چگونه بفهمم کامپیوتر من هک شده است و در مرحله بعد چه کاری انجام دهم؟
گاهی اوقات، به جای استفاده از نظریه منطق و استدلال، از غریزه درونی خود برای درک غریزی چیزها پیروی می کنیم. هک کردن(Hacking) یکی از مواردی است که ممکن است از این اصل پیروی شود. ما می دانیم، هکرها می توانند به روش های شگفت انگیزی به دستگاه های شما دسترسی پیدا کنند و خود را در آواتارهای مختلفی نشان دهند که ممکن است ما از آنها آگاه نباشیم. IRC Clients ، Trojans ، Backdoors برخی از برنامه های مخربی هستند که برای هک رایانه ها استفاده می شوند. حداقل کاری که میتوانیم انجام دهیم این است که به دنبال برخی از شاخصهای احتمالی باشیم که نشان میدهد ممکن است هک شده باشیم و سپس به دنبال اقدامی سریع برای مقابله با آن باشیم. در اینجا نحوه اطلاع از هک شدن رایانه ویندوز شما آمده است(Windows computer has been hacked) .
چگونه بفهمم کامپیوتر من هک شده است؟
در صورت مشاهده علائم زیر می دانید که رایانه شما هک شده و در معرض خطر قرار گرفته است:
- رمز عبور آنلاین یا تنظیمات شما تغییر کرده است
- گذرواژههای حساب محلی رایانه شما تغییر کرده است یا حسابهای کاربری(User) جدید را میبینید
- در فیدهای اجتماعی خود پست های عجیب و غریب "ساخته شده توسط شما" را مشاهده می کنید. یا شاید " دوستان(Friends) " شما پیام های نامناسبی را دریافت می کنند، ظاهراً از طرف شما.
- دوستان شما گزارش می دهند که هرزنامه یا ایمیل های عجیبی از شما دریافت می کنند.
- متوجه می شوید که برنامه ها یا نوار ابزارهای جدیدی روی رایانه شما نصب شده است.
- شما پیام هایی را از آنتی ویروس جعلی یا سایر نرم افزارهای سرکش دریافت می کنید(rogue software)
- سرعت اینترنت(Internet) شما کند و کند شده است
- افزایش قابل توجهی در فعالیت شبکه(Network) وجود دارد.
- فایروال(Firewall) شما مشغول مسدود کردن چندین درخواست اتصال خارجی است
- نرم افزار امنیتی شما غیرفعال شده است.
- صفحه اصلی یا موتور جستجوی پیش فرض مرورگر ربوده شده است
- ماوس شما به طور خودکار حرکت می کند تا انتخاب کنید
- شما شروع به دریافت تماس از بانک(Bank) ، شرکت کارت اعتباری(Credit Card) ، فروشگاه آنلاین(Online Store) خود در مورد عدم پرداخت، کاهش موجودی بانک، موجودی های غیرمنتظره یا خرید می کنید.
اجازه دهید برخی از این نشانه ها را با جزئیات و بدون ترتیب خاصی بررسی کنیم.(Let us take a look at some of these signs in detail, in no specific order.)
تغییر رمزهای عبور آنلاین
اگر متوجه شدید که یک یا چند رمز عبور آنلاین شما به طور ناگهانی تغییر کرده است، احتمالاً هک شده اید. در اینجا، معمولاً چیزی که اتفاق میافتد این است که قربانی ناآگاهانه به یک ایمیل فیشینگ(Phishing email) معتبر پاسخ میدهد که ظاهراً ادعا میشود از سرویسی است که پسورد تغییر یافته را به پایان میرساند. هکر اطلاعات ورود به سیستم را جمع آوری می کند، وارد سیستم می شود، رمز عبور را تغییر می دهد و از این سرویس برای سرقت پول از قربانی یا آشنایان قربانی استفاده می کند. ببینید چگونه می توانید از کلاهبرداری و حملات فیشینگ جلوگیری(avoid Phishing Scams and Attacks) کنید و اقداماتی را برای جلوگیری از سرقت هویت آنلاین(Online Identity Theft) خود انجام دهید .
بهعنوان یک اقدام کنترل آسیب، میتوانید فوراً همه مخاطبین خود را در مورد حساب در معرض خطر مطلع کنید. دوم(Second) ، بلافاصله با سرویس آنلاین تماس بگیرید تا حساب در معرض خطر را گزارش دهید. اکثر سرویسهای آنلاین از این نوع بدخواهی آگاه هستند و قدرت و تخصص لازم را برای بازگرداندن همه چیز به حالت عادی و بازگرداندن حساب کاربری با یک رمز عبور جدید تحت کنترل شما دارند. میتوانید حسابهای هکشده مایکروسافت(Microsoft Accounts) ، حسابهای Google(Google Accounts) ، حساب فیسبوک(Facebook account) ، حساب توییتر(Twitter account) و غیره را با استفاده از روشی که به درستی تعیین شدهاند بازیابی کنید.
