6 نشانه که نشان می دهد شما هک شده اید (و چه کاری باید در مورد آن انجام دهید)

"من هک شده ام" چیزی است که این روزها شنیده می شود. خواه شخصی به اشتباه به یک عفونت بدافزار تصادفی اشاره می کند یا فردی که سعی می کند از یک پست تاسف بار رسانه های اجتماعی عقب نشینی کند، این اصطلاحی است که زیاد مورد استفاده قرار می گیرد.

با این حال، هک شدن یک خطر واقعی برای کاربران امروزی دستگاه‌هایی مانند رایانه، تلفن‌های هوشمند و تبلت است. یک زیرزمینی کامل از هکرهای به اصطلاح «کلاه سیاه» وجود دارد که از سوءاستفاده از آسیب‌پذیری‌ها در سیستم‌ها و روان‌شناسی انسان سود می‌برند. سرقت هویت(Identity theft) و سرقت مستقیم پولی دو محرک رایج این هکرهای جنایتکار هستند.

مشکل این است که دانستن اینکه شما هک شده اید می تواند سخت باشد. اینطور نیست که یک چراغ قرمز چشمک زن بزرگ وجود داشته باشد که به شما اطلاع دهد. به همین(Which) دلیل است که باید از علائم رایجی که نشان می دهد چیزی در دنیای دیجیتال شما درست نیست، آگاه باشید. بنابراین، در اینجا نشانه هایی وجود دارد که نشان می دهد شما قربانی ناگوار هک شده اید.

یک هکر به شما می گوید

ما با واضح‌ترین نشانه‌ای شروع می‌کنیم که نشان می‌دهد شما هک شده‌اید، که صرفاً توسط شخصی که(someone purporting) ادعا می‌کند هکر است تماس گرفته می‌شود و از او می‌خواهد که چنین چیزی بگوید.

این می تواند از طریق پیام مستقیم، از طریق ایمیل یا از طریق بدافزار مانند باج افزار باشد. در هر صورت، هکر معمولاً به شما می گوید که شما را به خطر انداخته است و سپس نوعی شواهد ارائه می دهد. پس از آن نوعی تقاضا، اغلب پول به شکل پرداخت ارز دیجیتال(cryptocurrency payment) دنبال می شود .

چه کاری باید انجام دهید؟ (What should you do?)اولین چیزی که باید بدانید این است که فقط به این دلیل که کسی می گوید موفق به هک کردن شما شده است، به این معنی نیست که اینطور است. یکی از ترفندهای اخیر این است که با یک شخص از طریق ایمیل تماس بگیرید و سپس به او نشان دهید که رمز عبور خود را برای یک حساب خاص دارد.

چیزی که در اینجا اتفاق می افتد این است که کلاهبردار یک رمز عبور قدیمی انتخاب کرده است و امیدوار است که شما را بترساند که به آنها پول یا چیزی که(money or something) استفاده واقعی دارد بدهید. اگر آنها واقعاً به حساب شما دسترسی داشتند، آن را به روشی مشخص (مانند رمزگذاری کل رایانه شما) نشان می دادند.

بنابراین، وارد حساب کاربری مورد نظر شوید، رمز عبور را تغییر دهید و در صورت امکان احراز هویت دو مرحله ای(two-factor authentication) را فعال کنید. همچنین، اگر هر حساب دیگری از رمز عبوری که تهدید شده اید استفاده می کند، فوراً آنها را تغییر دهید. سپس همه چیز را فراموش کنید. همچنین هرگز به این افراد پول ندهید، هیچ کمکی به شما نمی کند و فقط آنها را جسور می کند.

اگر تهدید واقعی است، با ارائه دهنده خدمات(service provider) تماس بگیرید و به آنها اطلاع دهید که حساب شما ربوده شده است. اگر قربانی باج افزار شده اید که داده های شما را رمزگذاری می کند و درخواست پول می کند، ضررهای خود را کاهش دهید. دستگاه را پاک کنید و داده ها را از نسخه های پشتیبان بازیابی کنید. شما همچنین باید مهم ترین اطلاعات خود را در چیزی مانند Dropbox نگه دارید ، که به شما امکان می دهد هر گونه تغییر را برای یک دوره(window period) طولانی بازگردانید .

شما نمی توانید وارد شوید

یکی از اولین نشانه‌هایی که نشان می‌دهد شما هک شده‌اید، زمانی است که اعتبار شما برای یک حساب کاربری از کار کردن خودداری(account refuse) می‌کند. شما دوباره چک کرده اید و هنوز نمی توانید وارد شوید. عجیب(Weird) است، درست است؟ خوب این یک نشانه کاملا واضح است که شخص دیگری کلیدهای پادشاهی شما را در اختیار دارد و این می تواند یک وضعیت بسیار جدی باشد.

