Live Chat Software by Ariaphone
اخبار
آذر
۱۱
آموزش: چگونه از هک شدن حساب کاربری اینستاگرام جلوگیری کنیم؟
ارسال شده توسط روشن ۱۱ آذر ۱۴۰۲ ۰۷:۳۶ قبل از ظهر
بسیاری از کاربران در شبکه‌های اجتماعی پرطرفدار خارجی فعالیت می‌کنند، داخل کانال‌های مختلف عضوند یا ادمین کانال و گروهی هستند، بنابراین ممکن است دغدغه امنیت دیجیتال را داشته باشند و بارها برای‌شان سوال مطرح شود که هک شدن شبکه‌های اجتماعی چطور اتفاق می‌افتد؟ ابداع کنندگان اینگونه پیام‌رسان‌ها ادعا کردند اگر کسی بتواند رمزگذاری پیام‌های اینگونه شبکه‌های اجتماعی را بشکند و به محتوای آنها برسند به آنها جایزه می‌دهند؛ این یعنی که ابداع کنندگان نسبت به سیستم رمزگذاریشان و پروتکل‌های که برای رمزگذاری و محتوا استفاده می‌کنند خیلی مطمئن هستند. بنابراین به صورت کلی با توجه به ادعاهای مطرح شده از سوی ابداع کنندگان شبکه‌های اجتماعی می‌توان گفت هک اینگونه شبکه‌های اجتماعی امکان پذیر نیست ولی به اعتقاد کارشناسان، نفوذ به حساب کاربران اگر نکات امنیتی رعایت نشده باشد، امکان پذیر است که بدون شک این موضوع به سهل انگاری کاربران باز می کردد نه مشکل امنیتی پیام رسان‌ها. اگر نگران هک شدن حساب شبکه اجتماعی خود مثل اینستاگرام هستید یا دغدغه هک شدن یا نفوذ افراد ناشناس به شبکه‌های اجتماعی‌تان را دارید در این گزارش خواهید آموخت که چگونه می‌توان از ورود افراد ناشناس و هکرها به‌حساب جلوگیری کرد. اولین و مهم‌ترین توصیه تنظیم یک پسورد قوی و مناسب اولین قدم برای بستن راه‌های ورود و نفوذ به‌حساب است. هرگز از پسوردهای کوتاهی مثل اسم، فامیل یا مشخصات فردی استفاده نکنید بلکه یک پسورد طولانی و ترجیحاً ترکیبی از حروف کوچک و بزرگ و علائم مختلف انتخاب کنید. زیرا اگر پسورد ساده‌ای انتخاب کرده باشید، حدس زدن آن برای آشنایان و نزدیکانی که به هر دلیل می‌خواهند به حسابتان دسترسی پیدا کنند اصلاً کار سختی نیست. برای انتخاب پسوردهای قوی حتی می‌توانید از سرویس‌های آنلاینی که به همین منظور ساخته‌ شده‌اند استفاده کنید. برای تعویض پسورد، به تنظیمات اپ اینستاگرام بروید در قسمت Security گزینه Password را انتخاب کنید و پسوردتان را عوض کنید. توصیه دوم تعویض دوره‌ای پسورد حساب است. شما می‌توانید هر سه ماه یک‌بار پسوردتان را عوض کنید. در این باره علی اصغر زارعی- کارشناس ارشد مدیریت سیستم‌های اطلاعاتی و مهندسی فناوری و اطلاعات در گفت و گو با ایسنا اعلام کرد: توصیه دیگر فعال کردن تأیید هویت دو مرحله ای است؛ با این کار اگر کسی از دستگاه دیگری بخواهد به‌حساب تان دسترسی پیدا کند باید حتماً علاوه بر پسورد کد دیگری هم وارد کند تا بتواند به‌حساب شما دسترسی پیدا کند پس این قابلیت کار را براش سخت‌تر می‌کند.   وی افزود: برای فعال کردن تأیید هویت دومرحله‌ای باید وارد تنظیمات اپ بشوید به بخش Security بروید و آیکون Two Factor Authentication را فعال کنید. حالا از شما خواسته می‌شود تعیین کنید که به چه روشی دوست دارید کد را دریافت کنید. روش‌های مختلفی برای این منظور وجود دارد؛ یکی دریافت کد از طریق واتس اپ؛ یا از طریق اپلیکیشن‌های Google Authentication. بهترین روش دریافت کد تأیید هویت دومرحله‌ای توسط Google Authentication می‌باشد. با نصب این برنامه با انجام چند مرحله ساده می‌توانید Google Authentication را به اینستاگرام متصل