پنج نکته ساده برای بهبود دفاع شما در برابر مجرمان سایبری.
از بچه ها گرفته تا بازنشستگان، هیچکس از کلاهبرداران سایبری در امان نیست. اگر امنیت سایبری را به خاطر اینکه همه چیز خیلی ترسناک به نظر می رسد به تعویق می اندازید، پنج نکته ساده ما راه گشا هستند. هر یک از این نکات محافظت شما در برابر رایج ترین تهدیدات سایبری را تقویت می کند. ما این پست را برای افزایش آگاهی در مورد عوامل اصلی جرایم سایبری به همراه راه های ساده اما موثر برای مقابله با آن ها گردآوری کردیم.
رمزهای عبور خود را اتوماتیک کنیدهمه رمزهای عبور خود را برای وب سایت ها و اپلیکیشن ها به اندازه کافی طولانی (حداقل 12 کاراکتر) و منحصر به فرد انتخاب کنید (یعنی هرگز بیش از یک بار از آن ها استفاده نکنید). هیچکس نمی تواند این همه رمز عبور را از خود بسازد و به خاطر بسپارد، بنابراین از یک مدیر رمز عبور (Password Manager) برای ایجاد، ذخیره و وارد کردن آن ها استفاده کنید. شما فقط باید یک رمز عبور اصلی (طولانی) برای پسورد منیجر ایجاد کنید و آن را به خاطر بسپارید. همه چیزهای دیگر - از تولید تا وارد کردن رمزهای عبور - به صورت اتوماتیک انجام می شود.
به خاطر داشته باشید: پسورد منیجر را باید روی همه دستگاه های خود نصب کنید تا رمزهای عبور را به راحتی و با خیال راحت در همه جا وارد کنید. داده ها در تمام دستگاه های شما همگام سازی می شوند. بنابراین، پس از ذخیره رمز عبور در گوشی هوشمند خود، می توانید آن را به صورت اتوماتیک در کامپیوتر خود وارد کنید و برعکس. توجه داشته باشید که پسورد منیجر به شما اجازه می دهد نه تنها رمز عبور، بلکه پین ها، جزئیات کامل کارت اعتباری، آدرس ها، یادداشت ها و حتی اسکن اسناد خود را به صورت رمزگذاری شده ذخیره کنید.
سطح حرفه ای: برای حداکثر امنیت، ورود بیومتریک به پسورد منیجر را غیرفعال کنید - به این ترتیب هر بار که از برنامه استفاده می کنید باید رمز عبور اصلی را وارد کنید. هیچ کس بدون دانستن رمز اصلی نمی تواند به داده های شما دسترسی داشته باشد.
بررسی مجدد را فعال کنیدبررسی مجدد یا احراز هویت دو مرحله ای، از شما در برابر هکرهای سرقت رمز عبور که با استفاده از اعتبارنامه های فاش شده به حساب های شما نفوذ می کنند، محافظت می کند. علاوه بر رمز عبور، آن ها باید کد یکبار مصرف را نیز وارد کنند که از طریق پیامک یا یک برنامه احراز هویت برای شما ارسال می شود.
اگرچه بانک ها احراز هویت دو مرحله ای (2FA) را به صورت اتوماتیک فعال می کنند، اما در بسیاری از خدمات آنلاین دیگر این کار همچنان اختیاری است. هر جا که اطلاعات شما حتی کمی محرمانه است (شبکه های اجتماعی، پیام رسان ها، خدمات دولتی، ایمیل)، توصیه می کنیم در صورت وجود، 2FA را در تنظیمات فعال کنید.
به خاطر داشته باشید: معمولا یک انتخاب برای نحوه دریافت کدهای یکبار مصرف وجود دارد: از طریق ایمیل یا پیامک، یا با تولید آن ها توسط یک برنامه احراز هویت ویژه در گوشی هوشمند. از بین این روش ها، ایمن ترین آن ها استفاده از روش آخر است. سپس کدهای ارسالی از طریق پیامک و کمترین سطح امنیت را گزینه دریافت کد از طریق ایمیل دارد.
با یک برنامه احراز هویت، تنها خطر این است که گوشی خود را گم کنید، در این صورت دسترسی به حساب های محافظت شده توسط کدهای یکبار مصرف را نیز از دست خواهید داد. در اینجا دوباره کسپرسکی پسورد منیجر (Kaspersky Password Manager) به کمک ما می آید: توکن های احراز هویت را به طور ایمن ذخیره می کند، کدهای یکبار مصرف تولید می کند و آن ها را در همه دستگاه های شما همگام سازی می کند. بنابراین، اگر گوشی هوشمند شما گم یا خراب شود، می توانید به راحتی یک کد تایید در هر یک از دستگاه های دیگر خود ایجاد کنید و همچنین تمام داده های کسپرسکی پسورد منیجر خود را به یک گوشی جدید بازگردانید.
سطح حرفه ای: برای خود یک کلید سخت افزاری FIDO U2F تهیه کنید - این دانگل شبیه یک فلش مموری کوچک است و بهترین محافظت را در برابر هکرها ارائه می دهد.
