
رسانههای اجتماعی اکنون بخش دائمی از استراتژیهای بازاریابی هستند و خطرات امنیتی چالشبرانگیز و جدی را به همراه دارند؛ به ویژه برای افراد و سازمانهایی که به حفظ امنیت در شبکه های اجتماعی توجه نمیکنند. به همین دلیل در این مقاله، نگاهی به موقعیتهای مختلفی خواهیم داشت که با تهدیدات آنلاین مرتبط هستند و در همین حین، پیشنهادات عملی برای جلوگیری از هک شدن حساب های شبکه اجتماعی را ارائه خواهیم کرد.

پاسخ سریع
- اگر رفتار مشکوک دیدید، فورا رمز عبور را تغییر داده و دسترسیها/برنامههای متصل را بررسی و محدود کنید.
- رمز عبور ضعیف یا تکراری و ایمیلهای جعلی (فیشینگ) مهمترین راههای هک هستند؛ روی ایمیلها و لینکها کلیک نکنید.
- برای هر پلتفرم (اینستاگرام، فیسبوک، توییتر، لینکدین) مسیر رسمی گزارش و بازیابی حساب وجود دارد؛ سریع اقدام کنید.
آیا واقعا کنترل حساب خود را از دست دادهاید؟

ممکن است از طریق ایمیل یا روشهای دیگر هشداری دریافت کنید مبنی بر این که حساب شبکه اجتماعی شما مورد نفوذ قرار گرفته است. چنین پیامهای فوری و غیرمنتظرهای را نباید بدون بررسی پذیرفت. همچنین ممکن است یکی از دوستان یا دنبالکنندگان به شما اطلاع دهد که پروفایلتان در حال انتشار پستها یا ارسال پیامهایی غیرعادی است؛ برای مثال تبلیغ یک پیشنهاد خرید عینک آفتابی.
در صورت مشاهده هرگونه رفتار مشکوک ابتدا بررسی کنید که آیا امکان ورود به حساب شبکه اجتماعی خود را دارید یا خیر. اگر موفق به ورود شدید، بلافاصله اقدامات زیر را انجام دهید:
- رمز عبور خود را بازنشانی کنید و مطمئن شوید که این رمز فقط مخصوص همان حساب است، حداقل 16 کاراکتر دارد و ترکیبی از حروف، اعداد و نمادهاست.
- احراز هویت چندمرحلهای را فعال کنید، زیرا این قابلیت لایه امنیتی جدیدی فراتر از رمز عبور برای ورود به حساب فراهم میکند.
- مسئله را به پلتفرم مربوطه گزارش دهید و در صورت امکان از اسکرینشاتها به عنوان مدرک استفاده کنید.
- اگر از رمز عبور قبلی برای حسابهای دیگر نیز استفاده کردهاید، رمز آن حسابها را نیز تغییر دهید و از یک مدیر رمز عبور برای تولید و ذخیره رمزهای عبور قوی و منحصربهفرد استفاده کنید.
رمزهای عبور ضعیف/تکراری باعث هک شدن خواهد شد؟

بدون تردید پاسخ مثبت است و برای جلوگیری از هک شدن حساب های شبکه اجتماعی باید به این مسئله جدیتر از همیشه فکر کنید. رمزهای عبور ضعیف یا رمزهای عبوری که منحصر به فرد نیستند، خطر هک شدن آسان را به همراه دارند. استفاده از یک رمز عبور منحصر به فرد برای هر حساب کاربری (نه صرفا تغییر یک یا دو کاراکتر) که به راحتی قابل حدس زدن نباشد، بسیار مهم است و باید:
- شامل دوازده کاراکتر یا بیشتر باشد.
- استفاده از رمز عبوری که از سه کلمه تصادفی تشکیل شده باشد، یک رمز عبور قوی و در عین حال آسان برای به خاطر سپردن ایجاد میکند.
- سه کلمه تصادفی، رمز عبوری منحصر به فردی ایجاد میکند که برای اکثر اهداف به اندازه کافی طولانی و قوی است.
- به خاطر سپردن این رمزهای عبور آسانتر است.
- نوشتن (یا اسکرین شات) رمز عبور در صورتی که آن را در جایی امن نگه دارید، قابل قبول است. بهترین راه برای ایمن نگه داشتن آنها، استفاده از یک برنامه مدیریت رمز عبور است.
داشتن یک فضای خصوصی برای مدیریت رمز عبورها هم راهی عالی برای محافظت از پسوردهایتان است و در به خاطر سپردن تعداد زیادی رمز عبور قوی و منحصر به فرد به شما کمک خواهد کرد. بسیاری از برنامههای password manager هم انواع رمز عبور کاملا تصادفی اما قوی برای شما ایجاد کرده و آن را در فضای امن ذخیره میکنند.
همچنین، حداقل هر شش ماه یکبار رمز تمام حسابهایتان را تغییر دهید. البته این تغییر باید واقعی و جدی باشد؛ یعنی فقط جابهجا کردن یک عدد، تبدیل یک حرف، یا اضافه کردن یک کاراکتر کوچک در پایان رمز کافی نیست.
account permissions روی هک شدن تاثیر دارد؟

