نشت اطلاعات آنلاین؛ پیشگیری تا درمان
در صورت هک شدن یک سایت و نشت اطلاعات شخصی خود چه باید بکنیم؟ چگونه از چنین مواردی جلوگیری کنیم؟ و یک رمزعبور خوب چه ویژگیهایی دارد؟
نشت اطلاعات کاربران اینترنت بیش از هر زمان دیگری در ایران شدت گرفته است. شاید همین لحظه نام و نام خانوادگی، کد ملی، آدرس، شماره تلفن، رمزعبورها و بسیاری از اطلاعات دیگر شما که هنگام عضویت در سایتها، شرکتها و سازمانها استفاده کرده بودید، در دست هکرها افتاده باشد. چگونه میتوانیم جلوی نشت اطلاعات خود را بگیریم؟ پس از نشت دادههای سایت و شرکتی که در آن عضو هستیم چه باید کنیم؟مجرمین اینترنتی به دنبال رمزعبور شما هستند، از رمز عبور خود مراقبت کنید.
از چشم یک هکر به داستان نگاه کنید.
آنچه از هکرها در فیلمهای سینمایی دیدهاید را فراموش کنید. هدف هکرهایی که اقدام به دزدی اطلاعات افراد میکنند، عموما به دنبال اطلاعات یک فرد خاص نیستند، بلکه هدف آنها تمامی اطلاعات موجود در یک شرکت و یا سایت است. هرچه پایگاه دادهای که به چنگ هکر افتاده بزرگتر باشد، آن را به قیمت گزافتری خواهد فروخت و یکی از مهمترین عوامل تاثیرگذار بر قیمت این دادهها، داشتن رمزعبور کاربران است.
موضوع «فعلا» شخصی نیست!
همانطور که گفتیم، اطلاعات شخصی شما به تنهایی جذابیتی برای یک هکر ندارد. چیزی که برای او جذاب است، اطلاعات هزاران نفر در کنار هم است. به محض پیدا شدن راه نفوذ به پایگاه دادهها، هکرها تا جای ممکن اطلاعات شخصی افراد را دزدیده و کپی میکنند. پس از اینکه اطلاعات شما به همراه صدها و هزاران نفر دیگر به دست هکرها افتاد، تازه ماجرا آغاز میشود. هکرها به فکر بهترین راه کسب درآمد از این اطلاعات خواهند بود. انتخاب هکر در این مرحله ممکن است آثار فاجعهباری برای شما به دنبال داشته باشد!
هر دادهای ارزشمند است.
بعضی دادهها مثل اطلاعات بانکی، کد ملی، کارت بانکی و رمز آن ارزش زیادی برای هکرها دارد چون با استفاده از آنها قادر به جعل هویت شما و دزدیدن پولتان خواهند بود. آدرسهای ایمیل و رمزهای عبور شما نیز با اهمیت هستند چون هکرها این ایمیل و رمزعبور را بر روی حسابهای شما بر روی سایتها و سازمانهای دیگر نیز امتحان خواهند کرد. هر دادهای مهم است چون راهی برای فروش و استفاده از آن پیدا خواهد شد!
هکرها جیب خالی شما را هم میزنند!
شاید فکر کنید چون در حسابی پول ندارید، انتخاب رمزعبور قوی برای آن حساب اهمیتی ندارد. هکرها مانند شما فکر نمیکنند! آنها راههای زیادی برای کسب درآمد از جیبهای خالی شما دارند.
آنها میتوانند هویت شما را دزدیده و حساب جدیدی با اطلاعات شما افتتاح کنند و از آن برای اعمال مجرمانه استفاده کنند. ممکن است خود را در موقعیتی ببینید که به نام و حساب شما سفارشهای مختلفی انجام شده، هکر سفارشها را تحویل گرفته و شما به افراد و شرکتهای مختلفی بدهکار شدهاید. همچنین هکرها ممکن است از طریق دسترسی به ایمیل شما، به دوستان و خانواده شما دسترسی پیدا کنند. در خصوص این که چرا باید نگران حریم خصوصی و اطلاعات خود باشید، بیشتر بخوانید:
رمزهای عبور رایج، کار هکرها را راحت میکنند.
