نشت اطلاعاتی چیست / پس از لو رفتن اطلاعات در اینترنت چه باید کرد؟

این روزها اخبار مربوط به هک‌شدن پلتفرم‌های داخلی و خارجی و لو رفتن اطلاعات کاربران به تیتر داغ رسانه‌های فناوری تبدیل شده است. از افشای دیتابیس شرکت‌های بزرگ جهانی گرفته تا نشت اطلاعات کاربران، نشت اطلاعاتی (Data Breach) به یکی از بزرگ‌ترین دغدغه‌های امنیت سایبری تبدیل شده است.

به گزارش خبرآنلاین، به نقل از زومیت، رخنه‌ی اطلاعاتی یا نشت داده به حادثه‌ای گفته می‌شود که در آن، هکرها یا افراد غیرمجاز به دیتابیس یک سایت، اپلیکیشن یا سازمان نفوذ و اطلاعات خصوصی کاربران را سرقت یا در اینترنت و به‌ویژه دارک وب منتشر می‌کنند.

اطلاعات فاش‌شده بسته به نوع پلتفرم هک‌شده می‌تواند شامل موارد زیر باشد:

  • اطلاعات هویتی: نام و نام خانوادگی، کد ملی، شماره‌ی شناسنامه و تاریخ تولد.
  • اطلاعات تماس: شماره موبایل، آدرس ایمیل و آدرس دقیق پستی.
  • داده‌های مالی: شماره‌ی کارت بانکی، شماره شبا و سوابق تراکنش‌ها.
  • اطلاعات ورود: نام کاربری، رمز عبور و حتی سوالات امنیتی.
  • اطلاعات خصوصی: تاریخچه‌ی چت‌ها، لوکیشن‌ها و سوابق پزشکی.

ترکیب این داده‌ها، به‌خصوص لو رفتن کد ملی و شماره موبایل در کنار هم، می‌تواند ابزار قدرتمندی در دست مجرمان سایبری باشد.

چرا اطلاعات ما لو می‌رود؟

نشت اطلاعات همیشه تقصیر کاربر نیست؛ اما شناخت دلایل آن در حفظ امنیت سایبری به ما کمک می‌کند:

  • حملات هکری و باج‌افزارها: نفوذ مستقیم هکرها به سرورهای شرکت‌ها و سرقت بانک اطلاعاتی.
  • حملات فیشینگ: فریب دادن کارمندان شرکت یا کاربران برای دریافت اطلاعات ورود؛ مثلاً پیامک‌های جعلی ابلاغیه‌ی ثنا یا سهام عدالت.
  • ضعف امنیتی پلتفرم‌ها: استفاده از زیرساخت‌های قدیمی و رمزنگاری نادرست داده‌ها به‌خصوص رمزعبور در سرویس‌دهنده.
  • خطای انسانی: اشتباه برنامه‌نویسان یا کارمندان در باز گذاشتن دسترسی به دیتابیس‌های ابری.

اقدامات فوری بعد از لو رفتن اطلاعات

اگر خبر هک‌شدن سرویسی را شنیدید که در آن حساب کاربری دارید، یا متوجه ورود مشکوک به اکانت‌های خود شدید، بدون فوت وقت، بلافاصله ۵ قدم حیاتی زیر را دنبال کنید:

  • تغییر فوری رمز عبور: اولین قدم، تغییر پسورد در سایت هک‌شده است. اگر از این رمز عبور در سایت‌های دیگر مثل ایمیل، اینستاگرام یا تلگرام هم استفاده کرده‌اید، رمز آن‌ها را نیز تغییر دهید. با استفاده از بهترین اپلیکیشن های مدیریت پسورد، برای هر سایت گذرواژه‌ی پیچیده و متفاوت بسازید.
  • فعال‌سازی احراز هویت دو مرحله‌ای (۲FA): حتی اگر هکرها رمز عبور شما را داشته باشند، بدون کد دوم کار برای آن‌ها بسیار سخت‌تر خواهد شد. تأیید دو مرحله‌ای را در حساب شبکه‌های اجتماعی و ایمیل‌های خود، از طریق اپلیکیشن‌هایی مثل Google Authenticator فعال کنید.
  • تضمین امنیت حساب‌های بانکی: اگر احتمال می‌دهید اطلاعات کارت بانکی شما لو رفته است، بلافاصله کارت را از طریق موبایل‌بانک یا اینترنت‌بانک مسدود کنید و درخواست کارت جدید بدهید. مطمئن شوید که رمز پویا (یک‌بارمصرف) برای کارت بانکی شما فعال است و رمز اینترنت‌بانک خود را تغییر دهید.
  • استعلام خطوط موبایل به نام خودتان: گاهی کلاهبرداران با استفاده از کد ملی و اطلاعات لو رفته‌ی کاربران، سیم‌کارت ثبت و با آن کلاهبرداری می‌کنند. با مراجعه به سایت سازمان تنظیم مقررات به نشانی cra.ir، یا ارسال کد ملی به سرشماره‌ی ۳۰۰۰۱۵۰، با استعلام تعداد سیم کارت بررسی کنید چه شماره‌هایی به نام شما ثبت شده‌اند و در صورت وجود خط ناشناس، آن را بسوزانید.
  • مراقب پیامک‌ها و ایمیل‌های فیشینگ ثانویه باشید: هکرها معمولا پس از نشت اطلاعات، موج جدیدی از حملات فیشینگ را آغاز می‌کنند. مثلا پیامکی با نام شما می‌فرستند: «علی عزیز، اطلاعات شما لو رفته است، برای ایمن‌سازی حساب روی این لینک کلیک کنید.» این لینک‌ها شما را به درگاه‌های جعلی هدایت و اطلاعات بیشتری مثل رمز دوم کارت بانکی را سرقت می‌کنند.

اگر از هویت ما سوءاستفاده شد چه کنیم؟

گاهی اوقات خیلی دیر متوجه نشت اطلاعات می‌شویم و مجرمان با سوءاستفاده از کد ملی یا مدارک ما اقدام به کلاهبرداری، باز کردن حساب بانکی اجاره‌ای یا ثبت شرکت‌های صوری می‌کنند. در این شرایط باید اقدامات قانونی زیر را انجام دهید:

  • مراجعه به پلیس فتا: هرگونه سوءاستفاده‌ی مالی یا هویتی در فضای مجازی را از طریق سایت پلیس فتا به نشانی cyberpolice.gov.ir در بخش مرکز فوریت‌های سایبری گزارش دهید یا به صورت حضوری به دادسرای جرایم رایانه‌ای مراجعه کنید.
  • بررسی سامانه ثنا: امکان دارد کلاهبرداران با هویت شما چک بلامحل بکشند یا سفته امضا کنند. با مشاهده ابلاغیه الکترونیکی در سامانه ثنا، ابلاغیه‌های خود را بررسی کنید تا از شکایت‌های احتمالی ثبت‌شده مطلع شوید.
  • مسدودسازی قضایی حساب‌ها: اگر متوجه شدید با اطلاعات شما حساب بانکی باز شده است و از آن برای پولشویی یا کلاهبرداری استفاده می‌شود، آن حساب را با دستور مقام قضایی مسدود کنید.

در دنیای دیجیتالی امروز، تضمین امنیت صددرصدی غیرممکن است و رخنه‌ی اطلاعاتی می‌تواند برای بزرگ‌ترین شرکت‌ها نیز رخ دهد. بهترین دفاع، پیشگیری و آمادگی است. با استفاده از رمزهای عبور قوی و متفاوت، فعال کردن تأیید دو مرحله‌ای، منتشر نکردن اطلاعات غیرضروری در سایت‌های نامعتبر و پیگیری اخبار امنیت سایبری، می‌توانید ریسک سوءاستفاده از اطلاعات هویتی و بانکی خود را به حداقل برسانید.

۵۸۵۸

کد مطلب 2279191

برچسب‌ها

نظر شما

شما در حال پاسخ به نظر «» هستید.
4 + 12 =

آخرین اخبار

پربیننده‌ترین