هشدار درباره هک شدن و فیشینگ در روز امنیت فضای مجازی 1404

12 مارس

هشدار_جدی

1

روی هر لینکی کلیک نکنید، حتی اگر از طرف صمیمی‌ترین دوستتان باشد. شاید حساب او هک شده باشد. روز امنیت فضای مجازی، روز هوشیاری است.

هشدار_جدی
2

فیشینگ یعنی ماهیگیری؛ مراقب باشید شما ماهیِ قلاب کلاهبرداران نشوید. ظاهر سایت‌های جعلی کاملاً شبیه سایت‌های اصلی است.

هشدار_جدی
3

رمز پویا (OTP) کلید گاوصندوق شماست. آن را در اختیار هیچ‌کس، حتی به بهانه احراز هویت در تماس‌های تلفنی، قرار ندهید.

هشدار_جدی
4

برنده شدن در قرعه‌کشی بدون شرکت کردن، دروغی شیرین برای خالی کردن حساب شماست. فریب پیامک‌های جعلی را نخورید.

هشدار_جدی
5

علامت قفل کنار آدرس سایت همیشه نشانه امنیت صددرصدی نیست. آدرس سایت را حرف به حرف چک کنید. کلاهبرداران در کمین‌اند.

هشدار_جدی
6

به‌روزرسانی نکردن سیستم‌عامل و آنتی‌ویروس، یعنی باز گذاشتن در خانه برای دزدها. امنیت دیجیتال را جدی بگیرید.

هشدار_جدی
7

استفاده از وای‌فای رایگان و عمومی برای کارهای بانکی، بزرگترین اشتباه امنیتی است. اطلاعات شما در هوا دزدیده می‌شود.

هشدار_جدی
8

رمز عبور ۱۲۳۴۵۶ دعوت‌نامه رسمی برای هکرهاست. رمزهای پیچیده و طولانی انتخاب کنید.

هشدار_جدی
9

پشتیبان‌گیری (بک‌آپ) تنها راه نجات در برابر باج‌افزارهاست. از اطلاعات مهم خود نسخه دوم داشته باشید.

هشدار_جدی
10

مهندسی اجتماعی یعنی هک کردن ذهن شما به جای سیستم. هر تماسی که درخواست اطلاعات محرمانه دارد را قطع کنید.

هشدار_جدی

آموزشی

1

لینک‌های فیشینگ معمولاً غلط املایی دارند یا از دامنه‌های نامعتبر استفاده می‌کنند. دقت کنید.

آموزشی
2

تایید دو مرحله‌ای (2FA) را برای تمام شبکه‌های اجتماعی و ایمیل خود فعال کنید. این سدی محکم در برابر هکرهاست.

آموزشی
3

قبل از وارد کردن اطلاعات کارت بانکی، مطمئن شوید که آدرس درگاه پرداخت شاپرک (shaparak.ir) صحیح است.

آموزشی
4

هرگز نرم‌افزارهای بانکی را از کانال‌های تلگرامی دانلود نکنید. فقط از استورهای معتبر یا سایت رسمی بانک استفاده کنید.

آموزشی
5

ایمیل‌های ناشناس با عناوین وسوسه‌کننده یا تهدیدآمیز را باز نکنید و فایل‌های ضمیمه آن‌ها را دانلود نکنید.

آموزشی
6

اگر گوشی‌تان گم شد، اولین کار سوزاندن سیم‌کارت و تغییر رمزهای عبور اصلی است.

آموزشی
7

روی تبلیغات پاپ‌آپ که ادعا می‌کنند گوشی شما ویروسی شده کلیک نکنید؛ این‌ها خودشان بدافزار هستند.

آموزشی
8

مجوزهای دسترسی اپلیکیشن‌ها را چک کنید. چرا یک برنامه چراغ‌قوه باید به مخاطبین شما دسترسی داشته باشد؟

آموزشی
9

مودم خانگی خود را مخفی کنید و رمز وای‌فای را هر چند وقت یکبار تغییر دهید.

آموزشی
10

از مرورگرهای امن استفاده کنید و تاریخچه جستجوهای حساس را پاک کنید.

آموزشی

کوتاه

1

امنیت اتفاقی نیست، انتخاب است.

کوتاه
2

رمز عبور، مسواک شخصی شماست.

کوتاه
3

فیشینگ؛ دامی برای خوش‌بین‌ها.

کوتاه
4

کلیک کردن عجولانه ممنوع.

کوتاه
5

هکرها تعطیلی ندارند، هوشیار باشید.

کوتاه
6

اطلاعات شما، سرمایه شماست.

کوتاه
7

فضای مجازی، خطرات واقعی.

کوتاه
8

تایید دو مرحله‌ای را فعال کنید.

کوتاه
9

به لینک‌های ناشناس شک کنید.

کوتاه
10

روز امنیت سایبری گرامی باد.

