بعد از هک شدن چکار کنیم؟؟
این روزها هر چقدر که از لحاظ امنیت قوی باشیم. باز هم احتمال هک شدن ما وجود دارد. فقط کافی هست. هکرها آسیب پذیری امنیتی سیستم ما را شناسایی کنند. تا به راحتی ما را هک کنند. شناسایی آسیب پذیری های امنتی سیستم و شبکه کامپیوتر توسط خود ما می تواند از هک شدن ما جلوگیری کند. سخت افزار, نرم افزار و تمامی اجزای شبکه اینترنت میتوانند دارای نقاط آسیب پذیری باشند. تنها راه نفوذ هکرها استفاده از ضعف نرم افزاری سیستم و اینترنت نیست. بلکه از نقاط ضعف و آسیب پذیری سخت افزار سیستم نیز استفاده می کنند. بعضی از قطعات کامپیوتر کد نویسی و برنامه نرم افزاری آنها آنچنان قوی ندارند. به راحتی آسیب پذیری آنها شناسایی و برای هک مورد استفاده قرار می گیرد.
اما از آنجا که بیش از 99 درصد کاربران کامپیوتر و اینترنت قادر به شناسایی این آسیب پذیری ها نیستند. مورد هجوم قرار می گیرند. هکرها علاوه بر عکس و فایل بیشتر به دنبال اطلاعات حساب های کاربری مثل یوزر و پسورد و راه های نفوذ به اطلاعات بانکی شما هستند.
هک کردن مراحلی دارد. هکر ابتدا راه نفوذ به سیستم را پیدا می کنند. یا همان نقاط آسیب پذیر را پیدا می کند. سپس به سیستم نفوذ میکنند. پس از نفوذ به سیستم دنبال دست یافتن به فایل شما هستند. در مراحل بعدی تلاش می کنند. تا اطلاعات حساس تر شما مثل اطلاعات بانکی و .. دسترسی پیدا کنند. در مرحله بعدی آنها اطلاعات حساس شما را به دست می آورند. و در مراحل بعدی استفاده می کنند. و آخر اینکه سیستم شما را جهت استفاده مکرر مهیا می کنند.
در هر کدام از این مراحل اگر شما هک شدن خود را تشخیص دهید. می توان جلوی آن را گرفت. به شرطی اینکه هک شدن و راه های نفوذ به سیستم خود را شناسایی کرده باشید. مشابه بیماری که مریضی خود را قبل از حاد شدن تشخیص داده باشد. نیازی نیست که همه اینها را شما بلد باشید. اگر از نرم افزار و آنتی ویروس کمک بگیرید. کار را به آنها بسپارید.
اینکه پس از هک شدن چه کارهایی باید انجام داد. با پاوان همراه باشید.
در گام نخست اگر به حسابهای کاربری خود هنوز دسترسی داشتید و هکرها پسورد آنها را عوض نکرده بودند، پسورد کلیه حسابهای کاربری خود را عوض کنید و برای آنها پسورد جدید و قوی تعریف کنید. به هیچ عنوان از پسوردهای قبلی و یا موارد مشابه استفاده نکنید، چرا که کار را برای هکرها آسان خواهید کرد. در مواردی که هکرها پسورد حسابهای کاربری شما را عوض کرده باشند و یا حساب کاربری شما بر روی شبکههای اجتماعی همچون فیسبوک، توییتر و سایر سرویسهای آنلاین هک شد، کافی است با با سرویس ارتباط با مشتری آنها تماس بگیرید.
در گام بعدی وقتی کنترل سیستم هک شده خود را بدست گرفتید، باید شروع به اسکن و کنترل سیستم و حسابهای کاربری خود کنید.
