود از احراز هویت دو عاملی برای این منظور استفاده نمایید.
به دوستانتان در مورد مشکل به وجود آمده بگویید
به طور معمول افراد زمانی متوجه میشوند هدف حمله هکرها قرار گرفته اند که دوست یا یکی از اعضای خانوادهشان در مورد دریافت پیامی از جانب آنها در یکی از سرویسها میگویند. هکرها گاهی اوقات عمدا اکانتهای افراد را هک میکنند تا تماسها یا جزئیات مربوط به آنها را سرقت نمایند. بنابراین اگر متوجه حمله شدید بهتر است که این مساله را به دوستان و اعضای خانواده خود اطلاع دهید.
منبع: بزرگراه رایانه