- حسابهای کاربری قدیمی یا غیرفعال، دادههای حساس را انباشته میکنند و در صورت بروز نشت اطلاعات، خطر را افزایش میدهند.
- پس از یک نفوذ، تغییر رمزهای عبور، بررسی دسترسی و در نظر گرفتن بستن حسابهای کاربری که به ندرت استفاده میشوند، بسیار مهم است.
- وقتی نمیتوانید حساب کاربری را حذف کنید، پاک کردن اطلاعات شخصی و تقویت امنیت، تأثیر آن را تا حد زیادی کاهش میدهد.
- مدیران رمز عبور، MFA و تمیز کردن منظم پروفایل بهترین دفاع در برابر نشتهای اطلاعاتی آینده هستند.
ما روزهایمان را آنلاین میگذرانیم، پروفایل میسازیم و شرایط و ضوابط را میپذیریم بدون اینکه به جزئیات توجه زیادی داشته باشیم، و در این بین ردی از خود به جا میگذاریم. حسابها، دادههای شخصی و رمزهای عبور در سراسر اینترنت پراکنده شدهاند. بسیاری از این حسابها فراموش میشوند، برخی دیگر در نهایت در نشتهای گسترده ظاهر میشوند و قبل از اینکه متوجه شویم، ایمیلها، IPها یا حتی جزئیات بانکی بدون بررسی در حال گردش هستند. چه زمانی باید یک حساب کاربری لو رفته بسته شود؟ ما اینجا آن را توضیح میدهیم.
وقتی متوجه میشوید که حسابی به خطر افتاده یا مشکوک میشوید که دادههایتان در یک پایگاه دادهی افشا شده قرار گرفته است، این سوال قدیمی پیش میآید: آیا تغییر رمز عبور کافی است یا وقت آن رسیده که حساب افشا شده را برای همیشه ببندید؟ پاسخ چندان ساده نیست، زیرا بستگی به این دارد که چه دادههایی افشا شده است، چگونه از آن حساب استفاده میکنید و اینکه آیا سرویس واقعاً به شما اجازه میدهد اطلاعات خود را حذف کنید یا خیر.
چرا حسابهای کاربری فراموششده یک مشکل جدی هستند؟
در طول سالها، ما پروفایلهایی را در شبکههای اجتماعی، انجمنها، فروشگاههای آنلاین، سرویسهای پخش و برنامههای مختلف جمعآوری میکنیم که دیگر آنها را به خاطر نمیآوریم، اما همچنان آنها را ذخیره میکنیم. ایمیل، آدرس، شماره تلفن و اطلاعات بانکیمشکل این است که این حسابها ناپدید نمیشوند و در بسیاری از موارد، آنطور که باید و شاید محافظت نمیشوند.
یک حساب کاربری فقط یک نام و رمز عبور نیست: معمولاً شامل موارد زیر است اطلاعات شناسایی شخصی، آدرسهای فیزیکی، تاریخ تولد، روشهای پرداخت و حتی لیست مخاطبین. کل این بسته برای یک مجرم سایبری که میخواهد خود را جای شما جا بزند یا کمپینهای کلاهبرداری هدفمند راهاندازی کند، حکم طلای ناب را دارد.
اگرچه بسیاری از شرکتها سیستمهای امنیتی خود را بهبود بخشیدهاند، اما ما عادت داریم هر از گاهی گزارشهای خبری در مورد... نشت اطلاعات مربوط به میلیونها حساب کاربری از انواع خدمات. به همین دلیل است که مدیران رمز عبور و ابزارهای تخصصی وقتی تشخیص میدهند که ایمیل یا یکی از رمزهای عبور شما در یک نقض داده ظاهر شده است، به شما هشدار میدهند.
مشکل بزرگ این است که حتی وقتی استفاده از یک سرویس را متوقف میکنید، دادههای شما اغلب برای سالها ذخیره میشوند. در حالت ایدهآل، هر حساب کاربری غیرفعال پس از مدت زمان معقولی غیرفعال یا حذف خواهد شد.اما در عمل، به ندرت اتفاق میافتد. نمونههایی مانند گوگل یا مایکروسافت وجود دارند که حسابهایی را که دو سال غیرفعال بودهاند غیرفعال میکنند، یا پروتون که پس از سه ماه اقدام میکند، اما اینها هنوز استثنا هستند.
