میگویند «عقل که نباشد، جان در عذاب است»؛ این ضربالمثل بهخوبی حال کسانی را نشان میدهد که نسبت به امنیت کانال یوتیوب خود بیتوجهاند.
تصور کنید سالها برای تولید محتوا وقت گذاشتهاید، دنبالکننده جذب کردهاید و یک روز صبح متوجه میشوید که همه چیزتان از دست رفته، زیرا قربانی هک شدن کانال یوتیوب شدهاید.
این وضعیت بسیار تلخ است، اما خوشبختانه مانند قفلکردن در خانه قبل از خواب، راهکارهای ساده و مطمئنی وجود دارد که میتواند کانال شما را در برابر هکرها محافظت کند.
از آنجا که در فرهنگ ما همواره توصیه زیادی به سفت چسبیدن مال خود شده است؛ در این مقاله به بررسی روشهای مرحلهبهمرحلهای میپردازیم که اطمینان میدهد هیچکس جز شما به کانالتان دسترسی نخواهد داشت.
استفاده از پسورد قوی و منحصربهفرد برای امنیت کانال
یکی از ابتداییترین و حیاتیترین گامها برای جلوگیری از هک شدن کانال یوتیوب، انتخاب پسوردی قوی و منحصر به فرد است. قاعدتا انتخاب پسورد “جوجو ۱۲۲۵” ضمانتی برای حفظ امنیت کانال یوتیوب شما نخواهد بود. چرا که هکرها ممکن است با جمعآوری اطلاعات شخصی شما، به راحتی این پسوردها را حدس بزنند. پس توصیه اکید به انتخاب پسورد قوی.
ویژگیهای پسورد قوی:
- پیچیده و طولانی باشد.
- مخلوطی از حروف بزرگ، حروف کوچک، اعداد و کاراکترهای خاص (مانند !، ؟، #) باشد.
خطر استفاده از پسورد تکراری:
بسیاری از کاربران از یک پسورد برای تمامی وبسایتها و سرویسهای آنلاین خود استفاده میکنند. این کار بسیار خطرناک است، هرچند که سرویسهای گوگل و یوتیوب بسیار امن هستند و بودجه و متخصصان زیادی برای حفظ امنیت دارند، بسیاری از وبسایتهای دیگر از این سطح امنیت برخوردار نیستند و ممکن است هک شوند. اگر پسورد شما در یک سایت دیگر لو برود، هکر میتواند با استفاده از همان پسورد، به راحتی وارد اکانت یوتیوب یا جیمیل شما شود.
فعالسازی تأیید دو مرحلهای (2FA)
فعالسازی تأیید دو مرحلهای (2FA) برای اکانت یوتیوب (و گوگل) از بایدهای حفظ امنیت کانال یوتیوب است. این قابلیت، پس از وارد کردن یوزرنیم و پسورد، یک کد دوم را برای شما ارسال میکند که برای ورود ضروری است. اگر کانال شما بخواهد مانیتایز شود، فعالسازی 2FA اجباری است و در غیر این صورت، کانال شما در برنامه درآمدزایی پذیرفته نمیشود.
روشهای فعالسازی 2FA
- پیامک (SMS): کد تأیید به شماره موبایل شما ارسال میشود. اگرچه این روش مفید است، اما گاهی اوقات پیامکها ممکن است دستکاری شوند یا به دلیل تحریمها از خارج به داخل کشور نرسند.
- Google Prompt (نوتیفیکیشن): یک نوتیفیکیشن روی گوشی موبایل شما ظاهر میشود که باید آن را تأیید کنید. این روش بهتر است زیرا از حالت آنلاین استفاده میکند.
- اپلیکیشن Authenticator: اپلیکیشنهایی مانند Google Authenticator کدهای یکبار مصرف را به صورت آفلاین تولید میکنند که هر ۱۰-۱۵ ثانیه تغییر میکنند.
- کدهای پشتیبان (Backup Codes): گوگل ۱۰ کد یکبار مصرف را تولید میکند که میتوانید آنها را روی کاغذ بنویسید و در مکانی امن نگهداری کنید. این کدها برای مواقع اضطراری که به گوشی خود دسترسی ندارید، کاربردی هستند.
- Passkey و کلیدهای امنیتی سختافزاری:
- Passkey: امنترین روش است که یک ارتباط امن بین دستگاه شما (مانند گوشی با حسگر اثر انگشت یا لپتاپ با ویندوز هلو) و سایت یوتیوب ایجاد میکند. با استفاده از Passkey، دیگر نیازی به وارد کردن پسورد نیست و میتوانید با اثر انگشت یا تشخیص چهره وارد شوید. این روش جلوی حملات فیشینگ را نیز میگیرد.
