كيف تحمي حساباتك من الاختراق؟ 10 خطوات عملية يجب تطبيقها اليوم
مقدمة
معظم الناس لا يفقدون حساباتهم بسبب مهارة تقنية خارقة لدى المهاجم، بل بسبب ثغرة بسيطة: كلمة مرور مكررة، رابط مزيف، تطبيق حصل على صلاحية لا يحتاجها، أو رقم استرداد قديم لم يعد صاحب الحساب يستخدمه. قد يبدأ الأمر برسالة تبدو عادية، ثم ينتهي بفقدان البريد الإلكتروني أو حساب التواصل الاجتماعي أو الملفات المهمة.
حماية الحسابات لا تحتاج إلى أن تكون خبيراً في الأمن السيبراني. تحتاج فقط إلى ترتيب الأولويات: ابدأ بالحساب الذي يستعيد بقية الحسابات، ثم قوِّ كلمات المرور، وفعل طبقة تحقق إضافية، وراجع الأجهزة والتطبيقات التي تملك وصولاً إلى بياناتك.
هذا الدليل يشرح عشر خطوات عملية يمكنك تنفيذها بالتدريج. لا توجد طريقة تمنع كل محاولة اختراق بنسبة مطلقة، لكن هذه الخطوات تقلل المخاطر بشكل واضح وتساعدك على اكتشاف المشكلة والتصرف بسرعة إذا حدث شيء غير معتاد.
1. ابدأ بحماية بريدك الإلكتروني الأساسي
البريد الإلكتروني ليس مجرد مكان للرسائل. غالباً هو مفتاح استعادة حسابات التواصل، وخدمات التخزين، والمتاجر، والمنصات التعليمية، وحسابات العمل. إذا تمكن شخص من الدخول إليه، فقد يطلب إعادة تعيين كلمة المرور في خدمات كثيرة باسمك.
لذلك، اجعل البريد الإلكتروني الأساسي أول حساب تراجعه. تأكد من أن كلمة مروره مختلفة عن أي حساب آخر، وأن رقم الهاتف وبريد الاسترداد الموجودين فيه لا يزالان صحيحين. إذا وجدت رقماً قديماً أو بريداً لا تستخدمه، استبدله فوراً.
توفر Google فحص الأمان للحساب، وهو يعرض توصيات تخص وسائل الاسترداد وتسجيل الدخول والأجهزة المتصلة والتطبيقات التي تملك وصولاً للحساب.[1] خصص بضع دقائق لمراجعته، خصوصاً إذا لم تفعل ذلك منذ فترة طويلة.
2. استخدم كلمة مرور قوية وفريدة لكل حساب
أكبر خطأ شائع هو استخدام كلمة مرور واحدة في أكثر من موقع. المشكلة ليست فقط في قوة الكلمة، بل في تكرارها. إذا تسرّبت كلمة المرور من خدمة واحدة، قد يجربها المهاجم في البريد الإلكتروني والمتاجر والمنصات الأخرى.
اختر لكل حساب مهم كلمة مرور طويلة وفريدة. لا تعتمد على معلومات يسهل تخمينها مثل الاسم أو سنة الميلاد أو رقم الجوال. الجملة الطويلة التي تجمع كلمات غير متوقعة أسهل في التذكر وأفضل من كلمة قصيرة معقدة لا تستطيع حفظها.
استخدام مدير كلمات مرور موثوق قد يكون مفيداً، لأنه ينشئ كلمات مختلفة ويحفظها بدلاً من تكرار كلمة واحدة. لكن لا تنس حماية حساب مدير كلمات المرور نفسه بكلمة قوية ووسيلة تحقق إضافية، ولا تشارك كلمة المرور الرئيسية مع أي شخص.
توصي Google صراحة باستخدام كلمات مرور قوية وفريدة وعدم تكرار كلمة المرور بين المواقع، لأن اختراق كلمة واحدة قد يعرّض حسابات متعددة للخطر.[1]
3. فعّل التحقق بخطوتين للحسابات المهمة
التحقق بخطوتين، أو المصادقة متعددة العوامل، يضيف خطوة ثانية بعد كلمة المرور. قد تكون هذه الخطوة رمزاً من تطبيق مصادقة، أو مفتاح أمان مادي، أو تأكيداً على جهازك، أو في بعض الخدمات رسالة نصية.
هذا لا يجعل الحساب غير قابل للاختراق، لكنه يرفع صعوبة الدخول كثيراً عندما تُسرق كلمة المرور. تشرح وكالة CISA أن المصادقة متعددة العوامل تضيف طبقة حماية فوق كلمة المرور، وتوصي بتفعيلها حيثما أمكن، خصوصاً للبريد الإلكتروني والتخزين السحابي والحسابات الإدارية.[2]
ابدأ بالبريد الإلكتروني والحسابات التي تحتوي معلومات حساسة أو تستخدم للدفع أو لإدارة العمل. إذا كانت الخدمة توفر تطبيق مصادقة أو مفتاح أمان أو مفاتيح مرور، فهذه خيارات أقوى عادة من الاعتماد على رسالة نصية فقط. الرسائل النصية تظل أفضل من عدم وجود تحقق إضافي، لكنها قد تكون أقل مقاومة لبعض أساليب الاحتيال.
