درسنامه آموزشی کتاب اطلاعات و ارتباطات دهم
فصل 4: ملاحظات امنیتی
هدفهای رفتاری (جزئی)
پس از مطالعه این فصل، از فراگیر انتظار میرود که:
- خطرات احتمالی مربوط به اینترنت را بشناسد.
- خطرات احتمالی در ارائه کارتهای اعتباری را بداند.
- توانایی انجام کارهای پیشگیرانه در فعالیتهای اینترنتی را داشته باشد.
- هنگام تکمیل فرمهای الکترونیکی دقت لازم را داشته باشد.
خطرات مربوط به فعالیتهای اینترنتی
فعالیتهای آنلاین علاوهبر مزایایی که دارد، ممکن است خطراتی نیز داشته باشد. دقت کنید که هنگام اتصال به اینترنت اطلاعات شخصی شما محرمانه بماند. از قرار دادن نام کاربری و رمز عبور مودم، وای فای گوشی همراه و سایتهای خود به دیگران جداً خودداری کنید. بسیاری از کامپیوترها نام کاربری و رمز عبور را در حافظه نگه میدارند، در صورتیکه از کامپیوتری غیر از کامپیوتر شخصی خودتان استفاده میکنید، هرگز نام کاربری و رمز عبور خود را ذخیره نکنید.
بسیاری از وب سایتها از شما میخواهند که برای دسترسی به تمامی قابلیتهای سایت در آنها ثبت نام کنید. معمولاً برای ثبت نام نیاز به ورود اطلاعات شخصی شما مانند نام، تاریخ تولد، آدرس، شماره همراه و ایمیل میباشد. قبل از وارد کردن اطلاعات از درستی آدرس سایت و قابلیت اعتماد به آن اطمینان حاصل کنید. سایتهای امن دارای سیاستهای حفظ حریم شخصی هستند و اطلاعات شما را در محلی امن و دور از دسترس هکرها ذخیره و نگهداری میکنند.
اینترنت به همه افراد این امکان را میدهد تا ناشناس بمانند، متأسفانه افرادی وجود دارند که از این ویژگی سوء استفاده میکنند. مراقب افراد شرور در اینترنت باشید و هرگز اطلاعات خود را در اتاقهای گفتوگو (چت) در اختیار افراد غریبه قرار ندهید. در صورت ایجاد مزاحمت و تهدید در اینترنت و فضای مجازی ابتدا موضوع را با والدین یا اطرافیان نزدیک خود در میان بگذارید و از پلیس فتا کمک بخواهید. برای آشنایی کسب اطلاعات بیشتر در مورد پلیس فتا به سایت https://www.cyberpolice.ir مراجعه کنید.
امنیت کارتهای اعتباری
کارت اعتباری یا اطلاعات کارت خود را در اختیار هر فردی قرار ندهید. در زمان خرید حضوری با دستگاههای کارتخوان، کارت و رمز عبور را خودتان وارد کنید. در خریدهای اینترنتی، حتماً از اعتبار فروشگاه آنلاین مطمئن شوید. رمز پویا سرویسی است که اغلب بانکهای کشور آن را فعال کردهاند تا رمز اینترنتی شما ثابت نباشد و فقط در زمان درخواست شما به شماره همراه خودتان ارسال گردد. از رمز پویا استفاده کنید. سارقان با ساخت صفحات جعلی و مشابه صفحات سایت اصلی، اطلاعات ورودی شما را سرقت میکنند، به این عمل فیشینگ (Phishing) میگویند.
راههای تشخیص صفحههای جعلی درگاههای اینترنتی:
- یکی از راههای شناسایی این صفحات آدرس URL سایت است که باید دقت شود همان آدرس اصلی درگاه اینترنتی باشد و حرفی کم یا اضافه نداشته باشد.
- آدرس سایتها و درگاههای اصلی با آدرس اینترنتی Https آغاز میشوند و در صورتی که در گاهی فاقد "S" باشد نباید به آن اعتماد کرد.
- از راههای تشخیص صفحات جعلی، تازه کردن (رفرش شدن) صفحه است و در صورتیکه شمارهها در صفحه کلید مجازی تغییر نکرد، آن صفحه جعلی است.
- روش دیگر نیز این است که یک بار اطلاعات کارت بانکی خود را عمداً اشتباه وارد کنید، اگر پیغام خطا داد، یعنی درگاه جعلی نیست، اما اگر پیغام عملیات موفقیتآمیز است را مشاهده کردید، بدانید که با یک درگاه جعلی مواجه هستید.