چگونه مجرمان سایبری از دادههای فاششده شما استفاده میکنند
مهاجمان دادهها را برای سرگرمی نمیدزدند: آنها به دنبال راههایی برای دسترسی به آنها هستند. سود مالی، سرقت هویت و سوءاستفاده از روابط شخصی شماآنها میتوانند از یک نشت اطلاعات، حملات متعددی را انجام دهند، حتی علیه حسابهایی که هرگز مستقیماً در نقض اولیه به خطر نیفتادهاند.
با ترکیبی ساده از ایمیل و یک رمز عبور لو رفته، آنها شانس خود را در طیف وسیعی از سرویسهای مختلف (بانکداری آنلاین، شبکههای اجتماعی، فروشگاهها، ایمیل شرکتی و ...) امتحان میکنند، تکنیکی که به عنوان ... شناخته میشود. پر کردن مدارک تحصیلیاگر از رمزهای عبور تکراری استفاده کنید، بدون اینکه متوجه شوید، در را برای آنها در بیش از یک مکان باز خواهید کرد.
علاوه بر این، با استخراج لیست مخاطبین از حسابهای کاربری قدیمی شما، میتوانند کمپینهای عظیمی راهاندازی کنند. فیشینگ و اسمیشینگ بسیار متقاعدکنندهآنها ممکن است خود را به جای شما یا یک شرکت معتبر جا بزنند. دوستان، مشتریان یا اعضای خانواده شما ممکن است ایمیلها یا پیامکهای جعلی دریافت کنند که به دلیل داشتن اطلاعات واقعی، مشروع به نظر میرسند.
وقتی نشت اطلاعات به اطلاعات حساستری میرسد، مانند کارت شناسایی، آدرس پستی یا اطلاعات مالیریسک سر به فلک میکشد. با این اطلاعات، آنها میتوانند برای خدمات ثبتنام کنند، خطوط تلفن را باز کنند، سعی کنند وام بگیرند یا از کارتهای شما برداشتهای غیرمجاز انجام دهند، زندگی شما را به طور جدی پیچیده کنند و شما را مجبور به درگیری با بانکها و سازمانهای دولتی کنند.
در مورد شرکتها، یک نقض امنیتی میتواند موارد زیر را آشکار کند: کد منبع، مالکیت معنوی، فهرست مشتریان یا اعتبارنامههای داخلیاین به جاسوسی، باجگیری، خرابکاری و اغلب آسیب به اعتبار منجر میشود که جبران آن دشوار است.
وقتی متوجه شدید که اطلاعاتتان فاش شده است، چه کاری باید انجام دهید
فهمیدن اینکه ایمیل، رمزهای عبور یا آدرس IP شما در یک نقض داده ظاهر شدهاند، بسیار ناراحتکننده است، اما نکته مهم این است که سریع و روشمند عمل کنید، با دنبال کردن راهنماها در چه کاری باید گام به گام انجام شودشما نمیتوانید پایگاه دادهی لو رفته را حذف کنید، اما میتوانید تأثیر آن را به حداقل برسانید و سوءاستفادههای آینده را دشوارتر کنید.
اولین قدم این است که مشخص کنید نشتی در کدام سرویس رخ داده است و چه نوع اطلاعاتی به خطر افتاده استمحتاطانهترین اقدام این است که فرض کنید تمام دادههایی که شما در اختیار آن شرکت قرار دادهاید، ممکن است در معرض خطر قرار گرفته باشند، حتی اگر فقط به بخشی از آنها در گزارش خبری اشاره شده باشد.
