أصبحت الحسابات الرقمية جزءًا أساسيًا من حياتنا اليومية، فهي تضم البريد الإلكتروني والصور والملفات والمحادثات والحسابات البنكية وحسابات التواصل الاجتماعي. ولهذا قد يؤدي اختراق حساب واحد إلى فقدان بيانات مهمة أو استخدام هويتك في الاحتيال على الآخرين.
ولا تحتاج حماية الحسابات إلى خبرة تقنية متقدمة، بل تعتمد على اتباع مجموعة من الخطوات البسيطة، مثل استخدام كلمة مرور قوية ومختلفة لكل خدمة، وتفعيل المصادقة الثنائية، وعدم الضغط على الروابط المشبوهة، ومراجعة الأجهزة المسجلة في حساباتك باستمرار.
استخدم كلمة مرور مختلفة لكل حساب، وفعّل المصادقة الثنائية من خلال تطبيق مصادقة، واحمِ بريدك الإلكتروني أولًا، ولا تشارك رموز التحقق مع أي شخص مهما كانت صفته.
ما المقصود بالمصادقة الثنائية؟
المصادقة الثنائية هي طبقة حماية إضافية تُستخدم بعد إدخال كلمة المرور. فبدلًا من الاعتماد على كلمة المرور وحدها، يطلب الحساب وسيلة تحقق ثانية للتأكد من هوية المستخدم.
قد تكون وسيلة التحقق الثانية واحدة من الخيارات التالية:
- رمز يصل عبر رسالة نصية.
- رمز يصدره تطبيق مصادقة.
- إشعار موافقة يصل إلى جهاز موثوق.
- مفتاح أمان فعلي.
- بصمة الإصبع أو التعرف على الوجه.
حتى لو تمكن شخص من معرفة كلمة مرورك، فلن يستطيع غالبًا تسجيل الدخول دون امتلاك وسيلة التحقق الثانية.
لماذا لا تكفي كلمة المرور وحدها؟
قد تُسرق كلمات المرور من خلال رسائل التصيد، أو تسريب بيانات أحد المواقع، أو استخدام كلمة المرور نفسها في أكثر من خدمة، أو تثبيت برنامج ضار على الجهاز.
كما يستخدم المهاجمون قوائم تحتوي على ملايين كلمات المرور المسربة، ثم يجربونها تلقائيًا على خدمات مختلفة. ولهذا فإن إعادة استخدام كلمة المرور نفسها تجعل جميع حساباتك معرضة للخطر عند اختراق خدمة واحدة.
أولًا: استخدم كلمة مرور مختلفة لكل حساب
يجب أن يمتلك كل حساب مهم كلمة مرور مستقلة. لا تستخدم كلمة مرور البريد الإلكتروني نفسها في حسابات التواصل الاجتماعي أو المتاجر أو التطبيقات الأخرى.
مواصفات كلمة المرور الجيدة
- طويلة ويُفضل ألا تقل عن 12 حرفًا.
- لا تحتوي على اسمك أو رقم هاتفك أو تاريخ ميلادك.
- لا تعتمد على كلمات شائعة يمكن تخمينها.
- تختلف تمامًا عن كلمات مرور حساباتك الأخرى.
- يمكن أن تكون عبارة طويلة يسهل عليك تذكرها ويصعب تخمينها.
ثانيًا: استخدم مديرًا موثوقًا لكلمات المرور
يساعد مدير كلمات المرور على إنشاء كلمات طويلة وعشوائية وحفظها بصورة مشفرة، وبذلك لا تحتاج إلى تذكر كلمة مرور كل حساب.
عند استخدام مدير كلمات مرور:
- أنشئ كلمة مرور رئيسية قوية جدًا.
- لا تستخدمها في أي حساب آخر.
- فعّل المصادقة الثنائية لحساب مدير كلمات المرور.
- احفظ رموز الاسترداد في مكان آمن.
- لا تترك التطبيق مفتوحًا على جهاز مشترك.
ثالثًا: فعّل المصادقة الثنائية للحسابات المهمة
ابدأ بالحسابات الأكثر أهمية، لأنها قد تُستخدم لاستعادة بقية حساباتك.
رتب الأولوية على النحو التالي:
- البريد الإلكتروني الأساسي.
- حساب Apple أو Google أو Microsoft.
- الحسابات البنكية والمحافظ الرقمية.
- حسابات التواصل الاجتماعي.
- خدمات التخزين السحابي.
- المتاجر والتطبيقات التي تحتوي على بيانات دفع.
الخطوات العامة لتفعيلها
- افتح إعدادات الحساب.
- انتقل إلى قسم الأمان أو تسجيل الدخول.
- ابحث عن المصادقة الثنائية أو التحقق بخطوتين.
- اختر وسيلة التحقق المناسبة.
- أكمل خطوات الربط والتأكيد.
- احفظ رموز الاسترداد في مكان آمن.
