واضح آرشیو وب فارسی:هموطن سلام: لزوم مراقبت بيشتر از اطلاعات رايانهاي در روزهاي منتهي به سال نو ميلادي
رشد حملات اينترنتي و نفوذهاي غيرمجاز نيز در اين روزهاي خاص، همواره موجب كاهش ضريب امنيتي در شبكه جهاني وب گرديده است.
هرساله، با نزديك شدن به ايام سال نو ميلادي، شاهد افزايش يكباره و ناگهاني كدهاي مخرب رايانهاي هستيم كه واضحترين دليل آن افزايش خريدهاي اينترنتي و تبادل پيامهاي تبريك است. رشد حملات اينترنتي و نفوذهاي غيرمجاز نيز در اين روزهاي خاص، همواره موجب كاهش ضريب امنيتي در شبكه جهاني وب گرديده است.
براساس گزارشهاي موجود و در پايان سال جاري ميلادي، ميزان رشد خريد و فروشهاي آنلاين نسبت به سال 2007، 2/12 درصد افزايش داشته است. اين در حاليست كه خريدوفروشهاي نافرجام و زيان بار اينترنتي كه طرفي از آن به خرابكاران تعلق داشته با يك رشد 20 درصدي مواجه بوده است.
اين بدان معناست كه خرابكاران اينترنتي نه تنها پا به پاي كاربران و ارائه كنندگان خدمات تجاري پيش ميروند بلكه ميزان رشد فعاليتهاي آنها از ميزان رشد متوسط توسعه تجارت آنلاين بيشتر است. براساس جديدترين برآوردها، تنها در سال 2007 ميلادي ميزان سرقت مستقيم و غيرمستقيم پول در اينترنت به بيش از 3600 ميليون دلار بالغ شده است و كدهاي مخرب، تكنيكهاي روانشناسي اجتماعي و نفوذهاي غيرمجاز ابزار موثري بودهاند كه خرابكاران و مجرمان اينترنتي را در اين پولشويي كلان ياري مي دهند.
PandaLabs، لابراتوارهاي امنيتي پاندا، با توجه به فرا رسيدن روزهاي پاياني سال 2008 ميلادي و افزايش ناگهاني روشهاي نفوذ و دسترسي غيرقانوني به فايلهاي محرمانه، ضمن هشدار به كاربران اينترنت نكات مهمي را به آنها توصيه نموده است:
مراقب اين تهديدهاي خاص باشيد تروژانهاي Banker ، هرزنامهها، حملات Phishing، پيغامهاي غير واقعي، فروشگاههاي جعلي، مزايدههاي ساختگي و ... از جمله تهديداتي هستند كه در روزهاي منتهي به كريسمس به شكل فراينده و كاملا مشهود رشد ميكنند. بنابراين استفاده از نرمافزارهاي امنيتي به روز و قدرتمند در كنار رعايت رفتارهاي امن و مطمئن در اينترنت بهترين راهكار موجود براي مصونيت از آلودگي و سرقت اطلاعات محرمانه است.
خريدهاي اينترنتي خود را مراكز تجاري معتبر انجام دهيد در غير اين صورت هيچ تضميني براي امنيت تبادلات مالي اعتباري خود نخواهيد داشت. نشانه اعتبار يك مركز تجاري در اينترنت، استفاده از پروتكل SSL ميباشد. اين پروتكل شامل مجموعه قوانيني است كه از طريق رمزنگاري و رمزگشايي اطلاعات رابطه امن ميان طرفين معاملات الكترونيك را تضمين ميكند. بنابراين براي اين كه قبل از ارسال و دريافت اطلاعات محرمانه و انجام خريدهاي الكترونيك مطمئن شويد يك پايگاه اينترنتي به پروتكل SSL مجهز است يا خير كافي ست كه دو نكته را مدنظر قرار دهيد:
1- اين كه در ابتداي آدرس اين پايگاه كه در نوار آدرس مرورگر خود مشاهده مي كنيد عبارت https:// ذكر شده باشد.
2- علامت يك قفل در سمت راست نوار پايين مرورگر وجود داشته باشد. براي اطمينان بيشتر بر روي اين علامت 2 بار كليك كنيد تا اطلاعات امنيتي اين پايگاه را به طور كامل ملاحظه كنيد.