- کلیدهای امنیتی سختافزاری (Security Keys): این کلیدها (مانند YubiKey) دستگاههای فیزیکی هستند که باید به سیستم شما متصل شوند و معمولاً حسگر اثر انگشت نیز دارند. این امنترین حالت ممکن است، اما گرانتر بوده و نیاز به خرید چند عدد برای مواقع مختلف دارد.
هک شدن کانال یوتیوب با سرقت کوکی/سشن مرورگر
فعالسازی 2FA به تنهایی کافی نیست. اگر کوکی سشن مرورگر شما دزدیده شود، هکر میتواند بدون نیاز به تأیید دو مرحلهای وارد اکانت شما شود. کوکی یک فایل متنی است که در مرورگر شما ذخیره میشود و نشان میدهد که شما قبلاً هویت خود را تأیید کردهاید و به اکانت لاگین هستید. هکرها معمولاً با فرستادن فایلهای مخرب یا هدایت به وبسایتهای فیشینگ، این کوکیها را میدزدند. در صورت دزدیده شدن سشن، هکر به تمام اطلاعات لاگین شده شما در مرورگر دسترسی پیدا میکند، حتی اگر پسورد را عوض کنید.
اینجا باید مقاله ی MCN یوتیوب را به شما پینهاد کنم، چرا که خیلی از MCN های غیر قانونی سرفت های مشکوکی را رقم میزنند.
مدیریت دسترسیها و نقشها در یوتیوب
بسیاری از کانالهای یوتیوب توسط چندین نفر اداره میشوند، مانند مدیران یا ادیتورها که ویدیوها را آپلود میکنند. حتی اگر شما تمام نکات امنیتی را رعایت کرده باشید، ممکن است از طریق سهلانگاری یکی از اعضای تیم کانال، مورد حمله قرار بگیرید.
اما اینجا اجازه بدید یک توضیح در مورد نقد کردن درامد یوتیوب را همینجا به شما بگویم، برای دادن دسترسی به شرکت ها حتما اطمینان حاصل کنید که این آژانس ها از دانش کافی برخوردار هستند.
نکات مهم مدیریت دسترسیها برای حفظ امنیت کانال یوتیوب:
هنگامی که چندین نفر به کانال دسترسی دارند، نوتیفیکیشنهای لاگین (MFA fatigue یا خستگی تأیید دو مرحلهای) ممکن است برای همه اعضا ارسال شود. این باعث میشود که اعضا فکر کنند دیگری در حال ورود است و بدون دقت، دکمه تأیید را فشار دهند. این اتفاق برای هاشم افتاد که در نتیجه آن، کانالش هک شد.
توصیه میشود یک گروه تلگرامی یا چت اختصاصی برای هماهنگی لاگینها داشته باشید تا از این سوءتفاهمها جلوگیری کنید. فقط در صورت نیاز، دسترسیهای اضافی را قطع کنید؛ میتوانید با مراجعه به myaccount.google.com/security و بخش “Your Connections” ارتباط اپلیکیشنهای غیرضروری را با حساب گوگل خود قطع کنید.
اجتناب از کلیک روی لینکهای مشکوک
یکی از رایجترین شیوههای هک شدن کانال یوتیوب، حملات فیشینگ و بدافزارها هستند. هکرها اغلب خود را به عنوان اسپانسر یا نمایندگان شرکتهای بزرگ معرفی میکنند و وعده پرداختهای بالا میدهند. باید مراقب باشید که در دام آنها نیفتید.
۱. آدرس ایمیل را دقیق بررسی کنید
همواره دامین (دامنه) اصلی ایمیل فرستنده را بررسی کنید. هکرها ممکن است از اسامی فریبنده در قسمت “نام فرستنده” استفاده کنند (مانند “Sony” یا “Blackmagic Design”)، اما دامین واقعی ایمیل متعلق به یک شرکت نامرتبط یا یک دامین ثبت شده جدید باشد.
۲. روی لینکهای ناشناس کلیک نکنید
از کلیک کردن مستقیم روی لینکهای موجود در ایمیلهای مشکوک خودداری کنید.
۳. هرچیزی را دانلود نکنید
فایلهای پیوست شده، بهویژه فایلهای اجرایی (exe)، ممکن است حاوی تروجان یا کدهای مخرب باشند که با نصب آنها، سشن مرورگر شما دزدیده میشود.
۴. از Windows Sandbox استفاده کنید
برای باز کردن فایلهای مشکوک یا بازدید از وبسایتهای ناشناس، از Windows Sandbox استفاده کنید. این محیط شبیهسازی شده، ایزوله است و حتی اگر فایل آلوده باشد، به سیستم اصلی شما آسیبی نمیرساند.
۵. از آنتیویروس استفاده کنید
هر فایل را قبل از باز کردن حتماً با آنتیویروس بررسی کنید. آنتیویروس ویندوز همیشه قوی نیست؛ استفاده از آنتیویروسهای قویتر مانند Bitdefender (حتی نسخه رایگانش) توصیه میشود.
