سرقت هویت مانند دزدی در شب است.این اتفاق میتواند برای هر کسی، هر کجا و در هر زمان اتفاق بیفتد. سرقت هویت یک تهدید واقعی برای همه است. ما در زمانی زندگی میکنیم که اطلاعات شخصی زیادی به صورت آنلاین ذخیره می شود، که به مجرمان سایبری اجازه میدهد آنها را به سرقت برند و از آن برای منافع خود استفاده کنند.
گزارش کمیسیون تجارت فدرال نشان می دهد که بیش از ۱ میلیون نفر در سال ۲۰۲۲ قربانی سرقت هویت شدهاند. رایج ترین انواع سرقت هویت عبارتند از کلاهبرداری کارت اعتباری، کلاهبرداری بانکی، و کلاهبرداری وام یا اجاره. اما خبر خوب این است که می توانید از سرقت هویت جلوگیری کنید.
سرقت هویت چیست؟
سرقت هویت زمانی است که شخصی به طور غیرقانونی با استفاده از اطلاعات شخصی شما مانند شماره تامین اجتماعی، شماره کارت اعتباری، نام کامل و شماره تلفن برای انواع کلاهبرداریها استفاده میکند. این می تواند به امتیاز اعتباری و مالی شما آسیب برساند.
مجرمان از روش های مختلفی برای سرقت هویت استفاده می کنند:
فیشینگ: ایمیلهای فیشینگ برای فریب قربانی احتمالی به گونهای طراحی میشوند که کاربر با دست خودش، بدون آگاهی از حمله، اطلاعاتش را تحویل عاملان مخرب میدهد. ایمیلهای فیشینگ اغلب به نظر میرسند که از یک منبع قانونی یا معتبر مانند بانک یا شرکت کارت اعتباری هستند. با این حال، پیام حاوی پیوندهای مخربی است که با کلیک روی آن شما را به یک وب سایت جعلی هدایت می کند. وب سایت به طرز فریبنده ای واقعی به نظر میرسد و هنگامی که اطلاعات شخصی خود را وارد میکنید، اطلاعات توسط مجرمان سایبری ضبط میشود که میتوانند از آن برای انجام جرایم خود استفاده کنند.
مهندسی اجتماعی: مهندسان اجتماعی افراد را به گونهای فریب میدهند تا کاری که عاملان مخرب میخواهند را انجام دهند. به عنوان مثال، یک مجرم سایبری ممکن است با شخصی تماس بگیرد و وانمود کند که از پشتیبانی فناوری اطلاعات است. سپس فرد را فریب میدهند تا رمز عبور یا سایر اطلاعات حساس خود را به آنها بدهد. همانطور که مشخص است، در حمله فیشینگ هم از تکنیکهای مهندسی اجتماعی استفاده میشود.
نقض دادهها: نقض دادهها زمانی اتفاق میافتد که مجرمان سایبری دسترسی غیرمجاز به اطلاعات مشتریان، رایانه یا دستگاه تلفن همراه داشته باشند و متعاقباً از یک آسیب پذیری امنیتی سوء استفاده کنند. سپس از این دسترسی برای سایر فعالیتهای مخرب استفاده میکنند.
بدافزار: بدافزار نرم افزار مخربی است که مجرمان سایبری بدون اطلاع یا رضایت کاربر بر روی دستگاه یا تلفن همراه نصب میکنند. این نرمافزار مخرب میتواند اطلاعات شخصی مانند رمز عبور، شماره کارت اعتباری، شماره تامین اجتماعی و اطلاعات بانکی را سرقت کند.
غواصی در Dumpster: شامل جستجو در سطلهای زباله برای اطلاعات شخصی است که می تواند برای سرقت هویت استفاده شود. مجرمان سایبری ممکن است به دنبال صورتحسابهای بانکی، صورتحسابهای کارت اعتباری و سایر اسنادی باشند که حاوی اطلاعات شخصی هستند.
