Search
Close this search box.

10 مثال برای تهدیدات شبکه های اجتماعی

ارشادی
اشتراک‌گذاری در:
تهدیدات سایبری شبکه های اجتماعی - امنیت پلتفرم های فضای مجازی - لاگمدیا

تهدیدات رسانه‌های اجتماعی شامل فعالیت‌های مخربی است که کاربران را از طریق پلتفرم‌های اجتماعی هدف قرار می‌دهد. مثلاً کلاهبرداری‌های فیشینگ یا سرقت هویت. مهاجمان برای تهدیدات شبکه های اجتماعی ممکن است برای دسترسی به اطلاعات شخصی شما، مخاطبین یا شرکت‌های قانونی را جعل کنند.

در حالی که محدودیت زیادی برای اشتراک‌گذاری آنلاین وجود ندارد، اما اشتراک‌گذاری بیش از حد اطلاعات می‌تواند منجر به عواقب مضری شود.

تهدیدات شبکه های اجتماعی در هر پلتفرم اجتماعی یافت می‌شوند. شما باید از چیستی و ظاهر آن‌ها آگاه باشید تا از آنها دوری کنید. از هر چهار نفری که از سال 2021 پول خود را در کلاهبرداری از دست داده‌اند، یک نفر گزارش کرده است که این کلاهبرداری در رسانه‌های اجتماعی صورت گرفته است. این کلاهبرداری‌ها بر حریم خصوصی حساب شما تأثیر می‌گذارد و رعایت احتیاط‌های امنیتی را برای محافظت از خود و داده‌های شخصی‌تان مهم می‌سازد.

درباره حملات و تهدیدات شبکه های اجتماعی و نحوه ایمن‌تر شدن کاربران رسانه‌های اجتماعی بیشتر بدانید.

تهدیدات شبکه های اجتماعی چیست؟

تهدیدات شبکه های اجتماعی شامل اقداماتی می‌شود که حساب رسانه اجتماعی یک فرد یا سازمان را به‌خطر می‌اندازد. از آنجایی که بسیاری از کاربران رسانه‌ های اجتماعی اطلاعات شخصی خود را به‌صورت آنلاین پست می‌کنند یا به اشتراک می‌گذارند، مهاجمان به‌راحتی می‌توانند از این اطلاعات برای سوء استفاده یا باج‌گیری از آنها استفاده کنند.

این تهدیدها به شکل‌های مختلف از جمله جعل هویت، آزار و اذیت آنلاین و بدافزار ظاهر می شوند. در زیر برخی از رایج ترین تهدیدات در رسانه های اجتماعی که مهاجمان برای دسترسی به اطلاعات شما از آنها استفاده می کنند، آورده شده است.

بیشتر بخوانید: امن‌ترین شبکه اجتماعی محبوب جهان کدام است؟

1. سرقت هویت

سرقت هویت یک تهدید رایج رسانه‌های اجتماعی است که می تواند برای هر کسی که تصاویر یا اطلاعات شخصی خود را به صورت آنلاین به اشتراک می‌گذارد، اتفاق بیفتد. جعل هویت زمانی اتفاق می‌افتد که شخصی از اطلاعات و تصاویر عمومی برای ایجاد یک پروفایل جعلی استفاده می‌کند. گاهی نیز وانمود می‌کند که آن شخص است یا کاملاً یک شخصیت جدید ایجاد می‌کند.

اگر جعل هویت به حساب‌های بانکی شما برسد یا دیگران را فریب دهد تا برای آنها پول ارسال کنند، سرقت هویت بسیار مضر خواهد بود. همچنین شامل دسترسی به حساب‌های رسانه‌های اجتماعی و ارسال محتوا در سایت‌های کلاهبرداری است که سایر کاربران را در معرض خطر سوء استفاده قرار می‌دهد.

2. آزار و اذیت سایبری

شصت و هفت درصد از کاربران اینترنت محتواهای نفرت‌پراکنی را در فضای آنلاین می‌خوانند. 74 درصد آنها زیر 35 سال سن دارند. آزار و اذیت سایبری شامل پست‌ها، پیام‌ها یا محتوای مضر و مخرب است که مستقیماً با کاربر یا به‌صورت عمومی به‌اشتراک گذاشته می‌شود. همچنین می‌تواند به‌صورت ناشناس نیز رخ دهد.

برای محافظت بهتر از خود در برابر آزار و اذیت آنلاین و سایر حملات سایبری رسانه های اجتماعی، حساب خود را در حالت خصوصی (private) نگه دارید و دنبال کنندگان یا دوستان آنلاین خود را محدود نگه دارید. موارد زورگویی سایبری را به پلتفرم رسانه‌های اجتماعی گزارش دهید(Report) تا هرگونه پست مخرب پرچم گذاری (پرچم قرمز رایج) و حذف شود.

