2 روش سرقت اطلاعات شخصی و راه های مقابله با آن

حفاظت از داده‌های کاربر یکی از ارکان امنیت وب‌سایت است. در این مطلب روش‌های پیشگیرانه از رمزگذاری ارتباطات تا محدودسازی دسترسی فایل‌ها و راهکارهای واکنشی در برابر سرقت داده توضیح داده شده است. با اجرای این نکات، تضمین کنید اطلاعات کاربران‌تان ایمن بماند.
0
2 روش سرقت اطلاعات شخصی و راه های مقابله با آن

چقدر در مورد سرقت اطلاعات شخصی آگاهی دارید؟ فرض کنید یک روز صبح که از خواب بیدار می شوید، متوجه می شوید که ایمیل، سایت، کارت اعتباری یا هویت شما هک شده است، در آن لحظه چه حسی دارید و چه کاری انجام می دهید؟ بله درست است، سرقت اطلاعات شخصی تان می تواند یک کابوس باشد!

اینکه بعد از هک شدنتان چه کاری انجام دهید مهم است اما مهم تر از آن یادگیری چگونگی جلوگیری از هکر ها است. این مقاله در دانستن هر دوی این موارد به شما کمک می کند. پس تا پایان این مقاله همراه ما باشید.

اگر شما به صورت آنلاین فعالیت می کنید، باید مراقب امنیت داده هایتان باشید و همواره از سرقت اطلاعات شخصی خودتان محافظت کنید. در ادامه‌ی مقاله درباره‌ی 2 روش سرقت اطلاعات شخصی و خطرات هک شدن و نحوه حفاظت از اطلاعات شخصی مطالب مفیدی آورده شده است.

آیا تا به حال گرفتار سرقت اطلاعات شخصی شده اید؟

وقتی شما از رمز عبورهای ضعیف استفاده کنید و یا اطلاعات شخصی تان را در شبکه های اجتماعی متعدد به اشتراک بگذارید، ریسک هک شدن را افزایش می دهید.

حتی اگر داده هایتان به خوبی محافظت شده باشد هکرها ممکن است از طریق نقض امنیت بتوانند داده های اطلاعات شما را به دست آورند. زمانی که هکرها دسترسی پیدا کنند، می توانند به طور تصاعدی حمله را گسترش دهند و به ایمیل و یا حتی حساب بانکی شما دسترسی یابند، بدون این که شما متوجه خطر شوید.

اگر در رابطه با هک سایت اطلاعی ندارید، می توانید مقاله ی دیگر ما با عنوان چگونه بفهمیم سایت هک شده است؟ را حتما مطالعه نمایید و در صورت نیاز از خدمات پاکسازی سایت ویروسی در سایت ما استفاده نمایید.

علاوه بر موضوع سرقت اطلاعات شخصی، سوال مهمی که وجود دارد این است، وقتی متوجه شوید که هک شده اید، چه کاری می توانید بکنید؟

2 روش سرقت اطلاعات شخصی و راه های مقابله با آن

شاید شما هم این خبر را شنیده اید که یک نفوذ در پی پال باعث افشای اطلاعات شخصی 35000 کاربر شد. در این اتفاق، هکرها به اطلاعات خصوصی 170000 عضو یک تبادل پزشکی در واشنگتن دی سی دسترسی پیدا کردند. حتی برخی سناتور ها نیز تحت تاثیر قرار گرفتند. وقتی یک حمله هکری بزرگ یا نقض داده ها اتفاق می افتد، این خبر در تمام رسانه ها پخش می شود.

معمولا سرویس آسیب دیده وبسایتی ایجاد می کند که می‌توانید بررسی کنید آیا شما تحت تاثیر قرار گرفته اید یا خیر.

ممکن است ناراحت کننده باشد اما باید گفت که شاید شما هم تحت تاثیر قرار خواهید گرفت و اطلاعاتتان هک خواهد شد، اگر نه این بار، بار بعد. البته این امکان هم وجود دارد که شما ممکن است یکی از میلیون ها نفری باشید که هکرها هرگز به استفاده از جزئیات شما دست پیدا نکنند.

