بررسی کنید که آیا حساب آنلاین شما هک شده است یا ایمیل و جزئیات رمز عبور لو رفته است

تا زمانی که اتفاق بزرگی رخ ندهد، ما اغلب چیزها را ساده می‌گیریم. ما می دانیم که رمزهای عبور ما باید قوی باشد، بنابراین آنها را قوی کردیم و فکر می کنیم با وب سایت های مختلفی که در زندگی روزمره خود استفاده می کنیم، ایمن هستیم. اما پس از آن، هکرها یا مجرمان سایبری روش‌هایی را برای سوء استفاده از آسیب‌پذیری‌های موجود در سیستم‌های این وب‌سایت‌ها، هک کردن اطلاعات ورود به سیستم شما و یا سوء استفاده از آن یا انتشار آشکار آن برای دیگران ارائه می‌کنند. این مقاله برخی از سایت‌ها را بررسی می‌کند که می‌توانند به شما کمک کنند تا بدانید آیا اطلاعات شما هک شده است یا pwn شده است یا به خطر افتاده است.

آیا من هک شده ام یا Pwned شده ام

هرازگاهی گزارش می‌دهید که برخی از ارائه‌دهندگان خدمات ایمیل، برخی از حساب‌های اجتماعی یا برخی دیگر از حساب‌های آنلاین دیگر هک شده‌اند و رمزهای عبور فاش شده‌اند. در اینجا چند لینک قابل اعتماد وجود دارد که می توانید بررسی کنید که آیا حساب شما هک شده یا به خطر افتاده است.

آیا من هک شده ام

وب سایت های بررسی کننده نقض داده ها

1] HaveIBeenPwned.com

HaveIBeenPwned.com اولین جایی است که با شنیدن اخباری در مورد به خطر افتادن برخی وب سایت ها، بررسی می کند که آیا اطلاعات ورود شما به سرقت رفته است یا خیر. این به شما امکان می دهد چندین نقض حساب از جمله Gawker ، Forbes ، Mail.ru ، Yandex ، BitCoin و غیره را بررسی کنید. این سایت توسط Troy Hunt به عنوان یک علاقه و به عنوان یک هدف اجتماعی اداره می شود. او وب‌سایت را مرتباً با فهرست‌های عمومی و نام‌های کاربری(Usernames) و شناسه‌های ایمیل(Email IDs) به سرقت رفته توسط مجرمان سایبری که ادعا می‌کنند یک وب‌سایت را به خطر انداخته‌اند، به‌روزرسانی می‌کند. بیشتر، داده ها از pastebin.com که سایت مورد علاقه هکرها است، برای چسباندن اطلاعاتی که به سرقت برده اند، می آیند. در موارد دیگر، هانت(Hunt)آن را از جاهای دیگر جمع آوری می کند و وب سایت خود را به روز می کند تا بتوانید بررسی کنید که آیا اعتبار ورود شما به سرقت رفته است یا خیر. کار دشواری برای هانت(Hunt) است، اما اشتیاق او آن را آسان‌تر می‌کند.

ممکن است شک کنید و بپرسید - آیا این یک سایت برداشت ایمیل است؟ اما تا کنون، هیچ شکایتی از جانب کسی ارائه نشده است، بنابراین ممکن است فرض کنید که این سرویس واقعاً واقعی است. سایت پیشنهاد می کند در صورت تمایل به اطلاع از هرگونه نقض، ایمیل را ذخیره کند. اما من شخصاً فکر نمی کنم که آنها از ایمیل شما برای هدفی غیر از اطلاع رسانی خودکار به شما استفاده کنند.

بخوانید(Read) : چگونه بفهمم کامپیوتر من هک شده است یا خیر(How do I know if my Computer has been Hacked) .

2] PwnedList.com

وب سایت دیگری که توسط تعدادی از علاقه مندان اداره می شود Pwnedlist.com است . با بیش از 366,967,703 ورودی، وب سایت به شما می گوید که آیا ایمیل شما در گذشته یا حال اخیر توسط هکرها گروگان گرفته شده است یا خیر. شناسه های(IDs) ایمیلی که در سیستم جستجو وارد می کنید ذخیره می شوند. این در صفحه پرسش و پاسخ آنها بیان شده است. (FAQ)اما آنها می گویند که این اطلاعات فقط برای دو منظور ذخیره می شود. اولین مورد خزیدن در وب برای مشاهده شناسه های(IDs) ایمیل منطبق برای نقض است. و دوم این است که اگر اطلاعات ورود به سیستم شما توسط هر هکری که تصمیم به پست کردن در هر نقطه از اینترنت(Internet) داشته باشد ، نقض شده است .

این شرکت می‌گوید که آنها همچنین ورودی‌هایی را از اشخاص ثالثی دریافت می‌کنند که کارشان یافتن نقض‌ها است. در نتیجه، آنها پایگاه داده عظیمی دارند، زیرا در موقعیتی هستند که به شما می‌گویند آیا در هر نقطه‌ای از زمان مورد حمله قرار گرفته‌اید یا خیر.