احتفظ برموز النسخ الاحتياطي إذا وفرتها الخدمة، لكن لا تحفظها في لقطة شاشة داخل معرض الصور أو ترسلها لنفسك في محادثة. اكتبها في مكان آمن أو احفظها داخل مدير كلمات مرور موثوق.
4. استخدم مفاتيح المرور عندما تدعمها الخدمة
مفاتيح المرور، أو Passkeys، طريقة حديثة لتسجيل الدخول باستخدام بصمة الإصبع أو فتح الوجه أو رمز قفل الجهاز بدلاً من كتابة كلمة المرور في كل مرة. وهي مفيدة لأنها مرتبطة بالموقع أو التطبيق الأصلي، ما يجعل استخدامها في صفحة تصيد مزيفة أصعب.
إذا وجدت خيار مفتاح المرور في بريدك الإلكتروني أو حساباتك المهمة، أنشئه على جهاز شخصي فقط. لا تضفه إلى حاسوب مشترك في العمل أو الجامعة، ولا توافق على حفظه في جهاز لا تملك التحكم فيه.
لكن لا تتخلص من وسائل الاسترداد بعد إنشاء مفتاح المرور. قد يتعرض الهاتف للفقد أو التلف، لذلك يجب أن تبقى معلومات الاسترداد محدثة، وأن تعرف كيف تزيل مفتاحاً مرتبطاً بجهاز لم يعد معك.
5. راجع الأجهزة التي سجلت الدخول إلى حساباتك
قد يبقى حسابك مفتوحاً في هاتف قديم أو حاسوب سابق أو جهاز لم تعد تستخدمه. أحياناً يكون هذا طبيعياً، لكن وجود جهاز لا تعرفه أو مدينة غير مألوفة أو وقت تسجيل دخول غريب يستحق الانتباه.
ادخل إلى إعدادات الأمان في حساباتك المهمة وراجع الأجهزة والجلسات النشطة. أزل الأجهزة التي لم تعد تستخدمها، وسجل الخروج من الجلسات غير المعروفة. إذا وجدت نشاطاً مشبوهاً، لا تكتفِ بتسجيل الخروج؛ غيّر كلمة المرور، وراجع وسائل الاسترداد، وتأكد من أن التحقق بخطوتين ما زال تحت سيطرتك.
من الجيد تكرار هذه المراجعة كل عدة أشهر، أو مباشرة بعد بيع هاتف أو استبدال حاسوب أو استخدام جهاز عام لتسجيل الدخول.
6. احذف صلاحيات التطبيقات والإضافات غير الضرورية
ليس كل خطر يأتي من كلمة المرور. بعض التطبيقات أو إضافات المتصفح تطلب الوصول إلى البريد الإلكتروني أو جهات الاتصال أو التخزين السحابي أو ملفات الحساب. قد تكون الصلاحية مناسبة عند الحاجة، لكنها تصبح خطراً غير ضروري إذا توقفت عن استخدام التطبيق.
راجع التطبيقات والخدمات المرتبطة بحسابك من صفحة الأمان. اسأل نفسك: هل أعرف هذا التطبيق؟ هل ما زلت أستخدمه؟ ولماذا يحتاج هذه الصلاحية؟ إذا لم تكن الإجابة واضحة، أزل الوصول.
تنصح Google أيضاً بحذف التطبيقات وإضافات المتصفح التي لا تحتاجها، وعدم تثبيت تطبيقات مجهولة أو من مصادر غير موثوقة، لأنها قد تزيد تعرض الجهاز والحساب للخطر.[1]
لا تمنح صلاحيات واسعة فقط لأن موقعاً يقدم أداة أو اختباراً أو قالباً مجانياً. اقرأ ما يطلبه، واستخدم الموقع أو التطبيق الرسمي كلما كان ذلك ممكناً.
7. حدّث الهاتف والحاسوب والمتصفح بانتظام
التحديثات ليست فقط لتغيير الشكل أو إضافة مزايا جديدة. كثير منها يصلح ثغرات قد يستغلها المهاجمون. تأجيل التحديث لشهور يعني أنك قد تستخدم نظاماً يعرف الجميع أن فيه مشكلة تم إصلاحها بالفعل.
فعّل التحديث التلقائي لنظام الهاتف أو الحاسوب إن كان ذلك مناسباً، وحدّث المتصفح والتطبيقات المهمة. لا تنس جهاز الراوتر المنزلي إذا كان يدعم تحديثات للبرنامج الداخلي، لأن الشبكة نفسها جزء من الحماية.
