خطوات مهمة لحماية حسابك من الاختراق

تخيل أنك جالس على أريكتك، تتنقل بين الأخبار والمعلومات التي تتدفق عبر هاتفك الذكي. ليس هناك الكثير من الأمور التي قد تؤثر على مزاجك. لكن فجأة، تفتح تطبيق Gmail على هاتفك الأندرويد، وتظهر لك رسالة بريد إلكتروني بعنوان "طلب إعادة تعيين كلمة المرور لحسابك". لم تقم بإجراء هذا الطلب، مما يجعلك تتساءل: هل هذه مجرد مشكلة عابرة أم أن هناك من يحاول اختراق حسابك؟
غالبًا ما يستخدم المجرمون الإلكترونيون رسائل البريد الإلكتروني غير المرغوب فيها المتعلقة بإعادة تعيين كلمات المرور لاستغلال المستخدمين غير الحذرين. قد تكون هذه الرسائل هجومًا احتياليًا أو تنبيهًا من خدمة ما. في كلتا الحالتين، تجاهلها قد يؤدي إلى سرقة بياناتك أو نفاد أموالك من الحسابات المصرفية أو اختراق ملفاتك على مواقع التواصل الاجتماعي. إليك سبع خطوات ضرورية يجب اتخاذها فور استلامك لرسالة إعادة تعيين كلمة المرور التي لم تطلبها.
1. لا تنقر على أي شيء في الرسالة
قبل أن تبدأ في تشخيص المشكلة، احرص على فهم ما تتعامل معه. حتى لو كانت الرسالة تبدو مقنعة (بها شعارات الشركات وكل شيء)، فقد تكون فخًا يحتوي على روابط مزيفة. غالبًا ما تؤدي رسائل الاحتيال إلى صفحات تسجيل دخول مزيفة تسرق بيانات اعتمادك أو تثبت برامج ضارة مثل keyloggers على جهازك. حتى لو كانت الرسالة تحذرك بأن حسابك "في خطر"، قاوم رغبتك في التصرف بشكل متهور.
أولاً، تحقق من عنوان البريد الإلكتروني للمرسل. الرسائل الشرعية تأتي من مجالات مألوفة. على سبيل المثال، تنبيه من جوجل يأتي من accounts.google.com، وليس من شيء مثل google-support.biz. بالنسبة للمواقع الشهيرة، ابحث عن عناوين البريد الإلكتروني لترى إذا كان قد أبلغ عنها مستخدمون آخرون.
إذا استنتجت أنها غير آمنة، قم بإبلاغها. في تطبيق Gmail، انقر على قائمة الخيارات (النقاط الثلاث) واختر الإبلاغ عن احتيال للإبلاغ عن الرسالة. يمكنك اتخاذ خطوة إضافية عن طريق تفعيل الحماية الآمنة: انتقل إلى إعدادات كروم > الخصوصية والأمان > التصفح الآمن واختر الحماية المعززة لحظر المواقع الضارة قبل زيارتها.
محمد الفاتح مترجم الحلقة 26
2. تحقق من نشاط حسابك
إذا كانت الرسالة من مصدر موثوق، فقد يحاول شخص ما الوصول إلى أحد حساباتك. يساعدك التحقق من النشاط الأخير في تأكيد ما إذا كان حسابك تحت الهجوم وتحديد المصدر.
ابدأ بالدخول إلى لوحة التحكم الخاصة بالأمان. بالنسبة لجوجل، افتح تطبيق جوجل أو انتقل إلى myaccount.google.com في المتصفح. تحت الأمان، راجع أجهزتك والنشاط الأمني الأخير. ابحث عن علامات حمراء مثل الأجهزة غير المألوفة (مثل iPhone لا تملكه) أو تسجيل الدخول من مواقع غريبة (مثل مدينة لم تتواجد فيها من قبل). بالنسبة للحسابات غير التابعة لجوجل (مثل البنوك أو وسائل التواصل الاجتماعي)، افتح تطبيقاتها أو مواقعها الرسمية وراجع تاريخ الدخول أو سجلات الأمان.
إذا لاحظت شيئًا مريبًا، ابحث عن خيار "تأمين حسابك" لبدء عملية الاسترداد، للتحقق من هويتك ومراجعة الإعدادات الأخرى. أزل أي أجهزة لم تعد تستخدمها أو لم تعد تعرفها.
توفر معظم التطبيقات إشعار تسجيل دخول، حيث تتلقى تنبيهًا وبريدًا إلكترونيًا في كل مرة يتم فيها تسجيل الدخول إلى الحساب. يتيح لك ذلك اكتشاف ما إذا كان شخص آخر يستخدم حسابك على الفور.
3. قم بتغيير كلمات مرورك
محاولات تسجيل الدخول غير المعروفة تشير إلى ضرورة تغيير كلمة المرور، حتى لو لم يتم تأكيد الوصول غير المصرح به. تحديث كلمة المرور إلى شيء جديد، قوي وفريد يمكن أن يكون وسيلة فعالة لإيقاف المهاجمين في مساراتهم، خاصة إذا كانوا قد تقدموا في تخمين أو سرقة القديمة.
عند اختيار كلمة مرور جديدة، اتبع أفضل الممارسات. حاول أن تكون مكونة من 12 إلى 16 حرفًا، واخلط بين الحروف الكبيرة والصغيرة والأرقام والرموز. تجنب التفاصيل البسيطة مثل المعلومات الشخصية، أسماء الحيوانات الأليفة، أو تواريخ الميلاد.
