"لم أفعل أي شيء ، لكن تم اختراق حسابي!" إليك كيف يحدث ذلك بالفعل ، خطوة بخطوة

ستتعرف اليوم على سبب حدوث الهجمات الإلكترونية ومن يقف وراءها وكيفية حماية نفسك وعائلتك

العمل. ناقش

أكثر أساليب الهجوم السيبراني شيوعًا في عام 2021 هي التصيد الاحتيالي وبرامج الفدية. حصتهم 20٪ و 22٪ على التوالي.

من يقف وراء الهجمات الإلكترونية؟

وفقًا لتقرير خرق البيانات الخاص بنا فيبحلول عام 2022 ، يتم تنفيذ غالبية الهجمات الإلكترونية من قبل أطراف خارجية (متسللين خارجيين) ، ومطلعين (أشخاص من الدائرة الداخلية) ، وشركاء في الشركة ، بالإضافة إلى جماعات الجريمة المنظمة والجماعات التابعة لها. من حيث النسبة المئوية ، يبدو كما يلي:

سواء تم الاختراقالكمبيوتر / الهاتف الذكي لشخص معين ، أو كل شخص على التوالي ، فإن الهجمات الإلكترونية لها عدد من المراحل الشائعة. يمكن أن يتكون الهجوم ، خاصة إذا كان المخترق عنيدًا للغاية ، من خطوات متكررة. سيتحقق المحتال الإلكتروني من أمنك بحثًا عن نقاط الضعف ، والتي ستقربه في النهاية من الهدف النهائي.

تتكون الهجمات الإلكترونية من أربع مراحل:

  • الدراسة الاستقصائية- يقوم المهاجم بفحص ودراسة المعلومات المتاحة حول الضحية المحتملة للعثور على نقاط الضعف المحتملة.

  • توصيل— الطريق إلى نقطة ضعف في النظام.

  • يخرق— عند استخدام الثغرة الأمنية للوصول إلى البيانات المحمية بكلمة مرور/الخاصة.

  • تؤثر- بعد الوصول، يقوم المهاجم بنسخ المعلومات لنفسه أو تشغيل وضع الابتزاز.

المزيد عن كل منهم:

1. المسح

يتم جمع ودراسة أي معلومات من شأنها أن تساعد في خداعك وسرقة بياناتك.

المصادر المفتوحة مثلLinkedIn و Facebook * (* منظمة محظورة في الاتحاد الروسي) ، إدارة اسم المجال / خدمات البحث والشبكات الاجتماعية. وطرق البحث العامة وأدوات فحص الشبكة (منذ متى وأنت تتحقق من إعدادات جهاز التوجيه وكلمة مرور Wi-Fi بحثًا عن التسريبات ، بالمناسبة؟). فحص أنظمة الأمان في المؤسسة وتحديداً على جهاز الكمبيوتر الخاص بك ، وكذلك أجهزة الكمبيوتر الخاصة بزملائك.

وكل هذا من أجل الكشف عن خطأك والعثور على المعلومات التي يمكن استخدامها في الهجمات. إنه عندما:

  • لقد قمت بنشر معلومات حول شبكة المنظمة في منتدى الدعم الفني

  • نسيت عن غير قصد إزالة الخصائص المخفية من المستندات مثل المؤلف وإصدار البرنامج ومواقع حفظ الملفات

يحب المتسللون أيضًا استخدام الهندسة الاجتماعية (على سبيل المثال ، الشبكات الاجتماعية). إذا كان المستخدمون ساذجين ولطفاء بدرجة كافية ، فسيتيح ذلك الوصول إلى معلومات إضافية أقل انفتاحًا.

2. التسليم

أثناء مرحلة التسليم ، سيحاول جهاز التكسير استغلال الثغرة الأمنية التي وجدها. دعنا نقول:

  • حاول الوصول إلى خدمات المنظمة عبر الإنترنت

  • أرسل بريدًا إلكترونيًا به رابط إلى موقع ضار ، أو مرفق به فيروس بداخله

  • قم بتسليم محرك أقراص محمول مصاب بفيروس

  • قم بإنشاء موقع ويب وهمي على أمل أن يقوم المستخدم بزيارته

الشيء الرئيسي هنا بالنسبة للمخترق هو اختيار أفضل طريقةيجبرك على تنشيط الفيروس أو الضغط على مجموعة من الأوامر التي ستمنحه إمكانية الوصول إلى جهاز الكمبيوتر / الهاتف الذكي الخاص بك. في حالة حدوث هجوم DDOS (عندما يتم حظر الموقع بواسطة عدد كبير من الطلبات التي تتجاوز عرض النطاق الترددي للشبكة) ، يكفي أحيانًا إنشاء عدة اتصالات بالكمبيوتر لحظره للمستخدمين الآخرين.

