
امنیت اکانتهای خارجی؛ ۹ کاری که همین امروز باید انجام دهید
اکانتهایی که از دست میروند، معمولاً قربانی حملهی پیچیده نیستند. در بیشتر موارد یکی از این سه اتفاق افتاده: رمز عبور تکراری بوده، ورود دومرحلهای فعال نبوده، یا کاربر روی لینک فیشینگ کلیک کرده. این چکلیست عملی جلوی اکثر اینها را میگیرد.
۱. ورود دومرحلهای را روی همهچیز فعال کنید
مهمترین کاری که میتوانید بکنید. حتی اگر رمزتان لو برود، بدون کد دوم کسی وارد نمیشود.
ترتیب اولویت: اپلیکیشن احرازهویت (Google Authenticator، Authy) بهتر از پیامک است، چون پیامک با روشهایی مثل سیمسواپ قابل ربودن است. اگر سرویسی فقط پیامک دارد، باز هم بهتر از هیچ است.
۲. رمز تکراری استفاده نکنید
اگر یک رمز را روی ده سرویس گذاشتهاید، امنیت همهی آن ده سرویس به ضعیفترینشان بستگی دارد. وقتی یکی نشت کند، مهاجم همان ترکیب ایمیل و رمز را روی بقیه امتحان میکند — به این حمله credential stuffing میگویند و بسیار رایج است.
۳. از مدیر رمز عبور استفاده کنید
نمیتوانید دهها رمز پیچیده را حفظ کنید و لازم هم نیست. یک مدیر رمز عبور، رمزهای طولانی و تصادفی میسازد و نگه میدارد. شما فقط یک رمز اصلی قوی به یاد میسپارید.
۴. ایمیل بازیابی را جدی بگیرید
ایمیل شما کلید همهی اکانتهای دیگر است. اگر ایمیل هک شود، مهاجم میتواند رمز بقیهی سرویسها را بازنشانی کند. ورود دومرحلهای روی ایمیل، اولویت شماره یک است.
۵. فیشینگ را بشناسید
نشانههای همیشگی:
- ایمیلی که فوریت ایجاد میکند: «حساب شما تا ۲۴ ساعت دیگر بسته میشود»
- آدرس فرستندهی نامتعارف که فقط شبیه آدرس رسمی است
- لینکی که متنش یک چیز است و مقصدش چیز دیگر — قبل از کلیک روی لینک بایستید و آدرس واقعی را ببینید
- درخواست رمز عبور یا کد دومرحلهای — هیچ سرویس معتبری این را در ایمیل نمیپرسد
قاعدهی ساده: بهجای کلیک روی لینک ایمیل، آدرس سایت را دستی در مرورگر بزنید.
۶. نشستهای فعال را دورهای بررسی کنید
اکثر سرویسها در تنظیمات امنیتی فهرست دستگاههای واردشده را نشان میدهند. ماهی یکبار نگاه کنید و هر دستگاهی را که نمیشناسید خارج کنید.
۷. در Wi-Fi عمومی از ویپیان استفاده کنید
در شبکهی عمومی، ترافیک رمزنگارینشده قابل شنود است. اگر در کافه یا فرودگاه کار میکنید، ویپیان روشن باشد. راهنمای انتخاب ویپیان کمکتان میکند.
۸. قوانین اکانتهای اشتراکی را رعایت کنید
اگر اکانت اشتراکی خریدهاید، رمز و ایمیل را تغییر ندهید. این کار بقیهی کاربران را بیرون میاندازد، گارانتی شما را باطل میکند و معمولاً باعث بررسی امنیتی از سمت سرویسدهنده میشود. تفاوت اکانت اشتراکی و اختصاصی را اینجا توضیح دادهایم.
۹. اطلاعات حساس را در سرویسهای هوش مصنوعی وارد نکنید
هرچه در چت بنویسید ممکن است روی سرور ذخیره شود. شماره کارت، رمز، مدارک هویتی و اسناد محرمانهی شرکت را وارد نکنید.
اگر فکر میکنید اکانتتان هک شده
۱. اگر هنوز دسترسی دارید، بلافاصله رمز را عوض کنید (مگر اینکه اکانت اشتراکی باشد — آنوقت اول با پشتیبانی تماس بگیرید).
۲. همهی نشستهای فعال را خارج کنید.
۳. ورود دومرحلهای را فعال کنید اگر نبوده.
۴. ایمیل بازیابی و شمارهی ثبتشده را بررسی کنید — مهاجم اغلب اینها را عوض میکند.
۵. سرویسهای دیگری که همان رمز را داشتند تغییر دهید.
جمعبندی
سه کار بیشترین تأثیر را دارند: ورود دومرحلهای روی ایمیل و سرویسهای مهم، رمز یکتا برای هر سرویس، و کلیک نکردن روی لینک ایمیلهای فوری. اگر فقط همین سه تا را رعایت کنید، از اکثر کاربران امنترید.
