
چگونه بفهمیم که حسابهای آنلاین ما هک شدهاند
تاریخ انتشار:
مقدمه
امروزه هکرها بیشتر و بیشتر به سمت افراد عادی هدفگذاری میکنند تا به حسابهای بانکی آنها نفوذ کرده، ارزهای دیجیتال آنها را سرقت کنند یا به سادگی آنها را تحت تعقیب قرار دهند. این نوع حملات هنوز نسبتاً نادر است، بنابراین نیازی به نگرانی نیست. اما مهم است که بدانید چه اقداماتی میتوانید انجام دهید تا از خود محافظت کنید اگر مشکوک هستید که کسی به ایمیل، حساب رسانههای اجتماعی، اپلیکیشنهای چت یا هر سرویس و پلتفرم مهم دیگری دسترسی پیدا کرده است.
ابزارهای امنیتی موجود
چند سال پیش، من راهنمایی نوشتم تا به مردم کمک کنم از خود محافظت کنند و بفهمند که اکثر شرکتهایی که با آنها حساب دارید، ابزارهایی برای کنترل امنیت حسابهای شما ارائه میدهند، حتی قبل از اینکه با آنها تماس بگیرید. در اینجا ما به بررسی اقداماتی میپردازیم که میتوانید در چندین سرویس آنلاین مختلف انجام دهید، از جمله جیمیل (و به طور کلی حساب گوگل)، فیسبوک، اپل آیدی و غیره. و به طور مرتب به اینجا مراجعه کنید زیرا این منبع بهروز میشود، هم از نظر اطمینان از بهروز بودن دستورالعملها برای هر سرویس یا پلتفرم و هم برای افزودن موارد جدید.
اقدامات اولیه
همانطور که در راهنمای قبلی ذکر شد، یک نکته مهم وجود دارد. شما باید بدانید که این روشها تضمینی برای عدم نفوذ به حساب شما نیستند.
اگر هنوز مطمئن نیستید، باید با یک حرفهای تماس بگیرید، بهویژه اگر شما یک خبرنگار، مخالف یا فعال هستید، یا به طور کلی شخصی که در معرض خطر بالاتری قرار دارد، مانند فردی در یک رابطه آزاردهنده. در این موارد، سازمان غیرانتفاعی Access Now یک خط کمک امنیت دیجیتال دارد که شما را به یکی از کارشناسان آنها متصل میکند.
احراز هویت چندعاملی
نکته دیگری که باید به آن توجه کنید: اگر هنوز این کار را نکردهاید، باید احراز هویت چندعاملی (MFA) را در تمام حسابهای خود فعال کنید، یا حداقل در مهمترین آنها (ایمیل، بانکداری، رسانههای اجتماعی). این دایرکتوری از وبسایتهایی که از MFA (یا 2FA) استفاده میکنند، منبع بسیار خوبی است که به شما آموزش میدهد چگونه احراز هویت چندعاملی را در بیش از ۱۰۰۰ وبسایت فعال کنید. (توجه داشته باشید که شما نیازی به استفاده از اپلیکیشن احراز هویت چندعاملی که در آن سایت تبلیغ شده است ندارید، گزینههای زیادی وجود دارد.)
به طور فزایندهای برخی از خدمات آنلاین استفاده از یک کلید امنیتی فیزیکی یا یک کلید عبور ذخیره شده در مدیریت رمز عبور شما را ارائه میدهند که یکی از بالاترین حفاظها برای جلوگیری از نفوذ به حسابها است که به نرمافزارهای سرقت رمز عبور یا فیشینگ وابسته است.
بررسی حسابهای مختلف
جیمیل
اولین کاری که باید انجام دهید اگر مشکوک هستید که کسی به حساب جیمیل شما نفوذ کرده است (و به تبع آن به تمام خدمات دیگر گوگل مرتبط با آن) این است که به انتهای صندوق ورودی خود بروید تا زمانی که عبارت "آخرین فعالیت حساب" را در گوشه پایین سمت راست ببینید.
روی "جزئیات" کلیک کنید. سپس یک پنجره پاپآپ خواهید دید که به این شکل است:


اینها همه مکانهایی هستند که حساب گوگل شما فعال است. اگر یکی از آنها را نمیشناسید، به عنوان مثال اگر از مکان متفاوتی آمده است، مانند کشوری که اخیراً به آن سفر نکردهاید یا هرگز به آنجا نرفتهاید، سپس روی "بررسی امنیت" کلیک کنید. در اینجا میتوانید ببینید که حساب گوگل شما در کدام دستگاهها فعال است.


اگر به پایین بروید، میتوانید "فعالیت امنیتی اخیر" را نیز ببینید.


این لیست را بررسی کنید تا ببینید آیا دستگاههایی وجود دارند که آنها را نمیشناسید. اگر در هر یک از این مکانها چیزی مشکوک دیدید، روی "فعالیت غیرمعمول را ببینید؟" کلیک کنید و رمز عبور خود را تغییر دهید:


پس از تغییر رمز عبور، همانطور که گوگل در اینجا توضیح میدهد، شما از هر دستگاه در هر مکان خارج خواهید شد، به جز "دستگاههایی که برای تأیید هویت خود هنگام ورود به سیستم استفاده میکنید" و برخی از دستگاهها با اپلیکیشنهای شخص ثالث که به آنها دسترسی حساب دادهاید. اگر میخواهید در آنجا نیز خارج شوید، به این صفحه پشتیبانی گوگل بروید و روی لینک "مشاهده اپلیکیشنها و خدمات با دسترسی شخص ثالث" کلیک کنید.


در نهایت، ما همچنین پیشنهاد میکنیم که در نظر داشته باشید که حفاظت پیشرفته گوگل را در حساب خود فعال کنید. این حفاظت امنیتی بهبود یافته، فیشینگ رمز عبور شما و هک کردن حساب گوگل شما را بسیار دشوارتر میکند. عیب این است که شما باید کلیدهای امنیتی خریداری کنید، دستگاههای سختافزاری که به عنوان یک عامل دوم عمل میکنند. اما ما فکر میکنیم این روش مهم است و برای افرادی که در معرض خطر بالاتری هستند، باید استفاده شود.
همچنین به یاد داشته باشید که حساب ایمیل شما احتمالاً به تمام حسابهای مهم دیگر شما مرتبط است، بنابراین دسترسی به آن میتواند اولین قدم برای هک کردن سایر حسابها باشد. به همین دلیل، ایمنسازی حساب ایمیل شما از تقریباً هر حساب دیگری مهمتر است.
مایکروسافت (Outlook)
اگر نگران هستید که هکرها به حساب مایکروسافت Outlook شما دسترسی پیدا کردهاند، میتوانید "زمان و مکانی که وارد شدهاید" را بررسی کنید، همانطور که مایکروسافت در تنظیمات حساب بیان میکند.
برای رفتن به آن صفحه، به حساب مایکروسافت خود بروید، روی امنیت در منوی سمت چپ کلیک کنید، و سپس زیر "فعالیت ورود" به "مشاهده فعالیت من" بروید.


در این مرحله، شما باید صفحهای را ببینید که ورودهای اخیر را نشان میدهد، که پلتفرم و دستگاهی که برای ورود استفاده شده، نوع مرورگر و آدرس IP را نشان میدهد.


