تهدیدهای سایبری دیگر تنها سازمانها و شرکتهای بزرگ را هدف قرار نمیدهند. امروز تقریباً هر کاربری که از اینترنت استفاده میکند، میتواند در معرض حملات مختلفی مانند بدافزارها، باجافزارها، سرقت اطلاعات، فیشینگ یا سوءاستفاده از حسابهای کاربری قرار بگیرد. نکته مهم اینجاست که در بسیاری از موارد، عامل اصلی موفقیت این حملات نه پیچیدگی ابزارهای هکرها، بلکه اشتباهات سادهای است که کاربران در استفاده روزمره از کامپیوتر خود مرتکب میشوند.
بخش قابل توجهی از رخدادهای امنیتی با رعایت چند اصل ساده قابل پیشگیری هستند؛ اصولی که بسیاری از کاربران آنها را بدیهی میدانند یا تصور میکنند تنها نصب یک آنتیویروس برای محافظت از سیستم کافی است. در حالی که امنیت دیجیتال مجموعهای از رفتارهای درست، بهروزرسانی مداوم نرمافزارها و استفاده از ابزارهای معتبر را شامل میشود و بیتوجهی به هر یک از این عوامل میتواند راه نفوذ مهاجمان را هموار کند.
در این مطلب به هفت اشتباه رایجی میپردازیم که همچنان باعث میشوند میلیونها سیستم در سراسر جهان در برابر تهدیدهای سایبری آسیبپذیر باقی بمانند. آگاهی از این موارد نهتنها امنیت اطلاعات شخصی را افزایش میدهد، بلکه میتواند از خسارتهای مالی و از دست رفتن دادههای ارزشمند نیز جلوگیری کند.
۱. استفاده از نرمافزارها و آنتیویروسهای کرکشده
شاید در نگاه اول استفاده از نسخههای کرکشده راهی برای کاهش هزینهها به نظر برسد، اما واقعیت این است که چنین نرمافزارهایی یکی از رایجترین مسیرهای نفوذ بدافزارها به سیستم محسوب میشوند. بسیاری از فایلهای کرک توسط افراد ناشناس تغییر داده میشوند و کاربر هیچ راهی برای اطمینان از سلامت آنها ندارد. در برخی موارد، فایل فعالساز در ظاهر عملکرد نرمافزار را ممکن میکند، اما همزمان کدهای مخربی را نیز در سیستم اجرا میکند که میتوانند اطلاعات شخصی، رمزهای عبور یا دادههای بانکی را در اختیار مهاجمان قرار دهند.
این موضوع درباره نرمافزارهای امنیتی اهمیت بیشتری پیدا میکند. زمانی که یک آنتیویروس از طریق روشهای غیررسمی فعال میشود، معمولاً امکان دریافت بهروزرسانیهای مستقیم از سرورهای اصلی شرکت سازنده را از دست میدهد و در نتیجه، توانایی شناسایی تهدیدهای جدید بهتدریج کاهش پیدا میکند. به همین دلیل، استفاده از نسخه اصلی نرمافزارهای امنیتی نه یک هزینه اضافی، بلکه سرمایهگذاری برای محافظت از اطلاعات و جلوگیری از خسارتهای احتمالی محسوب میشود.

۲. بهروزرسانی نکردن سیستمعامل و نرمافزارها
بسیاری از کاربران تصور میکنند بهروزرسانی سیستمعامل تنها برای اضافه شدن قابلیتهای جدید منتشر میشود؛ در حالی که بخش قابلتوجهی از این بهروزرسانیها در واقع برای رفع آسیبپذیریهای امنیتی ارائه میشوند. هکرها معمولاً پس از شناسایی یک ضعف امنیتی، تلاش میکنند پیش از نصب وصله امنیتی توسط کاربران، از آن سوءاستفاده کنند. به همین دلیل فاصله زمانی بین انتشار بهروزرسانی و نصب آن، یکی از حساسترین دورهها از نظر امنیت سایبری محسوب میشود.
بیتوجهی به آپدیت ویندوز، مرورگر، نرمافزارهای کاربردی و حتی درایورها میتواند باعث شود مهاجمان بدون نیاز به فریب کاربر، تنها از طریق یک آسیبپذیری شناختهشده وارد سیستم شوند. این موضوع بارها در حملات گسترده باجافزارها مشاهده شده است؛ حملاتی که تنها به دلیل نصب نبودن یک وصله امنیتی، هزاران سیستم را آلوده کردهاند.