تصور نکنید که می توانید از یک نفوذ جلوگیری کنید. آنتی ویروسی که روی سیستم شما در حال اجرا است، در برابر حمله امنیتی به یک سرور از راه دور کاملا ناتوان است. اگر در حمله هکری اخیر به atomic wallet یک دارایی رمز ارزی را از دست داده اید، هیچ کاری از آنتی ویروس روی رایانه محلی شما ساخته نیست.

2 روش سرقت اطلاعات شخصی و راه های مقابله با آن
سرقت اطلاعات شخصی

توجه کنید که هر هکری با یک نقض داده ای که به خوبی تبلیغ شده باشد، آغاز نمی شود. شاید باورتان نشود اما یک فروشنده آنلاین ناشناس، یک دستگاه کلاهبرداری کارتیا و حتی یک گارسون نادرست در یک رستوران لوکس می توانند کارت اعتباری شما را به خطر بیاندازند.

هک کارت اعتباری

اولین نشانه هک شدن کارت اعتباری، ممکن است ظاهر شدن اقلام غیر منتظره در صورتحساب کارت اعتباری باشد.

برای جلوگیری از هک شدن کارت اعتباری خود و همچنین سرقت اطلاعات شخصی ، همیشه صورت حساب ها را بخوانید و بفهمید هر خط چه معنایی دارد، حتی هزینه های کوچک را. چرا که دزد های کارت معمولا چند خرید کوچک انجام می دهند تا مطمئن شوند که کارت فعال است، قبل از اینکه خرید بزرگتری انجام دهند.

بانک‌ها این روزها در شناسایی تقلب و بررسی سرقت اطلاعات شخصی بسیار خوب عمل می‌کنند. احتمال اینکه شما از کارت هک شده ی خود مطلع شوید، تا زمانی که بانک تراکنش‌ها را رد کند و فرآیند صدور کارت جدید را آغاز کند، زیاد است.

دریافت کارت جدید می‌تواند دردسر ساز باشد، زیرا هرگونه پرداخت خودکار که تنظیم کرده‌اید نیاز به شماره کارت جدید دارد. با این حال، این بهتر از این است که هکرها از اعتبار شما برای خرید یک تلویزیون ۹۸ اینچی استفاده کنند.

هک ایمیل

هک ایمیل یکی دیگر از روش های سرقت اطلاعات شخصی است. شماره‌های کارت اعتباری تنها نوع داده‌هایی نیستند که هکرها می‌توانند سوءاستفاده کنند. بلکه کلاهبرداران می‌توانند از یک حساب ایمیل هک‌شده برای ارسال اسپم یا ارسال کلاهبرداری‌های هدفمند به تماس‌های شما استفاده کنند.

اولین نشانه هک ایمیل ممکن است تماس‌های نگران‌کننده از دوستان باشد که از شما می‌پرسند آیا واقعاً در فرودگاه دبی گیر کرده‌اید و پولی ندارید یا پیام‌های عصبانی از کسانی که “شما” برایشان اسپم ارسال کرده‌اید.

بله درست متوجه شده اید، متاسفانه هکر ها از سمت شما برای آن ها پیام ارسال می کنند!

این دزدان می‌توانند از اطلاعات شخصی شما برای افتتاح حساب‌های اعتباری استفاده کنند که شما هیچ اطلاعی از آن‌ها ندارید. ممکن است شما تنها زمانی از وجود این حساب‌ها باخبر شوید که یک فروشنده درخواست شما را برای افتتاح یک خط اعتباری جدید رد کند.

2 روش سرقت اطلاعات شخصی و راه های مقابله با آن
هک ایمیل

مصرف‌کنندگان هوشمند از وب‌سایت AnnualCreditReport.com استفاده می‌کنند تا هر سال یک بار گزارش رایگان از Equifax، Experian و TransUnion درخواست کنند و این درخواست‌ها را در فواصل چهار ماهه پخش کنند.

