امروزه بسیاری از کاربران اینترنت برای انجام کارهای روزمره خود مانند: تجارت، ارسال کارت تبریک، احوال پرسی، انجام کارهای اداری و ... از پستالکترونیک استفاده می کنند ولی غافل از این هستند که ممکن است کارهای آنها ناامن باشد. در متن زیر که شماره یک از مقاله پستالکترونیک است توصیههایی برای شما داریم که خواندن آن به شما کمک میکند تا مورد تهدید از طریق پستالکترونیک (email) قرار نگیرید. انشاالله در قسمتهای بعد بیشتر در مورد امنیت پستالکترونیک توضیح خواهیم داد.
سعی کنید که پست الکترونیک خود را به درستی کنترل و مدیریت نمایید. در زیر چند مورد را به شما توصیه می کنیم:
1 - سعی کنید چند پستالکترونیک داشته باشید، نداشتن تنها یک پستالکترونیک باعث می شود که خطرات کمتری شما را تهدید کند. برخی افراد بطور اشتباه فکر می کنند که پستالکترونیک مانند آدرس منزلشان است، همانطور که فکر می کنند که باید یک آدرس منزل داشته باشند باید حتماً یک پستالکترونیک نیز داشته باشند درصورتی که شما باید در مورد پستالکترونیک خود مانند کلیدهای خود فکر کنید ممکن است استفاده از کلیدهای مشابه برای درهای عقبی و جلویی خانه آسان به نظر برسد ولی داشتن کلیدی که بتوان درها را با آن باز کرد کاری غیرعملی و غیرایمن است.
اگر یک مقدار دقیقتر به این مسئله توجه کنیم متوجه میشویم داشتن حداقل 3 پستالکترونیک برای هرکس الزامی است. حساب کاری شما تنها میتواند برای انجام کارهای اداری و گفتگوهای شما باشد، پست دوم شما برای امور شخصی شما و پست سوم هم برای امور متفرقه میباشد این به این معنی است که همیشه باید برای عضویت در خبرنامهها و غیره از پست سوم استفاده کرد مثلاً برای استفاده در یک وبلاگ شخصی برای ارتباط با بازدیدکنندگان باید از پست سوم استفاده کرد. ضمناً پست سوم را که هر نامهای را از طریق آن دریافت می کنید را هر 6 ماه یکبار حداقل باید تعویض نمایید چون بعد از مدتی که از این پست استفاده کردید توسط هرزنامهنویسها مورد هجوم قرار میگیرد.
2 - حساب خود را برای مدت طولانی پر از هرزنامه نگه ندارید. این موضوع بسیار عادی است که بعد از مدتی پست شما پر از هرزنامه شود، شما در یک خبرنامه عضو میشوید و آنها برای شما پست قرار می دهند، وقتی این اتفاق میافتد تعداد زیادی نامه با پیوست به حساب شما ارسال میشود و شما باید هر روز از میان تعداد زیادی هرزنامه، نامههای خود را جستجو نمائید، برای جلوگیری از این مشکل شما باید هرچند وقت یکبار پستالکترونیک خود را پکسازی نمایید.
در قسمت اول هرزنامه توضیحات کلی در خصوص این واژه داده شد و در این قسمت می خواهیم روشهایی را بیان کنیم که به کمک آن کمتر با هرزنامه ها برخورد کرده و صدمات ناشی از آن ها جلوگیری کرد.
در چند سال اخیر مجرمان به بهانه سفارش کالا با مشتریان تماس تلفنی برقرار و سپس به بهانه اینکه قصد انتقال مبلغ به حساب را دارند وی را به پای دستگاه خود پرداز کشانده و با درخواست تغییر زبان دستگاه به انگلیسی و استفاده از تکنیکهای مهندسی اجتماعی آنان را فریب داده و از این طریق مبلغ هنگفتی را از حساب آنان سرقت می نمایند.
باید توجه داشته باشید که در هنگام استفاده از دستگاههای خودپرداز بانکی توسط کارت بانک خود، میتوانید علاوه بر دریافت وجه و پرداخت قبوض، به حساب دیگران وجهی را منتقل نمائید و بههیچ وجه زمانیکه شما از دستگاه استفاده میکنید امکان انتقال وجه به حساب شما وجود ندارد.
پلیس فتا توصیه میکند که درصورت مواجه شدن با افرادی که برای انتقال پول به حساب شما، درخواست میکنند که به پای خودپردازها رفته و از شما میخواهند که مطابق راهنمائی آنها عملیاتی را انجام دهید، ضمن خودداری از این کار اطلاعات طرف مقابل شامل شماره تلفن و خواسته وی را برای بررسی به پلیس اعلام نمائید.
