بیش از نیمی از جمعیت کره زمین یا به عبارتی ۴ میلیارد نفر، از شبکههای اجتماعی استفاده میکنند، شبکههای اجتماعی، دنیایی از فرصتها برای شکوفایی و گسترش کسب و کارها و افراد فراهم میکند، با وجود این با چالشهایی همراه است که امنیت کاربران را در معرض خطر قرار میدهد، در این مقاله به این موضوع میپردازیم که چگونه کمبود امنیت در فضای مجازی میتواند آسیبهای جبران ناپذیری را برای افراد به ارمغان بیاورد.
امروزه اکثر کسب و کارها تلاش میکنند در فضای مجازی حضوری فعال داشته باشند، تا از طریق رفتارهائی مانند اشتراک گذاری اطلاعات، تبادل بازخورد و ایجاد محتوا، کاربران، مخاطبان و مشتریان بازار هدف خود را به جذابترین شکل ممکن جذب کنند، حضور این کسب و کارها در شبکههای اجتماعی روشهای آگاهی از برند و تعامل با مردم را در انواع مختلفی از شبکههای اجتماعی، از وبلاگ گرفته تا سایتهای اشتراکگذاری عکس، پیامرسانها یا پلتفرمهای اشتراکگذاری ویدیو و موارد دیگر را افزایش قابل توجهی داده است.
انواع تهدیدات در فضای مجازی
تقریباً مانند هر نوع فناوری دیگری، شبکههای اجتماعی نیز با تهدید و چالشهایی همراه است، ۵ تهدید سایبری مرتبط با حضور در شبکههای اجتماعی که کاربران باید از آنها آگاه و مطلع باشند، از قرار زیر است:
۱) مهندسی اجتماعی
مهندسی اجتماعی به طیف وسیعی از تکنیکها و روشها گفته میشود که از تعامل و سوء استفاده از احساسات انسانی برای رسیدن به هدف و اطلاعات استفاده میکند، چنین حملهای سعی میکند قربانیان را فریب داده تا اطلاعات حساس را در اختیار دیگران بگذارند یا امنیت کسب و کارها را دچار مخاطره کنند، یک حمله مهندسی اجتماعی، معمولاً شامل چندین مرحله است؛ 1- در ابتدا مهاجم در مورد قربانی احتمالی تحقیق میکند 2- اطلاعاتی در مورد آنها جمع آوری و 3- سپس از دادههای به دست آمده برای عبور از سد موانع و پروتکلهای امنیتی استفاده میکند 4- در نهایت، مهاجم پیش از افشای اطلاعات حساس یا نقض سیاستهای امنیتی، بر روی جلب اعتماد هدف کار میکند.
بدیهی است که شبکههای اجتماعی راه همواری را برای مهندسی اجتماعی فراهم میکند تا به طور طبیعی با قربانی یا کسب و کار تعامل و ارتباط برقرار کند و با تحت فشار گذاشتن قربانی، اطلاعات مورد نیاز برای حمله را دریافت کند.

2) فیشینگ
در حملات فیشینگ، مجرم سایبری معمولاً از طریق یک ایمیل یا یک پیام آنلاین و یا تماس تلفنی، قربانی احتمالی را با تشویق به کلیک کردن بر روی لینک مخرب یا باز کردن پیوست مخرب، مورد حمله قرار میدهد، پیامهایی مثل دریافت شارژ رایگان، هدیه از شرکتهای مختلف و تبلیغات مشابه که برای اکثر افراد جذاب و فریبنده است، اگر مهاجم از شبکههای اجتماعی برای برقراری رابطه با هدف خود استفاده کند، ایجاد اعتماد لازم برای کلیک کردن روی لینکهای مخرب یا وارد کردن اطلاعات خصوصی حساس در فرمهای آنلاین، آسانتر خواهد بود.
۳) بدافزار
لینکهای مخرب تبلیغ شده در فضای مجازی، شما را در مسیر دانلود بدافزار (ویروسها، تروجانها، جاسوسافزارها، باج افزارها و …) قرار میدهد، برای مثال، پیامهایی که شما را به دانلود برنامههای کاربردی مختلف همچون بازی، برنامه ویرایش عکس و … دعوت میکند، اغلب بدافزاری و آلوده است، مجرمان سایبری از این برنامههای مخرب برای دسترسی به اهداف شوم و مرموز خود مانند دسترسی به سیستم و شبکه قربانی، سرقت دادهها و کنترل سیستمها، ایجاد باتنت و یا آسیب رساندن به سیستمها استفاده میکنند.
