پث‌وایز

امنیتت رو تو اینترنت حفظ کن (Stay Safe Online) · درس ۱۲ از ۱۲ · ۱۲ دقیقه

اگه هک شدی: ساعت اول

نشونه‌های حساب دزدیده‌شده رو می‌شناسی، قدم‌های ساعت اول رو به ترتیب درست می‌ری، حساب پیام‌رسانت رو پس می‌گیری، و از همین امروز یه کیت اضطراری کوچیک آماده می‌کنی.

نشونه‌ها

معمولاً از کجا می‌فهمی

نمی‌تونی وارد بشی. یه ایمیل می‌گه رمزت یا شماره‌ی بازیابیت عوض شده و کار تو نبوده. دوستات درباره‌ی پیام‌هایی می‌پرسن که هیچ‌وقت نفرستادی. یه دستگاه ناشناس تو نشست‌های فعال حسابت پیدا می‌شه. بانکت درباره‌ی پرداختی پیامک می‌ده که تو نکردی. هر کدوم از اینا برای دست به کار شدن کافیه.

«دیشب چرا ازم پول خواستی؟» از طرف یه دوست، خیلی وقت‌ها اولین نشونه‌ی اینه که حساب پیام‌رسانت رو گرفتن.

خودت رو امتحان کن

همین الان دست به کار شو، یا با آرامش چک کن؟

  • دوستات از طرف تو پیام می‌گیرن که پول قرض می‌خوای
  • هشدار ورود، درست بعد از اینکه با لپ‌تاپ جدیدت وارد شدی
  • یه دستگاه ناشناس تو نشست‌های فعال ایمیلت
  • یه اپ بعد از آپدیت ازت می‌خواد دوباره وارد بشی
  • پیامک بانک برای خریدی که نکردی
جواب رو ببین

همین الان: دوستات از طرف تو پیام می‌گیرن که پول قرض می‌خوای, یه دستگاه ناشناس تو نشست‌های فعال ایمیلت, پیامک بانک برای خریدی که نکردی

با آرامش تو خود اپ چک کن: هشدار ورود، درست بعد از اینکه با لپ‌تاپ جدیدت وارد شدی, یه اپ بعد از آپدیت ازت می‌خواد دوباره وارد بشی

ساعت اول، به ترتیب

  1. اول پول

    اگه پای کارت بانکی یا اپ بانک وسطه، قبل از هر کاری به بانکت زنگ بزن و کارت رو مسدود کن.

  2. از دستگاهی استفاده کن که بهش اعتماد داری

    اگه به خود گوشی یا لپ‌تاپت شک داری، قدم‌های بعدی رو با یه دستگاه دیگه برو.

  3. ایمیلت رو امن کن

    از صفحه‌ی رسمی سرویس‌دهنده بازیابیش کن، یه رمز جدید و یکتا بذار، و چک کن شماره و ایمیل بازیابی مال خودت باشن.

  4. حساب هک‌شده رو پس بگیر

    همین‌طوری بازیابیش کن، رمز جدید بذار، و از همه‌ی نشست‌ها و دستگاه‌های دیگه خارج شو.

  5. دوباره قفلش کن

    ورود دومرحله‌ای رو روشن کن، یا اگه مهاجم عوضش کرده از نو تنظیمش کن. بعد اون رمز قدیمی رو هر جای دیگه‌ای که استفاده کرده بودی عوض کن.

  6. به بقیه خبر بده

    از یه راه دیگه به مخاطب‌هات بگو پول یا کد نفرستن، و حساب رو به خود پلتفرم گزارش بده.

چرا اول ایمیل

ایمیلت شاه‌کلیده

تقریباً همه‌ی لینک‌های «رمزم رو فراموش کردم» می‌رن به ایمیلت. هر کی کنترلش دستش باشه، می‌تونه بقیه‌ی حساب‌هات رو یکی‌یکی ریست کنه. مهاجم‌ها اینو می‌دونن، برای همین خیلی وقت‌ها شماره‌ی بازیابی رو عوض می‌کنن یا یه قانون ارسال خودکار (Forwarding) می‌ذارن که بی‌سروصدا نامه‌هات رو براشون کپی کنه. حتی بعد از اینکه برگشتی تو حساب، هر دو رو چک کن.