استفاده از VPN های موجود که امروزه با قیمتهای نازل عرصه می گردد، میتواند برای کابران خطرات زیادی داشته باشد. ولی برخی از کاربران با بیان مطالبی این موضوع را نقد کرده و صحت و صغم آن را مورد تشکیک قرار دادند.
کارشناس معاونت تشخیص و پیشگیری پلیس فتا با اعلام مطالب فوق افزود: در این قسمت می خواهیم اطلاعات تخصصی بیشتری را در این مورد ارائه بدهیم تا کاربران بیشتر در این زمینه آگاه شوند و از اطمینان بیشتری نسبت به اطلاعیه های پلیس فضای تولید و تبادل اطلاعات برخوردار گردند.
مردم بدون بررسی عملکرد نرم افزارهای فیلترشکن، آنها را بر روی رایانه خود نصب می کنند و ممکن است این نرم افزار ها خود یک Trojan یا key logger باشند و اطلاعات مربوط به نام عبور و کاربردی افراد را در اختیار سرور خود قرار دهند، همچنین VPNها اطلاعات را بصورت Encrypt شده منتقل میکنند و فرمول Decrypt کردن آن در اختیار سرور است و تضمینی وجود ندارد که سرور قبل از رسیدن اطلاعات به مقصد آن را بازخوانی نکرده باشد.
به گفته این کارشناس: بیشتر VPN ها حداقل 2 عملکرد زیر را انجام می دهند:
1-عمل :Proxyingپروکسی دستگاه واسطه و یا برنامه ای است که ارتباط بین سرور و کلاینت را فراهم میکند. پروکسی عمل انتقال درخواستهای داخلی یا ترجمه اطلاعات و عبور آن به سرورهای دیگر را انجام می دهد. VPN توسط واسطی تحت عنوان Gateway بین کاربر و نرمافزار عمل می کند.(دریافت یک درخواست از طرف کاربر، اتصال به یک وب سرور، دانلود کردن اطلاعات و برگرداندن اطلاعات به کاربر توسط ارتباط SSL صورت می گیرد ). پروکسی به علت رمزنگاری و رمزگشایی و بازرسی محتویات هر بسته عملکرد کندی دارد؛ در این مرحله از کار است که امکان افشای اطلاعات شما وجود دارد.
2-عمل Application Translation : این بخش از عملکرد VPN با استفاده از پروکسی برای برقراری ارتباط با پروتکل مناسب تعامل می کند. این امر به کاربران اجازه می دهد تا از طریق مرورگر وب به برنامه هایی که واسط کاربری وب ندارد دسترسی داشته باشند.لازم به ذکر است که Application Translation برای هر پروتکلی که پشتیبانی می کند نیاز به یک موتور مترجم دارد. که در این مرحله درصورت نیاز، مالک سرویس دهنده امکان طراحی و اضافه کردن Optionخاصی برای شنود را دارد.
در ادامه وی گفت: استفاده ازSSL Tunnel VPN بیشتر به منظور طراحی شبکه های امن درون سازمانی بکار می¬رود و این شبکه¬ها به منظور انتقال اطلاعات امن درون سازمان، و کاهش امکان دسترسی افراد خارج از سازمان به اطلاعات طبقه بندی شده طراحی و راه اندازی می شوند. و در اکثر موارد اطمینان کردن به VPNهای تجاری ارزان قیمت عقلانی نیست. و در اکثر موارد این دسته از شبکه ها، که در سازمان های مهم اطلاعاتی طراحی میگردد بر روی اینترنت قرارداده نمی شود.
کارشناس این معاونت در پایان باز هم تأکید کرد: استفاده از VPN های تجاری، ممکن است خطرات بسیاری داشته باشد و کاربران اینترنت باید بدانند که استفاده از چنین نرمافزارها و روشهایی، مانند این است که همه محتویات رایانه خود را از تصویر و فیلم شخصی گرفته تا اطلاعات مهم شخصی و کاری، در اختیار سرور VPN قرار دهید.