چه کاری باید انجام دهید؟ (What should you do? )روش صحیح اقدام در اینجا به چند چیز بستگی دارد. شما باید بلافاصله یک بازنشانی رمز عبور(password reset) را آغاز کنید و در صورت امکان رمز عبور خود را تغییر دهید. سپس، اگر سرویس آن را ارائه می دهد، احراز هویت دو مرحله ای را فعال کنید. این بدان معناست که باید یک کد یکبار مصرف اضافی را از طریق تلفن یا از طریق ایمیل تایپ کنید، اما یک راه بسیار موثر برای جلوگیری از هک کردن است.

اگر حساب ایمیل(email account) اصلی شما هک شده است و هیچ گزینه بازیابی پشتیبان را قبل از وقوع آن تنظیم نکرده اید، باید فوراً با ارائه دهنده خدمات(service provider) تماس بگیرید تا بتوانند حساب را تعلیق کنند و سپس هویت شما را تأیید کنند.

فعالیتی که تو نبودی

آیا(Are) دوستانتان به خاطر چیزی که در توییتر(Twitter) پست کرده اید به شما پیام می دهند ؟ آیا (Did)شخصیت آنلاین(online persona) شما ناگهان محتوای بسیار NSFW را برای رئیس شما ارسال کرد؟

این یک نشانه کاملاً واضح است که حساب شما تصرف شده است. شما می‌توانید دقیقاً همان توصیه‌ای را که در مورد بالا ذکر شد دنبال کنید، اما حتماً اعلامیه‌ای را در حساب‌های رسانه‌های اجتماعی خود ارسال کنید که در آن به خاطر محتوا عذرخواهی کنید و خود را سلب مسئولیت کنید.

مرورگر شما سرکش است

آیا(Did) هنگام باز کردن مرورگر وب خود متوجه چیز عجیبی شدید؟ صفحه اصلی(home page) معمول شما در هیچ کجا دیده نمی شود. در عوض یک موتور جستجوی(search engine) عجیب و غریب در آنجا نشسته است و مانند یک قورباغه ناخواسته در حمام منتظر شماست. شما سعی می کنید یک عبارت جستجو را در نوار آدرس تایپ کنید(address bar) ، اما همه اینها فقط شما را به آن سایت جدید عجیب و غریب هدایت می کند. وقتی سعی می کنید از وب سایت های معمول خود بازدید کنید، آدرس و سایت کاملاً آنطور که باید به نظر نمی رسد. چه خبر است؟

این تکنیک رایجی است که هکرها از طریق بدافزار به آن دست می یابند که به آن ربودن مرورگر(browser hijacking) می گویند . مرورگر شما به خطر افتاده است و دیگر نمی توانید به آن اعتماد کنید. اغلب(Often) ، هنگامی که یک مرورگر ربوده می‌شود، به نسخه‌های جعلی وب‌سایت‌هایی هدایت می‌شوید که توسط هکری که بدافزار را ایجاد کرده کنترل می‌شود. سپس می توانند اطلاعات شما را ضبط کنند و با استفاده از نام شما به سایت های دیگر مانند خدمات بانکداری آنلاین(online banking) دسترسی پیدا کنند .

گاهی اوقات هدف این است که به سادگی دستگاه خود را به یک کارخانه پول تبلیغاتی(advertising money mill) تبدیل کنید . تبلیغات(Ads) ظاهر می شود و به طور خودکار روی آنها کلیک می شود. بازی کردن سیستم و کسب درآمد برای آن تبلیغ کنندگان. به هر دلیلی، این وضعیت بسیار بدی است!

چه کاری باید انجام دهید؟ (What Should You Do? )ابتدا باید هر نرم افزار اضافه شده به سیستم را از زمان شروع مشکلات حذف نصب کنید. همچنین باید به دنبال هر برنامه ای که نصب آن را به خاطر ندارید بگردید و آنها را حذف کنید.

این معمولاً برای رهایی از مشکل کافی نیست، بنابراین پس از اتمام فرآیند حذف نصب عادی، باید از یک ابزار حذف بدافزار مانند Malwarebytes برای پاکسازی آلودگی استفاده کنید.

دستگاه شما به طرز عجیبی عمل می کند

علائم بالا بسیار آشکار هستند، اما اغلب سازش دستگاه شما کمی ظریف تر است. اگر رایانه شما دائماً کند است و با ظرفیت کامل کار می کند، می تواند نشانه ای باشد که اوضاع درست نیست. آیا باتری گوشی شما خیلی سریعتر تمام می شود؟ آیا نشانگر ماوس(mouse pointer move) به خودی خود حرکت می کند یا برنامه ها بدون انجام کاری باز و بسته می شوند؟ آیا برخی از چیزها مانند آنتی ویروس شما به طور ناگهانی غیرفعال شده است؟

این و سایر نشانه‌های مشابه به تداخل خارجی اشاره می‌کنند و هکر به نوعی کنترل سیستم شما را به دست می‌آورد. ترسناکه(Scary) ، درسته؟

چه کاری باید انجام دهید؟ (What Should You Do? )اول(First) از همه، آن دستگاه را از اینترنت جدا کنید! اگر کسی به طور فعال دستوراتی را برای آن ارسال می کند، اولین قدم قطع کردن دسترسی است. در مرحله دوم، اگر می توانید، نرم افزار ضد بدافزار و آنتی ویروس را اجرا کنید(anti-malware and antivirus software) .