اگر چیزی مشکوک به نظر میرسد، روی "یاد بگیرید که چگونه حساب خود را ایمنتر کنید" کلیک کنید، جایی که میتوانید رمز عبور خود را تغییر دهید، "چگونه یک حساب هک شده یا به خطر افتاده را بازیابی کنید" را بررسی کنید و بیشتر.
مایکروسافت همچنین یک پورتال پشتیبانی با اطلاعات در مورد صفحه فعالیت اخیر دارد.
همانطور که در بالا اشاره کردیم، حساب ایمیل شما سنگ بنای امنیت آنلاین شما است، زیرا احتمالاً اکثر حسابهای مهم شما - مانند رسانههای اجتماعی، بانک و ارائهدهنده خدمات بهداشتی و غیره - به آن مرتبط هستند. این یک هدف محبوب برای هکرها است که میخواهند سپس سایر حسابها را به خطر بیندازند.
لینکدین
لینکدین یک صفحه پشتیبانی دارد که مراحل لازم برای بررسی اینکه آیا حساب شما در دستگاه یا مکان وب، iOS و Android که نمیشناسید، وارد شده است را توضیح میدهد.
لینکدین صفحه خاصی در وبسایت خود دارد که میتوانید مکانهایی که وارد شدهاید را بررسی کنید.


اگر یکی از آن جلسات را نمیشناسید، روی "پایان" کلیک کنید تا از آن جلسه خاص خارج شوید و هنگام درخواست، رمز عبور خود را وارد کنید. اگر روی "پایان این جلسات" کلیک کنید، از تمام دستگاهها به جز دستگاهی که در حال استفاده هستید، خارج خواهید شد.
در iOS و Android، روند مشابه است. در اپلیکیشن لینکدین، روی تصویر پروفایل خود در بالا ضربه بزنید، روی "تنظیمات"، سپس "ورود و امنیت" و سپس "جایی که وارد شدهاید" ضربه بزنید. در آن مرحله، صفحهای خواهید دید که اساساً مشابه صفحهای است که میتوانید در وب ببینید.
لینکدین همچنین یک ویژگی امنیتی دارد که از شما میخواهد در اپلیکیشن خود تأیید کنید اگر کسی سعی کند به دستگاه دیگری وارد شود.


اگر روی اعلان درخواست ورود ضربه بزنید، صفحهای را خواهید دید که از شما میخواهد تأیید کنید که این شما هستید که به تازگی سعی کردهاید وارد شوید. در آنجا میتوانید ورود را تأیید کنید یا تلاش را مسدود کنید.


یاهو
مانند سایر ارائهدهندگان ایمیل، یاهو (که مالک TechCrunch است) همچنین ابزاری برای بررسی حساب و فعالیت ورود شما ارائه میدهد تا به شما اجازه دهد هرگونه فعالیت غیرمعمولی که ممکن است نشانهای از نفوذ باشد را مشاهده کنید.
برای دسترسی به این ابزار، به نمای کلی حساب یاهو من بروید یا روی آیکون با حرف اول خود در کنار آیکون ایمیل در گوشه بالا سمت راست کلیک کنید و روی "مدیریت حساب خود" کلیک کنید.


پس از ورود به آنجا، روی "بررسی فعالیت اخیر" کلیک کنید. در این صفحه، شما میتوانید فعالیتهای اخیر در حساب خود را مشاهده کنید، از جمله تغییرات رمز عبور، شمارههای تلفن اضافه شده و کدام دستگاهها به حساب شما متصل هستند، همچنین آدرسهای IP مربوطه آنها.




با توجه به اینکه احتمالاً شما آدرس ایمیل خود را به وبسایتهای حساس مانند بانک، حسابهای رسانههای اجتماعی و پورتالهای بهداشتی خود متصل کردهاید، باید تلاش بیشتری برای ایمنسازی آن انجام دهید.
اپل
اپل به شما این امکان را میدهد که بررسی کنید کدام دستگاهها به حساب اپل شما (که قبلاً اپل آیدی نامیده میشد) مستقیماً از طریق تنظیمات سیستم آیفون و مک وارد شدهاند، همانطور که این شرکت در اینجا توضیح میدهد.
در آیفون یا آیپد، به "تنظیمات" بروید، نام خود را ضربه بزنید و به پایین بروید تا تمام دستگاههایی که وارد آنها شدهاید را ببینید.