وتنبه Google إلى أن البرامج القديمة قد لا تكون آمنة، وتوصي بتحديث المتصفح ونظام التشغيل والتطبيقات لحماية الحساب.[1]
قبل أي تحديث كبير، احفظ نسخة احتياطية من الملفات المهمة. التحديثات مفيدة، لكن وجود نسخة احتياطية جيدة يمنحك راحة أكبر إذا حدث عطل غير متوقع.
8. تعلّم كيف تميّز رسائل التصيد والروابط المزيفة
قد تصلك رسالة تقول إن حسابك سيتوقف اليوم، أو إن هناك محاولة دخول عاجلة، أو إن لديك جائزة أو فاتورة تحتاج مراجعة. الهدف هو دفعك إلى التصرف بسرعة قبل التفكير في الرابط أو اسم المرسل.
توقف للحظة قبل الضغط. افحص عنوان البريد الإلكتروني كاملاً، وليس الاسم الظاهر فقط. اقرأ الرابط قبل فتحه، وابحث عن أخطاء في اسم الموقع أو حروف مبدلة. لا تستخدم رابط الرسالة لتسجيل الدخول إلى حساب حساس؛ افتح التطبيق أو الموقع الرسمي بنفسك ثم راجع التنبيهات من داخله.
لا تشارك رمز التحقق أو رمز الاسترداد مع أي جهة عبر الاتصال أو المحادثة. موظف الدعم الحقيقي لا يحتاج منك كلمة المرور أو رمز التحقق ليؤكد هويتك. إذا ادعى شخص أنه من بنك أو منصة معروفة، أغلق المحادثة واتصل بالقنوات الرسمية من الموقع الحقيقي.
9. جهّز خطة سريعة إذا شككت في اختراق الحساب
السرعة مهمة عند ظهور إشعار تسجيل دخول غير معروف أو تغيير بريد الاسترداد أو نشر محتوى لم تكتبه. ابدأ من جهاز موثوق بتغيير كلمة المرور للحساب المتأثر، ثم غيّر كلمة مرور البريد الإلكتروني إذا كان مرتبطاً به أو تستخدم نفس الكلمة بينهما.
بعد ذلك، سجّل الخروج من الأجهزة الأخرى، وأزل التطبيقات غير المعروفة، وراجع وسائل الاسترداد والتحقق بخطوتين. تحقق من وجود قواعد غريبة في البريد، مثل تحويل الرسائل تلقائياً إلى عنوان لا تعرفه، لأن بعض المهاجمين يضيفونها لمتابعة محاولات الاسترداد.
إذا فقدت الوصول تماماً، استخدم صفحة الاسترداد الرسمية للخدمة فقط. لا تدفع لشخص يدعي أنه يستطيع استرجاع الحساب من خلال رسالة خاصة، ولا تملأ نماذج تطلب منك بيانات حساسة في مواقع غير معروفة.
10. اجعل مراجعة الأمان عادة شهرية بسيطة
الأمان ليس مهمة تنجزها مرة واحدة ثم تنساها. خصص عشر دقائق مرة كل شهر لمراجعة البريد الإلكتروني الأساسي: تحقق من الأجهزة المتصلة، والتطبيقات التي لها وصول، ووسائل الاسترداد، والتنبيهات الأمنية. كرر الأمر للحسابات المهمة الأخرى عند الحاجة.
يمكنك وضع تذكير شهري في التقويم باسم «فحص أمان الحسابات». راجع كذلك ما إذا كنت حملت تطبيقات جديدة، أو سجلت الدخول من جهاز آخر، أو شاركت بيانات حساب مع خدمة لم تعد تستخدمها.
هذه العادة لا تأخذ وقتاً طويلاً، لكنها تمنع تراكم مشكلات صغيرة: جهاز قديم لا يزال مسجلاً، صلاحية تطبيق منسية، رقم هاتف تغير، أو كلمة مرور قديمة تحتاج إلى استبدال.
الخلاصة
حماية الحسابات تبدأ من خطوات واضحة وليست من أدوات معقدة: بريد إلكتروني مؤمن، كلمات مرور فريدة، تحقق بخطوتين، وسائل استرداد محدثة، أجهزة وتطبيقات تمت مراجعتها، وحذر من الرسائل المضللة.
لا تحاول تغيير كل شيء في ساعة واحدة. ابدأ اليوم بالبريد الإلكتروني، ثم فعّل التحقق بخطوتين، ثم راجع الأجهزة والتطبيقات. وبعدها انتقل إلى الحسابات الأخرى. كل خطوة صغيرة تقلل احتمال أن تتحول كلمة مرور مسروقة أو رسالة مزيفة إلى فقدان كامل لحساباتك.
المراجع
[1] Google Account Help، Make your account more secure
https://support.google.com/accounts/answer/46526
[2] CISA، Require Multifactor Authentication
https://www.cisa.gov/audiences/small-and-medium-businesses/secure-your-business/require-multifactor-authentication
[3] Google، Security Checkup
https://myaccount.google.com/intro/security-checkup?hl=en-US