کنید و برای دریافت کد از این اپلیکیشن استفاده کنید. سومین راه دریافت کد از طریق پیامک یا از طریق روش‌های دیگر است. زارعی تأکید کرد: توصیه می‌کنیم این کدها را دریافت کرده و در جای امن نگهداری کنید که اگر به هر دلیلی دسترسی‌تان به اپلیکیشن بالا قطع شد شما دسترسی دریافت کدها به اینستاگرامتان را داشته باشید. این کارشناس در ادامه سخنانش گفت: نکته چهارم در بستن راه‌های نفوذ هکرها، Private Account یا خصوصی کردن حساب کاربری‌تان است. در این صورت تنها به افرادی که شما تمایل دارید اجازه دسترسی به محتویات صفحه‌تان را می‌دهید برای این کار وارد تنظیمات اپلیکیشن شوید به بخش  Privacy بروید و گزینه Private Account را فعال کنید. علاوه بر موارد گفته شده اپلیکیشن خود را به سایر حساب‌ها و اپلیکیشن ها متصل نکنید؛ به‌این‌ترتیب که وارد تنظیمات اپ بشوید به بخش Security بروید و وارد بخش Apps and Websites بشوید و دسترسی‌ها را مدیریت کنید یا واضح‌تر اینکه دسترسی‌ها را قطع یا حذف کنید تا امنیت حسابتان حفظ شود. در نهایت چک و بررسی کنید کسی به‌حساب تان دسترسی نداشته باشد. برای این کار وارد تنظیمات اپ بشوید به بخش Security بروید و گزینه Login Activity را انتخاب کنید، لیست مکان‌های احتمالی که از آنجا به‌حساب‌تان دسترسی پیدا کردند را خواهید دید و با انتخاب آیکون سه‌نقطه می‌توانید با انتخاب گزینه  Log out  دسترسی آن‌ها را قطع کنید، اگر در لیست مورد مشکوکی ملاحظه کردید اول دسترسی آن را قطع و فوراً پسورد حسابتان را عوض کنید و از پسورد قوی و امن استفاده کنید. تحلیلگران تاکید دارند که هک شدن از طریق روش‌های مهندسی اجتماعی را نادیده نگیرید و اطلاعات حساب خود را در اختیار هیچ کس قرار ندهید. این روش همه حساب‌های شما را می‌تواند به خطر بیندازد. در این روش هکر با استفاده از نا آگاهی کاربر می‌تواند اطلاعات محرمانه و شخصی آن را دریافت  و بعد از آنها اخاذی کند، بنابراین اگر کاربران آگاه به این موضوع نباشند به راحتی مورد حمله قرار می‌گیرند. منبع: ایسنا
ادامه مطلب »



آذر
۰۷
آموزش: از کجا بفهمیم هک شده‌ایم؟
ارسال شده توسط روشن ۰۷ آذر ۱۴۰۲ ۱۰:۱۸ قبل از ظهر
یک کارشناس امنیت سایبری، هفت نشانه شومی را که بیانگر هک شدت روتر وای فای شما است، فاش کرده است. دانستن این نکات می‌تواند شما را از شر مجرمان سایبری نجات دهد. روتر وای‌فای، چیزی است که همه دستگاه‌های شما را به اینترنت متصل می‌کند و بار تمام ترافیک وب شما را به دوش می‌کشد. اگر کلاهبرداران بتوانند به روتر شما نفوذ کنند، می‌توانند از اینترنت شما برای ارتکاب به جرم، سرقت اطلاعات خصوصی و حتی جاسوسی از شما استفاده کنند. آرانزا تروینو، کارشناس سایبری شرکت کیپر سکیوریتی، از علائم هشداری گفته که نشان می‌دهد روتر شما در خطر است. اولین مورد، افزایش ناگهانی و مرموز پیام‌های پاپ‌آپ است. اگر در چندین دستگاه، با یک مسئله مواجه شوید، یعنی خطر جدی است. آرانز توضیح داد که وقتی آنلاین هستید، تبلیغات پاپ‌آپ چیزی عادی است، با این حال باز شدن تعداد غیرعادی پاپ‌آپ‌ها طبیعی نیست و نشان می‌دهد دستگاه شما با نوعی بدافزار یا ویروس آلوده شده است. آرانز گفت: اگر متوجه افزایش ناگهانی تبلیغات پاپ‌آپ‌ شدید، ممکن است روتر شما هک شده باشد یا گرفتار نوع دیگری از حمله سایبری شده باشید. آرانز درباره شش نشانه دیگر هم هشدار داد: - نمی‌توانید