ما يجب فعله في حالة تلقي تنبيه تسجيل دخول مشبوه

آخر تحديث: ديسمبر 17 2025
نبذة عن الكاتب: تكنوديجيتال
  • تحقق دائمًا من النشاط الأخير والأجهزة المتصلة قبل تحديد ما إذا كان التنبيه مشروعًا أم محاولة تصيد احتيالي.
  • إذا لم يكن الوصول لك، فقم بتغيير كلمة المرور، وتسجيل الخروج، والتحقق من بيانات الاسترداد، وتمكين المصادقة الثنائية.
  • احمِ أجهزتك باستخدام برامج مكافحة الفيروسات المحدثة، وتجنب إعادة استخدام كلمات المرور، وحافظ على تحديث إعدادات أمان حسابك.
  • لا تستسلم للابتزاز أو تنقر على الروابط المشبوهة؛ توجه دائمًا إلى الموقع الرسمي لإدارة التنبيهات الأمنية.

تنبيه تسجيل دخول مشبوه

تتلقى رسالة على هاتفك أو بريدك الإلكتروني: "لقد رصدنا محاولة تسجيل دخول مشبوهة إلى حسابك ". تشير الرسالة إلى مدينة غير مألوفة، أو جهاز غير عادي، أو عنوان IP غريب. من الطبيعي أن تشعر بالقلق، لكن الأهم هو التصرف بحكمة: لا تتجاهل التحذير ولا تستسلم للذعر الذي يحاول العديد من مجرمي الإنترنت استغلاله.

ستجد في هذه المقالة دليلاً شاملاً للغاية حول ما يجب فعله في حالة تلقي تنبيه تسجيل دخول مشبوه ، وكيفية التمييز بين التنبيه المشروع ومحاولة التصيد الاحتيالي، والخطوات التي يجب اتخاذها إذا تمكن شخص ما من الوصول إلى حسابك، وكيفية تأمين ملفات تعريف Google وMicrosoft ووسائل التواصل الاجتماعي والبريد الإلكتروني وغيرها من ملفات تعريف الخدمات عبر الإنترنت لجعل حدوث ذلك مرة أخرى أكثر صعوبة.

ما هو تسجيل الدخول المشبوه ولماذا تتلقى هذه التنبيهات؟

تمتلك معظم المنصات الكبرى (جوجل، مايكروسوفت، الشبكات الاجتماعية، البنوك، المتاجر الإلكترونية، إلخ) أنظمةً تُحلل باستمرار كيفية استخدامك لحسابك لرصد أي سلوك غير معتاد . وعندما لا يتوافق أي شيء مع نمط استخدامك المعتاد، تُرسل إليك تنبيهًا أمنيًا.

في حالة Google Workspace، على سبيل المثال، يستطيع النظام اكتشاف محاولات تسجيل الدخول من بلد غير معتاد، أو في وقت غير معتاد، أو باستخدام جهاز مختلف عن المعتاد . حتى قبل إخطار المسؤول، غالبًا ما تطلب Google من المستخدم إكمال خطوات تحقق إضافية (أسئلة أمان، تأكيد من جهاز آخر، إلخ). إذا لم يتمكن المستخدم من إثبات هويته، يتم تنبيه المسؤول باحتمالية وصول شخص ما إلى كلمة مرور الحساب.

تقوم مايكروسوفت بإجراء مشابه: إذا رصدت محاولة تسجيل دخول من موقع جديد أو جهاز غير معروف، فإنها ترسل بريدًا إلكترونيًا ورسالة نصية قصيرة . لذا، من المهم جدًا تحديث رقم هاتفك وعنوان بريدك الإلكتروني المخصصين للاسترداد في إعدادات الأمان لحساب مايكروسوفت الخاص بك، فهذه هي الوسائل التي ستساعدك على استعادة الوصول في حال حدوث أي مشكلة.