فایلها در کامپیوتر شما میتوانند به دلایل متعددی از بین بروند. راههای زیادی وجود دارد برای اینکه دچار این آسیب نشویم و اطلاعات از دست رفته را بازیابی (recovery) نماییم. یکی از راهها این است که یک نسخه پشتیبان (backup) از تمامی اطلاعات سیستم رایانهای تهیه نماییم. همچنین همانطور که می دانیم راههای مختلفی برای تهیه نسخه پشتیبان از اطلاعات وجود دارد. شما به یک فضای خارجی دیگر نیاز دارید تا بتوانید کپیهای پشتیبان خود را بر روی آن ذخیره کنید که البته نیاز به تجهیزات پیچیده ای ندارید و می توانیدد از ابزارهای ذخیره سازی زیر استفاده نمایید:
1. سی دی (CD)
2. دی وی دی (DVD)
3. حافظه فلش (USB flash drives)
4. درایوهای موجود در شبکه (Network drives)
5. هارد دیسک خارجی (External hard drives)
6. سرویس های آنلاین (Online backup and storage servicee)
بسته به نوع نیاز و حجم اطلاعاتتان می توانید از هرکدام از این ابزارها استفاده کنید. شما باید به این نکته توجه نمایید که پشتیبان گیری باید بطور منظم انجام شود تا داده هایتان در هر زمان که شما نیاز دارید در دسترس شما باشند.
یکسری نکات را برای نگهداری از فایلهای پشتیبان باید مدنظر قرار داد:
باید توجه نمایید که فایلهای پشتیبان را در کجا نگهداری می کنید؟ مثلاً اگر از یک گاو صندوق نسوز برای نگهداری اسناد کاغذی و مهمتان استفاده می کنید نسخههای پشتیبان اطلاعات را نیز در همان گاوصندوق نگهداری نمایید.
سعی کنید بیش از یک نسخه کپی بگیرید، چرا که اگر اتفاقی برای نسخه اول افتاد نسخه دوم و یا سوم را در دسترس داشته باشید تا بتوانید از آنها استفاده کنید.
فضای ذخیره سازی خود را مرتب و منظم نگاه دارید. هر چند وقت یک بار (مخصوصاً اگر که شما برای فضای ذخیره سازی هزینه می کنید)، فایل های قدیمی را پاک کنید یا از نرم افزارهای فشرده ساز برای متراکم کردن اطلاعات استفاده کنید تا فضای کمتری اشغال کنند.
از اطلاعات خود با یک کلمه رمز محفاظت کنید. در برخی از روش های تهیه نسخههای پشتیبان شما قادرید از فایلهای پشتیبان به وسیله یک کلمه رمز حفاظت کنید. در صورتی که می خواهید از اطلاعات شخصی یا حساس کپی پشتیبان تهیه کنید، این ویژگی را در نظر بگیرید.
امروزه استفاده از اینترنت به یک امر ضروری تبدیل شده است به طبع استفاده فراوان از اینترنت بسیاری افراد از این وسیله سوءاستفاده کرده و دست به کلاهبرداری و غیره میزنند. بهترین راهی که می توان از آن در امان ماند آگاهی و دانش بیشتر برای استفاده از تکنولوژیهای روز دنیا است. همانطور که میدانیم روز به روز شمار افرادی که قربانی فریبهای اینترنتی می شوند افزایش می یابد.
یکی از این فریبها حقه نیجریهای است. به عنوان اولین فریب حقّه نیجریهای میان کلاهبرداران بسیار پرطرفدار است. شیوه کلاهبرداری به این صورت است که در ابتدا به قربانی قول ارائه درصدی پول یا جایزه ای داده می شود که قرار است آن را از کشور نیجریه خارج کند. ابتدا از فرد قربانی خواسته می شود که مبلغی پول را جهت انجام امور بانکی واریز نماید که بعد از واریز مبلغ کلاهبرداری صورت می گیرد و کلاهبردار غیب می شود. این کلاهبرداری از طریق مکاتبات ایمیلی اتفاق میافتد در اولین گام بعد از پاسخ قربانی به ایمیل رسیده تلاش میشود که اعتماد آن فرد جلب گردد سپس کلاهبرداری صورت میگیرد.
کلاهبرداری دیگری که ممکن است صورت گیرد کلاهبرداری با عنوان شرکت در قرعهکشی است به این صورت که کلاهبردار ایمیلی را ارسال می کند با موضوع اینکه شما در یک قرعهکشی برنده شده اید و از شما خواسته می شود که مبلغی را جهت پست و غیره پرداخت نمایید که دیگر روی جایزه و حتی پول خودتان را نخواهید دید.
