لحظه ای وقت بگذارید و از خود بپرسید – آخرین باری که رمز عبور خود را تغییر دادید کی بود؟ آیا هنوز از همان رمز عبور ۱۲ ساله خود استفاده می کنید زیرا این تنها رمزی است که احتمالاً به خاطر می آورید؟ نه، من در مورد خودم صحبت نمی کنم.
با جدیت تمام، رسانه های اجتماعی بخش مهمی از نحوه ارتباط و تعامل آنلاین ما با یکدیگر هستند و همه ما باید با احتیاط بیشتری به آن نزدیک شویم. در این مقاله، راههای مختلف برای ایمن نگهداشتن حسابهای رسانههای اجتماعی شما را بررسی میکنیم. و برای اطمینان از اینکه ما دقیقترین توصیهها را برای مدیریت امنیت رسانههای اجتماعی شما ارائه میکنیم، از رافائل بروشی، مدیر عامل Notch، یک شرکت بیمه رسانههای اجتماعی، اطلاعاتی را جویا شدیم.
وقتی صحبت از امنیت رسانه های اجتماعی می شود، چندین نوع تهدید وجود دارد که باید از آنها آگاه باشید. رافائل می گوید که رایج ترین کلاهبرداری ها توسط هکرهای ماتریکس مانند در یک اتاق تاریک انجام نمی شود، بلکه معمولاً از طریق مفهومی به نام “مهندسی اجتماعی” اجرا می شود. او تهدیدات بالقوه را به سه کلاهبرداری تقسیم می کند:
خطر امنیتی 1: ایمیل هایی که جعل هویت پلتفرم های رسانه های اجتماعی هستند
اولین – و رایج ترین – کلاهبرداری، ایمیل هایی است که جعل هویت یک پلتفرم اجتماعی، خواه اینستاگرام، یوتیوب یا تیک تاک باشد. در اینجا نحوه انجام این کلاهبرداری آمده است:
کلاهبرداران لیست بزرگی از ایمیلهای حسابهای ارزشمند دریافت میکنند، معمولاً حسابهایی با حداقل چند هزار دنبال کننده را هدف قرار میدهند، زیرا میدانند که ممکن است منبع درآمدی برای افراد باشد یا ارزش زیادی داشته باشد زیرا زمان زیادی طول کشیده است. برای رشد.
سپس آنها یک ایمیل عمومی برای آن افراد ارسال میکنند و میگویند: «در یکی از پستهای اخیر شما، ما شاهد نقض شرایط خدمات خود بودهایم. اگر فرم های زیر را پر نکنید، ظرف 24 ساعت آینده به حالت تعلیق در خواهید آمد.»
در نهایت، ممکن است ایمیلی از دامنه ای دریافت کنید که به نظر می رسد از اینستاگرام ارسال شده است، و از آنجایی که پلتفرم ها از دامنه های مختلفی برای ارسال ایمیل استفاده می کنند، همیشه نمی توانید فقط با نگاه کردن به آن متوجه شوید که ایمیلی از اینستاگرام واقعی ارسال شده است یا خیر. فرستنده. یک ایمیل ممکن است برای هشدارهای امنیتی باشد، در حالی که دیگری برای ارسال آخرین پیشنهاد از پلتفرم است.
یک کاربر ممکن است فکر کند که هرگز قربانی آن نخواهد شد، اما کلاهبرداری که به هزاران ایمیل مختلف ارسال می شود، صندوق ورودی افراد را در موقعیت های مختلف مورد ضربه قرار می دهد. شاید صد نفر از این افراد روز پر استرسی را سپری میکنند و به همین دلیل هوشیار نیستند، یا پنجاه نفر فقط چند ثانیه پیش در اینستاگرام پست گذاشتهاند و ناگهان ایمیلی درباره نقض شرایط خدمات دریافت میکنند. بسته به ماهیت کلاهبرداری، ممکن است به اندازه کافی مشروع به نظر برسد که برخی افراد روی آن کلیک کنند.
رافائل اضافه میکند که وقتی روی پیوند در یک ایمیل فیشینگ کلیک میکنید، شما را به وبسایتی میفرستد که دقیقاً شبیه پلتفرم اجتماعی است و دامنهای که فقط کمی متفاوت است (مانند «.net: یا «tik-tok.com») است. با این حال، هنگامی که نام کاربری و رمز عبور خود را وارد کردید، تمام شد.