- اگر وب سایت نماد اعتماد الکترونیکی را داشت به راحتی میتوان به آن اعتماد کنید اگر هم به این موضوع مشکوک شدید میتوانید نام سایت را در وب سایت مرکز توسعه تجارت الکترونیک چک کنید https://enamad.ir.
ارسال و تنظیم فرمهای تحت وب
در بسیاری از سایتها، قبل از ورود به سایت لازم است فرم عضویت آن را تکمیل کنید. فرمهای تحت وب شبیه فرمهای چاپی هستند. شما میتوانید اطلاعات را در فرم وارد کنید. برای حرکت بین فیلدها میتوانید از کلید Tab استفاده کنید. پس از تکمیل فرم معمولاً دکمهای در پایین آن بهنام Submit یا شبیه آن وجود دارد که با کلیک روی آن فرم از طریق اینترنت ارسال میشود. قبل از ارسال اطلاعات شخصی در فرمها، سیاستهای حفظ حریم خصوصی سازمان ارائه دهنده فرم را مطالعه کنید.
در بعضی فرمها، فیلدهای ستارهدار * را باید تکمیل کنید. ممکن است بعضی از فیلدها دارای منوهای کشویی باشند که در این صورت باید از کشو تعریف شده گزینه مورد نظر را انتخاب کنید.
در فرم مقابل فیلدهای نام، نام خانوادگی، جنسیت، آخرین مدرک تحصیلی، رشته تحصیلی و کدملی ستارهدار هستند. فیلدهای جنسیت، آخرین مدرک تحصیلی، استان و شهر کشویی هستند.
بدافزارها و راههای پیشگیری از آنها
جستجو در اینترنت ممکن است حجم وسیعی از اطلاعات را در اختیار شما قرار دهد. اما خطراتی نیز شما را تهدید میکند. حتی دانلود یک سند این احتمال را دارد که سیستم شما را آلوده کند. به هر نوع نرمافزاری که به کامپیوتر یا شبکه شما آسیب وارد کند بدافزار میگویند. انواع متنوعی از بدافزارها وجود دارد که شامل ویروسهای رایانهای، کرمها، اسبهای تروجان، باجافزارها، جاسوس افزارها، آگهی افزارها، نرمافزارهای پاک کن خودکار و ترس افزارها است.
نرمافزارهای مخرب (Mmalware) بدون اطلاع و اجازه شما روی سیستم نصب میشوند. برخی اوقات هنگام دانلود کردن برنامههای رایگان از یک سایت نرمافزارهای مخرب وارد کامپیوتر یا گوشی همراه میشوند. این برنامهها اطلاعات شخصی شما را برای شرکتها ارسال میکنند. گاهی ممکن است اهداف زیانآورتری داشته باشند. بعضی از نرمافزارهای مخرب میتوانند به سختافزار شما نیز آسیب برسانند. نرمافزارهای جاسوسی (Spyware) میتوانند جزئیاتی مانند جستوجوی آنلاین شما را رصد کنند یا در زمان ارسال مشخصات کارت اعتباری یا رمز عبور شما را در اختیار گروههای هدف خود قرار دهند. کرمها (Worm) نیز برنامههایی هستند که خود را تکثیر کرده و نسخههایی از خود را در شبکه کامپیوتری پخش میکنند. کرمها با ویروسها تفاوت دارند و خود را در برنامهای دیگر پنهان نمیکنند. کرمها اغلب به شبکههای کامپیوتری آسیب میرسانند. نوع دیگری از بدافزارها، اسب تروجان (Trojan) است. تروجان نیز با ویروس تفاوت دارد و از شما میخواهد یک کار را انجام دهید اما در حقیقت کار دیگری انجام میدهد که شما قصد انجام آن را نداشتهاید. بدافزارها، گاهی در پیامهای الکترونیکی دیده میشوند. پیامهای ناشناس (Spam) ممکن است زمانیکه شما در یک وب سایت، پست الکترونیکی خود را وارد میکنید آدرس ایمیل شما را برای شرکتهای تبلیغاتی بفرستند و شما روزانه تعداد زیادی پیام ناخواسته دریافت کنید.
