زمانی که احراز هویت دو مرحله ای تاثیری ندارد

- amir-mahdi nikpour
- خرداد ۲۷, ۱۴۰۳
- ۱۲:۳۷ ب٫ظ
- بدون نظر
احراز هویت دو مرحله ای
احراز هویت دو مرحلهای، سپر محکمی در برابر سرقت حساب… تا زمانی که خودتان رمز یکبارمصرف را لو بدهید!
احراز هویت دو مرحلهای (۲FA) مانند یک قفل اضافی برای حساب شما عمل میکند و از دسترسی غیرمجاز افراد سودجو به اطلاعاتتان جلوگیری میکند. اما این سپر محکم، یک نقطه ضعف بزرگ دارد: شما!
اگر رمز یکبارمصرف ۲FA را به هر دلیلی در اختیار دیگران قرار دهید، دروازههای حسابتان برای همیشه به روی آنها باز خواهد شد.
به نقل از سایت kaspersky درمورد احراز هویت دو مرحله ای
احراز هویت دو مرحله ای از حساب شما در برابر سرقت محافظت می کند – تا زمانی که خودتان رمز عبور یکبار مصرف خود را ارائه نکنید.
مراقب باشید رمز یکبارمصرف ۲FA را به چه کسی میدهید
هرگز این رمز را در پاسخ به ایمیل، پیامک یا تماسهای مشکوک فاش نکنید.
حتی به دوستان و اعضای خانواده خود هم این رمز را ندهید، مگر اینکه مطمئن باشید آنها کاملاً به حریم خصوصی شما احترام میگذارند و هرگز از این رمز سوء استفاده نخواهند کرد.
از به اشتراک گذاشتن اسکرینشات یا عکس حاوی رمز یکبارمصرف ۲FA خودداری کنید.
به محض دریافت رمز یکبارمصرف، از آن استفاده کنید و هرگز آن را ذخیره نکنید.
در کنار احتیاط، هوشیاری را نیز چاشنی کارتان کنید
به علائم مشکوک توجه کنید: اگر پیامکی مبنی بر ارسال رمز یکبارمصرف ۲FA برای شما دریافت کردید، اما درخواستی برای ورود به حساب خود نکرده بودید، فوراً حساب خود را بررسی کنید و در صورت مشاهده هرگونه فعالیت مشکوک، رمز عبور خود را تغییر دهید.
- از نرمافزارهای آنتیویروس و ضد بدافزار قوی استفاده کنید.
- سیستم عامل و نرمافزارهای خود را به روز نگه دارید.
- از یک مدیر رمز عبور امن برای ذخیره رمزهای عبور خود استفاده کنید.
با رعایت این نکات، میتوانید از حساب خود در برابر سارقان سایبری محافظت کنید و خیالی آسوده از امنیت اطلاعاتتان داشته باشید. به یاد داشته باشید، رمز یکبارمصرف ۲FA کلید ورود به دنیای خصوصی شماست، پس آن را با هیچکس به اشتراک نگذارید!
تله های یکبار مصرف
احراز هویت دو مرحله ای (۲FA) با استفاده از رمزهای عبور یکبار مصرف (OTP) به عنوان راه حلی قطعی در برابر فیشینگ، مهندسی اجتماعی، سرقت حساب و سایر بدافزارهای سایبری شناخته می شود. با درخواست OTP در هنگام ورود به سیستم، سرویس مورد نظر یک لایه محافظتی اضافی برای تایید هویت کاربر ارائه می دهد. این کد می تواند مستقیماً در یک برنامه خاص روی دستگاه کاربر تولید شود، اما متاسفانه، افراد کمی زحمت نصب و پیکربندی یک برنامه احراز هویت را به خود می دهند. بنابراین، سایت ها معمولاً کد تأیید را به صورت متن، ایمیل، اعلان فشاری، پیام رسان یا حتی تماس صوتی ارسال می کنند.