هکرها برای نفوذ به سیستمها، از برنامههای خودکاری استفاده میکنند که صدها رمزعبور رایج را در ثانیهای امتحان میکنند. تصور کنید که کلید در خانهی شما با کلید در خانهی هزاران نفر در شهر یکسان باشد. احتمال این که دزدها این کلید را بر روی در خانهتان امتحان کنند، بسیار زیاد خواهد بود. بنابر این از یک کلید (رمزعبور) منحصر بفرد برای خانه (حساب) خود استفاده کنید که برای دزدها (هکرها) قابل پیشبینی نباشد.
- رمز عبور 123456 رایجترین رمزعبوری است که نباید از آن استفاده کنید.
- تبدیل حرف به کاراکتر و عدد مثل p@ssw0rd دیگر برای هکرها قدیمی شده و فایدهای ندارد.
- تیمهای ورزشی، خوانندهها و بازیگران معروف و... از مواردی هستند که هکرها به عنوان رمزعبور برای ورود به حساب شما امتحان خواهند کرد.
- از یک کلمه برای رمز عبور خود استفاده نکنید. سعی کنید رمزعبور خود را به عبارتها و جمله افزایش دهید.
- از الگوهای رایج عددی مثل 11111، abc123 یا 654321 استفاده نکنید.
- صرفا اضافه کردن یک عدد یا نقطه به انتهای رمزعبورتان، آن را سخت و پیچیده نخواهد کرد.
لو رفتن یک رمزعبور یعنی لو رفتن همه حسابها.
هکرها میدانند که به احتمال زیاد، برای خیلی از حسابهای خود در اینترنت از یک رمزعبور مشترک استفاده کردهاید. به طور میانگین هر فرد ۹۰ حساب مختلف دارد و حفظ کردن ۹۰ رمزعبور پیچیده، کار دشواریست. متخصصین امنیت پیشنهاد میکنند که برای هر حساب خود یک رمزعبور منحصر بفرد انتخاب کنید و به جای حفظ کردن آنها، از برنامههای مدیریت رمزعبور استفاده کنید.
حسابهای خود را قفل کنید تا اطلاعاتتان دور از دسترس دیگران باشد.پس از نشت دادهها چه کنیم؟
ممکن است از خبرها متوجه شوید که دادههای شرکتی که در آن حساب داشتهاید لو رفته است. شما حق دارید که نگران شوید اما تدابیری برای حفاظت از حساب خود و پیشگیری از خسارتهای احتمالی وجود دارد.
جزئیات نشت دادهها را جویا شوید.
دربارهی اینکه دقیقا چه اتفاقی رخ داده بیشتر تحقیق کنید. آیا اطلاعات شخصی شما هم جزو دادههای لو رفته بوده؟ آیا رمزعبورها هم لو رفتهاند؟ این اتفاق در چه زمانی رخ داده؟ در برخی موارد مدتی طول میکشد که شرکتی متوجه لو رفتن دادههای خود شود و در برخی موارد شرکتها این موضوع را سریعا به اطلاع عموم نمیرسانند.
نکته امنیتی
سرویس Firefox Monitor ایمیل شما را در موارد زیادی از نشت داده جستجو کرده و به شما اطلاع میدهد.
سریعا رمزعبور خود را عوض کنید.
اگر دلیلتان از خواندن این مطلب این است که احتمال میدهید دادههایتان لو رفته، همین الآن رمزعبور حساب خود را تغییر داده و بعد ادامهی این مطلب را بخوانید! تغییر رمزعبور، حساب شما را از دسترس دیگران خارج خواهد کرد. اگر قادر به ورود به حساب خود نیستید، با سایت یا شرکت مربوطه تماس بگیرید و درخواست دسترسی مجدد به حساب خود و یا بستن آن را کنید. متوجه شدید که حسابتان در سایتی هک شده ولی اصلا در آن سایت حسابی نداشتهاید؟ شاید آن سایت نام خود را عوض کرده و یا فردی با اطلاعات شما در آن حساب جعلی ساخته. از آن سایت درخواست کنید تا حساب شما را ببندد.