راههای پیشگیری از بدافزارها
- بهروزرسانی ویندوز
- استفاده از دیوار آتش (Firewall)
- استفاده از آنتیویروس و بهروزرسانی آن
- نظارت و کنترل توسط والدین در زمان استفاده کودکان از اینترنت
- تعریف حساب کاربری و اعمال محدودیت در شبکههای سازمانی
نحوه انتشار بدافزار
بدافزار قادر است به طرق مختلف و با سرعت گسترش یابد. برخی از رایجترین آنها به عنوان حملات فیشینگ رخ میدهد. جایی که کاربران فریب برنامه یا وب سایت را در یک ایمیل میخورند. همچنین برای مجرمان معمول است که به اصطلاح براندازی نرم افزار را انجام میدهند، به عبارت دیگر آنها برنامهها و نرمافزارهایی که توسط توسعهدهندگان وب استفاده میشود را بهطور غیرمستقیم یا از طریق وب سایتها و شبکههای رایانهای آلوده میکنند. بدافزار میتواند توسط هکرهایی که به شبکه دسترسی پیدا میکنند و سپس آن را از راه دور کنترل میکنند، گسترش یابد.
ویروس (Virus) و آنتیویروس (Antivirus)
ویروس کامپیوتری یک نوع نرمافزار مخرب است که کد ویروس خود را وارد برنامههای کاربردی میکند و باعث میشود که سیستم با تکرار و تکثیر کد مخرب آلوده شود. ویروسهای کامپیوتری بهصورتهای مختلف وارد سیستمهای کامپیوتری میشوند.
نحوه جلوگیری از ورود ویروسها و بدافزارهای اینترنتی به کامپیوتر:
- پیوستهای ایمیل را باز نکنید، مگر اینکه از محتوای آن اطلاع داشته باشید.
- فایلهای اجرایی ناخواسته، اسناد ناشناس و غیره اینترنتی را باز نکنید.
- از دانلود فایل اجرایی یا اسناد از اینترنت اجتناب کنید زیرا آنها اغلب برای گسترش و ویروس استفاده میشوند.
- هرگز فایلی را با دارا بودن پسوند دوتایی باز نکنید، مانند .filename.txt.vbs این علامت معمولاً یک برنامه ویروس است.
- فایلهایی را که ابتدا با آنتیویروس بررسی نکردهاید باز نکنید.
- همیشه از یک آنتیویروس به روز شده استفاده کنید.
از کجا بفهمیم کامپیوتر ما ویروسی شده است؟
اگر در زمان کار با کامپیوتر خود مشکلات زیر را مشاهده کردید، احتمالاً سیستم شما ویروسی شده است.
- عملکرد سیستم کند باشد.
- پاپ آپهای پیدرپی در صفحه مرورگر شما نمایش داده شود.
- برنامهها خود بهخود اجرا شوند.
- تکثیر فایلها در سیستم اتفاق بیفتد.
- فایلها یا برنامههای جدید در کامپیوتر اضافه شوند.
- فایلها، پوشهها یا برنامههای شما حذف شوند.
- صدای غیر معمول هارد دیسک شنیده شود.
آنتیویروس چیست و چگونه کار میکند؟
آنتیویروس یک برنامه برای شناسایی و حذف ویروسهای کامپیوتری است. بهتر است از آنتیویروس استفاده کنید زیرا این برنامهها به غیر از شناسایی و پاکسازی ویروسها و بدافزارها، از ورود به سایتهای آلوده و خطرناک جلوگیری میکنند. یک آنتیویروس خوب به شناسایی و حذف ویروسها و بدافزارها میپردازد. البته برای استفاده از تمام قابلیتهای آنتیویروس باید اشتراک سالانه اصلی آن را تهیه کنید. نسخههای رایگان آنتیویروس نقصها و ضعفهای امنیتی دارند. اگر آنتیویروس نداشته باشید راه ورود ویروسها و برنامههای مخرب به سیستم باز است و سیستم آسیب خواهد دید. هر فایل اجرایی هنگام ورود به سیستم توسط آنتیویروس اسکن میشود. آنهایی که ویژگیهایشان با بانک اطلاعاتی نرمافزار همخوانی داشته باشد به عنوان ویروس طبقهبندی شده و مسدود میشوند. در مرحله بعد بقیه فایلهای اجرایی از سیستم دفاعی و «سیستم جلوگیری از حمله به میزبان» آنتیویروس عبور داده میشوند. در اینجا فایلهای شناخته شده اجازه پیدا میکنند که در سیستم اجرا شوند، ولی فایلهای ناشناخته، فارغ از سالم بودن یا نبودن آنها، به سیستم دفاعی فرستاده شده و به محیط شبیهسازی شده آنتیویروس که به «جعبه شنی» نیز معروف است منتقل میشوند. فایلهایی که از طرف کاربر بیخطر اعلام میشوند. به لیست سفید آنتیویروس اضافه خواهند شد. ممکن است در زمان نصب نرمافزارها به پیامهای آنتیویروس برای گرفتن اجازه نصب برخورد کرده باشید. توانایی آنتیویروسها برای شناسایی بدافزارها و ویروسها کاملاً به بانک اطلاعاتی مشخصات ویروسها وابسته است و به همین دلیل بانک اطلاعاتی آنها مرتب در حال بهروزرسانی است. این بانک حاوی مشخصات همه بدافزارها و ویروسهای شناخته شدهای است که خطرناک، طبقهبندی شدهاند. اگر برای اولین بار آنتیویروس نصب کردید حتماً یک بار سیستم خود را اسکن کنید و سپس سیستم را خاموش و روشن کنید.