اگر رمزهای عبور فاش شده باشند، اقدام فوری این است آنها را در سرویس آسیبدیده تغییر دهید و در هر صفحه دیگری که ممکن است از همان رمز عبور یا نسخه مشابه آن دوباره استفاده کرده باشید، این کار را در اسرع وقت و بدون تأخیر انجام دهید، زیرا مهاجمان معمولاً خیلی سریع از آسیبپذیریها سوءاستفاده میکنند.
از این فرصت استفاده کنید و بخش امنیت حساب را بررسی کنید. ورودهای اخیر، دستگاههای متصل و جلسات بازاگر سرویس اجازه میدهد، تمام جلسات فعال را ببندید و فقط از دستگاههای خودتان دوباره وارد سیستم شوید.
اگر جزئیات پرداخت شما در حساب کاربری هک شده (کارتها، حسابهای بانکی، پیپال یا سایر ابزارهای دیجیتال) ذخیره شده بود، باید آن را به دقت زیر نظر داشته باشید. فعالیت بانکی و تراکنشهای کارت شمااگرچه بسیاری از سرویسها از درگاههای پرداخت خارجی و توکندار استفاده میکنند، اما بررسی هزینههای غیرمعمول هرگز ضرری ندارد و اگر مورد مشکوکی مشاهده کردید، با بانک خود صحبت کنید تا کارتها یا حسابها را مسدود کند.

چه زمانی بستن یک حساب فیلتر شده منطقی است؟
سوال بزرگ این است که در چه نقطهای تغییر رمز عبور و تقویت امنیت دیگر کافی نیست و منطقی میشود؟ حساب آسیبدیده را ببندیدهمه موقعیتها یکسان نیستند، اما موارد متعددی وجود دارد که در آنها بستن رابطه اکیداً توصیه میشود.
اگر سرویسی است که دیگر از آن استفاده نمیکنید، اما قبلاً اطلاعات شخصی، اطلاعات پرداخت یا لیست مخاطبین بزرگی را در اختیار آن قرار دادهاید، عاقلانهترین اقدام این است که حساب را به طور کامل حذف کنید البته به شرطی که پلتفرم اجازه دهد. باز نگه داشتن آن فقط مدت زمانی را که دادهها میتوانند در نقضهای جدید افشا شوند، افزایش میدهد.
همچنین توصیه میشود زمانی که یک سرویس آسیب دیده است، تعطیلی آن را در نظر بگیرید. حوادث امنیتی متعدد و هیچ نشانهای از درس گرفتن از آنها نشان نمیدهد. اگر هر چند ماه یک بار اطلاعات جدیدی فاش میشود یا پشتیبانی در مورد آنچه اتفاق افتاده مبهم میماند، نشانه آن است که اعتماد شما بیمورد است.
برای حسابهای کاربری بسیار حساس (ایمیل اصلی، رسانههای اجتماعی که به صورت حرفهای از آنها استفاده میکنید، بانکداری آنلاین، فضای ذخیرهسازی ابری) ممکن است نتوانید همه آنها را به طور همزمان ببندید، اما همچنان باید در نظر داشته باشید که اگر مدیریت فیلتراسیون ضعیف بوده است، به ارائهدهندهی دیگری مهاجرت کنید.گاهی اوقات تلاش برای تغییر خدمات در ازای به دست آوردن آرامش خاطر در میان مدت، ارزشش را دارد.
در نهایت، اگر یک حساب کاربری با وجود محافظت شدن با رمزهای عبور قوی و احراز هویت دو مرحلهای، دائماً هدف تلاشهای دسترسی غیرمجاز قرار میگیرد، یک گزینه جدی این است که استفاده از آن آدرس ایمیل را به عنوان شناسه اصلی خود متوقف کنید و یک نام مستعار یا یک ایمیل جدید برای مهمترین سرویسهای خود ایجاد کنید.
نحوه پیدا کردن و پاک کردن حسابهای قدیمی و غیرفعال
قبل از اینکه تصمیم بگیرید چه چیزی را ببندید، باید بدانید چه چیزهایی در دسترس دارید. برای این کار، بهترین متحد شما یک ... است. مدیریت رمز عبور مدرنچه یک فایل مستقل باشد و چه فایلی که در مرورگر یا سیستم عامل شما ادغام شده باشد، معمولاً دسترسیهایی را که در طول سالها استفاده کردهاید، ذخیره میکند.
