حفاظت از حسابهای کاربری، کلید بقا در دنیای دیجیتال / گزارشی در باب اهمیت حفاظت از حسابهای کاربری در پلتفرمهای مختلف
اقتصاد ایران
بزرگنمايي:
بازار آریا - ad / در دنیای امروز که شیوههای نقض امنیت، شکستن مرزهای حریم خصوصی و سوءاستفاده از اطلاعات و اموال افراد بسیار متنوع شده حفظ امنیت یکی از بزرگترین دغدغههای همه ماست. به موازات پیشرفت تکنولوژی و گسترش امکانات فناورانه، محصولات متنوعی برای حفظ امنیت کاربران طراحی شده، اما همچنان ترفندهایی برای سوءاستفاده از اطلاعات یا داشتههای کاربران وجود دارد. سوءاستفاده از کاربران در فضای آنلاین از ایمیل و شبکههای اجتماعی گرفته تا حسابهای بانکی ممکن است اتفاق بیوفتد. شرکتهای مختلف با روشهای متنوعی به کاربران خود کمک میکنند تا احتمال چنین سوءاستفادهها را به حداقل برسانند اما بخش قابل توجهی از ماجرا سمت کاربر است. برای حفاظت از حسابهای کاربری در پلتفرمهای مختلف لازم است دقت کافی به همهی امکانات امنیتی و هشدارهایی که از سمت پلتفرم دریافت میشود، داشته باشیم.
یک حساب کاربری، از اکانت شما در اینستاگرام گرفته تا حسابی که در جیمیل باز کردهاید، همگی ممکن است مورد سوءاستفاده قرار بگیرند. حسابهای بانکی هم با توجه به این که پول، دارایی، پسانداز یا سرمایه شما در آن قرار دارد یکی دیگر از موارد برای سوءاستفاده و کلاهبرداری است.
یکی از شیوههای دسترسی به حساب کاربری افراد، نفوذ سایبری با روشهای سختافزاری و تکنولوژی است اما شرکتهای مختلف با داشتن تیمهای امنیتی راهکارهای مختلفی را برای عدم نفوذ به حساب کاربرانشان فراهم کردهاند. با وجود سدهای امنیتی در پلتفرمهای مختلف، گاهی کاربران با اعتمادهای نابهجا یا بر اثر برخی سهلانگاریها ممکن است حساب کاربریشان را در اختیار دیگران قرار دهند و خودخواسته زمینه به خطر افتادن امنیت خود را فراهم کنند. با حساب اینگونه اشتباهات که ممکن است از سمت کاربران اتفاق بیوفتد، پلتفرمها از امنیت کاربرانشان غافل نیستند و سطوح امنیتی مختلفی را برای آنها ایجاد کردهاند.
گوگل، تلگرام و اینستاگرام را به یاد بیاورید. این پلتفرمها و بسیاری موارد مشابه دیگر برای حفظ امنیت کاربران راهکارهایی را تعریف کرده و از آنها میخواهند که برای حفظ حریم خصوصی و امن ماندن اطلاعات از این راهکارها استفاده کنند. برای مثال، بسیاری از پیامرسانها و شبکههای اجتماعی راهکار «تایید دو مرحلهای» (Two-Step Verification) برای ورود به حساب کاربری را ارائه کردهاند تا دسترسی هر شخص دیگری به اکانت یک کاربر پیچیده و سختتر شود. در این روش کاربر علاوه بر شیوه مرسوم برای ورود به حساب، که وارد کردن نام کاربری و رمز عبور است، یک کد هم دریافت میکند (عموما از طریق پیامک) که بعد از صحیح وارد کردن آن میتواند به حساب دسترسی پیدا کند.
این روش به این خاطر ایجاد شده که اگر کاربر خودخواسته نام کاربری و رمز عبور خود را در اختیار شخص دیگری گذاشته باشد و یا نام کاربری و رمز عبور به هر نوع دیگری در دسترس کلاهبرداران قرار گرفته باشد، امنیت حساب کاربر با تایید توسط خود کاربر حفظ شود. در دومین مرحله تایید برای ورود به حساب، کد ورود فقط به شماره موبایل صاحب اکانت پیامک میشود و احتمال ورود برای سایر افراد کمتر میشود؛ مگر اینکه کاربر خودخواسته کد دریافتی در دومین مرحله را در اختیار دیگران قرار دهد. در واقع با این روش یک لایه امنیتی دیگر به حساب کاربر اضافه میشود.