هر جایی که از این رمزعبور استفاده کردهاید در خطر است!
هکرها ممکن است از این رمزعبور لو رفتهی شما برای ورود به سایتها و برنامههای دیگری استفاده کنند. به همین دلیل باید برای هر سایت، مخصوصا سایتهای بانکی، ایمیلها و سایتهایی که اطلاعات شخصی مهمی از شما در آن وجود دارد از رمزعبور منحصر بفرد استفاده کنید.
اگر اطلاعات بانکی شما لو رفته، چند قدم دیگر باقی مانده.
در بسیاری از موارد، لو رفتن اطلاعات به آدرسهای ایمیل و رمزعبور محدود میشوند ولی در برخی موارد ممکن است اطلاعات مالی شما جزو این اطلاعات باشد. اگر حساب بانکی و شماره کارت شما جزو اطلاعات لورفته بوده، بانک خود را از احتمال سواستفاده هکرها مطلع کنید و صورتحساب خود را برای هرگونه تراکنش مشکوک بررسی کنید.
رمزعبور قوی، امن و غیرقابل پیشبینی انتخاب کنید.چگونه یک رمزعبور قوی بسازیم؟
رمزعبور شما، اولین راه دفاع شما در برابر هکرها و دسترسی غیرمجاز به حسابهایتان است. قدرت رمزعبور شما رابطه مستقیمی با امنیت آنلاین شما خواهد داشت.
کلمههای نامربوط را با هم ترکیب کنید.
برای ساخت یک رمزعبور قوی، دو یا چند کلمهی نامربوط را با هم ترکیب کنید. سپس بعضی از حروف را با اعداد و کاراکترها جایگزین کنید. هرچه رمزعبور شما طولانیتر باشد، قویتر است.
تغییر یک حرف به کاراکتر ظاهرا مشابه مثل p@ssword رمزعبور شما را بهبود نخواهد داد. هکرها از این ترفندهای قدیمی اطلاع دارند!
نکته امنیتی
از ۱۰۰ رمزعبور رایج استفاده نکنید.
هر ساله SplashData میلیونها رمزعبور لو رفته را بررسی کرده و ۱۰۰ رمز عبور رایج در دنیا را منتشر میکند. جدیدترین لیست شامل رمزعبورهای password، 123456 و رمزعبورهای بسیاری است که نباید از آنها استفاده کنید.
از کلمات ممنوعه استفاده نکنید.
افراد معمولا ترجیح میدهند رمزعبوری استفاده کنند که قابل به خاطر سپردن باشد و به همین دلیل از اسم افراد و مکانها استفاده میکنند. چنین رمزعبورهایی برای هکرها قابل پیشبینی است.
بر اساس تحقیقی که شرکت Google انجام داده، رمزهای عبوری که شامل اطلاعات زیر هستند ناامن به شمار میروند چون به راحتی قابل حدس هستند. کافیست نگاهی به حساب افراد در شبکههای اجتماعی بیاندازید تا بتوانید جواب بعضی از این کلمهها را پیدا کنید.
- اسم حیوان خانگی
- تاریخهای خاص مثل تاریخ ازدواج یا تاریخ تولد افراد خانواده
- اسم فرزند
- اسم افراد خانواده
- محل تولد
- اسامی مرتبط با تیم ورزشی مورد علاقه شما
- اسم دوستان
- هرگونه ترکیبی از کلمهی password از جمله p@ssword!
برای هر حساب خود از رمزعبور متفاوت استفاده کنید.
برای رسیدن به بالاترین حد ایمنی، بهتر است از رمزعبور منحصر و متفاوت برای هر حساب خود استفاده کنید. در این صورت حتی اگر هکرها بتوانند با موفقیت به حساب شما وارد شوند، نمیتوانند از این اطلاعات برای وارد شدن به سایر حسابهای شما استفاده کنند.
مادامی که نمیتوانیم رو در رو با هکرها مبارزه کنیم، حداقل جلوی استفاده مکرر از یک رمزعبور را بگیریم! رمزعبور تکراری کار را برای حمله به یک سایت و نفوذ به سایر سایتها سادهتر میکند.