بسیاری از مدیران، عملکردهای حسابرسی را در نظر میگیرند که نشان میدهد رمزهای عبور استفاده شده، ضعیف یا افشا شدهاین لیست، معدن طلایی برای یافتن سرویسهایی است که دیگر از آنها استفاده نمیکنید یا اصلاً به خاطر نمیآوردید که وجود دارند و اکنون ارزش بررسی دقیق را دارند.
اگر همیشه از یک مدیر رمز عبور استفاده نکردهاید، یک تاکتیک دیگر این است که در صندوق ورودی ایمیل اصلی خود به دنبال پیامهایی با موضوعاتی مانند ... بگردید. «خوش آمدید»، «حساب خود را تأیید کنید»، «ثبت نام خود را تأیید کنید» یا موارد مشابه. آنها معمولاً قابل اعتمادترین ردپا از حسابهای قدیمی هستند که شما ایجاد کردهاید و سپس آنها را رها کردهاید.
پس از شناسایی، وارد هر یک از آن حسابها شوید و بررسی کنید که آیا گزینهای برای حذف یا غیرفعال کردن دائمی پروفایلاگر این امکان را ارائه میدهند، از آن استفاده کنید. اگر فقط به شما اجازه میدهند موقتاً آن را غیرفعال کنید، در نظر بگیرید که آیا ارزشش را دارد یا ترجیح میدهید با استفاده از حقوق حفاظت از دادههای خود (در صورت وجود) فراتر بروید.
برای خدمات غیرمعمولتر، میتوانید به دایرکتوریهایی مانند [لینک] مراجعه کنید. فقط حذفم کن، که در آن دستورالعملهای دقیقی گردآوری شده است نحوه حذف حسابها در هر پلتفرمیا اگر انجام این کار از طریق وبسایت بدون باز کردن تیکت پشتیبانی به سادگی غیرممکن باشد.
بررسی لاگینهای مرتبط با گوگل، اپل، فیسبوک و مایکروسافت
در سالهای اخیر، ورود به سیستم با حسابهای کاربری ارائهدهندگان اصلی (همان دکمهی «ورود» معمولی) رایج شده است. «با گوگل، اپل، فیسبوک یا مایکروسافت ادامه دهید»این راحت است، اما همچنین به این معنی است که شما در نهایت با دهها برنامه و سرویس متصل به همان پروفایل مواجه خواهید شد.
- En گوگلدر تنظیمات حساب کاربری خود، بخشی با عنوان «برنامهها و سرویسهای شخص ثالث با دسترسی به حساب کاربری شما» پیدا خواهید کرد. در آنجا تمام برنامههای وب و موبایلی را که به آنها اجازه استفاده از نمایه گوگل خود را دادهاید، مشاهده خواهید کرد و میتوانید دسترسی برنامههایی را که سالهاست از آنها استفاده نکردهاید، لغو کنید.
- En اپل آیدیدر آیفون، آیپد یا مک خود، به تنظیمات، سپس به پروفایل خود بروید و گزینه «ورود با اپل» را پیدا کنید. فهرستی از سرویسهای مرتبط نمایش داده میشود و میتوانید مواردی را که دیگر نیازی به آنها ندارید حذف کنید و در نتیجه میزان دادههای به اشتراک گذاشته شده با اشخاص ثالث را کاهش دهید.
- En فیسبوکاین مسیر شامل رفتن به تنظیمات و حریم خصوصی > تنظیمات > «برنامهها و وبسایتها» در بخش فعالیتها و مجوزها است. خواهید دید که کدام برنامهها به حساب فیسبوک شما متصل میشوند، آیا برای ورود یا اشتراکگذاری دادههای پروفایل، و میتوانید هرگونه ادغامی را که دیگر نیازی به آن ندارید حذف کنید.