لینک ها و پیوست ها را مجددا بررسی کنیداگر فرستنده را نمی شناسید یا منتظر هیچ پیامی نیستید، هرگز لینک ها یا فایل های ارسال شده از طریق پیام رسان یا ایمیل را باز نکنید. اگر دوست، همکار یا آشنایی برای شما پیامی فرستاد که کمی عجیب به نظر می رسید، با او تماس بگیرید یا از طریق کانال ارتباطی دیگری پاسخ دهید تا مطمئن شوید که واقعا آن ها هستند و کلاهبردار نیستند.
به خاطر داشته باشید: از دو لایه دفاعی استفاده کنید! لایه اول هوشیاری شماست؛ لایه دوم یک راه حل امنیتی جامع است. این کار شما را از سایت های فیشینگ که به دنبال استخراج رمز عبور و پول هستند دور کرده و بدافزار را در مسیر خود متوقف می کند. در ضمن، اگر یک پیام یا وب سایت از شما بخواهد که آنتی ویروس خود را خاموش کنید - 99٪ مواقع تلاشی برای آلوده کردن شماست.
سطح حرفه ای: فقط از طریق بوکمارک های مرورگر یا با نوشتن آدرس به صورت دستی، وارد ایمیل، بانک و سایر حساب های خود شوید. هرگز لینک ها را در پیام ها، ایمیل ها یا اعلان ها باز نکنید - ممکن است فیشینگ باشد.
به روز رسانی اتوماتیک را فعال کنیداین کار برای جلوگیری از آلوده شدن شما توسط مجرمان سایبری با سوء استفاده از اشکالات موجود در سیستم عامل، مرورگر، برنامه های اداری یا نرم افزارهای دیگر است. همه آن ها می توانند خودشان را به روز رسانی کنند - فقط لازم است وقتی از شما خواسته شد برنامه یا کامپیوتر را ری استارت کنید، این کار را به تعویق نیندازید.
به خاطر داشته باشید: گاهی اوقات "به روز رسانی ها" در وب سایت ها ارائه می شوند. شما وارد یک سایت می شوید که می گوید باید مرورگر یا پخش کننده ویدیو یا ویندوز را به روز رسانی کنید - و از شما دعوت می کند تا به روز رسانی را دانلود کنید. این یک ترفند برای نفوذ ویروس به گوشی یا کامپیوتر شماست. درخواست های به روز رسانی واقعی درست در منوی برنامه یا به عنوان اعلان های سیستم عامل ظاهر می شوند.
سطح حرفه ای: کسپرسکی پریمیوم (Kaspersky Premium) می تواند تمام برنامه های نصب شده شما را کنترل کند و هر زمانی که یک به روز رسانی در دسترس قرار گرفت به شما اطلاع دهد. با یک کلیک یا ضربه، همه چیز به روز رسانی می شود!
قبل از اشتراک گذاری آنلاین مجددا فکر کنیدعکس هایی که برای یک غریبه ارسال می شوند یا اسناد اسکن شده ای که در رسانه های اجتماعی پست می شوند می توانند به شما آسیب برسانند. شما یا اعضای خانواده ممکن است قربانی اخاذی شوید یا کلاهبرداران ممکن است از چنین اطلاعاتی برای ایجاد یک داستان پوششی قانع کننده برای گرفتن پول از شما یا دوستانتان استفاده کنند. بنابراین، فقط چیزهایی را ارسال و پست کنید که برایتان مهم نیست حتی در بیلبورد نشان داده شوند. حذف مطالبی که به صورت آنلاین ارسال می شود، اگرچه غیرممکن نیست ولی می تواند بسیار سخت باشد.
به خاطر داشته باشید: شبکه های اجتماعی و پیام رسان ها دارای تنظیمات حریم خصوصی برای قابل مشاهده بودن پست های شما هستند. به آنجا بروید و تا حد امکان تنظیمات را از "قابل مشاهده برای همه (Visible to everyone)" به "فقط دوستان (Friends only)" تغییر دهید.
سطح حرفه ای: از ابزاری برای نظارت بر نشت آنلاین اطلاعات شخصی استفاده کنید. گزینه رایگان ایجاد یک هشدار گوگل (Google Alert) برای نام خودتان است. یک جایگزین قدرتمندتر این است که به سراغ یک سرویس ممتاز بروید. به عنوان مثال، کسپرسکی پریمیوم نشت اطلاعات شخصی مرتبط با تمام شماره های تلفن و آدرس های ایمیلی که توسط شما و عزیزانتان استفاده می شود را به عنوان یک ویژگی استاندارد نظارت می کند.
چگونه حفاظت را به صورت اتوماتیک انجام دهیم؟پیروی از این نکات با برنامه ای که هر جنبه ای از امنیت را اتوماتیک می کند، بسیار ساده تر است. کسپرسکی پریمیوم شامل مدیر رمز عبور و کد یکبار مصرف 2FA، محافظت در برابر فیشینگ و ضد بدافزار، مدیریت به روز رسانی و نظارت بر نشت اطلاعات است - همه این ها و بسیاری از موارد دیگر هم برای کامپیوترها و هم برای گوشی های هوشمند در دسترس هستند.