حامی کودکان در فضای مجازی باشیم
اینترنت برای کودکان امروزه یکی از بخشهای عادی زندگی آنها است. به عبارتی میتوان گفت که در عصر حاضر، زندگی بدون اینترنت برای همه انسانها، از کودک تا بزرگسال دشوار میباشد. بسیاری از بازیهای موردعلاقه کودکان، بهصورت آنلاین و با استفاده از اینترنت انجام میشوند. والدین باید درباره مضرات و فواید استفاده اینترنت برای کودکان آگاه باشند و استفاده از آن را بهدرستی به آنها آموزش دهند. امروزه کودکان از سنین پایین شروع به یادگیری و استفاده از فضای مجازی میکنند. این کودکان به مرور تبدیل به افراد ماهری در این زمینه خواهند شد و ممکن است از والدین در این خصوص پیشی بگیرند بنابراین بهتر است والدین توجه داشته باشند تا سواد رسانهای خود را افزایش داده تا در صورت لزوم بتوانند استفاده فرزندان خود را از این فضاها مدیریت کنند. در استفاده از فضای مجازی محدویتهایی را به روی دستگاه فرزندان خود اعمال نمایید و آنها را ملزم به رعایت قوانین و مقررات نمایید.
همانقدر که بازیهای جذاب، اطلاعات مفید، داستانهای زیبا و سایتهای پرمحتوا در اینترنت وجود دارد، بازیهای مخرب، اطلاعات نامناسب و سایتهای بیمحتوا نیز وجود دارند. کودکان هنگام بازی و استفاده از سایتهای کودکانه، ممکن است به دام سایتهای مخرب و بازیهای نامناسب بیفتند که قطعاً خطراتی را برای آنها به دنبال خواهد داشت.
اعتیاد به اینترنت
خطرات احتمالی استفاده از اینترنت تنها برای کودکان و نوجوانان نیست، با زیاد شدن شبکههای اجتماعی، اعتیاد به اینترنت در بزرگسالان نیز دیده میشود. به این دلیل که با فاصله زمانی کم آنها را چک میکنند تا از همهجا با خبر شوند. علاوهبر رسانهها، بازیهای کامپیوتری نیز به قدری اعتیاد را شدید کرده است که شما در وعدههای غذایی، محل کار، کلاس و... نیز از آنها دست نمیکشید. آیا وقتی از بیخوابی رنج میبرید به سراغ تلفن همراه خود میروید؟ آیا برای نشستن پشت میز کامپیوتر و انجام مرحله بعد بازی خود، لحظهشماری میکنید؟ آیا بیشتر مواقع در حال نگاه کردن به سایتهای فروشگاه اینترنتی هستید؟ اگر جواب شما بله است، شما دچار اعتیاد به اینترنت شدهاید. اعتیاد به اینترنت و فضای مجازی دارای علائم زیر است:
- افسردگی
- احساس گناه
- اضطراب
- احساس سرخوشی هنگام استفاده از اینترنت
- عدم توانایی در اولویتبندی یا ادامه دادن برنامهها
- انزوا / کاهش اعتماد به نفس
- احساس نکردن زمان
- حالت دفاعی داشتن
- اجتناب از کار
- تحریکپذیری
- نوسانات خلقی
- ترس
- تنهایی
- بیحوصلگی در کارهای روزمره
- به تعویق انداختن کارها
علائم جسمی اختلال اعتیاد به اینترنت ممکن است شامل موارد زیر باشد:
- کمر درد
- سردرد
- بیخوابی
- تغذیه نامناسب (عدم خوردن یا خوردن بیش از حد برای اجتناب از ترک کامپیوتر، لپتاپ، موبایل و...)