بله، Equifax در سال ۲۰۱۷ با نقض جدی امنیتی مواجه شد و مجبور به پرداخت ۶۵۰ میلیون دلار به عنوان جبران خسارت برای سهل‌انگاری خود شد، که شامل نظارت بر اعتبار رایگان یا حداقل پرداخت ۱۲۵ دلار برای هر کسی که تحت تأثیر قرار گرفته باشد، می‌شود. اما شما تحت تأثیر قرار گرفتید، صرف نظر از اینکه آیا با Equifax اعتبار خود را بررسی کرده‌اید یا خیر.

PCMag دربارهٔ سرویس Credit Karma نظر مثبتی دارد؛ این سرویس به‌طور خودکار هر هفته اطلاعات اعتباری شما را از TransUnion و Equifax استخراج می‌کند تا بتوانید بر اعتبار خود نظارت کنید. اینها “پرسش‌های نرم” هستند، نه “پرسش‌های سخت” که شرکت‌ها هنگام درخواست اعتبار بیشتر انجام می‌دهند.

پرسش‌های سخت می‌توانند نمره اعتباری شما را کاهش دهند؛ در حالی که پرسش‌های نرم هیچ تأثیری ندارند.

2 روش سرقت اطلاعات شخصی و راه های مقابله با آن
هک اطلاعات ایمیل

تغییر در نمره اعتبار شما مانند یک موج در یک دریاچه است، جایی که سوءاستفاده واقعی از اعتبار شما، مانند سنگی است که آن موج را ایجاد کرده است.

و در واقع خدماتی مانند Avast BreachGuard و IDX Complete به دنبال همان سنگ‌ها هستند. آنها به طور منظم وب تاریک را زیر نظر دارند تا مطمئن شوند داده‌های شخصی شما برای فروش در نیامده است. Norton 360 Deluxe نیز شامل بررسی مشابهی است که بخشی از آن به فناوری پیشگیری از سرقت هویت شرکت LifeLock مربوط می‌شود.

نظارت بر نقض امنیت ( Breach monitoring ) یکی از ویژگی‌های اضافی در برخی از ابزارهای مدیریت رمز عبور است، به ویژه در Keeper و Bitwarden. این ارتباط منطقی است زیرا اولین چیزی که باید هنگام نقض امنیت یک سایت انجام دهید، تغییر رمز عبور آن سایت است.

با کمک مدیر رمز عبور، می‌توانید آن را به یک رمز عبور قوی و منحصر به فرد تغییر دهید که در هیچ وب‌سایت دیگری استفاده نمی‌کنید. اگر شما صاحب یک وبسایت هستید، پیشنهاد می شود مقاله ی ایجاد رمز و پسوورد قوی برای سایت و وردپرس را مشاهده نمایید.

بعد از سرقت اطلاعات شخصی ، چگونه آن ها را بازیابی کنیم؟

سرقت اطلاعات شخصی یکی از چالش‌های جدی عصر دیجیتال است که می‌تواند پیامدهای خطرناکی به همراه داشته باشد. در صورت مواجهه با چنین وضعیتی، اولین قدم سریعاً تغییر پسوردهای حساب‌های کاربری خود است. در ادامه به چند نکته مهم دیگر اشاره شده است.

بازگردانی حساب بانکی

اولین اقدام بعد از سرقت اطلاعات شخصی ، بازگردانی آن ها است. یک کارت اعتباری که لو رفته است، ممکن است ساده ترین نوع هک باشد.

در این مورد شما مسئول هزینه های تقلبی نیستید، زیرا به محض اینکه بانک کارت جدیدی برایتان صادر می کند، مشکل شما حل می شود. البته در جاهایی که اطلاعات کارت قدیمی خود را ذخیره کرده اید، نیار به بروز رسانی آن اطلاعات دارید.