مبلغی(Amount) که در حساب بانکی شما وجود ندارد
در صورت بدبختی، اگر هکری به اطلاعات شخصی شما ( کارت اعتباری(Credit Card) ، جزئیات بانکداری آنلاین(Online Banking) و غیره) دسترسی پیدا کند، می توانید تمام پول خود را از دست بدهید. برای جلوگیری از این امر، هشدارهای تراکنش را روشن کنید که در صورت وقوع اتفاق غیرعادی، هشدارهای متنی را برای شما ارسال می کنند. بسیاری از موسسات مالی به شما اجازه میدهند تا آستانههایی را برای مبالغ تراکنش تعیین کنید و اگر از آستانه فراتر رفت یا به یک کشور خارجی رفت، به شما هشدار داده میشود. این ایده خوبی است که این نکات بانکداری آنلاین(Online Banking Tips) را دنبال کنید .
پیام های آنتی ویروس جعلی
پیام های هشدار دهنده جعلی(Fake) آنتی ویروس یکی از مطمئن ترین نشانه هایی است که نشان می دهد سیستم شما در معرض خطر قرار گرفته است. کلیک کردن بر روی No یا Cancel برای توقف اسکن ویروس جعلی هیچ سودی ندارد زیرا آسیب قبلاً انجام شده است. این برنامه ها اغلب از نرم افزارهای اصلاح نشده مانند Java Runtime Environment برای سوء استفاده از سیستم شما استفاده می کنند.
بازشوهای تصادفی مکرر
این مشکل بیشتر با مرورگرهای شما مرتبط است و نشان میدهد که نرمافزار یا بدافزار ناخواستهای روی رایانهتان نصب شده است زیرا وبسایتها معمولاً پنجرههای بازشو مضر تولید نمیکنند .
جستجوهای اینترنتی(Internet) یا صفحه اصلی تغییر مسیر داد
این یک واقعیت شناخته شده است که اکثر هکرها با هدایت مرورگر شما به جایی غیر از آدرسی که می خواهید از آن بازدید کنید، امرار معاش می کنند. مطمئناً به این دلیل است که هکرها با نمایش کلیکهای شما در وبسایت شخص دیگری پول دریافت میکنند، اغلب کسانی که نمیدانند کلیکها روی سایتشان از تغییر جهت مخرب است.
شما اغلب می توانید این نوع بدافزار را با تایپ چند کلمه مرتبط و بسیار رایج در نوار جستجوی موتورهای جستجوی محبوب و بررسی اینکه آیا نتایج مرتبط با جستجوی شما ظاهر می شوند یا خیر، شناسایی یا مشخص کنید. ترافیک ارسالی و برگشتی همیشه در یک رایانه در معرض خطر در مقابل یک رایانه غیرقابل نفوذ به طور مشخص متفاوت خواهد بود.
آیا رایانه شخصی شما به عنوان یک نود بات نت عمل می کند؟
باتنتها شبکههایی از رایانههای در معرض خطر هستند که توسط مهاجمان راه دور برای انجام کارهای غیرقانونی مانند ارسال هرزنامه یا حمله به رایانههای دیگر کنترل میشوند. شاید رایانه شما در معرض خطر قرار گرفته باشد و به عنوان یک Node عمل می کند.
نکته(TIP) : قبل از ادامه، ممکن است بخواهید پست ما را بخوانید – چرا کسی میخواهد کامپیوتر من را هک کند(Why would someone want to hack my computer) ؟
اگر کامپیوتر شما هک شد چه باید کرد؟
1] اگر احساس می کنید که کامپیوتر ویندوزی شما ممکن است ربوده شده باشد، باید اینترنت(Internet) را قطع کرده و به حالت Safe Mode(boot into Safe Mode) راه اندازی کنید و یک اسکن عمیق کامل از نرم افزار آنتی ویروس(antivirus software) خود را اجرا کنید . اگر نرمافزار امنیتی شما غیرفعال شده است، از یک اسکنر آنتی ویروس(on-demand antivirus scanner) خوب استفاده کنید . و آن را از یک دیسک خارجی یا USB اجرا کنید.
2] همچنین می توانید از ابزارهای تخصصی مانند Norton Power Eraser، یک نرم افزار ضد هکر ، یا یکی از این ابزارهای حذف بات نت استفاده کنید.
2] میتوانید با استفاده از یک نرمافزار خوب Browser Hijacker Removal(Browser Hijacker Removal software) نوار ابزارهای جعلی را از مرورگر حذف کنید .
3] کنترل پنل خود را (Control Panel)باز(Open) کنید و برنامه هایی را که ممکن است ماهیت مشکوک به نظر برسند حذف نصب کنید.