نوع دیگری از کلاهبرداری این است که از یک کشور خارجی ایمیلی ارسال و به شما پیشنهاد پروژهای که پول خوبی هم دست شما را میگیرد میشود که البته این پروژه باید در منزل انجام شود! با جلب اعتماد از مشتری خواسته می شود که اطلاعات حساب بانکی خود را جهت واریز نمودن حقوق و دستمزد ارائه دهد سپس کلاهبرداران از حساب آن فرد قربانی برای ذخیره مبالغ واریزی از کلاهبرداریهای دیگرشان استفاده می کنند و او را ناخواسته شریک جرم خود میکنند. این کلاهبرداران طوری جلب اعتماد مینمایند که گویی همین امروز پروژه انجام شده و قصد دارند مبلغ دستمزد را به حساب واریز کنند! این پیشنهادها به ظاهر واقعی ولی در اصل بسیار فریبنده هستند پس باید بسیار دقت نمود که به دام چنین خطراتی نیفتاد.
به گزارش پایگاه اطلاع رسانی پلیس فتا به نقل از نارنجی؛ در دنیای دیجیتال و به خصوص با توجه به مشکلات عدیده امنیتی که روز به روز هم بیشتر می شوند، در کنار ترس هایی مانند ترس از ارتفاع یا ترس از تاریکی، باید ترس از امنیت اطلاعات دیجیتال را هم اضافه کرد. کم کم می توانیم علائمی از چنین وسواسی را در بسیاری افراد و از جمله خودمان پیدا کنیم!
اگر شما هم نگران نگهداری امن اطلاعات دیجیتال بسیار مهم تان هستید، بهتر است سراغ درایو یو اس بی Crypteks بروید، تا اسرار مگوی شما را با رمزنگاری سخت افزاری بسیار قوی خود و ترکیب آن با قفل فیزیکی به خوبی محافظت نماید.
این کول دیسک که از ابزاری با نام cryptex در فیلم کد داوینچی الهام گرفته است، درون سیلندری از آلیاژ آلومینیوم قرار می گیرد. سارق یا جاسوسی که می خواهد به اطلاعات شما دست پیدا کند، ابتدا باید رمز 5 کاراکتری این سیلندر آلومینیومی را باز کند تا به کول دیسک دست پیدا کند. البته هر کاراکتر این رمز می تواند یکی از 26 حرف الفبای انگلیسی یا 5 عدد باشد. یعنی رمز انتخابی شما می تواند از بین چهارده میلیون و سیصد و چهل و هشت هزار و نهصد و هفت (14348907) کاراکتر ممکن انتخاب گردد.
البته اگر فرد مورد نظر اینقدر پشت کار داشته باشد که رمز را کشف کرده و کول دیسک را از سیلندر بیرون کشیده و به کامپیوتر وصل کند، حالا باید از پس رمزنگاری سخت افزاری 256 بیتی AES اطلاعات شما بر بیاید و همچنین رمزعبور ثانویه اطلاعات را هم در اختیار داشته باشد. خب، اگر این مراحل را هم پشت سر گذاشت، من فکر می کنم حقش باشد که به هر اطلاعاتی دست پیدا کند. با این همه تلاش، اطلاعات کشف شده نوش جان!
Crypteks در حجم های 4، 8 و 16 گیگابایتی با سرعت خواندن 24 مگابیت بر ثانیه و سرعت نوشتن 10 مگابیت برثانیه عرضه خواهد شد.? زمان عرضه آن هم احتمالا تعطیلات آخر سال جاری میلادی خواهد بود. درایو های 8 و 16 گیگابایتی به ترتیب 130 و 160 دلار قیمت گذاری شده اند.
یکی از نکات قابل تأمل اینترنت، حضور و شیوع گسترده انواع ویروسها، کرمها و تروجانها می باشد که نویسندگان آنان سعی میکنند از شرایط موجود به منظور نیل به اهداف مخرب خود بنحو مطلوب استفاده کنند. شاید تاکنون برای شما اتفاق افتاده باشد که وارد برخی وبسایتهای مشکوک به آلودگیهای بدافزاری شده باشید و یا ایمیلی را بدون اینکه آن را درست بخوانید باز کرده باشید، که بعد از آن کامپیوتر شما مورد حمله یک یا چند ویروس قرار میگیرد و دردسرهای زیادی را برای شما بوجود میآورد.