قبل از تبادل هرگونه اطلاعات حساس و محرمانه و انجام هرگونه فعاليت بانكي يا تجاري اطمينان حاصل كنيد كه در سيستم شما هيچ نوع كد مخرب فعالي وجود ندارد. اين كدها ميتوانند شامل تروژانهايي باشند كه با نفوذ مخفيانه در سيستم، بازديدهاي اينترنتي شما را كنترل ميكنند و به محض ورود به سايت موسسات مالي و اعتباري، هرگونه اطلاعات مبادله شده را سرقت و به خرابكاران اينترنتي ارسال ميكنند. براي اطمينان كامل از عدم آلودگي به ويروسها از نسخه رسمي نرمافزارهاي امنيتي به روز و جديد با قابليتهاي پيشرفته استفاده كنيد.
از نرمافزارهاي امنيتي مكمل استفاده كنيد
اين نرمافزارها به علت رايگان بودن، سبك بودن، قابليت استفاده از طريق اينترنت و نيز استفاده از آخرين بروزرساني موتورهاي ضدويروس در كشف برخي از بدافزارهاي بسيار جديد موثر هستند. به عنوان نمونهاي از اين نرم افزارها كه معمولا با هر نوع برنامه ضد ويروس نصب شده در سيستم سازگارند ميتوان به برنامههاي Trend micro house call و يا Panda Active scan AVG اشاره كرد.
به نامههاي مشكوك و هرزنامهها توجه نكنيد
هرزنامهها به علت نفوذ آسان در سيستمها و شبكههاي محلي و نيز به علت در اختيار داشتن موضوعات جذاب و قابل توجه، يكي از بهترين روشهاي تزريق آلودگي وطراحي حملات مخرب محسوب ميشود. به خاطر داشته باشيد كه هيچ بانك و يا مركز معتبري، اطلاعات شخصي مشتريان خود را از طريق نامه الكترونيك درخواست نميكند. علاوه بر اين هيچگاه روي لينكهاي مشكوك و ناشناختهاي كه در هرزنامههاي ناشناس وجود دارند كليك نكنيد. اين لينكها شما را به صفحاتي هدايت ميكنند كه فعاليتهايتان را تحت كنترل خرابكاران و مجرمان اينترنتي قرار ميدهند.
علاوه بر نرمافزارهاي امنيتي، سيستمعامل و كليه برنامههاي كاربردي خود را همواره به روز نگاه داريد
اين مسئله باعث ميشود كه كليه حفرهها و آسيبپذيريهاي رايانهاي كه به مرور و بدون اطلاعات شما كشف و سپس ترميم ميشوند به طورخودكار رفع شوند. به خاطر داشته باشيد كه اغلب كدهاي مخرب و حملات هك از طريق حفرههاي امنيني رايانه شما را هدف قرار ميدهند.
هيچگاه فايلهاي موجود در منابع ناشناخته و صفحات مشكوك اينترنتي را دانلود و اجرا نكنيد؛ هر چند كه به آنها واقعا نياز داشته باشيد. در اين موارد از فايلهاي موجود در پايگاههاي معتبر و رسمي استفاده كنيد زيرا بسياري از كدهاي مخرب در پايگاههاي اشتراك فايل و يا صفحات بي نام و نشان در لابهلاي برنامهها و فايلهاي كاربردي و پرطرفدار پنهان شدهاند.
هيچ پولي را از طريق اينترنت جابجا نكنيد مگر اين كه به طور صددرصد به روند عملكرد خود اطمينان داشته باشيد. احتمال كلاهبرداري در اينترنت هميشه بسيار بيش از آن چيزي است كه فكر ميكنيد.
- هيچگاه اطلاعات بسيار حساس و محرمانه خود را از طريق نامههاي الكترونيك ارسال نكنيد. شايد تصور كنيد كه امنيت نامههاي الكترونيك خدشهناپذير است اما متأسفانه اين حقيقت تلخي است كه بدانيد بسياري از اطلاعات ارزشمند كاربران در هنگام تبادل از طريق سرورهاي پست الكترونيك به سرقت رفتهاند.
در مسائل امنيتي چه در فضاي اينترنت چه در محيط محلي سيستم هميشه بدبين و منفينگر باشيد!
هر چيز مشكوكي ميتواند نشانگر وجود تهديد و آلودگي جدي در سيستم شما باشد و اين كه شما همواره در معرض خطر هستيد ميليونها كاربر آلوده ميلياردها هرزنامه در روز بيش از 100 شركت امنيتي فعال و بينالمللي نشانگر اين مطلب هستند كه شما نخستين كاربري نخواهيد بود كه قرباني حملات مخرب اينترنتي شده است.
يکشنبه 17 آذر 1387
این صفحه را در گوگل محبوب کنید
[ارسال شده از: هموطن سلام]
[تعداد بازديد از اين مطلب: 209]