2 روش سرقت اطلاعات شخصی و راه های مقابله با آن

چقدر در مورد سرقت اطلاعات شخصی آگاهی دارید؟ فرض کنید یک روز صبح که از خواب بیدار می شوید، متوجه می شوید که ایمیل، سایت، کارت اعتباری یا هویت شما هک شده است، در آن لحظه چه حسی دارید و چه کاری انجام می دهید؟ بله درست است، سرقت اطلاعات شخصی تان می تواند یک کابوس باشد!
اینکه بعد از هک شدنتان چه کاری انجام دهید مهم است اما مهم تر از آن یادگیری چگونگی جلوگیری از هکر ها است. این مقاله در دانستن هر دوی این موارد به شما کمک می کند. پس تا پایان این مقاله همراه ما باشید.
اگر شما به صورت آنلاین فعالیت می کنید، باید مراقب امنیت داده هایتان باشید و همواره از سرقت اطلاعات شخصی خودتان محافظت کنید. در ادامهی مقاله دربارهی 2 روش سرقت اطلاعات شخصی و خطرات هک شدن و نحوه حفاظت از اطلاعات شخصی مطالب مفیدی آورده شده است.
آنچه در این مقاله می خوانید :
آیا تا به حال گرفتار سرقت اطلاعات شخصی شده اید؟
وقتی شما از رمز عبورهای ضعیف استفاده کنید و یا اطلاعات شخصی تان را در شبکه های اجتماعی متعدد به اشتراک بگذارید، ریسک هک شدن را افزایش می دهید.
حتی اگر داده هایتان به خوبی محافظت شده باشد هکرها ممکن است از طریق نقض امنیت بتوانند داده های اطلاعات شما را به دست آورند. زمانی که هکرها دسترسی پیدا کنند، می توانند به طور تصاعدی حمله را گسترش دهند و به ایمیل و یا حتی حساب بانکی شما دسترسی یابند، بدون این که شما متوجه خطر شوید.
اگر در رابطه با هک سایت اطلاعی ندارید، می توانید مقاله ی دیگر ما با عنوان چگونه بفهمیم سایت هک شده است؟ را حتما مطالعه نمایید و در صورت نیاز از خدمات پاکسازی سایت ویروسی در سایت ما استفاده نمایید.
علاوه بر موضوع سرقت اطلاعات شخصی، سوال مهمی که وجود دارد این است، وقتی متوجه شوید که هک شده اید، چه کاری می توانید بکنید؟

شاید شما هم این خبر را شنیده اید که یک نفوذ در پی پال باعث افشای اطلاعات شخصی 35000 کاربر شد. در این اتفاق، هکرها به اطلاعات خصوصی 170000 عضو یک تبادل پزشکی در واشنگتن دی سی دسترسی پیدا کردند. حتی برخی سناتور ها نیز تحت تاثیر قرار گرفتند. وقتی یک حمله هکری بزرگ یا نقض داده ها اتفاق می افتد، این خبر در تمام رسانه ها پخش می شود.
معمولا سرویس آسیب دیده وبسایتی ایجاد می کند که میتوانید بررسی کنید آیا شما تحت تاثیر قرار گرفته اید یا خیر.
ممکن است ناراحت کننده باشد اما باید گفت که شاید شما هم تحت تاثیر قرار خواهید گرفت و اطلاعاتتان هک خواهد شد، اگر نه این بار، بار بعد. البته این امکان هم وجود دارد که شما ممکن است یکی از میلیون ها نفری باشید که هکرها هرگز به استفاده از جزئیات شما دست پیدا نکنند.
تصور نکنید که می توانید از یک نفوذ جلوگیری کنید. آنتی ویروسی که روی سیستم شما در حال اجرا است، در برابر حمله امنیتی به یک سرور از راه دور کاملا ناتوان است. اگر در حمله هکری اخیر به atomic wallet یک دارایی رمز ارزی را از دست داده اید، هیچ کاری از آنتی ویروس روی رایانه محلی شما ساخته نیست.

توجه کنید که هر هکری با یک نقض داده ای که به خوبی تبلیغ شده باشد، آغاز نمی شود. شاید باورتان نشود اما یک فروشنده آنلاین ناشناس، یک دستگاه کلاهبرداری کارتیا و حتی یک گارسون نادرست در یک رستوران لوکس می توانند کارت اعتباری شما را به خطر بیاندازند.
