در دنیای فوقمتصل امروز، راحتی اغلب بر احتیاط غلبه میکند. ما در عرض چند ثانیه در سرویسهای جدید ثبتنام میکنیم، زندگیمان را در شبکههای اجتماعی به اشتراک میگذاریم و به ندرت به این فکر میکنیم که چه ردپایی از خود باقی میگذاریم.
این ردپا – که به عنوان ردپای دیجیتال شما شناخته میشود – مجموع حضور آنلاین شماست؛ چه آگاهانه (مثل پستها و حسابها) و چه ناخودآگاه (مثل متادیتا و لاگهای ردیابی).
اگرچه مقداری از حضور دیجیتال اجتنابناپذیر است، اما ردپای بزرگ، شما را به هدفی جذاب برای کلاهبرداریها، سرقت هویت و آسیب به شهرت تبدیل میکند.
خبر خوب؟ شما میتوانید کنترل را دوباره به دست بگیرید.
در این راهنما، پنج روش ساده برای کوچک کردن ردپای دیجیتال شما و نمونههای واقعی از خطرات نادیده گرفتن آن را بررسی میکنیم.
۱) آنچه در شبکههای اجتماعی به اشتراک میگذارید محدود کنید!
اشتراکگذاری بیشازحد اطلاعات شخصی باعث میشود مهاجمان بتوانند بهراحتی اطلاعات حساس شما را拼 کنند. شبکههای اجتماعی، معدن طلای مجرمان برای سرقت هویت یا طراحی حملات فیشینگ هدفمند هستند.
آزمایش رابین سیج
در سال ۲۰۰۹، یک پژوهشگر امنیت سایبری هویت جعلیای به نام «رابین سیج» ایجاد کرد. او ادعا کرد که یک تحلیلگر امنیت سایبری در نیروی دریایی آمریکا است.
با وجود جعلی بودن، صدها نفر در لینکدین و فیسبوک با او ارتباط برقرار کردند؛ حتی برخی پیشنهاد شغلی یا دسترسی به شبکههای با اطلاعات طبقهبندیشده ارائه دادند – بدون اینکه هویت او را بررسی کنند. این آزمایش نشان داد که پروفایلهای اجتماعی چقدر راحت میتوانند افراد را فریب دهند.
کاری که شما میتوانید انجام دهید:
- با هویتهای جعلی (Deepfake) که با هوش مصنوعی ساخته شدهاند، تعامل نکنید.
- پروفایلهای شبکههای اجتماعی خود را روی حالت خصوصی بگذارید.
- قبل از انتشار هر چیزی که ممکن است زندگی شخصی یا اسرار کاری شما را فاش کند، بیشتر تأمل کنید.
- از اشتراکگذاری موقعیت مکانی یا فعالیتهای خود بهصورت زنده خودداری کنید.
- اسناد یا عکسهایی که اطلاعات شخصی (مثل کارت شناسایی یا بلیت) دارند منتشر نکنید.
- بهطور مرتب پستهای قدیمی را بررسی و موارد غیرضروری را حذف کنید.
۲) حسابهای کاربری بلااستفاده را حذف کنید
هر حساب آنلاین یک نقطهی دسترسی بالقوه برای هکرهاست. سرویسهای فراموششده معمولاً امنیت قدیمی، رمزهای عبور ضعیف یا آسیبپذیریهای وصلهنشده دارند. شاید شما دیگر از آنها استفاده نکنید، اما هکرها ممکن است استفاده کنند.
نفوذ به Zappos در سال ۲۰۱۲
این نفوذ اگر چه کاربران فعال را تحتتأثیر قرار داد، اما بسیاری از قربانیان سالها به حسابهای خود سر نزده بودند. هکرها نامها، ایمیلها و بخشی از اطلاعات کارت اعتباری را سرقت کردند و نشان دادند که حتی حسابهای غیرفعال هم میتوانند خطرناک باشند.
کاری که شما میتوانید انجام دهید:
- در ایمیل خود کلمات کلیدی مانند «welcome»،«verify» یا «confirm» را جستوجو کنید تا ثبتنامهای قدیمی را پیدا کنید.
- از ابزارهایی مثلJustDelete.me برای شناسایی و حذف حسابهای قدیمی استفاده کنید.
- اگر امکان حذف حساب وجود ندارد، حداقل، اطلاعات شخصی را پاک کرده و اعلانها را غیرفعال کنید.
- از سرویسهای پایش داده مثلBitdefender Digital Identity Protection استفاده کنید. این سرویس، در صورت سرقت، افشا یا نشت اطلاعات شما به شما هشدار میدهد و راهکارهای محافظتی ارائه میکند.
۳) از ابزارهای Password Manager استفاده کنید و از رمزهای تکراری پرهیز کنید
استفاده از یک رمز عبور برای چندین حساب، یعنی اگر یکی از سرویسها هک شود، مهاجمان میتوانند به همه حسابهای دیگر شما هم دسترسی پیدا کنند. هر چه تعداد حسابهای با رمز عبور یکسان بیشتر باشد، این خطر بیشتر میشود.
