
چرا هنوز به کاربران می گوییم روی لینکهای مشکوک کلیک نکنند؟ و چرا این کار کافی نیست؟
مقاله “گفتن به کاربران برای “جلوگیری از کلیک روی پیوندهای بد” هنوز کار نمی کند” که در تاریخ 2025-03-13 توسط مرکز امنیت سایبری ملی بریتانیا (NCSC) منتشر شده، به این موضوع مهم میپردازد که چرا آموزش مداوم کاربران برای شناسایی و اجتناب از کلیک کردن روی لینکهای مخرب، به تنهایی استراتژی کافی برای حفظ امنیت سایبری نیست.
این مقاله بر چند نکته کلیدی تاکید میکند:
-
تلاشهای آگاهسازی، موثر نیستند: با وجود سالها آموزش و آگاهسازی در مورد خطرات فیشینگ (Phishing) و سایر حملات سایبری، همچنان تعداد زیادی از کاربران روی لینکهای مشکوک کلیک میکنند. این نشان میدهد که آموزش به تنهایی کافی نیست و دلایل مختلفی پشت این مسئله وجود دارد.
-
حملات پیچیدهتر شدهاند: حملات فیشینگ روز به روز پیچیدهتر و فریبندهتر میشوند. مهاجمان از روشهای مهندسی اجتماعی (Social Engineering) پیشرفته برای گول زدن کاربران و ترغیب آنها به کلیک روی لینکهای مخرب استفاده میکنند. ایمیلها و پیامهای متنی فیشینگ میتوانند به طور قانعکنندهای شبیه ایمیلهای قانونی از شرکتهای معتبر به نظر برسند و تشخیص آنها برای کاربران عادی دشوار باشد.
-
خطای انسانی اجتنابناپذیر است: حتی آموزشدیدهترین کاربران نیز ممکن است در لحظهای حواسپرتی یا فشار، اشتباه کرده و روی یک لینک مخرب کلیک کنند. خطای انسانی جزء جداییناپذیر از طبیعت انسان است و نمیتوان به طور کامل از آن جلوگیری کرد.
-
مسئولیت، تنها بر عهده کاربر نیست: تمرکز بیش از حد بر آموزش کاربران، این تصور غلط را ایجاد میکند که امنیت سایبری تنها بر عهده کاربر است. این امر، مسئولیت سازمانها و شرکتها را برای پیادهسازی اقدامات امنیتی قویتر، کاهش میدهد.
راهکارهای جایگزین و مکمل:
مقاله NCSC به جای رد کامل آموزش کاربران، پیشنهاد میکند که آموزش باید بخشی از یک استراتژی جامعتر باشد که شامل اقدامات زیر نیز میشود:
-
استفاده از فناوریهای امنیتی پیشرفته: پیادهسازی فناوریهایی مانند فیلترهای هرزنامه پیشرفته، شناسایی و مسدودسازی لینکهای مخرب، و احراز هویت چندعاملی (MFA) میتواند به طور قابل توجهی خطر کلیک کردن کاربران روی لینکهای خطرناک را کاهش دهد.
-
پیادهسازی رویکرد Zero Trust: در این رویکرد، به هیچ کاربر یا دستگاهی به طور پیشفرض اعتماد نمیشود. هر کاربر و دستگاهی قبل از دسترسی به منابع شبکه، باید احراز هویت و مجوز بگیرد. این امر، خطر آسیبهای ناشی از کلیک روی لینکهای مخرب را به حداقل میرساند.
-
تمرکز بر فرهنگ امنیتی: ایجاد یک فرهنگ امنیتی قوی در سازمان، که در آن همه کارکنان از اهمیت امنیت سایبری آگاه باشند و احساس مسئولیت کنند، ضروری است. این فرهنگ باید به تشویق گزارشدهی آسان و بیدردسر رخدادهای مشکوک و خطاها، تاکید کند.
-
تمرین و شبیهسازی حملات: انجام تمرینات شبیهسازی فیشینگ (Phishing Simulations) میتواند به شناسایی نقاط ضعف در سیستم دفاعی سازمان و ارزیابی میزان آمادگی کارکنان در برابر حملات واقعی کمک کند.
-
بهبود گزارشدهی: ایجاد سازوکاری ساده و در دسترس برای گزارشدهی آسان و محرمانه لینکهای مشکوک، به سازمان این امکان را میدهد که به سرعت به تهدیدات جدید واکنش نشان دهد و از گسترش آسیب جلوگیری کند.
نتیجهگیری:
مقاله NCSC بر این نکته تاکید میکند که آموزش کاربران برای اجتناب از کلیک روی لینکهای مشکوک، همچنان یک جزء مهم از امنیت سایبری است، اما نباید تنها راهکار باشد. با اتخاذ یک رویکرد جامع و چندلایه که شامل فناوریهای امنیتی پیشرفته، ایجاد فرهنگ امنیتی قوی، و پیادهسازی رویکردهای نوین مانند Zero Trust است، میتوان به طور قابل توجهی خطر حملات سایبری را کاهش داد و از داراییهای دیجیتال سازمان محافظت کرد. به عبارت دیگر، باید به جای تکیه صرف به دانش و آگاهی کاربر، یک سیستم امنیتی قوی و خودکار ایجاد کنیم که تا حد ممکن، از تاثیرات منفی خطای انسانی جلوگیری کند.
گفتن به کاربران برای “جلوگیری از کلیک روی پیوندهای بد” هنوز کار نمی کند
هوش مصنوعی اخبار را ارائه کرده است.
سؤال زیر برای دریافت پاسخ از Google Gemini استفاده شد:
در 2025-03-13 11:22، ‘گفتن به کاربران برای “جلوگیری از کلیک روی پیوندهای بد” هنوز کار نمی کند’ طبق گفته UK National Cyber Security Centre منتشر شد. لطفاً مقالهای دقیق با اطلاعات مرتبط به صورت قابل درک بنویسید.
124