دزدی هویت: وقتی اطلاعات شما علیه شما استفاده میشود
دزدی هویت دقیقاً چیست و چگونه رخ میدهد؟
تصور کن کسی بدون اطلاع تو، با اطلاعات شخصیات یک حساب اینستاگرام جعلی باز کند، از فروشگاه آنلاین با کارت بانکی تو خرید کند یا حتی یک سیمکارت به نام تو بگیرد. به این عمل دزدی هویت میگویند. دزدان هویت برای جمعآوری این اطلاعات از روشهای مختلفی استفاده میکنند که برخی بسیار ساده و برخی پیچیده هستند.
| نام روش | شرح روش | مثال ملموس |
|---|---|---|
| فیشینگ2 | ارسال ایمیل یا پیامک جعلی که شما را به یک وبسایت تقلبی هدایت میکند تا اطلاعاتتان را وارد کنید. | پیامی با عنوان "اکانت شما در خطر است!" از یک بازی آنلاین که لینک به صفحهای شبیه صفحه لاگین اصلی میدهد. |
| دسترسی فیزیکی | دزدیدن یا نگاه کردن به مدارک، قبضها یا یادداشتهای حاوی اطلاعات حساس. | گم کردن کیف پول حاوی کارت ملی و کارت بانکی. یا اینکه کسی از پشت شانهات رمز عابربانک3 را ببیند. |
| نفوذ به دادههای سازمانی | هکرها به سرورهای یک فروشگاه آنلاین، مدرسه یا بیمارستان نفوذ و اطلاعات هزاران نفر را سرقت میکنند. | اخباری مانند "نفوذ به اطلاعات مشتریان یک فروشگاه پوشاک معروف". اطلاعات تو ممکن است جزو این دادههای سرقتشده باشد. |
| کلاهبرداری در شبکههای اجتماعی | ساختن پروفایل جعلی با عکس و اطلاعات تو برای فریب دوستانت یا باجگیری. | کسی با یک اکانت جعلی شبیه تو، از بهترین دوستت درخواست پول میکند. |
انواع مختلف دزدی هویت: فقط بانکی نیست!
بسیاری فکر میکنند دزدی هویت فقط مربوط به پول و بانک است، اما این جرم اشکال مختلفی دارد که هر کدام آسیبهای خاص خود را ایجاد میکنند.
دزدی هویت مالی رایجترین نوع است. مثل زمانی که فردی با اطلاعات کارت بانکی شما از فروشگاه آنلاین خرید میکند یا وام میگیرد.
دزدی هویت پزشکی بسیار خطرناک است. در این حالت دزد از اطلاعات بیمهای شما استفاده میکند تا به خدمات پزشکی، دارو یا تجهیزات دسترسی پیدا کند. این کار میتواند سابقه پزشکی تو را به هم بریزد!
دزدی هویت اجتماعی بیشتر در فضای مجازی دیده میشود. مثلاً ایجاد حساب کاربری جعلی با نام و عکس تو برای آزار دیگران، انتشار مطالب نامناسب یا تخریب شهرت تو.
یک سناریوی واقعی از آغاز تا پایان یک دزدی هویت
برای درک بهتر، ماجرای علی، یک دانشآموز را مرور میکنیم. علی عاشق بازیهای آنلاین است. یک روز ایمیلی دریافت میکند که ادعا میکند از پشتیبانی بازی است و به او قول یک آیتم ویژه رایگان را میدهد، به شرطی که برای "تأیید هویت" نام کاربری و رمز عبور حساب بازیاش را در لینک مشخصشده وارد کند. علی این کار را میکند.
متأسفانه، علی نمیداند که از یک صفحه فیشینگ استفاده کرده است. حالا دزد نه تنها به حساب بازی علی، بلکه از آنجا متوجه میشود که علی از همان رمز عبور برای ایمیل شخصیاش هم استفاده میکند! دزد به ایمیل علی نفوذ میکند. در ایمیلها، قبض تلفن همراه علی که حاوی شماره ملی و آدرس خانه است را پیدا میکند. همچنین یک یادآوری برای پرداخت قسط یک خرید آنلاین را میبیند که نام بانک را نشان میدهد.
حالا دزد اطلاعات کافی دارد: نام کامل، شماره ملی، آدرس، نام بانک و یک رمز عبور که علی احتمالاً در حساب بانکیاش هم از آن استفاده کرده است. دزد میتواند با این اطلاعات اقدامات خطرناکی انجام دهد. این زنجیره از یک کلیک ساده روی یک لینک در بازی شروع شد!
