بلاگ
حفاظت از حسابهای کاربری

به موازات پیشرفت تکنولوژی و گسترش امکانات فناورانه، محصولات متنوعی برای حفظ امنیت کاربران طراحی شده است؛ اما همچنان ترفندهایی برای سوءاستفاده از اطلاعات یا داراییهای کاربران وجود دارد. سوءاستفاده از کاربران در فضای آنلاین از ایمیل و شبکههای اجتماعی گرفته تا حسابهای بانکی ممکن است اتفاق بیفتد.
شرکتهای مختلف با روشهای متنوعی به کاربران خود کمک میکنند تا احتمال چنین سوءاستفادهها را به حداقل برسانند؛ بخش زیادی از ماجرا سمت کاربر است. برای حفاظت از حسابهای کاربری در پلتفرمهای مختلف، لازم است به همهی امکانات امنیتی و هشدارهایی دقت کنیم که از پلتفرم دریافت میکنیم.
حسابهای کاربری، از اکانت شما در اینستاگرام گرفته تا حساب جیمیل، همگی ممکن است با سوءاستفاده مواجه شوند. حسابهای بانکی هم با توجه به اینکه پول، دارایی، پسانداز یا سرمایه شما در آن قرار دارد، یکی دیگر از موارد برای سوءاستفاده و کلاهبرداری است.
یکی از شیوههای دسترسی به حساب کاربری افراد، نفوذ سایبری با روشهای سختافزاری و تکنولوژی است؛ اما شرکتهای مختلف با داشتن تیمهای امنیتی راهکارهای مختلفی را برای نفوذنیافتن به حساب کاربرانشان فراهم کردهاند.
با وجود سدهای امنیتی در پلتفرمهای مختلف، گاهی کاربران با اعتمادهای نابهجا یا براثر برخی سهلانگاریها ممکن است حساب کاربریشان را در اختیار دیگران قرار دهند و خودخواسته زمینه بهخطرافتادن امنیت خود را فراهم کنند. با احتساب این گونه اشتباهات که ممکن است کاربران مرتکب شوند، پلتفرمها از امنیت کاربرانشان غافل نیستند و سطوح امنیتی مختلفی را برای آنها ایجاد کردهاند.
گوگل و تلگرام و اینستاگرام را به یاد بیاورید. این پلتفرمها برای حفظ امنیت کاربران راهکارهایی را تعریف کردهاند و از آنها میخواهند که برای حفظ حریم خصوصی و امنماندن اطلاعات از این راهکارها استفاده کنند.
برای مثال، بسیاری از پیامرسانها و شبکههای اجتماعی راهکار «تأیید دومرحلهای» (Two-Step Verification) برای ورود به حساب کاربری را ارائه کردهاند تا دسترسی اشخاص دیگری به اکانت کاربر پیچیده و سختتر شود. در این روش، کاربر علاوهبر شیوه مرسوم برای ورود به حساب که واردکردن نام کاربری و رمزعبور است، عموماً ازطریق پیامک یک کد هم دریافت میکند که بعداز صحیح واردکردن آن میتواند به حساب دسترسی پیدا کند.
این روش بدیندلیل ایجاد شده که اگر کاربر خودخواسته نام کاربری و رمزعبور خود را در اختیار شخص دیگری گذاشته یا نام کاربری و رمزعبور به هر نوع دیگری در دسترس کلاهبرداران قرار گرفته باشد، امنیت حساب کاربر با تأیید خود کاربر حفظ شود.
در دومین مرحله تأیید برای ورود به حساب، کد ورود فقط به شماره موبایل صاحب اکانت پیامک میشود و احتمال ورود برای سایر افراد کمتر میشود؛ مگر اینکه کاربر خودخواسته کد دریافتی در دومین مرحله را در اختیار دیگران قرار دهد. در واقع، با این روش لایه امنیتی دیگری به حساب کاربر اضافه میشود.
رمز یکبارمصرف (One Time Password) که بهاختصار OTP گفته میشود، مشابه همین ورود دومرحلهای است. یکی از مثالهایی که احتمالاً تجربهاش کردهاید، کد یکبارمصرفی است که گوگل برای شما میفرستد.
در این حالت، اگر حساب جیمیل شما مثلاً روی گوشیتان فعال باشد و بخواهید در دستگاه دیگری مثل لپتاپ یا دستگاه متعلق به شخص دیگر، وارد حساب جیمیل شوید، بهصورت خودکار رمز یکبارمصرف به شماره موبایل یا ایمیل شما ارسال میشود که بدون واردکردن آن نمیتوانید به حسابتان دسترسی پیدا کنید. این کد گاهی ازطریق حسابهای دیگری ارسال میشود که با جیمیل خود ساختهاید؛ مانند حساب یوتیوب.
راه دیگری که گوگل برای دسترسی به جیمیل دارد تا مطمئن شود خود صاحب حساب کاربری وارد آن شده، این است که سه شماره برای حساب کاربری شما روی دستگاهی میفرستد که اولین بار با آن وارد حساب شدهاید و باید روی آن دستگاه و دستگاه جدید همان عددی را وارد کنید که گوگل نمایش داده است تا برای سیستم ثابت شود که از این ورود جدید به حسابتان مطلع هستید و کسی در حال سوءاستفاده از حساب کاربری شما نیست.
در شرایطی که شرکت گوگل و سرویسی مثل جیمیل تا این اندازه به حفاظت از امنیت کاربران خود اهمیت میدهد و برای آن راهکارهای مختلفی تعیین میکند، این نکته مشخص میشود که مراقبت از دادهها و اطلاعات ضروری است و باید در کانون توجه کاربران قرار بگیرد.