رمز یک بار مصرف یا One Time Password که به اختصار به آن OTP گفته میشود هم مشابه همین ورود دو مرحلهای است. یکی از مثالهایی که احتمالا تجربهاش کردهاید کد یک بار مصرفی است که گوگل برای شما میفرستد. در این حالت اگر حساب جیمیل شما مثلا روی گوشیتان فعال باشد و بخواهید در دستگاه دیگری، مثل لپتاپ یا دستگاه متعلق به یک شخص دیگر، وارد حساب جیمیل شوید، بهصورت خودکار یک رمز یک بار مصرف به شماره موبایل یا ایمیل شما ارسال میشود که بدون وارد کردن آن نمیتوانید به حسابتان دسترسی پیدا کنید. این کد گاهی از طریق حسابهای دیگری که با جیمیل خود ساختهاید، مثل حساب یوتیوب ارسال میشود.
البته راه دیگری که گوگل برای دسترسی به جیمیل دارد تا مطمئن شود اقدام به ورود به اکانت از طریق صاحب اکانت انجام شده این است که سه شماره برای حساب کاربری شما روی دستگاهی که اولین بار با آن وارد حساب شدهاید میفرستد و شما باید روی آن دستگاه و دستگاه جدید همان عددی که گوگل نمایش داده را وارد کنید تا برای سیستم ثابت شود که شما در جریان این ورود جدید به حسابتان هستید و کسی در حال سوءاستفاده از حساب کاربری شما نیست.
در شرایطی که شرکت گوگل و سرویسی مثل جیمیل تا این اندازه به حفاظت از امنیت کاربران خود اهمیت میدهد و برای آن راهکارهای مختلفی تعیین میکند این نکته مشخص میشود که مراقبت از دادهها و اطلاعات ضروری است و باید مورد توجه کاربران قرار بگیرد.
در چنین شرایطی حفاظت از اطلاعات بانکی بسیار اهمیت دارد چرا که حساب بانکی مخزن پول و دارایی ارزشمند کاربران است. به همین دلیل است که نئوبانکها، بهعنوان بانکهایی که بر محور فناوری و در بسترهای دیجیتال قرار دارند و خدماتشان را به کاربران ارائه میکنند، در سراسر دنیا از امکانات مشابه پلتفرمهای نامبرده استفاده میکنند تا سطح امنیت حساب بانکی کاربرانشان را بالا برده و امن ماندن دارایی آنها را تضمین کنند.
برای مثال در ایران، بلو مدتهاست که ایدهها و ابزارهای افزایش امنیت حساب بانکی کاربران را پیادهسازی کرده و از همین روش کد یکبار مصرف استفاده میکند تا یک لایه امنیتی به حسابها اضافه کرده و دسترسی به حساب توسط اشخاصی به جز صاحب حساب را غیرممکن کند. شما در اپلیکیشن بلو نیز میتوانید تمامی دستگاههایی که حسابتان روی آن فعال است را مشاهده و دسترسی به حساب خود را روی دستگاه مشکوک حذف کنید. پیشنهاد بلو برای امنیت پولهای کاربران استفاده از محصول باکس است، اگه شما موجودی حساب خود را در باکس نگه دارید، حتی اگر از طریق سیاهه و رمز کارت، اطلاعات کارت شما در دسترس سوءاستفادهکنندگان قرار گیرد، امکان برداشت از باکس برای آنها وجود ندارد. بلو همچنین برای کاربران این امکان را فراهم کرده که روی تراکنشهای خود رمز عبور مشخصی را فعال کنند. این سرویس به شما این امکان را میدهد تا برای امنیت بیشتر برای تراکنشهای داخل اپلیکیشن رمز مشخصی را وارد کنید.
بنابراین، در قدم اول این نکته را در نظر داشته باشید که شما بهعنوان صاحب یک حساب بانکی به هیچ وجه نباید نام کاربری و رمز عبورتان را در اختیار دیگران قرار دهید. در قدم بعدی اما خوب است با امکاناتی که بلو به شما میدهد با سخت کردن دسترسی به حساب بانکیتان امنیت دادهها و داراییتان را بیشتر کنید.