بازگردانی ایمیل

اما بازگردانی یک حساب ایمیل هک‌شده می‌تواند دشوارتر باشد. شما باید با ارائه‌دهنده ایمیل تماس بگیرید و ثابت کنید که صاحب واقعی حساب هستید.

البته، اگر هکر رمز عبور شما را تغییر دهد، نمی‌توانید از ایمیل معمولی‌تان برای تماس با ارائه‌دهنده استفاده کنید. مهم است که بیش از یک آدرس ایمیل داشته باشید و هرکدام را به‌عنوان آدرس تماس جایگزین برای دیگری تنظیم کنید. فقط مطمئن باشید که از رمز عبور مشابه برای هر دو استفاده نکنید.

بسیاری از وب‌سایت‌ها شما را مجبور می‌کنند که از نشانی ایمیل خود به‌عنوان نام کاربری استفاده کنید. این قطعاً راحت‌تر از انتخاب و به خاطر سپردن یک نام کاربری و گذرواژه منحصر به فرد برای هر سایت است. اما اگر شما از گذرواژه‌ای که در ایمیل هک‌شده‌ی خود داشتید، در سایر سایت‌ها نیز استفاده کرده باشید، آن حساب‌ها نیز اکنون در معرض خطر قرار دارند.

یک هکر که به اطلاعات ورود شما برای یک سایت دست پیدا کند، به احتمال زیاد سعی خواهد کرد همان نام کاربری و گذرواژه را در ده‌ها سایت محبوب دیگر نیز امتحان کند.

اگر شما مدیر یک وبسایت هستید و قصد تغییر نام کاربری و رمز عبور وردپرس سایتتان را دارید، حتما مقاله آموزش کامل تغییر نام کاربری و رمز عبور وردپرس را بررسی کنید.

حتی اگر از پسوردهای تکراری استفاده نکنید، نفوذ به حساب ایمیل شما می‌تواند مشکل بزرگی باشد. به این موضوع فکر کنید: اگر یک پسورد وب‌سایت را فراموش کنید، چه کار می‌کنید؟

درست است، روی لینک بازنشانی پسورد کلیک می‌کنید تا به ایمیلتان ارسال شود. یک هکر هوشمند که کنترل حساب ایمیل را دارد، به سرعت به دنبال حساب‌های دیگر شما، مانند شبکه‌های اجتماعی یا حتی بدتر، حساب‌های خرید و بانکی خواهد رفت. پس از یک بازنشانی ساده پسورد، هکر به آن حساب‌ها نیز دسترسی پیدا می‌کند.

بنابراین مراقب باشید، پس از بازگردانی ایمیل، حتماً باید به هر سایتی که با آن آدرس ایمیل مرتبط است مراجعه کرده و رمز عبور خود را تغییر دهید. یک رمز عبور قوی در اینجا بسیار مفید خواهد بود.

چگونه از سرقت اطلاعات شخصی جلوگیری کنیم؟

سرقت اطلاعات شخصی به طور کامل می‌تواند یک کابوس باشد. قربانیان ممکن است طی هفته‌ها و ماه‌ها هزاران دلار هزینه کنند تا هویت و زندگی آنلاین خود را دوباره کنترل کنند.

کمیسیون تجارت فدرال (FTC) یک سایت مشاوره عالی دارد که جزئیات کاملی درباره‌ی چگونگی اقدام به شما ارائه می‌دهد. در میان دیگر پیشنهادها، این سایت پیشنهاد می‌کند که گزارش‌های اعتباری خود را دریافت کنید تا ببینید چه اتفاقی افتاده و یک گزارش رسمی سرقت هویت با FTC ثبت کنید.

این سایت به‌طور کامل همه‌ی کارهایی که باید انجام دهید را مرحله به مرحله مشخص می‌کند. شامل چک لیست هایی است تا مطمئن شوید هیچ‌کدام از وظایف را فراموش نکرده‌اید، همچنین نامه‌ها و فرم‌های نمونه را هم در بر دارد. به این منبع مفید اعتماد کنید و اشتباهی نخواهید کرد.