ربات های رهگیری OTP چگونه کار می کنند؟
این ربات ها که از طریق یک پنل کنترل در مرورگر وب یا تلگرام کنترل می شوند، خود را به عنوان سازمان های قانونی مانند بانک ها جا می زنند تا قربانی را فریب دهند تا یک OTP ارسال شده را فاش کند. در اینجا نحوهی انجام آن آمده است:
کلاهبردار پس از به دست آوردن اطلاعات ورود قربانی – از جمله رمز عبور (در مورد نحوه انجام این کار در ادامه مطلب بخوانید) – به حساب قربانی وارد می شود و از او خواسته می شود یک OTP وارد کند.
قربانی کد OTP را روی تلفن خود دریافت می کند.
ربات OTP با قربانی تماس می گیرد و با استفاده از یک اسکریپت از پیش ضبط شده مهندسی اجتماعی، از او می خواهد کد دریافتی را وارد کند.
قربانی ناآگاه در همان حین تماس، کد را روی تلفن خود وارد می کند.
کد به ربات تلگرام مهاجم منتقل می شود.
کلاهبردار به حساب قربانی دسترسی پیدا می کند.
عملکرد اصلی ربات OTP تماس با قربانی است و موفقیت این فریب به میزان متقاعدکنندگی ربات بستگی دارد: رمزهای یکبار مصرف عمر کوتاهی دارند، بنابراین احتمال به دست آوردن یک کد معتبر در حین تماس تلفنی بسیار بیشتر از هر روش دیگری است. به همین دلیل، ربات های رهگیری OTP گزینه های متعددی برای تنظیم دقیق پارامترهای تماس ارائه می دهند.
رباتهای OTP: کلاهبرداری سایبری در عصر دیجیتال
در دنیای امروز که تراکنشهای آنلاین به an integral part of life ما تبدیل شدهاند، کلاهبرداریهای سایبری نیز به طور فزایندهای پیچیدهتر و خطرناکتر میشوند. یکی از روشهای جدیدی که مجرمان سایبری برای سرقت اطلاعات و پول افراد از آن استفاده میکنند، رباتهای OTP (رمز عبور یک بار مصرف) هستند.
این رباتها به طور خودکار پیامهای OTP را از طریق اس ام اس یا برنامههای پیامرسان برای قربانیان ارسال میکنند. این پیامها حاوی کدهای یکبار مصرفی هستند که برای تأیید هویت یا تأیید تراکنشها استفاده میشوند.
نحوه عملکرد رباتهای OTP
خرید اشتراک
کلاهبرداران برای شروع کار، اشتراک ربات OTP را به صورت رمزنگاری شده با قیمتی معادل ۴۲۰ دلار در هفته خریداری میکنند.
جمعآوری اطلاعات
سپس اطلاعات قربانی مانند نام، شماره تلفن و جزئیات بانکی را جمعآوری میکنند.
انتخاب هدف
در نهایت، سازمانی را که میخواهند وانمود کنند، انتخاب میکنند.
ربات OTP با استفاده از این اطلاعات، پیامهای OTP جعلی را برای قربانی ارسال میکند. این پیامها به گونهای طراحی شدهاند که از پیامهای واقعی OTP قابل تشخیص نباشند.
هنگامی که قربانی کد را وارد میکند، کلاهبرداران میتوانند به حسابهای بانکی یا سایر حسابهای آنلاین او دسترسی پیدا کنند و پول یا اطلاعات شخصی او را سرقت کنند.
خطرات رباتهای OTP
سرقت اطلاعات
رباتهای OTP میتوانند برای سرقت اطلاعات شخصی مانند رمز عبور، شماره کارت اعتباری و اطلاعات بانکی استفاده شوند.
کلاهبرداری مالی
کلاهبرداران میتوانند با استفاده از این اطلاعات برای انجام تراکنشهای غیرمجاز، پول را از حسابهای قربانیان سرقت کنند.
آسیب به شهرت
کلاهبرداران میتوانند با استفاده از هویت قربانیان، اقدامات مجرمانه انجام دهند و به شهرت آنها آسیب برسانند.