بسیاری از شبکه‌های اجتماعی، مانند اینستاگرام، دستورالعمل‌هایی دارند که برای زمانی که زیر چتر آزار و اذیت سایبری قرار می‌گیرند راه‌کارهایی ارائه کرده است.

3. هدایای جعلی

بسیاری از برندها برای تبلیغ محصولات و خدمات خود به شبکه‌های اجتماعی روی می‎‌آورند. هدایا مقرون به‌صرفه هستند و با پست‌های تبلیغاتی به مخاطبان بیشتری می‌رسند.

برای افزایش آگاهی، برندها اغلب هدایایی از محصولات خود را برای دنبال کنندگان تبلیغ می‌کنند. طبق گفته Easypromos، تقریباً 93٪ از برندهای مورد بررسی در شبکه‌های اجتماعی خود هدایایی را برای به‌دست آوردن ترافیک و کلیک بیشتر برای سایت خود اجرا می‌کنند.

اممکن است این هدایا خیلی خوب به‌نظر برسند و واقعی باشند. البته که گاهی اوقات واقعاً اینطور هستند. کلاهبرداران پروفایل‌های برند جعلی ایجاد می‌کنند که هدایایی را برای دنبال کنندگان به‌منظور ورود و ارسال اطلاعات شخصی تبلیغ می‌کند. ساده‌ترین مثال آن می‌تواند دریافت آدرس از یک فرد ناآگاه باشد.

4. لایک جَکینگ

مانند وب جکینگ که در آن از طریق ورود به یک سایت ناشناس، تمام اطلاعات شما به سرقت می‌رود. Likejacking یک خطر حیله‌گرانه امنیت رسانه های اجتماعی است که هکرها از آن استفاده می‌کنند تا کاربران را مجبور کنند تا روی دکمه “لایک” در یک پست یا صفحه کلیک کنند بدون اینکه آنها بدانند این کار را انجام داده‌اند.!

لایک جکینگ یا تهدید امنیتی Likejacking

به‎‌عنوان مثال، ممکن است یک تصویر یا ویدیوی جالب را مشاهده کنید که برای مشاهده اطلاعات بیشتر باید روی آن کلیک کنید. چیزی که نمی‌دانید این است که کلاهبرداران یک دکمه «لایک» را پشت تصویر یا ویدیو پنهان کرده‌اند تا شما نتوانید آن را ببینید. سپس شروع به دیدن تعداد بیشتری از این تصاویر خواهید کرد و فید (طعمه)های اجتماعی خود را بیش از حد بارگذاری می‌کنید.

5. کلاهبرداری فیشینگ

فیشینگ روشی است که کلاهبرداران برای جمع آوری اطلاعات شخصی از طریق پیام‌های آنلاین، ایمیل‌ها، لینک‌ها و وب سایت‌های جعلی استفاده می‌کنند. به‌نظر می‌رسد این پیام‌ها توسط یک شرکت حرفه‌ای یا منبع مورد اعتماد ارسال می‌شوند، مانند یک بانک یا موسسه اعتباری.

هکرها پیام‌های فیشینگ ارسال می‌کنند تا شما را فریب دهند تا اطلاعات تماس مانند جزئیات رمز عبور یا اطلاعات حساب کارت اعتباری را ارسال کنید. این پیام‌ها ممکن است حاوی لینک‌های مخربی باشند که می‌توانند به هکرها اجازه دسترسی به دستگاه‌های شما یا آلوده کردن آن‌ها به ویروس را بدهند.

بیشتر بخوانید: چگونه لینک‌های مشکوک را قبل از کلیک، تست کنیم!

هرگز به این نوع پیام‌ها پاسخ ندهید یا روی لینک‌های مشکوک کلیک نکنید، مگر اینکه لینک را خودتان درخواست کرده باشید یا شماره تلفن یا آدرس ایمیل آنها را تشخیص دهید. برای مثال، شماره تلفن یا ایمیل خدمات مشتری بانک خود را بررسی کنید تا مطمئن شوید مطابقت دارد. مستقیماً با خدمات مشتری تماس بگیرید تا تأیید کنید که آنها خودشان پیام را برای شما ارسال کرده‌اند.

6. نقض داده‌‌ها

نقض داده‌ها یک حمله سایبری مضر است که زمانی رخ می‌دهد که یک هکر به اطلاعات محرمانه دسترسی پیدا کند. این تهدیدات شبکه های اجتماعی می‌تواند بر هر اندازه یا نوع سازمان یا تجارت تأثیر بگذارد. نقض NPD در آگوست 2024 2.9 میلیارد رکورد را در معرض خطر قرار داد.

برای افراد، این شامل دسترسی به شماره‌های تامین اجتماعی، حساب‌های عابر بانک و اطلاعات پزشکی می‌شود. برای سازمان‌های بزرگتر، می‌تواند شامل لیست مشتریان یا اطلاعات سلامت کارکنان باشد.

7. بدافزار

بدافزار به عنوان کد یا فایلی طراحی شده است که برای آلوده کردن آن یا سرقت اطلاعات شخصی به رایانه کاربر منتقل می‌شود.