3. الخرق

سيعتمد الضرر الذي يلحق بك أو بصاحب العمل على طبيعة الثغرة وكيف تم استغلالها. يمكن أن تسمح سرقة البيانات للمتسللين بما يلي:

  • قم بإجراء التغييرات التي تؤثر على عمل النظام

  • احصل على حق الوصول إلى الحسابات عبر الإنترنت

  • تحكم بشكل كامل في جهاز الكمبيوتر أو الجهاز اللوحي أو الهاتف الذكي

بمجرد أن يكتسب المخترق مثل هذا الوصول ، سيبدأ في التظاهر بأنه ضحية واستخدام حقوقه القانونية للذهاب إلى أنظمة أخرى.

4. تؤثر

قام المحتالون عبر الإنترنت بفحص أنظمتك بحثًا عنكمبيوتر / كمبيوتر محمول / هاتف ذكي ، والآن سيحاولون توسيع وصولهم وتثبيت ميزة التواجد الدائم (تسمى هذه أحيانًا "الدمج"). على سبيل المثال ، اخترق حسابك للاستمرار في الوصول إليه بشكل دائم. هل لديك حق الوصول إلى حساب؟ بعد ذلك ، قم بتثبيت أدوات الفحص التلقائي لمعرفة معلومات تسجيل الدخول وكلمات المرور الخاصة بك من الشبكات الاجتماعية الأخرى والتحكم في المزيد من المعلومات. في الوقت نفسه ، سيكون المتسللون حذرين للغاية بحيث لا يمكن ملاحظة أفعالهم من خلال مراقبة النظام القياسية ، وفي بعض الأحيان يقومون بإيقاف هذه المراقبة.

إذا كان المهاجمون مصممين بما يكفي ولم تكتشف الاختراق ، فسيستمرون في العمل حتى يصلوا إلى أهدافهم النهائية. فمثلا:

  • الحصول على المعلومات التي لن يتمكنوا من الحصول عليها لولا ذلك. على سبيل المثال ، الملكية الفكرية أو الأسرار التجارية.

  • قم بإجراء تغييرات لصالحهم ، مثل إنشاء مدفوعات في حساب مصرفي يتحكمون فيه.

  • تعطل سير العمل العادي. على سبيل المثال ، سوف يقومون بزيادة التحميل على اتصال الإنترنت الخاص بالمؤسسة حتى لا يتمكن الموظفون من التواصل من الخارج ، أو إزالة جميع أنظمة التشغيل من أجهزة الكمبيوتر الخاصة بالمستخدمين.

بمجرد أن يصلوا إلى أسعارهم ، أكثرالمهاجمين القادرين سيغادرون ، ويزيلون بعناية جميع الأدلة على وجودهم. لكن في بعض الأحيان يمكنهم إنشاء طريق وصول للزيارات المستقبلية من قبل قراصنة آخرين قاموا ببيع حق الوصول إليهم. وقد يتسبب بعضها في إتلاف نظامك بشكل خطير أو إحداث أكبر قدر ممكن من "الضجيج" للإعلان عن نجاحها.

12

كيف تعرف أن بياناتك قد سُرقت؟

العلامات الرئيسية:

1. إشعار "تعذر تسجيل الدخول إلى معرف Apple"
حسابك يحتوي على الدفعالتفاصيل وتفاصيل الاتصال والمعلومات السرية حول الوصول إلى الخدمات. إذا طُلب منك كلمة مرور معرف Apple الخاص بك، فقد يكون هذا هجوم تصيد احتيالي.

2. رفض الحصول على خصم ضريبي
يمكن لصوص الهوية المطالبة باسترداد الضرائب من الوكالات الحكومية. في هذه الحالة، ستقوم السلطات بإخطارك بشأن تقديم الطلب.

3. إخطارات تسجيل الدخول غير معروف
عند إدخال اسم المستخدم وكلمة المرور الخاصة بك من حساب جديدالجهاز، يمكنك تلقي الإخطارات على جهاز مألوف للنظام. إذا لم يكن للموقع أو الوقت أو الجهاز أي علاقة بك، فمن المحتمل أن شخصًا آخر يستخدم ملفك الشخصي.

4. التحرش من قبل محصلي الديون
سوف يتصل بك محصلي الديون ويأتون إلى منزلك إذا قام سارق الهوية بأخذ قرض عليك ولم يدفع فواتيرك.