از برنامههای مدیریت رمزعبور استفاده کنید.
آیا واقعا نیازی به حفظ کردن همهی ۱۰۰ رمزعبورتان وجود دارد؟ به هیچ وجه. برنامهی مدیریت رمزعبور نرمافزاری است که تمامی رمزهای عبور شما را نگهداری و به صورت رمزگذاری شده از آن محافظت میکند. این برنامهها حتی قادر به تولید رمزهای عبور قدرتمند هستند تا بدون هیچ زحمتی از آنها در حسابهای خود استفاده کنید.
برنامههای مدیریت رمزعبور مانند گاوصندوقی برای حسابهای آنلاین شما هستند. کافیست شما یک کلید مطمئن، به یاد ماندنی ولی غیرقابل حدس برای آن داشته باشید که فقط در اختیار شماست.
اگر برنامهی مدیریت رمزعبورمان هک شد چه کنیم؟ جای نگرانی نیست! این برنامهها رمزهای عبور شما را به صورت رمزگذاریشده نگهداری میکنند پس دیگران به رمزهای عبور شما دسترسی نخواهند داشت. همچنین این برنامهها عموما اطلاعات را به صورت رمزگذاریشده در سرورهای خود نگهداری میکنند. هرچند هیچ ابزاری برای ضمانت امنیت آنلاین شما وجود ندارد، متخصصین امنیت اتفاق نظر دارند که استفاده از برنامه مدیریت رمزعبور، از استفاده از یک رمزعبور برای همهی حسابها امنتر است. در جدول زیر برخی از برنامههای مدیریت رمزعبور را مشاهده میکنید. اگر برنامهی دیگری میشناسید، در دیدگاهها با دیگران به اشتراک بگذارید.
1Password | bitwarden | KeePass | Lastpass | RememBear | |
---|---|---|---|---|---|
نسخه رایگان | ❌ | ✅ | ✅ | ✅ | ✅ |
احراز هویت دوعاملی | ✅ | ✅ | ❌ | ✅ | ✅ |
مولتیپلتفرم | ✅ | ✅ | ❌ | ✅ | ✅ |
افزونه مرورگر | ✅ | ✅ | ❌ | ✅ | ✅ |
تولیدکننده رمزعبور | ✅ | ✅ | ✅ | ✅ | ✅ |
نکته امنیتی
اگر هنوز به برنامههای مدیریت رمزعبور اعتماد ندارید، کماکان برای هر حساب خود از رمز جداگانه و منحصر استفاده کرده، آنها را یادداشت و در مکانی امن نگهداری کنید.
با احراز هویت دوعاملی یک لایه محافظتی دیگر بسازید.
بعضی از سایتها از احراز هویت دوعاملی یا رمزپویا پشتیبانی میکنند. در این صورت برای ورود به حساب خود علاوه بر نام کاربری و رمزعبور، به یک دادهی دیگری نیاز خواهید داشت. پس اگر فردی رمزعبور شما را نیز داشته باشد، قادر به ورود به حساب شما نخواهد بود.
احراز هویت دو عاملی یک ویژگی ساده است که از شما چیزی بیشتر از تنها یک رمز عبور میخواهد. احراز هویت دو عاملی از دو عاملِ «چیزی که میدانید» (مانند رمز عبور) و «چیزی که دارید» (مانند تلفن همراه) یا «کسی که هستید» (مثل الگوی شبکیهی چشم و یا اثر انگشت شما) تشکیل شده است.
احراز هویت دوعاملی از روشهای مختلفی مثل ارسال رمز پویا با پیامک، ایمیل، تماس تلفنی و یا رمزهای یکبار مصرف در برنامههای مخصوص به احراز هویت دوعاملی و حتی در مواردی از طریق سختافزارهای خاص امنیتی صورت میپذیرد.