هک کارت اعتباری
اولین نشانه هک شدن کارت اعتباری، ممکن است ظاهر شدن اقلام غیر منتظره در صورتحساب کارت اعتباری باشد.
برای جلوگیری از هک شدن کارت اعتباری خود و همچنین سرقت اطلاعات شخصی ، همیشه صورت حساب ها را بخوانید و بفهمید هر خط چه معنایی دارد، حتی هزینه های کوچک را. چرا که دزد های کارت معمولا چند خرید کوچک انجام می دهند تا مطمئن شوند که کارت فعال است، قبل از اینکه خرید بزرگتری انجام دهند.
بانکها این روزها در شناسایی تقلب و بررسی سرقت اطلاعات شخصی بسیار خوب عمل میکنند. احتمال اینکه شما از کارت هک شده ی خود مطلع شوید، تا زمانی که بانک تراکنشها را رد کند و فرآیند صدور کارت جدید را آغاز کند، زیاد است.
دریافت کارت جدید میتواند دردسر ساز باشد، زیرا هرگونه پرداخت خودکار که تنظیم کردهاید نیاز به شماره کارت جدید دارد. با این حال، این بهتر از این است که هکرها از اعتبار شما برای خرید یک تلویزیون ۹۸ اینچی استفاده کنند.
هک ایمیل
هک ایمیل یکی دیگر از روش های سرقت اطلاعات شخصی است. شمارههای کارت اعتباری تنها نوع دادههایی نیستند که هکرها میتوانند سوءاستفاده کنند. بلکه کلاهبرداران میتوانند از یک حساب ایمیل هکشده برای ارسال اسپم یا ارسال کلاهبرداریهای هدفمند به تماسهای شما استفاده کنند.
اولین نشانه هک ایمیل ممکن است تماسهای نگرانکننده از دوستان باشد که از شما میپرسند آیا واقعاً در فرودگاه دبی گیر کردهاید و پولی ندارید یا پیامهای عصبانی از کسانی که “شما” برایشان اسپم ارسال کردهاید.
بله درست متوجه شده اید، متاسفانه هکر ها از سمت شما برای آن ها پیام ارسال می کنند!
این دزدان میتوانند از اطلاعات شخصی شما برای افتتاح حسابهای اعتباری استفاده کنند که شما هیچ اطلاعی از آنها ندارید. ممکن است شما تنها زمانی از وجود این حسابها باخبر شوید که یک فروشنده درخواست شما را برای افتتاح یک خط اعتباری جدید رد کند.

مصرفکنندگان هوشمند از وبسایت AnnualCreditReport.com استفاده میکنند تا هر سال یک بار گزارش رایگان از Equifax، Experian و TransUnion درخواست کنند و این درخواستها را در فواصل چهار ماهه پخش کنند.
بله، Equifax در سال ۲۰۱۷ با نقض جدی امنیتی مواجه شد و مجبور به پرداخت ۶۵۰ میلیون دلار به عنوان جبران خسارت برای سهلانگاری خود شد، که شامل نظارت بر اعتبار رایگان یا حداقل پرداخت ۱۲۵ دلار برای هر کسی که تحت تأثیر قرار گرفته باشد، میشود. اما شما تحت تأثیر قرار گرفتید، صرف نظر از اینکه آیا با Equifax اعتبار خود را بررسی کردهاید یا خیر.
PCMag دربارهٔ سرویس Credit Karma نظر مثبتی دارد؛ این سرویس بهطور خودکار هر هفته اطلاعات اعتباری شما را از TransUnion و Equifax استخراج میکند تا بتوانید بر اعتبار خود نظارت کنید. اینها “پرسشهای نرم” هستند، نه “پرسشهای سخت” که شرکتها هنگام درخواست اعتبار بیشتر انجام میدهند.
پرسشهای سخت میتوانند نمره اعتباری شما را کاهش دهند؛ در حالی که پرسشهای نرم هیچ تأثیری ندارند.

تغییر در نمره اعتبار شما مانند یک موج در یک دریاچه است، جایی که سوءاستفاده واقعی از اعتبار شما، مانند سنگی است که آن موج را ایجاد کرده است.
