پیشگیری و مقابله با سرقت هویت

1
652
پیشگیری و مقابله با سرقت هویت

آیا سرقت هویت فقط مشکل افرادی است که اطلاعاتشان را آنلاین منتشر می‌کنند؟

شما هم می‌توانید قربانی سرقت هویت شوید حتی اگر یک بار هم از کامپیوتر و اینترنت استفاده نکرده باشید. افراد مخرب می‌توانند اطلاعات شخصی شما (مانند کارت شناسایی، کارت‌های بانکی، شماره تلفن و آدرس) را از طریق قبض‌ها، سرقت کیف پولتان ، شنیدن مکالمه تلفن‌تان و گشتن در بین زباله‌هایی که بیرون انداخته‌اید، بدست آوردند. اگر او بتواند اطلاعات شما را بدست آورد می‌تواند جعل هویت کند و شروع به سواستفاده از هویت شما کند.

اینترنت کار را برای افراد مخرب برای بدست آوردن اطلاعات شخصی و مالی قربانی‌های آنها ساده‌تر کرده است. بسیاری از شرکت‌ها و سازمان‌ها اطلاعات مشتریانشان را در پایگاه‌ داده‌ها نگاهداری مي‌کنند، اگر فرد خرابکاری به آن پایگاه داده دسترسی پیدا کند یکجا به اطلاعات زیادی دسترسی پیدا می‌کند. اینترنت راه را برای خرید و فروش اطلاعات ساده‌تر نموده است، و همچنین کار مجریان قانون را برای پیدا کردن مجرمان سخت‌تر کرده است.

قربانیان سرقت هویت آنلاین چگونه انتخاب می‌شوند؟

شما ممکن است قربانی سرقت هویت شوید، فقط به دلیل آنکه اطلاعات شما در اینترنت در دسترس است. سارقین ممکن است مشتریان یک شرکت خاص را به دلایل مختلفی مورد هدف قرا داده باشند، برای مثال دسترسی به پایگاه داده آن شرکت آسان بوده است، مشتریان آن شرکت جذاب هستند و یا یک بازار برای اطلاعات خاصی است. و اگر اطلاعات شما در پایگاه داده‌ای باشد که مورد حمله قرار گرفته است، شما هم ممکن است قربانی شوید.

آیا راه‌هایی وجود دارد که از قربانی شدن جلوگیری کنیم؟

متاسفانه هیچ راهی وجود ندارد که ضمانت کند شما هرگز قربانی سرقت هویت نمی‌شوید. اگر چه راه‌هایی وجود دارند که خطرات را کمتر می‌کنند :

