چند سالی است که خرید و فروش آنلاین در ایران جای خود را در بین تمام اقشار جامعه باز کرده و بسیاری از ما حتی کوچکترین خریدهای خود را هم به صورت آنلاین انجام میدهیم که بسیاری از امور روزانه ما را تسهیل کرده است اما چگونه میتوان خرید آنلاین ایمنی داشت؟
حتماً شما هم شنیدهاید که شخصی به خاطر خرید اینترنتی از یک سایت و یا یک لینک خاص دچار مشکلاتی از جمله سرقت اطلاعات مالی و یا خالی شدن حساب بانکی شده باشد که در حال حاضر یکی از شایعترین روشهای کسب درآمد برای مهاجمان و هکرها است.
راه حل این موضوع چیست؟
قبل از ارائه راه حلی برای این مشکل، بهتر است با مهمترین خطراتی که کاربران را در فضای مجازی و سایتهای خرید آنلاین تهدید میکند، آشنا شویم.
فیشینگ
فیشینگ یکی از شایعترین تهدیدات امنیتی در خریدهای آنلاین به شمار میرود. صفحات، لینکها و یا تبلیغات ساختگی که از طریق لینکهای آلوده در سایتها، ایمیلها و پیامهای مستقیم مانند پیامک به کاربر ارسال میشود را فیشینگ میگویند چرا که با این کار کاربر را به دام انداخته و او را به سایتهای تقلبی که به میزان بسیار زیادی هم شباهت به سایتهای اصلی دارند وارد میکنند و اهداف مخرب خود را اجرا میکنند.
سرقت اطلاعات
نمونه دیگری از ابتکارات هکرها و مهاجمان سایبری، سرقت اطلاعات از طریق برخی روشها مانند نوشتن دستورات آلوده چون Keylogger ها است که هرچه شما بر روی صفحه کلید تایپ کنید را ثبت و ضبط کرده و به راحتی به تمامی اطلاعات مالی و بانکی شما از جمله رمز کارت اعتباری و هر چه در رسید خرید و نقل و انتقال شما باشد، دسترسی خواهند داشت. تنها در ۶ ماهه اول سال جاری میلادی در سطح جهان بالغ بر 2.200.000 سایت فیشینگ کشف شده است که این رقم در مقایسه با سال قبل ۲۰% افزایش یافته است.
اسپمها
ایمیلهای اسپم یا هرزنامهها با هدف آلوده کردن سیستم و یا انتقال کاربر به سایتهای آلوده طراحی و ارسال میشوند و معمولاً دارای لینکی جهت هدایت کاربر به آدرس مورد نظر مهاجم میباشند. به محض کلیک بر روی این لینک، سیستم آلوده شده و یا اینکه وارد سایتی خواهید شد که اطلاعات شما را به سرقت میبرد. همیشه مراقب پذیرش قوانین و شرایط سایتهای مختلف باشید و به هیچ عنوان ایمیلهایی که فرستنده آن را نمیشناسید و یا اطمینانی به آن ندارید باز نکنید و بر روی لینکهای ارسالی و یا فایلهای ضمیمه شده نیز کلیک نکنید.
محافظ درگاهایمیلی پادویش به شما در شناسایی این قبیل ایمیلها کمک کرده و از سیستم شما در برابر هر نوع خطر احتمالی محافظت میکند.
راهکارهای ساده و کاربردی برای خریدی ایمن
- تنها از سایتهای معتبر و قابل اعتماد خرید کنید
اگر از سایتهای خرید آنلاین مطمئن خرید کنید، شانس آلوده شدن سیستم به بدافزارها و یا لو رفتن اطلاعات حیاتی کاربران بسیار کمتر خواهد شد. حتی یک کاراکتر کوچک در آدرس سایتها میتواند شما را به سمت سایت مورد نظر مهاجم هدایت کند. بنابراین، همیشه به آدرسها و سایتی که قصد خرید از آن را دارید دقت کنید. - مراقب کلاهبرداری فیشینگی باشید
به تمام سایتهای تقلبی، ایمیلهای دارای لینک، پستهای شبکههای اجتماعی که پیشنهادات و یا تبلیغاتی بسیار خوب و فراتر از تصور دارند حساس باشید، چرا که اکثر اینگونه موارد به دنبال فریب کاربران و انتقال به سایتهای آلوده مورد نظر خود هستند. - در خصوص سایت تحقیق کنید
هر سایت معتبری دارای مجوزی به نام جواز SSL است و در این صورت از پروتکل HTTPS که کدگذاری شده و از امنیت بالایی برخوردار است، استفاده میکند. برای اینکه بدانید چه سایتی دارای این مجوز است اگر از مرورگر کروم یا سافاری استفاده میکنید، میتوانید در قسمت آدرس سایت که در بالای پنجره وب قرار گرفته است بر روی تصویر قفل پشت آدرس کلیک کنید و این گواهی نامه را مشاهده نمایید. همچنین، اگر از فایرفاکس استفاده میکنید بر روی Connection Security کلیک کنید و گزینه More Information را انتخاب نمائید. - از Wifi اماکن عمومی استفاده نکنید
از آنجایی که wifi عمومی امن نیست، بایستی برای انجام هر نوع فعالیتی به ویژه فعالیتهای مالی نظیر خرید آنلاین و یا انتقال پول از استفاده از آنها خودداری کرد. مهاجمان به راحتی میتوانند با استفاده از wifi عمومی به سیستم کاربر دسترسی داشته و خسارات جبران ناپذیری را وارد کنند. - از یک VPN استفاده کنید
اگر چارهای به جز استفاده از wifi عمومی ندارید، حتماً برای تقویت امنیت خود از یک VPN استفاده کنید. VPN آدرس IP شما را مخفی کرده و در این صورت معبری را میان شبکه محلی که شما از آن استفاده میکنید و سروری که قصد اتصال به آن را دارید ایجاد میکند و مانند یک راه میانبر برای شما عمل خواهد کرد. در این صورت کسی نمیتواند فعالیتهای شما را زیر نظر داشته باشد و یا به اطلاعات حیاتی شما دسترسی پیدا کند. - یک رمز عبور اختصاصی داشته باشید
از آنجایی که به ایجاد یک اشتراک و حساب در سایتهای فروش آنلاین نیاز دارید، بهتر است که برای هر کدام یک رمز قوی و اختصاصی از ترکیب حروف کوچک و بزرگ و علائم و اعداد داشته باشید که حدس زدن و یافتن آن برای مهاجمان سخت باشد. برخی از فروشگاهها به شما این امکان را میدهند که با حسابهای دیگر خود مانند فیس بوک و یا گوگل ثبت نام کنید و وارد سایت شوید. اما این کار اطلاعات ورودی، ایمیل، و خلاصه بسیاری دیگر از اطلاعات حیاتی شما را در معرض دسترس قرار میدهد. برای این منظور از یک برنامه مدیریت رمز استفاده کنید که به راحتی تمام حسابهای شما را مدیریت کرده و امنیت شما را نیز افزایش دهد.
پس از مطالعه تمام این روشها متوجه میشویم که خرید آنلاین در عین سادگی و کاهش زمان میتواند بسیار خطرناک باشد. اما با یادگیری راههای پیشگیری از وقوع این قبیل رخدادها و استفاده از راه حلهای امنیتی مناسب، میتوان خریدی امن را تجربه کرد.