حملات باجافزار اغلب در خبرها ظاهر میشوند و بدترین بخش این است که آنها افراد عادی را هدف میگیرند، نه فقط شرکتهای بزرگ. جرایم سایبری تاکتیکهای خود را توسعه میدهند، اما محافظت لازم نیست پیچیده یا گران باشد. این نکات ساده میتوانند به شما کمک کنند تا از ابتلا به باجافزار جلوگیری کنید.
حملات باجافزار عمدتاً در خبرها مطرح میشوند و بدترین بخش این است که آنها بر افراد عادی هدف میگیرند، نه تنها شرکتهای بزرگ. مجرمان سایبری تاکتیکهای خود را پیشرفت میدهند، اما محافظت نیازی به پیچیده یا پرهزینه بودن ندارد. این نکات ساده میتوانند به جلوگیری از باجافزار کمک کنند.
6 از یک راهحل آنتیویروس قابل اعتماد استفاده کنید
یک راهحل آنتیویروس قابل اعتماد اولین دفاع شما در برابر باجافزار است. در حالی که ویندوز دیفندر محافظت قابل قبولی ارائه میدهد، گزینههای شخص ثالث از Bitdefender، Kaspersky یا Norton حفاظتهای پیشرفتهتری در برابر باجافزار با نظارت لحظهای فراهم میکنند. کلید این است که نرمافزاری را انتخاب کنید که بهطور فعال رفتارهای مشکوک فایلها را اسکن کند، نه فقط امضایهای شناختهشدهٔ بدافزار.
بهعلاوه، آنتیویروس خود را بهروز نگه دارید. باجافزار روزانه تکامل مییابد و تعاریف بدافزارهای قدیمی شما را در برابر تهدیدهای جدید آسیبپذیر میکند. بیشتر برنامههای آنتیویروس بهصورت خودکار بهروزرسانی میشوند، اما این تنظیمات را دوباره بررسی کنید. اگر پیش از این متوجه شدهاید که یک ویروس را دانلود کردهاید، یک آنتیویروس بهروز هنوز میتواند به محدود کردن آسیب قبل از اینکه باجافزار فایلهای شما را رمزگذاری کند، کمک کند.
علرغم این مزایا، نگرانیهای مربوط به عملکرد نباید شما را از استفاده از حفاظت آنتیویروس باز دارد. بله، برخی نرمافزارهای امنیتی میتوانند سیستم شما را کند کنند، اما اگر پس از نصب آنتیویروس رایانهتان کند شد، راهنمای ما دربارهٔ بهینهسازی عملکرد رایانهتان را بررسی کنید. محافظت، تأثیرات جزئی سرعت را پوشش میدهد، بهویژه زمانی که باجافزار میتواند همهٔ کارهایی که انجام دادهاید را از بین ببرد.
بهصورت نا محافظت گرفتار نشوید.
شما میتوانید از ابزارهای آنلاین مانند VirusTotal برای اسکن فایلهای دانلود شده قبل از باز کردن آنها استفاده کنید. این سرویس رایگان فایلها را بهصورت همزمان با چندین موتور آنتیویروس بررسی میکند. بهویژه نسبت به انواع فایلهایی مانند PDFها و فایلهای فشرده که اغلب برای مخفیکردن ویروسها استفاده میشوند، هوشیار باشید. فایلهای اجرایی، اسکریپتها و اسناد دارای ماکرو نیز از گزینههای مورد علاقه برای توزیع باجافزار هستند.
5 پشتیبانگیریهای منظم و جداگانه از دادههای خود ایجاد کنید
ایجاد پشتیبانگیریهای منظم ممکن است خستهکننده به نظر برسد، اما بهترین بیمهٔ شما در برابر باجافزار است. قانون ۳-۲-۱ همچنان استاندارد طلایی باقی میماند: سه نسخه از دادههای مهم خود نگه دارید، آنها را بر روی دو نوع رسانهٔ متفاوت ذخیره کنید و یک نسخه را خارج از سایت نگه دارید. این استراتژی کمک میکند؛ حتی اگر باجافزار حمله کند، نسخههای پاک برای بازیابی خواهید داشت.