پس از فعالسازی احراز هویت دوعاملی، بعضی از سایتها یک کد پشتیبان یا بکآپ ارائه خواهند کرد تا در صورت بروز مشکل در سیستم دریافت رمز پویا بتوانید از آن کد برای ورود به حساب خود استفاده کنید. برنامهی مدیریت رمزعبور بهترین مکان برای ذخیرهی این کد پشتیبان است. در خصوص اینکه احراز هویت دوعاملی چیست و چگونه میتوان از آن استفاده کرد، بیشتر بخوانید:
بایدها و نبایدهای رمزعبور
✅ بایدها | ❌ نبایدها |
---|---|
از رمزهای عبور متفاوت برای هر حساب خود استفاده کنید. برنامههای مدیریت رمزعبور و بعضی مرورگرها میتوانند این رمزهای خاص و امن را تولید کنند. | از یک رمزعبور برای چندین حساب مختلف استفاده کنید. |
دو یا چند کلمهی نامربوط را ترکیب کرده و بعضی حروف آن را با کاراکترها و اعداد جایگزین کنید. | از حالتهای مختلف کلمهی password به هر نحوی استفاده کنید. عبارتی مثل p@ssword! به راحتی قابل پیشبینی است. |
از رمزعبوری با حداقل ۸ کاراکتر استفاده کنید. هدفتان استفاده از رمزعبوری با ۱۲ تا ۱۵ کاراکتر باشد. | از رمزعبور کوتاه و رمزعبور تک کلمهای مثل football یا iran استفاده کنید. |
از کاراکترها و اعداد در نقاط مختلفی از رمزعبور خود استفاده کنید. | از کاراکترهای خاص (مثل @، ! یا 0) تنها در ابتدا یا انتهای رمزعبور استفاده کنید. |
از کلمات غیرمعمولی استفاده کنید که تنها برای شما معنی دارد و دیگران متوجه آن نمیشوند. | از اطلاعات واضح مثل تاریخ تولد، آدرس یا اسم افراد خانواده استفاده کنید. |
رمزعبورهای خود را در مکانی امن نگهداری کنید. | رمزعبور خود را به اشتراک گذاشته و یا بر روی برچسبی در کنار کامپیوتر خود بنویسید. |
از اعداد و کاراکترهای متنوعی در رمزعبور خود استفاده کنید. | از الگوهای مشخصی مثل 11111، abc123 و یا 654321 استفاده کنید. |
از احراز هویت دوعاملی (مثل رمز پویا) استفاده کنید. | فکر کنید چون از احراز هویت دوعاملی استفاده میکنید دیگر نیازی به استفاده از رمزعبور ایمن نیست. |
چگونه از هویت آنلاین خود محافظت کنیم؟
نشت اطلاعات تنها یکی از انواع تهدیدها در فضای آنلاین است. استفاده از اینترنت امن، بروزرسانی نرمافزارها، توجه نکردن به ایمیلهای کلاهبرداری و استفاده از رمزعبور قوی به امنیت شما در این فضا کمک خواهد کرد.
از شبکههای Wi-Fi عمومی فرار کنید!
خیلی از مجموعهها، رستورانها، کافهها، فرودگاهها و... اینترنت بیسیم رایگان ارائه میدهند و این اینترنت معمولا ناامنترین شبکهها هستند. تا جای ممکن از این شبکههای اینترنت عمومی استفاده نکنید و از همه مهمتر از آنها برای ورود به حسابهای بانکی و یا خرید اینترنتی استفاده نکنید. جاسوسی از شما بر روی چنین شبکههایی مثل آب خوردن خواهد بود.
در صورتی که مجبور به استفاده از این اینترنتهای مجانی هستید، حتما از یک VPN معتبر و امن استفاده کنید. VPN ارتباط شما را با یک سرور امن برقرار کرده و دادههای شما را رمزگذاری خواهد کرد.
در اولین فرصت برنامههای خود را بروزرسانی کنید.
احتمالا از بروزرسانی اپها و نرمافزارها بر روی کامپیوتر و تلفن همراه خود متنفرید اما خیلی از این بروزرسانیها شامل حل مشکلات امنیتی و رفع نفوذپذیری برنامهها هستند. بروزرسانی برنامههای موبایل و کامپیوتر، امنیت آنها را افزایش خواهد داد.
نکته امنیتی
بروزرسانی خودکار را فعال کنید.