5. المعاملات المشبوهة في كشف حسابك المصرفي
إذا ظهر كشف حسابك البنكيطلبات قروض غير معروفة أو رأيت عمليات شراء أو معاملات لم تقم بها، فقد يشير ذلك إلى أنك أصبحت ضحية للمحتالين عبر الإنترنت. اتصل دائمًا بمقدمي الخدمات المالية على الفور إذا لاحظت معاملات غريبة على حساباتك.

6. رفض منح قرض أو اعتماد
هذا الوضع لا يشير بالضرورة إلى السرقةبيانات شخصية. ولكن إذا كنت مؤهلاً للحصول على قرض، فقد يشير رفضك إلى أن شخصًا ما قد استخدم معلوماتك الشخصية لارتكاب عمليات احتيال.

7. لا يمكن تسجيل الدخول إلى حساب وسائل التواصل الاجتماعي
لقد تغيرت كلمة المرور الموجودة على الصفحة أو تم حظرها من قبل إدارة الموقع بسبب نشاط مشبوه - كل هذه علامات على عمل المهاجمين.

ما الذي يجب أن يفعله المستخدم الذي سُرقت بياناته؟

لسوء الحظ ، عندما أصبحت المعلومات المتعلقة بالتسريب معروفة للجمهور ، لا يوجد مكان آخر للاستعجال. من الضروري الهدوء ، وليس الذعر وتحديد خطة لمزيد من العمل.

بادئ ذي بدء ، من المفيد إجراء تقييم رصين لحجم المشكلة.

في معظم الحالات ، يحدث تسربمعلومة سواء من المراسلات البريدية للخدمة "المسرّبة" أو من التقارير الإعلامية. في كلتا الحالتين ، يتم سرد البيانات التي أصبحت متاحة للمهاجمين بإيجاز. عادةً ما نتحدث عن تسجيل الدخول وكلمة المرور والاسم الكامل وعنوان البريد الإلكتروني ورقم الهاتف المحمول وعنوان الإقامة (أو التسليم) ومعلومات حول الطلبات. ولكن في بعض الأحيان تتسرب بيانات أكثر أهمية إلى الويب: معلومات حول البطاقات المصرفية وأرصدة الحسابات المصرفية بالإضافة إلى عمليات مسح ضوئي لمستندات مختلفة ، مثل جوازات السفر. ليس من الضروري على الإطلاق أن تتسرب جميع البيانات المدرجة إلى الشبكة في وقت واحد ، لذلك من المهم أن تقيم بعناية كيف سيؤثر هذا التسرب عليك شخصيًا.

إذا تم تسريب تسجيلات الدخول وكلمات المروريجب استبدال المستخدمين في أسرع وقت ممكن. في الوقت نفسه ، إذا تم استخدام نفس كلمة المرور في عدة مواقع ، فأنت بحاجة إلى تغييرها في كل مكان ، حتى لو كانت عمليات تسجيل الدخول على مواقع مختلفة مختلفة. نعم ، يمكن أن يستغرق الأمر وقتًا طويلاً ويسبب بعض الإزعاج ، ولكن من الأفضل بذل القليل من الجهد اليوم بدلاً من اكتشاف غدًا أنك "اقترضت" مبلغًا ضخمًا من الأصدقاء على شبكتك الاجتماعية المفضلة. تعرض بعض المتصفحات ، مثل Google Chrome ، معلومات حول كلمات المرور الضعيفة المعروفة للمهاجمين - لا تتجاهل هذا التحذير وقم بتغيير كلمة المرور التي بها مشكلات.

إذا كانت البيانات المصرفيةالبطاقات ، يجب عليك الاتصال بخدمة دعم البنك - على الأرجح ، ستحتاج إلى زيارة فرع البنك شخصيًا. في الإنصاف ، تجدر الإشارة إلى أن البنوك حريصة جدًا على سلامة بيانات البطاقة المصرفية للعملاء. بادئ ذي بدء ، لأن القانون سيكون إلى جانب العميل إذا استخدم شخص ما بيانات بطاقته بشكل غير قانوني. لذلك ، تراقب خدمات الأمن البنكية باستمرار المواقع التي يتم فيها بيع البيانات الشخصية ، وتجري عمليات شراء تجريبية وتحظر البطاقات المخترقة. لذلك في معظم الحالات ، سوف يكتشف البنك حدوث مثل هذا التسرب قبل القيام بذلك واتخاذ جميع الإجراءات اللازمة. ولكن لا يزال من الأفضل عدم ترك أي شيء للصدفة والاتصال بالبنك بنفسك.