4] هنگامی که به اینترنت(Internet) وصل شدید ، یک Command Prompt را باز کنید ، دستور زیر را تایپ کنید و Enter را بزنید :
netstat –ano
- -یک پارامتر تمام اتصالات کامپیوتر و پورت های گوش دادن را فهرست می کند
- پارامتر -n آدرس ها و شماره پورت ها را نمایش می دهد
- پارامتر -o شناسه فرآیند مسئول اتصال را خروجی می دهد.
با یک نگاه، یک سرپرست فناوری اطلاعات میتواند روی پورتهای(Ports) باز شما و فعالیت شبکهای که در سیستم در حال انجام است نظارت داشته باشد.
(Check)اتصال مشکوک را بررسی کنید . لطفاً توجه داشته باشید که هر اتصالی که میگوید «تأسیس شده» و شماره PID باشد و اطمینان حاصل کنید که همه این اتصالات اتصالات معتبر هستند. در صورت نیاز، Ctrl+Shift+Esc را فشار دهید تا Task Manager ظاهر شود. سپس، نشانگر ماوس را به برگه «Processes» ببرید و برگه «View» را بزنید، ستونها را انتخاب کنید و ستون Process Identifier PID را بررسی کنید. فوراً، لیست کامل اعداد PID نمایش داده می شود. (PID)در پنجره CMD عددی را که چند لحظه پیش یادداشت کردید جستجو کنید. اگر شک دارید، فرآیند را خاتمه دهید.
5] ابزار نظارت بر پهنای باند(bandwidth monitoring tool) را نصب کنید تا بتوانید استفاده خود را زیر نظر داشته باشید. از ابزارهای Packet Sniffing(Packet Sniffing Tools) برای رهگیری و ثبت ترافیک شبکه استفاده کنید.
سیستم عامل و نرم افزار نصب شده خود را همیشه به روز نگه دارید تا تمامی آسیب پذیری های نرم افزار را ببندید و از یک نرم افزار امنیتی(security software) خوب استفاده کنید . ضروری است که خود را از این پیشرفتها آگاه نگه دارید، زیرا در فضای تهدید امروز، هیچ نرمافزار آنتیویروسی 100% آرامش خاطر را ارائه نمیدهد. برای مبارزه با این، باید از برنامههای ضد بدافزاری استفاده شود که رفتارهای برنامه - اکتشافی(Heuristics) - را برای شناسایی بدافزارهای ناشناخته قبلی کنترل میکنند. برنامههای دیگری که از محیطهای مجازیسازی شده استفاده میکنند، VPN s، نرمافزار ضد هکر و نرمافزار تشخیص ترافیک شبکه نیز میتوانند برای استفاده مستقر شوند.
6] از Detekt ، یک نرم افزار رایگان ضد نظارت برای ویندوز استفاده (Windows)کنید(Make) .
در اینجا چند نکته وجود دارد که به شما کمک می کند هکرها را از رایانه ویندوز خود دور نگه دارید(tips that will help you keep Hackers out of your Windows computer) .(Here are some tips that will help you keep Hackers out of your Windows computer.)
اگر به کمک بیشتری نیاز دارید، لطفاً از طریق این راهنمای حذف بدافزار(Malware Removal Guide) مراجعه کنید . همچنین ممکن است دوست داشته باشید این پست را با عنوان چگونه تشخیص دهید رایانه شما ویروس(how do you tell if your computer has a virus) دارد را بخوانید .
Related posts
یافتن پست های Computer RAM، Graphics Card/Video memory از Windows 10 PC
10 Computer Mouse Tricks مفید برای Windows 11/10
3 راه برای گرفتن Photo or Video در Chromebook
چگونه Detect Computer & Email Monitoring یا Spying Software
Panel Display Technology Demystified تخت: TN، IPS، VA، OLED و بیشتر
چگونه می Rid از Yahoo Search در Chrome
چگونه به Insert Emoji در Word، Google Docs and Outlook
چگونه Clip را در Adobe Premiere Pro تقسیم کنیم
چگونه به تقسیم Screen در Chromebook
Discord نه Opening؟ 9 Ways برای رفع
آیا Schedule AN Uber در Advance نیست؟ در اینجا چیزی است که باید انجام دهیم
چگونه به Find Birthdays در Facebook
چگونه Download Twitch Videos
چگونه برای باز کردن یک File با No Extension
نحوه بررسی Your Hard Drive برای خطاها
چگونه به تغییر زبان در Netflix
7 Quick Fixes هنگامی که Minecraft Keeps Crashing
چگونه Memories را در Facebook پیدا کنید
چگونه Game را در Steam بازپرداخت کنید
نحوه استفاده از Discord Spoiler Tags