چگونه از خود در برابر رباتهای OTP محافظت کنیم:
احتیاط در مورد پیامهای OTP: به هیچ وجه کد OTP خود را با کسی به اشتراک نگذارید، حتی اگر به نظر میرسد از یک منبع معتبر باشد.
نصب برنامههای امنیتی: از برنامههای امنیتی مانند آنتیویروس و فایروال برای محافظت از دستگاه خود در برابر بدافزارها و ویروسها استفاده کنید.
بهروزرسانی نرمافزار: سیستم عامل و برنامههای خود را به طور مرتب بهروزرسانی کنید تا از آخرین وصلههای امنیتی بهرهمند شوید.
استفاده از رمز عبور قوی: برای تمام حسابهای خود از رمز عبور قوی و منحصر به فرد استفاده کنید.
فعال کردن احراز هویت دو مرحلهای (۲FA): ۲FA یک لایه امنیتی اضافی به حسابهای شما اضافه میکند و برای ورود به حساب، علاوه بر رمز عبور، به یک کد تأییدیه که به گوشی یا ایمیلتان ارسال میشود نیز نیاز دارید.
با رعایت این نکات میتوانید به طور قابلتوجهی امنیت اطلاعات خود را در برابر رباتهای OTP، و حملات پر کردن اعتبار نامه و سایر تهدیدات سایبری افزایش دهید.
کلاهبرداری با “ربات تأیید هویت یکبار مصرف” (OTP) – یک ترفند جدید و پیچیده
کلاهبرداران برای فریب دادن شما، از ترفندهای جدیدی استفاده میکنند که دور زدن سیستم تأیید هویت دو عاملی (۲FA) را برایشان سادهتر میکند. این ترفند با “ربات تأیید هویت یکبار مصرف” یا به اختصار “ربات OTP” انجام میشود.
این رباتها چقدر خطرناک هستند؟
رباتهای OTP با جعل کردن شماره تلفنی که از آن تماس گرفته میشود، شما را فریب میدهند تا تصور کنید با یک سازمان معتبر مانند بانک خود صحبت میکنید.
این رباتها حتی میتوانند زبان و حتی صدای تماس را شخصیسازی کنند. صداهای تولید شده توسط هوش مصنوعی (AI) ایجاد میشوند، بنابراین ربات OTP میتواند به زبان انگلیسی با لهجه هندی یا به زبان اسپانیایی صحبت کند!
اگر تماس به صندوق صوتی هدایت شود، ربات به طور خودکار قطع میشود. برای اطمینان از پیکربندی صحیح، کلاهبرداران قبل از شروع حمله با برقراری تماس با شماره تست خود، تنظیمات ربات OTP را بررسی میکنند.
فریب قربانی، کلید موفقیت کلاهبرداری
برای اینکه قربانی تماس را معتبر بداند، برخی از رباتهای OTP قبل از شماره گیری، پیامکی برای هشدار در مورد تماس آینده ارسال میکنند. این کار باعث میشود تا فرد هوشیاری خود را از دست بدهد، زیرا در نگاه اول هیچ چیز مشکوکی وجود ندارد.
شما یک پیام هشدار از “بانک” در مورد تماس آینده دریافت میکنید و چند دقیقه بعد آنها تماس میگیرند – بنابراین به هیچ وجه نمیتواند یک کلاهبرداری باشد. اما هست!
در حین تماس، برخی از رباتها ممکن است علاوه بر کد تأیید هویت یکبار مصرف، اطلاعات دیگری مانند شماره کارت بانکی و تاریخ انقضا، رمز CVV یا پین، تاریخ تولد، جزئیات اسناد و غیره را درخواست کنند.
برای آشنایی بیشتر با عملکرد داخلی رباتهای OTP، گزارش ما را در Securelist بررسی کنید.
یک حمله فیشینگ چند مرحلهای با ربات OTP چگونه عمل میکند؟
به عنوان مثال، یک حمله فیشینگ چند مرحلهای ممکن است به این صورت باشد:
قربانی پیامی را supposedly (به اصطلاح، ظاهراً) از یک بانک، فروشگاه یا سازمان دیگری دریافت میکند که از آنها میخواهد اطلاعات حساب شخصی خود را به روز کنند.