  • با شرکت‌های مطمئن وارد همکاری و معامله شوید: قبل از دادن هر گونه اطلاعاتی، مطمئن شوید که شرکت مورد نظرتان مطمئن و مشهور است. خرابکاران اغلب با طراحی وب‌سایت‌های جعلی سعی در فریفتن شما دارند و خودشان را مشروع نشان می‌دهند، بنابراین قبل از اینکه اعتماد کرده و اطلاعاتی را تسلیم آنها کنید، مطمئن شوید که شرکت رسمی و مورد اعتماد هستند.
  • از مزایای ویژگی های امنیتی بهره ببرید : رمزعبور و سایر ویژگی های امنیتی یک لایه حفاظت مقاومی ایجاد می‌کند به شرطی که به روش صحیح از آن استفاده شود. برای اطلاعات بیشتر به مطلب ما در مورد رمز عبور نگاهی بیاندازید.
  • سیاست‌های امنیتی را بررسی کنید :  اقدامات احتیاطی را در هنگام ارائه اطلاعات مد نظر قرار دهید، و مطمئن شوید سیاست امنیتی شرکت‌ها را بخوانید تا بدانید از اطلاعات شما چه استفاده‌ای می‌کنند. برخی شرکت‌ها اجازه می دهند تا مشتریانشان اجازه عدم انتشار اطلاعات‌شان را داشته باشند و بتوانند درخواست دهند که وافق با انتشار اطلاعاتشان نیستند.
  • مراقب اطلاعاتی که به صورت عمومی منتشر می‌کنید باشید : حمله‌کننده‌ها ممکن است از چندین شبکه اجتماعی اطلاعات شما را گردآوری کنند و با کنار هم گذاردن آنها به اطلاعات مهمی از شما برسند. از منتشر کردن اطلاعات شخصی‌تان در شبکه‌های اجتماعی و فروم‌ها خودداری کنید. می‌توانید به این پست ما در مورد گردآوری اطلاعات رجوع کنید.
  • آنتی ویروس و دیواره آتش را نصب و به روز کنید:  از خودتان در برابر ویروس‌ها و اسب‌های تروجان که اطلاعات اطلاعات‌تان را از روی کامپیوترتان به سرقت می‌برند یا تغییر می‌دهند به وسیله آنتی‌ویروس‌ و دیواره آتش محافظت کنید. مطمئن شوید که آنتی ویروس‌ همیشه به روز باشد.
  • فعالیت حساب‌هایتان را کنترل کنید : در بازه‌های منظم فعالیت‌ حساب‌هایتان را بررسی کنید تا مطمئن شوید مورد مشکوکی وجود ندارد. برای مثال حساب‌های بانکی‌تان را بررسی کنید، آخرین زمان ورد به حساب کاربری‌تان و غیره.

چگونه متوجه می‌شوید که هویت شما جعل شده است یا قربانی سرقت هویت شده‌اید ؟

شرکت‌ها سیاست‌های مختلفی برای اطلاع رسانی به مشتریانی دارند که اطلاعاتشان از طریق دسترسی غیر مجاز به پایگاه داده نشت پیدا کرده است. اگر چه شما نیز متوجه می‌شوید که فعالیت‌های معمول حساب‌هایتان تغییر پیدا کرده است. لیست زیر مثال‌هایی از تغییراتی است که نشان می‌دهد فردی به اطلاعات شما دسترسی پیدا کرده است:

  • تغییرات غیر معمول در قبض‌هایتان
  • تماس‌های تلفنی، قبض‌ها، محصولات و سرویس‌های آنلاینی که نداشته‌اید
  • عدم دریافت ایمیل یا قبض
  • عدم دسترسی به حساب‌بانکی‌تان
  • حساب‌های جدید و غیر منتظره در گزارش از حساب بانکی

چه کاری باید انجام دهید اگر فکر می‌کنید یا مطمئن هستید که هویت شما به سرقت رفته است؟

بازگرداندن هویت از سارقین ممکن است روال پر استرس و هزینه بری باشد. برای به حداقل رساندن آسیب‌ها می‌توانید کارهای زیر را انجام دهید:

  • با شرکت‌ها برای مثال بانکی که در آن حساب دارید تماس بگیرید.
  • با پلیس تماس بگیرید.
  • با پشتیبانی سرویس‌ها یا شبکه‌های آنلاینی که در آنها عضو هستید (اگر فکر می‌کنید سارقین از هویت آنلاین شما استفاده می‌کنند) تماس بگیرید.
  • اگر کارت‌های شناسایی، ماشین و … را به هر طریقی از دست داده‌اید حتما با مسئولین مربوطه تماس بگیرید و اعلام کنید که کارت‌‌هایتان مفقود یا به سرقت رفته‌اند.

منبع: https://www.us-cert.gov/ncas/tips/ST05-019

مقاله قبلیراه‌های تشخیص و جلوگیری از حمله DDoS
مقاله بعدی۱۰ نکته امنیتی سایت‌های وردپرس

1 نظر

نظر بدهید

لطفا نظر خود را بنویسید
لطفا نام خود را اینجا وارد کنید

این سایت از اکیسمت برای کاهش هرزنامه استفاده می کند. بیاموزید که چگونه اطلاعات دیدگاه های شما پردازش می‌شوند.