چگونه از خود در برابر هکرهای آنلاین محافظت کنیم

هزاران تهدید امنیت سایبری(thousands of cybersecurity threats) وجود دارد و انواع جدیدی از آنها همیشه ظاهر می شود. به همین دلیل مهم است که یاد بگیرید چگونه از رایانه خود در برابر هک، کلاهبرداری، بدافزار، تهاجم به حریم خصوصی و سایر اشکال حملات امنیت سایبری محافظت کنید.

این مقاله مجموعه‌ای از نکات مفید برای محافظت از خود، حساب‌های آنلاین و داده‌هایتان در برابر افراد غیرمجاز خواهد بود. همچنین مجموعه ای از ابزارها و منابع امنیتی را ارائه می دهد. در نهایت، تعدادی از نکات ایمنی و حفاظت آنلاین(online protection and safety tips) را یاد خواهید گرفت.

رمزهای عبور قوی مهم هستند

قفل درهای شما سارقان را دور می کند. گذرواژه ها عملکردهای مشابهی را انجام می دهند و از دسترسی غیرمجاز به دستگاه ها و حساب های آنلاین شما جلوگیری می کنند. با این حال، یک رمز عبور ضعیف به اندازه نداشتن رمز عبور خوب (یا بدتر) است. مثل داشتن دری با قفل ضعیف است.

رمزهای عبور شما لازم نیست پیچیده یا بیش از حد طولانی باشند. آنها فقط باید منحصر به فرد (یا دشوار) باشند تا یک طرف ناشناخته فرض کند، حدس بزند یا شکست دهد. در حالت ایده آل، باید از امن ترین رمز عبوری که می توانید فرموله(most secure password you can formulate) کنید استفاده کنید . از(Avoid) استفاده از اطلاعات شخصی مانند نام، تولد، نام بچه، نام حیوان خانگی، محل تولد، نام شریک زندگی، سالگرد ازدواج و غیره به عنوان رمز عبور خودداری کنید. این جزئیات اطلاعات عمومی است و توسط یک هکر حرفه ای به راحتی قابل دسترسی است.

یک رمز عبور قوی باید شامل اعداد، حروف بزرگ و کوچک، نمادها و غیره باشد. توصیه می‌کنیم این راهنمای جامع ایجاد یک رمز عبور قوی را(comprehensive guide on creating a strong password) برای نشانگرهای بیشتر بررسی کنید.

علاوه بر ایمن کردن حساب خود با یک رمز عبور قوی، از استفاده از رمز عبور یکسان در چندین وب سایت، حساب و دستگاه خودداری کنید. اگر در به خاطر سپردن یا به خاطر سپردن رمزهای عبور مشکل دارید، از یک برنامه مدیریت رمز عبور (یا مدیریت رمز عبور ) استفاده کنید. (Password Manager)علاوه بر ایمن نگه داشتن رمزهای عبور، بسیاری از مدیران رمز عبور می توانند به ایجاد رمزهای عبور منحصر به فرد و قوی کمک کنند(password managers can help create unique and strong passwords) .

حساب های (Accounts)آنلاین(Online) خود را با احراز هویت دو مرحله ای(Two-Factor Authentication) ایمن کنید

احراز هویت(Authentication) دو مرحله ای (2FA) یا احراز هویت(Authentication) دو مرحله ای روش موثر دیگری برای محافظت از حساب های آنلاین شما در برابر هکرها(protect your online accounts from hackers) است. هنگامی که فعال شد، باید پس از وارد کردن رمز عبور حساب خود، یک کد امنیتی (به شماره تلفن یا ایمیل شما ارسال شده) ارائه دهید.

برای فعال کردن احراز هویت دو مرحله ای، به بخش امنیتی حساب خود بروید. برای آشنایی با نحوه عملکرد احراز هویت دو مرحله‌ای(tutorial to learn how two-factor authentication works) و نحوه فعال کردن معیار امنیتی در لینکدین(LinkedIn) ، اینستاگرام(Instagram) ، توییتر(Twitter) و فیسبوک(Facebook) ، این آموزش را دنبال کنید.