۶. نرم افزارهای کرک شده نصب نکنید
نرمافزارها و بازیهای کرک شده میتوانند حاوی ویروس و بدافزار باشند. اگر مجبور به استفاده از آنها هستید، از وبسایتهای معتبر ایرانی دانلود کنید (زیرا معمولاً بررسیهای بیشتری روی آنها انجام میدهند) و هرگز آنها را در اکانت اصلی ویندوز یا اکانتی که با آن در یوتیوب لاگین هستید، نصب نکنید.
۷. ویندوز خود را محدود کنید
برای نصب نرمافزارها یا بازیهای کرک شده، یک اکانت جدید در ویندوز با سطح دسترسی پایینتر (غیر ادمین) ایجاد کنید و هرگز با آن اکانت در یوتیوب اصلی خود لاگین نکنید.
بروزرسانی منظم نرمافزارها و مرورگر
اگرچه منابع به طور مستقیم به «بروزرسانی منظم نرمافزارها و مرورگر» اشاره نمیکنند، اما تأکید بر آنتیویروس به روز و نصب برنامه از منابع مطمئن مانند گوگل پلی، به اهمیت نگهداری از یک سیستم سالم و امن اشاره دارد. استفاده از آنتیویروس قوی مانند Bitdefender میتواند به شناسایی و حذف بدافزارها کمک کند. همچنین، عدم نصب نرمافزارهای کرک شده که میتوانند حاوی ویروس باشند، جزو اقدامات مهم برای حفظ امنیت سیستم است.
بررسی دستگاههای متصل به حساب
پس از هر اتفاق مشکوکی یا به صورت دورهای برای جلوگیری از هک شدن کانال یوتیوب خود لیست دستگاههای متصل به حساب گوگل و یوتیوب خود را بررسی کنید.
- میتوانید به myaccount.google.com/security مراجعه کرده و در قسمت “Your devices”، گزینه “Manage all devices” را انتخاب کنید.
- در این قسمت، تمام دستگاههایی که به اکانت شما لاگین هستند، نمایش داده میشوند (مانند موبایلها و کامپیوترها).
- دستگاههایی که نمیشناسید را شناسایی و از اکانت خارج (Sign out) کنید.
- پس از تغییر پسورد، توصیه میشود که همه دستگاههای لاگین شده را Sign out کرده و دوباره از ابتدا لاگین کنید.
استفاده از ایمیل امن برای حساب یوتیوب
ساخت یک ایمیل امن و اختصاصی برای کانال یوتیوب، گام مهمی در جهت افزایش امنیت است.
- ایجاد ایمیل جدید برای کانال: اگر قصد ساخت کانال یوتیوب جدیدی دارید، یک ایمیل جدید بسازید و کانال را با آن ایجاد کنید. این ایمیل را در اختیار هیچکس قرار ندهید.
- ایمیل جداگانه برای تماسها: برای امور اسپانسرشیپ، سوالات کاربران یا هر نوع تماس دیگر، یک ایمیل جداگانه ایجاد کرده و آن را در بخش About کانال خود قرار دهید.
- مزیت: با این کار، هکرها نمیدانند که ایمیل اصلی مرتبط با کانال شما چیست و نمیتوانند ایمیلهای فیشینگ برایتان ارسال کنند. اگر ایمیلی از یوتیوب دریافت کردید، میتوانید مطمئن باشید که واقعی است، زیرا فقط خود یوتیوب ایمیل اصلی شما را میداند.
- ایمیل ریکاوری: حتماً یک ایمیل ریکاوری معتبر و قابل دسترس را برای حساب خود تعیین و آن را وریفای کنید. این ایمیل در مواقعی که دسترسی شما به حساب قطع میشود، برای بازیابی رمز عبور و دسترسی به حساب استفاده میشود. هکرها پس از دسترسی به اکانت، معمولاً ایمیل ریکاوری را نیز تغییر میدهند.
بعد از هک شدن کانال یوتیوب چه کنیم؟
آگاهی و هوشیاری مهمترین سپر دفاعی شما در برابر حملات سایبری است. در صورت بروز حمله یا مشاهده علائم هک، وحشت نکنید. وحشت میتواند باعث انجام کارهای اشتباه شود. هرگز به باجگیران سایبری باج ندهید. باج دادن این چرخه را ادامه میدهد. در صورت هک شدن، فورا به پشتیبانی یوتیوب در توییتر (YouTube Team) اطلاع دهید. این بهترین راه برای پیگیری و بازیابی کانال است.
پس از هک شدن، در شبکههای اجتماعی عمومی جار نزنید. هکرهای دیگر با اطلاع از وضعیت آشفته شما، ممکن است سعی کنند به سایر اکانتهایتان نیز نفوذ کنند.