- En مایکروسافتاز طریق حساب آنلاین خود میتوانید برنامهها و سرویسهایی را که از حساب مایکروسافت شما به عنوان روش دسترسی استفاده میکنند، بررسی کنید و اگر مدت زیادی است که از آنها استفاده نکردهاید، مجوزها را ویرایش کنید یا آنها را به طور کامل قطع کنید.
وقتی سرویسی اجازه حذف حساب کاربری را نمیدهد، چه باید کرد؟
در یک دنیای ایدهآل، فشردن یک دکمه به سادگی تمام اطلاعات را از سیستم و نسخههای پشتیبان پاک میکند. در عمل، بسیاری از سرویسها موانعی ایجاد میکنند، این گزینه را پنهان میکنند یا به سادگی آن را مسدود میکنند. آنها پاک کردن واقعی را ارائه نمیدهند. از حساب، فقط یک غیرفعالسازی سطحی.
اگر نمیتوانید نمایه خود را حذف کنید، بهترین قدم بعدی ورود به سیستم و تمام اطلاعات حساس را خالی کنیدنام، آدرس، شماره تلفن و هرگونه اطلاعات قابل شناسایی دیگر خود را به اطلاعات نادرست یا عمومی تغییر دهید و عکسها، اسناد و پستهایی را که ممکن است شما را به آن حساب کاربری مرتبط کند، حذف کنید.
در مورد فهرستهای تماس، تقویمها یا دستور کارهای داخلی، کار عاقلانه این است که آن مخاطبین را حذف کنید تا از دادههای آنها استفاده نشود در کمپینهای فیشینگ آینده. ابتدا میتوانید آنها را به مدیر تماس فعلی خود صادر کنید تا آنها را از دست ندهید و سپس آنها را از سرویس قدیمی حذف کنید.
همچنین توصیه میشود بخشهایی مانند موارد زیر را با دقت بررسی کنید جزئیات پرداخت، اشتراکهای فعال و آدرسهای ارسالروشهای پرداخت ذخیرهشده را حذف کنید، تمدیدهای خودکار را لغو کنید و تا حد امکان ردپایی از خود به جا نگذارید، بهخصوص اگر سایت اعتماد زیادی را القا نمیکند.
علاوه بر این، رمز عبور خود را به یک کلید تصادفی، بسیار طولانی و منحصر به فرد تغییر دهید و در صورت امکان، احراز هویت چند عاملی را فعال کنید. حتی اگر دیگر هرگز از حساب کاربری خود استفاده نکنید، این کار امنیت آن را تضمین میکند. محافظت شده در برابر تلاشهای دسترسی آینده.
حق پاک کردن اطلاعات و GDPR: یک مزیت اضافی برای ساکنان اتحادیه اروپا
اگر در کشوری در منطقه اقتصادی اروپا زندگی میکنید، GDPR این به شما حقوق بیشتری بر روی دادههایتان میدهد، از جمله حق پاک کردن یا «حق فراموش شدن»این بدان معناست که شما میتوانید تحت شرایط خاص از یک سرویس بخواهید اطلاعات شخصی شما را حذف کند.
برای اعمال این حق، معمولاً باید با ... مشورت کنید. سیاست حفظ حریم خصوصی خدماتآنها باید نحوه درخواست حذف دادهها، از جمله آدرس ایمیل یا فرم مورد استفاده را توضیح دهند. در بسیاری از موارد، شما باید یک درخواست خاص ارسال کنید و در برخی موارد، اقامت خود در اتحادیه اروپا را اثبات کنید.
اگر قصد دارید این مسیر را طی کنید، مهم است که از قبل تمام جزئیات حساب را با اطلاعات ساختگی بازنویسی نکنید، زیرا ممکن است ارائه دهنده خدمات نیاز داشته باشد هویت واقعی خود را تأیید کنید تا حذف به درستی انجام شود.
اگر شرکت درخواست شما را نادیده گرفت یا بدون دلیل موجه از اعمال حق شما امتناع ورزید، میتوانید با شرکت خود تماس بگیرید. سازمان ملی حفاظت از دادهها (در اسپانیا، AEPD) و شکایت کنید. بسته به مورد، حتی ممکن است حق دریافت غرامت را نیز داشته باشید.