می‌تونی پیام‌رسانت رو پس بگیری، ولی اگه مهاجم هنوز ایمیلت رو می‌خونه، فردا با یه لینک ریست دوباره می‌گیرتش.

خودت رو امتحان کن

نازنین یه ایمیل می‌گیره: «شماره‌ی بازیابی شما تغییر کرد.» کار اون نبوده. برای ایمیل و حساب فروشگاه اینترنتیش یه رمز رو استفاده می‌کنه. اول چی‌کار کنه؟

  1. یه استوری بذاره و به فالوورهاش بگه هک شده
  2. ایمیلش رو از صفحه‌ی رسمی بازیابی کنه، بعد رمز تکراری رو عوض کنه
  3. یه روز صبر کنه ببینه شاید سرویس ایمیل اشتباهی تغییرش داده و خودش درستش می‌کنه
  4. یه ایمیل جدید بسازه و دیگه سراغ قبلی نره
جواب رو ببین

ایمیلش رو از صفحه‌ی رسمی بازیابی کنه، بعد رمز تکراری رو عوض کنه

درسته. ایمیل شاه‌کلیده، پس اول اونو پس می‌گیره، شماره‌ی خودش رو دوباره برای بازیابی می‌ذاره، بعد رمز حساب فروشگاه رو که همون بود عوض می‌کنه.

حساب پیام‌رسان

پس گرفتن حساب پیام‌رسان

بیشتر وقت‌ها دزدیده شدن حساب پیام‌رسان با یه کد ورود شروع می‌شه که یکی گول خورده و داده، خیلی وقت‌ها از طرف حساب یه دوست که قبلاً گرفته شده: «یه کد اشتباهی برات فرستادم، می‌شه بفرستیش برام؟» برای برگشتن، با یه کد تازه دوباره وارد شو، همه‌ی نشست‌های دیگه رو ببند، و یه رمز دومرحله‌ای یا پین بذار. اگه مهاجم زودتر از تو رمز دومرحله‌ای گذاشته باشه، ممکنه لازم باشه از روند بازیابی یا پشتیبانی خود پیام‌رسان بری که شاید چند روز طول بکشه.

تا وقتی مهاجم تو حسابه، به مخاطب‌هات پیام می‌ده و پول یا کدهاشون رو می‌خواد. خبر دادن با تلفن یا یه اپ دیگه این زنجیره رو قطع می‌کنه.

خودت رو امتحان کن

بعد از اینکه حساب مجید رو گرفتن، یه غریبه بهش پیام می‌ده: «من متخصص امنیتم. با یه هزینه‌ی کم یه ساعته حسابت رو برمی‌گردونم.» چون بازیابی رسمی کُنده، پول دادن به این آدم یه میون‌بر منطقیه.

جواب رو ببین

نادرست

غلطه. هیچ‌کس بیرون از خود پلتفرم در پشتی به حسابت نداره. این پیشنهادها معمولاً پول رو می‌گیرن و غیب می‌شن، یا کدهات رو می‌خوان و بیشتر می‌برن. بازیابی رسمی کُندتره، ولی تنها راهیه که جواب می‌ده.

حساب هک شده یا دستگاه؟

حساب هک‌شده

مشکل تو ورود به حسابه. بازیابیش کن، رمز جدید بذار، نشست‌های دیگه رو ببند، ورود دومرحله‌ای رو روشن کن. خود گوشیت می‌تونه همین‌طوری بمونه.

دستگاه هک‌شده

نشونه‌ها: اپ‌هایی که نصب نکردی، پاپ‌آپ همه‌جا، تنظیم‌هایی که خودشون عوض می‌شن. اپ‌های ناشناس رو پاک کن و آپدیت کن. اگه درست نشد، از فایل‌های شخصیت (نه اپ‌ها) پشتیبان بگیر و به تنظیمات کارخونه برش گردون. بعد رمزهای مهم رو از یه دستگاه سالم عوض کن.

