راهکارهای امنیت سایبری: چگونه سال 2024 را ایمن تر کنیم؟!

راهکارهای امنیت سایبری: چگونه سال 2024 را ایمن تر کنیم؟!

توسعه سریع هوش مصنوعی، تنش‌های بین‌المللی و گسترش فناوری‌های «هوشمند» مانند اینترنت اشیا (IoT) سال آینده را از نظر امنیت سایبری به ویژه چالش برانگیز می‌کند. هر یک از ما به نوعی با این چالش ها روبرو خواهیم شد، بنابراین تصمیم گیری ایمن برای سال 2024 بسیار مهم می باشد.

از امور مالی خود محافظت کنید

تجارت الکترونیک و فناوری های مالی در سطح جهانی به گسترش خود ادامه می دهند و فناوری های موفق در مناطق جدید در حال استفاده هستند. پرداخت های الکترونیکی فوری بین افراد بسیار گسترده تر شده است. و البته، مجرمان در حال ابداع راه های جدیدی برای کلاهبرداری از شما هستند. این نه تنها شامل کلاهبرداری با استفاده از سیستم‌های انتقال فوری پول، بلکه تکنیک‌های پیشرفته برای سرقت داده‌های پرداخت در سایت‌های تجارت الکترونیک و فروشگاه‌های آنلاین نیز می‌شود. دریافت آخرین نسل‌های اسکیمرهای وب که توسط هکرها در سایت‌های خرید آنلاین قانونی نصب شده‌اند تقریباً غیرممکن است و قربانیان تنها زمانی متوجه می‌شوند که داده‌هایشان به سرقت رفته است که شارژ غیرمجاز روی کارتشان ظاهر شود.

راه حل چیست؟

کارت‌های بانکی خود را به Apple Pay، Google Pay یا سایر سیستم‌های پرداخت مشابه موجود در کشورتان پیوند دهید. این نه تنها راحت است، بلکه احتمال سرقت داده ها را هنگام خرید در فروشگاه ها کاهش می دهد.
در صورت امکان از چنین سیستم هایی برای پرداخت در وب سایت ها استفاده کنید. نیازی به وارد کردن اطلاعات کارت بانکی خود در هر وب سایت جدید نیست.
با یک سیستم امنیتی جامع از گوشی های هوشمند و رایانه های خود محافظت کنید. این به محافظت از پول شما کمک می کند، به عنوان مثال، از یک حمله بد جدید که در آن اطلاعات گیرنده در لحظه انتقال پول فوری در یک برنامه بانکی جایگزین می شود.
در صورتی که بانک شما از این گزینه پشتیبانی می کند، برای پرداخت های آنلاین از کارت های مجازی یا یکبار استفاده کنید. اگر می‌توان کارت مجازی را به سرعت در برنامه مجدداً منتشر کرد، آن را مرتباً تغییر دهید – به عنوان مثال، یک بار در ماه. یا از خدمات ویژه برای «ماسک کردن» کارت‌ها استفاده کنید و جزئیات پرداخت یک‌باره را برای هر جلسه پرداخت ایجاد کنید. بسیاری از این موارد برای کشورهای مختلف و سیستم های پرداخت وجود دارد.

هر چیزی را که می بینید باور نکنید

هوش مصنوعی مولد در طول سال 2023 بر اخبار تسلط داشته است و در حال حاضر به طور قابل توجهی بر بازار کار تأثیر گذاشته است. متأسفانه، از آن برای اهداف مخرب نیز استفاده شده است. اکنون تقریباً هر کسی می‌تواند متون، عکس‌ها و ویدیوهای جعلی را در عرض چند دقیقه ایجاد کند – کاری که قبلاً به زمان و مهارت زیادی نیاز داشت. این قبلاً تأثیر قابل توجهی بر حداقل دو حوزه امنیت سایبری داشته است.

اول، ظاهر شدن تصاویر، صوت و ویدئوهای جعلی در کانال های خبری و شبکه های اجتماعی. در سال 2023، تصاویر تولید شده برای اهداف تبلیغاتی در جریان درگیری های ژئوپلیتیکی در کشورهای پس از فروپاشی شوروی و خاورمیانه مورد استفاده قرار گرفت. آنها همچنین با موفقیت توسط کلاهبرداران برای موارد مختلف جمع آوری کمک های مالی جعلی مورد استفاده قرار گرفتند. علاوه بر این، در اواخر سال، کارشناسان ما کمپین‌های «سرمایه‌گذاری» عظیمی را کشف کردند که در آن استفاده از دیپ‌فیک به سطح کاملاً جدیدی رسید: اکنون گزارش‌های خبری و مقاله‌هایی را در کانال‌های محبوب درباره تجار و سران معروف کشورهایی می‌بینیم که کاربران را تشویق می‌کنند. سرمایه گذاری در پروژه های خاص – البته همه جعلی.

