تهدیدات رسانههای اجتماعی شامل فعالیتهای مخربی است که کاربران را از طریق پلتفرمهای اجتماعی هدف قرار میدهد. مثلاً کلاهبرداریهای فیشینگ یا سرقت هویت. مهاجمان برای تهدیدات شبکه های اجتماعی ممکن است برای دسترسی به اطلاعات شخصی شما، مخاطبین یا شرکتهای قانونی را جعل کنند.
در حالی که محدودیت زیادی برای اشتراکگذاری آنلاین وجود ندارد، اما اشتراکگذاری بیش از حد اطلاعات میتواند منجر به عواقب مضری شود.
تهدیدات شبکه های اجتماعی در هر پلتفرم اجتماعی یافت میشوند. شما باید از چیستی و ظاهر آنها آگاه باشید تا از آنها دوری کنید. از هر چهار نفری که از سال 2021 پول خود را در کلاهبرداری از دست دادهاند، یک نفر گزارش کرده است که این کلاهبرداری در رسانههای اجتماعی صورت گرفته است. این کلاهبرداریها بر حریم خصوصی حساب شما تأثیر میگذارد و رعایت احتیاطهای امنیتی را برای محافظت از خود و دادههای شخصیتان مهم میسازد.
درباره حملات و تهدیدات شبکه های اجتماعی و نحوه ایمنتر شدن کاربران رسانههای اجتماعی بیشتر بدانید.
تهدیدات شبکه های اجتماعی چیست؟
تهدیدات شبکه های اجتماعی شامل اقداماتی میشود که حساب رسانه اجتماعی یک فرد یا سازمان را بهخطر میاندازد. از آنجایی که بسیاری از کاربران رسانه های اجتماعی اطلاعات شخصی خود را بهصورت آنلاین پست میکنند یا به اشتراک میگذارند، مهاجمان بهراحتی میتوانند از این اطلاعات برای سوء استفاده یا باجگیری از آنها استفاده کنند.
این تهدیدها به شکلهای مختلف از جمله جعل هویت، آزار و اذیت آنلاین و بدافزار ظاهر می شوند. در زیر برخی از رایج ترین تهدیدات در رسانه های اجتماعی که مهاجمان برای دسترسی به اطلاعات شما از آنها استفاده می کنند، آورده شده است.
بیشتر بخوانید: امنترین شبکه اجتماعی محبوب جهان کدام است؟
1. سرقت هویت
سرقت هویت یک تهدید رایج رسانههای اجتماعی است که می تواند برای هر کسی که تصاویر یا اطلاعات شخصی خود را به صورت آنلاین به اشتراک میگذارد، اتفاق بیفتد. جعل هویت زمانی اتفاق میافتد که شخصی از اطلاعات و تصاویر عمومی برای ایجاد یک پروفایل جعلی استفاده میکند. گاهی نیز وانمود میکند که آن شخص است یا کاملاً یک شخصیت جدید ایجاد میکند.
اگر جعل هویت به حسابهای بانکی شما برسد یا دیگران را فریب دهد تا برای آنها پول ارسال کنند، سرقت هویت بسیار مضر خواهد بود. همچنین شامل دسترسی به حسابهای رسانههای اجتماعی و ارسال محتوا در سایتهای کلاهبرداری است که سایر کاربران را در معرض خطر سوء استفاده قرار میدهد.
2. آزار و اذیت سایبری
شصت و هفت درصد از کاربران اینترنت محتواهای نفرتپراکنی را در فضای آنلاین میخوانند. 74 درصد آنها زیر 35 سال سن دارند. آزار و اذیت سایبری شامل پستها، پیامها یا محتوای مضر و مخرب است که مستقیماً با کاربر یا بهصورت عمومی بهاشتراک گذاشته میشود. همچنین میتواند بهصورت ناشناس نیز رخ دهد.
برای محافظت بهتر از خود در برابر آزار و اذیت آنلاین و سایر حملات سایبری رسانه های اجتماعی، حساب خود را در حالت خصوصی (private) نگه دارید و دنبال کنندگان یا دوستان آنلاین خود را محدود نگه دارید. موارد زورگویی سایبری را به پلتفرم رسانههای اجتماعی گزارش دهید(Report) تا هرگونه پست مخرب پرچم گذاری (پرچم قرمز رایج) و حذف شود.
بسیاری از شبکههای اجتماعی، مانند اینستاگرام، دستورالعملهایی دارند که برای زمانی که زیر چتر آزار و اذیت سایبری قرار میگیرند راهکارهایی ارائه کرده است.