خودت رو امتحان کن

یه ساعت پیش حساب پیام‌رسان حسین رو گرفتن و داره از مخاطب‌هاش قرض می‌خواد. ایمیلش هم همون رمز رو داره. خود گوشیش عادی به نظر میاد. کدوم برنامه همه‌ی این دوره رو بهتر کنار هم می‌ذاره؟

  1. اول گوشیش رو به تنظیمات کارخونه برگردونه، چون حساب هک‌شده یعنی گوشی هک‌شده
  2. از همون حساب گرفته‌شده به تک‌تک مخاطب‌ها پیام عذرخواهی بده، رمزها رو هم آخر هفته سر فرصت درست و حسابی عوض کنه
  3. فقط رمز پیام‌رسان رو عوض کنه، چون ایمیل هنوز مشکلی نشون نداده
  4. دوباره وارد بشه، نشست‌های دیگه رو ببنده، پین دومرحله‌ای بذاره، رمز ایمیل رو عوض کنه، تلفنی خبر بده
جواب رو ببین

دوباره وارد بشه، نشست‌های دیگه رو ببنده، پین دومرحله‌ای بذاره، رمز ایمیل رو عوض کنه، تلفنی خبر بده

آره. برگشتن تو حساب و بستن نشست‌ها جلوی درخواست قرض رو می‌گیره، پین جلوی تکرارش رو، عوض کردن رمز ایمیل رمز تکراری رو می‌بنده، و یه تماس تلفنی به دوستایی می‌رسه که مهاجم هنوز داره بهشون پیام می‌ده.

کیت اضطراریت، همین امروز

  • شماره‌ی تلفن مسدود کردن کارت بانکت، یه جایی که بدون گوشیت هم بهش دسترسی داشته باشی.
  • کدهای بازیابی ایمیل و حساب‌های اصلیت، چاپ‌شده یا تو مدیر رمزت.
  • ورود دومرحله‌ای روی ایمیل، پیام‌رسان‌ها و بانک، همون‌طور که تو درس ۳ دیدی.
  • می‌دونی صفحه‌ی «نشست‌های فعال» یا «دستگاه‌ها» تو ایمیل و پیام‌رسان‌هات کجاست.
  • یه پشتیبان ۳-۲-۱، که حتی برگردوندن به تنظیمات کارخونه فقط یه بعدازظهرت رو بگیره.

مرور دوره

  • به نشونه‌ها واکنش نشون بده: اطلاعات بازیابی عوض‌شده، نشست ناشناس، پیام‌هایی که نفرستادی، پرداخت‌هایی که نکردی.
  • ساعت اول، به ترتیب: کارت رو مسدود کن، از دستگاه مطمئن استفاده کن، ایمیل رو امن کن، حساب رو پس بگیر، نشست‌های دیگه رو ببند، ورود دومرحله‌ای رو روشن کن، به بقیه خبر بده.
  • فقط بازیابی رسمی جواب می‌ده. «متخصص‌های» پولی و تهدید و باج‌خواهی تله‌ان.
  • رمزهای یکتا، ورود دومرحله‌ای، حواس جمع روی لینک‌ها، آپدیت و پشتیبان ۳-۲-۱ باعث می‌شن بیشتر این برنامه اصلاً لازمت نشه.

فقط نخونش، نگهش دار

پث‌وایز هر ایده رو درست قبل از اینکه فراموشش کنی با یه سؤال کوتاه برمی‌گردونه. رایگان روی اندروید و وب، به فارسی و انگلیسی.

Cafe Bazaar Myket باز کردن نسخه‌ی وب

همه‌ی درس‌های این دوره

  1. حساب‌ها واقعاً چطوری دزدیده می‌شن
  2. رمزهای قوی‌ای که لازم نیست حفظشون کنی
  3. ورود دومرحله‌ای: رمز دزدیده‌شده دیگه کافی نیست
  4. فیشینگ: پیامی که می‌خواد عجله کنی
  5. صفحه‌ی جعلی، درگاه پرداخت جعلی و اپ جعلی
  6. کلاهبرداری با پیامک، تماس و پیام‌رسان
  7. پرداخت کن، بدون اینکه کارتت رو دو دستی تقدیم کنی
  8. وای‌فای عمومی و شبکه‌ی خونه
  9. کمتر به اشتراک بذار، از قصد
  10. دیگه «بعداً» رو نزن
  11. پشتیبان‌گیری: قانون ۳-۲-۱
  12. اگه هک شدی: ساعت اول