دوم، هوش مصنوعی تولید ایمیل‌های فیشینگ، پست‌های رسانه‌های اجتماعی و وب‌سایت‌های جعلی را بسیار آسان‌تر کرده است. برای سال‌های متمادی، چنین کلاهبرداری‌هایی را می‌توان با زبان درهم و اشتباه تایپی متعدد شناسایی کرد، زیرا کلاهبرداران زمان کافی برای نوشتن و تصحیح آن‌ها را نداشتند. اما اکنون، با WormGPT و سایر مدل‌های زبانی که برای هکرها بهینه شده‌اند، مهاجمان می‌توانند طعمه‌های بسیار متقاعدکننده‌تری و متنوع‌تری در مقیاس صنعتی ایجاد کنند. علاوه بر این، کارشناسان می‌ترسند که کلاهبرداران شروع به استفاده از همین مدل‌های هوش مصنوعی چند زبانه برای ایجاد مواد فیشینگ قانع‌کننده در زبان‌ها و مناطقی کنند که قبلاً به ندرت برای چنین اهدافی هدف قرار گرفته‌اند.

راه حل چیست؟

نسبت به محتوای تحریک‌آمیز احساسی که در رسانه‌های اجتماعی با آن مواجه می‌شوید شدیداً انتقاد کنید – به‌ویژه از طرف افرادی که شخصاً آنها را نمی‌شناسید. این را عادت کنید که همیشه حقایق را در کانال های خبری معتبر و وب سایت های خبره بررسی کنید.
بدون انجام یک بررسی کامل از پیشینه دریافت کننده، پول را به هیچ نوع جمع آوری کمک مالی یا کمپین خیریه انتقال ندهید. به یاد داشته باشید، تولید داستان ها و تصاویر دلخراش این روزها به معنای واقعی کلمه به آسانی فشار دادن یک دکمه است.
محافظت از فیشینگ و کلاهبرداری را در همه دستگاه‌های خود نصب کنید و همه گزینه‌هایی را فعال کنید که پیوندها، وب‌سایت‌ها، ایمیل‌ها و پیوست‌ها را بررسی می‌کنند. این امر خطر کلیک بر روی لینک های فیشینگ یا بازدید از وب سایت های تقلبی را کاهش می دهد.
محافظت از تبلیغات بنری را فعال کنید – کسپرسکی پلاس و کسپرسکی پریمیوم و تعدادی از مرورگرها این ویژگی را دارند. تبلیغات مخرب یکی دیگر از روندهای 2023-2024 است.
برخی از کارشناسان ظهور سیستم های تجزیه و تحلیل محتوای و برچسب گذاری تولید شده توسط هوش مصنوعی را در سال 2024 پیش بینی می کنند. با این حال، انتظار نداشته باشید که آنها به سرعت یا به صورت جهانی اجرا شوند یا کاملا قابل اعتماد باشند. حتی اگر چنین راه‌حل‌هایی پیدا می‌شوند، همیشه اطلاعات را با منابع مطمئن بررسی کنید.

هر چیزی را که می شنوید باور نکنید

دیپ فیک های صوتی مبتنی بر هوش مصنوعی با کیفیت بالا در حال حاضر به طور فعال در طرح های کلاهبرداری استفاده می شود. ممکن است فردی که ادعا می‌کند «رئیس»، «عضو خانواده»، «همکار» یا فرد دیگری با صدای آشنای شماست، درخواست کمک فوری کند – یا برای کمک به شخص دیگری که به زودی با شما تماس خواهد گرفت. چنین طرح هایی عمدتاً با هدف فریب قربانیان برای ارسال داوطلبانه پول برای مجرمان انجام می شود. سناریوهای پیچیده تری نیز ممکن است – برای مثال، هدف قرار دادن کارکنان شرکت برای به دست آوردن رمز عبور برای دسترسی به شبکه شرکتی.