- جرّب تسجيل الدخول للتأكد من عمل الإعداد.
ما أفضل وسيلة للمصادقة الثنائية؟
تختلف قوة وسائل التحقق، ويمكن ترتيب الخيارات الشائعة بصورة تقريبية على النحو التالي:
| وسيلة التحقق | مستوى الحماية | سهولة الاستخدام |
|---|---|---|
| مفتاح أمان فعلي | مرتفع جدًا | متوسطة |
| تطبيق المصادقة | مرتفع | سهلة |
| إشعار على جهاز موثوق | جيد | سهلة جدًا |
| رسالة نصية | أفضل من عدم التفعيل | سهلة جدًا |
يُفضل استخدام تطبيق المصادقة أو مفتاح الأمان عند توفرهما. وتظل الرسائل النصية أفضل من الاعتماد على كلمة المرور وحدها، لكنها قد تكون أقل حماية من الخيارات الأخرى.
رابعًا: احفظ رموز الاسترداد
تمنحك بعض الخدمات رموزًا احتياطية عند تفعيل المصادقة الثنائية. يمكن استخدام هذه الرموز إذا فقدت هاتفك أو تعذر الوصول إلى تطبيق المصادقة.
- لا تحفظ الرموز داخل الهاتف وحده.
- احتفظ بنسخة مطبوعة في مكان آمن.
- يمكن حفظها داخل ملف مشفر.
- لا ترسلها عبر تطبيقات المحادثة.
- لا تشاركها مع أي شخص.
خامسًا: احمِ بريدك الإلكتروني أولًا
يُعد البريد الإلكتروني مفتاحًا رئيسيًا لبقية الحسابات، لأن معظم الخدمات ترسل إليه روابط إعادة تعيين كلمة المرور وتنبيهات تسجيل الدخول.
لحماية بريدك:
- استخدم كلمة مرور فريدة وقوية.
- فعّل المصادقة الثنائية.
- راجع رقم الهاتف والبريد الاحتياطي.
- احذف أي وسيلة استرداد لا تعرفها.
- راجع الأجهزة والجلسات المسجلة.
- تحقق من قواعد إعادة توجيه البريد.
قد يضيف المهاجم قاعدة خفية لإرسال نسخة من الرسائل إلى بريد آخر، لذلك من المفيد مراجعة إعدادات إعادة التوجيه والفلاتر عند الشك بوجود اختراق.
سادسًا: راجع الأجهزة المسجلة في حساباتك
توفر معظم الخدمات صفحة تعرض الهواتف وأجهزة الكمبيوتر والمتصفحات التي سجلت الدخول إلى حسابك.
راجع هذه القائمة دوريًا وابحث عن:
- جهاز لا تعرفه.
- مدينة أو دولة غير معتادة.
- متصفح لم تستخدمه.
- جلسة قديمة على جهاز بعته أو فقدته.
عند العثور على جهاز مشبوه، سجل الخروج منه فورًا، ثم غيّر كلمة المرور وراجع إعدادات الأمان.
سابعًا: تعلم اكتشاف رسائل التصيد
التصيد هو محاولة لخداعك من أجل إدخال كلمة المرور أو رمز التحقق داخل صفحة مزيفة تشبه الموقع الأصلي.
علامات الرسالة المشبوهة
- تطلب منك التصرف بسرعة وتهدد بإغلاق الحساب.
- تحتوي على أخطاء لغوية أو صياغة غير معتادة.
- عنوان المرسل مختلف عن اسم الجهة.
- الرابط لا يتبع النطاق الرسمي للخدمة.
- تطلب كلمة المرور أو رمز التحقق.
- تخبرك بالفوز بجائزة لم تشارك فيها.
- تحتوي على ملف مرفق غير متوقع.
عند استلام رسالة أمنية، لا تضغط على الرابط مباشرة. افتح التطبيق الرسمي أو اكتب عنوان الموقع بنفسك ثم تحقق من وجود التنبيه داخل حسابك.
ثامنًا: لا تشارك رمز التحقق مع أي شخص
لا تطلب الجهات الموثوقة منك إرسال رمز المصادقة عبر الهاتف أو المحادثة. وإذا تواصل شخص يدعي أنه من الدعم وطلب الرمز، فهذه غالبًا محاولة للاستيلاء على الحساب.
رمز التحقق مخصص لإدخاله داخل صفحة تسجيل الدخول الرسمية فقط، ولا يجب إرساله إلى موظف أو صديق أو شخص يدعي مساعدتك.
تاسعًا: احذر من طلبات الموافقة المفاجئة
قد يحاول المهاجم تسجيل الدخول مرات كثيرة حتى تصلك إشعارات متكررة للموافقة، على أمل أن تضغط على زر السماح بالخطأ.
إذا وصلك إشعار تسجيل دخول لم تطلبه:
- ارفض الطلب فورًا.
- غيّر كلمة المرور.
- راجع الأجهزة المسجلة.