تستخدم خدمات أخرى أصغر حجماً وشبكات تواصل اجتماعي أنظمة مماثلة. قد تظهر لك رسائل مثل "لقد رصدنا وصولاً مشبوهاً إلى حسابك" عند تسجيل الدخول من جهاز جوال جديد، أو من بلد آخر، أو حتى عند تغيير عنوان IP الخاص بك باستخدام شبكة افتراضية خاصة (VPN).

أمثلة واضحة على عمليات تسجيل الدخول المشبوهة

لفهم أفضل لما يؤدي إلى ظهور هذه الإشعارات، من المفيد إلقاء نظرة على بعض الحالات النموذجية التي تقوم فيها المنصات بوضع علامة على الوصول على أنه مشبوه لأنه ينحرف عن نمط الاستخدام المعتاد أو ينطوي على خطر واضح.

من أكثر السيناريوهات شيوعاً هو تسجيل دخول المستخدم من موقع غير موقعه المعتاد . فإذا كنت تتصل عادةً من إسبانيا، وفجأةً، حاول أحدهم الاتصال من بلد آخر، أو حتى من مدينة بعيدة جداً، فإن أنظمة الأمان ستعتبر ذلك غير معتاد، حتى لو كنت مسافراً.

من الشائع أيضاً أن تُصنّف عمليات تسجيل الدخول من جهاز جديد على أنها مشبوهة ، مثل هاتف جديد تماماً، أو حاسوب محمول لم يُستخدم عليه هذا الحساب من قبل، أو متصفح لا يحتوي على ملفات تعريف ارتباط أو بيانات سابقة. حتى لو كنت أنت من قام بتسجيل الدخول، فإن المنصة لا تثق بهذا الجهاز بعد.

ومن الأمثلة الأخرى ذات الصلة الوثيقة الوصول إلى الحسابات الموقوفة أو المحظورة . فإذا تمكن حساب معطل أو قيد المراجعة من المصادقة بنجاح، فإن ذلك يثير شكوك المسؤولين، إذ قد يشير إلى خرق أمني خطير.

بالإضافة إلى ذلك، تراقب العديد من المنصات النشاط بعد تسجيل الدخول . على سبيل المثال، إذا بدأ بريدك الإلكتروني بإرسال عدد كبير من الرسائل في فترة قصيرة، أو إذا تم إجراء تغييرات جوهرية (مثل تعديل بيانات الاسترداد أو كلمات المرور المحفوظة)، فقد تعتبر هذه المنصات هذا النشاط غير طبيعي وتحظر الإجراءات الحساسة لمنع حدوث المزيد من الضرر.

متى قد يكون التنبيه إنذارًا كاذبًا (ولكن يجب التحقق منه مع ذلك)

على الرغم من أن رؤية تنبيه كهذا أمر مخيف، إلا أن التفسير الأكثر براءة غالباً ما يتعلق بتغييرات مشروعة في طريقة استخدامك لحساباتك، دون وجود هجوم حقيقي وراء ذلك.

أحد الأسباب الشائعة جدًا هو تسجيل الدخول من جهاز جديد لم تستخدمه أبدًا مع هذا الحساب: هاتف محمول تم شراؤه حديثًا، أو جهاز كمبيوتر مستعار، أو جهاز لوحي قمت بإعداده للتو... بالنسبة للنظام، هذا يعادل قيام "شخص آخر" بتسجيل الدخول من جهاز مختلف.

سبب آخر هو الاتصال من موقع مختلف عن المعتاد. إذا كنت مسافرًا، أو تعمل في مدينة أخرى، أو تتصل من فندق أو مطار أو مقهى، فإن المنصة ترصد عنوان IP وموقعًا جغرافيًا جديدين. حتى داخل البلد نفسه، قد يؤدي تغيير المدينة إلى إطلاق تنبيه.

قد يؤدي استخدام شبكة افتراضية خاصة (VPN) أيضًا إلى ظهور هذه التحذيرات . فبتوجيه اتصالك عبر بلد أو منطقة أخرى، لن يكون عنوان IP الذي تراه الخدمة هو عنوانك المعتاد؛ بالنسبة لنظام كشف الاحتيال، سيبدو الأمر كما لو كنت تتصل من مكان آخر في العالم، حتى لو كنت في المنزل على الأريكة.

