امروزه نمیتوان اهمیت امنیت آنلاین را نادیده گرفت. با افزایش تهدیدات سایبری، انجام اقداماتی برای محافظت از خود و شبکه بسیار مهم است.
به گزارش سرویس امنیت سایبری تکناک، چه مبتدی باشید و چه متخصص، همه ما کارهایی را انجام میدهیم که همچنان ما را در برابر تهدیدات آنلاین آسیبپذیر میکند. به عنوان مثال، چند نفر از شما رمز عبور قوی و منحصر به فرد برای سایتهای مختلف ایجاد میکنید؟ اگر این کار را انجام میدهید، پس باید از یک مدیر رمز عبور استفاده کنید.
در مورد گذرواژهها نکاتی وجود دارد و بیش از آن چیزی است که به نظر میرسد. ترکیب حروف، اعداد و کاراکترهای خاص، حدس زدن رمز عبور شما را برای هکرها سختتر میکند، اما شما باید بیشتر از این تلاش کنید. علاوه بر این، فعال کردن احراز هویت دو مرحلهای (2FA) یک لایه امنیتی اضافی به فرم دوم تأیید میافزاید و هکر فراتر از رمز عبور شما نیاز دارد.
ایمنسازی دستگاههای شخصی شما به همان اندازه مهم است و با ترکیبی از رمزهای عبور، بیومتریک و نرمافزارهای مدیریت از راه دور، میتوانید از دستگاههای خود حتی زمانی که در بیرون از منزل با شما هستند، محافظت کنید. البته، در مورد شبکههای بیسیم نیز باید مراقب باشید. در ادامه 5 نکته مهم در زمینه ایجاد امنیت آنلاین را برای شما میآوریم.
فهرست مطالب
5- از کلمه PassWord به عنوان رمز عبور استفاده نکنید
مهمترین نکته این است که اصطلاح «رمز عبور» به طور فزایندهای قدیمی به نظر میرسد. مفهوم سنتی یک کلمه کوتاه، تک کلمه یا ترکیب ساده، دیگر برای محافظت در برابر تهدیدات مدرن امنیت آنلاین کافی نیست، حتی با تغییر در اضافه کردن اعداد، حروف بزرگ و حتی نمادها دیگر کارایی ندارد.
اگر میخواهید به جای آن از موارد دیگری استفاده کنید، باید در مورد «عبارات عبور» صحبت کنیم. عبارت عبور یک رشته طولانیتر از کلمات یا جملهای است که به خاطر سپردن آن برای شما آسان میباشد، اما حدس زدن آن برای دیگران سخت است. عبارات عبور با گنجاندن فضاها، حروف بزرگ و علائم نگارشی، سطح امنیت بالاتری را در مقایسه با رمزهای عبور معمولی ارائه میدهند. آنها نه تنها امنتر هستند، بلکه به خاطر سپردن آنها آسانتر است و هیچ کس کلمه عبور شما را در فرهنگ لغت پیدا نمیکند.
تغییر منظم رمز عبور در واقع ایده بدی است، چرا که ممکن است باعث به خطر انداختن امنیت خود شوید. گذرواژههای قوی که در طول زمان یکسان نگه داشته میشوند، بسیار بسیار بهتر هستند و باید از یک مدیر رمز عبور برای حفظ آنها استفاده کنید.
4- احراز هویت چند عاملی را فعال کنید
در دنیای در حال توسعه امنیت آنلاین، احراز هویت دو عاملی (2FA) بسیار قدیمی است. استاندارد جدید، احراز هویت چند عاملی (MFA) میباشد، که لایه امنیتی قویتری را فراهم میکند. برخلاف 2FA که اغلب رمز عبور را با یک عامل اضافی مانند کد پیام متنی ترکیب میکند، MFA میتواند شامل چندین روش تأیید باشد.
با MFA، اين لایه اضافی ممکن است شامل بیومتریک، توکنهای امنیتی یا حتی کدهای اضافی تولید شده توسط نرمافزار باشد. MFA با نیاز به چندین شکل احراز هویت، خطر دسترسی غیرمجاز را به میزان قابل توجهی کاهش میدهد و آن را به یک جزء حیاتی از شیوههای مدرن امنیت آنلاین تبدیل میکند. راههای متعددی از جمله استفاده از چیزی مانند YubiKey برای انجام آن وجود دارد. با توجه به اینکه در حال حاضر به خصوص شماره تلفنها را میتوان جعل کرد، پیامک در حال تبدیل شدن به یک موضوع خطرناکتر برای تکیه شده است.
3- نرمافزار خود را بهروز نگه دارید
یکی از سادهترین و در عین حال حیاتیترین گامی که میتوانید برای افزایش امنیت آنلاین خود بردارید، بهروز نگه داشتن نرمافزار است. آن بهروزرسانیها و وصلههای امنیتی که در دستگاههای شما ظاهر میشوند، فقط تغییرات جزئی نیستند، سد دفاعی ضروری در برابر تهدیدات پیشرو نیز به حساب میآیند. این بهروزرسانیها میتوانند به صورت وصلههای امنیتی ماهانه برای تلفن هوشمند اندرویدی شما یا به صورت بهروزرسانیهای امنیتی ویندوز ارائه شوند، اما اقدامی که باید انجام دهید یکسان است، اینکه دستگاههای خود را بهروزرسانی کنید.
