روی هر لینکی کلیک نکنید، حتی اگر از طرف صمیمیترین دوستتان باشد. شاید حساب او هک شده باشد. روز امنیت فضای مجازی، روز هوشیاری است.
هشدار_جدی
2
فیشینگ یعنی ماهیگیری؛ مراقب باشید شما ماهیِ قلاب کلاهبرداران نشوید. ظاهر سایتهای جعلی کاملاً شبیه سایتهای اصلی است.
هشدار_جدی
3
رمز پویا (OTP) کلید گاوصندوق شماست. آن را در اختیار هیچکس، حتی به بهانه احراز هویت در تماسهای تلفنی، قرار ندهید.
هشدار_جدی
4
برنده شدن در قرعهکشی بدون شرکت کردن، دروغی شیرین برای خالی کردن حساب شماست. فریب پیامکهای جعلی را نخورید.
هشدار_جدی
5
علامت قفل کنار آدرس سایت همیشه نشانه امنیت صددرصدی نیست. آدرس سایت را حرف به حرف چک کنید. کلاهبرداران در کمیناند.
هشدار_جدی
6
بهروزرسانی نکردن سیستمعامل و آنتیویروس، یعنی باز گذاشتن در خانه برای دزدها. امنیت دیجیتال را جدی بگیرید.
هشدار_جدی
7
استفاده از وایفای رایگان و عمومی برای کارهای بانکی، بزرگترین اشتباه امنیتی است. اطلاعات شما در هوا دزدیده میشود.
هشدار_جدی
8
رمز عبور ۱۲۳۴۵۶ دعوتنامه رسمی برای هکرهاست. رمزهای پیچیده و طولانی انتخاب کنید.
هشدار_جدی
9
پشتیبانگیری (بکآپ) تنها راه نجات در برابر باجافزارهاست. از اطلاعات مهم خود نسخه دوم داشته باشید.
هشدار_جدی
10
مهندسی اجتماعی یعنی هک کردن ذهن شما به جای سیستم. هر تماسی که درخواست اطلاعات محرمانه دارد را قطع کنید.
هشدار_جدی
آموزشی
1
لینکهای فیشینگ معمولاً غلط املایی دارند یا از دامنههای نامعتبر استفاده میکنند. دقت کنید.
آموزشی
2
تایید دو مرحلهای (2FA) را برای تمام شبکههای اجتماعی و ایمیل خود فعال کنید. این سدی محکم در برابر هکرهاست.
آموزشی
3
قبل از وارد کردن اطلاعات کارت بانکی، مطمئن شوید که آدرس درگاه پرداخت شاپرک (shaparak.ir) صحیح است.
آموزشی
4
هرگز نرمافزارهای بانکی را از کانالهای تلگرامی دانلود نکنید. فقط از استورهای معتبر یا سایت رسمی بانک استفاده کنید.
آموزشی
5
ایمیلهای ناشناس با عناوین وسوسهکننده یا تهدیدآمیز را باز نکنید و فایلهای ضمیمه آنها را دانلود نکنید.
آموزشی
6
اگر گوشیتان گم شد، اولین کار سوزاندن سیمکارت و تغییر رمزهای عبور اصلی است.
آموزشی
7
روی تبلیغات پاپآپ که ادعا میکنند گوشی شما ویروسی شده کلیک نکنید؛ اینها خودشان بدافزار هستند.
آموزشی
8
مجوزهای دسترسی اپلیکیشنها را چک کنید. چرا یک برنامه چراغقوه باید به مخاطبین شما دسترسی داشته باشد؟
آموزشی
9
مودم خانگی خود را مخفی کنید و رمز وایفای را هر چند وقت یکبار تغییر دهید.
آموزشی
10
از مرورگرهای امن استفاده کنید و تاریخچه جستجوهای حساس را پاک کنید.
آموزشی
کوتاه
1
امنیت اتفاقی نیست، انتخاب است.
کوتاه
2
رمز عبور، مسواک شخصی شماست.
کوتاه
3
فیشینگ؛ دامی برای خوشبینها.
کوتاه
4
کلیک کردن عجولانه ممنوع.
کوتاه
5
هکرها تعطیلی ندارند، هوشیار باشید.
کوتاه
6
اطلاعات شما، سرمایه شماست.
کوتاه
7
فضای مجازی، خطرات واقعی.
کوتاه
8
تایید دو مرحلهای را فعال کنید.
کوتاه
9
به لینکهای ناشناس شک کنید.
کوتاه
10
روز امنیت سایبری گرامی باد.
