Search

۱۵ سناریو برای تهدیدهای دیجیتال – ۲

در این ویدیو با ۵ سناریوی دوم از مجموعه ۱۵ سناریو درباره تهدیدات دیجیتال آشنا می‌شوید؛ از اینترنت اشیاء گرفته تا باج‌افزار و وای‌فای میهمان. اگر فعال اجتماعی، خبرنگار یا کنشگر مدنی هستید و امنیت دیجیتال برایتان حیاتی‌ ست، این مجموعه برای شما ست.
ده سناریوی دیگر در دو ویدیوی اول و سوم ارائه خواهند شد. حتما دنبال کنید و ویدیوها را از دست ندهید!

این برنامه بخشی از جلسه چهارم دوره «استفاده موثر و امن از ابزارهای دیجیتال ویژه وکلا و مدافعان حقوق بشر» است که در آموزشکده توانا برگزارشده است.

۶- خطر فیشینگ
مهرداد از بانک آنلاین خود ایمیلی دریافت کرده‌ است. این ایمیل به او اطلاع می‌دهد که می‌بایست مشخصات خود در بانک را به صورت آنلاین به‌روز‌رسانی کند و اگر نه، حساب او او طی ۲۴ ساعت آینده مسدود خواهد شد او با کلیک روی لینک داخل ایمیل در حقیقت وارد سایتی می‌شود که فقط و فقط با ظاهری مشابه بانک او و با هدف سرقت، نام‌ کاربری و رمز عبور او طراحی شده است. بلافاصله پس از وارد‌کردن رمز عبور، او پیامکی از بانک دریافت می‌کند که برای ورود به حساب بانکی‌اش لازم است. بنابراین با واردکردن آن پیامک در سایت جعلی و به اصطلاح فیشینگ، حساب آنلاین او تماما در اختیار تبهکاران قرار می‌گیرد.
حملات فیشینگ از طریق طراحی سایت‌هایی با ظاهر کاملا شبیه به جی‌میل، مایکروسافت، بانک، شرکت تلفن و … طراحی می‌شوند و با فریب کاربران رمزعبور و دیگر مشخصات امنیتی آنان را به سرقت می‌برند.
فعالان حقوقی با انواع پیچیده‌تری از حملات فیشینگ روبرو هستند مثلا ممکن است پیام‌های فریبنده‌ای تحت عنوان ارسال یا دریافت مدارک، ثبت شکایت یا سایت‌های اسناد رسمی برای ایشان ارسال شود.

۷- خطر هک از طریق ارسال لینک آلوده در تلگرام
سارا عضو گروهی تلگرامی‌ است که در آن قربانیان نقض حقوق بشر از وکلا درخواست کمک می‌کنند. کاربری به نام مهدی برای سارا پیام خصوصی ارسال کرده و خواستار کمک شده‌ است. پس از رد‌و‌بدل‌شدن چند پیام شماری فایل و تصویر و همچنین یک لینک برای سارا ارسال شده است. سارا با کلیک روی آن لینک به صفحه‌ای هدایت می‌شود که به صورت اتوماتیک برنامه‌ای را روی دستگاه او دانلود کرده و در ادامه خواستار اجرای فایل دانلود‌شده می‌شود.
در بررسی‌های انجام‌شده پیرامون شیوه‌های فریب و هک در ایران بیش‌ترین شمار عملیات هک از طریق ارسال لینک یا فایل‌ آلوده، پس از فریب قربانیان در شبکه‌‌های اجتماعی نظیر اینستاگرام و پیام‌رسان‌هایی نظیر تلگرام است. تبهکاران معمولا برای تماس از شیوه‌های مهندسی اجتماعی استفاده می‌کنند مثلا با سوءاستفاده از هیجان یا ترس یک کاربر او را وادار به اقدامی سریع و نسنجیده مثل باز‌کردن لینک می‌کنند. مثلا یک کاربر در شبکه ایکس پیامی دریافت می‌کند به همراه یک لینک با این مضمون که در این لینک تصاویر خصوصی تو منتشر شده‌ است! بسیاری از ما بدون فکرکردن به خطرات احتمالی لینک بلافاصله هول شده و روی لینک کلیک می‌کنیم.

۸- خطر تنها راها‌کردن تلفن‌ همراه
مهناز وکالت شماری از زندانیان را بر عهده‌ دارد. او از چندین تلفن‌ همراه استفاده می‌کند که یکی از آن‌ها حاوی اطلاعاتی حساس و مهم است. او هنگام ورود به محل ملاقات با زندانیان، کیف حاوی تلفن‌های همراه خود را تحویل می‌دهد. در ساعتی که مهناز از تلفن‌های به‌امانت‌گذاشته‌اش دور است، افراد یا نهادهایِ خواستار دسترسی به اطلاعات تلفن او، می‌توانند به‌سادگی و با اتصال یک لینک به تلفن او ، حتی اگر خاموش باشد، برای هک و دستیابی به اطلاعات حساس او تلاش کنند. مهناز می‌توانست با به‌همراه‌نیاوردن تلفن حساس خود جلوی این تهدید احتمالی را بگیرد.

۹- خطر استفاده از شارژرهای عمومی
مهناز وکالت شماری از زندانیان را بر عهده‌دارد. این بار او تلفن حساس خود را به اتاق ملاقات آورده‌ است، باتری تلفن، رو به اتمام است و او تلفن را به شارژری که در اتاق ملاقات تعبیه شده است، متصل می‌کند. افراد و مقامات می‌توانند شارژرهای مثلا USB را با نصب تجهیزات هکری تبدیل به وسیله‌ای برای نفوذ و هک تلفن قربانیان کنند. پس تلفن‌های حساس خود را هرگز به شارژر یا هیچ وسیله جانبی جز ابزار شناخته‌شده خود، متصل نکنید.

۱۰- خطر مودم‌های جاسوس و دوربین‌هایی برای هک
مهناز مجددا تلفن حساس خود را در زندان همراه دارد. به دلیل عدم وجود سیگنال و در جستجوی مورد خاص آنلاین، به وای‌فای عمومی زندان وصل می‌شود. افرادی که وای‌فای زندان را پیکربندی کرده‌اند، به‌سادگی می‌توانند از طریق مودم عمومی زندان وارد تلفن مهناز شوند. حتی اگر تلفن کدگذاری شده باشد. همچنین هنگام اعمال رمز عبور دستگاه توسط مهناز، دوربین‌های مداربسته‌ای که همه‌ جای زندان یا دادسرا وجود دارند، می‌توانند وارد‌کردن رمز عبور توسط مهناز را مانیتور و ضبط کنند.