هر روز هزاران دیتابیس حاوی ایمیل و رمز عبور کاربران در دارک‌وب (بازارهای زیرزمینی اطلاعات سرقتی) معامله می‌شود. اگر حتی یک‌بار از یک رمز عبور تکراری استفاده کرده باشید، یک نشتی قدیمی می‌تواند درِ حساب‌های امروزتان را باز کند. خبر خوب این است که بررسی این موضوع کار ساده‌ای است و به دانش فنی خاصی نیاز ندارد.

۱. ایمیل‌های خود را در سایت‌های معتبر جست‌وجو کنید

ابتدا به یکی از سرویس‌های رایگان سنجش نشت مثل haveibeenpwned.com بروید. آدرس ایمیل کاری و شخصی‌تان را وارد کنید. اگر در لیست قرمز قرار داشت، یعنی اطلاعات حساب شما در یکی از نشتی‌های شناخته‌شده حضور دارد. برای مدیران کسب‌وکار، بهتر است همه آدرس‌های دامنه شرکت (مثلاً info@razbansec.com) را جداگانه بررسی کنید تا متوجه شوید کدام صندوق‌ها در خطرند.

۲. رمزهای عبور را جدی بگیرید و تکراری استفاده نکنید

۳. احراز هویت دو مرحله‌ای را فعال کنید

حتی اگر رمزتان لو رفته باشد، با فعال‌سازی احراز هویت دو مرحله‌ای (2FA) یک لایه امنیتی دیگر اضافه می‌کنید. در حالت ایده‌آل از اپلیکیشن‌های مبتنی بر کد یک‌بارمصرف (مانند Google Authenticator یا Authy) استفاده کنید و از فعال‌سازی آن با پیامک خودداری کنید، چون پیامک قابل رهگیری است.

۴. پایش منظم را به عادت تبدیل کنید

نشتی‌ها هر هفته رخ می‌دهند؛ یک‌بار چک کردن کافی نیست. پیشنهاد می‌شود هر سه ماه یک‌بار ایمیل‌های اصلی خود و دامنه سازمان را دوباره بررسی کنید. اگر از گوگل جیمیل استفاده می‌کنید، قابلیت Password Checkup در حساب گوگل، رمزهای ذخیره‌شده را به‌طور خودکار با نشتی‌های شناخته‌شده مقایسه می‌کند.

بررسی نشت ایمیل یک عادت ساده اما حیاتی است که در کمتر از ده دقیقه قابل انجام است و جلوی خسارت‌های بزرگ را می‌گیرد. اگر به‌عنوان مدیر کسب‌وکار نگران امنیت زیرساخت ایمیل و دامنه سازمانتان هستید، تیم اطلس فناوران رازبان با خدمات ارزیابی نشت اطلاعات و پاسخ به رخداد در کنار شماست.