دزدی هویت در اينترنت
فیشینگ
فیشینگ ، هنگامی که گمان می کردید که می توانید با اطمینان به سراغ میل باکس خود بروید، نوع جدیدی از تقلب در راه بود. Phishing؛ حیله های فیشینگ چیزی فراتر از هرزنامه های ناخواسته و مزاحم هستند. آنها می توانند منجر به دزدیده شدن شماره های اعتباری، کلمات عبور، اطلاعات حساب یا سایر اطلاعات شخصی شما شوند. این مطلب را بخوانید تا بیشتر در مورد این نوع دزدی هویت بدانید و بیاموزید چگونه می توانید به حفاظت از اطلاعات شخصی خود در برابر این نوع حمله کمک کنید.
دزدی هویت
دزدی هویت یکی از مشکلات امنیتی شایع در اینترنت است که میتواند به شما خسارت بزرگی برساند. در دزدی هویت، افراد بدنام از اطلاعات شما استفاده میکنند تا به صورت غیرمجاز به حسابها و اطلاعات شما دسترسی پیدا کنند. اطلاعاتی که ممکن است دزدیده شوند عبارتند از: نام، آدرس، شماره تلفن، شماره کارت اعتباری، شماره تأیید هویت، رمز عبور و غیره.
برای جلوگیری از دزدی هویت در اینترنت، میتوانید از راهکارهای زیر استفاده کنید:
- استفاده از رمز عبور قوی: از رمز عبور قوی و متفاوت برای هر حساب که دارید استفاده کنید.
- انتخاب طراحی سایت در کرج امن: هنگامی که در حال ورود به حساب کاربری خود هستید، از سایتهایی استفاده کنید که شناسه و رمز عبور شما را با استفاده از پروتکل امن HTTPS ارسال میکنند.
- انتخاب رمز عبور دومرحلهای: برخی سرویسها امکان استفاده از رمز عبور دو مرحلهای را برای ورود به حساب کاربری ارائه میدهند. در این حالت، بعد از وارد کردن رمز عبور، یک کد امنیتی به تلفن همراه شما ارسال میشود که باید وارد شود.
- انجام آپدیتهای سیستم: برای جلوگیری از دسترسی افراد بدنام به سیستم شما، باید سیستم خود را به روزرسانی کنید.
- استفاده از نرمافزارهای ضد ویروس: استفاده از نرمافزارهای ضد ویروس مطمئن و بهروزرسانی شده به شما کمک میکند تا از حملات مختلف مانند نرمافزارهای جاسوسی، ویروسها و تروجانهای خطرناک محافظت کنید.
- انجام خرید از طراحی سایت در کرج امن: هنگامی که از اینترنت برای خرید استفاده میکنید، بهتر است از سایتهای امن و معتبر استفاده کنید و از ورود اطلاعات مالی خود به سایتهای نامشخص خودداری کنید.
- اشتراک نکردن اطلاعات شخصی: هیچگاه اطلاعات شخصی خود را با افراد ناشناس به اشتراک نگذارید و همیشه از ارائه اطلاعات شخصی در سایتهای مشکوک خودداری کنید.
● Phishing چیست؟
نوعی از فریب است که برای دزدیدین هویت شما طراحی شده است. در یک حیله از نوع فیشینگ، یک فرد آسیب رسان سعی می کند. تا اطلاعاتی مانند شماره های اعتباری و کلمات عبور یا سایر اطلاعات شخصی شما را با متقاعد کردن شما به دادن این اطلاعات تحت ادعاهای دروغین بدست آورد. این نوع حملات معمولاً از طریق هرزنامه یا پنجره های pop-up می آیند.
● Phishing چگونه کار می کند؟
یک فریب فیشینگ توسط یک کاربر بداندیش که میلیون ها ایمیل فریبنده ارسال می کند. آغاز می شود بطوریکه بنظر می رسد که از وب سایت های معروف یا از سایت های که مورد اعتماد شما هستند.
مانند شرکت کارت اعتباری یا بانک شما می آیند. ایمیل ها و طراحی سایت هایی که از طریق ایمیل ها برای شما ارسال می شود. آنقدر رسمی بنظر می رسند که بسیاری از مردم را به این باور می رسانند که قانونی هستند.
با این باور که این ایمیل ها واقعی هستند. افراد زودباور اغلب به تقاضای این ایمیل ها مبنی بر شماره های کارت اعتباری، کلمات عبور و سایر اطلاعات شخصی پاسخ می دهند.
یک جاعل! لینکی در یک ایمیل جعلی قرار می دهد که اینگونه بنظر می رسد که لینک به وب سایت واقعی است. اما در واقع شما را به سایت تقلبی یا حتی یک پنجره pop-up می برد که دقیقاً مانند طراحی سایت در کرج اصلی بنظر می رسد. این کپی ها اغلب طراحی سایت در کرج های spoofed نامیده می شوند. زمانیکه شما در یکی از این وب سایت ها یا pop-upهای تقلبی هستید ممکن است ناآگاهانه حتی اطلاعات شخصی بیشتری وارد کنید. که مستقیماً به شخصی که این سایت تقلبی را درست کرده است، ارسال خواهد شد. این شخص آن موقع می تواند از این اطلاعات برای خرید کالا یا تقاضا برای یک کارت اعتباری جدید یا سرقت هویت شما اقدام کند.