حملات Credential Stuffing به زوم (۲۰۲۰)
در ماههای ابتدایی همهگیری کرونا، سرویس زوم با حملات Credential Stuffing مواجه شد؛ در این نوع حمله، هکرها از ترکیبهای نام کاربری و رمز عبور افشاشده در حملات قبلی برای تصرف حسابهای زوم استفاده کردند.
بسیاری از قربانیان هیچوقت مستقیماً در زوم هک نشده بودند؛ آنها فقط رمز عبور مشابهی را در سایتهای دیگر که قبلاً هک شده بود استفاده کرده بودند.
کاری که شما میتوانید انجام دهید:
- از یک ابزار مدیریت رمز عبور (Password Manager) استفاده کنید تا رمزهای قوی و منحصربهفرد تولید کند و همه آنها را پشت یک رمز اصلی امن نگه دارد؛ یعنی فقط کافی است یک رمز را به خاطر بسپارید.
- احراز هویت دومرحلهای (2FA) را هر جا که ممکن است فعال کنید.
- رمز حسابهای حیاتی مانند ایمیل، بانک و فضای ابری را بهصورت دورهای تغییر دهید.
۴) از اتصال بیمورد همه اپلیکیشنها و سرویسها خودداری کنید
کلیک روی گزینههایی مثل «ورود با گوگل» یا «اتصال با فیسبوک» راحت است، اما این کار به برنامههای شخص ثالث دسترسی به اطلاعات شما میدهد – گاهی بیشتر از آنچه تصور میکنید.
اگر یکی از این برنامهها هک شود، اطلاعات شما هم در خطر خواهد بود.
رسوایی فیسبوک – کمبریج آنالیتیکا (۲۰۱۸)
کمبریج آنالیتیکا با استفاده از یک اپلیکیشن تست شخصیت، اطلاعات میلیونها کاربر فیسبوک را جمعآوری کرد. حتی کاربرانی که هیچوقت از این اپ استفاده نکرده بودند، به خاطر استفاده دوستانشان تحت تأثیر قرار گرفتند.
این رسوایی نشان داد که چگونه اپلیکیشنهای متصل به یکدیگر میتوانند حریم خصوصی شما را به خطر بیندازند.
کاری که شما میتوانید انجام دهید:
- مجوزهای برنامهها را بهطور مرتب بررسی و دسترسیهای غیرضروری را لغو کنید.
- به جای ورود با حسابهای اجتماعی، تا حد امکان حساب جداگانه بسازید – و از برنامه مدیریت رمز عبور برای راحتی بیشتر استفاده کنید.
- دادههایی که به برنامهها میدهید را محدود کنید، بهویژه دسترسی به مخاطبین، موقعیت مکانی و فایلهای چندرسانهای.
۵) درخواست حذف اطلاعات از سایتهای جستجوی افراد
وبسایتهای دلال داده (Data Broker) اطلاعات شخصی شما را جمعآوری و میفروشند – از جمله آدرس منزل، شماره تلفن و حتی نام اعضای خانواده. این اطلاعات در دسترس بازاریابها، کلاهبرداران و حتی مزاحمان است.
دکسینگ (Doxxing)
در بسیاری از موارد دکسینگ – که در آن اطلاعات خصوصی افراد عمومی میشود – دلالهای داده منبع اصلی اطلاعات بودند. قربانیان با آزار و اذیت، تهدید و حتی حملات فیزیکی مواجه شدند، چون آدرسهایشان بهراحتی، به صورت آنلاین قابلدسترس بود.
کاری که شما میتوانید انجام دهید:
- نام خود را در وبسایتهای People Finder جستوجو کرده و مراحل Opt-out آنها را طی کنید.
- از سرویسهایی مثل DeleteMe برای خودکارسازی حذف اطلاعات استفاده کنید.
- اگر تحت شمول قوانین حریم خصوصی مانند GDPR یا CCPA هستید، درخواست رسمی حذف داده ثبت کنید.
- از Bitdefender Digital Identity Protection استفاده کنید تا ببینید چه اطلاعاتی از شما در اینترنت وجود دارد و چگونه میتوانید از خود محافظت کنید.
مینیمالیسم دیجیتال = امنیت دیجیتال
کاهش ردپای دیجیتال به معنی ترک کامل اینترنت نیست؛ بلکه یعنی انتخابهای آگاهانه برای محافظت از حریم خصوصی و امنیت شما.
هر حسابی که حذف میکنید، هر مجوزی که لغو میکنید و هر دادهای که به اشتراک نمیگذارید، شما را به هدفی سختتر برای مهاجمان تبدیل میکند.
کوچک شروع کنید: امروز یک حساب قدیمی را حذف کنید، فردا مجوزهای یک برنامه را بررسی کنید و به همین ترتیب ادامه دهید.
با گذشت زمان، حضور دیجیتال شما کوچکتر، امنتر و مقاومتر خواهد شد.
در دنیایی که دادهها حکم پول را دارند، مینیمالیسم دیجیتال فقط هوشمندانه نیست؛ بلکه حیاتی است.