نشت اطلاعاتی چیست / پس از لو رفتن اطلاعات در اینترنت چه باید کرد؟
این روزها اخبار مربوط به هکشدن پلتفرمهای داخلی و خارجی و لو رفتن اطلاعات کاربران به تیتر داغ رسانههای فناوری تبدیل شده است. از افشای دیتابیس شرکتهای بزرگ جهانی گرفته تا نشت اطلاعات کاربران، نشت اطلاعاتی (Data Breach) به یکی از بزرگترین دغدغههای امنیت سایبری تبدیل شده است.
به گزارش خبرآنلاین، به نقل از زومیت، رخنهی اطلاعاتی یا نشت داده به حادثهای گفته میشود که در آن، هکرها یا افراد غیرمجاز به دیتابیس یک سایت، اپلیکیشن یا سازمان نفوذ و اطلاعات خصوصی کاربران را سرقت یا در اینترنت و بهویژه دارک وب منتشر میکنند.
اطلاعات فاششده بسته به نوع پلتفرم هکشده میتواند شامل موارد زیر باشد:
- اطلاعات هویتی: نام و نام خانوادگی، کد ملی، شمارهی شناسنامه و تاریخ تولد.
- اطلاعات تماس: شماره موبایل، آدرس ایمیل و آدرس دقیق پستی.
- دادههای مالی: شمارهی کارت بانکی، شماره شبا و سوابق تراکنشها.
- اطلاعات ورود: نام کاربری، رمز عبور و حتی سوالات امنیتی.
- اطلاعات خصوصی: تاریخچهی چتها، لوکیشنها و سوابق پزشکی.
ترکیب این دادهها، بهخصوص لو رفتن کد ملی و شماره موبایل در کنار هم، میتواند ابزار قدرتمندی در دست مجرمان سایبری باشد.
چرا اطلاعات ما لو میرود؟
نشت اطلاعات همیشه تقصیر کاربر نیست؛ اما شناخت دلایل آن در حفظ امنیت سایبری به ما کمک میکند:
- حملات هکری و باجافزارها: نفوذ مستقیم هکرها به سرورهای شرکتها و سرقت بانک اطلاعاتی.
- حملات فیشینگ: فریب دادن کارمندان شرکت یا کاربران برای دریافت اطلاعات ورود؛ مثلاً پیامکهای جعلی ابلاغیهی ثنا یا سهام عدالت.
- ضعف امنیتی پلتفرمها: استفاده از زیرساختهای قدیمی و رمزنگاری نادرست دادهها بهخصوص رمزعبور در سرویسدهنده.
- خطای انسانی: اشتباه برنامهنویسان یا کارمندان در باز گذاشتن دسترسی به دیتابیسهای ابری.
اقدامات فوری بعد از لو رفتن اطلاعات
اگر خبر هکشدن سرویسی را شنیدید که در آن حساب کاربری دارید، یا متوجه ورود مشکوک به اکانتهای خود شدید، بدون فوت وقت، بلافاصله ۵ قدم حیاتی زیر را دنبال کنید:
- تغییر فوری رمز عبور: اولین قدم، تغییر پسورد در سایت هکشده است. اگر از این رمز عبور در سایتهای دیگر مثل ایمیل، اینستاگرام یا تلگرام هم استفاده کردهاید، رمز آنها را نیز تغییر دهید. با استفاده از بهترین اپلیکیشن های مدیریت پسورد، برای هر سایت گذرواژهی پیچیده و متفاوت بسازید.
- فعالسازی احراز هویت دو مرحلهای (۲FA): حتی اگر هکرها رمز عبور شما را داشته باشند، بدون کد دوم کار برای آنها بسیار سختتر خواهد شد. تأیید دو مرحلهای را در حساب شبکههای اجتماعی و ایمیلهای خود، از طریق اپلیکیشنهایی مثل Google Authenticator فعال کنید.
- تضمین امنیت حسابهای بانکی: اگر احتمال میدهید اطلاعات کارت بانکی شما لو رفته است، بلافاصله کارت را از طریق موبایلبانک یا اینترنتبانک مسدود کنید و درخواست کارت جدید بدهید. مطمئن شوید که رمز پویا (یکبارمصرف) برای کارت بانکی شما فعال است و رمز اینترنتبانک خود را تغییر دهید.
- استعلام خطوط موبایل به نام خودتان: گاهی کلاهبرداران با استفاده از کد ملی و اطلاعات لو رفتهی کاربران، سیمکارت ثبت و با آن کلاهبرداری میکنند. با مراجعه به سایت سازمان تنظیم مقررات به نشانی cra.ir، یا ارسال کد ملی به سرشمارهی ۳۰۰۰۱۵۰، با استعلام تعداد سیم کارت بررسی کنید چه شمارههایی به نام شما ثبت شدهاند و در صورت وجود خط ناشناس، آن را بسوزانید.
- مراقب پیامکها و ایمیلهای فیشینگ ثانویه باشید: هکرها معمولا پس از نشت اطلاعات، موج جدیدی از حملات فیشینگ را آغاز میکنند. مثلا پیامکی با نام شما میفرستند: «علی عزیز، اطلاعات شما لو رفته است، برای ایمنسازی حساب روی این لینک کلیک کنید.» این لینکها شما را به درگاههای جعلی هدایت و اطلاعات بیشتری مثل رمز دوم کارت بانکی را سرقت میکنند.
اگر از هویت ما سوءاستفاده شد چه کنیم؟
گاهی اوقات خیلی دیر متوجه نشت اطلاعات میشویم و مجرمان با سوءاستفاده از کد ملی یا مدارک ما اقدام به کلاهبرداری، باز کردن حساب بانکی اجارهای یا ثبت شرکتهای صوری میکنند. در این شرایط باید اقدامات قانونی زیر را انجام دهید:
- مراجعه به پلیس فتا: هرگونه سوءاستفادهی مالی یا هویتی در فضای مجازی را از طریق سایت پلیس فتا به نشانی cyberpolice.gov.ir در بخش مرکز فوریتهای سایبری گزارش دهید یا به صورت حضوری به دادسرای جرایم رایانهای مراجعه کنید.
- بررسی سامانه ثنا: امکان دارد کلاهبرداران با هویت شما چک بلامحل بکشند یا سفته امضا کنند. با مشاهده ابلاغیه الکترونیکی در سامانه ثنا، ابلاغیههای خود را بررسی کنید تا از شکایتهای احتمالی ثبتشده مطلع شوید.
- مسدودسازی قضایی حسابها: اگر متوجه شدید با اطلاعات شما حساب بانکی باز شده است و از آن برای پولشویی یا کلاهبرداری استفاده میشود، آن حساب را با دستور مقام قضایی مسدود کنید.
در دنیای دیجیتالی امروز، تضمین امنیت صددرصدی غیرممکن است و رخنهی اطلاعاتی میتواند برای بزرگترین شرکتها نیز رخ دهد. بهترین دفاع، پیشگیری و آمادگی است. با استفاده از رمزهای عبور قوی و متفاوت، فعال کردن تأیید دو مرحلهای، منتشر نکردن اطلاعات غیرضروری در سایتهای نامعتبر و پیگیری اخبار امنیت سایبری، میتوانید ریسک سوءاستفاده از اطلاعات هویتی و بانکی خود را به حداقل برسانید.
۵۸۵۸



