هر روز هزاران دیتابیس حاوی ایمیل و رمز عبور کاربران در دارکوب (بازارهای زیرزمینی اطلاعات سرقتی) معامله میشود. اگر حتی یکبار از یک رمز عبور تکراری استفاده کرده باشید، یک نشتی قدیمی میتواند درِ حسابهای امروزتان را باز کند. خبر خوب این است که بررسی این موضوع کار سادهای است و به دانش فنی خاصی نیاز ندارد.
۱. ایمیلهای خود را در سایتهای معتبر جستوجو کنید
ابتدا به یکی از سرویسهای رایگان سنجش نشت مثل haveibeenpwned.com بروید. آدرس ایمیل کاری و شخصیتان را وارد کنید. اگر در لیست قرمز قرار داشت، یعنی اطلاعات حساب شما در یکی از نشتیهای شناختهشده حضور دارد. برای مدیران کسبوکار، بهتر است همه آدرسهای دامنه شرکت (مثلاً info@razbansec.com) را جداگانه بررسی کنید تا متوجه شوید کدام صندوقها در خطرند.
۲. رمزهای عبور را جدی بگیرید و تکراری استفاده نکنید
- اگر ایمیلتان در لیست بود، فوراً رمز عبور آن را عوض کنید.
- هر حساب مهمی که رمزش با ایمیل مزبور یکسان بوده را هم تغییر دهید.
- برای هر سرویس، یک رمز عبور منحصربهفرد و طولانی بسازید؛ ترکیبی از حرف، عدد و نماد.
- از یک مدیر رمز عبور (Password Manager) مثل Bitwarden یا 1Password استفاده کنید تا مجبور نباشید همه رمزها را حفظ کنید.
۳. احراز هویت دو مرحلهای را فعال کنید
حتی اگر رمزتان لو رفته باشد، با فعالسازی احراز هویت دو مرحلهای (2FA) یک لایه امنیتی دیگر اضافه میکنید. در حالت ایدهآل از اپلیکیشنهای مبتنی بر کد یکبارمصرف (مانند Google Authenticator یا Authy) استفاده کنید و از فعالسازی آن با پیامک خودداری کنید، چون پیامک قابل رهگیری است.
۴. پایش منظم را به عادت تبدیل کنید
نشتیها هر هفته رخ میدهند؛ یکبار چک کردن کافی نیست. پیشنهاد میشود هر سه ماه یکبار ایمیلهای اصلی خود و دامنه سازمان را دوباره بررسی کنید. اگر از گوگل جیمیل استفاده میکنید، قابلیت Password Checkup در حساب گوگل، رمزهای ذخیرهشده را بهطور خودکار با نشتیهای شناختهشده مقایسه میکند.
بررسی نشت ایمیل یک عادت ساده اما حیاتی است که در کمتر از ده دقیقه قابل انجام است و جلوی خسارتهای بزرگ را میگیرد. اگر بهعنوان مدیر کسبوکار نگران امنیت زیرساخت ایمیل و دامنه سازمانتان هستید، تیم اطلس فناوران رازبان با خدمات ارزیابی نشت اطلاعات و پاسخ به رخداد در کنار شماست.