کوتاه

فیشینگ چیست و چگونه عمل می‌کند؟

فیشینگ (Phishing) تلاشی مجرمانه برای به دست آوردن اطلاعات حساس مانند نام کاربری، گذرواژه و جزئیات کارت اعتباری است. مهاجمان با جا زدن خود به عنوان یک نهاد قابل اعتماد (مانند بانک، قوه قضاییه یا پست) در ارتباطات الکترونیکی، قربانی را فریب می‌دهند. در روز امنیت فضای مجازی، آگاهی از تکنیک‌های جدید فیشینگ مانند پیامک‌های جعلی ابلاغیه قضایی یا سهام عدالت، برای هر کاربر ایرانی ضروری است.

اهمیت رمزهای عبور قوی

یکی از ساده‌ترین راه‌های نفوذ هکرها، حدس زدن رمزهای عبور ساده است. استفاده از ترکیب حروف بزرگ و کوچک، اعداد و نمادها، و پرهیز از اطلاعات شخصی مثل تاریخ تولد در رمز عبور، امنیت شما را تضمین می‌کند. همچنین استفاده از عبارات عبور (Passphrases) به جای کلمات عبور کوتاه، روشی نوین برای امنیت بیشتر است.

خطرات وای‌فای عمومی

شبکه‌های وای‌فای رایگان در کافه‌ها، فرودگاه‌ها و هتل‌ها اغلب رمزگذاری نشده‌اند. هکرها می‌توانند به راحتی ترافیک این شبکه‌ها را شنود کرده و اطلاعات رد و بدل شده را سرقت کنند. توصیه می‌شود در صورت استفاده از این شبکه‌ها، هرگز وارد حساب‌های بانکی یا ایمیل‌های حساس نشوید و در صورت امکان از اینترنت دیتای موبایل استفاده کنید.

مهندسی اجتماعی؛ هنر فریب دادن

همیشه هک کردن نیاز به کدنویسی پیچیده ندارد. گاهی هکر با یک تماس تلفنی و معرفی خود به عنوان کارمند بانک یا پشتیبانی فنی، اطلاعات را مستقیماً از زبان خود قربانی می‌گیرد. به یاد داشته باشید هیچ نهاد رسمی هرگز از شما درخواست رمز کارت یا کد فعال‌سازی را به صورت تلفنی نمی‌کند.

نقش آنتی‌ویروس و به‌روزرسانی

نرم‌افزارهای امنیتی و سیستم‌عامل‌های به‌روز، دارای آخرین پچ‌های امنیتی برای مقابله با بدافزارها هستند. نادیده گرفتن آپدیت‌های سیستمی، به معنای باز گذاشتن حفره‌های امنیتی برای نفوذ باج‌افزارها و ویروس‌هاست. در روز امنیت سایبری، زمانی را به بررسی وضعیت امنیتی دستگاه‌های خود اختصاص دهید.

سوالات متداول

چگونه بفهمیم یک سایت فیشینگ است؟
آدرس سایت (URL) را دقیق چک کنید، سایت‌های معتبر بانکی حتماً زیردامنه shaparak.ir هستند.
اگر روی لینک آلوده کلیک کردیم چه کنیم؟
اینترنت را قطع کنید، رمزهای عبور مهم را با دستگاه دیگری تغییر دهید و گوشی را اسکن ویروس کنید.
آیا آنتی‌ویروس روی گوشی لازم است؟
بله، به‌ویژه برای سیستم‌عامل اندروید، داشتن یک آنتی‌ویروس معتبر از نصب بدافزار جلوگیری می‌کند.
رمز پویا چیست؟
رمزی یک‌بار مصرف که فقط ۱۲۰ ثانیه اعتبار دارد و خطر لو رفتن رمز دوم ثابت را از بین می‌برد.
باج‌افزار چیست؟
نوعی بدافزار که فایل‌های شما را قفل می‌کند و برای بازگرداندن آن‌ها درخواست پول (обычно ارز دیجیتال) می‌کند.
آیا پیامک سامانه ثنا با شماره شخصی می‌آید؟
خیر، پیامک‌های قوه قضاییه و سازمان‌های دولتی هرگز با شماره‌های شخصی موبایل ارسال نمی‌شوند.
چرا نباید از تاریخ تولد به عنوان رمز استفاده کرد؟
چون این اطلاعات به راحتی از طریق مهندسی اجتماعی یا پروفایل شبکه‌های اجتماعی قابل دسترسی است.
هک شدن تلگرام یا اینستاگرام چطور اتفاق می‌افتد؟
اکثراً با ارسال لینک‌های جعلی و فریب کاربر برای وارد کردن کد تایید توسط خود کاربر انجام می‌شود.
آیا مودم‌های خانگی هم هک می‌شوند؟
بله، اگر فریم‌ور آن‌ها آپدیت نباشد و رمز پیش‌فرض admin تغییر نکرده باشد.
در صورت کلاهبرداری اینترنتی به کجا مراجعه کنیم؟
به پلیس فتا مراجعه کنید و یا از طریق سایت پلیس فتا گزارش دهید.
WordAbyss - هشدار امنیتی: هک و فیشینگ | روز امنیت فضای مجازی 1404