حساب ایمیل معمولاً مسیر بازیابی بسیاری از حسابهای دیگر است. اگر فردی به جیمیل شما دسترسی پیدا کند، ممکن است پیامهای بازیابی رمز، کدهای امنیتی، اطلاعات خرید یا مکاتبات شخصی را ببیند و برای تصاحب حسابهای متصل تلاش کند. به همین دلیل، بررسی دورهای فعالیتها و دستگاههای متصل به حساب گوگل اهمیت دارد.
دسترسی به ایمیل بهتنهایی نمیتواند یک کیف پول رمزارزی غیرامانی را خالی کند؛ زیرا کنترل چنین کیف پولی به عبارت بازیابی یا کلید خصوصی وابسته است. بااینحال، اگر حساب صرافی، کیف پول حضانتی یا نسخه پشتیبان اطلاعات حساس به ایمیل متصل باشد، تصاحب ایمیل میتواند مقدمه سرقت دارایی شود.
آخرین فعالیتهای جیمیل را چگونه بررسی کنیم؟
در کامپیوتر وارد نسخه وب Gmail شوید و تا پایین صفحه بروید. در گوشه پایین سمت راست، مقابل عبارت Last account activity روی Details بزنید.
صفحه Activity on this account اطلاعاتی مانند زمان استفاده از جیمیل، نوع دسترسی و آدرسهای IP را نمایش میدهد. نوع دسترسی مشخص میکند ایمیل از طریق مرورگر، گوشی، برنامههایی مانند Outlook یا پروتکلهایی مانند POP و IMAP باز شده است. گوگل در این بخش آخرین ۱۰ آدرس IP و محل تقریبی مرتبط با آنها را نشان میدهد و در صورت تشخیص فعالیت مشکوک ممکن است چند IP دیگر نیز اضافه کند.
وجود چند IP متفاوت الزاماً نشانه هک نیست. استفاده از VPN، اینترنت موبایل، سرویسهای ایمیل دیگر، تغییر شبکه یا ورود از چند دستگاه میتواند باعث نمایش آدرسها و مکانهای متفاوت شود. محل نمایشدادهشده نیز تقریبی است و ممکن است شهر یا منطقهای نزدیک را نشان دهد.
مقایسه IP فعلی با IP ثبتشده میتواند در بررسی اولیه کمککننده باشد، اما نتیجه قطعی نمیدهد. سرویس VPN ممکن است هر بار آدرس تازهای اختصاص دهد و اپراتورهای موبایل نیز میتوانند IP مشترک یا متغیر داشته باشند. زمان، نوع دسترسی، دستگاه و مکان را در کنار یکدیگر بررسی کنید.
دستگاههای متصل به حساب گوگل را ببینید
فهرست جیمیل فقط فعالیت مرتبط با ایمیل را نشان میدهد. برای بررسی کلی حساب گوگل، از داخل برنامه Gmail روی تصویر پروفایل بزنید و Manage your Google Account را انتخاب کنید. سپس وارد بخش Security & sign-in شوید و در قسمت Your devices گزینه Manage all devices را باز کنید.
در این صفحه دستگاهها و نشستهایی را میبینید که اکنون به حساب متصلاند یا در چند هفته گذشته از آن استفاده کردهاند. ممکن است برای یک گوشی یا کامپیوتر چند نشست جداگانه نمایش داده شود؛ زیرا ورود از مرورگر، پنجره ناشناس، برنامه یا سرویس دیگر میتواند نشست مستقلی ایجاد کند. زمان نشاندادهشده نیز ممکن است مربوط به همگامسازی خودکار باشد، نه استفاده مستقیم شما از دستگاه.
اگر دستگاه یا نشستی را نمیشناسید، آن را باز و گزینه Sign out را انتخاب کنید. اگر چند نشست با نام یکسان وجود دارد و مطمئن نیستید همگی متعلق به شما هستند، همه آن نشستها را خارج کنید.
رویدادهای امنیتی و برنامههای متصل را هم کنترل کنید
برای بررسی هشدارهای امنیتی، در بخش Security & sign-in وارد Recent security events شوید. اگر فعالیتی متعلق به شما نیست، گزینه No, it wasn’t me را انتخاب کنید و مراحل پیشنهادی گوگل را انجام دهید.
فهرست برنامههای متصل به حساب گوگل را نیز بررسی کنید. بعضی برنامهها با اجازه شما میتوانند ایمیلها یا دیگر دادههای حساب را مشاهده، ایجاد، ویرایش یا حذف کنند. دسترسی هر برنامه ناشناس یا غیرضروری را لغو کنید. خارجکردن یک دستگاه لزوماً مجوز برنامههای متصل را حذف نمیکند و این دو بخش باید جداگانه بررسی شوند.
اگر احتمال میدهید جیمیل قبلاً در اختیار مهاجم بوده است، تنظیمات Forwarding and POP/IMAP و Filters and Blocked Addresses را نیز بررسی کنید. مهاجم ممکن است قانونی برای انتقال، مخفیکردن یا حذف خودکار پیامهای امنیتی ساخته باشد.
اگر فعالیت مشکوکی دیدیم چه کار کنیم؟
رمز حساب گوگل را فوراً از یک دستگاه مطمئن تغییر دهید و رمزی طولانی و منحصربهفرد انتخاب کنید. اگر همان رمز را در سایتهای دیگری نیز استفاده کردهاید، رمز آن حسابها را هم عوض کنید. سپس دستگاهها و نشستهای ناشناس، برنامههای متصل غیرضروری و روشهای بازیابی ناآشنا را حذف کنید. گوگل برای حسابهای مشکوک، بررسی رویدادهای امنیتی، دستگاهها و تغییر فوری رمز را توصیه میکند.
تأیید دومرحلهای را از مسیر Google Account > Security & sign-in > How you sign in to Google فعال کنید. Google Authenticator میتواند کدهای یکبارمصرف را حتی بدون اینترنت تولید کند؛ اما گوگل استفاده از Google Prompt، پسکی یا کلید امنیتی را نیز ارائه میدهد. پسکی و کلید امنیتی در برابر بسیاری از حملات فیشینگ مقاومت بیشتری دارند.
کدهای پشتیبان و روش بازیابی حساب را نیز در محلی امن نگه دارید. هیچ کد تأییدی را برای فرد دیگری نفرستید؛ گوگل برای تأیید حساب با شما تماس نمیگیرد تا کد یکبارمصرفتان را درخواست کند.
بررسی IPها مفید است، اما بهتنهایی برای تشخیص نفوذ کافی نیست. برای ارزیابی درست امنیت جیمیل باید آخرین فعالیتها، دستگاههای متصل، رویدادهای امنیتی، برنامههای دارای دسترسی و تنظیمات انتقال ایمیل را در کنار هم کنترل کنید.
منابع
راهنماهای رسمی Google درباره Last account activity در Gmail، مدیریت دستگاهها و نشستها، ایمنسازی حساب هکشده، برنامههای متصل و فعالکردن تأیید دومرحلهای و Google Authenticator.