با این حال، بهترین گزینه احتمالاً تنظیم مجدد کارخانه یا پاک کردن کامل و نصب مجدد آن سیستم است(factory reset or complete wipe and reinstall of that system) . حتی ممکن است بخواهید دستگاه را توسط یک متخصص تمیز کنید تا مطمئن شوید چیزی روی آن باقی نمانده که بتواند دوباره پنجره ای را برای هکر باز کند.

وب کم(Webcam Lights Up) شما وقتی استفاده نمی شود روشن می شود(Use)

آیا تا به حال عکس هایی از افراد در مقابل کامپیوتر دیده اید که یک تکه نوار کوچک روی وب کم آنها چسبانده شده باشد؟ دلیلش این است که هک وب‌کم(webcam hacking) به‌طور شگفت‌انگیزی رایج است و آخرین چیزی که می‌خواهید این است که از شما جاسوسی کنید! اگر متوجه شدید که چراغ فعالیت(activity light) وب‌کم شما وقتی از آن استفاده نمی‌کنید روشن می‌شود، بسیار مشکوک باشید!

چه کاری باید انجام دهید؟ (What Should You Do? )دوباره، ما می خواهیم نرم افزارهای بدافزار و آنتی ویروس(malware and antivirus software) را اجرا کنیم . همچنین می‌خواهید ببینید که آیا مدل و مدل(make and model) وب‌کم شما یک درایور یا به‌روزرسانی میان‌افزار(driver or firmware update) دریافت کرده است ، که ممکن است حاوی وصله‌ای برای هرگونه نقص امنیتی(security flaws) باشد که هکرها پیدا کرده‌اند.

اگر وب‌کمی دارید که می‌توان آن را خاموش یا قطع کرد، باید آن را فقط هنگام استفاده از آن روشن کنید. اگر دوربین داخلی دارید، خوب این استراتژی نوار(tape strategy) چسب بدی نیست.

بررسی اینکه آیا شما قربانی(Victim) نقض اطلاعات هستید یا خیر(Data Breach)

وقتی شرکت های بزرگ (یا کوچک) که اطلاعات شما را نگه می دارند هک می شوند، ممکن است سال ها طول بکشد تا از این اطلاعات علیه شما استفاده شود. اغلب شرکت ها حتی نمی دانند که این اتفاق افتاده است تا زمانی که داده های دزدیده شده برای فروش گذاشته شوند. خوشبختانه می توانید به Have I Been Pwned بروید(Have I Been Pwned) ، که یک پایگاه داده قابل جستجو از تمام موارد نقض اطلاعات شناخته شده را نگهداری(database of all known data breaches) می کند.

به سادگی با قرار دادن آدرس ایمیل(email address) خود ، می توانید ببینید که آیا به خطر افتاده اید یا خیر. اگر قربانی شده اید، پیش بروید و همه رمزهای عبور خود را تغییر دهید. در واقع، ممکن است بخواهید از یک مدیر رمز عبور استفاده کنید که به طور خودکار رمزهای عبور قوی منحصر به فرد را(password manager that auto-generates unique strong passwords) برای شما ایجاد می کند.

اینو هک کن

در حالی که افراد مبهمی زیادی در شبکه وجود دارند که می‌خواهند افراد معمولی را برای منافع شخصی هدف قرار دهند، شما مجبور نیستید آن را دراز کشیده باشید. اگر توجه کنید و یک (attention and practice)رویکرد امنیتی(security approach) خوب را تمرین کنید، اغلب می توانید قبل از اینکه آسیب جدی وارد شود، وضعیت را مهار کنید!



About the author

من یک متخصص کامپیوتر هستم و از سال 2009 به مردم در زمینه کامپیوترشان کمک می‌کنم. مهارت‌های من شامل آیفون، نرم‌افزار، گجت‌ها و غیره است. من همچنین در چهار سال گذشته به عنوان مربی کار کرده ام. در آن زمان، یاد گرفتم که چگونه به مردم کمک کنم تا برنامه های جدید را یاد بگیرند و چگونه از دستگاه های خود به روشی حرفه ای استفاده کنند. من از دادن نکاتی در مورد چگونگی بهبود مهارت هایم لذت می برم تا همه بتوانند در کار یا مدرسه موفق باشند.



Related posts