اکنون، ممکن است تعجب کنید که احراز هویت دو مرحلهای، که برای امنیت رسانههای اجتماعی بسیار توصیه میشود، از کجا وارد میشود. خب، کلاهبرداران جزئیاتی را که در وبسایت جعلی وارد میکنید به وبسایت قانونی در زمان واقعی کپی میکنند. بنابراین اگر ایمیلی دریافت کردید که کد احراز هویت دو مرحله ای خود را درخواست می کند، چیزی در مورد آن فکر نمی کنید و با قرار دادن آن در وب سایت جعلی کد را تحویل می دهید.
تنظیم بسیار پیچیده به نظر می رسد اما در زمان واقعی بسیار ساده است زیرا می تواند در چند دقیقه اتفاق بیفتد.
برای جلوگیری از این اتفاق چه کاری می توانید انجام دهید؟ هنگامی که قبلاً وارد شده اید به دنبال ارتباط از سیستم عامل های رسانه های اجتماعی از درون برنامه ها باشید.
با استفاده از اینستاگرام به عنوان مثال، می توانید به برنامه خود بروید ← به تنظیمات ← روی «امنیت» ← «ایمیل ها از اینستاگرام» کلیک کنید. در آنجا همه ارتباطات رسمی از پلتفرم را مشاهده خواهید کرد.
ریسک امنیتی 2: حسابهای جعل هویت پلتفرمها
نوع دوم کلاهبرداری از حسابهایی است که قبلاً تصرف شدهاند. رافائل آن را بهعنوان کلاهبردارانی توصیف میکند که کنترل حسابی را که در حال حاضر تعداد زیادی فالوور دارد، به دست میگیرند و نام آن را به «پشتیبانی TikTok» یا چیزی مشابه تغییر میدهند.
اگر DM از یک حساب کاربری با نام رسمی و تعداد زیادی دنبال کننده می بینید، ممکن است فکر کنید که قانونی است.
چگونه می توانید از این کلاهبرداری جلوگیری کنید؟ هیچ پلتفرمی برای شما DM ارسال نمی کند، به خصوص نه پلتفرمی که اطلاعات شخصی را بخواهد. بنابراین می توانید با خیال راحت هر یک از آن پیام هایی را که دریافت می کنید نادیده بگیرید.
خطر امنیتی 3: حساب هایی جعل هویت افرادی را که می شناسید
این شبیه به کلاهبرداری قبلی است اما شامل افرادی می شود که قبلاً می شناسید. اگر یکی از دوستان شما هک شود، کلاهبردار ممکن است از لیست زیر برای سوء استفاده از رابطه آنها با شما استفاده کند. همانطور که رافائل توضیح داده است، کاری که آنها انجام می دهند این است که در حالی که حساب های خود را برای باج نگه می دارند، برای افرادی که حساب هک شده با آنها در تماس بوده اند، پیام می فرستند و از آنها درخواست پول یا جزئیات حساب می کنند.
عنصر مشترک این کلاهبرداری ها خطای انسانی است که رمزهای عبور قوی، احراز هویت دو مرحله ای و مدیران رمز عبور همیشه نمی توانند آن را در نظر بگیرند. عواقب بالقوه قربانی شدن در این تهدیدها می تواند شدید باشد، از جمله آسیب به دستگاه های شما، ضرر مالی و حتی سرقت هویت.
چه کاری می توانی انجام بدهی؟ در مورد پیام هایی که از هر کسی در شبکه شما درخواست پول یا جزئیات حساب می کنند، مراقب باشید. اگر مطمئن نیستید که آن شخص از طریق یک وسیله ارتباطی دیگر با آن شخص تماس بگیرید.
آنچه باید در مورد حفاظت از اطلاعات خود بدانید
علاوه بر ایمن سازی حساب های خود، آگاهی از انواع اطلاعات شخصی که ممکن است در رسانه های اجتماعی در معرض خطر قرار گیرند نیز مهم است و اقداماتی برای محدود کردن میزان اشتراک گذاری اطلاعات شخصی انجام دهید. در اینجا چند نکته برای محافظت از اطلاعات شخصی شما وجود دارد:
- میزان اشتراک گذاری اطلاعات شخصی را محدود کنید: مراقب اطلاعاتی که در نمایه های رسانه های اجتماعی خود به اشتراک می گذارید، مانند آدرس، شماره تلفن و آدرس ایمیل خود باشید. از اشتراک گذاری اطلاعات حساس مانند شماره تامین اجتماعی یا اطلاعات مالی خودداری کنید.
