دارک وب با نیمه تاریک اینترنت یکی از محبوبترین پلتفرمها برای فروش غیرقانونی اکانتهای کاربران است. اخیرا کاربران فیسبوک قربانی فروش غیرقانونی اطلاعات حساب کاربری خود شدهاند. هکری موفق شده اطلاعات 267 میلیون کاربر بزرگترین شبکه اجتماعی جهان را تنها به قیمت 540 دلار به فروش برساند.
در میان دادههای فروخته شده 267 میلیون کاربر فیسبوک، هیچ رمز عبوری دیده نمیشود. با این حال، ایمیل، شماره تلفن، نام و نام خانوادگی به همراه تاریخ تولد فروخته شده است. تمامی اینها به خودی خود نمیتوانند کاربران را به خطر بیندازند، ولی میتوان از آنها برای حملات فیشینگ بر پایه SMS و ایمیل استفاده کرد. کافیست کاربری با کلیک روی لینک هکرها، اطلاعات کاربری خود مثل پسورد را وارد کند تا دسترسی هکر به تمامی اطلاعت میسر شود.
محققین با بررسی دادهها توانستهاند صحت آنها را تایید کند. موضوعی که بیشتر این قضیه را ترسناک میکند، تعداد کاربران است. 267 میلیون نفر اصلا رقم قابل گذشتی نیست. فیسبوک سال گذشته نیز با چنین مشکلی مواجه شده بود که البته دادههای به فروش رفته، بیشتر مربوط به ساکنین ایالات متحده میشد. یکی از سخنگویان فیسبوک در آن تاریخ گفت «ما در حال بررسی این موضوع هستیم و عقیده داریم این اتفاقات پیش از این که ما پروتکلهای امنیتی خود را تغییر بدهیم رخ داد است.»
این کمپانی هنوز نتوانسته اعتبار از دست رفته خود در پی رسوای کمبریج آنالیتیکا را به دست بیاورد و هنوز هم هیچ بیانیهای در رابطه با فروش دادههای 267 میلیون کاربر خود در دارک وب منتشر نکرده است. البته اگر سختگیری نکنیم، میتوان این طور تصور کرد که دادههای به فروش رفته برای قبل از بروزرسانیهایی باشد که سخنگوی فیسبوک سال گذشته عنوان کرده بود.
با وجود این که هیچ رمز عبوری به همراه این دادهها فروخته نشده، پیشنهاد میشود تمامی کاربران رمز عبور خود را تعویض کرده و از آن برای سایتهای دیگر استفاده نکنند، زیرا هکرها با دانستن ایمیل و پسورد، میتوانند آن را در سایتهای مختلف امتحان کنند. همچنین قویا پیشنهاد میشود کاربران از تایید هویت دو مرحلهای در تمامی سایتها بهره بگیرند. به گفته تحلیلگران حوزه امنیت، این کار جلوی 99 درصد از حملات هکرها را میگیرد.
فوربز برای آن دسته از کاربرانی که تصور میکنند ایمیل آنها در دارک وب افشا و برای خرید گذاشته شده و در این لیست قرار دارد، این وب سایت را پیشنهاد میکند. وب سایت فوق حاصل گروه امنیت سایبری Cyble است که سابقه خوبی در افشای مشکلات امنیتی وب سایتها دارد. شما هم میتوانید با در نظر گرفتن تمامی جوانب امنیتی، از این وب سایت برای چک کردن ایمیلهای خود استفاده کنید.