قسمت «جدا» الزامی است—باجافزار نمیتواند چیزی را رمزگذاری کند که به آن دسترسی ندارد. بنابراین باید پس از اتمام پشتیبانگیری، هارد دیسکهای خارجی را جدا کنید. ذخیرهسازی ابری برای پشتیبانگیریهای خارج از سایت مناسب است، اما بهتر است از سرویسهایی که نسخهبندی دارند برای بازیابی از باجافزاری که ممکن است فایلها را رمزگذاری کند، استفاده کنید. خوشبختانه، روشهای سادهای برای پشتیبانگیری ایمن از دادهها وجود دارد که هزینهٔ زیادی ندارند.
اتوماسیون سازگاری را آسان میکند. باید پشتیبانگیریهای زمانبندیشده تنظیم کنید تا تمام زندگی دیجیتال خود را بدون فکر کردن پشتیبان بگیرید. تاریخچهٔ فایلهای ویندوز، تایم ماشین برای مک یا سایر راهحلهای شخص ثالث میتوانند بهصورت خودکار این کار را انجام دهند.
فقط پشتیبانگیری نکنید، آن را تست کنید. آزمایشهای منظم بازیابی اطمینان میدهند که پشتیبانهای شما در زمان نیاز واقعاً کار میکنند.
4 در برخورد با پیوستها و لینکهای ایمیل محتاط باشید
ایمیل یکی از روشهای محبوب تحویل باجافزار است و مجرمان سایبری با تاکتیکهای خود خلاق هستند. فاکتور یا اطلاعیه حملونقل فوری از یک آدرس ایمیل آشنا نیست ممکن است یک حملهٔ هوشمندانه پنهان باشد. همیشه آدرسهای فرستنده را بهدقت بررسی کنید. حرکت ماوس روی آدرسهای ایمیل و لینکها اغلب دامنههای مشکوکی را نشان میدهد که با فرستندهٔ فرضی مطابقت ندارند.
قبل از کلیک روی هر لینک یا دانلود پیوستها، توقف کنید و به آن فکر کنید. ما میدانیم که شرکتهای معتبر بهندرت پیوستهای غیرمنتظره میفرستند یا از طریق لینکهای ایمیل درخواست اقدام فوری میکنند. در صورت تردید، از طریق یک کانال دیگر با فرستنده تماس بگیرید تا صحت آن را تأیید کنید. همچنین میتوانید ایمیلهای فیشینگ را با استفاده از فیلترها و ویژگیهای امنیتی داخلی ایمیل مسدود کنید.
این احتیاط هم به دانلود نرمافزارها اعمال میشود. باجافزار اغلب در برنامههای دزدیدهشده مخفی میشود، بنابراین نرمافزارهای کرکی را دانلود نکنید—نسخهٔ «رایگان» ممکن است تمام دادههای شما را از دست بدهد. به منابع رسمی و ناشرهای معتبر پایبند باشید. اگر پیوست ایمیل حتی کمی مشکوک به نظر میرسد، آن را حذف کنید. ایمنتر بودن بهتر از رمزگذاری است.
3 از احراز هویت قوی برای تمام حسابهای خود استفاده کنید
احراز هویت قوی میتواند مانعی مؤثر در برابر حملات باجافزاری که با حسابهای بهدست آمده آغاز میشوند، باشد. استفاده از گذرواژههای یکتا و پیچیده برای هر سرویس، از کشیدن حملهکنندگان بین حسابها در صورت نفوذ به یکی جلوگیری میکند. مدیرهای گذرواژه این کار را آسان میسازند، چرا که گذرواژههای قوی را تولید و ذخیره میکنند.
احراز هویت دومرحلهای (2FA) حفاظت لازم را اضافه میکند، اما همهٔ روشها برابر نیستند. در حالی که هر 2FA بهتر از هیچ است، تکیه بر 2FA از طریق پیامک میتواند بهدلیل حملات تعویض سیمکارت خطرناک باشد.
برنامههای احراز هویت مانند Google Authenticator یا Authy گزینههای امنتری ارائه میدهند و کلیدهای امنیتی سختافزاری قویترین دفاع در برابر تلاشهای تصاحب حساب هستند.
به همان اندازه مهم است که گزینههای بازیابی را فراموش نکنید. باید کدهای پشتیبان و ایمیلهای بازیابی خود را با همان دقت که برای حسابهای اصلی خود دارید، ایمن کنید. عاملان باجافزار اغلب ابتدا به حسابهای ایمیل هدف میگیرند و سپس از آنها برای بازنشانی گذرواژهها و دسترسی گستردهتر استفاده میکنند. بررسیهای منظم امنیتی برای مرور جلسات فعال و برنامههای متصل، به شناسایی دسترسیهای غیرمجاز در اوایل کمک میکند.