و در واقع خدماتی مانند Avast BreachGuard و IDX Complete به دنبال همان سنگها هستند. آنها به طور منظم وب تاریک را زیر نظر دارند تا مطمئن شوند دادههای شخصی شما برای فروش در نیامده است. Norton 360 Deluxe نیز شامل بررسی مشابهی است که بخشی از آن به فناوری پیشگیری از سرقت هویت شرکت LifeLock مربوط میشود.
نظارت بر نقض امنیت ( Breach monitoring ) یکی از ویژگیهای اضافی در برخی از ابزارهای مدیریت رمز عبور است، به ویژه در Keeper و Bitwarden. این ارتباط منطقی است زیرا اولین چیزی که باید هنگام نقض امنیت یک سایت انجام دهید، تغییر رمز عبور آن سایت است.
با کمک مدیر رمز عبور، میتوانید آن را به یک رمز عبور قوی و منحصر به فرد تغییر دهید که در هیچ وبسایت دیگری استفاده نمیکنید. اگر شما صاحب یک وبسایت هستید، پیشنهاد می شود مقاله ی ایجاد رمز و پسوورد قوی برای سایت و وردپرس را مشاهده نمایید.
بعد از سرقت اطلاعات شخصی ، چگونه آن ها را بازیابی کنیم؟
سرقت اطلاعات شخصی یکی از چالشهای جدی عصر دیجیتال است که میتواند پیامدهای خطرناکی به همراه داشته باشد. در صورت مواجهه با چنین وضعیتی، اولین قدم سریعاً تغییر پسوردهای حسابهای کاربری خود است. در ادامه به چند نکته مهم دیگر اشاره شده است.
بازگردانی حساب بانکی
اولین اقدام بعد از سرقت اطلاعات شخصی ، بازگردانی آن ها است. یک کارت اعتباری که لو رفته است، ممکن است ساده ترین نوع هک باشد.
در این مورد شما مسئول هزینه های تقلبی نیستید، زیرا به محض اینکه بانک کارت جدیدی برایتان صادر می کند، مشکل شما حل می شود. البته در جاهایی که اطلاعات کارت قدیمی خود را ذخیره کرده اید، نیار به بروز رسانی آن اطلاعات دارید.
بازگردانی ایمیل
اما بازگردانی یک حساب ایمیل هکشده میتواند دشوارتر باشد. شما باید با ارائهدهنده ایمیل تماس بگیرید و ثابت کنید که صاحب واقعی حساب هستید.
البته، اگر هکر رمز عبور شما را تغییر دهد، نمیتوانید از ایمیل معمولیتان برای تماس با ارائهدهنده استفاده کنید. مهم است که بیش از یک آدرس ایمیل داشته باشید و هرکدام را بهعنوان آدرس تماس جایگزین برای دیگری تنظیم کنید. فقط مطمئن باشید که از رمز عبور مشابه برای هر دو استفاده نکنید.
بسیاری از وبسایتها شما را مجبور میکنند که از نشانی ایمیل خود بهعنوان نام کاربری استفاده کنید. این قطعاً راحتتر از انتخاب و به خاطر سپردن یک نام کاربری و گذرواژه منحصر به فرد برای هر سایت است. اما اگر شما از گذرواژهای که در ایمیل هکشدهی خود داشتید، در سایر سایتها نیز استفاده کرده باشید، آن حسابها نیز اکنون در معرض خطر قرار دارند.
یک هکر که به اطلاعات ورود شما برای یک سایت دست پیدا کند، به احتمال زیاد سعی خواهد کرد همان نام کاربری و گذرواژه را در دهها سایت محبوب دیگر نیز امتحان کند.
اگر شما مدیر یک وبسایت هستید و قصد تغییر نام کاربری و رمز عبور وردپرس سایتتان را دارید، حتما مقاله آموزش کامل تغییر نام کاربری و رمز عبور وردپرس را بررسی کنید.
حتی اگر از پسوردهای تکراری استفاده نکنید، نفوذ به حساب ایمیل شما میتواند مشکل بزرگی باشد. به این موضوع فکر کنید: اگر یک پسورد وبسایت را فراموش کنید، چه کار میکنید؟
درست است، روی لینک بازنشانی پسورد کلیک میکنید تا به ایمیلتان ارسال شود. یک هکر هوشمند که کنترل حساب ایمیل را دارد، به سرعت به دنبال حسابهای دیگر شما، مانند شبکههای اجتماعی یا حتی بدتر، حسابهای خرید و بانکی خواهد رفت. پس از یک بازنشانی ساده پسورد، هکر به آن حسابها نیز دسترسی پیدا میکند.