همچنین برنامه های اختصاصی 2FA (به عنوان مثال Google Authenticator ) وجود دارد که روی تلفن همراه و رایانه شخصی کار می کنند. این برنامه های احراز هویت حتی بدون اتصال به اینترنت یا گوشی هوشمند، کدهای 2FA را برای شما ارسال می کنند. 2FA یک لایه حفاظتی اضافی به حساب های آنلاین شما اضافه می کند، در نتیجه دسترسی هکرها به داده های شما را کمی دشوارتر می کند.

نرم افزار اسکن بدافزار را(Download Malware Scanning Software) خریداری یا دانلود کنید

هکرها نرم افزارهای مخربی را توسعه می دهند که برنامه های سیستم قانونی را برای دسترسی به رایانه شخصی، فایل ها، اسناد و حساب های شما پنهان می کند. اگرچه سیستم‌عامل‌های امروزی با ابزارهای امنیتی داخلی عرضه می‌شوند(built-in security tools) که بدافزارها را حذف می‌کنند، اما معمولاً برای محافظت از رایانه شما به اندازه کافی پیچیده نیستند.

توصیه می کنیم یک آنتی ویروس شخص ثالث در دستگاه خود داشته باشید تا به عنوان یک لایه امنیتی اضافی عمل کند. این برنامه های آنتی ویروس محافظت قوی و بی درنگ در برابر طیف وسیع تری از بدافزارها ارائه می دهند. بهترین نرم افزار آنتی ویروس موجود، فایل ها و نرم افزارهای مخرب را سریعتر از سیستم امنیتی داخلی دستگاه شما از بین می برد. حتی می توانید آنتی ویروس خود را طوری پیکربندی کنید که قبل از بوت شدن سیستم عامل، رایانه شما را اسکن کند(scan your computer before the operating system boots) .

اگر از یک دستگاه مجهز به سیستم عامل macOS استفاده می کنید، برخی از بهترین گزینه های آنتی ویروس برای مک را(best antivirus options for Mac) بررسی کنید . برای دستگاه های لینوکس، این برنامه های آنتی ویروس رایگان(these free antivirus programs) بهترین محافظت را در برابر بدافزارها ارائه می کنند. در این مجموعه از بهترین آنتی ویروس برای Chromebook(best antivirus for Chromebook) ، یاد خواهید گرفت که چگونه از ابزارهای امنیتی شخص ثالث برای محافظت از دستگاه سیستم عامل Chrome(Chrome OS) خود استفاده کنید . در ویندوز(Windows) ، این اسکنرهای بدافزار تضمینی برای از بین بردن هر ویروسی(malware scanners are guaranteed to nuke any virus) هستند. این مقاله در مورد حذف بدافزار سرسخت در ویندوز(removing stubborn malware on Windows) یکی دیگر از منابع مفیدی است که توصیه می کنیم.

(Use Virtual Debit Cards)برای خرید آنلاین (Online Purchases)از کارت‌های اعتباری مجازی استفاده کنید

مجرمان سایبری به دلایل زیادی حساب های آنلاین شما را هک می کنند که یکی از آنها سرقت اطلاعات کارت یا بانک است. یک هکر می تواند به طور غیرقانونی این جزئیات را از طریق نرم افزارهای جاسوسی، ابزارهای فیشینگ (وب سایت ها، ایمیل ها و برنامه های جعلی) و شبکه های Wi-Fi(Wi-Fi) عمومی به دست آورد. از کارت های خود فقط در هر وب سایتی استفاده نکنید تا قربانی کلاهبرداری یا سرقت کارت اعتباری نشوید. به همین ترتیب ، از برنامه های بانکی خود در (Likewise)شبکه های Wi-Fi(Wi-Fi) عمومی استفاده نکنید .