با نصب سریع بهروزرسانیها برای سیستمعامل، برنامهها و برنامههای آنتیویروس، در واقع نقاط ورود احتمالی مهاجمان را حتی گاهی اوقات بهطور تصادفی، میبندید. بنابراین بهروزرسانی امنیتی را نادیده نگیرید. این یک گام حیاتی در حفاظت از اطلاعات شخصی شما و حفظ امنیت محیط دیجیتال شما است.
2- VPNها میتوانند بد به نظر برسند، اما هدفی دارند
شبکههای خصوصی مجازی (VPN) اغلب به دلیل بازاریابی به عنوان راهحل یک مرحلهای برای تمام مسائل امنیتی آنلاین، به شدت مورد استقبال قرار میگیرند، تا جایی که بسیاری از بازاریابیها اطلاعات غلط مستقیم هستند. در حالی که این درست است که برخی از ادعاها در مورد VPNها امکان دارد اغراقآمیز باشد، اما آنها در شرایط خاص هدف ارزشمندی را دنبال میکنند. VPN میتواند ایده خوبی باشند در زمانی که نیاز دارید اتصال خود را در وای فای عمومی ایمن کنید و مطمئن شوید که دادههای شما رمزگذاری شدهاند و از چشمان کنجکاو در امان هستند.
البته، این روزها بیشتر ترافیک وب رمزگذاری شده است، اما برخی از آنها اینطور نیستند. یک شبکه عمومی، به این معنی است که دیگران متصلشده هم میتوانند آن را ببینند. VPN تضمین میکند که تمام ترافیک رمزگذاری شده است، حتی ترافیکی که اغلب رمزگذاری نمیشود. در حالی که یک VPN بر اساس این اطلاعات توصیه نمیشود، اما اگر میخواهید تا حد امکان از حریم خصوصی خود به صورت آنلاین محافظت کنید، نگرانی دیگری وجود دارد. حتی میزبانی VPN خود در NAS برای این کار به اندازه کافی خوب است.
1- URLهای موجود در اینترنت را دوباره بررسی کنید
امروزه، کلاهبرداریهای فیشینگ پیچیدهتر از همیشه شدهاند، بنابراین بررسی مجدد URLها قبل از کلیک کردن ضروری است. مجرمان سایبری اغلب وبسایتهای جعلی را ایجاد میکنند که شبیه به وبسایتهای قانونی هستند، به این امید که اطلاعات شخصی شما را به سرقت ببرند. با انجام مراحل زیر میتوانید صحت یک URL را تأیید کنید:
- به نام دامنه نگاه کنید:
A) دامنه اصلی: اطمینان حاصل کنید که دامنه اصلی با سایت رسمی مطابقت دارد. به عنوان مثال، “www.bankofamerica.com” قانونی است، اما “www.bankofamerica-secure.com” قانونی نیست.
B) زیر دامنهها: در مورد زیر دامنهها محتاط باشید. “secure.bankofamerica.com” به احتمال زیاد قانونی است، اما “bankofamerica.secure-login.com” اینطور نیست. دامنه اصلی باید درست قبل از «.com»، «.net» و غیره باشد.
- HTTPS را بررسی کنید:
اطمینان حاصل کنید که نشانی وب با “https://” به جای “http://” شروع می شود. “s” مخفف امن است، که نشان میدهد سایت از رمزگذاری برای محافظت از دادههای شما استفاده میکند.
- URL را برای غلط املایی بررسی کنید:
مجرمان سایبری اغلب با استفاده از غلط املایی کوچک یا جایگزینی نویسهها، URLهایی شبیه به آدرسهای واقعی ایجاد میکنند. به عنوان مثال، “bankofarnerica.com” با “r” به جای “m” به کار رفته است.
در حالی که تمام راههای تشخیص امن نیستند، اما بزرگترین نشانههایی هستند که مشخص میکنند یک سایت ممکن است قانونی باشد یا نباشد. مرورگرهای وب ما بی نقص نیستند، اما اگر وبسایتی جعلی به نظر میرسد، سعی میکنند به شما هشدار دهند.
امن بمانید
اینترنت مکانی ترسناک است، اما کارهای زیادی برای محافظت از خود میتوانید انجام دهید. اگر تمام مراحل لازم را برای اطمینان از اینکه کلاهبرداری یا هک نمیشوید اجرایی کنید، هدف آسانی نخواهید بود و به احتمال زیاد هرگز با هیچ نوع مشکلی در زمینه امنیت آنلاین مواجه نخواهید شد. با وجود این، به ویژه در مورد وبسایتها و اینترنت گستردهتر مراقب باشید. مجرمان سایبری به شکل باورنکردنی پیشرفت کردهاند.