3. هدایای جعلی
بسیاری از برندها برای تبلیغ محصولات و خدمات خود به شبکههای اجتماعی روی میآورند. هدایا مقرون بهصرفه هستند و با پستهای تبلیغاتی به مخاطبان بیشتری میرسند.
برای افزایش آگاهی، برندها اغلب هدایایی از محصولات خود را برای دنبال کنندگان تبلیغ میکنند. طبق گفته Easypromos، تقریباً 93٪ از برندهای مورد بررسی در شبکههای اجتماعی خود هدایایی را برای بهدست آوردن ترافیک و کلیک بیشتر برای سایت خود اجرا میکنند.
اممکن است این هدایا خیلی خوب بهنظر برسند و واقعی باشند. البته که گاهی اوقات واقعاً اینطور هستند. کلاهبرداران پروفایلهای برند جعلی ایجاد میکنند که هدایایی را برای دنبال کنندگان بهمنظور ورود و ارسال اطلاعات شخصی تبلیغ میکند. سادهترین مثال آن میتواند دریافت آدرس از یک فرد ناآگاه باشد.
4. لایک جَکینگ
مانند وب جکینگ که در آن از طریق ورود به یک سایت ناشناس، تمام اطلاعات شما به سرقت میرود. Likejacking یک خطر حیلهگرانه امنیت رسانه های اجتماعی است که هکرها از آن استفاده میکنند تا کاربران را مجبور کنند تا روی دکمه “لایک” در یک پست یا صفحه کلیک کنند بدون اینکه آنها بدانند این کار را انجام دادهاند.!

بهعنوان مثال، ممکن است یک تصویر یا ویدیوی جالب را مشاهده کنید که برای مشاهده اطلاعات بیشتر باید روی آن کلیک کنید. چیزی که نمیدانید این است که کلاهبرداران یک دکمه «لایک» را پشت تصویر یا ویدیو پنهان کردهاند تا شما نتوانید آن را ببینید. سپس شروع به دیدن تعداد بیشتری از این تصاویر خواهید کرد و فید (طعمه)های اجتماعی خود را بیش از حد بارگذاری میکنید.
5. کلاهبرداری فیشینگ
فیشینگ روشی است که کلاهبرداران برای جمع آوری اطلاعات شخصی از طریق پیامهای آنلاین، ایمیلها، لینکها و وب سایتهای جعلی استفاده میکنند. بهنظر میرسد این پیامها توسط یک شرکت حرفهای یا منبع مورد اعتماد ارسال میشوند، مانند یک بانک یا موسسه اعتباری.
هکرها پیامهای فیشینگ ارسال میکنند تا شما را فریب دهند تا اطلاعات تماس مانند جزئیات رمز عبور یا اطلاعات حساب کارت اعتباری را ارسال کنید. این پیامها ممکن است حاوی لینکهای مخربی باشند که میتوانند به هکرها اجازه دسترسی به دستگاههای شما یا آلوده کردن آنها به ویروس را بدهند.
بیشتر بخوانید: چگونه لینکهای مشکوک را قبل از کلیک، تست کنیم!
هرگز به این نوع پیامها پاسخ ندهید یا روی لینکهای مشکوک کلیک نکنید، مگر اینکه لینک را خودتان درخواست کرده باشید یا شماره تلفن یا آدرس ایمیل آنها را تشخیص دهید. برای مثال، شماره تلفن یا ایمیل خدمات مشتری بانک خود را بررسی کنید تا مطمئن شوید مطابقت دارد. مستقیماً با خدمات مشتری تماس بگیرید تا تأیید کنید که آنها خودشان پیام را برای شما ارسال کردهاند.
6. نقض دادهها
نقض دادهها یک حمله سایبری مضر است که زمانی رخ میدهد که یک هکر به اطلاعات محرمانه دسترسی پیدا کند. این تهدیدات شبکه های اجتماعی میتواند بر هر اندازه یا نوع سازمان یا تجارت تأثیر بگذارد. نقض NPD در آگوست 2024 2.9 میلیارد رکورد را در معرض خطر قرار داد.
برای افراد، این شامل دسترسی به شمارههای تامین اجتماعی، حسابهای عابر بانک و اطلاعات پزشکی میشود. برای سازمانهای بزرگتر، میتواند شامل لیست مشتریان یا اطلاعات سلامت کارکنان باشد.
7. بدافزار
بدافزار به عنوان کد یا فایلی طراحی شده است که برای آلوده کردن آن یا سرقت اطلاعات شخصی به رایانه کاربر منتقل میشود.