بهترین راهکار این است که قابلیت بهروزرسانی خودکار سیستمعامل و نرمافزارهای اصلی فعال باشد و در بازههای زمانی کوتاه، آخرین نسخههای منتشرشده نصب شوند. این کار شاید تنها چند دقیقه زمان ببرد، اما میتواند از خسارتهایی جلوگیری کند که جبران آنها گاهی غیرممکن است.
۳. دانلود نرمافزار از منابع نامعتبر
یکی دیگر از اشتباهات رایج، دانلود برنامهها از وبسایتهای ناشناس یا کانالهایی است که هیچ ارتباطی با توسعهدهنده اصلی نرمافزار ندارند. بسیاری از این فایلها پیش از انتشار دستکاری میشوند و ممکن است در کنار برنامه اصلی، بدافزار، جاسوسافزار یا ابزار استخراج ارز دیجیتال نیز روی سیستم نصب کنند.
در ظاهر همهچیز عادی به نظر میرسد؛ نرمافزار اجرا میشود و کاربر تصور میکند فایل سالم بوده است. اما در پسزمینه، فرآیندهایی فعال میشوند که اطلاعات شخصی، تاریخچه مرورگر، رمزهای ذخیرهشده یا حتی فایلهای مهم را جمعآوری کرده و به سرورهای مهاجم ارسال میکنند. همین موضوع باعث شده است بسیاری از حملات سایبری نه از طریق هک مستقیم، بلکه از طریق نصب یک فایل آلوده توسط خود کاربر آغاز شوند.
بهترین روش، دانلود نرمافزارها تنها از وبسایت رسمی شرکت سازنده یا نمایندگیهای معتبر است. این موضوع بهویژه درباره نرمافزارهای امنیتی اهمیت بیشتری دارد؛ زیرا کوچکترین تغییر در فایل نصب میتواند کل ساختار امنیتی سیستم را بیاثر کند.
۴. استفاده از رمزهای عبور ضعیف یا تکراری
با وجود افزایش آگاهی عمومی درباره امنیت اطلاعات، همچنان رمزهایی مانند 123456، password یا تاریخ تولد در میان پرکاربردترین رمزهای عبور دنیا قرار دارند. حتی بسیاری از کاربران از یک رمز عبور برای چندین حساب کاربری مختلف استفاده میکنند؛ موضوعی که ریسک نفوذ را چندین برابر افزایش میدهد.
در چنین شرایطی اگر تنها یکی از سرویسهایی که کاربر در آن عضو است دچار نشت اطلاعات شود، مهاجمان میتوانند همان رمز عبور را روی ایمیل، شبکههای اجتماعی، سرویسهای مالی و سایر حسابها نیز امتحان کنند. این روش که با نام Credential Stuffing شناخته میشود، یکی از رایجترین شیوههای دسترسی غیرمجاز به حسابهای کاربری است.
کارشناسان امنیت توصیه میکنند برای هر سرویس از یک رمز عبور منحصربهفرد استفاده شود و در صورت امکان، احراز هویت دومرحلهای (Two-Factor Authentication) نیز فعال باشد. این کار حتی در صورت افشای رمز عبور، احتمال دسترسی افراد غیرمجاز را به حداقل میرساند.

۵. بیتوجهی به ایمیلها و لینکهای فیشینگ
حملات فیشینگ طی سالهای اخیر به یکی از مؤثرترین روشهای سرقت اطلاعات تبدیل شدهاند. برخلاف تصور بسیاری از کاربران، مهاجمان دیگر تنها به ارسال ایمیلهایی با نگارش ضعیف یا لینکهای مشکوک اکتفا نمیکنند. امروزه صفحات جعلی میتوانند از نظر ظاهر، رنگبندی و حتی آدرس اینترنتی شباهت زیادی به وبسایتهای اصلی داشته باشند و تشخیص آنها برای کاربران عادی همیشه آسان نیست.
در بسیاری از موارد، کاربر ایمیلی دریافت میکند که ظاهراً از بانک، شرکت ارائهدهنده خدمات، فروشگاه اینترنتی یا حتی یک شرکت نرمافزاری معتبر ارسال شده است. در متن پیام از او خواسته میشود برای تمدید حساب، مشاهده فاکتور، دریافت جایزه یا رفع یک مشکل امنیتی روی لینکی کلیک کند. همین کلیک ساده ممکن است کاربر را وارد صفحهای کند که اطلاعات ورود، مشخصات بانکی یا سایر دادههای حساس را جمعآوری میکند.