بهتر است با یک آنتیویروس قوی سیستم خود را اسکن کنید و ببینید فایل مشکوکی پیدا میشود یا خیر و از پاک بودن سیستم اطمینان حاصل کنید. تواناتک به شما استفاده از آنتیویروس “Avast” را پیشنهاد میکند. برای آشنایی بیشتر با آنتیویروسهای مناسب و امن این مطلب را بخوانید. به غیر از آنتیویروس استفاده از یک فایروال مناسب را هم به شما پیشنهاد میکنیم. فایروال هم مثل آنتیویروس برای افزایش امنیت سیستم بسیار مهم و لازم است. تواناتک به شما استفاده از فایروال داخلی ویندوز را پینشهاد میکند. همینطور “Comodo Firewall” هم فایروال خوب و مناسبی است. برای آشنایی بیشتر با فایروالهای امن و مناسب این مطلب را بخوانید.
در مرحله بعدی اگر هکرها به حسابهای کاربری شما نفوذ کرده بودند، بعد از عوض کردن پسورد کلیه حسابهای کاربریتان به سراغ قسمت حریم شخصی و تنظیمات امنیتی بروید و ببینید آیا سوال امنیتی و جواب آن تغییر پیدا کرده است یا نه؟ و تنظیمات این قسمتها را به صورت کامل چک کنید. به سراغ ایمیل خود بروید و ایمیلهای ارسال شده را حتما چک کنید و ببینید هکرها از ایمیل شما برای کسی ایمیل ارسال کردند یا خیر. اگر حساب پیپال و یا بانکی شما هک شده است، حتما کنترل کنید از آنها هکرها برای خرید استفاده کردند یا خیر. باز هم یادآوری میکنیم که پسورد کلیه حسابهای کاربریتان را حتما تغییر دهید.
از اپلیکیشنها و برنامههایی که به حسابهای کاربری شما دسترسی دارند هم غافل نشوید چرا که آنها میتوانند راهی برای نفوذ هکرها باشند. تواناتک به شما توصیه میکند که به اپلیکیشنهایی که به آنها نیاز ندارید به هیچ عنوان دسترسی حسابهای کاربریتان را ندهید و حسابهای کاربریتان را به اپلیکیشنهای مختلف متصل نکنید.
برای حسابهای کاربریای که امکان آن موجود است از تایید هویت دو مرحله استفاده کنید. در حال حاضر شبکههای اجتماعی زیادی از این سیستم استفاده میکنند. این سیستم امنیت حساب کاربری شما را در مقابل نفوذ هکرها بالا میبرد چرا که به غیر از وارد کردن پسورد نیاز به وارد کردن کدی است که بر روی تلفن شما ارسال میشود.
حتما کلیه نرمافزارهای بهروزنشده را بهروزرسانی کنید و مطمئن باشید از آخرین نسخه آنها استفاده میکنید.
از کلیه اطلاعات موجود در سیستم خود نسخه پشتیبانی تهیه کنید.
کلیه اطلاعات شخصی خود را که در شبکههای اجتماعی وارد کردید کنترل کنید. ممکن است هکرها ضمن نفوذ به حسابهای کاربری شما اقدام به عوض کردن اطلاعات شخصی شما کرده باشند.
در گام آخر مراقب افراد مشکوک باشید تا با استفاده از ترقندهای مهندسی اجتماعی شما را به دام نیاندازند. در کلیه شبکههای اجتماعی از ارتباطات با افراد ناشناس جدا خودداری کنید و به هیچ عنوان هیچ یک از پیامهای مشکوک دریافتی را باز نکنید و روی لینکهایی که در پیامها و ایمیلهای جعلی که برای شما ارسال میشود کلیک نکنید. به هیچ عنوان فایلهای ضمیمه شده در ایمیلهایتان را که مشکوک هستند دانلود نکنید.
مهندسی اجتماعی مبتنی بر دروغ و تقلب است. مهندسی اجتماعی طراحی و اجرای روشهاییست که شما و یا فعالان همکار شما را وا میدارد تا داوطلبانه تمام و یا بخشی از اطلاعات مورد نیاز مهاجمان را در اختیار ایشان قرار دهید. این حملات با هدف سرقت اطلاعات و یا سودجویی مالی، سوء استفادههای سیاسی و غیره انجام میپذیرند. این مطلب به شما در تشخیص حملات اجتماعی کمک میکند.
منبع: welivesecurity.com