اولین چیزی که با شنیدن کلمه "جنایت سایبری" به ذهن خطور می کند، هکرهای پنهان است. در حالی که هکرهای غیراخلاقی نیز بخشی از این معادله هستند، جرایم سایبری به صورت حرفه ای سازماندهی شده است و انواع مختلفی دارد.
اگر نگران جرایم سایبری هستید ، درک آنچه که شامل و انواع مختلف آن می شود می تواند شما را از قربانی شدن آن باز دارد. در ادامه بخوانید تا بفهمید جرایم سایبری به چه معناست، دسته بندی های مختلف آن و انواع مختلف آن.
جرایم سایبری چیست؟
جرایم سایبری نوعی از فعالیت های مجرمانه است که در آن رایانه، شبکه رایانه ای یا دستگاه شبکه ای به عنوان ابزار اصلی برای انجام جرایم آنلاین استفاده می شود.
اکثر مجرمان سایبری برای جمع آوری پول مرتکب جرایم سایبری می شوند. در حالی که برخی از مجرمان سایبری بخشی از گروه های سازمان یافته هستند و از مهارت های پیشرفته برای انجام جرایم سایبری استفاده می کنند، برخی دیگر صرفاً هکرها یا راهزنان تازه کار هستند.
گاهی اوقات، جرایم سایبری ممکن است به دلایل شخصی یا سیاسی مانند انتقام گرفتن یا حمله به کشورهای رقیب نیز انجام شود.
سه دسته جرایم سایبری
جرایم سایبری انواع مختلفی دارد از جمله سرقت هویت، تعقیب، کلاهبرداری مالی، قلدری آنلاین، هک و موارد دیگر. حداقل، جرایم سایبری می تواند باعث ناراحتی و آزار بزرگ برای قربانیان شود، در حالی که در بدترین حالت، جرایم سایبری می تواند منجر به ناراحتی مالی یا تهدید شدیدی برای شهرت یا امنیت شخصی قربانی شود.
بر اساس سطوح و انواع تهدیدات مورد استفاده مجرمان سایبری، جرایم سایبری به سه دسته اصلی تقسیم می شوند:
1. جنایات علیه افراد
این جرایم علیه افراد در نظر گرفته شده است و می تواند از آزار و اذیت و تعقیب سایبری، توزیع پورنوگرافی کودکان، قاچاق انسان، کلاهبرداری از کارت اعتباری، سرقت هویت، جعل ایمیل گرفته تا افترا آنلاین یا تهمت را شامل شود.
2. جرایم علیه اموال
درست مانند حوادث واقعی، این جرایم سایبری علیه اموالی مانند رایانه یا سرور انجام می شود.
کلاهبرداری های فیشینگ، حملات DDOS، حملات ویروسی، خرابکاری رایانه ای، keylogging، سایبری و تایپسکوت همگی بخشی از این جرایم هستند.
3. جنایات علیه دولت
این نوع جرایم سایبری معمولاً به عنوان "تروریسم سایبری" نیز شناخته می شود. این جنایت سایبری در حالی که به اندازه دو دسته دیگر رایج نیست، حاکمیت یک ملت را هدف قرار می دهد.
جرایم سایبری علیه دولت ممکن است شامل هک وب سایت ها و وب سایت های نظامی، دسترسی به اطلاعات محرمانه، جنگ سایبری یا توزیع تبلیغات دولتی باشد.
انواع مختلف جرایم سایبری
تا کنون، ما فقط به دسته بندی های مختلف جرایم سایبری و نحوه تأثیر آنها بر مردم پرداخته ایم. با این حال، خود حملات بسته به آنچه مهاجم میخواهد به آن دست یابد، میتوانند اشکال مختلفی داشته باشند.
حملات بدافزار
یک حمله بدافزار با آلوده کردن یک سیستم یا یک شبکه با یک ویروس کامپیوتری یا نوع دیگری از بدافزار انجام می شود.
سپس رایانه یا سیستم در معرض خطر می تواند توسط مجرمان سایبری به دلایل مخرب مانند سرقت داده های محرمانه، آسیب رساندن به داده ها یا انجام سایر اعمال مجرمانه مورد استفاده قرار گیرد.
حملات DDoS
هدف اصلی حملات DDoS از بین بردن یک شبکه یا وب سایت با ارسال چندین درخواست طاقت فرسا و تزریق بدافزار به یک سرور وب سایت یا یک منبع هدف است.
شما می توانید یک حمله DDoS را به عنوان یک ترافیک غیرمنتظره در نظر بگیرید که بزرگراه را مسدود می کند و مانع از رسیدن ترافیک منظم به مقصد می شود.
