چگونه شبکههای اجتماعی شما را فریب میدهند تا پاسخهای امنیتی خود را فاش کنید
شبکههای اجتماعی تقریباً دو دهه است که بخشی از دنیای روزمره ما هستند و ما به آنها عادت کردهایم بدون اینکه دوباره فکر کنیم با چیزهایی که در آنها تعامل میکنیم مواجه شویم. متاسفانه، نه هر پست، آزمون یا بازی بیضرر است. برخی از آنها بهعنوان طعمه عمل میکنند.
سوالات امنیتی چیستند؟
سوالات امنیتی یک ویژگی قدیمیتر، اما هنوز نسبتاً رایج برای حفاظت از حسابها هستند. گاهی برای وارد شدن به حساب کاربریتان به این سوالات پاسخ میدهید، در حالی که در برخی دیگر فقط زمانی مجبور به استفاده از آنها میشوید که بخواهید رمز عبور خود را تغییر دهید، از دستگاه جدیدی وارد شوید یا اگر سیستم چندین بار تلاش ناموفق برای ورود با رمز عبور شما را شناسایی کرده باشد.
چرا استفاده از راهنمای رمز عبور ایده بدی است
اینها ویژگی امنیتی عالیای نیستند و میتوانند حساب شما را حتی بیشتر در معرض حملات هکرها قرار دهند.
معمولاً شما پاسخهای امنیتی خود را هنگام ایجاد حساب کاربری انتخاب میکنید. اینها چیزهایی مانند “کجا به دنیا آمدید؟” یا “خوراکی مورد علاقهتان در کودکی چه بود؟” هستند.
این اطلاعات ساده بیوگرافی به طور کلی راحت به یاد آورده میشوند چون طبیعی هستند و بیشتر عمرمان را با آنها سپری کردهایم.
متاسفانه، اینها از چندین جنبه آسیبپذیر هستند.
افرادی که شما را خوب میشناسند ممکن است بتوانند آنها را حدس بزنند تا امنیت حساب شما را دور بزنند.
ممکن است بدون اینکه متوجه شوید این اطلاعات را فاش کرده باشید.
شما نمیتوانید کار زیادی در مورد مشکل اول انجام دهید، اما چند گام ساده برای حفاظت از خود در برابر مشکل دوم وجود دارد.
پاسخهای سوالات امنیتی را فاش نکنید
زمانی که جزئیات زندگی شما برای حفاظت از حسابهایتان استفاده میشود، باید این جزئیات را به اندازه رمز عبور خود از چشمهای کنجکاو محافظت کنید.
اما “طعمههای تعامل” ما را به دام میاندازند تا پاسخهای امنیتی خود را فاش کنیم.
پستهایی که شما را ترغیب به اشتراکگذاری میکنند
فرض کنید وارد فیسبوک میشوید و پستی در فید خود میبینید مانند “خوراکی مورد علاقه شما در کودکی چه بود؟ من که بوقلمون مادربزرگم بود.” زیر پست، بوقلمون زیبایی با نور گرم مشاهده میکنید که تداعیکننده تعطیلات است. اگر دقیق نگاه کنید، تصاویری که به این پستها پیوست شدهاند معمولاً بهطور مصنوعی تولید شدهاند.
این پستها معمولاً تعداد شگفتانگیزی از کامنتها دارند؛ هزاران یا حتی دهها هزار نفر با اشتراکگذاری خوراکیهای مورد علاقه خود در کودکی مشارکت کردهاند. اگر شما هم جواب بدهید، یکی از پاسخهای امنیتی شما اکنون در دسترس عموم قرار دارد.
این نوع پستها در اشکال و اندازههای مختلف ظاهر میشوند، اما تم کلی آنها این است که سوالات بیوگرافی ساده را برای پاسخ دادن دعوت میکنند. دقیقاً همانطور که شما معمولاً برای سوالات امنیتی از این نوع اطلاعات استفاده میکنید. چه این دادهها توسط مدیران صفحهها جمعآوری شوند یا یک شخص ثالث، این یک خطر است که بهتر است از آن اجتناب کنید.
از آزمونها دوری کنید
آزمونها مدتی بودند که خیلی پرطرفدار شدند. مدتی به نظر میرسید که هر شخصی در کره زمین در حال گرفتن نوعی آزمون است تا دقیقاً ببیند چه نوع پنیر یا کدام شاهزاده دیزنی با او بیشترین تناسب را دارد.
با این حال، سوالات این آزمونها همان نوع سوالاتی هستند که معمولاً برای سوالات امنیتی استفاده میشوند. شما باید از آنها اجتناب کنید.
ظهور رباتها و محتوای تولید شده توسط هوش مصنوعی این وضعیت را بدتر از قبل کرده است. اگرچه اثبات آن دشوار است، اما به نظر میرسد بسیاری از این صفحات که محتوای تولید شده توسط هوش مصنوعی تولید میکنند، از حسابهای ربات برای افزایش مصنوعی تعداد تعاملات خود استفاده میکنند و افراد واقعی را به دام میاندازند.
در هر دفعهای که یکی از این پستها را دیدهام، یک بررسی سریع از “افرادی” که پست میگذارند نشان داده است که بسیاری از آنها تصاویری تولید شده توسط هوش مصنوعی یا تصاویری عمومی دارند که هیچ جزئیات حسابی ندارند—احتمالاً رباتها هستند.
چگونه از خودتان محافظت کنید
همانطور که در بیشتر موارد اینترنت، بهترین توصیه امنیتی پیشگیری است. اطلاعاتی که میتواند برای پر کردن سوالات امنیتی استفاده شود را علنی نکنید.
به طور متناوب، میتوانید یک شخصیت ساختگی ایجاد کنید و از جزئیات آن شخص برای پر کردن سوالات امنیتی خود استفاده کنید. این تضمین میکند که هیچکس، حتی کسانی که شما را خوب میشناسند، قادر به حدس زدن سوالات امنیتی شما نخواهند بود.
اما مگر اینکه آنها را با دقت به خاطر بسپارید، ممکن است دچار مشکل شوید—من هنوز هم نمیتوانم نام مستعار دوران کودکی خود را به یاد بیاورم و به همین دلیل دسترسی به حساب یاهویم را از دست دادهام.
در هر صورت، سوالات امنیتی شکل ایدهآلی از امنیت نیستند. اگر میتوانید، باید از احراز هویت دو مرحلهای (2FA) در تمام حسابهای خود استفاده کنید. اگر گزینهای برای تنظیم 2FA با برنامه احراز هویت دارید، بهتر است از آن استفاده کنید تا از 2FA از طریق پیامک (SMS). 2FA از طریق SMS ایمن نیست و اگر میتوان از آن اجتناب کرد، نباید برای ارتباطات امن از آن استفاده کرد.
حفاظت در برابر نشت دادههای گسترده شما نمیتوانید کار زیادی برای محافظت از خود در برابر نشتهای داده بزرگ انجام دهید، اما کارهای زیادی وجود دارد که میتوانید برای ایمن نگه داشتن حسابهای فردی خود انجام دهید. این کار با هیچگاه فاش نکردن اطلاعات حساس شروع میشود.