- تأكد من عدم تغيير بيانات الاسترداد.
- تواصل مع الدعم الرسمي عند الحاجة.
عاشرًا: حدّث الهاتف والكمبيوتر والتطبيقات
تغلق التحديثات الثغرات الأمنية وتحسن حماية النظام والمتصفح والتطبيقات. تجاهل التحديثات لفترات طويلة قد يجعل الجهاز معرضًا لمشكلات تم إصلاحها بالفعل.
- فعّل تحديثات النظام الرسمية.
- حدّث المتصفح باستمرار.
- احذف التطبيقات التي لم تعد تستخدمها.
- نزّل البرامج من المتاجر والمواقع الرسمية.
- تجنب النسخ المعدلة والمجهولة.
الحادي عشر: لا تحفظ كلمات المرور على الأجهزة العامة
عند استخدام جهاز في فندق أو مكتبة أو مقر عمل مشترك، لا تسمح للمتصفح بحفظ كلمة المرور، ولا تحدد خيار تذكر تسجيل الدخول.
بعد الانتهاء:
- سجل الخروج من الحساب.
- احذف الملفات التي نزلتها.
- أغلق المتصفح بالكامل.
- راجع الجلسات النشطة من جهازك الشخصي.
الثاني عشر: فعّل تنبيهات تسجيل الدخول
ترسل بعض الخدمات إشعارًا عند تسجيل الدخول من جهاز أو موقع جديد. تساعدك هذه التنبيهات على اكتشاف محاولات الدخول بسرعة.
احرص على عدم تجاهل التنبيهات، وراجع الوقت والجهاز والموقع قبل اعتبار العملية آمنة.
ماذا تفعل إذا تعرض حسابك للاختراق؟
- حاول تسجيل الدخول من التطبيق أو الموقع الرسمي.
- غيّر كلمة المرور فورًا.
- سجل الخروج من جميع الأجهزة.
- فعّل المصادقة الثنائية أو أعد إعدادها.
- راجع البريد ورقم الهاتف المخصصين للاسترداد.
- احذف التطبيقات المرتبطة التي لا تعرفها.
- راجع الرسائل والمنشورات والعمليات التي تمت من الحساب.
- نبّه جهات اتصالك إذا أرسل المهاجم رسائل باسمك.
- استخدم صفحة استرداد الحساب الرسمية إذا فقدت الوصول.
قائمة حماية سريعة
- كلمة مرور مختلفة لكل حساب.
- المصادقة الثنائية مفعلة.
- رموز الاسترداد محفوظة بأمان.
- بيانات الاسترداد محدثة.
- الأجهزة المسجلة تمت مراجعتها.
- تنبيهات تسجيل الدخول مفعلة.
- النظام والتطبيقات محدثة.
- الروابط المشبوهة يتم تجاهلها.
أسئلة شائعة
هل المصادقة الثنائية تمنع الاختراق تمامًا؟
لا توجد وسيلة تضمن الحماية الكاملة، لكنها تقلل احتمالية الاستيلاء على الحساب بدرجة كبيرة، خصوصًا عند استخدام تطبيق مصادقة أو مفتاح أمان.
ماذا يحدث إذا فقدت الهاتف الذي يحتوي على تطبيق المصادقة؟
يمكن استخدام رموز الاسترداد أو جهاز موثوق أو وسيلة استرداد احتياطية. ولهذا يجب حفظ الرموز قبل فقدان الوصول.
هل الرسائل النصية آمنة للمصادقة الثنائية؟
هي أفضل من عدم تفعيل المصادقة الثنائية، لكن تطبيق المصادقة أو مفتاح الأمان يوفران عادةً حماية أقوى عند توفرهما.
هل يجب تغيير كلمة المرور كل شهر؟
الأهم هو استخدام كلمة مرور طويلة وفريدة وعدم إعادة استخدامها. غيّرها فورًا عند اكتشاف تسريب أو تسجيل دخول مشبوه أو عند الشك في معرفتها من طرف آخر.
هل يمكن للدعم الفني طلب رمز التحقق؟
لا ينبغي مشاركة رمز التحقق مع أي شخص. الدعم الرسمي لا يحتاج عادةً إلى رمز تسجيل الدخول الخاص بك لتقديم المساعدة.
الخاتمة
تعتمد حماية الحسابات على عدة طبقات متكاملة، وليست على كلمة المرور وحدها. ابدأ بتأمين بريدك الإلكتروني، واستخدم كلمات مرور مختلفة، وفعّل المصادقة الثنائية، واحتفظ برموز الاسترداد، وراجع الأجهزة المسجلة بصورة دورية.
كما يجب التعامل بحذر مع رسائل الاستعجال والروابط والملفات غير المتوقعة، لأن كثيرًا من عمليات الاختراق تبدأ بخداع المستخدم وليس بكسر أنظمة الحماية. تطبيق هذه الخطوات يقلل المخاطر ويحافظ على بياناتك وهويتك الرقمية.