قبل از وارد کردن جزئیات کارت خود در هر درگاه پرداخت آنلاین، مطمئن شوید که وب سایت امن و قانونی است. بهتر(Better) است از کارت‌های خود فقط در وب‌سایت‌ها، برنامه‌ها و پلتفرم‌های قابل اعتماد و معتبر استفاده کنید. اگر اغلب از چندین فروشگاه تجارت الکترونیک خرید می کنید، از کارت های مجازی یا یکبار مصرف استفاده کنید. ساخت این کارت‌ها آسان، استفاده راحت است و مهم‌تر از همه از کارت بانکی اصلی شما در برابر مجرمان سایبری محافظت می‌کند.

اگر برای اولین بار است که از یک وب سایت خرید می کنید، از کارت مجازی یا یکبار مصرف با بودجه محدود استفاده کنید. توصیه می کنیم یک کارت مجازی مخصوص خرید آنلاین داشته باشید، یکی برای اشتراک و دیگری برای سایر پرداخت های الکترونیکی. علاوه بر محافظت از کارت بانکی اصلی شما در برابر هکرها و نقض احتمالی داده ها، کارت های مجازی به مدیریت پول، برنامه ریزی و بودجه نیز کمک می کنند.

آیا می خواهید(Want) با کارت های مجازی شروع کنید؟ برای اطلاعات بیشتر به این مجموعه ارائه دهندگان معتبر کارت اعتباری یکبار مصرف(compilation of reputable disposable credit card providers) مراجعه کنید . در حالی که در آن هستید، باید این آموزش جامع در مورد شناسایی وب سایت های جعلی(comprehensive tutorial on spotting fake websites) را نیز بررسی کنید – اجازه ندهید کلاهبرداران شما را فریب دهند.

اگر مشکوک هستید که اطلاعات کارت شما به خطر افتاده است، فوراً به بانک یا شرکت صادرکننده کارت خود گزارش دهید.

از رایانه های عمومی دوری کنید

دسترسی به حساب‌های آنلاین شما از یک رایانه عمومی شبیه به دادن کلید آپارتمان شما به یک مهاجم است. بر خلاف دستگاه های شخصی شما، برای یک هکر بسیار آسان است که هر اطلاعاتی را که در رایانه عمومی وارد می کنید به دست آورد. بنابراین تا جایی که می توانید از کامپیوترهای عمومی استفاده نکنید.

اگر می‌خواهید روی یک رایانه عمومی به اینترنت دسترسی داشته باشید، این کار را در حالت «ناشناس» یا «مرور خصوصی» انجام دهید. مهمتر از همه، مطمئن شوید که پس از اتمام کار، ردپای اطلاعات خود را پاکسازی کرده اید. کوکی‌های مرورگر، تاریخچه مرور و غیره را پاک کنید. برای نکات احتیاطی بیشتر به این مقاله در مورد استفاده ایمن از رایانه عمومی مراجعه کنید.(article on using a public computer safely)

از یک آدرس ایمیل یکبار مصرف استفاده کنید

استفاده از آدرس ایمیل اصلی شما برای ثبت نام در هر وب سایت، سرویس آنلاین، آزمایش برنامه و غیره خطر امنیتی دارد. صندوق ورودی شما در معرض انواع پیام های هرزنامه هکرها و مجرمان سایبری قرار می گیرد. استفاده از ایمیل‌های یکبار مصرف (همچنین به عنوان آدرس‌های ایمیل موقت(Temporary) یا دور ریخته‌شده(Throw-Away) نیز شناخته می‌شود) برای فعالیت‌های بی‌اهمیت یا یکباره، راه خوبی برای دور نگه داشتن پیام‌های هرزنامه و ایمیل‌های فیشینگ از صندوق ورودی شما(keep spam messages and phishing emails away from your inbox) است.

اگر در مورد صحت وب سایتی که آدرس ایمیل شما را درخواست می کند مطمئن نیستید، توصیه می کنیم آدرس ایمیل موقت خود را ارائه دهید - نه آدرس ایمیل معمولی خود را. اگر معلوم شد که وب سایت تقلبی است، می توانید مطمئن شوید که اطلاعات آدرس ایمیل واقعی/شخصی شما امن است.