الأسوأ من ذلك كله ، أن الموقف هو إذا حدث تسربمسح المستند. من المؤكد أن الجميع قد سمع عن حالات تم فيها إصدار الضحية ، بناءً على مسح لجواز السفر ، أو قروض ، أو شركات ليوم واحد أو أقساط في المتاجر عبر الإنترنت. لحسن الحظ ، كانت الأوقات التي كان يستطيع فيها المحتالون فعل أي شيء تقريبًا لمسح جواز السفر في الماضي. وحتى إذا انتهى الأمر بمسح ضوئي لجواز سفرك على الويب ، فهذا ليس سببًا لإعادة إصدار المستند.

ومع ذلك ، وجود بيانات جواز السفر في متناول اليدشخص ، يمكن للمهاجم أيضًا الحصول على بيانات أخرى عنه (على سبيل المثال ، TIN من خلال موقع الويب الخاص بخدمة الضرائب الفيدرالية). وبوجود معلومات إضافية في متناول اليد ، يمكن للمحتالين ، على سبيل المثال ، إرسال خطاب معقول للغاية نيابة عن مكتب الضرائب للإبلاغ عن "الغرامات غير المدفوعة". الدفاع الوحيد هنا هو اليقظة. تحقق من المرسل وتذكر: إذا كان شخص ما يعرف تفاصيل جواز سفرك ، فهذا لا يعني أن هذا الشخص يمثل الوكالات الحكومية.

كيف نضمن أمن البيانات؟

نحن غير قادرين على منع خروقات البيانات بشكل كامل. لكن تقليل مخاطر خسارة الأموال إلى الحد الأدنى هو في مقدورنا. في المقابل ، يمكنني تقديم التوصيات التالية:

  • استخدم القنوات الثانوية أو المصادقة ذات العاملين للتحقق من صحة الطلبات لتغيير معلومات الحساب.

  • تأكد من أن عنوان URL في رسائل البريد الإلكتروني مرتبط بالشركة / الفرد الذي أتت منه.

  • انتبه للارتباطات التشعبية ، التي قد تحتوي على أخطاء إملائية لاسم المجال الفعلي.

  • الامتناع عن تقديم أوراق اعتماد لـتسجيل الدخول أو معلومات تحديد الهوية الشخصية (نوع من البيانات التي تحدد هوية الشخص الفريدة) من أي نوع عبر البريد الإلكتروني. ضع في اعتبارك أن العديد من رسائل البريد الإلكتروني التي تطلب معلوماتك الشخصية قد تبدو شرعية.

  • قم بتأكيد عنوان البريد الإلكتروني المستخدملإرسال رسائل بريد إلكتروني ، خاصة عند استخدام جهاز محمول أو جهاز محمول ، مع التأكد من تطابق عنوان المرسل مع الشخص الذي يأتي منه.

  • تأكد من تمكين الإعدادات على أجهزة كمبيوتر الموظفين للسماح بعرض ملحقات البريد الإلكتروني الكاملة.

  • تحقق بانتظام من حساباتك المالية الشخصية بحثًا عن مخالفات مثل الإيداعات المفقودة.

  • لا تخبر أحداً بالتفاصيل الكاملة لبطاقتك ولا تنشر صورها على الشبكة. إذا أراد شخص ما تحويل الأموال إليك ، فعليه فقط معرفة رقم البطاقة أو حتى رقم الهاتف فقط.

  • أدخل تفاصيل البطاقة في المواقع الآمنة فقطشركات موثوقة. يتم تمييز المواقع الإلكترونية الرسمية للمؤسسات المالية ، بالإضافة إلى العديد من المتاجر والخدمات عبر الإنترنت في محركات بحث Yandex و Mail.ru بعلامات اختيار. يمكن التعرف على الاتصال الآمن بسهولة من خلال رمز القفل المغلق وعنوان يبدأ بـ https: //.

  • ربط تنبيهات الرسائل القصيرة أو دفع الإخطارات حول المعاملات. لذلك ستعرف على الفور ما إذا كان شخص ما قد قام بالدفع على البطاقة دون موافقتك.

  • استخدم كلمات مرور قوية لبريدك الإلكترونيالبريد والحسابات الشخصية على المواقع. لن تحميك كلمات المرور مثل 12345 أو كلمة المرور. من الناحية المثالية ، يجب أن تكون جميع كلمات المرور مختلفة وطويلة وبأحرف كبيرة وصغيرة وأرقام وأحرف خاصة. في الوقت نفسه ، من المستحسن أن تكون كلمة المرور منطقية بالنسبة لك ويمكنك تذكرها. مثل تفاصيل البطاقة ، يجب الحفاظ على سرية كلمات المرور.