پیش از وارد کردن هرگونه اطلاعات، بهتر است آدرس وبسایت بهدقت بررسی شود، از کلیک روی لینکهای ناشناس خودداری شود و در صورت تردید، آدرس وبسایت بهصورت دستی در مرورگر وارد شود. استفاده از مرورگرهای بهروز و ابزارهای امنیتی معتبر نیز میتواند بسیاری از صفحات فیشینگ را پیش از بارگذاری شناسایی و مسدود کند.
۶. غیرفعال کردن قابلیتهای امنیتی ویندوز
برخی کاربران برای نصب نرمافزارهای مختلف یا اجرای فایلهای ناشناس، قابلیتهایی مانند Windows Security، SmartScreen یا User Account Control را غیرفعال میکنند. اگرچه این کار ممکن است در کوتاهمدت اجرای برخی برنامهها را سادهتر کند، اما در عمل یکی از مهمترین لایههای دفاعی سیستم را از بین میبرد.
مایکروسافت طی سالهای اخیر بخش قابلتوجهی از قابلیتهای امنیتی ویندوز را توسعه داده است و این ابزارها نقش مهمی در جلوگیری از اجرای فایلهای ناشناس، نرمافزارهای مخرب و حملات مبتنی بر مرورگر دارند. غیرفعال کردن آنها تنها به دلیل نمایش چند پیام هشدار، تصمیمی نیست که از دید کارشناسان امنیت توصیه شود.
اگر نرمافزاری برای اجرا نیاز دارد تمامی قابلیتهای امنیتی سیستم غیرفعال شوند، بهتر است قبل از نصب، اعتبار آن بررسی شود؛ زیرا این رفتار یکی از نشانههای رایج برنامههای آلوده یا دستکاریشده است.
۷. نداشتن نسخه پشتیبان (Backup) از اطلاعات مهم
هیچ راهکار امنیتی نمیتواند احتمال وقوع حادثه را به صفر برساند. حتی امنترین سیستمها نیز ممکن است در اثر خرابی سختافزار، خطای انسانی، حملات باجافزاری یا مشکلات نرمافزاری دچار از دست رفتن اطلاعات شوند. تفاوت کاربران حرفهای با سایر افراد در این است که همواره برای چنین شرایطی برنامه دارند.
تهیه نسخه پشتیبان منظم از فایلهای مهم، پروژههای کاری، تصاویر شخصی و اطلاعات مالی باعث میشود در صورت بروز هرگونه مشکل، امکان بازیابی اطلاعات وجود داشته باشد. بسیاری از کارشناسان قانون معروف 3-2-1 Backup را پیشنهاد میکنند؛ یعنی نگهداری سه نسخه از اطلاعات، روی دو نوع فضای ذخیرهسازی متفاوت و حداقل یک نسخه خارج از سیستم اصلی.
در سالهای اخیر، حملات باجافزاری نشان دادهاند که داشتن نسخه پشتیبان سالم، در بسیاری از موارد تنها راه بازگشت اطلاعات بدون پرداخت باج به مهاجمان بوده است.
جمعبندی
بخش قابلتوجهی از حملات سایبری نه به دلیل ضعف فناوری، بلکه به دلیل اشتباهات ساده کاربران اتفاق میافتد. استفاده از نرمافزارهای کرکشده، بهروزرسانی نکردن سیستم، دانلود فایل از منابع ناشناس، استفاده از رمزهای عبور ضعیف، بیتوجهی به حملات فیشینگ، غیرفعال کردن قابلیتهای امنیتی ویندوز و نداشتن نسخه پشتیبان، همگی مواردی هستند که میتوانند امنیت یک سیستم را بهشدت کاهش دهند.
رعایت همین اصول ساده، در کنار استفاده از نرمافزارهای امنیتی معتبر و بهروز، میتواند بخش بزرگی از تهدیدهای روزمره را خنثی کند و احتمال نفوذ مهاجمان را به حداقل برساند.
کاربرانی که قصد دارند از نسخه رسمی محصولات ESET استفاده کنند، میتوانند اطلاعات مربوط به خرید نود 32، امکانات نسخههای مختلف و شرایط فعالسازی قانونی را در وبسایت نادمارکت مشاهده کنند.