کلاینت‌های ایمیلی وجود دارند که به شما امکان می‌دهند آدرس‌های موقتی با اعتبار از دقیقه تا روز، هفته یا ماه ایجاد کنید. برخی حتی به شما اجازه می‌دهند حساب‌های ایمیل یکبار مصرف بدون تاریخ انقضا ایجاد کنید. این مجموعه از بهترین (و رایگان) ارائه دهندگان حساب ایمیل یکبار مصرف(best (and free) disposable email account providers) همه چیزهایی را که باید بدانید را در خود دارد.

(Protect Your) از وب کم (Webcam)خود محافظت کنید ، از حریم خصوصی خود محافظت کنید(Protect Your)

هک وب‌کم(Webcam) یکی دیگر از شکل‌های فزاینده تجاوز به حریم خصوصی است که بیشتر به دلیل افزایش پذیرش دستگاه‌های اینترنت اشیا (Internet)((Things) IoT )(IoT) مانند نمایشگر کودک، زنگ‌های هوشمند در و سایر دستگاه‌های دارای وب‌کم است. یک هکر می تواند به شبکه شما نفوذ کند و وب کم دستگاه شما را از راه دور کنترل کند.

اگر وب‌کم در زمانی که از آن استفاده نمی‌شود روشن می‌شود، این می‌تواند نشانه‌ای از هک شدن دستگاه باشد(a sign that the device’s been hacked) . پس در این مورد چه کاری می توانید انجام دهید؟ وب‌کم killswitch دستگاهتان را فعال کنید – این کلید یا دکمه فیزیکی است که برق وب‌کم را قطع می‌کند. اگر دستگاه شما فاقد کلید وبکم killswitch است، روی یک پوشش وب کم سرمایه گذاری کنید(invest in a webcam cover) - قیمت آنها بین 2 تا 5 دلار است.

راه دیگر برای محافظت از وب کم خود در برابر هک این است که مطمئن شوید شبکه شما عاری از بدافزار است. این راهنما را برای بررسی روتر خود برای بدافزار دنبال(this guide on checking your router for malware) کنید.

برنامه های خود را به روز نگه دارید

برنامه‌های قدیمی(Old) و قدیمی اغلب دارای آسیب‌پذیری‌ها و باگ‌هایی هستند که هکرها از آن‌ها به عنوان نقاط ورودی به دستگاه‌ها و حساب‌های شما سوء استفاده می‌کنند. توصیه می شود همیشه به محض عرضه نسخه جدید، برنامه های خود را به روز کنید. بهتر(Better) است به‌روزرسانی خودکار را در فروشگاه برنامه دستگاه یا در منوی تنظیمات برنامه‌هایتان فعال کنید.

کارهای بیشتری باید انجام شود

اگرچه توصیه های ذکر شده در بالا احتمال هک شدن رایانه شما را کاهش می دهد، اقدامات و ابزارهای پیشگیرانه بیشتری قابل ذکر است. به عنوان مثال، اسکنرهای ویروسی مبتنی بر آنلاین(online-based virus scanners) می توانند انواع فایل ها و برنامه های مخرب را از رایانه شما شناسایی و حذف کنند. رمزگذاری دستگاه های ذخیره سازی(Encrypting your storage devices) شما همچنین از افتادن فایل های شما به دست افراد نادرست جلوگیری می کند.

هکرها می توانند گوشی شما را در تلاشی برای شکستن احراز هویت دو مرحله ای حساب شما ربودند. توصیه های احتیاطی را در این آموزش در مورد محافظت از تلفن و سیم کارت خود در برابر هکرها( tutorial on protecting your phone and SIM card from hackers) بخوانید .



About the author

من یک متخصص کامپیوتر با بیش از 10 سال تجربه هستم و در کمک به افراد در مدیریت کامپیوترهایشان در دفترشان تخصص دارم. من مقالاتی در مورد موضوعاتی مانند نحوه بهینه سازی اتصال اینترنت خود، نحوه راه اندازی رایانه برای بهترین تجربه بازی و موارد دیگر نوشته ام. اگر در مورد هر چیزی که مربوط به کار یا زندگی شخصی خود است به دنبال کمک هستید، من آن شخص برای شما هستم!



Related posts