برای افزایش امنیت ارز دیجیتال، اولین قدم آشنایی با روشهای سرقت و هکهای رایج است. در این مقاله به بررسی روشهایی خواهیم پرداخت که هکرها بهوسیله آنها میتوانند داراییهای شما را از کیف پولهای دیجیتال به سرقت ببرند. امنیت شما، دغدغه اصلی ما در آبانتتر است.
مطالعه بیشتر: امنیت؛ دغدغه مهم کاربران آبان تتر
برای سادهسازی موضوع، میتوانیم روند حملات سایبری را به چهار مرحله اصلی تقسیم کنیم. این مراحل نشان میدهند که چگونه مجرمان سایبری میتوانند کنترل کامل یک شبکه را به دست بگیرند. با بررسی این مراحل و درک اقداماتی که هکرها انجام میدهند، میتوانید راههای مؤثرتری برای حفظ امنیت داراییهای دیجیتال خود پیدا کنید.
آنچه قرار است بخوانید
شناسایی هدف
مجرمان سایبری اهداف خود را بر اساس معیارهای مختلف شناسایی میکنند. حملات سایبری معمولاً بهصورت تصادفی و گسترده انجام میشود و از آسیبپذیریها، مکانها، صنایع یا افرادی که طعمه بدافزار یا کمپینهای فیشینگ هستند، سوءاستفاده میکنند. در برخی موارد که خطرات بیشتر و اهداف مشخصتری وجود دارد (مانند سرقت IP، کلاهبرداری مالی یا آسیب به شهرت)، مهاجمان پس از روزها یا حتی ماهها نظارت و جمعآوری اطلاعات عمومی، قربانیان را انتخاب میکنند و به بررسی پروفایلهای رسانههای اجتماعی و تحلیلهای مختلف میپردازند.
دسترسی به اعتبارنامهها
پس از شناسایی هدف، یکی از اولین کارها برای هکرها، سرقت اعتبارنامهها و اطلاعات ورود است. هکرها میتوانند از روشهای مختلفی برای این کار استفاده کنند:
تحقیقات اعتبار: آنها ممکن است از گذرواژههای ضعیف که توسط افراد استفاده میشود سوءاستفاده کنند (حدود ۶۵٪ از کاربران از رمزهای عبور تکراری استفاده میکنند) یا با تحلیل منابع اطلاعاتی به دست آورده، گذرواژهها را حدس بزنند.
خرید اعتبار: هکرها میتوانند از مجموعههای رمز عبور به فروش رفته یا از طریق ایمیلهای فیشینگ و آسیبپذیریهای نرمافزاری به این اطلاعات دسترسی پیدا کنند. حتی اگر آدرس ایمیل یا رمز عبور شما را نداشته باشند، ابزارهایی برای استخراج اطلاعات از شبکهها و نرمافزارهای آسیبپذیر وجود دارد. رمزهای عبور ضعیف بهراحتی قابل شکستن هستند؛ بهویژه با ابزارهای پیچیدهای که میتوانند رمز عبور هفت حرفی را در کمتر از یک دقیقه بشکنند.
نفوذ به شبکه
تقریباً ۹۱ درصد از حملات سایبری با استفاده از ایمیلها و پیامکهای فیشینگ آغاز میشود. مهاجمان از این روشها برای شناسایی قربانیان دارای امنیت ارز دیجیتال پایین یا سرقت اعتبار استفاده میکنند. ابزارهای جدید فیشینگ بهعنوان خدمات، شامل قالبهای آماده و سرویسهای میزبانی ضدگلولهای هستند که منابع معتبر را جعل کرده و کاربران را فریب میدهند تا اطلاعات حساس خود را افشا کنند. در سال ۲۰۲۰، گوگل هر هفته ۴۶۰۰۰ وبسایت جدید فیشینگ شناسایی کرد.
کنترل شبکه
پس از نفوذ به شبکه، هکرها به جستجوی داراییهای ارزشمند و ابزارهایی برای آسیبزدن به کل سازمان میپردازند. آنها از ابزارهای قانونی، معروف به ابزارهای پس از بهرهبرداری، برای مقاصد غیرقانونی استفاده میکنند. ابزارهایی مانند AdFind، Cobalt Strike و BloodHound برای جمعآوری اطلاعات، شناسایی کوتاهترین مسیرها، استخراج دادهها و اجرای باجافزار به کار میروند.