یک لینک فیشینگ به این پیام ضمیمه شده است. انتظار این است که قربانی پس از ورود به سایتی تقریباً مشابه سایت اصلی، اطلاعات ورود خود را وارد کند – و فریبکاران آنها را سرقت خواهند کرد.
مهاجمان از این اعتبارنامههای سرقت شده برای ورود مستقیم به حساب واقعی قربانی استفاده میکنند.
اگر حساب با ۲FA محافظت شده باشد، کلاهبرداران دستوری را برای کنترل پنل کیت فیشینگ صادر میکنند تا صفحهای برای ورود کد تأیید هویت یکبار مصرف در وبسایت فیشینگ نمایش داده شود.
هنگامی که قربانی کد را وارد میکند، کلاهبرداران دسترسی کامل به حساب واقعی پیدا میکنند که به آنها اجازه میدهد، برای مثال، حسابهای بانکی را خالی کنند.
اما داستان اینجا تمام نمیشود!
کلاهبرداران از این فرصت برای استخراج حداکثر اطلاعات شخصی استفاده میکنند و با فشار بر کاربر برای “تأیید اعتبار” به عنوان یک الزام اجباری، او را تحت فشار قرار میدهند. از طریق پنل کنترلی، مهاجمان میتوانند در زمان واقعی درخواست آدرس ایمیل، شماره کارت بانکی و سایر دادههای حساس را داشته باشند.
از این اطلاعات میتوان برای حمله به سایر حسابهای قربانی استفاده کرد. برای مثال، آنها میتوانند با رمز عبور فیشینگ شده، برای دسترسی به صندوق پستی قربانی تلاش کنند – از این گذشته، افراد اغلب از یک رمز عبور برای بسیاری از حسابهای خود، اگر نگوییم همه آنها، استفاده مجدد میکنند!
هنگامی که مهاجمان به ایمیل دسترسی پیدا میکنند، میتوانند کارهای بیشتری انجام دهند، برای مثال:
تغییر رمز عبور صندوق پستی
پس از یک تحلیل کوتاه از محتوای صندوق پستی، درخواست بازنشانی رمز عبور برای همه حسابهای دیگر مرتبط با این آدرس را داشته باشند.
چگونه از خود در برابر کلاهبرداری با ربات OTP محافظت کنیم؟
برای ایمن نگه داشتن خود در برابر این نوع کلاهبرداری، چند نکته کلیدی را به خاطر بسپارید:
به شماره تلفنی که با شما تماس میگیرد، مشکوک باشید، به خصوص اگر با درخواست کد تأیید هویت یکبار مصرف همراه باشد. سازمانهای معتبر هرگز چنین اطلاعاتی را از طریق تلفن درخواست نمیکنند.
روی لینکهای موجود در پیامهای مشکوک کلیک نکنید. اگر پیامی در مورد بهروزرسانی اطلاعات حساب خود دریافت کردید، به وبسایت رسمی سازمان مورد نظر بروید و مستقیماً وارد حساب خود شوید.
از احراز هویت دو عاملی (۲FA) استفاده کنید که مبتنی بر اپلیکیشن است، نه پیامک. ۲FA مبتنی بر اپلیکیشن ایمنتر از پیامک است زیرا هکرها نمیتوانند به راحتی به کدهای تأیید روی دستگاه شما دسترسی پیدا کنند.
از یک مدیر رمز عبور قوی برای ایجاد و مدیریت رمزهای عبور منحصربهفرد برای هر حساب استفاده کنید. هرگز از رمز عبور مشابه برای چندین حساب استفاده نکنید.
به طور مرتب رمز عبور خود را بهروزرسانی کنید و از رمزهای عبور قوی و ترکیبی از حروف بزرگ و کوچک، اعداد و علائم خاص استفاده کنید.
با رعایت این نکات، میتوانید از خود در برابر کلاهبرداری با ربات OTP و سایر حملات سایبری محافظت کنید.