آیا شما قربانی سرقت هویت شدهاید؟ چطور تشخیص دهیم؟
صورتحسابهای غیرمنتظره دریافت میکنید. این ممکن است از حسابهای جدیدی باشد که بدون اجازه شما به نام شما باز شدهاند، یا هزینههایی بر روی حسابهای موجود شما باشد.
تماسهایی دارید مبنی بر اینکه بدهیتان را باید پرداخت کنید.
متوجه فعالیتهای غیرمنتظره و مشکوک در گزارش مالیتان میشوید.
ایمیلهایی که منتظرش هستید را دیگر دریافت نمیکنید. ممکن است شخصی بدون اطلاع شما آدرس ایمیلتان را در جایی تغییر داده باشد.
و سایر فعالیتهای مشکوک و غیر منتظره…
چگونه از سرقت هویت جلوگیری کنیم؟
از پسوردهای قوی استفاده کنید: رمزعبورهای منحصر به فرد و پیچیده را برای تمام حساب های آنلاین خود ایجاد کنید. از استفاده از اطلاعات شخصی مانند نام، تاریخ تولد یا شماره تامین اجتماعی در پسوردهای خود خودداری کنید. برای کمک به ایجاد و مدیریت رمزهای عبور قوی، از ابزارهای مدیریت رمز عبور میتوانید استفاده کنید.
پنتستهای منظم انجام دهید: پنتستهای مستمر با شناسایی آسیبپذیریهایی میتواند از سرقت هویت جلوگیری کند. انجام پنتستهای مداوم به تقویت امنیت کلی شما کمک میکند و به شما امکان میدهد از تأثیر آسیبپذیریهای مهم مطلع شوید.
آموزش ببینید: در مورد آخرین تهدیدات و کلاهبرداری های امنیت سایبری اگاهی داشته باشید. نحوه شناسایی ایمیل های فیشینگ و تشخیص کلاهبرداری های مهندسی اجتماعی را بیاموزید. اگر میخواهید جلوی یک حمله را بگیرید، در مرحله اول باید از آن تهدید یا حمله آگاهی داشته باشید.
شبکههای وای فای را امن نگاه دارید:شبکه WiFi خود را امن نگاه دارید. از نامکاربری و رمزعبورهای پیشفرض استفاده نکنید.
از وبسایتهای امن بازدید کنید: با وبسایتهایی در تعامل باشید که از پروتکال https استفاده میکنند.
از احراز هویت چند عاملی (MFA) استفاده کنید: احراز هویت چند عاملی (MFA) با نیاز به شکل دیگری از تأیید علاوه بر رمز عبور، یک لایه امنیتی اضافی به حساب های شما اضافه می کند. این می تواند کدی باشد که به تلفن یا ایمیل شما ارسال می شود، یا اثر انگشت یا اسکن تشخیص چهره.
از اطلاعات خود محافظت کنید: مراقب باشید که چه اطلاعات شخصی را به صورت آنلاین و آفلاین به اشتراک می گذارید. اسنادی که حاوی اطلاعات حساس هستند، مانند صورتحسابهای بانکی و صورتحسابهای کارت اعتباری را هرگز جایی منتشر نکنید. هرگز شماره سوشال سکیوریتی یا سایر اطلاعات حساس خود را از طریق تلفن یا ایمیل ارسال نکنید.
بر فعالیتهای مشکوک نظارت کنید: صورتحسابهای بانکی، صورتحسابهای کارت اعتباری و سایر سوابق مالی خود را برای هرگونه فعالیت غیرمجاز به طور مرتب بررسی کنید. هر گونه فعالیت مشکوک را فورا به موسسه مالی خود گزارش دهید.
در انتها:
هر کسی می تواند قربانی سرقت هویت شود. همانطور که سارقان در شب می آیند تا دیده نشوند، سارقان هویت میتوانند آنقدر حیلهگر باشند که مورد توجه قرار نگیرند. با این حال، نکات ذکر شده در این مقاله می تواند به شما کمک کند هوشیار باشید و خطر قربانی سرقت هویت شدن را کاهش دهید.
منبع: https://www.tripwire.com/state-of-security/how-avoid-and-prevent-identity-theft