3] LastPass.com

LastPass یک ارائه دهنده ذخیره سازی رمز عبور آنلاین و همچنین تولید کننده رمز عبور(password generator) است. اکثر این رمزهای عبور غیرقابل به خاطر سپردن هستند و از این رو، غیرقابل شکستن (یا تقریباً غیرقابل شکستن) هستند.  LastPass همچنین به شما امکان می‌دهد تا از هک شدن اعتبار ورود به سیستم خود مطلع شوید. روند با Lastpass ساده است ، همانطور که در مورد وب سایت های ذکر شده در بالا انجام می شود. فقط(Just) نام سرویس یا وب سایت را به http://lastpass.com اضافه کنید. می‌توانید موارد نقض را در Gmail ، LinkedIn ، LastFM ، Adobe ، eHarmony و غیره بررسی کنید.

به عنوان مثال، برای پیدا کردن موارد نقض Gmail ، http://lastpass.com/gmail است. هنگامی که آنجا هستید، یک کادر متنی برای وارد کردن شناسه ایمیل خود به شما داده می شود. پس از وارد کردن شناسه ایمیل شما، پایگاه داده را جستجو می کند و به شما اطلاع می دهد که آیا اخیراً نقض شده است. به همین ترتیب، می توانید سایر خدمات را در https://lastpass.com/linkedin ، https://lastpass.com/lastfm ، https://lastpass.com/adobe, https://lastpass.com/eharmony و غیره بررسی کنید. بر.

بخوانید(Read) : قدرت رمز عبور خود را(Check the Strength of your Password) با استفاده از ابزارهای جستجوگر قدرت رمز عبور(Password Strength Checker Tools) بررسی کنید .

4] موسسه Hasso-Plattner

موسسه Hasso-Plattner(Hasso-Plattner-Institute) یک چک کننده ایمیل را اجرا می کند که بررسی می کند آیا ایمیل شما در هر یک از داده های لو رفته وجود دارد یا خیر. هر روز اطلاعات شخصی در حملات سایبری جنایی به سرقت می رود. بخش بزرگی از اطلاعات دزدیده شده متعاقباً در پایگاه داده های اینترنتی(Internet) عمومی می شود، جایی که به عنوان نقطه شروع برای سایر فعالیت های غیرقانونی عمل می کند. با بررسی کننده نشت هویت HPI(HPI Identity Leak Checker) ، می توان بررسی کرد که آیا آدرس ایمیل شما همراه با سایر داده های شخصی (به عنوان مثال شماره تلفن، تاریخ تولد یا آدرس)، در اینترنت(Internet) عمومی شده است و در آنجا می توان از آن برای موارد مخرب سوء استفاده کرد. اهداف

سایت های دیگری که به شما می گویند آیا هک شده اید یا خیر

Pwn اصطلاح هکری به معنای "سازش" است. درست همانطور(Just) که از "tango down" برای اشاره به یک وب سایت هک شده و دارای چهره بد استفاده می کنند، از "pwn" برای اشاره به یک وب سایت در معرض خطر استفاده می کنند. به هر حال(Anyway) ، از آنجایی که ما بیشتر علاقه مندیم که بدانیم آیا اعتبارنامه ورود ما ایمن است یا خیر، در اینجا لیستی از وب سایت های بیشتری وجود دارد که به شما می گویند آیا شما نقض شده اید - و برای کدام سرویس:

  • lookup.gibsonsec.org : اسنپ چت(SnapChat) و غیره
  • securityalert.knowem.com : جیمیل(Gmail) و غیره
  • isleaked.com: از Dropbox نیز پشتیبانی می کند (به روز رسانی: متوقف شد).
  • breachalarm.com : این سایت به شما می گوید که آیا باید رمز عبور ایمیل(email) خود را تغییر دهید . می‌توانید برای یک حساب Email Watchdog ثبت نام کنید تا در صورت مشاهده هر یک از آدرس‌های ایمیل شما در موارد نقض آینده، فوراً به شما اطلاع داده شود.

این سرویس‌ها ممکن است به سمت یک یا چند سرویس ایمیل هدایت شوند و به این ترتیب، ممکن است لیست کاملی نباشند. اما می توانید از آنها برای تأیید مجدد شک و تردید خود استفاده کنید.

وقتی هک شدید چه کار کنید

اولین کار این است که بررسی کنید آیا هنوز به حساب کاربری دسترسی دارید یا خیر. اگر بله، ادامه دهید و رمز عبور را تغییر دهید(change the password) . نه تنها این، رمز عبور سایر سایت‌هایی را که از آدرس ایمیل برای ورود به سیستم استفاده کرده‌اید، تغییر دهید، حتی اگر گزارشی مبنی بر نفوذ به وب‌سایت‌ها وجود نداشته باشد. که به امنیت شما می افزاید.

در اینجا لیستی از مقالاتی است که ما ایجاد کرده ایم در مورد اینکه چه کاری باید انجام دهیم زمانی که اعتبار ورود به سیستم به خطر می افتد یا زمانی که شما هک می شوید:

  1. اکانت فیسبوک هک شد(Facebook account hacked)
  2. اکانت گوگل هک شد(Google account hacked)
  3. حساب توییتر هک شد(Twitter account hacked)
  4. اکانت مایکروسافت هک(Microsoft account hacked) شد

اگر ورودی اضافی دارید، لطفاً آن را با ما به اشتراک بگذارید.

Stay safe!



About the author

من یک دانشمند کامپیوتر با تمرکز بر حریم خصوصی و حساب های کاربری و ایمنی خانواده هستم. من در چند سال گذشته روی بهبود امنیت گوشی های هوشمند کار کرده ام و تجربه کار با شرکت های بازی را دارم. من همچنین در مورد مسائل مربوط به حساب های کاربری و بازی در موارد متعدد نوشته ام.



Related posts