بات نت ها
بات نت ها شبکه های بزرگی از دستگاه های آلوده هستند که به صورت خارجی توسط هکرهای راه دور کنترل می شوند.
هکرها از این بات نت ها برای حمله یا تزریق هرزنامه به رایانه های دیگر استفاده می کنند. بات نت ها همچنین می توانند به عنوان بدافزار استفاده شوند یا کارهای مخرب دیگری مانند انجام حملات DDoS را انجام دهند.
سرقت هویت
هنگامی که شخصی از اطلاعات شخصی شما بدون اجازه یا رضایت شما استفاده می کند، به آن سرقت هویت می گویند.
مجرمان سایبری می توانند به روش های مختلف مانند سرقت وجوه ، دسترسی به اطلاعات محرمانه ، خرید چیزها از کارت های اعتباری سرقت شده ، یا افتتاح تلفن ، برق یا حساب گاز جدید تحت نام قربانی اقدام به سرقت هویت کنند.
سایبراستاکینگ
هر نوع آزار و اذیتی که از طریق کانالهای آنلاین مانند چت، رسانههای اجتماعی، انجمنها یا ایمیل صورت میگیرد، به عنوان سایبراستاکینگ شناخته میشود.
بیشتر مهاجمان سایبری قربانیان خود را به خوبی می شناسند و آزار و اذیت را با یک برنامه ریزی دقیق در مدت زمان طولانی انجام می دهند.
باج افزار
باج افزار یک حمله مخرب است که داده های شما را توسط مجرمان سایبری رمزگذاری می کند و تنها راه دسترسی مجدد به آنها پرداخت پول به آنها است.
در حالی که حملات باجافزاری که به سمت افراد هدف قرار میگیرند نیز رایج هستند، بیشتر حملات به سمت سازمانهای مستقر هدایت میشوند که در آنها پول باج گاهی میتواند هزینه زیادی داشته باشد.
بزرگترین نمونه باجافزار، باجافزار WannaCry در سال ۲۰۱۷ است که آسیبپذیری را در رایانههای دارای ویندوز مایکروسافت مورد هدف قرار داد و ۲۳۰،۰۰۰ رایانه را در ۱۵۰ کشور تحت تأثیر قرار داد. کاربران فایلهای خود را قفل کردند و پیامی ارسال کردند و از آنها خواستند که برای دسترسی مجدد، باج بیتکوین بپردازند.
حملات مهندسی اجتماعی
حملات مهندسی اجتماعی به جای هک و استفاده از تاکتیک های فنی، از روانشناسی انسان برای دسترسی به داده ها، ساختمان ها یا سیستم ها سوء استفاده می کند.
مجرمان سایبری با برقراری تماس مستقیم با قربانیان خود از طریق تلفن یا ایمیل در تلاش برای استخراج اطلاعات شخصی مانند رمز عبور یا اطلاعات حساب بانکی، اعتماد به نفس پیدا می کنند. گاهی اوقات تهدیدات داخلی در محل کار مقصر رایج حملات مهندسی اجتماعی هستند.
هنگامی که مجرمان سایبری به اطلاعات شخصی دسترسی پیدا کردند، می توانند آن اطلاعات را بفروشند یا حساب های خود را به نام قربانی ایمن کنند.
برنامه های بالقوه ناخواسته (PUP)
در حالی که برنامه های بالقوه ناخواسته نسبت به سایر انواع جرایم سایبری کمتر تهدید کننده هستند، اما همچنان نوعی بدافزار هستند. آنها به صورت جاسوس افزار یا ابزارهای تبلیغاتی مزاحم وارد سیستم شما می شوند و می توانند نرم افزارهای مهم مانند برنامه های از پیش دانلود شده را حذف نصب کنند.
بهترین راه برای جلوگیری از PUP این است که همیشه یک آنتی ویروس بهروز را روی همه دستگاههای خود نصب و اجرا کنید.
فیشینگ
فیشینگ روشی خائنانه برای فریب دادن قربانیان به باز کردن پیوستها و URLهای ایمیل مخرب است.
ایمیلها و پیوستهای مخرب پنهان میشوند تا قابل اعتماد به نظر برسند و هنگامی که قربانیان روی آن پیوستها کلیک میکنند، مجرمان سایبری دسترسی مورد نیاز خود را میگیرند.
اکثر ایمیل های فیشینگ ادعا می کنند که کاربر یا باید رمز عبور خود را تغییر دهد یا اطلاعات صورتحساب خود را به روز کند.
کلاهبرداری های آنلاین
کلاهبرداری های آنلاین همیشه در اینترنت در حال پخش است. آنها معمولاً به شکل تبلیغات یا ایمیل های اسپم هستند که به قربانیان خود وعده پاداش می دهند یا مقادیر غیر واقعی پول را پیشنهاد می کنند.