در مک، روی لوگوی اپل در گوشه بالا سمت چپ کلیک کنید، سپس "تنظیمات سیستم"، سپس روی نام خود کلیک کنید و همچنین فهرستی از دستگاهها را خواهید دید، درست مانند آیفون یا آیپد.
اگر روی هر دستگاه کلیک کنید، اپل میگوید، میتوانید "اطلاعات آن دستگاه، مانند مدل دستگاه، شماره سریال" و نسخه سیستم عامل را مشاهده کنید.
در ویندوز، میتوانید از اپلیکیشن iCloud اپل برای بررسی اینکه کدام دستگاهها به حساب شما وارد شدهاند استفاده کنید. اپلیکیشن را باز کنید و روی "مدیریت حساب اپل" کلیک کنید. در آنجا میتوانید دستگاهها را مشاهده کنید و اطلاعات بیشتری در مورد آنها دریافت کنید.
در نهایت، میتوانید این اطلاعات را از طریق وب نیز دریافت کنید، با رفتن به صفحه حساب اپل آیدی خود و سپس کلیک بر روی "دستگاهها" در منوی سمت چپ.
فیسبوک
غول شبکههای اجتماعی ویژگیای را ارائه میدهد که به شما امکان میدهد ببینید کجا حساب شما وارد شده است. به تنظیمات "رمز عبور و امنیت" فیسبوک بروید و روی "کجا وارد شدهاید" کلیک کنید.
در همان رابط میتوانید همچنین ببینید کجا با حساب اینستاگرام خود وارد شدهاید، به شرطی که به حساب فیسبوک شما متصل باشد. اگر حسابها به هم متصل نیستند، یا شما فقط حساب فیسبوک ندارید، به "مرکز حساب" اینستاگرام بروید تا حساب اینستاگرام خود را مدیریت کنید و روی رمز عبور و امنیت کلیک کنید، و سپس "کجا وارد شدهاید".
در اینجا میتوانید از دستگاههای خاصی خارج شوید، شاید به این دلیل که آنها را نمیشناسید، یا به دلیل اینکه دستگاههای قدیمی هستند که دیگر استفاده نمیکنید.
مانند گوگل، فیسبوک همچنین یک ویژگی حفاظت پیشرفته را برای اینستاگرام ارائه میدهد که اساساً ورود هکرهای مخرب به حساب شما را دشوارتر میکند. "ما قوانین سختگیرانهتری را در ورود اعمال خواهیم کرد تا شانس دسترسی غیرمجاز به حساب شما را کاهش دهیم"، شرکت توضیح میدهد. "اگر چیزی غیرمعمول در مورد یک ورود به حساب شما ببینیم، از شما خواهیم خواست تا مراحل اضافی را برای تأیید اینکه واقعاً شما هستید، تکمیل کنید."
اگر شما یک خبرنگار، سیاستمدار یا به طور کلی شخصی هستید که احتمال بیشتری دارد هدف هکرها قرار بگیرد، ممکن است بخواهید این ویژگی را فعال کنید.
واتساپ
در گذشته، تنها میتوانستید واتساپ را بر روی یک دستگاه موبایل استفاده کنید. اکنون، متا قابلیتهایی را برای کاربران واتساپ اضافه کرده است تا از اپلیکیشن بر روی کامپیوترها و همچنین مستقیماً از طریق مرورگر استفاده کنند.
بررسی اینکه کجا با حساب واتساپ خود وارد شدهاید، ساده است. اپلیکیشن واتساپ را بر روی تلفن همراه خود باز کنید. در آیفونها و آیپدها، روی آیکون تنظیمات در گوشه پایین سمت راست ضربه بزنید، سپس روی "دستگاههای متصل" ضربه بزنید.
در آنجا، شما قادر خواهید بود فهرستی از دستگاهها را ببینید و با کلیک بر روی یکی از آنها میتوانید از آنها خارج شوید.
