نویسنده :
اسماعيل ذبيجي
روند انتشار كدهاي مخرب بسيار نگران كننده تر از حالتي ست كه كاربران معمولي و خانگي اينترنت تصور مي كنند. با افزايش تعداد افرادي كه بطور تفريحي و يا جدي به نفوذ در سيستم ها و تخريب آنها مشغولند، تنوع كدهاي مخرب با ريسك هاي تخريبي متنوع، به نحو چشمگيري افزايش يافته است. با اين وجود، به نظر مي رسد كه كاربران اينترنت، به ويژه كاربران خانگي آن، در رابطه با حمله هاي مخرب اين كدها نگراني اندكي دارند و شرايط فعلي، انگيزه مناسبي را براي حفاظت از رايانه ها و اطلاعات موجود در آن ها ايجاد نمي كند .
بر خلاف عقيده كاربران غير حرفه اي اينترنت، سرفت اطلاعات مالي و اعتباري افراد در هنگام استفاده از خدمات بانكي آنلاين، تنها به علت كلاهبرداري (فيشينگ) و يا عملكرد جاسوس افزارها نمي باشد بلكه عوامل و شرايط ديگري نيز در اين خصوص بايد مورد توجه قرار گيرند.
يكي از اين عوامل مهم، اعتماد بيش از حد كاربران اينترنت به عدم قرارگرفتن در معرض حملات مخرب است. بيشتر افراد گمان مي كنند كه امكان حمله هكرها به رايانه و تخريب سيستم آنها توسط كدهاي مخرب بسيار اندك است. "واقعا كدام هكر به خود زحمت مي دهد تا اطلاعات بانكي من را كه پول كمي در آن وجود دارد سرقت كند." "هكرها بيشتر به سراغ ميليونرهايي مي روند كه در حساب بانكي شان پول هاي فراواني با ارقام نجومي وجود داشته باشد."
اما اين عقيده اي كاملا نادرست است. كاربران بايد به خاطر داشته باشند در هنگام اتصال به شبكه اينترنت آنها تنها توسط آدرس هاي IP خود شناسايي مي شوند و نه خصوصيات شخصيتي و يا موجودي حساب بانكي. اصولا براي يك هكر و يا خرابكار اينتنرتي، نفوذ و حمله به رايانه اي با آدرس 12.34.56.78 (مثلا در آمريكا) با ورود غير مجاز و تخريب رايانه ديگري به آدرس 87.65.43.21 (در بلژيك) كاملا يكسان است. اگر در هر كدام از اين آدرس ها، حساب هاي بانكي وجود داشته باشند كه بصورت آنلاين و اينترنتي مورد استفاده قرار بگيرد، حتي با وجود كم بودن موجودي ، باز هم انگيزه خوبي براي هكرها و خرابكاران اينترنتي است كه اطلاعات محرمانه مربوط به آن را در اختيار داشته باشند. كاربران رايانه بايد بدانند كه بسياري از مجرمان اينترنتي به پول هاي اندك نيز قانع اند، و براي آنها مقداري اندك هميشه بهتر از هيچ است.
خطرات و ريسك هاي امنيتي مربوط به خريدهاي اينترنتي، نقل و انتقال پول و بررسي حساب هاي بانكي بسيار زياد است. اما خوشبختانه راه هاي كنترل و حذف اين خطرات نيز(در صورت توجه و عملكرد صيح كاربران) وجود دارد. بيشتر كاربران اينترنت براي پيشگيري از ريسك هاي امنيتي در معاملات اينترنتي، معمولاً به نصب و استفاده از برنامه هاي امنيتي با قابليت رديابي جاسوس افزارها و تروژان ها اكتفا مي كنند. اما متاسفانه آمارهاي موجود، نشان دهنده شرايطي است كه از وضعيت مورد تصور كاربران بسيار وخيم تر مي باشد: خلق و انتشار بيش از هزار گونه مختلف از بدافزارهاي رايانه اي به صورت روزانه؛ يعني تقريبا يك بدافزار در هر دقيقه !! اين بدان معناست كه كاربران بايد تمام وقت خود را تنها به امن كردن محيط كاري خود اختصاص دهند در حاليكه هيچ وقتي براي انجام كارهاي ديگر ندارند!
برخي از كاربران نيز براي دريافت خدمات آنلاين مالي و اعتباري و يا انجام خريدهاي اينترنتي، ابتدا نرم افزار امنيتي خود را بروز مي كنند. اين حداقل كار صحيحي و مناسبي است كه انجام مي شود زيرا دست كم آنها محيط سيستم خود را از وجود كدهاي مخرب شناخته و ثبت شده پاكسازي مي كنند. اما تهديد ديگري نيز وجود دارد: خلق و انتشار ويروس هاي بسيار جديدي كه فقط در عرض چند دقيقه در شبكه اينترنت پراكنده مي شوند و تا لحظه شناسايي، ثبت و توليد كد خنثي كننده آنها، قادر به نقوذ در سيستم و ايجاد حمله هاي مخرب مي باشند.
با توجه به تمام شرايط و موارد فوق، توصيه آخر كارشناسان امنيتي به كاربران خدمات بانكي آنلاين، اين است كه قبل از ورود به وب سايت بانك ها و موسسات مالي و دريافت خدمات آنلاين از آنها، حتما با استفاده از آخرين نسخه بروز رساني شده يك نرم افزار قدرتمند امنيتي، رايانه و محيط سيستم خود را از وجود بدافزارهاي فعال پاكسازي كرده و از فن آوري هاي حفاظت پيشگيرانه مانند TruPrevent براي رديابي و خنثي سازي كدهاي مخرب بسيار جديد، ناشناخته و سريع الانتشار استفاده كنند.
بسته به حجم ديسك هاي سخت مورد استفاده در رايانه هاي فعلي و نيز حجم برنامه هاي مختلف موجود در آنها معمولا زمان بررسي، جستجو و پاكسازي رايانه ها ممكن است قدري زمان بر و طولاني باشد. براي رفع اين مشكل نيز كاربران رايانه مي توانند از نرم افزار NanoScan استفاده كنند، اين برنامه با قابليت هاي پيشرفته و عملكرد سريع خود مي تواند در مدت زمان بسيار كوتاهي محيط شبكه و سيستم كاربران را براي انجام معاملات اينترنتي و استفاده از خدمات بانكي آنلاين، امن و نفوذ ناپذير نمايد: www.nanoscan.com |