این تهدید در همه اَشکال ظاهر می‌شود، اما استفاده از آن در پست‌ها یا ویدیوهای اخبار جعلی بسیار محبوب است. هدف کلاهبردار این است که کاربر روی خبر جعلی کلیک کند، که مملو از یک ویروس بدافزار است که می‌تواند دستگاه یا حساب رسانه اجتماعی کاربر را به‌خطر بیاندازد.

بدافزارها همچنین می‌توانند در وب سایت‌ها یا دامنه‌های جعلی ظاهر شوند. ممکن است از شما خواسته شود که فایلی را برای دسترسی به سایت دانلود کنید، اما این فایل در واقع بدافزار است و با دانلود آن به ویروس (و شخصی که آن را ایجاد کرده است) به دستگاه خود دسترسی داده‌اید.

برای مثال، فرض کنید یک سایت ویدیویی دارد که برای مشاهده آن به یک به‌روزرسانی نرم‌افزار «نیاز دارد». قبل از دانلود هر چیزی، دقیقاً بررسی کنید که سایت قانونی است. اگر مطمئن نیستید، بهتر است سایت را ترک کنید تا از هرگونه احتمال بدافزار جلوگیری کنید.

دوره‌های آموزش امنیت؛ از مبتدی تا حرفه‌ای

8. جعل نام تجاری

حتی برندها نیز از تهدیدات شبکه های اجتماعی در امان نیستند. کلاهبرداران ممکن است یک حساب رسانه اجتماعی برای جعل هویت یک برند ایجاد کنند و با مشتریان تحت پوشش اینکه یک شرکت قانونی هستند ارتباط برقرار کنند.

هدف مهاجم این است که یا اطلاعات شخصی از گیرندگان دریافت کند، مانند جزئیات ورود به حساب کاربری، یا به اشتراک گذاشتن پیام‌هایی که به اعتبار برند آسیب می‌رساند.

9. کلاهبراداری Affiliate

برخی از شرکت‌ها برنامه‌های وابسته ایجاد می‌کنند تا با اینفلوئنسرهای رسانه‌های اجتماعی قرارداد ببندند تا محتوایی درباره شرکت ارسال کنند و در ازای محصولات یا خدماتی که از طریق لینک وابسته خود به‌فروش می‌رسانند، کمیسیون دریافت می‌کنند.

شرکت‌ها از بازاریابی وابسته برای هدایت ترافیک به وب‌سایت خود و کسب درآمد استفاده می‌کنند. با این حال، شایدبا محتوای بازاریابی وابسته مواجه خواهید شد که واقعی نیست.

کلاهبرداران ممکن است محتوایی را ارسال کنند که به‌نظر می‌رسد تبلیغاتی است که یک کارت هدیه رایگان هدیه می‌دهد و از شما می‌خواهد برای دریافت آن آدرس ایمیل شخصی خود را وارد کنید. اما به‌جای دریافت کارت هدیه، تعداد بی پایان ایمیل‌های اسپم دریافت می‌کنید که برخی از آنها ممکن است حاوی بدافزار باشند.

10. مهندسی اجتماعی

مهندسی اجتماعی تاکتیکی است که مجرمان سایبری برای دستکاری افراد برای افشای اطلاعات محرمانه از آن استفاده می‌کنند. در زمینه تهدیدات شبکه های اجتماعی ، مهاجمان ممکن است به‌عنوان کارمندان قانونی یا مخاطبین [تا حدودی] آشنا در شرکت ظاهر شوند. آنها اغلب داستان‌های قانع کننده‌ای می‌سازند یا از هویت‌های جعلی برای جلب اعتماد کارمندان واقعی استفاده می‌کنند.

هنگامی که آنها اعتبار خود را ایجاد کردند، اطلاعات شخصی حساسی را در مورد شما درخواست می‌کنند، مانند اعتبار ورود به سیستم یا جزئیات تماس. این نوع فریب می‌تواند منجر به دسترسی غیرمجاز به حساب‌های کاربری، نقض اطلاعات شخصی و بهره‌برداری بیشتر شرکت و کاربران آن شود.

حفاظت آنلاین برای بسیاری از افراد جدی گرفته نمی‌شود. به همین دلیل است که ما در لاگ‌مدیا سعی داریم تا آگاهی‌سازی‌هایی را فراهم کنیم. در قسمت ویدیو لاگ از آخرین تهدیدات شبکه های اجتماعی و درکل اینترنت آشنا شوید. دوران آکادمی نیز به‌عنوان یکی از آموزشگاه های معتبر امنیت و شبکه می‌تواند علاقه‌مندان را با آموزش‌ های تخصصی امنیت آشنا کند که برای جلوگیری از حملات سایبری و تهدید به دستگاه‌های شما استفاده می‌شوند.

نظرات ارزشمند شما

بدون دیدگاه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *