طبق گزارش خبرآنلاین، به نقل از زومیت، نشت اطلاعات یا رخنهی دادهها به وضعیتی اطلاق میشود که در آن، هکرها یا اشخاص غیرمجاز به پایگاه دادههای یک وبسایت، اپلیکیشن یا سازمان نفوذ کرده و اطلاعات خصوصی کاربران را به سرقت میبرند یا آنها را در فضای اینترنت، به ویژه در دارک وب منتشر میسازند.
اطلاعات افشا شده بسته به نوع سامانه هکشده میتواند شامل موارد زیر باشد:
- اطلاعات هویتی: شامل نام و نام خانوادگی، کد ملی، شماره شناسنامه و تاریخ تولد.
- اطلاعات تماس: شماره موبایل، آدرس ایمیل و آدرس دقیق مسکونی.
- دادههای مالی: شماره کارت بانکی، شماره شبا و سوابق تراکنشها.
- اطلاعات ورود: نام کاربری، گذرواژه و حتی سوالات امنیتی.
- اطلاعات خصوصی: شامل تاریخچه چتها، موقعیتهای جغرافیایی و سوابق پزشکی.
ترکیب این اطلاعات، بهویژه در مواردی که کد ملی و شماره موبایل به طور همزمان هک شود، میتواند به مجرمان سایبری کمک شایانی کند.
دلایل نشت اطلاعات چه هستند؟
نشت اطلاعات همیشه ناشی از قصور کاربر نیست؛ با این حال، آگاهی از دلایل آن میتواند به بهبود امنیت سایبری کمک کند:
- حملات هکری و باجافزارها: نفوذ مستقیم هکرها به سرورهای شرکتها و سرقت دادههای حساس.
- حملات فیشینگ: فریب دادن کارکنان یا کاربران برای به دست آوردن اطلاعات ورود؛ به عنوان مثال، ارسال پیامهای جعلی در مورد ابلاغیههای ثنا یا سهام عدالت.
- ضعفهای امنیتی در پلتفرمها: به کارگیری زیرساختهای قدیمی و رمزنگاری ناکافی دادهها، به ویژه رمز عبور در سرور.
- خطای انسانی: اشتباهات برنامهنویسان یا کارمندان که منجر به باز گذاشتن دسترسی به پایگاهدادههای ابری میشود.
اقدامات فوری در صورت نشت اطلاعات
اگر اخباری مبنی بر هک شدن سرویسی که در آن حساب کاربری دارید، به گوش شما رسید یا متوجه ورود مشکوک به اکانتهای خود شدید، بدون اتلاف وقت، به سرعت مراحل زیر را انجام دهید:
- تغییر فوری رمز عبور: اولین اقدام، تغییر پسورد در وبسایت هکشده است. در صورتی که از این رمز عبور در سایتهای دیگر مانند ایمیل، اینستاگرام یا تلگرام هم استفاده کردهاید، رمز آنها را نیز تغییر دهید. با بهرهگیری از بهترین نرمافزارهای مدیریت پسورد، برای هر وبسایت یک گذرواژه پیچیده و منحصر به فرد بسازید.
- فعالسازی احراز هویت دو مرحلهای (۲FA): حتی اگر هکرها به رمز عبور شما دسترسی پیدا کنند، نبود یک کد دوم کار را برای آنان به مراتب دشوارتر خواهد کرد. امکان تأیید دو مرحلهای را در حسابهای خود، مانند شبکههای اجتماعی و ایمیلها، از طریق اپلیکیشنهای مانند Google Authenticator فعال کنید.
- تضمین امنیت حسابهای بانکی: اگر گمان میکنید اطلاعات کارت بانکی شما در معرض تهدید قرار دارد، بلافاصله اقدام به مسدود کردن کارت از طریق موبایلبانک یا اینترنتبانک کنید و درخواست یک کارت جدید نمایید. از فعال بودن رمز پویا (یکبار مصرف) برای کارت بانکی مطمئن شوید و رمز اینترنتبانک خود را تغییر دهید.
- استعلام خطوط تلفن به نام خود: گاهی اوقات کلاهبرداران از اطلاعات لو رفته برای ثبت سیمکارتها و انجام کلاهبرداری استفاده میکنند. به منظور استعلام تعداد سیمکارتهای ثبتشده به نام خود، به وبسایت سازمان تنظیم مقررات به نشانی cra.ir مراجعه کرده یا کد ملی خود را به شماره ۳۰۰۰۱۵۰ ارسال کنید و در صورت مشاهده سیمکارت ناشناس، آن را مسدود نمایید.
- مراقب حملات فیشینگ ثانویه باشید: معمولاً پس از نشت اطلاعات، هکرها شروع به راهاندازی موج جدیدی از حملات فیشینگ میکنند. برای مثال، پیامکی حاوی نام شما میفرستند: «علی عزیز، اطلاعات شما به سرقت رفته است، برای ایمنسازی حساب خود بر روی این لینک کلیک کنید.» این لینکها شما را به درگاههای جعلی هدایت کرده و اطلاعات بیشتری، مثل رمز دوم کارت بانکی شما را به سرقت میبرند.
در صورت سوءاستفاده از هویت چه اقداماتی باید انجام دهیم؟
گاهی اوقات ممکن است دیر متوجه نشت اطلاعات شویم و مجرمان با استفاده از کد ملی یا مدارک ما به انجام کلاهبرداری، افتتاح حسابهای بانکی اجارهای یا تاسیس شرکتهای صوری بپردازند. در چنین شرایطی باید اقدامات قانونی زیر را انجام دهید:
- مراجعه به پلیس فتا: هر گونه سوءاستفاده مالی یا هویتی در فضای مجازی را از طریق وبسایت پلیس فتا به نشانی cyberpolice.gov.ir در بخش مرکز فوریتهای سایبری گزارش دهید یا به صورت حضوری به دادسرای جرایم رایانهای مراجعه کنید.
- بررسی سامانه ثنا: این ممکن است که کلاهبرداران با استفاده از هویت شما، چک بلامحل صادر کنند یا سفته امضا نمایند. با بررسی ابلاغیههای الکترونیکی در سامانه ثنا، از وجود شکایات احتمالی ثبتشده مطلع شوید.
- مسدودسازی قضایی حسابهای بانکی: اگر متوجه شدید که با اطلاعات شما حساب بانکی باز شده و از آن برای پولشویی یا کلاهبرداری استفاده میشود، آن حساب را با دستور مقام قضایی مسدود کنید.
در عصر دیجیتال کنونی، حصول امنیت صد درصدی غیر ممکن است و رخنهی اطلاعات میتواند برای بزرگترین نهادها نیز صورت گیرد. بهترین راهکار، پیشگیری و آمادهسازی است. با به کارگیری گذرواژههای قوی و متفاوت، فعالسازی تأیید هویت دو مرحلهای، عدم انتشار اطلاعات غیرضروری در سایتهای نامعتبر و پیگیری اخبار امنیت سایبری، میتوانید خطر سوءاستفاده از اطلاعات هویتی و مالی خود را به حداقل برسانید.
۵۸۵۸
نظرات کاربران