چگونه از خود در برابر نفوذهای آینده محافظت کنیم؟

بر اساس بررسی های کارشناسان، بسیاری از قربانیان سرقت اطلاعات شخصی (افشای اطلاعات) در یک نقض داده ای، هیچ کاری انجام نمی دهند و اکثریت فقط رمز عبور خود را در سایت هک شده تغییر می دهند. صرفا چنین واکنشی ( یا عدم واکنش) چیزی را تغییر نخواهد داد. چگونه می توانید مطمعن شوید که هک نمی شوید یا اینکه دوباره هک نمی شوید ؟

هر نقض بزرگ باعث می شود مجموعه ای از مقالات به شما توصیه کند که اعتبار خود را مسدود کنید، یا اینکه یک هشدار تقلب تنظیم کنید ( به این معنا که برای باز کردن یک حساب جدید باید مراحل تایید اضافی را طی کنید) و …

شما باید چنین تغییراتی را در زندگی اعتباری خود به عنوان دائمی در نظر بگیرید. در نهایت، نقض بزرگ بعدی به زودی در راه است و ممکن است که حتی قبلاً رخ داده باشد. به‌عنوان مثال، در مورد نقض امنیت در Equifax، خود نقض چند ماه قبل از کشف آن اتفاق افتاده بود.

در مورد کارت‌های اعتباری، کار زیادی نمی‌توانید انجام دهید، جز اینکه از خرید از فروشندگان مشکوک، چه به‌صورت واقعی و چه آنلاین، خودداری کنید. کارت‌های اعتباری مدرن با تراشه، معاملات حضوری را به‌خوبی ایمن می‌کنند، اما نمی‌توانند در معاملات آنلاین که کارت حضور ندارد کمک کنند.

چگونه از خود در برابر نفوذهای آینده محافظت کنیم؟
چگونه از خود در برابر نفوذهای آینده محافظت کنیم؟

به‌طور نظری، برای جلوگیری از سرقت اطلاعات شخصی ، همه‌ی فروشندگان باید از سال ۲۰۱۵ به کارت‌های تراشه‌دار منتقل شده باشند، اما هنوز هم فروشندگانی را پیدا خواهید کرد که فقط از دستگاه‌های کارت‌خوان اسلایدی استفاده می‌کنند. ممکن است همین مورد باعث افزایش سرقت اطلاعات شخصی شود.

سیستم‌های پرداخت مبتنی بر موبایل مانند اپل‌پی و گوگل‌پی از کارت‌های اعتباری فیزیکی از امنیت بیشتری برخوردارند. هر تراکنش از یک شماره منحصر به فرد استفاده می‌کند، بنابراین هکرها هیچ بهره‌ای از سرقت داده‌های تراکنش‌های موجود نمی‌برند.

همچنین می‌توانید از سیستم پرداخت موبایلی برای خریدهای آنلاین نیز استفاده کنید. فقط کافی است دستگاه موبایل خود را با اثر انگشت یا یک رمزعبور قوی محافظت کنید و همیشه آن را نزد خود داشته باشید.

وب‌سایت‌هایی که امنیت ضعیفی دارند می‌توانند آدرس ایمیل و رمز عبور قوی شما را در معرض خطر هکرها قرار دهند، اما استفاده از یک رمز عبور ضعیف حساب شما را به راحتی در معرض حملات brute-force (حمله ی جستجوی بی دردسر) قرار می دهد.

برای حساب ایمیل خود از یک رمز عبور قوی استفاده کنید و برای هر حساب یا سایت امن دیگر، رمز عبور قوی متفاوتی انتخاب کنید. بله، به یک مدیریت‌کننده رمز عبور نیاز دارید، اما لازم نیست هزینه‌ای پرداخت کنید. بهترین مدیریت‌کننده‌های رایگان رمز عبور بسیار کارآمد هستند.