کسپرسکی Premium
کسپرسکی پریمیوم، جامعترین بسته امنیتی کسپرسکی، حفاظتی کامل و بینقص را برای شما و دستگاههایتان به ارمغان میآورد.
این بسته شامل تمام امکانات ضروری برای ایمنسازی شما در برابر تهدیدات سایبری امروزی است، از جمله:
- آنتیویروس قدرتمند: کسپرسکی پریمیوم از شما در برابر انواع بدافزارها، از جمله ویروسها، کرمها، تروجانها و باجافزارها محافظت میکند.
- محافظت از حریم خصوصی: این بسته شامل یک VPN نامحدود و پرسرعت است که به شما امکان میدهد به طور امن و خصوصی در اینترنت گشتوگذار کنید. همچنین، یک مدیر رمز عبور قدرتمند برای ذخیره و مدیریت امن رمزهای عبور شما ارائه میدهد.
- کنترل والدین: با استفاده از این قابلیت میتوانید فعالیت آنلاین فرزندانتان را مدیریت و محدود کنید تا از آنها در برابر محتوای نامناسب و خطرات آنلاین محافظت کنید.
- بهینهسازی عملکرد: کسپرسکی پریمیوم به شما کمک میکند تا سرعت و عملکرد دستگاه خود را حفظ کنید.
فدک رایان، نماینده رسمی کسپرسکی در ایران
فدک رایان، با سابقهای درخشان در ارائه راهحلهای امنیتی، به عنوان نماینده رسمی کسپرسکی در ایران، مفتخر است تا طیف کاملی از محصولات کسپرسکی، از جمله کسپرسکی پریمیوم را به شما ارائه دهد. فدک رایان با ارائه خدمات پشتیبانی تخصصی و ضمانت اصالت کالا، تجربهای امن و مطمئن را برای شما رقم خواهد زد.
چرا کسپرسکی پریمیوم را انتخاب کنیم؟
حفاظت کامل
کسپرسکی پریمیوم، جامعترین بسته امنیتی کسپرسکی است که از شما در برابر تمام تهدیدات سایبری محافظت میکند.
عملکرد بینظیر
این بسته به گونهای طراحی شده است که کمترین تاثیر را بر عملکرد دستگاه شما داشته باشد.
استفاده آسان
رابط کاربری کسپرسکی پریمیوم ساده و کاربرپسند است و استفاده از آن برای هر کسی آسان است.
پشتیبانی قوی
فدک رایان، به عنوان نماینده رسمی کسپرسکی در ایران، خدمات پشتیبانی تخصصی را به شما ارائه میدهد.
با انتخاب کسپرسکی پریمیوم، امنیت دنیای دیجیتال خود را به فدک رایان بسپارید و با خیالی آسوده از اینترنت و دستگاههایتان استفاده کنید.
نتیجه گیری
در دنیای امروز که وابستگی ما به اینترنت روز به روز بیشتر میشود، حفظ امنیت اطلاعات شخصی از اهمیت بالایی برخوردار است. کلاهبرداران با ترفندهای جدیدی به دنبال فریب کاربران و سرقت اطلاعات آنها هستند.
در این مقاله، راهکارهایی را به شما معرفی کردیم که با رعایت آنها میتوانید امنیت حسابهای آنلاین خود را تضمین کنید.
در این میان، شرکت فدک رایان با ارائه طیف گستردهای از راهحلهای امنیتی نوآورانه و خدمات تخصصی، به عنوان یار و یاوری قابل اعتماد در کنار شما خواهد بود تا از شما در برابر این تهدیدات محافظت کند.
سوالات متداول
در برخی موارد، ممکن است بتوانید اطلاعات شخصی خود را که در اثر نشت دادهها به سرقت رفته است، بازیابی کنید. این امر به نوع دادهها و نحوه ذخیرهسازی آنها بستگی دارد. برای مثال، اگر اطلاعات بانکی شما به سرقت رفته باشد، میتوانید با بانک خود تماس بگیرید و حساب خود را مسدود کنید. همچنین میتوانید با آژانسهای گزارشدهنده اعتبار تماس بگیرید و از آنها بخواهید که فعالیت مشکوکی را در گزارش اعتباری شما رصد کنند.
