نشت اطلاعاتی چیست و پس از لو رفتن اطلاعات در اینترنت چه باید کرد؟
لو رفتن اطلاعات در اینترنت میتواند نقطه آغاز سرقت هویت و سوءاستفادههای مالی باشد. با اقدامات درست در همان لحظات اولیه، کنترل اوضاع را به دست بگیرید. این روزها اخبار مربوط به هکشدن پلتفرمهای داخلی و خارجی و لو رفتن اطلاعات کاربران به تیتر داغ رسانههای فناو…
خلاصه تحلیلی خبر
لو رفتن اطلاعات در اینترنت میتواند نقطه آغاز سرقت هویت و سوءاستفادههای مالی باشد. با اقدامات درست در همان لحظات اولیه، کنترل اوضاع را به دست بگیرید. این روزها اخبار مربوط به هکشدن پلتفرمهای داخلی و خارجی و لو رفتن اطلاعات کاربران به تیتر داغ رسانههای فناو…
موضوعات اصلی: پشتیبانی شبکه، هوش مصنوعی، امنیت سایبری، اطلاعات، شما، بانکی
لو رفتن اطلاعات در اینترنت میتواند نقطه آغاز سرقت هویت و سوءاستفادههای مالی باشد. با اقدامات درست در همان لحظات اولیه، کنترل اوضاع را به دست بگیرید.
این روزها اخبار مربوط به هکشدن پلتفرمهای داخلی و خارجی و لو رفتن اطلاعات کاربران به تیتر داغ رسانههای فناوری تبدیل شده است. از افشای دیتابیس شرکتهای بزرگ جهانی گرفته تا نشت اطلاعات کاربران، نشت اطلاعاتی (Data Breach) به یکی از بزرگترین دغدغههای امنیت سایبری تبدیل شده است.
لو رفتن اطلاعات شخصی در فضای اینترنت میتواند مسیر را برای سرقت هویت، کلاهبرداریهای مالی و سوءاستفادههای غیرقانونی هموار کند. در این مقاله، به زبان ساده بررسی میکنیم که نشت اطلاعات چیست، چه خطراتی دارد و اگر اطلاعاتمان لو رفت، چه اقداماتی باید انجام دهیم.
رخنهی اطلاعاتی یا نشت داده به حادثهای گفته میشود که در آن، هکرها یا افراد غیرمجاز به دیتابیس یک سایت، اپلیکیشن یا سازمان نفوذ و اطلاعات خصوصی کاربران را سرقت یا در اینترنت و بهویژه دارک وب منتشر میکنند.
اطلاعات فاششده بسته به نوع پلتفرم هکشده میتواند شامل موارد زیر باشد
- اطلاعات هویتینام و نام خانوادگی، کد ملی، شمارهی شناسنامه و تاریخ تولد.
- اطلاعات تماسشماره ، آدرس ایمیل و آدرس دقیق پستی.
- دادههای مالیشمارهی کارت بانکی، شماره شبا و سوابق تراکنشها.
- اطلاعات ورودنام کاربری، رمز عبور و حتی سوالات امنیتی.
- اطلاعات خصوصیتاریخچهی چتها، لوکیشنها و سوابق پزشکی.
ترکیب این دادهها، بهخصوص لو رفتن کد ملی و شماره موبایل در کنار هم، میتواند ابزار قدرتمندی در دست مجرمان سایبری باشد.
نشت اطلاعات همیشه تقصیر کاربر نیست؛ اما شناخت دلایل آن در حفظ امنیت سایبری به ما کمک میکند
- حملات هکری و باجافزارهانفوذ مستقیم هکرها به سرورهای شرکتها و سرقت بانک اطلاعاتی.
- حملات فیشینگفریب دادن کارمندان شرکت یا کاربران برای دریافت اطلاعات ورود؛ مثلاً پیامکهای جعلی ابلاغیهی ثنا یا سهام عدالت.
- ضعف امنیتی پلتفرمهااستفاده از زیرساختهای قدیمی و رمزنگاری نادرست دادهها بهخصوص رمزعبور در سرویسدهنده.
- خطای انسانیاشتباه برنامهنویسان یا کارمندان در باز گذاشتن دسترسی به دیتابیسهای ابری.