إذا كنت تستخدم مدير كلمات المرور، فإنه يقترح كلمات مرور قوية. يحتوي أندرويد على مدير مدمج يمكن الوصول إليه بالذهاب إلى الإعدادات > جوجل > الإكمال التلقائي > كلمات المرور لإنشاء وحفظ كلمة مرور آمنة. يتم تنبيهك عند إعداد كلمة مرور جديدة. بدلاً من ذلك، قم بتنزيل Bitwarden أو 1Password من متجر Play أو App Store لإدارة جميع كلمات المرور بأمان. أيضًا، لا تعيد استخدام كلمات المرور عبر الخدمات.
4. قم بتمكين المصادقة الثنائية (2FA)
تعتبر المصادقة الثنائية واحدة من أقوى الطرق لتأمين الحساب وضمان عدم دخول أحد آخر. تضيف خطوة تحقق ثانية بجانب كلمة المرور للوصول إلى الحساب. عادةً ما تأتي هذه في شكل كلمة مرور لمرة واحدة ترسل عبر البريد الإلكتروني أو الرسائل النصية، لكن بعض الخدمات تقبل مفاتيح المصادقة (تطبيقات 2FA مخصصة).
إذا كان لديك خيار، اختر المصادقة المعتمدة على التطبيق لأن المصادقة عبر الرسائل النصية قد تكون عرضة لهجمات تبديل SIM، أو عندما تفقد هاتفك. Google Authenticator وAuthy هما اثنان من التطبيقات الشائعة الاستخدام.
تتوفر رموز النسخ الاحتياطي للمصادقة الثنائية ويجب تخزينها بأمان. يمكنك إنشاء ملاحظة مشفرة في Google Keep أو كتابتها في مكان آمن خارج الإنترنت.
إذا كان هذا يبدو مرهقًا، استخدم ميزة Smart Lock في أندرويد لتبسيط مطالبات المصادقة الثنائية على الأجهزة الموثوقة، ولكن قم بتعطيلها على الأجهزة العامة والمشتركة.
5. افحص جهازك من الفيروسات
يمكن أن تشير رسائل إعادة تعيين كلمة المرور غير المرغوب فيها إلى أن جهازك مصاب ببرامج ضارة، مثل keylogger. تكون أجهزة أندرويد وويندوز أكثر عرضة لذلك، خاصة إذا قمت بتثبيت تطبيقات غير موثوقة أو نقرت على روابط عشوائية.
على أجهزة أندرويد، قم بتشغيل Google Play Protect مجانًا بالانتقال إلى الإعدادات > الأمان > Google Play Protect > فحص للتحقق من التطبيقات الضارة. للحصول على فحص أعمق، قم بتثبيت تطبيق مثل Malwarebytes أو Bitdefender.
من المفيد أيضًا مراجعة التطبيقات المثبتة بشكل متكرر وإلغاء تثبيت أي شيء غير مألوف، غير موثوق، أو غير مستخدم. من الحكمة أيضًا مراقبة أذونات التطبيق لمعرفة ما إذا كان أي تطبيق يحاول الوصول إلى شيء لا يحتاج إليه.
أخيرًا، تأكد من تحديث نظام تشغيل هاتفك. هذا عادةً ما يعالج الثغرات الأمنية الرئيسية وغيرها من أوجه القصور التي قد تؤثر على الأجهزة بشكل جماعي.
6. أبلغ عن الحادث
الإبلاغ عن مثل هذه الرسائل والتنبيهات يساعد في إيقاف الهجوم من إلحاق المزيد من الضرر بالإضافة إلى حماية الآخرين. كما أنه ينبه الخدمات حول الخروقات المحتملة ويحسن من فلاتر الحظر لديهم.
في Gmail، يمكنك العثور على خيار الإبلاغ عن الاحتيال تحت قائمة الخيارات لأي رسالة. استخدام هذه الميزة يساعد في تحسين فلاتر جوجل. إذا كانت الرسالة أكثر شرعية، قم بإبلاغ الخدمة المستهدفة (بنكك أو وسائل التواصل الاجتماعي) عبر موقعها الإلكتروني أو تطبيقها.
إذا كنت تشك في احتيال أوسع، أبلغ السلطات، مثل IC3 التابعة لمكتب التحقيقات الفيدرالي على ic3.gov، وقدم شكوى. تأكد من أخذ لقطات شاشة لجميع الأدلة قبل حذف الرسالة.
7. استمر في مراقبة حساباتك
بعد اتخاذ هذه الخطوات، يمكنك أن تتنفس الصعداء، لكن ليس لفترة طويلة. حتى بعد تأمين حساباتك، ابقَ يقظًا لعلامات الهجمات. يتطور المحتالون بسرعة، ومن الضروري أن تبقى على اطلاع.
إن المراقبة المنتظمة للحسابات بحثًا عن إجراءات غير مصرح بها أو تغييرات أو معاملات يمكن أن تكون مفيدة. قم بتفعيل التنبيهات الفورية لجميع تطبيقات البنوك والمدفوعات. استخدم برامج فحص الفيروسات وأدوات فحص الاختراق لمعرفة ما إذا كانت كلمات مرورك في خطر. وأخيرًا، كن على علم بأحدث الأحداث في عالم الأمن السيبراني.
إلى اللقاء أيها المحتالون
بينما قد تكون طلبات إعادة تعيين كلمات المرور مزعجة، فهي فرصة لتعزيز دفاعاتك. من خلال اتباع هذه الخطوات، تضمن أن معلوماتك الشخصية، وأموالك، وجهازك سيبقى آمنًا أثناء مواجهة الهجمات. تذكر: وجودك الرقمي قوي فقط بقدر أضعف حلقة فيه.