بنابراین مراقب باشید، پس از بازگردانی ایمیل، حتماً باید به هر سایتی که با آن آدرس ایمیل مرتبط است مراجعه کرده و رمز عبور خود را تغییر دهید. یک رمز عبور قوی در اینجا بسیار مفید خواهد بود.
چگونه از سرقت اطلاعات شخصی جلوگیری کنیم؟
سرقت اطلاعات شخصی به طور کامل میتواند یک کابوس باشد. قربانیان ممکن است طی هفتهها و ماهها هزاران دلار هزینه کنند تا هویت و زندگی آنلاین خود را دوباره کنترل کنند.
کمیسیون تجارت فدرال (FTC) یک سایت مشاوره عالی دارد که جزئیات کاملی دربارهی چگونگی اقدام به شما ارائه میدهد. در میان دیگر پیشنهادها، این سایت پیشنهاد میکند که گزارشهای اعتباری خود را دریافت کنید تا ببینید چه اتفاقی افتاده و یک گزارش رسمی سرقت هویت با FTC ثبت کنید.
این سایت بهطور کامل همهی کارهایی که باید انجام دهید را مرحله به مرحله مشخص میکند. شامل چک لیست هایی است تا مطمئن شوید هیچکدام از وظایف را فراموش نکردهاید، همچنین نامهها و فرمهای نمونه را هم در بر دارد. به این منبع مفید اعتماد کنید و اشتباهی نخواهید کرد.
چگونه از خود در برابر نفوذهای آینده محافظت کنیم؟
بر اساس بررسی های کارشناسان، بسیاری از قربانیان سرقت اطلاعات شخصی (افشای اطلاعات) در یک نقض داده ای، هیچ کاری انجام نمی دهند و اکثریت فقط رمز عبور خود را در سایت هک شده تغییر می دهند. صرفا چنین واکنشی ( یا عدم واکنش) چیزی را تغییر نخواهد داد. چگونه می توانید مطمعن شوید که هک نمی شوید یا اینکه دوباره هک نمی شوید ؟
هر نقض بزرگ باعث می شود مجموعه ای از مقالات به شما توصیه کند که اعتبار خود را مسدود کنید، یا اینکه یک هشدار تقلب تنظیم کنید ( به این معنا که برای باز کردن یک حساب جدید باید مراحل تایید اضافی را طی کنید) و …
شما باید چنین تغییراتی را در زندگی اعتباری خود به عنوان دائمی در نظر بگیرید. در نهایت، نقض بزرگ بعدی به زودی در راه است و ممکن است که حتی قبلاً رخ داده باشد. بهعنوان مثال، در مورد نقض امنیت در Equifax، خود نقض چند ماه قبل از کشف آن اتفاق افتاده بود.
در مورد کارتهای اعتباری، کار زیادی نمیتوانید انجام دهید، جز اینکه از خرید از فروشندگان مشکوک، چه بهصورت واقعی و چه آنلاین، خودداری کنید. کارتهای اعتباری مدرن با تراشه، معاملات حضوری را بهخوبی ایمن میکنند، اما نمیتوانند در معاملات آنلاین که کارت حضور ندارد کمک کنند.

بهطور نظری، برای جلوگیری از سرقت اطلاعات شخصی ، همهی فروشندگان باید از سال ۲۰۱۵ به کارتهای تراشهدار منتقل شده باشند، اما هنوز هم فروشندگانی را پیدا خواهید کرد که فقط از دستگاههای کارتخوان اسلایدی استفاده میکنند. ممکن است همین مورد باعث افزایش سرقت اطلاعات شخصی شود.
سیستمهای پرداخت مبتنی بر موبایل مانند اپلپی و گوگلپی از کارتهای اعتباری فیزیکی از امنیت بیشتری برخوردارند. هر تراکنش از یک شماره منحصر به فرد استفاده میکند، بنابراین هکرها هیچ بهرهای از سرقت دادههای تراکنشهای موجود نمیبرند.
همچنین میتوانید از سیستم پرداخت موبایلی برای خریدهای آنلاین نیز استفاده کنید. فقط کافی است دستگاه موبایل خود را با اثر انگشت یا یک رمزعبور قوی محافظت کنید و همیشه آن را نزد خود داشته باشید.