کوتاه
فیشینگ چیست و چگونه عمل میکند؟
فیشینگ (Phishing) تلاشی مجرمانه برای به دست آوردن اطلاعات حساس مانند نام کاربری، گذرواژه و جزئیات کارت اعتباری است. مهاجمان با جا زدن خود به عنوان یک نهاد قابل اعتماد (مانند بانک، قوه قضاییه یا پست) در ارتباطات الکترونیکی، قربانی را فریب میدهند. در روز امنیت فضای مجازی، آگاهی از تکنیکهای جدید فیشینگ مانند پیامکهای جعلی ابلاغیه قضایی یا سهام عدالت، برای هر کاربر ایرانی ضروری است.
اهمیت رمزهای عبور قوی
یکی از سادهترین راههای نفوذ هکرها، حدس زدن رمزهای عبور ساده است. استفاده از ترکیب حروف بزرگ و کوچک، اعداد و نمادها، و پرهیز از اطلاعات شخصی مثل تاریخ تولد در رمز عبور، امنیت شما را تضمین میکند. همچنین استفاده از عبارات عبور (Passphrases) به جای کلمات عبور کوتاه، روشی نوین برای امنیت بیشتر است.
خطرات وایفای عمومی
شبکههای وایفای رایگان در کافهها، فرودگاهها و هتلها اغلب رمزگذاری نشدهاند. هکرها میتوانند به راحتی ترافیک این شبکهها را شنود کرده و اطلاعات رد و بدل شده را سرقت کنند. توصیه میشود در صورت استفاده از این شبکهها، هرگز وارد حسابهای بانکی یا ایمیلهای حساس نشوید و در صورت امکان از اینترنت دیتای موبایل استفاده کنید.
مهندسی اجتماعی؛ هنر فریب دادن
همیشه هک کردن نیاز به کدنویسی پیچیده ندارد. گاهی هکر با یک تماس تلفنی و معرفی خود به عنوان کارمند بانک یا پشتیبانی فنی، اطلاعات را مستقیماً از زبان خود قربانی میگیرد. به یاد داشته باشید هیچ نهاد رسمی هرگز از شما درخواست رمز کارت یا کد فعالسازی را به صورت تلفنی نمیکند.
نقش آنتیویروس و بهروزرسانی
نرمافزارهای امنیتی و سیستمعاملهای بهروز، دارای آخرین پچهای امنیتی برای مقابله با بدافزارها هستند. نادیده گرفتن آپدیتهای سیستمی، به معنای باز گذاشتن حفرههای امنیتی برای نفوذ باجافزارها و ویروسهاست. در روز امنیت سایبری، زمانی را به بررسی وضعیت امنیتی دستگاههای خود اختصاص دهید.
سوالات متداول
چگونه بفهمیم یک سایت فیشینگ است؟
آدرس سایت (URL) را دقیق چک کنید، سایتهای معتبر بانکی حتماً زیردامنه shaparak.ir هستند.
اگر روی لینک آلوده کلیک کردیم چه کنیم؟
اینترنت را قطع کنید، رمزهای عبور مهم را با دستگاه دیگری تغییر دهید و گوشی را اسکن ویروس کنید.
آیا آنتیویروس روی گوشی لازم است؟
بله، بهویژه برای سیستمعامل اندروید، داشتن یک آنتیویروس معتبر از نصب بدافزار جلوگیری میکند.
رمز پویا چیست؟
رمزی یکبار مصرف که فقط ۱۲۰ ثانیه اعتبار دارد و خطر لو رفتن رمز دوم ثابت را از بین میبرد.
باجافزار چیست؟
نوعی بدافزار که فایلهای شما را قفل میکند و برای بازگرداندن آنها درخواست پول (обычно ارز دیجیتال) میکند.
آیا پیامک سامانه ثنا با شماره شخصی میآید؟
خیر، پیامکهای قوه قضاییه و سازمانهای دولتی هرگز با شمارههای شخصی موبایل ارسال نمیشوند.
چرا نباید از تاریخ تولد به عنوان رمز استفاده کرد؟
چون این اطلاعات به راحتی از طریق مهندسی اجتماعی یا پروفایل شبکههای اجتماعی قابل دسترسی است.
هک شدن تلگرام یا اینستاگرام چطور اتفاق میافتد؟
اکثراً با ارسال لینکهای جعلی و فریب کاربر برای وارد کردن کد تایید توسط خود کاربر انجام میشود.
آیا مودمهای خانگی هم هک میشوند؟
بله، اگر فریمور آنها آپدیت نباشد و رمز پیشفرض admin تغییر نکرده باشد.
در صورت کلاهبرداری اینترنتی به کجا مراجعه کنیم؟
به پلیس فتا مراجعه کنید و یا از طریق سایت پلیس فتا گزارش دهید.