توسعه سریع هوش مصنوعی، تنشهای بینالمللی و گسترش فناوریهای «هوشمند» مانند اینترنت اشیا (IoT) سال آینده را از نظر امنیت سایبری به ویژه چالش برانگیز میکند. هر یک از ما به نوعی با این چالش ها روبرو خواهیم شد، بنابراین تصمیم گیری ایمن برای سال 2024 بسیار مهم می باشد.
از امور مالی خود محافظت کنید
تجارت الکترونیک و فناوری های مالی در سطح جهانی به گسترش خود ادامه می دهند و فناوری های موفق در مناطق جدید در حال استفاده هستند. پرداخت های الکترونیکی فوری بین افراد بسیار گسترده تر شده است. و البته، مجرمان در حال ابداع راه های جدیدی برای کلاهبرداری از شما هستند. این نه تنها شامل کلاهبرداری با استفاده از سیستمهای انتقال فوری پول، بلکه تکنیکهای پیشرفته برای سرقت دادههای پرداخت در سایتهای تجارت الکترونیک و فروشگاههای آنلاین نیز میشود. دریافت آخرین نسلهای اسکیمرهای وب که توسط هکرها در سایتهای خرید آنلاین قانونی نصب شدهاند تقریباً غیرممکن است و قربانیان تنها زمانی متوجه میشوند که دادههایشان به سرقت رفته است که شارژ غیرمجاز روی کارتشان ظاهر شود.
راه حل چیست؟
کارتهای بانکی خود را به Apple Pay، Google Pay یا سایر سیستمهای پرداخت مشابه موجود در کشورتان پیوند دهید. این نه تنها راحت است، بلکه احتمال سرقت داده ها را هنگام خرید در فروشگاه ها کاهش می دهد.
در صورت امکان از چنین سیستم هایی برای پرداخت در وب سایت ها استفاده کنید. نیازی به وارد کردن اطلاعات کارت بانکی خود در هر وب سایت جدید نیست.
با یک سیستم امنیتی جامع از گوشی های هوشمند و رایانه های خود محافظت کنید. این به محافظت از پول شما کمک می کند، به عنوان مثال، از یک حمله بد جدید که در آن اطلاعات گیرنده در لحظه انتقال پول فوری در یک برنامه بانکی جایگزین می شود.
در صورتی که بانک شما از این گزینه پشتیبانی می کند، برای پرداخت های آنلاین از کارت های مجازی یا یکبار استفاده کنید. اگر میتوان کارت مجازی را به سرعت در برنامه مجدداً منتشر کرد، آن را مرتباً تغییر دهید – به عنوان مثال، یک بار در ماه. یا از خدمات ویژه برای «ماسک کردن» کارتها استفاده کنید و جزئیات پرداخت یکباره را برای هر جلسه پرداخت ایجاد کنید. بسیاری از این موارد برای کشورهای مختلف و سیستم های پرداخت وجود دارد.
هر چیزی را که می بینید باور نکنید
هوش مصنوعی مولد در طول سال 2023 بر اخبار تسلط داشته است و در حال حاضر به طور قابل توجهی بر بازار کار تأثیر گذاشته است. متأسفانه، از آن برای اهداف مخرب نیز استفاده شده است. اکنون تقریباً هر کسی میتواند متون، عکسها و ویدیوهای جعلی را در عرض چند دقیقه ایجاد کند – کاری که قبلاً به زمان و مهارت زیادی نیاز داشت. این قبلاً تأثیر قابل توجهی بر حداقل دو حوزه امنیت سایبری داشته است.
اول، ظاهر شدن تصاویر، صوت و ویدئوهای جعلی در کانال های خبری و شبکه های اجتماعی. در سال 2023، تصاویر تولید شده برای اهداف تبلیغاتی در جریان درگیری های ژئوپلیتیکی در کشورهای پس از فروپاشی شوروی و خاورمیانه مورد استفاده قرار گرفت. آنها همچنین با موفقیت توسط کلاهبرداران برای موارد مختلف جمع آوری کمک های مالی جعلی مورد استفاده قرار گرفتند. علاوه بر این، در اواخر سال، کارشناسان ما کمپینهای «سرمایهگذاری» عظیمی را کشف کردند که در آن استفاده از دیپفیک به سطح کاملاً جدیدی رسید: اکنون گزارشهای خبری و مقالههایی را در کانالهای محبوب درباره تجار و سران معروف کشورهایی میبینیم که کاربران را تشویق میکنند. سرمایه گذاری در پروژه های خاص – البته همه جعلی.