در برخی سایت‌ها می‌توانید با پاسخ به سوالات امنیتی ساده، رمز عبور خود را بازنشانی کنید. اما مشکل این است که اکثر افراد می‌توانند پاسخ‌های این سوالات را به راحتی و به سرعت پیدا کنند. اگر می‌توانید سوالات امنیتی خود را مشخص کنید، بهتر است سوالات قوی و خاصی را انتخاب کنید که تنها شما قادر به پاسخگویی به آن‌ها باشید.

اگر مجبور به انتخاب از سوالات ضعیف هستید، مانند نام خانوادگی مادر، بهتر است از پاسخ‌های نادرست استفاده کنید که به یاد خواهید داشت. همچنین توصیه می‌شود که از زوج‌های سوال/پاسخ یکسان در چندین سایت استفاده نکنید.

همچنین پیشنهاد می‌شود که پاسخ‌های نادرست را در بخش یادداشت‌های مدیر رمز عبور خود ذخیره کنید، اما اگر از مدیر رمز عبور استفاده می‌کردید، اصولاً نیازی به بازنشانی رمز عبور نداشتید.

فراموش نکنید برای محافظت در برابر سرقت اطلاعات شخصی اقدامات هر چند کوچک را جدی بگیرید.

گاهی اوقات اطلاعات شخصی شما در دسترس عموم قرار دارد و فرصتی برای پنهان‌سازی آن وجود ندارد. به عنوان مثال، معاملات املاک یک موضوع عمومی هستند. دلالان داده وب را زیر و رو می‌کنند تا اطلاعات عمومی را جمع‌آوری کرده و پروفایلی درست کنند که می‌توانند آن را به تبلیغ‌کنندگان یا دزدان هویت بفروشند.

جمع‌آوری داده‌ها و ایجاد پروفایل کاملاً قانونی است، اما دلالان به طور قانونی ملزم به حذف اطلاعات شما در صورت درخواست هستند.

Optery یک سرویس است که اطلاعات شما را در صدها دلال بررسی کرده و به شما در حذف آن کمک می‌کند یا با هزینه، این کار را برای شما انجام می‌دهد.Privacy Bee علاوه بر این، سایت‌های بیشتری را نسبت به Optery بررسی کرده و حذف‌ها را به‌طور خودکار انجام می‌دهد.

نتیجه گیری

برای محافظت در برابر دزدی هویت به‌صورت کامل، کارهایی وجود دارد که می‌توانید انجام دهید تا دزدان هویت را متوقف کنید. هرگز بیشتر از اطلاعات لازم در فرم‌های وب پر نکنید. اگر اطلاعاتی الزامی است اما مرتبط نیست، مانند آدرس خیابان در سایتی که چیزی به شما ارسال نمی‌کند، از یک آدرس ساختگی استفاده کنید!

یک دستگاه خردکن ارزان‌قیمت برای صورتحساب‌ها و بیانیه‌های کاغذی خریداری کنید. تمام بیانیه‌های حساب خود را بررسی کنید و از گزارش‌های اعتباری رایگان خود استفاده کنید. از تمام تلاش‌های خود با نصب یک بسته امنیتی قوی حمایت کنید. و به این فکر کنید که آیا باید به یک بسته امنیتی که حفاظت از سرقت هویت را در خود دارد، ارتقا دهید یا نه.

کاهش پیامدهای ناشی از نقض‌های داده‌ای که اجتناب‌ناپذیر هستند، کار آسانی نیست. باید اقداماتی را که می‌توانید انجام دهید و هوشیار بمانید. با این حال، تلاش لازم برای پیشگیری به‌مراتب کمتر از کار طاقت‌فرسای بازیابی پس از سرقت هویت شما توسط هکرهاست.

منبع: سایت uk.pcmag.com

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

این فیلد را تکمیل کنید
این فیلد را تکمیل کنید
لطفاً یک نشانی ایمیل معتبر بنویسید.
برای ادامه باید با شرایط موافقت کنید

keyboard_arrow_up