کامپیوتر، مرورگر، برنامهها و تلفن همراه شما قابلیت بروزرسانی خودکار دارند. آن را از تنظیمات دستگاه خود فعال کرده و به حال خود رها کنید!
در مواجه با ایمیلها و پیامهای عجیب محتاطانه عمل کنید.
رمزگیری یا فیشینگ یا تلهگذاری (Phishing) به تلاش برای به دست آوردن اطلاعاتی مانند نام کاربری، گذرواژه، اطلاعات حساب بانکی و مانند آنها از طریق جعل یک وبگاه، آدرس ایمیل و مانند آنها گفته میشود. مدخل فیشینگ، ویکیپدیا
فیشینگ یکی از راههای کلاهبرداری از طریق ایمیل، پیامرسانها و یا شبکههای اجتماعی است. در این ایمیلها و پیامها، هکر خود را شرکتی معرفی میکند که شما به آن اعتماد دارید. این ایمیل یا پیام حتی ممکن است از یکی از دوستان شما دریافت شده باشد و یا ممکن است کاملا شبیه یک ایمیل و یا پیام واقعی از یک شرکت معتبر یا بانک شما باشد چون هکرها تلههای خود را تا جای ممکن شبیه نمونه واقعی طراحی میکنند.
هکرها امیدوارند که شما گول ظاهر این ایمیلها را بخورید و رمزعبور خود را برای آنها ارسال کنید و یا مدرکی را دانلود کنید که در واقع سیستم شما را آلوده خواهد کرد. معمولا شرکتها و سرویسهای آنلاین از طریق ایمیل، پیامرسانها و شبکههای اجتماعی رمزعبور شما را نخواهند پرسید بلکه از شما میخواهند که خودتان سایت سرویسدهنده را باز کرده و وارد شوید.
قبل از ارسال هر چیزی، از کاری که میکنید مطمئن شوید. چرا این ایمیل برای من ارسال شده؟ اتفاقی افتاده؟ چرا احساس خوبی نسبت به این ایمیل ندارم؟ از شما خواسته شده تا روی لینکی کلیک کرده و چیزی را بروزرسانی کنید؟ این کار را نکنید! خودتان شخصا مرورگر را باز کرده و آدرس صحیح شرکت را تایپ کنید.
نشانههای رایج یک پیام مشکوک
- اشتباهات دستورزبانی و املایی دارند.
- ادعا میکنند که موضوع حیاتی بوده و سریعا باید اقدام کنید.
- آدرس ایمیل فرستنده غیرمعمول است.
- وعدهی چیزی را میدهد که بیش از حد خوب است.
- از شما میخواهد از طریق همان ایمیل و یا پیام به حساب خود وارد شوید.
- از شما میخواهد که فایلی را دانلود یا باز کنید که نمیدانید چیست.
ایمیل خود را در اختیار هر کسی نگذارید.
هر چه بیشتر در سایتها حساب بسازید، احتمال لو رفتن دادههایتان بیشتر است. بیشتر سایتها، برنامهها و شرکتها آدرس ایمیل شما را میپرسند اما بعضا میتوانید از این کار اجتناب کنید:
- اگر لازم نیست، حساب نسازید! مثلا خرید از بعضی فروشگاههای آنلاین بدون ساخت حساب و به صورت کاربر میهمان ممکن است.
- اگر حسابی از شما آدرس ایمیل میخواهد، از آدرسهای ایمیل موقت استفاده کنید که به صورت خودکار پس از زمان خاصی از بین میروند.
- از ایمیل متفاوتی برای اشتراک خبرنامهها و اطلاع از تخفیف فروشگاهها استفاده کنید. در این ایمیل اطلاعات شخصی خود مانند نام و تاریخ تولدتان را نگهداری نکنید.
ایمن نگه داشتن اطلاعات آنلاین، درست مانند قفل کردن درب خانه مهم است. آیا ترفندهایی را برای جلوگیری از افشای اطلاعات خود امتحان کردهاید؟ اگر این کار را میکنید، با دیگران به اشتراک بگذارید. نکات شما میتواند به دیگران کمک کند.
بخشهایی از این صفحه از نکات امنیتی Firefox Monitor ترجمه شده است.