۴) جعل هویت برند
خطر دیگری که کاربران شبکههای اجتماعی را تهدید میکند این است که فرد یا گروهی سعی میکند با جعل هویت یک کسب و کار یا بِرند معتبر، قربانیان (کارمندان یا افراد) را فریب داده تا اطلاعات محرمانه و ارزشمندی را ارائه دهند که میتواند توسط مهندسان اجتماعی برای هک کردن سیستمها و شبکهها استفاده شود، جعل هویت بِرند علاوه بر آسیب رساندن به قربانیانی که درگیر تاکتیکهای جعل هویت هستند، به اعتبار سازمانی که جعل هویت میشود نیز آسیب میرساند.
۵) تکنیک Catfishing
هنگامی که شخص اطلاعات و تصاویر افراد را جمع آوری و سپس از این هویت جعلی برای قربانی کردن افراد دیگر در شبکههای اجتماعی پرطرفدار استفاده میکند، Catfishing رخ داده است، در این تکنیک، مجرم معمولاً از یک هویت جعلی برای فریب افراد مورد نظر جهت ارتباط با آنها یا انجام مبادلات تجاری آنلاین استفاده میکند.

حال چگونه با تهدیدات شبکههای اجتماعی مقابله کنیم؟
- MFA یا احراز هویت چند عاملی را فعال کنید
احراز هویت چند عاملی یک اقدام امنیتی است که با الزام کاربران به ارائه دو یا چند عامل احراز هویت برای دسترسی به یک برنامه، از حساب کاربری آنها محافظت میکند، این روش، لایههای امنیتی بیشتری را برای مقابله با حملات سایبری، حتی پس از سرقت، افشا یا فروخته شدن اطلاعات کاربری و هویتی توسط اشخاص ثالث، در اختیار کاربر قرار میدهد.
- از رمزهای عبور یکسان استفاده نکنید
برای هر حساب کاربری از یک رمز عبور منحصر به فرد استفاده کنید تا در صورت هک شدن یکی از اکانتها، از دسترسی آسان به سایر حسابها جلوگیری شود، از ابزار مدیریت رمز عبور برای پیگیری رمزهای عبور مختلف استفاده کنید و مطمئن شوید که رمزهای عبور به راحتی قابل حدس زدن نیستند.
- فضای مجازی را برای خطرات امنیتی رصد کنید
از اخبار تهدیدات در پلتفرمهای مختلف آگاه باشید و اگر از آسیبپذیریها یا حوادث هک مطلع شدید، با بررسی حسابهای خود، به مشکلاتی که میتواند منجر به نفوذ یا هک شود، رسیدگی کنید.
- به طور منظم تنظیمات امنیتی را بهروز کنید
به طور مداوم بخش حریم خصوصی و امنیت شبکههای اجتماعی را رصد کرده و تمامی موارد مورد نیاز را فعال کنید تا همواره در بالاترین سطح امنیت قرار داشته باشید.
- ارتباطات را محدود کنید تا تهدیدات ناشناخته را کاهش دهید
در مورد انواع افراد و حسابهایی که در پلتفرمهای فضای مجازی با آنها در ارتباط هستید حساس باشید، هر ارتباطی را به دقت بررسی کنید و آنهایی که مشکوک به نظر میرسند را حذف کنید.
- از تکنیکهای جدید حملات فیشینگ غافل نشوید
در مورد جدیدترین انواع حملات فیشینگ مطالعه کنید، چرا که مجرمان سایبری همواره با بهکارگیری تکنیکهای به روز فیشینگ و سوءاستفاده از ناآگاهی کاربران، تلاش در به دام انداختن قربانیان را دارند.
- مراقب حسابهای جعلی باشید
جعل حسابهای پرطرفدار و کسب و کارهای مختلف، بسیار رایج است، در صورتی که با حسابی جعلی مواجه شدید، سریعا تخلف مشاهده شده را گزارش کنید (ریپورت کردن) و به دنبالکنندگان خود نیز اطلاع دهید.
منبع: امن پرداز