چگونه از خود در برابر دزدان هویت محافظت کنیم؟
خبر خوب این است که با رعایت یک سری راهکارهای عملی و هوشمندانه میتوان احتمال قربانی شدن را به شدت کاهش داد. این راهکارها مانند قفل کردن در خانه است.
| حوزه اقدام | چه کاری انجام دهیم؟ | چرا مهم است؟ |
|---|---|---|
| رمزهای عبور | برای هر حساب یک رمز عبور منحصر به فرد و قوی بساز. از مدیر رمز عبور استفاده کن. فعالسازی احراز هویت دو مرحلهای5 را فراموش نکن. | اگر رمز یک حساب لو برود، بقیه حسابهای تو در امان میمانند. احراز دو مرحلهای مثل دو قفل پشت سر هم است. |
| اشتراکگذاری اطلاعات | هرگز اطلاعات حساس (شماره ملی، رمز بانکی، کد پیامک) را در چت، ایمیل یا تماس تلفنی ناشناس منتشر نکن. | بانکها و سازمانهای معتبر هیچگاه این اطلاعات را از طریق این کانالها درخواست نمیکنند. |
| اسناد و مدارک | کارت ملی، گواهی نامه و قبضهای مهم را در جای امن نگه دار. قبل از دور انداختن، آنها را خردکن. | دزدها حتی از سطل زباله هم اطلاعات جمع میکنند! خرد کردن مدارک، بازیابی اطلاعات را غیرممکن میکند. |
| نظارت بر حسابها | صورت حساب بانکی، تاریخچه خریدهای آنلاین و حتی نمرات درسی را به طور مرتب چک کن. | شناسایی سریع یک تراکنش یا تغییر غیرعادی، میتواند جلوی خسارت بزرگتر را بگیرد. |
سوالات متداول و اشتباهات رایج
پاسخ: دزدی هویت فقط برای پول گرفتن نیست! یک دزد هویت میتواند با اطلاعات تو یک حساب شبکه اجتماعی برای آزار دیگران بسازد، به نام تو یک سیمکارت بگیرد و برای کلاهبرداریهای دیگر استفاده کند، یا حتی یک وام کلان بگیرد که بعداً بدهکار آن تو خواهی بود. آسیب به اعتبار و شهرت تو گاهی از آسیب مالی هم بدتر است.
پاسخ: خونسردی خودت را حفظ کن و سریع اقدام کن: ۱) تمام رمزهای عبور حسابهای مرتبط (ایمیل، بانک، شبکههای اجتماعی) را فوراً تغییر بده. ۲) موضوع را به پلیس (فتا) گزارش بده. ۳) اگر کارت بانکی درگیر شده، با شماره پشتیبانی بانک تماس بگیر و کارت را مسدود کن. ۴) به دوستان و آشنایان نزدیک اطلاع بده تا فریب نخورند.
پاسخ:بله، بسیار خطرناک است! بسیاری از ویپیانهای رایگان، ترافیک اینترنت تو را زیر نظر میگیرند و میتوانند اطلاعاتی که وارد میکنی (مثل رمزها) را بدزدند. قبل از استفاده از هر ویپیان، از معتبر بودن شرکت ارائهدهنده آن مطمئن شو.
پاورقی
1 دزدی هویت (Identity Theft): استفاده غیرمجاز از اطلاعات شخصی فرد دیگری برای ارتکاب جرم، معمولاً با اهداف مالی.
2 فیشینگ (Phishing): یک روش کلاهبرداری آنلاین که در آن قربانی با فریب به یک وبسایت جعلی هدایت میشود تا اطلاعات حساس خود را وارد کند.
3 عابربانک (ATM): دستگاه خودپرداز بانکی.
4 آسیبپذیری (Vulnerability): نقطه ضعفی در یک سیستم که امکان سوءاستفاده از آن وجود دارد.
5 احراز هویت دو مرحلهای (Two-Factor Authentication - 2FA): یک لایه امنیتی اضافی که علاوه بر رمز عبور، نیاز به یک کد اضافی (مثلاً از طریق پیامک یا اپلیکیشن) دارد.
6 ویپیان (VPN - Virtual Private Network): یک فناوری که برای ایجاد یک ارتباط امن و رمزگذاری شده در اینترنت استفاده میشود.