- رعایت نکردن بهداشت شخصی (به عنوان مثال حمام نکردن برای آنلاین ماندن)
- گردن درد
- خشکی چشم و سایر مشکلات بینایی
- افزایش یا از دست دادن وزن
- اعتیاد خود به اینترنت را تشخیص دهید و سعی کنید این بیماری را درمان کنید تا دچار خطرات و بیماریهای جسمی و روحی نشوید.
| واژهنامه تخصصی | |
| اعتیاد به اینترنت | Addiction to Internet |
| آنتیویروس | Antivirus |
| مجوز، اجازه | License |
| بدافزار | Malware |
| تلهگذاری، رمزگیری | phishing |
| نرمافزاری جاسوسی | Spyware |
| ارسال، ارائه، تأیید | Submit |
| اسب تروا | Trojan |
| ویروس | Virus |
| کرم، مار | Worm |
خود آزمایی (صفحهٔ 77 کتاب درسی)
1- خطرات مربوط به فعالیتهای اینترنتی را توضیح دهید.
2- چگونه میتوان امنیت کارتهای اعتباری خود را تضمین کرد؟
3- بدافزار چیست؟ راههای پیشگیری از آن چیست؟
4- نحوه جلوگیری از ورود ویروسها و بدافزارهای اینترنتی به کامپیوتر را توضیح دهید.
5- از کجا بفهمیم کامپیوتر ما ویروسی شده است؟
6- آنتیویروس چیست و چگونه کار میکند؟
7- چگونه میتوان در فضای مجازی از کودکان حمایت کرد؟
8- علائم اعتیاد به اینترنت را نام ببرید.
پرسشهای چندگزینهای (صفحهٔ 77 کتاب درسی)
1- ویروس کامپیوتری عبارت است از:
الف) یک ویروس بیماریزا
ب) یک سختافزار موجود در کامپیوتر
ج) یک برنامه کامپیوتری مخرب
د) یک نرمافزار موجود در کامپیوتر
2- کدامیک از جملات زیر صحیح نیست؟
الف) ویروسهای کامپیوتری برنامههای مخربی هستند که در عملکرد کامپیوتر اختلال ایجاد میکنند.
ب) محل قرار گرفتن ویروس روی دیسک آلوده است.
ج) برخی از ویروسها پس از ورود به سیستم غیرفعال مانده تا اتفاق خاصی در سیستم رخ دهد.
د) برای مبارزه با ویروسها میتوان از برنامههای ویروس یاب و آنتیویروس استفاده کرد.
3- کدامیک از برنامههای زیر جزء برنامههای مخرب نیست؟
الف) کرمها
ب) ترواها
ج) باگها
د) ویروسها
4- نوعی از برنامههای مخرب که روی دادهها، اطلاعات حافظه و سطح دیسک میخزند و مقادیر را تغییر میدهند.
الف) ترواها
ب) باگها
ج) ویروسها
د) کرمها
5- کدامیک از موارد زیر در ابتدای آدرس سایت، نشانه امنیت سایت است؟
الف) Sttp
ب) Http
ج) Fttp
د) Https
6- راهکار پیشنهادی برای استفاده مناسب کودکان و نوجوانان از اینترنت کدام است؟
الف) عدم دسترسی به اینترنت
ب) عدم دسترسی به دستگاه دارای اینترنت
ج) آشنایی والدین با سواد رسانهای
د) کنترل سختگیرانه
7- کدامیک از علائم جسمی زیر اختلال اعتیاد به اینترنت را نشان میدهد؟
الف) دیابت
ب) خشکی چشم
ج) گرفتگی رگهای قلبی
د) تنگی نفس
کارگاه عملی (صفحهٔ 78 کتاب درسی)
1- در یکی از سایتهای بانکی خود فرم الکترونیکی احراز هویت را تکمیل و عضو شوید.
2- آنتیویروس کارگاه کامپیوتر خود را به لحاظ بهروزرسانی بررسی کنید.
3- در مورد ویژگیهای انواع آنتیویروسها در اینترنت جستجو کنید.
4- یک نسخه آنتیویروس ساخت ایران را روی یکی از سیستمهای کامپیوتر کارگاه نصب کنید.
5- پس از استفاده از اینترنت، سیستم خود را ویروسیابی کنید.
6- مدت زمان استفاده از اینترنت را بهطور روزانه یادداشت و در پایان هفته وضعیت خود را بررسی کنید. در صورت نیاز به استفاده کمتر از اینترنت با مشاور مدرسه خود مشورت کنید.