اگر OTP خود را با یک کلاهبردار به اشتراک بگذارید، ممکن است به حساب شما دسترسی پیدا کند و اطلاعات شخصی شما را سرقت کند، پول شما را از حسابتان برداشت کند یا برای مقاصد مجرمانه از آن استفاده کند. به همین دلیل، بسیار مهم است که OTP خود را با کسی به اشتراک نگذارید و قبل از ورود کد، از منبع معتبر بودن آن اطمینان حاصل کنید.
استفاده از همان رمز عبور برای چندین حساب بسیار ناامن است. اگر یک کلاهبردار رمز عبور شما را برای یکی از حسابهایتان پیدا کند، میتواند به راحتی از آن برای ورود به سایر حسابهایتان نیز استفاده کند. این امر میتواند منجر به سرقت اطلاعات شخصی، پول و حتی هویت شما شود.
انواع مختلفی از نرمافزارهای مدیریت رمز عبور در دسترس است. برخی از گزینههای محبوب عبارتند از:
Kaspersky Password Manager
LastPass
۱Password
Bitwarden
این نرمافزارها به شما امکان میدهند تا برای هر حساب رمز عبور منحصر به فردی ایجاد کنید و آنها را به صورت امن ذخیره کنید. همچنین میتوانند به طور خودکار رمزهای عبور شما را وارد کنند، که به شما در صرفهجویی در زمان و افزایش امنیت کمک میکند.
هنگام مراجعه به وبسایت، به چند نکته کلیدی توجه کنید:
آدرس اینترنتی (URL) را بررسی کنید: مطمئن شوید که URL با وبسایت واقعی مطابقت داشته باشد. کلاهبرداران اغلب از آدرسهای اینترنتی که شبیه به آدرسهای واقعی هستند، اما چند کاراکتر متفاوت دارند، استفاده میکنند.
به دنبال گواهی SSL باشید: وبسایتهای معتبر معمولاً دارای گواهی SSL هستند که با یک نماد قفل در نوار آدرس و پیشوند "https://" در URL نشان داده میشود.
به محتوای وبسایت توجه کنید: وبسایتهای جعلی ممکن است دارای غلط املایی، گرامری یا محتوای نامناسب باشند.
به هیچ وجه روی لینک کلیک نکنید و اطلاعات شخصی خود را وارد نکنید. به جای آن، مستقیماً به وبسایت مورد نظر بروید و از طریق ورود به حساب کاربری خود، اطلاعاتتان را وارد کنید.
شرکتها و سازمانهای معتبر هرگز از شما نمیخواهند که OTP خود را به صورت تلفنی به آنها بگویید. اگر چنین درخواستی دریافت کردید، احتمالاً با یک کلاهبردار صحبت میکنید.
اگر مشکوک به فعالیت مشکوکی در حساب آنلاین خود هستید، بلافاصله رمز عبور خود را تغییر دهید و با شرکت یا سازمانی که از آن خدمات دریافت میکنید تماس بگیرید. همچنین میتوانید گزارش خود را به مراجع قانونی ذیربط ارائه دهید.
برای محافظت از سیستمعامل و نرمافزارهای خود در برابر آسیبپذیریهای امنیتی، اقدامات زیر را انجام دهید:
بهروزرسانیهای سیستمعامل و نرمافزارها را به طور مرتب نصب کنید:
بهروزرسانیهای سیستمعامل و نرمافزارها اغلب شامل وصلههایی برای رفع آسیبپذیریهای امنیتی شناختهشده هستند. تنظیمات سیستم خود را طوری پیکربندی کنید که بهروزرسانیها به طور خودکار دانلود و نصب شوند.
از یک آنتیویروس و فایروال قوی استفاده کنید:
یک آنتیویروس و فایروال قوی میتواند از سیستم شما در برابر بدافزار، ویروسها و سایر تهدیدات آنلاین محافظت کند. محصولات امنیتی مانند Kaspersky Premium میتوانند به طور کامل از شما در برابر انواع تهدیدات محافظت کنند.