با این حال، به خاطر داشته باشید که موقعیتهایی وجود دارد که شرکت از نظر قانونی موظف است دادههای خاصی را حفظ کند، مثلاً برای اهداف مالیاتی یا حسابداری. در این موارد، حذف میتواند به اطلاعات کاملاً ضروری محدود شود در حالی که بقیه مسدود میشوند.
چگونه بفهمیم ایمیل یا حسابهای کاربریمان لو رفته است؟
هیچ پایگاه داده جهانی وجود ندارد که بتوانید تمام اطلاعات خود را در آن جستجو کنید، اما ابزارهایی وجود دارند که به شما امکان میدهند بررسی کنید که آیا ... آدرس ایمیل یا رمز عبور موارد خاص در شکافهای شناختهشده ظاهر شدهاند.
سایتهایی مثل آیا من Pwned شدهام؟یا اسکنرهای آسیبپذیری که در خودِ مدیران رمز عبور تعبیه شدهاند، میتوانند در صورت وجود، به شما هشدار دهند آدرس ایمیل شما در مجموعه دادههای فیلتر شده نمایش داده میشود.برخی از راهکارهای تجاری، ظاهر ایمیلها یا کارتهای اعتباری شما را در دارک وب نیز رصد میکنند.
فراتر از این ابزارها، توجه به این نکته کلیدی است نشانههای فعالیت غیرمعمولایمیلهایی که شما را از ورود به سیستم از کشورهای غیرمعمول مطلع میکنند، پیامهای بازنشانی رمز عبور که درخواست نکردهاید، پستهای عجیب در شبکههای اجتماعی شما یا اشتراکهایی که ثبتنام در آنها را به خاطر نمیآورید.
در حسابهایی مانند مایکروسافت، گوگل یا اپل، میتوانید گزارشهای فعالیت اخیر را بررسی کنید تا ببینید از کدام دستگاهها و مکانها دسترسی برقرار شده استاگر چیزی را شناسایی کردید که برایتان ناشناخته بود، آن را به عنوان فعالیت مشکوک علامتگذاری کنید و فرآیند محافظتی که ارائه میدهند را دنبال کنید.
و وقتی یک تأمینکنندهی بزرگ نشتی را اعلام میکند و شما مشتری هستید، حتی اگر ایمیل خاصی دریافت نمیکنید، طوری رفتار کنید که انگار ایمیلی دریافت کردهاید. احتمال معقولی که تحت تأثیر قرار گرفته باشد و اقدامات ایمنی که در مورد آنها صحبت کردیم را به کار ببرید.
اگر مجموعهای از روالها را در زندگی دیجیتال روزانه خود بگنجانید (مرتباً حسابهای کاربری خود را بررسی کنید، از رمزهای عبور قوی استفاده کنید، عوامل امنیتی اضافی را فعال کنید و پروفایلهایی را که دیگر استفاده نمیکنید حذف کنید)، هر نفوذ امنیتی در آینده تأثیر کمتری بر شما خواهد داشت و تصمیمگیری برای شما بسیار آسانتر خواهد بود. چه زمانی تقویت یک حساب کاربری کافی است و چه زمانی ارزش بستن دائمی آن را دارد؟.
ویراستار متخصص در مسائل فناوری و اینترنت با بیش از ده سال تجربه در رسانه های مختلف دیجیتال. من به عنوان ویراستار و تولید کننده محتوا برای شرکت های تجارت الکترونیک، ارتباطات، بازاریابی آنلاین و تبلیغات کار کرده ام. من همچنین در وب سایت های اقتصاد، دارایی و سایر بخش ها نوشته ام. کار من نیز علاقه من است. اکنون، از طریق مقالات من در Tecnobits، سعی می کنم تمام اخبار و فرصت های جدیدی را که دنیای فناوری هر روز برای بهبود زندگی مان به ما ارائه می دهد، کشف کنم.