2 شبکه خود را تقسیمبندی کنید تا انتشار حملات را محدود کنید
تقسیمبندی شبکه ممکن است فنی به نظر برسد، اما به سادگی تقسیم شبکه به مناطق جداگانه است. میتوانید آن را بهعنوان ایجاد بخشها در نظر بگیرید—اگر باجافزار یک بخش را آلوده کند، بهسودی به بخشهای دیگر نمیتواند گسترش یابد. این استراتژی ایزولهسازی بهطور قابل توجهی آسیب را محدود میکند، بهویژه در شبکههای خانگی با چندین دستگاه.
تقسیمبندی پایهٔ شبکه با شبکههای مهمان شروع میشود. اکثر روترهای مدرن این ویژگی را دارند که امکان ایجاد شبکههای جداگانه برای بازدیدکنندگان یا دستگاههای کمتر قابل اعتماد را میدهد. دستگاههای هوشمند خانگی، دوربینهای امنیتی و دستگاههای IoT را در شبکههای جداگانه از کامپیوترها و تلفنهای خود قرار دهید. به این ترتیب، یک لامپ هوشمند که بهنظر رسیده است نمیتواند دسترسی به لپتاپ کاری شما فراهم کند.
برای حفاظت قویتر، استفاده از VLANها (شبکههای محلی مجازی) برای تقسیم شبکه خانگی خود در نظر بگیرید. اگرچه کمی پیچیدهتر است، VLANها بخشهای شبکهای کاملاً ایزوله ایجاد میکنند. میتوانید دستگاههای کاری، رایانهها و سیستمهای سرگرمی را جدا کنید. برخی از روترهای پیشرفته و سوئیچهای مدیریتی این ویژگی را بدون نیاز به تجهیزات سازمانی پشتیبانی میکنند.
تقسیمبندی بهترین عملکرد را زمانی دارد که با گذرواژههای قوی برای هر بخش شبکه ترکیب شود. اعتبارهای پیشفرض روتر را تغییر دهید، در دسترس بودن WPA3 را استفاده کنید و مرتباً firmware روتر را بهروزرسانی کنید. این لایهها حرکت افقی باجافزار را بهطرز چشمگیری دشوار میسازند.
1 قابلیتها و سرویسهای غیرضروری را غیرفعال کنید
هر سرویس غیرضروری که بر روی رایانه شما اجرا میشود، یک نقطهٔ ورودی احتمالی برای باجافزار است. هر چه ویژگیهای بیشتری فعال داشته باشید، سطح حملهٔ شما بزرگتر میشود. کاهش این سطح با غیرفعال کردن سرویسهای استفادهنشده، آسیبپذیریهایی را که باجافزار میتواند از آنها برای دسترسی اولیه استفاده کند، کم میکند.
پروتکل دسکتاپ از راه دور (RDP) هدف اصلی حملات باجافزار است. آن را بهطور کامل غیرفعال کنید مگر اینکه بهصورت خاص به دسترسی از راه دور نیاز داشته باشید. سرویسهای اشتراکگذاری فایل و پرینتر نیز زمانی که بدون نیاز باز بمانند، خطر هستند. کشف شبکه و اشتراکگذاری پوشههای عمومی را اگر بهطور فعال از آنها استفاده نمیکنید، خاموش کنید، چرا که این ویژگیها معمولاً بهصورت پیشفرض فعال هستند.
ویندوز با برنامههای غیرضروری پر شده است که میتوانند شکافهای امنیتی ایجاد کنند. سرویسهایی مانند Windows Script Host، PowerShell remote و SMBv1 بهطور مکرر توسط باجافزارها بهرهبرداری میشوند. اینها را از طریق ویژگیهای ویندوز یا Group Policy غیرفعال کنید مگر اینکه کار شما به آنها نیاز داشته باشد.
بازرسیهای منظم به حفظ امنیت کمک میکند با نگهداراندن سیستم بهصورت کموزن. بهصورت دورهای برنامههای شروع، سرویسهای پسزمینه و افزونههای مرورگر را بررسی کنید. هر چیزی را که نمیشناسید یا استفاده نمیکنید حذف کنید. اصل ساده است: اگر به آن نیاز ندارید، آن را خاموش کنید. یک سیستم کمینه فرصتهای کمتری برای باجافزار برای ایجاد جایگاه فراهم میکند.