وارد تنظیمات مدیریت روتر خود شوید - مرورگر شما بدون اینکه بخواهید باز می‌شود یا صفحه‌ای را باز می‌کند - ISP هشدارهای مربوط به فعالیت مشکوک را برای شما ارسال می‌کند - نمی‌توانید دستگاه های خود را کنترل کنید - نرم‌افزار یا برنامه‌هایی را در دستگاه‌های خود پیدا می‌کنید که دانلود آن‌ها را به خاطر ندارید - اینترنت شما به طور ناگهانی و مرموزی کند می‌شود، حتی اگر در منطقه شما مشکلی وجود نداشته باشد   البته برخی از این نشانه ها ممکن است تصادفی باشند و همچنین ممکن است نشان‌دهنده آلوده شدن دستگاه شما باشد نه روتر وای‌فای. با این حال، اگر متوجه هر یک از آن‌ها (و به ویژه چندین مورد در یک زمان) شدید، مهم است که آن را بررسی کنید تا از حمله سایبری جان به در ببرید. روتر خود را ایمن نگه دارید برای جلوگیری از هک شدن، از باز کردن پیوست‌ ایمیل‌های مشکوک، دانلود از وب‌سایت‌های غیرقانونی و کلیک کردن روی پاپ‌آپ‌های خطرناک خودداری کنید. کیپر سکیوریتی توصیه می‌کند که اگر حدس می‌زنید روتر شما هک شده است، فورا آن را قطع کنید. این کار می‌تواند از نفوذ هکرها به دستگاه‌های شما و ایجاد هرج و مرج جلوگیری کند. روش تنظیم مجدد کارخانه را امتحان کنید. اغلب این کار را می‌توان با نگه داشتن دکمه پاور به مدت ۲۰ ثانیه انجام داد. رمز عبور مدیریت روتر را با وارد شدن به صفحه تنظیمات آن تغییر دهید (آدرس IP پیش فرض یا URL ورود به سیستم را از پشت روتر خود در یک مرورگر وب تایپ کنید.) به طور منظم هرگونه به‌روزرسانی نرم‌افزاری را با استفاده از این صفحه دانلود کنید تا روتر شما در امنیت باشد. در نهایت، رمز عبور روتر خود را به چیزی قوی و منحصر به فرد تغییر دهید. منبع: همشهری آنلاین
ادامه مطلب »



آذر
۰۶
کاربران بیشتر در دام کدام کلاهبرداری‌های اینترنتی می‌افتند؟
ارسال شده توسط روشن ۰۶ آذر ۱۴۰۲ ۱۱:۱۰ قبل از ظهر
بخش قابل توجهی از شیوه کلاهبرداری در شرایط کنونی، هک (دسترسی غیرمجاز) گوشی تلفن همراه و درخواست پول قرضی به بهانه پر شدن سقف کارت به کارت است؛ به این صورت که گوشی قربانی از طریق لینک‌های آلوده هک می‌شود و از طریق آن به تمام شماره‌های ذخیره‌شده داخل گوشی یک پیامک ارسال می‌شود. اینترنت آنقدر بخشی جدایی ناپذیر از زندگی شده‌ که گاهی اوقات فراموش می‌کنیم برخی از کسانی که در فضای مجازی با آنها روبرو هستیم، نه تنها با ما هم عقیده نیستند، بلکه ممکن است یک کلاهبردار و سارق حرفه‌ای باشند. به گزارش ایتنا از ایسنا، این روزها با گسترش کسب‌وکار مجازی، مردم برای مایحتاج خود بیشتر از خریدهای آنلاین استفاده می‌کنند و خریدهای ‌اینترنتی روزبه‌روز در حال افزایش است و به دنبال آن کلاهبرداری‌ها نیز در این زمینه افزایش یافته است. اگرچه کلاهبرداری در فضای اینترنت به حوزه خاصی محدود نمی‌شود اما مدتی است با گسترش استفاده از رمزارزها شهروندان بیشتر مورد سوءاستفاده قرار می‌گیرند. درباره جزئیات و آشنایی با این حوزه می‌توان گفت اکثر ارزهای‌دیجیتال بر روی پایگاه داده توزیع شده‌ای به نام بلاک‌چین اجرا می‌شوند و بیش‌تر واحدهای اصلی آن توسط یک فرآیند به نام استخراج یا ماین تولید می‌شوند. اما به صورت کلی این پدیده نو هم می‌تواند مانند هر تکنولوژی جدید دیگری که آسیب‌های خود را دارند، خطرات و مشکلات احتمالی در خود داشته باشند و به دلیل کلاهبرداری هایی که بعضا در این حوزه انجام می‌شود نهادهای تنظیم گری در جهان شروع به تدوین مقررات و آیین نامه ها کرده‌اند. در همین رابطه در ایران هم به دلیل رشد و توسعه رمزارزها و مهم‌تر از آن ناشناخته بودن دنیای آن تلاش شده است تا بتوان به تدوین قوانینی در این حوزه دست پیدا کرد بنابراین در کنار راه‌اندازی رمز ارز ملی، مسئولان اعلام کرده‌اند آیین‌نامه جامعی را درباره رمزارزها در دولت تصویب و لایحه‌ای را  تنظیم کرده‌اند که برای تبدیل شدن به قانون آن را به مجلس می‌فرستند. به طور مثال معاون دادستان یزد از ۷۰۰ میلیارد کلاهبرداری اینترنتی طی هفت ماه خبر داد. درباره جزئیات این موضوع می‌توان هفت ماه گذشته، از ۷۰۰ میلیارد کلاهبرداری رایانه‌ای صورت گرفته بیش از نیمی از آن مربوط به ارزهای دیجیتال نامعتبر، ناشناس و قلابی است که به طور معمول سرامیه مال‌ باختگان قابل برگشت نیست.‌ طبق گفته مسوولان مربوطه، بخش قابل توجهی از شیوه کلاهبرداری در شرایط کنونی، هک (دسترسی غیرمجاز) گوشی تلفن همراه و درخواست پول قرضی به بهانه پر شدن سقف کارت به کارت است، به این صورت که گوشی قربانی از طریق لینک‌های آلوده هک می‌شود و از طریق آن به تمام شماره‌های ذخیره شده داخل گوشی یک پیامک با عنوان اینکه «سقف کارت به کارت بانکی من پر شده لطفاً ۵ میلیون به شماره حسابی که ارسال می کنم واریز کن، پس از ساعت ۱۲ شب پول شما را بر می‌گردانم» ارسال می‌شود. از سوی دیگر ماه گذشته رئیس پلیس فتای غرب استان تهران از دستگیری کلاهبردار ۷۰ میلیارد ریالی رمز ارز خبر داد. در واقع به دنبال مراجعه چندین نفر از شهروندان به پلیس فتای غرب استان تهران و طرح شکایت مبنی بر کلاهبرداری میلیاردی ‌ارز دیجیتال از آنان به بهانه سرمایه‌گذاری در بازار رمز ارز، رسیدگی به موضوع به ‌صورت ویژه در دستورکار کارشناسان پلیس فتای تهران بزرگ قرار گرفت. شاکیان در اظهارات خود گفتند در یکی از سایت‌ها با آگهی آموزش و سرمایه‌گذاری در بازار رمز ارزها و چندین برابر کردن سرمایه‌های خود در مدت کوتاه از سوی افرادی با هویت نامعلوم آشنا شده و با اعتماد بی‌جا به آنها، غافل از نیت شوم این مجرمان، برای خرید رمز ارز، مبالغی را به حساب آنان واریز کرده‌اند.  ‌ به گفته کارشناسان، بهترین روش مقابله با این نوع کلاهبرداری‌ها افزایش اطلاعات مردم و آگاه‌سازی آحاد جامعه است و نباید به درخواست‌های وجه قرضی بدون تماس و اطمینان از موضوع پاسخ داد و در خصوص لینک‌های آلوده نیز مردم باید مطمئن باشند، دستگاه‌های دولتی از طریق سرشماره های شخصی اقدام به ارسال لینک نمی‌کنند و هر نوع لینک ارسالی به بهانه‌های مختلف اداری و قضایی با سرشماره‌های شخصی می‌تواند جعلی و آلوده باشد.  
ادامه مطلب »



آذر
۰۵
افشای اطلاعات شرکت گلف ایر پس از حمله سایبری
ارسال شده توسط روشن ۰۵ آذر ۱۴۰۲ ۱۰:۵۲ قبل از ظهر
گلف ایر یک شرکت هواپیمایی دولتی و متعلق به کشور بحرین است. آژانس خبری BNA متعلق به بحرین نیز به نقل از شرکت اعلام کرد در نتیجه این نشتی غیرقانونی، احتمالا برخی اطلاعات سیستم ایمیل شرکت و مخزن داده مشتریان به خطر افتاده است. همچنین این شرکت اعلام کرد برنامه ای اضطراری برای محدود کردن نشتی داده ها به کار گرفته است. اخیرا موج حملات سایبری در سراسر جهان افزایش یافته است. استرالیا یکی از کشورهایی است که با حملات سایبری وسیعی روبرو شده که در یکی از آنها اطلاعات نیمی از شهروندان کشور هک شد.
ادامه مطلب »



آذر
۰۵
بالا بردن سطح امنیتی پسوردهای حساب‌های اینترنتی حساس می‌تواند کار سارقان آنلاین برای دسترسی به آنها را دشوار کند. این در حالی است که به گفته کارشناسان یکی از نقاط ضعف کاربران در این زمینه خود آنها هستند. به این معنا که آنها به جای انتخاب گذرواژه‌های دشوار که سرقت آنها سخت باشد پسوردهایی آسان انتخاب می‌کنند.  به عنوان مثال همچنان بسیاری از کاربران گذرواژه‌هایی متشکل از تکرار چند کاراکتر روی کیبورد انتخاب می‌کنند. به این ترتیب امکان سرقت این پسوردها و دسترسی به حساب‌های کاربران از جمله حساب ایمیل‌های آنها بالا است.  در ادامه به چند توصیه کارشناسان در زمینه افزایش امنیت آنلاین اشاره می‌کنیم. انتخاب گذرواژه‌ای که حدس آن سخت است اغلب کارشناس‌ها بر این باور هستند که گذرواژه خوب از نظر امنیتی با دستکم ۱۲ کاراکتر ترکیبی از حروف و اعداد و کاراکترهای خاص است.  هرچند ثبت آنلاین این پسوردها یا نوشتن آنها بر روی کاغذ امنیت آنها را زیر سوال می‌برد اما در هر صورت این کار بهتر از انتخاب یک گذرواژه با سطح امنیت پائین است. به همین دلیل توصیه می‌شود که اگر به دنبال ذخیره و نگهداری پسوردهای خود هستید آنها را محتاطانه و با حفظ جوانب امنیتی ثبت کنید.  به عنوان مثال می‌توان گذرواژه‌ها را در میان متنی بلند که صرفا برای افزایش سطح ایمنی نوشته شده است ثبت کرد. به این ترتیب تا حدودی برای شناسایی پسوردهای خود رد گم کرده‌اید.  استفاده از خدمات شناسایی و تائید دوجانبه استفاده از خدمات شناسایی و تائید دوجانبه عملکرد آنلاین به اندازه انتخاب گذرواژه خوب اهمیت دارد. استفاده از این خدمات مستلزم این است که کاربر علاوه بر وارد کردن گذرواژه بتواند هویت خود را از طریق دریافت کد با پیامک، ایمیل یا اپلیکیشن خاص تائید کند.  کارشناسان به همه کاربران اینترنتی توصیه می‌کنند که استفاده از خدمات شناسایی و تائید دوجانبه را در صورت امکان فعال کنند.   تنوع بخشیدن به پسوردها به سرقت رفتن یک گذرواژه برای بسیاری از کاربران اینترنتی به این معنا است که پسورد همه حساب‌های آنلاین‌شان شناسایی شده است زیرا آنها از همان یک پسورد برای همه حساب‌های خود استفاده می‌کنند.  به همین دلیل تنوع در استفاده از گذرواژه‌ها اهمیت زیادی دارد. البته این امکان وجود دارد که تنها یک یا چند حرف یا عدد را در پسورد تغییر داد. با این حال تغییر کل گذرواژه برای هر حساب کاربری، امنیت بالاتری را تضمین می‌کند.  استفاده از ابزارهای مدیریت پسوردها خدمات دیجیتال متعددی برای مدیریت پسوردهای آنلاین و غیرآنلاین کاربران وجود دارد. به عنوان مثال می‌توان از سامانه مدیریت گذرواژه‌های اپل یا گوگل برای ذخیره آنها استفاده کرد. این ابزارها اغلب امکان انتخاب گذرواژه‌های طولانی و با درجه امنیتی بالا را نیز فراهم می‌کنند.  کاربران با استفاده از این ابزارها دیگر نیازی نخواهند داشت تا پسورد خود را به خاطر بسپارند و می‌توانند از طریق این سامانه‌ها گذرواژه‌ خود را وارد کنند.  بررسی پسوردها و تجدیدنظر در آنها کارشناسان به کاربران توصیه می‌کنند که وضعیت پسوردهای خود را مرتب زیر نظر داشته باشند. ابزارهایی آنلاین نیز برای کنترل گذرواژه‌ها و بررسی اینکه آنها هک شده‌اند یا خیر، وجود دارند.
ادامه مطلب »