در اندروید، روی سه نقطه در گوشه بالا سمت راست اپلیکیشن واتساپ ضربه بزنید، سپس روی "دستگاههای متصل" ضربه بزنید و صفحهای را خواهید دید که بسیار شبیه به آنچه در دستگاههای اپل مشاهده میکنید، است.
سیگنال
مانند واتساپ، سیگنال اکنون به شما این امکان را میدهد که از اپلیکیشن از طریق اپلیکیشنهای دسکتاپ اختصاصی برای macOS، Windows و همچنین Linux استفاده کنید.
از این صفحه دستگاههای متصل، میتوانید روی "ویرایش" ضربه بزنید و دستگاهها را حذف کنید، به این معنی که حساب شما از آن دستگاهها خارج خواهد شد و از آنها جدا خواهد شد.
اکس (توئیتر)
برای دیدن اینکه کجا به اکانت اکس (قبلاً توئیتر) وارد شدهاید، به تنظیمات اکس بروید، سپس روی "بیشتر" در منوی سمت چپ کلیک کنید، روی "تنظیمات و حریم خصوصی"، سپس "امنیت و دسترسی به حساب" و در نهایت "اپلیکیشنها و جلسات" کلیک کنید.
از این منو، میتوانید ببینید که کدام اپلیکیشنها به حساب اکس شما متصل هستند، چه جلساتی باز هستند (مانند جایی که وارد شدهاید) و تاریخچه دسترسی به حساب شما.
شما میتوانید با فشار دادن دکمه "خارج شدن از تمام جلسات دیگر"، دسترسی به تمام دستگاهها و مکانهای دیگر را لغو کنید.
اسنپچت
اسنپچت ویژگیای دارد که به شما امکان میدهد ببینید کجا وارد شدهاید. صفحه پشتیبانی اسنپچت مراحل لازم برای بررسی را توضیح میدهد. میتوانید از اپلیکیشن در iOS و Android یا وبسایت اسنپچت استفاده کنید.
در iOS و Android، اپلیکیشن را باز کنید، روی آیکون پروفایل خود ضربه بزنید، سپس روی آیکون تنظیمات (چرخ دنده) ضربه بزنید، سپس روی "مدیریت جلسه" ضربه بزنید. در آن مرحله، شما قادر خواهید بود فهرستی از جلسات که حساب شما در آنها وارد شده است را ببینید. این به این شکل است:
در وب، به حسابهای اسنپچت بروید، سپس روی "مدیریت جلسه" کلیک کنید. در آنجا فهرستی از جلسات وارد شده خواهید دید که اساساً مشابه تصویر بالا است. هم در وب و هم در اپلیکیشن، میتوانید از جلساتی که مشکوک به نظر میرسند یا آنها را نمیشناسید خارج شوید.
اسنپچت همچنین یک ویژگی امنیتی دارد که به شما در تلفنتان زمانی که کسی به حساب شما وارد میشود، هشدار میدهد، چه این شما باشید و چه یک مهاجم احتمالی.
TechCrunch این روند ورود را در دستگاههای مختلف آزمایش کرده است. ممکن است اعلان فوق نمایش داده نشود اگر شما دوباره به دستگاهی که قبلاً به آن وارد شدهاید، وارد شوید. اما اگر اسنپچت فکر کند که یک ورود "مشکوک" است - شاید به این دلیل که شخص وارد شده از یک دستگاه یا آدرس IP متفاوت استفاده میکند - اپلیکیشن به هر کسی که سعی در ورود دارد، صفحه جدیدی را نشان میدهد که از آنها میخواهد شماره تلفن مرتبط با حساب را تأیید کنند، که فقط چهار رقم آخر آن نشان داده میشود.
اگر شخصی که سعی در ورود دارد سپس روی "ادامه" ضربه بزند، مالک حساب یک پیام متنی به شماره تلفن خود با یک کد دریافت خواهد کرد که مانع از ورود شخص دیگر میشود.