▪ پنج روش که به شما در محافظت از خودتان در مقابل phishing کمک می کند
همانند دنیای فیزیکی، جاعلان در دنیای اینترنت ایجاد روش های جدید و گمراه کننده تر را برای فریب شما ادامه می دهند. اما پی گیری این پنج روش به شما برای محافظت از اطلاعات شخصیتان کمک می کند.
۱) هرگز به تقاضاهایی که از طریق ایمیل یا پنجره های pop-up اطلاعات شخصی شما را می خواهند، پاسخ ندهید.
اگر شک دارید، با موسسه ای که مدعی ارسال ایمیل یا پنجره pop-up است، تماس بگیرید. اکثر مراکز تجاری قانونی، کلمات عبور، شماره کارت های اعتباری و سایر اطلاعات شخصی را از طریق ایمیل مورد سوال قرار نخواهند داد. اگر ایمیلی اینچنین دریافت کردید، پاسخ ندهید. فکر می کنید که ایمیل صحت دارد، برای تایید از طریق تلفن یا وب سایتشان با آنها تماس بگیرید. اگر احساس می کنید که هدف یک حیله فیشینگ قرار گرفته اید. گام بعدی را برای بهترین روش های رفتن به طراحی سایت در کرج ببینید.
۲) وب سایت ها را با تایپ آدرس آنها در address bar ببینید.
اگر شک دارید که ایمیل از شرکت کارت اعتباری، بانک، سرویس پرداخت آنلاین یا وب سایتهای دیگری است که با آنها تجارت انجام می دهید نباشد. لینک ها را از طریق ایمیل برای رفتن به وب سایت دنبال نکنید. آن لینک ها ممکن است شما را به سایت جعلی ببرند که تمام اطلاعاتی را که وارد می کنید برای جاعل آن سایت ارسال کنند.
حتی اگر address bar آدرس درستی نشان می دهد، خطر آن را نپذیرید. چندین روش برای هکرها وجود دارد تا یک URL جعلی در address bar مرورگرتان نمایش دهند. نسخه های جدیدتر مرورگرها جعل آدرس را مشکل تر می کنند، بنابراین بهتر است که مرورگرتان را مرتب به روز نگهدارید. اگر فکر می کنید که این به روزرسانی ها را همواره به یاد نخواهید داشت، می توانید کامپیوترتان را برای بروزرسانی های خودکار پیکربندی کنید.
۳) بررسی کنید تا مطمئن شوید که وب سایت از رمزنگاری استفاده می کند.
اگر به دسترسی به وب سایت از طریق address bar اعتماد ندارید. چگونه میدانید که ممکن است امن باشد؟ چند روش مختلف وجود دارد. نخست، قبل از وارد کردن هرگونه اطلاعات شخصی، بررسی کنید که آیا سایت از رمزنگاری برای ارسال اطلاعات شخصی شما استفاده می کند. در اینترنت اکسپلورر می توانید این عمل را با دیدن آیکون قفل زردرنگی که در status bar نشان داده می شود، بررسی کنید.
این نشانه دلالت بر استفاده از وب سایت از رمزنگاری برای کمک به محافظت از اطلاعات حساس دارد. شمار کارت اعتباری، شماره امنیتی اجتماعی، جزئیات پرداخت که شما وارد می کنید.
بر روی این علامت دوبار کلیک کنید تا گواهی امنیتی برای طراحی سایت کرج نشان داده شود. نام بعد از Issued to باید با سایتی که در آن حاضر هستید مطابقت کند.
اگر نام متفاوت است، احتمالاً در سایت جعلی قرار دارید. اگر مطمئن نیستید که یک گواهی قانونی است. هیچ اطلاعات شخصی وارد نکنید. احتیاط کنید و سایت را ترک کنید.
۴) بطور منظم اعلامیه های کارت اعتباری و بانک تان را مرور کنید.
حتی اگر سه مرحله قبل را انجام می دهید. هنوز ممکن است قربانی دزدی هویت شوید. اگر اعلامیه های بانک تان و کارت اعتباری تان را حداقل ماهانه مرور کنید. ممکن است بتوانید یک جاعل را شناسایی و از وارد آمدن خسارات قابل توجه جلوگیری کنید.
۵) سو ءاستفاده های مشکوک از اطلاعات شخصیتان را به مراکز مناسب گزارش کنید.
▪ اگر قربانی چنین حقه ای بوده اید باید:
ـ فوراً جعل را به شرکتی که جعل در مورد آن صورت گرفته است، گزارش کنید. اگر مطمئن نیستید که چگونه با شرکت تماس بگیرید. وب سایت شرکت را برای گرفتن اطلاعات صحیح تماس، نگاه کنید.
شرکت ممکن است یک آدرس ایمیل مخصوص برای گزارش چنین سو ءاستفاده ای داشته باشد. بخاطر داشته باشید که هیچ لینکی را در ایمیل phishing که دریافت کرده اید، دنبال نکنید. باید آدرس شناخته شده شرکت را مستقیماً در address bar مرورگرتان تایپ کنید.
ـ جزئیات جعل را، مانند ایمیل هایی که دریافت کرده اید. به مراکز ذیصلاح قانونی همچون مرکز شکایات تقلب های اینترنتی گزارش کنید. این مرکز در کل دنیا برای از کار اندازی سایت های phishing و شناسایی افراد پشت این کلاه برداری ها، کار می کند.