یکی از پیشنهادات متخصصان به کسانی که در موقعیت هک شدن شبکههای اجتماعی خود هستند این است که مجوزهای حساب خود را بررسی کنید و دسترسی به برنامههای خارجی را محدود نمایید. در طول فرآیند به روزرسانی اطلاعات حساب خود، باید لیست برنامههایی را که از طریق حسابهای رسانههای اجتماعی خود مانند فیسبوک استفاده میکنید، بررسی نمایید.
برای جلوگیری از هک شدن حساب های شبکه اجتماعی به یاد بسپارید که وقتی از حساب رسانههای اجتماعی خود برای ورود به سایت یا برنامه دیگری (مثلا فیسبوک یا SocialHub) استفاده میکنید، اغلب اطلاعات زیادی را به اشتراک میگذارید و همین کار یک آسیبپذیری بالقوه را ایجاد میکند. اگر آن برنامه هک شود، افراد مهاجم میتوانند به اطلاعات لازم برای ورود به سایر حسابهای شما نیز دسترسی پیدا کنند.
اگر برنامهای را مشاهده کردید که دیگر از آن استفاده نمیکنید یا به فضای مورد نظر شما تعلق ندارد، مجوزهای آن را لغو کنید. همه شبکههای اجتماعی بزرگ صفحهای دارند که میتوانید ببینید کدام برنامههای خارجی به آن دسترسی دارند و تنظیمات خاص خود را ایجاد کنید.
تنظیم مجوزها برای حساب کاربری اینستاگرام و فیسبوک
مدتهاست که هر حساب اینستاگرام میتواند به یک صفحه فیسبوک هم مرتبط باشد. چون شرکت متا مالک فیسبوک و اینستاگرام شده و از همان API و احراز هویت فیسبوک برای اتصال کانالهای اینستاگرام به Party tools استفاده میشود.
برای پیوند دادن حساب اینستاگرام خود به یک صفحه فیسبوک در وضعیتی کاملا امن، به شرح زیر عمل کنید:
- به تنظیمات اینستاگرام خود بروید.
- روی «حسابهای مرتبط» کلیک کنید.
- گزینه اتصال حساب را انتخاب کنید.
- چک باکس «اجازه دسترسی به پیامهای اینستاگرام در صندوق ورودی» و بعد از آن تأیید را فعال کنید.
- حالا میتوانید بدون نگرانی با حساب اینستاگرام مرتبط وارد شوید.
پس از اتصال حساب اینستاگرام خود به صفحه فیسبوک، به فیسبوک بروید. در اینجا باید بتوانید تصاویر پروفایل هر دو حساب مرتبط را مشاهده کنید. ممکن است لازم باشد اتصال را تایید یا اعتبارسنجی کنید. بنابراین بررسی نمایید که آیا هشدار یا نکتهای در این صفحه مشاهده میکنید یا خیر.
شخص دیگری به حسابهای من دسترسی دارد، چکار کنم؟