هر پیشنهادی که از طریق ایمیل یا تبلیغات دریافت می شود که بیش از حد خوب است که واقعی باشد، عمدتاً کلاهبرداری است. پس از کلیک کردن، این کلاهبرداری ها می توانند بدافزاری تولید کنند که می تواند اطلاعات شخصی و سیستم شما را به خطر بیندازد.
کیت های بهره برداری
کیت های اکسپلویت برنامه های خودکاری هستند که مجرمان سایبری برای سوء استفاده از آسیب پذیری ها یا اشکالات شناخته شده در سیستم ها و برنامه ها استفاده می کنند.
بیشتر حملات کیت اکسپلویت زمانی که قربانیان مشغول مرور وب هستند مخفیانه انجام می شود. فرض اصلی پشت این حملات کیت این است که مجرمان سایبری بتوانند بدافزار را در دستگاه قربانی دانلود و اجرا کنند.
بزرگترین نقطه ضعف این کیت های بهره برداری این واقعیت است که آنها به عنوان ابزارهای آماده در وب تاریک برای خرید راحت مجرمان سایبری فروخته می شوند.
قربانی جرایم سایبری نشوید
در مورد جرایم سایبری ، هیچ میزان پیشگیری یا کاهش آن کافی نیست. بهترین دفاع در برابر جرایم سایبری صرفاً تمرین عادات دیجیتال بالغ است.
برای جلوگیری از قربانی شدن خود در جرایم سایبری، همیشه نکات زیر را در نظر داشته باشید:
- در باز کردن ایمیلهای دارای پیوندهای ناقص یا پیوستها احتیاط کنید.
- هرگز اطلاعات شخصی خود را در هیچ وب سایتی وارد نکنید، مگر اینکه از مشروعیت آن مطمئن باشید.
- از دانلود هر چیزی از منابع ناشناس خودداری کنید.
- در اعمال وصلههای نرمافزار و بهروزرسانیها برای همه برنامههایتان سریع عمل کنید زیرا هر گونه آسیبپذیری امنیتی شناختهشده را برطرف میکنند.
- هنگام استفاده از Wi-Fi عمومی رمزگذاری نشده در مکان هایی مانند کافی شاپ ها و فرودگاه ها ، همیشه از VPN استفاده کنید.
- همیشه برای همه حساب های خود رمزهای عبور منحصر به فرد و قوی ایجاد کنید و از رمزهای عبور مشابه برای چندین حساب مجدداً استفاده نکنید.
- در صورت امکان از احراز هویت دو مرحله ای استفاده کنید.
- از آنجایی که روترها نیز در برابر جرائم سایبری آسیب پذیر هستند، امنیت روتر خود را برای کاهش هرگونه حمله به شبکه خانگی خود افزایش دهید.
مصون ماندن از جرائم سایبری
در حالی که ما نمی توانیم خود را به طور کامل از تعداد بیشماری از جرایم سایبری که در کمین آنلاین هستند ، محافظت کنیم ، حداقل می توانیم تمام تلاش خود را برای کاهش هرچه بیشتر آنها انجام دهیم. اکنون میدانید که عوامل مخرب چه راههایی را میتوانند در پیش بگیرند و چگونه میتوانید تا حد امکان ایمن بمانید.
یک محیط آزمایش ایزوله که در آن کدهای جدید و وبسایتهای بالقوه مخرب میتوانند به طور ایمن اجرا شوند تا الگوهای رفتاری آنها آزمایش شود.
بعدی را بخوانید
درباره نویسنده
کینزا یاسار
(60 مقاله منتشر شده)
Kinza یک علاقهمند به فناوری، نویسنده فنی و خودخوانده گیک است که با همسر و دو فرزندش در ویرجینیای شمالی زندگی میکند. او با داشتن مدرک لیسانس در شبکههای کامپیوتری و گواهینامههای متعدد فناوری اطلاعات، قبل از اینکه به نوشتن فنی بپردازد، در صنعت ارتباطات کار میکرد. او با توجه به امنیت سایبری و موضوعات مبتنی بر فضای ابری، از کمک به مشتریان برای برآوردن نیازهای فنی متنوع خود در سراسر جهان لذت می برد.
او در اوقات فراغت خود از خواندن داستانهای تخیلی، وبلاگهای فناوری، ساختن داستانهای کودکانه شوخآمیز و آشپزی برای خانوادهاش لذت میبرد.
بیشتر
از کینزا یاسار
مشترک شدن در خبرنامه ما
برای دریافت نکات فنی ، بررسی ، کتابهای الکترونیکی رایگان و معاملات منحصر به فرد به خبرنامه ما بپیوندید!
برای اشتراک اینجا را کلیک کنید