وبسایتهایی که امنیت ضعیفی دارند میتوانند آدرس ایمیل و رمز عبور قوی شما را در معرض خطر هکرها قرار دهند، اما استفاده از یک رمز عبور ضعیف حساب شما را به راحتی در معرض حملات brute-force (حمله ی جستجوی بی دردسر) قرار می دهد.
برای حساب ایمیل خود از یک رمز عبور قوی استفاده کنید و برای هر حساب یا سایت امن دیگر، رمز عبور قوی متفاوتی انتخاب کنید. بله، به یک مدیریتکننده رمز عبور نیاز دارید، اما لازم نیست هزینهای پرداخت کنید. بهترین مدیریتکنندههای رایگان رمز عبور بسیار کارآمد هستند.
در برخی سایتها میتوانید با پاسخ به سوالات امنیتی ساده، رمز عبور خود را بازنشانی کنید. اما مشکل این است که اکثر افراد میتوانند پاسخهای این سوالات را به راحتی و به سرعت پیدا کنند. اگر میتوانید سوالات امنیتی خود را مشخص کنید، بهتر است سوالات قوی و خاصی را انتخاب کنید که تنها شما قادر به پاسخگویی به آنها باشید.
اگر مجبور به انتخاب از سوالات ضعیف هستید، مانند نام خانوادگی مادر، بهتر است از پاسخهای نادرست استفاده کنید که به یاد خواهید داشت. همچنین توصیه میشود که از زوجهای سوال/پاسخ یکسان در چندین سایت استفاده نکنید.
همچنین پیشنهاد میشود که پاسخهای نادرست را در بخش یادداشتهای مدیر رمز عبور خود ذخیره کنید، اما اگر از مدیر رمز عبور استفاده میکردید، اصولاً نیازی به بازنشانی رمز عبور نداشتید.
فراموش نکنید برای محافظت در برابر سرقت اطلاعات شخصی اقدامات هر چند کوچک را جدی بگیرید.
گاهی اوقات اطلاعات شخصی شما در دسترس عموم قرار دارد و فرصتی برای پنهانسازی آن وجود ندارد. به عنوان مثال، معاملات املاک یک موضوع عمومی هستند. دلالان داده وب را زیر و رو میکنند تا اطلاعات عمومی را جمعآوری کرده و پروفایلی درست کنند که میتوانند آن را به تبلیغکنندگان یا دزدان هویت بفروشند.
جمعآوری دادهها و ایجاد پروفایل کاملاً قانونی است، اما دلالان به طور قانونی ملزم به حذف اطلاعات شما در صورت درخواست هستند.
Optery یک سرویس است که اطلاعات شما را در صدها دلال بررسی کرده و به شما در حذف آن کمک میکند یا با هزینه، این کار را برای شما انجام میدهد.Privacy Bee علاوه بر این، سایتهای بیشتری را نسبت به Optery بررسی کرده و حذفها را بهطور خودکار انجام میدهد.
نتیجه گیری
برای محافظت در برابر دزدی هویت بهصورت کامل، کارهایی وجود دارد که میتوانید انجام دهید تا دزدان هویت را متوقف کنید. هرگز بیشتر از اطلاعات لازم در فرمهای وب پر نکنید. اگر اطلاعاتی الزامی است اما مرتبط نیست، مانند آدرس خیابان در سایتی که چیزی به شما ارسال نمیکند، از یک آدرس ساختگی استفاده کنید!
یک دستگاه خردکن ارزانقیمت برای صورتحسابها و بیانیههای کاغذی خریداری کنید. تمام بیانیههای حساب خود را بررسی کنید و از گزارشهای اعتباری رایگان خود استفاده کنید. از تمام تلاشهای خود با نصب یک بسته امنیتی قوی حمایت کنید. و به این فکر کنید که آیا باید به یک بسته امنیتی که حفاظت از سرقت هویت را در خود دارد، ارتقا دهید یا نه.
کاهش پیامدهای ناشی از نقضهای دادهای که اجتنابناپذیر هستند، کار آسانی نیست. باید اقداماتی را که میتوانید انجام دهید و هوشیار بمانید. با این حال، تلاش لازم برای پیشگیری بهمراتب کمتر از کار طاقتفرسای بازیابی پس از سرقت هویت شما توسط هکرهاست.
منبع: سایت uk.pcmag.com