- آگاه باشید که چه کسی به اطلاعات شخصی شما دسترسی دارد: تنظیمات حریم خصوصی خود را بررسی کنید تا مطمئن شوید که فقط افرادی که به آنها اعتماد دارید می توانند به اطلاعات شخصی شما دسترسی داشته باشند.
- مراقب برنامه ها و سرویس های شخص ثالث باشید: هنگام اجازه دسترسی به برنامهها و سرویسهای شخص ثالث در حسابهای رسانههای اجتماعی خود مراقب باشید، زیرا ممکن است بدون اطلاع شما اطلاعات شخصی شما را جمعآوری کرده و به اشتراک بگذارند. قبل از اعطای دسترسی، در مورد برنامه یا سرویس تحقیق کنید و خطمشی رازداری را بخوانید تا مطمئن شوید که اطلاعات شما چگونه استفاده و محافظت میشود.
رافائل بر اهمیت آگاهی و آموزش در مورد خطرات احتمالی تاکید می کند تا بدون توجه به شرایطی که در آن قرار دارید، زمانی را برای در نظر گرفتن آنچه که با دیگران به اشتراک می گذارید در ارتباط با رسانه های اجتماعی اختصاص دهید.
اکنون که انواع خطرات موجود در رسانه های اجتماعی را درک کرده اید، مهم است که برای محافظت از خود اقداماتی انجام دهید.
- دسترسی به حساب های اجتماعی خود را محدود کنید، به خصوص اگر یک حساب کاربری بزرگ دارید که به چندین نفر برای دسترسی نیاز دارد. اگر دستیار یا مدیر رسانه های اجتماعی شما برای پست کردن مرتب به حساب کسب و کار یا اینفلوئنسر شما مراجعه می کند، مطمئن شوید که اقدامات امنیتی برای حساب شما به روز شده است.
- احراز هویت دو مرحله ای را تنظیم کنید. این یک لایه امنیتی مهم برای هر کاربر اینترنتی است و باید حتی در حسابهای غیر اجتماعی رسانههای اجتماعی نیز اجرا شود. این راهنمای The Verge نحوه راه اندازی 2FA را برای حساب های آنلاین مختلف توضیح می دهد.
- از یک مدیر رمز عبور استفاده کنید برای ایجاد رمزهای عبور قوی و ایمن نگه داشتن آنها. 1Password و Bitwarden از جمله مدیرانی هستند که به شدت توصیه می شوند.
- برنامه ها یا وب سایت هایی که به ایمیل و حساب های اجتماعی شما دسترسی دارند را مرور کنید به صورت دوره ای
- مراقب اطلاعاتی که آنلاین می دهید باشید، حتی برای افرادی که مرتباً با آنها ارتباط برقرار می کنید. اگر به هر چیزی یا کسی مشکوک هستید، دوباره بررسی کنید تا مطمئن شوید که آنها واقعاً کسانی هستند که پشت صفحه نمایش هستند.
- بودن مراقب باشید روی چه چیزی کلیک می کنید. همانطور که قبلاً گفتیم، بازدید از سایت های مشکوک می تواند حساب های شما را به روی هکرها باز کند.
- تنظیمات حریم خصوصی خود را به صورت دوره ای مرور کنید برای اطمینان از اینکه هیچ شخص یا برنامه ای به آن دسترسی ندارد.
بافر یک راه عالی برای کاهش خطر خطای انسانی در مورد رسانه های اجتماعی شما است. شما به راحتی می توانید حساب خود را با سطوح مختلف دسترسی مدیریتی راه اندازی کنید. شما همچنین می توانید سیستم خود را طوری تنظیم کنید که فقط برای افراد خاصی اجازه ارسال پست داده شود و لغو دسترسی ساده و ساده است. و بهتر از همه، می توانید احراز هویت دو مرحله ای را تنظیم کنید تا فقط افرادی که به مدیر رمز عبور تیم شما دسترسی دارند بتوانند به حساب شما دسترسی داشته باشند.
🔒 از Buffer برای مدیریت ایمن و ایمن تمام حساب های رسانه های اجتماعی خود در یک مکان استفاده کنید.