کلاهبرداری - دانشگاه کوثر
توصیه می شود به بخش مدیر سیستم Administrator رایانه شخصی یا رایانه محل کار خود رمزگذاری: امروزه امنیت اطلاعات در سیستم های رایانه ای به عنوان یکی از مسائل مهم دنیای فناوری مطرح است و میبایست به مقوله امنیت اطلاعات نه به عنوان یک محصول بلکه به عنوان یک فرآیند نگاه گردد. بدون شک اطلاع رسانی در رابطه با تهدیدات، حملات و نحوه برخورد با آنان، دارای جایگاهی خاص در فرآیند ایمن سازی اطلاعات بوده و لازم است همواره نسبت به آخرین اطلاعات موجود در این زمینه خود را به روز نمائیم. بدین دلیل و با توجه به اهمیت اطلاع رسانی در این زمینه، به اختصار مطالبی در ارتباط با امنیت اطلاعات، هشدارهای امنیتی و ابزارهای برخورد با حملات و تهدیدات امنیتی تقدیم می گردد.
- هر اطلاعاتی - چه از نوع شخصی و چه از نوع کاری - ارزشمند است و باید از آن محافظت شود. بیاد داشته باشید که باید اطلاعات خود، مخصوصاً اطلاعات کاری را طبقه بندی کنید تا بتوانید سطح امنیتی هر طبقه از اطلاعات را برای تعیین رمز مخصوص به خود مشخص کنید.
- رمز عبور مکانیزم و کلید احراز هویت و اعتبار کاربر است. رمز عبور، شناسهی الکترونیکی شخصی شماست که باید محافظت شود. از رمزهای عبوری استفاده کنید که حداقل شامل ۸ کارکتر بوده و ترکیبی از حروف کوچک و بزرگ، اعداد، کاراکترهای ویژه و سمبل ها باشد.
- وارد شده و برای آن رمز ورود تنظیم کنید. ایجاد رمز با استفاده از این روش امکان شکستن رمز ورود را بسیار کاهش داده و باعث افزایش امنیت رایانه شما خواهد شد.
- رمز عبور خود را به طور مرتب تغییر دهید. حداقل هر ۹۰ روز یکبار این کار را نجام دهید. همچنین رمز عبور خود را به هیچ وجه با دیگران به اشتراک نگذارید. مخصوصاً در مورد رایانه ای که در محل کار از آن استفاده و یا با آن کار می کنید.
- از نام های کاربری و رمزهای عبور متفاوت برای سایت های مختلف یا حساب های کاربری خود استفاده کنید که اگر یک حساب کاربری شما به خطر افتاد، بر روی سایر حساب ها تأثیری نخواهد گذاشت.
- اگر لازم است از روش های رمزگذاری اطلاعات (Encrypt) اگر شناسه کاربری و رمز عبور سامانه های رایانه ای داخلی شما (مانند سامانه سجاد، فرزین، امورمالی و غیره...) به سرقت رفت مراتب را سریعاً به دفتر حراست واحد اطلاع دهید.
- درصورتی که کلمه عبور آنلاین شما به سرقت رفته است، به حساب کاربری خود وارد شوید و کلمه عبور را عوض کنید. در صورت امکان، نام کاربری را نیز عوض کنید. اگر نمیتوانید به حساب کاربری خود وارد شوید، با جایی که حساب کاربری متعلق به آنجا است تماس بگیرید. از آنها بپرسید که چگونه میتوانید حساب را بازیابی یا از بین ببرید.
- استفاده کنید، حتماً قبل از انجام، مطالعه لازم را در آن زمینه انجام دهید و یا با بخش حفاظت فناوری اطلاعات حراست تماس حاصل نمائید. توجه داشته باشید که رمزهایی که با استفاده از این روش ساخته می شوند به هیچ وجه شکسته نشده و در صورت تغییر سیستم عامل رایانه و عدم استفاده از فایل Backup پشتیبان برای رمز ها، اطلاعات شما قفل شده و به هیچ وجه قابل استفاده نخواهد بود. مطمئن شوید که نامه الکترونیکی را برای افراد واقعی ارسال می کنید و آدرس گیرنده یک آدرس جعلی نباشد. قبل از آنکه بر روی "ارسال" کلیک کنید، دوباره آدرس گیرنده را بازبینی کنید تا از نظر نوشتار نیز اشتباه نباشد.در برابر نامه هایی که از شما اطلاعات شخصی یا محرمانه تان را سوال می کند احتیاط کنید و به هیچ وجه سریعاً به آن پاسخ ندهید. ابتدا منبع ارسال را چک کنید و در صورت لزوم اطلاعات خود را ارسال کنید.
- وقتی قرار است فرمی اینترنتی را پر کنید اول به ایمن بودن آنها توجه کنید اطلاعاتی که از طریق این فرم ها منتقل می شوند به راحتی می توانند حریم شخصی شما را هدف بگیرند.
- آنتی ویروس خود را همیشه به روز نگهدارید و آن را به شکلی تنظیم کنید که فایل های پیوست نامه های الکترونیکی را به صورت خودکار اسکن کند.
- هرگز روی لینک ها در نامه های الکترونیکی دریافتی کلیک نکنید، چرا که نمی دانید آنها شما را به کجا هدایت خواهند نمود. پیوست ها هنگامی که به نامه های الکترونیکی اضافه می شوند بسیار فریبنده هستند.
- اگر نامه الکترونیکی ناخواسته ای دارید هرگز هیچ فایل پیوستی آن را باز نکنید و نامه را به بخش"هرزنامه" سرویس پست الکترونیک خود هدایت کنید.
هکرها و فریبکاران فضای مجازی هنرمندان چیره دست دنیای فناوری اطلاعات هستند که می خواهند شما را فریب دهند تا اطلاعات حساب های کاربری خود را در اختیار آنها بگذارید. پس بهتر است مراقب تله هایی که این افراد در قالب نامه های الکترونیکی برای شما می گذارند باشید. مراقب کلاهبرداری ها به روش فیشینگ باشید. اگر نامه الکترونیکی را دریافت کردید که شما را ترغیب به انجام خرید اینترنتی می نمود، برای جلوگیری از افتادن در دام سارقین فیشینگ، قبل از هرگونه خرید اینترنتی به اصالت و حقیقی بودن درگاه بانکی پرداخت پول توجه جدی و دقیقی نما ئید. از آنجا که درگاه های تقلبی پرداخت پول روشی بسیار رایج برای سرقت از شماست، به هیچ وجه اطلاعات و رمز کارت های بانکی خود را به صرف دریافت یک نامه الکترونیکی وارد چنین درگاه هایی نکنید