طبق گزارش خبرآنلاین، به نقل از زومیت، نشت اطلاعات یا رخنه‌ی داده‌ها به وضعیتی اطلاق می‌شود که در آن، هکرها یا اشخاص غیرمجاز به پایگاه داده‌های یک وب‌سایت، اپلیکیشن یا سازمان نفوذ کرده و اطلاعات خصوصی کاربران را به سرقت می‌برند یا آن‌ها را در فضای اینترنت، به ویژه در دارک وب منتشر می‌سازند.

اطلاعات افشا شده بسته به نوع سامانه هک‌شده می‌تواند شامل موارد زیر باشد:

  • اطلاعات هویتی: شامل نام و نام خانوادگی، کد ملی، شماره شناسنامه و تاریخ تولد.
  • اطلاعات تماس: شماره موبایل، آدرس ایمیل و آدرس دقیق مسکونی.
  • داده‌های مالی: شماره کارت بانکی، شماره شبا و سوابق تراکنش‌ها.
  • اطلاعات ورود: نام کاربری، گذرواژه و حتی سوالات امنیتی.
  • اطلاعات خصوصی: شامل تاریخچه چت‌ها، موقعیت‌های جغرافیایی و سوابق پزشکی.

ترکیب این اطلاعات، به‌ویژه در مواردی که کد ملی و شماره موبایل به طور همزمان هک شود، می‌تواند به مجرمان سایبری کمک شایانی کند.

دلایل نشت اطلاعات چه هستند؟

نشت اطلاعات همیشه ناشی از قصور کاربر نیست؛ با این حال، آگاهی از دلایل آن می‌تواند به بهبود امنیت سایبری کمک کند:

  • حملات هکری و باج‌افزارها: نفوذ مستقیم هکرها به سرورهای شرکت‌ها و سرقت داده‌های حساس.
  • حملات فیشینگ: فریب دادن کارکنان یا کاربران برای به دست آوردن اطلاعات ورود؛ به عنوان مثال، ارسال پیام‌های جعلی در مورد ابلاغیه‌های ثنا یا سهام عدالت.
  • ضعف‌های امنیتی در پلتفرم‌ها: به کارگیری زیرساخت‌های قدیمی و رمزنگاری ناکافی داده‌ها، به ویژه رمز عبور در سرور.
  • خطای انسانی: اشتباهات برنامه‌نویسان یا کارمندان که منجر به باز گذاشتن دسترسی به پایگاه‌داده‌های ابری می‌شود.

اقدامات فوری در صورت نشت اطلاعات

اگر اخباری مبنی بر هک شدن سرویسی که در آن حساب کاربری دارید، به گوش شما رسید یا متوجه ورود مشکوک به اکانت‌های خود شدید، بدون اتلاف وقت، به سرعت مراحل زیر را انجام دهید:

  • تغییر فوری رمز عبور: اولین اقدام، تغییر پسورد در وب‌سایت هک‌شده است. در صورتی که از این رمز عبور در سایت‌های دیگر مانند ایمیل، اینستاگرام یا تلگرام هم استفاده کرده‌اید، رمز آن‌ها را نیز تغییر دهید. با بهره‌گیری از بهترین نرم‌افزارهای مدیریت پسورد، برای هر وب‌سایت یک گذرواژه پیچیده و منحصر به فرد بسازید.
  • فعال‌سازی احراز هویت دو مرحله‌ای (۲FA): حتی اگر هکرها به رمز عبور شما دسترسی پیدا کنند، نبود یک کد دوم کار را برای آنان به مراتب دشوارتر خواهد کرد. امکان تأیید دو مرحله‌ای را در حساب‌های خود، مانند شبکه‌های اجتماعی و ایمیل‌ها، از طریق اپلیکیشن‌های مانند Google Authenticator فعال کنید.
  • تضمین امنیت حساب‌های بانکی: اگر گمان می‌کنید اطلاعات کارت بانکی شما در معرض تهدید قرار دارد، بلافاصله اقدام به مسدود کردن کارت از طریق موبایل‌بانک یا اینترنت‌بانک کنید و درخواست یک کارت جدید نمایید. از فعال بودن رمز پویا (یک‌بار مصرف) برای کارت بانکی مطمئن شوید و رمز اینترنت‌بانک خود را تغییر دهید.
  • استعلام خطوط تلفن به نام خود: گاهی اوقات کلاهبرداران از اطلاعات لو رفته برای ثبت سیم‌کارت‌ها و انجام کلاهبرداری استفاده می‌کنند. به منظور استعلام تعداد سیم‌کارت‌های ثبت‌شده به نام خود، به وب‌سایت سازمان تنظیم مقررات به نشانی cra.ir مراجعه کرده یا کد ملی خود را به شماره ۳۰۰۰۱۵۰ ارسال کنید و در صورت مشاهده سیم‌کارت ناشناس، آن را مسدود نمایید.
  • مراقب حملات فیشینگ ثانویه باشید: معمولاً پس از نشت اطلاعات، هکرها شروع به راه‌اندازی موج جدیدی از حملات فیشینگ می‌کنند. برای مثال، پیامکی حاوی نام شما می‌فرستند: «علی عزیز، اطلاعات شما به سرقت رفته است، برای ایمن‌سازی حساب خود بر روی این لینک کلیک کنید.» این لینک‌ها شما را به درگاه‌های جعلی هدایت کرده و اطلاعات بیشتری، مثل رمز دوم کارت بانکی شما را به سرقت می‌برند.

در صورت سوءاستفاده از هویت چه اقداماتی باید انجام دهیم؟

گاهی اوقات ممکن است دیر متوجه نشت اطلاعات شویم و مجرمان با استفاده از کد ملی یا مدارک ما به انجام کلاهبرداری، افتتاح حساب‌های بانکی اجاره‌ای یا تاسیس شرکت‌های صوری بپردازند. در چنین شرایطی باید اقدامات قانونی زیر را انجام دهید:

  • مراجعه به پلیس فتا: هر گونه سوءاستفاده مالی یا هویتی در فضای مجازی را از طریق وب‌سایت پلیس فتا به نشانی cyberpolice.gov.ir در بخش مرکز فوریت‌های سایبری گزارش دهید یا به صورت حضوری به دادسرای جرایم رایانه‌ای مراجعه کنید.
  • بررسی سامانه ثنا: این ممکن است که کلاهبرداران با استفاده از هویت شما، چک بلامحل صادر کنند یا سفته امضا نمایند. با بررسی ابلاغیه‌های الکترونیکی در سامانه ثنا، از وجود شکایات احتمالی ثبت‌شده مطلع شوید.
  • مسدودسازی قضایی حساب‌های بانکی: اگر متوجه شدید که با اطلاعات شما حساب بانکی باز شده و از آن برای پولشویی یا کلاهبرداری استفاده می‌شود، آن حساب را با دستور مقام قضایی مسدود کنید.

در عصر دیجیتال کنونی، حصول امنیت صد درصدی غیر ممکن است و رخنه‌ی اطلاعات می‌تواند برای بزرگ‌ترین نهادها نیز صورت گیرد. بهترین راهکار، پیشگیری و آماده‌سازی است. با به کارگیری گذرواژه‌های قوی و متفاوت، فعال‌سازی تأیید هویت دو مرحله‌ای، عدم انتشار اطلاعات غیرضروری در سایت‌های نامعتبر و پیگیری اخبار امنیت سایبری، می‌توانید خطر سوءاستفاده از اطلاعات هویتی و مالی خود را به حداقل برسانید.

۵۸۵۸