دوم، هوش مصنوعی تولید ایمیلهای فیشینگ، پستهای رسانههای اجتماعی و وبسایتهای جعلی را بسیار آسانتر کرده است. برای سالهای متمادی، چنین کلاهبرداریهایی را میتوان با زبان درهم و اشتباه تایپی متعدد شناسایی کرد، زیرا کلاهبرداران زمان کافی برای نوشتن و تصحیح آنها را نداشتند. اما اکنون، با WormGPT و سایر مدلهای زبانی که برای هکرها بهینه شدهاند، مهاجمان میتوانند طعمههای بسیار متقاعدکنندهتری و متنوعتری در مقیاس صنعتی ایجاد کنند. علاوه بر این، کارشناسان میترسند که کلاهبرداران شروع به استفاده از همین مدلهای هوش مصنوعی چند زبانه برای ایجاد مواد فیشینگ قانعکننده در زبانها و مناطقی کنند که قبلاً به ندرت برای چنین اهدافی هدف قرار گرفتهاند.
راه حل چیست؟
نسبت به محتوای تحریکآمیز احساسی که در رسانههای اجتماعی با آن مواجه میشوید شدیداً انتقاد کنید – بهویژه از طرف افرادی که شخصاً آنها را نمیشناسید. این را عادت کنید که همیشه حقایق را در کانال های خبری معتبر و وب سایت های خبره بررسی کنید.
بدون انجام یک بررسی کامل از پیشینه دریافت کننده، پول را به هیچ نوع جمع آوری کمک مالی یا کمپین خیریه انتقال ندهید. به یاد داشته باشید، تولید داستان ها و تصاویر دلخراش این روزها به معنای واقعی کلمه به آسانی فشار دادن یک دکمه است.
محافظت از فیشینگ و کلاهبرداری را در همه دستگاههای خود نصب کنید و همه گزینههایی را فعال کنید که پیوندها، وبسایتها، ایمیلها و پیوستها را بررسی میکنند. این امر خطر کلیک بر روی لینک های فیشینگ یا بازدید از وب سایت های تقلبی را کاهش می دهد.
محافظت از تبلیغات بنری را فعال کنید – کسپرسکی پلاس و کسپرسکی پریمیوم و تعدادی از مرورگرها این ویژگی را دارند. تبلیغات مخرب یکی دیگر از روندهای 2023-2024 است.
برخی از کارشناسان ظهور سیستم های تجزیه و تحلیل محتوای و برچسب گذاری تولید شده توسط هوش مصنوعی را در سال 2024 پیش بینی می کنند. با این حال، انتظار نداشته باشید که آنها به سرعت یا به صورت جهانی اجرا شوند یا کاملا قابل اعتماد باشند. حتی اگر چنین راهحلهایی پیدا میشوند، همیشه اطلاعات را با منابع مطمئن بررسی کنید.
هر چیزی را که می شنوید باور نکنید
دیپ فیک های صوتی مبتنی بر هوش مصنوعی با کیفیت بالا در حال حاضر به طور فعال در طرح های کلاهبرداری استفاده می شود. ممکن است فردی که ادعا میکند «رئیس»، «عضو خانواده»، «همکار» یا فرد دیگری با صدای آشنای شماست، درخواست کمک فوری کند – یا برای کمک به شخص دیگری که به زودی با شما تماس خواهد گرفت. چنین طرح هایی عمدتاً با هدف فریب قربانیان برای ارسال داوطلبانه پول برای مجرمان انجام می شود. سناریوهای پیچیده تری نیز ممکن است – برای مثال، هدف قرار دادن کارکنان شرکت برای به دست آوردن رمز عبور برای دسترسی به شبکه شرکتی.