اگر خبر هکشدن سرویسی را شنیدید که در آن حساب کاربری دارید، یا متوجه ورود مشکوک به اکانتهای خود شدید، بدون فوت وقت، بلافاصله ۵ قدم حیاتی زیر را دنبال کنید
- تغییر فوری رمز عبوراولین قدم، تغییر پسورد در سایت هکشده است. اگر از این رمز عبور در سایتهای دیگر مثل ایمیل، اینستاگرام یا تلگرام هم استفاده کردهاید، رمز آنها را نیز تغییر دهید. با استفاده از بهترین اپلیکیشن های مدیریت پسورد، برای هر سایت گذرواژهی پیچیده و متفاوت بسازید.
- فعالسازی احراز هویت دو مرحلهای (2FA)حتی اگر هکرها رمز عبور شما را داشته باشند، بدون کد دوم کار برای آنها بسیار سختتر خواهد شد. تأیید دو مرحلهای را در حساب شبکههای اجتماعی و ایمیلهای خود، از طریق اپلیکیشنهایی مثل Google Authenticator فعال کنید.
- تضمین امنیت حسابهای بانکیاگر احتمال میدهید اطلاعات کارت بانکی شما لو رفته است، بلافاصله کارت را از طریق موبایلبانک یا اینترنتبانک مسدود کنید و درخواست کارت جدید بدهید. مطمئن شوید که رمز پویا (یکبارمصرف) برای کارت بانکی شما فعال است و رمز اینترنتبانک خود را تغییر دهید.
- استعلام خطوط موبایل به نام خودتانگاهی کلاهبرداران با استفاده از کد ملی و اطلاعات لو رفتهی کاربران، سیمکارت ثبت و با آن کلاهبرداری میکنند. با مراجعه به سایت سازمان تنظیم مقررات به نشانیcra.irیا ارسال کد ملی به سرشمارهی ۳۰۰۰۱۵۰، بااستعلام تعداد سیم کارتبررسی کنید چه شمارههایی به نام شما ثبت شدهاند و در صورت وجود خط ناشناس، آن را بسوزانید.
- مراقب پیامکها و ایمیلهای فیشینگ ثانویه باشیدهکرها معمولا پس از نشت اطلاعات، موج جدیدی از حملات فیشینگ را آغاز میکنند. مثلا پیامکی با نام شما میفرستند«علی عزیز، اطلاعات شما لو رفته است، برای ایمنسازی حساب روی این لینک کلیک کنید.» این لینکها شما را به درگاههای جعلی هدایت و اطلاعات بیشتری مثل رمز دوم کارت بانکی را سرقت میکنند.
گاهی اوقات خیلی دیر متوجه نشت اطلاعات میشویم و مجرمان با سوءاستفاده از کد ملی یا مدارک ما اقدام به کلاهبرداری، باز کردن حساب بانکی اجارهای یا ثبت شرکتهای صوری میکنند. در این شرایط باید اقدامات قانونی زیر را انجام دهید
- مراجعه به پلیس فتاهرگونه سوءاستفادهی مالی یا هویتی در فضای مجازی را از طریق سایت پلیس فتا به نشانیcyberpolice.gov.irدر بخش مرکز فوریتهای سایبری گزارش دهید یا به صورت حضوری به دادسرای جرایم رایانهای مراجعه کنید.
- بررسی سامانه ثناامکان دارد کلاهبرداران با هویت شما چک بلامحل بکشند یا سفته امضا کنند. بامشاهده ابلاغیه الکترونیکیدر سامانه ثنا، ابلاغیههای خود را بررسی کنید تا از شکایتهای احتمالی ثبتشده مطلع شوید.
- مسدودسازی قضایی حسابهااگر متوجه شدید با اطلاعات شما حساب بانکی باز شده است و از آن برای پولشویی یا کلاهبرداری استفاده میشود، آن حساب را با دستور مقام قضایی مسدود کنید.
در دنیای دیجیتالی امروز، تضمین امنیت صددرصدی غیرممکن است و رخنهی اطلاعاتی میتواند برای بزرگترین شرکتها نیز رخ دهد. بهترین دفاع، پیشگیری و آمادگی است. با استفاده از رمزهای عبور قوی و متفاوت، فعال کردن تأیید دو مرحلهای، منتشر نکردن اطلاعات غیرضروری در سایتهای نامعتبر و پیگیری اخبار امنیت سایبری، میتوانید ریسک سوءاستفاده از اطلاعات هویتی و بانکی خود را به حداقل برسانید.
برای ارزیابی پایداری، امنیت و نگهداری این زیرساخت، راهنمای پشتیبانی شبکه را نیز مطالعه کنید.