نرمافزارهای خود را از منابع معتبر دانلود کنید:
فقط نرمافزارها را از وبسایتهای رسمی شرکتهای سازنده یا فروشگاههای معتبر دانلود کنید. دانلود نرمافزار از منابع غیرمعتبر میتواند سیستم شما را در معرض بدافزار و سایر تهدیدات قرار دهد.
از رمز عبور قوی برای حسابهای کاربری خود استفاده کنید:
از رمز عبور قوی و منحصر به فرد برای هر حساب کاربری خود استفاده کنید. از استفاده از رمز عبور مشابه برای چندین حساب خودداری کنید.
شبکههای Wi-Fi عمومی میتوانند ناامن باشند و ترافیک اینترنت شما را در معرض دید هکرها قرار دهند. توصیه میشود برای ورود به حسابهای آنلاین خود، از یک شبکه Wi-Fi خصوصی و ایمن استفاده کنید. در صورت نیاز به استفاده از Wi-Fi عمومی، از یک سرویس VPN امن مانند Kaspersky Secure VPN استفاده کنید که ترافیک اینترنت شما را رمزگذاری میکند.
آنتیویروس میتواند در برابر برخی تهدیدات آنلاین مانند بدافزار و ویروسها از شما محافظت کند، اما به تنهایی برای ایمنسازی کامل حسابهای آنلاین کافی نیست. یک بسته امنیتی جامع مانند Kaspersky Premium با قابلیتهای فایروال، محافظت وب و مدیریت رمز عبور میتواند سطح بالاتری از امنیت را برای شما فراهم کند.
احراز هویت دو عاملی (۲FA) را برای حسابهای خود فعال کنید. ۲FA یک لایه امنیتی اضافی است که نیازمند ورود یک کد تأیید هویت دوم (مانند کد OTP) به همراه رمز عبور است.
مراقب ایمیلهای فیشینگ باشید. ایمیلهای فیشینگ ایمیلهای جعلی هستند که به نظر میرسد از یک شرکت یا سازمان معتبر ارسال شدهاند. این ایمیلها اغلب حاوی لینکهایی هستند که شما را به وبسایتهای جعلی هدایت میکنند تا اطلاعات شخصی شما را سرقت کنند.
مراقب بهروزرسانیهای نرمافزاری جعلی باشید. کلاهبرداران ممکن است با ارسال پیامهایی جعلی، شما را فریب دهند تا نرمافزارهای جعلی را دانلود و نصب کنید. همیشه بهروزرسانیهای نرمافزاری را از وبسایتهای رسمی شرکت سازنده دریافت کنید.
حسابهای کاربری غیرفعال خود را حذف کنید. حسابهای کاربری غیرفعال ممکن است مورد سوء استفاده قرار گیرند. با حذف این حسابها، خطر سرقت اطلاعات شخصی خود را کاهش دهید.
کودکان در فضای آنلاین به امنیت بیشتری نیاز دارند، زیرا ممکن است آگاهی کمتری نسبت به ترفندهای کلاهبرداران داشته باشند. برای محافظت از کودکان، نرمکنترل والدین بر روی دستگاههای آنها نصب کنید و با آنها در مورد خطرات فضای آنلاین صحبت کنید.
اکثر وبسایتها و برنامهها دارای گزینهای برای بازیابی رمز عبور هستند. معمولاً با وارد کردن ایمیل یا شماره تلفن مرتبط با حساب خود، میتوانید یک لینک بازیابی رمز عبور دریافت کنید.
منابع مختلفی برای کسب اطلاعات بیشتر در مورد امنیت سایبری وجود دارد، از جمله:
وبسایت شرکتهای امنیتی مانند Kaspersky: https://www.kaspersky.com/
وبسایتهای دولتی و سازمانهای غیردولتی مرتبط با امنیت سایبری
دورههای آموزشی آنلاین و آفلاین در مورد امنیت سایبری