در این وضعیت برای جلوگیری از هک شدن حساب های شبکه اجتماعی، ابتدا اطلاعات حساب را بررسی کنید تا ببینید آیا آدرس ایمیل یا اکانت دیگری غیر از آدرس شما به آن دسترسی دارد یا خیر. در این صورت، فورا آن را حذف کنید.
در مرحله بعد، حذف اکانت های متصل به شماره تلفن را در نظر بگیرید. اگر شمارههای ناشناسی در لیست وجود دارد، آنها را حذف کنید. وقتی حسابها هک میشوند، اغلب اوقات افراد شمارهای اضافه میکنند که میتوانند بعدا از آن برای تغییر رمز عبور حساب استفاده کنند. در این وضعیت باید پیشنهادات زیر را هم در نظر بگیرید:
جلوگیری از هک شدن حساب های شبکه اجتماعی | فیسبوک
در بخش امنیت و ورود، محل ورود خود را بررسی کنید و از هر جلسهای که نمیشناسید خارج شوید. اگر نمیتوانید به حساب فیسبوک خود دسترسی پیدا کنید، سعی کنید یک ایمیل تنظیم مجدد رمز عبور برای خودتان ارسال کنید و حساب را از طریق آدرس ایمیل ثبت شده خود بازیابی کنید.
اگر هنوز مشکل دارید، فورا حساب خود را به عنوان «حساب در معرض خطر» گزارش دهید و مراحل دستورالعمل بازیابی دسترسی را دنبال کنید.
هک شدن توییتر
اگر نمیتوانید به حساب توییتر خود دسترسی پیدا کنید و تنظیم مجدد رمز عبور به شما امکان دسترسی نمیدهد، به مرکز راهنمایی توییتر بروید و از لیست گزینهها، حساب هک شده را انتخاب کنید. حتما از آدرس ایمیل مرتبط با حساب توییتر هک شده استفاده کنید و مراحل بازیابی آن را دنبال نمایید. همچنین میتوانید مستقیما با پشتیبانی توییتر @Support تماس بگیرید.
جلوگیری از هک شدن حساب های شبکه اجتماعی | اینستاگرام
اگر قبلا تنظیم مجدد رمز عبور را امتحان کردهاید و نتیجهای برای جلوگیری از هک شدن حساب های شبکه اجتماعی نداشته است، مستقیما با اینستاگرام تماس بگیرید و با آنها برای بازیابی حساب خود همکاری کنید. ضمنا میتوانید مراحل مربوط به دستگاه خاص خود را در صفحه راهنمای اینستاگرام هم دنبال کنید.
لینکدین
اگر نمیتوانید به حساب لینکدین خود دسترسی پیدا کنید و مشکوک به کلاهبرداری در لینکدین هستید، فورا با ارسال فرم گزارش حساب هک شده خود، با لینکدین تماس بگیرید.
- به پروفایل مورد نظر بروید.
- روی دکمه زیر تصویر پروفایل عضو کلیک کنید و گزارش / مسدود کردن را از لیست انتخاب کنید.
- گزینه «گزارش دادن حساب...» را انتخاب و سپس روی ارسال کلیک کنید.
جلوگیری از هک شدن حساب های شبکه اجتماعی با توجه جدی به ایمیلها