این تهدید در همه اَشکال ظاهر میشود، اما استفاده از آن در پستها یا ویدیوهای اخبار جعلی بسیار محبوب است. هدف کلاهبردار این است که کاربر روی خبر جعلی کلیک کند، که مملو از یک ویروس بدافزار است که میتواند دستگاه یا حساب رسانه اجتماعی کاربر را بهخطر بیاندازد.
بدافزارها همچنین میتوانند در وب سایتها یا دامنههای جعلی ظاهر شوند. ممکن است از شما خواسته شود که فایلی را برای دسترسی به سایت دانلود کنید، اما این فایل در واقع بدافزار است و با دانلود آن به ویروس (و شخصی که آن را ایجاد کرده است) به دستگاه خود دسترسی دادهاید.
برای مثال، فرض کنید یک سایت ویدیویی دارد که برای مشاهده آن به یک بهروزرسانی نرمافزار «نیاز دارد». قبل از دانلود هر چیزی، دقیقاً بررسی کنید که سایت قانونی است. اگر مطمئن نیستید، بهتر است سایت را ترک کنید تا از هرگونه احتمال بدافزار جلوگیری کنید.
دورههای آموزش امنیت؛ از مبتدی تا حرفهای
8. جعل نام تجاری
حتی برندها نیز از تهدیدات شبکه های اجتماعی در امان نیستند. کلاهبرداران ممکن است یک حساب رسانه اجتماعی برای جعل هویت یک برند ایجاد کنند و با مشتریان تحت پوشش اینکه یک شرکت قانونی هستند ارتباط برقرار کنند.
هدف مهاجم این است که یا اطلاعات شخصی از گیرندگان دریافت کند، مانند جزئیات ورود به حساب کاربری، یا به اشتراک گذاشتن پیامهایی که به اعتبار برند آسیب میرساند.
9. کلاهبراداری Affiliate
برخی از شرکتها برنامههای وابسته ایجاد میکنند تا با اینفلوئنسرهای رسانههای اجتماعی قرارداد ببندند تا محتوایی درباره شرکت ارسال کنند و در ازای محصولات یا خدماتی که از طریق لینک وابسته خود بهفروش میرسانند، کمیسیون دریافت میکنند.
شرکتها از بازاریابی وابسته برای هدایت ترافیک به وبسایت خود و کسب درآمد استفاده میکنند. با این حال، شایدبا محتوای بازاریابی وابسته مواجه خواهید شد که واقعی نیست.
کلاهبرداران ممکن است محتوایی را ارسال کنند که بهنظر میرسد تبلیغاتی است که یک کارت هدیه رایگان هدیه میدهد و از شما میخواهد برای دریافت آن آدرس ایمیل شخصی خود را وارد کنید. اما بهجای دریافت کارت هدیه، تعداد بی پایان ایمیلهای اسپم دریافت میکنید که برخی از آنها ممکن است حاوی بدافزار باشند.
10. مهندسی اجتماعی
مهندسی اجتماعی تاکتیکی است که مجرمان سایبری برای دستکاری افراد برای افشای اطلاعات محرمانه از آن استفاده میکنند. در زمینه تهدیدات شبکه های اجتماعی ، مهاجمان ممکن است بهعنوان کارمندان قانونی یا مخاطبین [تا حدودی] آشنا در شرکت ظاهر شوند. آنها اغلب داستانهای قانع کنندهای میسازند یا از هویتهای جعلی برای جلب اعتماد کارمندان واقعی استفاده میکنند.
هنگامی که آنها اعتبار خود را ایجاد کردند، اطلاعات شخصی حساسی را در مورد شما درخواست میکنند، مانند اعتبار ورود به سیستم یا جزئیات تماس. این نوع فریب میتواند منجر به دسترسی غیرمجاز به حسابهای کاربری، نقض اطلاعات شخصی و بهرهبرداری بیشتر شرکت و کاربران آن شود.
حفاظت آنلاین برای بسیاری از افراد جدی گرفته نمیشود. به همین دلیل است که ما در لاگمدیا سعی داریم تا آگاهیسازیهایی را فراهم کنیم. در قسمت ویدیو لاگ از آخرین تهدیدات شبکه های اجتماعی و درکل اینترنت آشنا شوید. دوران آکادمی نیز بهعنوان یکی از آموزشگاه های معتبر امنیت و شبکه میتواند علاقهمندان را با آموزش های تخصصی امنیت آشنا کند که برای جلوگیری از حملات سایبری و تهدید به دستگاههای شما استفاده میشوند.