راه حل چیست؟

هرگونه تماس غیرمنتظره یا هشدار دهنده را بدون هراس بررسی کنید. اگر فردی که ظاهراً خوب می شناسید تماس گرفت، سؤالی بپرسید که فقط آن شخص می تواند پاسخ دهد. اگر یکی از همکاران تماس گرفت اما درخواست او عجیب به نظر می رسد – به عنوان مثال، از شما می خواهد رمز عبور را ارسال یا املا کنید، پرداختی بفرستید یا کار غیرعادی دیگری انجام دهید – با همکاران یا مافوق های دیگر تماس بگیرید تا موارد را دوباره بررسی کنید.
از برنامه های شناسه تماس گیرنده برای مسدود کردن تماس های هرزنامه و کلاهبرداری استفاده کنید. برخی از این برنامه ها نه تنها با تماس های تلفنی معمولی بلکه با تماس از طریق پیام رسان هایی مانند واتس اپ نیز کار می کنند.

فقط دستگاه های هوشمند ایمن اینترنت اشیا (IoT) بخرید

دستگاه‌های اینترنت اشیا با محافظت ضعیف طیف وسیعی از مشکلات را برای صاحبان خود ایجاد می‌کنند: جاروبرقی‌های روباتی از صاحبان خود جاسوسی می‌کنند، تغذیه‌کننده‌های هوشمند حیوانات خانگی می‌توانند به حیوان خانگی شما مهمانی برنامه‌ریزی نشده یا اعتصاب غذای شدید کنند، ست‌اپ باکس‌ها حساب‌ها را می‌دزدند و پروکسی‌های سرکش را روی شما ایجاد می‌کنند. شبکه خانگی و مانیتورهای کودک و دوربین‌های امنیتی خانگی خانه شما را بدون اطلاع شما به یک برنامه تلویزیونی واقعی تبدیل می‌کنند.

چه چیزی می تواند در سال 2024 بهبود یابد؟ ظهور الزامات نظارتی برای تولید کنندگان دستگاه های اینترنت اشیا. به عنوان مثال، بریتانیا فروش دستگاه‌هایی با لاگین و گذرواژه‌های پیش‌فرض مانند «admin/admin» را ممنوع می‌کند و از تولیدکنندگان می‌خواهد که از قبل اعلام کنند که یک دستگاه خاص چه مدت به‌روزرسانی‌های میان‌افزار را دریافت می‌کند. در ایالات متحده، یک سیستم برچسب‌گذاری امنیتی در حال توسعه است که حتی قبل از خرید، درک آنچه از یک دستگاه “هوشمند” از نظر امنیت انتظار می‌رود، ممکن می‌سازد.

راه حل چیست؟

دریابید که آیا طرح‌های مشابهی در کشور شما وجود دارد یا خیر و با خرید تنها دستگاه‌های IoT ایمن با یک دوره طولانی پشتیبانی اعلام شده، بهترین استفاده را از آنها ببرید. این احتمال وجود دارد که هنگامی که سازندگان موظف به اطمینان از امنیت دستگاه های هوشمند به صورت محلی باشند، تغییرات مربوطه را در محصولات بازار جهانی ایجاد کنند. سپس می‌توانید با بررسی، به عنوان مثال، «برچسب امنیتی» آمریکایی، یک محصول مناسب را انتخاب کنید و آن را خریداری کنید – حتی اگر در ایالات متحده نباشید.
با استفاده از توصیه های دقیق ما در مورد ایجاد یک خانه هوشمند و تنظیم امنیت آن، تمام دستگاه های هوشمند را با دقت پیکربندی کنید.

مراقب عزیزانتان باشید

کلاهبرداری‌هایی که شامل متون، تصاویر و پیام‌های صوتی جعلی هستند، زمانی که بر روی افراد مسن، کودکان یا کسانی که کمتر به فناوری علاقه‌مند هستند استفاده می‌شوند، می‌توانند بسیار مؤثر باشند. به خانواده، دوستان و همکاران خود فکر کنید – اگر هر یک از آنها ممکن است قربانی طرح هایی شود که در بالا توضیح داده شد، وقت بگذارید و درباره آنها بگویید یا پیوندی به وبلاگ ما ارائه دهید.

راه حل چیست؟

فقط اطلاعات کلی از مقالات ما ندهید؛ فراتر از وبلاگ ما نگاه کنید تا بر اساس سن و خلق و خوی عزیزانتان درس های امنیت سایبری مناسب را بیابید.
مطمئن شوید که تمام رایانه‌ها و تلفن‌های خانواده‌تان کاملاً محافظت می‌شوند.

پیام بگذارید

آدرس ایمیل شما منتشر نخواهد شد.