با این حال، شما فقط این هشدار را پس از ورود شخص به رمز عبور صحیح خود دریافت خواهید کرد. این دلیل دیگری است که باید مطمئن شوید که از یک رمز عبور طولانی و منحصر به فرد استفاده کنید که حدس زدن آن دشوارتر باشد و احراز هویت چندعاملی را با یک اپلیکیشن احراز هویت فعال کنید، نه شماره تلفن خود.
دیسکورد
دیسکورد از یک اپلیکیشن چت نسبتاً خاص برای بازیکنان ویدئویی به یک پلتفرم کلیدی برای سازمانها و شرکتهای بزرگ ارز دیجیتال و همچنین تقریباً هر کسی که میخواهد یک چت گروهی منعطف و کاملاً قابل تنظیم درباره هر موضوع یا جامعهای را که تصور کنید، تبدیل شده است. با توجه به اینکه دیسکورد چقدر محبوب است، کاربران آن میتوانند هدفهای اصلی برای هکرها باشند.
برای بررسی اینکه حساب شما کجا وارد شده و ببینید آیا چیزی مشکوک وجود دارد، روی آیکون چرخ دنده در کنار نام کاربری دیسکورد خود در قسمت پایین سمت چپ اپلیکیشن کلیک کنید تا تنظیمات کاربر باز شود.
سپس روی "دستگاهها" کلیک کنید که در منوی سمت چپ، زیر تنظیمات کاربر نمایش داده میشود. این صفحهای را باز میکند که فهرستی از تمام دستگاههایی که حساب دیسکورد شما در آنها وارد شده است را نشان میدهد.
اگر یکی از این دستگاهها را نمیشناسید، روی آیکون X کلیک کنید، یا اگر هیچکدام را نمیشناسید، روی "خارج شدن از تمام دستگاههای شناخته شده" کلیک کنید.
اگر احراز هویت چندعاملی برای دیسکورد فعال باشد (و باید باشد!)، از شما خواسته میشود که کدی که توسط اپلیکیشن احراز هویت چندعاملی مورد نظر شما ایجاد شده است را وارد کنید.
پس از انجام این کار، دستگاه حذف خواهد شد و حساب شما از آنجا خارج خواهد شد.
شما همچنین ممکن است بخواهید "اپلیکیشنهای مجاز" را بررسی کنید، درست بالای "دستگاهها" در منوی سمت چپ. این لیستی از تمام اپلیکیشنهایی را نشان میدهد که به حساب دیسکورد شما متصل شدهاند و همچنین سطح دسترسی آنها به حساب شما، مانند دسترسی به نام کاربری دیسکورد، آواتار و غیره. هیچ اشکالی در داشتن اپلیکیشنهای مجاز وجود ندارد، اما شاید اپلیکیشنی در اینجا وجود داشته باشد که شما نمیشناسید یا دیگر به آن نیاز ندارید. اگر اینطور است، روی "غیرفعال کردن" کلیک کنید.
از آنجا که شما اینجا هستید، همچنین "اتصالات" را بررسی کنید، درست زیر "دستگاهها" در منوی سمت چپ. این نشان میدهد که چه حسابهای دیگری، مانند خدماتی مانند BlueSky، Reddit یا Spotify، به حساب دیسکورد شما متصل هستند.
سپس میتوانید روی X در کنار حساب اپلیکیشن خارجی خود کلیک کنید تا آن را قطع کنید، اگر میخواهید.
جمعبندی
اگر نگران هستید که حسابهای آنلاین شما هک شدهاند، مهم است که به سرعت اقدام کنید و حسابهای خود را بررسی کنید. با استفاده از ابزارهای موجود در هر پلتفرم، میتوانید از امنیت حسابهای خود اطمینان حاصل کنید و از نفوذ هکرها جلوگیری کنید. با فعالسازی احراز هویت چندعاملی و بررسی فعالیتهای مشکوک، میتوانید به طور قابل توجهی امنیت آنلاین خود را افزایش دهید.