احتمالا برای شما هم پیش آمده که یک حساب اینستاگرام با هدف کاری ایجاد کردید. در ابتدا همه چیز به درستی پیش میرود تا زمانی که یک ایمیل منتسب به اینستاگرام در صندوق ورودی جیمیل دریافت میکنید. این ایمیل صفحه را نمایش میدهد که درخواست تایید ایمیل حساب را داشته و اعلام کرده برای انجام این کار یک کد ششرقمی ارسال خواهد شد.
اما حالا پس از باز کردن آن ایمیل، هنگام ورود به اینستاگرام، همان صفحه تایید ایمیل به طور مداوم نمایش داده میشود و امکان بستن آن هم وجود نداشت. با وجود تلاش برای دریافت کد تایید، هیچ کدی ارسال نخواهد شد. این تنها یکی از سوال مشابهی است که در بخش پرسش و پاسخ پیشگامیت مطرح شده است.
در چنین موقعیتی فراموش نکنید که اکثر پلتفرمهای رسانههای اجتماعی برای فعال کردن حسابهای کاربری خود، کاربران را ملزم به داشتن آدرس ایمیل میکنند. اما مسئله جلوگیری از هک شدن حساب های شبکه اجتماعی چیزی فراتر از یک ایمیل احراز هویت است.
چگونه هکرها از پلتفرمهای رسانههای اجتماعی سوءاستفاده میکنند؟
در تصویر زیر، یک اعلان ایمیلی لینکدین را میبینیم که از کاربر میخواهد برای خواندن پیام باقیمانده ارسال شده از طریق پلتفرم خود توسط یک کاربر دیگر لینکدین، به حساب کاربری خود دسترسی پیدا کند.
در اصل، عاملان تهدید سعی میکنند با ایجاد ایمیلهایی شبیه به ایمیلهای ارسال شده توسط وبسایتهای محبوب رسانههای اجتماعی و قرار دادن لینکها یا پیوستهای مخرب خود در ایمیل، این ایمیلها را جعل هویت کنند. پس از کلیک یا دانلود توسط گیرنده، اقدامات مخرب اجرا میشوند که میتوانند شامل موارد زیر باشند:
- نصب بدافزار روی دستگاه کاربر در صورت وجود پیوست در ایمیل
- هدایت کاربر به یک وبسایت مخرب که خود را به عنوان پلتفرم رسانه اجتماعی جا میزند و از او میخواهد اطلاعات حساب کاربری خود را برای سرقت ارائه دهد.
در این وضعیت هک کردن چگونه انجام می شود؟ تکنیکهایی مانند غلط املایی و لینکهای تصویری برای پنهان کردن مقصد لینکهای اصلی قابل استفاده هستند. شکل زیر ایمیلی را نشان میدهد که توسط هکری ارسال شده که خود را به عنوان یک ارائه دهنده ایمیل قانونی جا میزند؛ هکر آدرس اینترنتی فیشینگ را پشت یک دکمه تصویر پنهان میکند.
با توجه به این نمونه و تجربههای مشابه در این زمینه، مهم است هیچ ایمیل مشکوکی را باز نکنید. ضمن اینکه باید محتوای ارسال شده در پیام ایمیل را با دقت زیادی بخوانید تا علائم هشدار را به راحتی درک نمایید. در بسیاری از موارد، تنها یک کلیک اشتباه میتواند منجر به هک شدن حساب اینستاگرام، فیسبوک، لینکدین و سایر شبکههای اجتماعی شود.
پیشنهاد متخصصان برای راهکار جلوگیری از هک شدن حساب های شبکه اجتماعی

قبلا هم اشاره کردیم که چندین راهکار مختلف برای جلوگیری از هک شدن حساب های شبکه اجتماعی وجود دارد. اما مهمترین آنها توجه ویژه به پسوردهاست. رمزهای عبور قوی و منحصر به فرد بیشتر وقتها تنها راه دفاع در برابر هکرها هستند. رمزهای عبور طولانی، منحصر به فرد و پیچیده با کاراکترهای خاص و اعداد، برای هکرها قابل تشخیص نیستند.
ضمنا ممکن است تنظیمات پیشفرض حریم خصوصی (privacy settings) شبکه اجتماعی با سطح امنیتی مورد نظر شما مطابقت نداشته باشد. سازمانها و افراد میتوانند از بررسی این مورد بسیار بهرهمند شوند، زیرا 45٪ از کاربران از تنظیمات حریم خصوصی پلتفرم خود آگاه نیستند و این امر آنها را در برابر هکرها آسیبپذیرتر میکند.
در نهایت، برای ورود به حسابهای کاربری شبکههای اجتماعی، هرگز به وایفایهای عمومی اعتماد نکنید. این شبکهها معمولاً امنیت کافی ندارند و هکرها میتوانند بهراحتی دادههای شما را رهگیری کنند. بهجای آن، از اینترنت شخصی یا یک VPN معتبر استفاده کنید تا ارتباط شما بهصورت امن و رمزنگاریشده برقرار شود. با این کار، احتمال سرقت اطلاعات حساسی مانند رمز عبور بهطور چشمگیری کاهش پیدا میکند.
جمع بندی
با توجه به اینکه تخمین زده میشود هر 44 ثانیه یک حمله سایبری فقط در ایالات متحده رخ میدهد، امنیت رسانههای اجتماعی باید جدی گرفته شود تا اثرات پرهزینهای مانند آسیب به اعتبار، نقض اطلاعات شخصی و مسائل حقوقی (که تنها چند نمونه هستند)، کاهش یابد. بررسی سریع نشانههای نفوذ، تغییر فوری رمز عبور، فعالسازی احراز هویت چند مرحلهای و کنترل برنامههای متصل، مهمترین اقدامات پس از مشاهده رفتار مشکوک محسوب میشوند.
نظرات
0دیدگاه خود را ثبت کنید
برای ارسال نظر و مشارکت در گفتگو، لطفا وارد حساب کاربری خود شوید.