راه حل چیست؟
هرگونه تماس غیرمنتظره یا هشدار دهنده را بدون هراس بررسی کنید. اگر فردی که ظاهراً خوب می شناسید تماس گرفت، سؤالی بپرسید که فقط آن شخص می تواند پاسخ دهد. اگر یکی از همکاران تماس گرفت اما درخواست او عجیب به نظر می رسد – به عنوان مثال، از شما می خواهد رمز عبور را ارسال یا املا کنید، پرداختی بفرستید یا کار غیرعادی دیگری انجام دهید – با همکاران یا مافوق های دیگر تماس بگیرید تا موارد را دوباره بررسی کنید.
از برنامه های شناسه تماس گیرنده برای مسدود کردن تماس های هرزنامه و کلاهبرداری استفاده کنید. برخی از این برنامه ها نه تنها با تماس های تلفنی معمولی بلکه با تماس از طریق پیام رسان هایی مانند واتس اپ نیز کار می کنند.
فقط دستگاه های هوشمند ایمن اینترنت اشیا (IoT) بخرید
دستگاههای اینترنت اشیا با محافظت ضعیف طیف وسیعی از مشکلات را برای صاحبان خود ایجاد میکنند: جاروبرقیهای روباتی از صاحبان خود جاسوسی میکنند، تغذیهکنندههای هوشمند حیوانات خانگی میتوانند به حیوان خانگی شما مهمانی برنامهریزی نشده یا اعتصاب غذای شدید کنند، ستاپ باکسها حسابها را میدزدند و پروکسیهای سرکش را روی شما ایجاد میکنند. شبکه خانگی و مانیتورهای کودک و دوربینهای امنیتی خانگی خانه شما را بدون اطلاع شما به یک برنامه تلویزیونی واقعی تبدیل میکنند.
چه چیزی می تواند در سال 2024 بهبود یابد؟ ظهور الزامات نظارتی برای تولید کنندگان دستگاه های اینترنت اشیا. به عنوان مثال، بریتانیا فروش دستگاههایی با لاگین و گذرواژههای پیشفرض مانند «admin/admin» را ممنوع میکند و از تولیدکنندگان میخواهد که از قبل اعلام کنند که یک دستگاه خاص چه مدت بهروزرسانیهای میانافزار را دریافت میکند. در ایالات متحده، یک سیستم برچسبگذاری امنیتی در حال توسعه است که حتی قبل از خرید، درک آنچه از یک دستگاه “هوشمند” از نظر امنیت انتظار میرود، ممکن میسازد.
راه حل چیست؟
دریابید که آیا طرحهای مشابهی در کشور شما وجود دارد یا خیر و با خرید تنها دستگاههای IoT ایمن با یک دوره طولانی پشتیبانی اعلام شده، بهترین استفاده را از آنها ببرید. این احتمال وجود دارد که هنگامی که سازندگان موظف به اطمینان از امنیت دستگاه های هوشمند به صورت محلی باشند، تغییرات مربوطه را در محصولات بازار جهانی ایجاد کنند. سپس میتوانید با بررسی، به عنوان مثال، «برچسب امنیتی» آمریکایی، یک محصول مناسب را انتخاب کنید و آن را خریداری کنید – حتی اگر در ایالات متحده نباشید.
با استفاده از توصیه های دقیق ما در مورد ایجاد یک خانه هوشمند و تنظیم امنیت آن، تمام دستگاه های هوشمند را با دقت پیکربندی کنید.
مراقب عزیزانتان باشید
کلاهبرداریهایی که شامل متون، تصاویر و پیامهای صوتی جعلی هستند، زمانی که بر روی افراد مسن، کودکان یا کسانی که کمتر به فناوری علاقهمند هستند استفاده میشوند، میتوانند بسیار مؤثر باشند. به خانواده، دوستان و همکاران خود فکر کنید – اگر هر یک از آنها ممکن است قربانی طرح هایی شود که در بالا توضیح داده شد، وقت بگذارید و درباره آنها بگویید یا پیوندی به وبلاگ ما ارائه دهید.
راه حل چیست؟
فقط اطلاعات کلی از مقالات ما ندهید؛ فراتر از وبلاگ ما نگاه کنید تا بر اساس سن و خلق و خوی عزیزانتان درس های امنیت سایبری مناسب را بیابید.
مطمئن شوید که تمام رایانهها و تلفنهای خانوادهتان کاملاً محافظت میشوند.
ترجمه:
پیشگامان تجارت امن ایرانیان