استراتژیهای افزایش امنیت دارایی دیجیتال
برای حفاظت از داراییهای دیجیتال، سازمانها و افراد باید از استراتژیهای دفاعی عمیق استفاده کنند که شامل کنترلهای امنیتی، سیاستها و آموزشهای مستمر است. این استراتژیها شامل موارد زیر هستند:
حفاظت از اطلاعات حساب
هرگز رمز عبور خود را با دیگران به اشتراک نگذارید. اگر کسی به کلید خصوصی و کلمات بازیابی کیف پول شما دسترسی داشته باشد، میتواند بهراحتی داراییهای شما را منتقل کند. اطمینان حاصل کنید که اطلاعات حساسی مانند رمز عبور و اطلاعات کاربری در صرافیها به هیچکس داده نشود و در صورت اشتراکگذاری این اطلاعات، سریعاً رمزهای خود را تغییر دهید. واحد پشتیبانی آبانتتر هرگز از شما اطلاعات حساب نمیگیرد. این واحد هرگز از طریق شبکههای اجتماعی با کاربران ارتباط برقرار نمیکند. تمام پیامهایی که در شبکههای اجتماعی در اینباره دریافت میکنید، تلاش برای سرقت داراییهای شما است.
فعالسازی تایید هویت دومرحلهای
برای افزایش امنیت حسابهای خود، تایید هویت دومرحلهای را فعال کنید. برای این کار، به منوی حساب کاربری بروید، گزینه امنیت را انتخاب کنید و روش تأیید دوعاملی را فعال نمایید.
پیشگیری از حملات فیشینگ
برای جلوگیری از فیشینگ، آدرسهایی که با آنها کار میکنید را بوکمارک کنید.
توجه داشته باشید، تنها آدرس معتبر آبانتتر، abantether.com است. در تمام مراحل کار با پلتفرم، دقت کنید که در این آدرس حضور داشته باشید. آبانتتر هرگز شما را به آدرسهای دیگر منتقل نمیکند؛ اگر به آدرس دیگری منتقل شدید، مراقب حملات فیشینگ باشید.
اجتناب از اپلیکیشنهای تقلبی
اپلیکیشنهای تقلبی و بدافزارها میتوانند اطلاعات شخصی شما را به سرقت ببرند. فقط از منابع معتبر و رسمی برای دانلود اپلیکیشنها استفاده کنید و هیچگاه از سایتهای غیررسمی نرمافزارها را نصب نکنید.
هشدار در برابر درگاههای پرداخت جعلی
از درگاههای بانکی که به درگاههای فیشینگ متصل هستند، پرهیز کنید و مطمئن شوید که درگاههای پرداخت به درگاه شاپرک متصل هستند و کد پذیرنده معتبر است.
حسابهای کاربری جعلی در شبکههای اجتماعی
حسابهای رسمی آبانتتر در شبکههای اجتماعی در پایین صفحه اول سایت قرار دارند. آبانتتر به جز این حسابها، هیچ حساب دیگری ندارد. تمام حسابهایی که با نام و نشان آبانتتر ایجاد میشوند جعلی هستند و با هدف سرقت داراییهای شما ایجاد شدهاند. در صورتی که با این حسابها برخورد کردید، فوران آنها را گزارش کنید.
نتیجهگیری
روشهای بالا تنها بخشی از راههایی هستند که هکرها برای سرقت داراییهای دیجیتال استفاده میکنند. با رعایت اصول امنیتی، استفاده از کیف پولهای معتبر و بهروز و نصب نرمافزارهای امنیتی معتبر، میتوانید امنیت ارز دیجیتال خود را به شکل چشمگیری افزایش دهید. با رشد بازار رمزارزها و افزایش توجه هکرها به این حوزه، هوشیاری و آمادگی شما میتواند نقش کلیدی در حفظ امنیت داراییهای دیجیتال داشته باشد.