یکی از مواردی که بلو در نظر گرفته این است که اگر خودتان یا شخص دیگری قصد داشتید از یک دستگاه جدید وارد حساب بانکیتان شوید، پس از وارد کردن نام کاربری و رمز عبور باید رمز یک بار مصرفی که برایتان پیامک شده را وارد کنید. در غیر این صورت نمیتوانید وارد حساب خود شوید چون سیستم تشخیص میدهد کسی که قصد ورود به حساب را دارد، به شماره موبایلی که با آن شناسایی هویت شده دسترسی ندارد و احتمالا صاحب اصلی آن حساب نیست. بنابراین، سیستم مانع از این ورود جدید میشود.
یک راه دیگر برای این که بتوانید از امن ماندن حسابتان مطمئن شوید این است که از امکان «نمایش دستگاههای فعال» که در اپلیکیشن بلو وجود دارد استفاده کنید. در این بخش به شما نشان داده میشود که تا امروز چه دستگاههایی در چه تاریخ و چه ساعتی به حساب شما دسترسی داشتهاند و حتی آدرس IP دستگاهها هم به شما نمایش داده میشود.
برای بررسی دستگاهی که حساب شما روی آن فعال است، پس از ورود به اپلیکیشن بلو وارد بخش «پروفایل» شوید، از میان گزینههای مختلف گزینه «امنیت و حریم خصوصی» را انتخاب کنید، سپس به بخش «دستگاههای من» بروید تا فهرستی از دستگاههایی که به حسابتان وارد شدهاند را ببینید.
در این بخش اگر دستگاه مشکوکی به چشمتان خورد بهراحتی میتوانید امکان دسترسی به حساب را از آن بگیرید. برای این کار کافی است با گزینه «خروج از همه دستگاههای دیگر» یا جدا جدا حساب خود را از دستگاههای دیگر خارج کنید. حتی اگر خودتان هم با دستگاه دیگری وارد حساب بلو شدهاید اما دیگر مایل نیستید آن دستگاه به حسابتان دسترسی داشته باشد، میتوانید روی همین گزینه «خروج از همه دستگاههای دیگر» بزنید تا آن دسترسی غیرفعال شود.
با فعال کردن رمز تراکنش در اپلیکیشن بلو برای هر تراکنش لازم است این رمز را وارد کنید، که از سوءاستفاده از حساب جلوگیری میکند. برای فعال کردن رمز تراکنش از منوی پروفایل وارد بخش «امنیت و حریم خصوصی» و بعد از آن وارد «رمز تراکنش» شوید. با فعالسازی آن میتوانید یک رمز 4 رقمی ایجاد کرده و برای انجام همه تراکنشهای خود در اپلیکیشن بلو استفاده کنید. در چنین شرایطی اگر کلاهبرداران به هر طریقی به حساب شما دسترسی پیدا کنند بدون داشتن رمز تراکنش نمیتوانند هیچ برداشت یا انتقال وجهی داشته باشند.
همچنین اگر بلوکارت خود را گم کردید میتوانید به سرعت از طریق اپلیکیشن به صورت موقت یا دائم کارت خود را مسدود کنید. تغییر رمز سریع کارت نیز یکی از مواردی است که امکان سوءاستفاده از کارت را کاهش میدهد.
کاربران بلو اگر رمز ورود به اپلیکیشن خود را فراموش کردند باید از طریق ارسال ویدیو شناسایی هویت رمز جدیدی برای اپلیکیشن خود انتخاب کنند. ویدیو فراموشی رمز با ویدیویی که برای بازکردن حساب توسط کاربر ارسال شده، تطابق داده و در صورت تایید هویت امکان تعیین رمز جدید برای کاربر فراهم میشود، این پیچیدگی برای حفظ امنیت کاربر انجام میشود.
-
دوشنبه ۱۵ بهمن ۱۴۰۳ - ۱۸:۱۶:۳۴
-
۱۰ بازديد
-
-
بازار آریا
لینک کوتاه:
https://www.bazarearya.ir/Fa/News/1260463/