ویروس های رایانه ای بیشتر شبیه به یک کابوس هستند زیرا بعضی از این ویروس ها اطلاعات سیستم های رایانه ای را به طور کامل از بین می برند! اکنون، میلیونها نفر از کاربران رایانه قربانی ویروسها، اسبهای تروا و کرمهای کامپیوتری گردیدهاند. بنابراین لازم است که سطح آگاهی خود را در رابطه با این موضوع بالا ببریم، هرچند که بسیاری از کاربران رایانه و اینترنت توجه زیادی به این مسئله ندارند و برخی از آنها حتی آنتی ویروس بروی سیستمهایشان نصب نمینمایند اما توصیه ما به کاربران اینترنت این است که برای از دست نرفتن اطلاعاتشان به این مسئله پراهمیت توجه نمایند.
متأسفانه روش خاصی برای تشخیص یا شناسائی ویروس و یا کدهای مخرب در سیستمهای رایانه ای وجود ندارد. ولی در حالت کلی نصب یک آنتیویروس قوی بر روی سیستمهای رایانهای یک ضرورت به حساب میآید.
ممکن است یکسری از فایلهای شما بوسیله یک ویروس تخریب شوند و اطلاعات شخصی شما برای همیشه از بین بروند، خوشبختانه این روزها تهیه نسخه پشتیبان (Backup) از محتویات کامپیوتر شما بر روی یک فضای جداگانه، فرآیند بسیار سادهای است. با انجام آن، فایلهای شما در مقابل ویروسها و خرابی کامل کامپیوتر محافظت می شوند. این کار، بازیابی و قرار دادن آن ها بر روی یک هارد دیسک جدید و آغاز مجدد کار را آسان می کند.
طبق آمارهای سازمانهای بینالمللی، نیمی از کامپیوترهای جهان آلوده به ویروس های مختلف میباشند. حتی بسیاری از سیستمهایی که آنتی ویروس روی آنها نصب شده است از این قاعده مستثنی نیستند چون بسیاری اوقات کاربران از آنتی ویروس های معتبر استفاده نمی کنند. صدمات زیادی ممکن است ویروس ها به سیستم های رایانه ای برسانند، مانند: ایجاد اختلال در امور عادی یک سازمان، تضعیف قدرت رقابت و تهدید کلی یک سازمان، ایجاد اختلال در مکاتبات درون سازمانی و برون سازمانی، نیاز به صرف وقت و انرژی بیشتری در جهت رفع مشکلات ناشی از وجود ویروسها تحمیل هزینه و صدمات مالی و روحی از صدمات ناشی از ویروس در سیستمهای رایانه ای است.
مسئولین سازمانها باید به این نکته توجه کنند که اطلاعات حیاتی آنها به سرقت نرود، آنها اغلب از سیستم های امنیتی مانند ضدویروسها برای جلوگیری از ورود بدافزارها و سرقت دادههایشان استفاده میکنند اما متأسفانه بیشتر شرکتهای سازنده ضدویروس این تضمین را نمیدهند که هیچگونه Log مشکوکی را از سیستم کاربران برندارند. باید شرکت سازنده ضدویروس این تضمین را بدهند که هیچگونه درپشتی (backdoor) در ساختار آن وجود ندارد.
یک آنتی ویروس ایده آل باید سبک، سریع، قدرتمند و هوشمند باشد.
شاید این جمله معروف را بارها شنیده باشید که: "ویروسها همیشه یک گام جلوتر از آنتیویروسها هستند." اینکه بدانیم از چه ضدویروسی استفاده کنیم یک امر ضروری است. بنابراین بهتر است اول بدانیم که ویژگی های یک ضد ویروس خوب چیست؟ یکی از مشخصات ضدویروسهای خوب این است که درصد شناسایی بالایی داشته باشد، کمترین تأثیر را در عملکرد سیستم داشته باشد تا بتواند بهترین سرعت عمل در واکنش به تهدیدات را از خود نشان بدهد.
یکی از نکاتی که برای کسب نتیجه خوب از یک آنتی ویروس باید مدنظر داشت این است که از یک آنتی ویروس اصل (original) استفاده کنید. توجه داشته باشید که برخی از فروشندگان ایرانی جهت اثبات برتری محصول خود، به مراجعی استناد می کنند که حتی خود ضدویروس اصلی نیز به آن مرجع هیچگونه استنادی نمی کند و بدیهی است که چنین مراجعی فاقد اعتبار و ارزش می باشد.
در آخر امیدواریم از گزند ویروسها و بدافزارها دور بمانید.
شاید شنیده باشید بسیاری از افراد به دلیل گم کردن یا به سرقت رفتن حافظه فلش یا هارد دیسک و افشای اطلاعات شخصی یا اسرار کاری و سازمانی در شبکه های اجتماعی یا سایت های اینترنتی با مشکل مواجه شده اند.