  الوسائط المتعددة في المباني الذكية: إنترنت الأشياء، والراحة، والأمان، والكفاءة

في جميع هذه الحالات، إذا لاحظتَ عند مراجعة تفاصيل التنبيه (المدينة التقريبية، نوع الجهاز، الوقت) أنه يطابق نشاطًا قمتَ به مؤخرًا، فلا داعي للقلق . يمكنك ببساطة تأكيد أنك أنت من قام بالتنبيه أو تجاهل الإشعار، مع العلم أنه من المستحسن دائمًا تأمين حسابك بإجراءات إضافية مثل المصادقة الثنائية.

متى يشير التنبيه إلى وجود خطر أمني حقيقي؟

تظهر المشكلة عندما لا يتطابق التنبيه مع أي من إجراءاتك. إذا تلقيت إشعارًا بوصول مشبوه ولم تقم بتسجيل الدخول مؤخرًا من ذلك الموقع أو الجهاز أو الوقت ، فقد حان وقت اتخاذ إجراء: قد يحاول شخص ما الوصول إلى حسابك (أو ربما يكون قد وصل إليه بالفعل).

في كثير من الحالات، يحصل المهاجمون على بيانات اعتمادك من خلال اختراقات البيانات وهجمات حشو بيانات الاعتماد . عندما يتعرض موقع ويب للاختراق وتُسرّب رسائل البريد الإلكتروني وكلمات المرور، غالبًا ما يحاول مجرمو الإنترنت استخدام نفس هذه التركيبات على خدمات أخرى (البريد الإلكتروني، وسائل التواصل الاجتماعي، الخدمات المصرفية، إلخ). إذا كنت تستخدم كلمة المرور نفسها على مواقع متعددة، فإنك تُسهّل مهمتهم بشكل كبير.

هناك طريقة أخرى شائعة جدًا وهي التصيد الاحتيالي . تتلقى بريدًا إلكترونيًا أو رسالة تحاكي تمامًا مظهر جوجل أو مايكروسوفت أو فيسبوك أو حتى موقع البنك الذي تتعامل معه، وتطلب منك تسجيل الدخول بحجة وجود اختراق أمني. إذا نقرت وأدخلت اسم المستخدم وكلمة المرور في تلك الصفحة المزيفة، فسيسرق المهاجمون بيانات تسجيل دخولك دون أن تشعر بذلك.

توجد أيضًا برامج خبيثة مصممة خصيصًا لسرقة كلمات المرور ، مثل برامج التجسس المزودة ببرامج تسجيل ضغطات المفاتيح التي تسجل كل ما تكتبه، بما في ذلك كلمات المرور وأسماء المستخدمين، أو البرامج التي تستخرج كلمات المرور المحفوظة في متصفحك. إذا كان جهازك مصابًا، يمكن للمجرمين الإلكترونيين جمع جميع بيانات اعتماد تسجيل الدخول الخاصة بك وتجربتها بشكل جماعي.

هناك أسلوب آخر أكثر تطوراً يتمثل في سرقة رموز الوصول . فعند تسجيل الدخول إلى تطبيق مثل فيسبوك أو إنستغرام، يتم إنشاء "رمز" لتجنب إدخال كلمة المرور في كل مرة. إذا تمكن مهاجم من الحصول على هذا الرمز (عبر ثغرة أمنية في الخدمة، أو إضافات متصفح خبيثة، وما إلى ذلك)، فإنه يستطيع الوصول إلى حسابك حتى دون معرفة كلمة مرورك.

وأخيرًا، قد يكون الأمر بسيطًا مثل تسجيل الدخول إلى جهاز شخص آخر دون تسجيل الخروج : جهاز كمبيوتر عام، أو هاتف محمول لشخص آخر، أو جهاز قمت ببيعه أو إهدائه لاحقًا. الشخص الذي يمتلك هذا الجهاز فعليًا يمكنه الوصول بسهولة إلى حساباتك.

احذر: هناك أيضاً تنبيهات مزيفة أنشأها مجرمو الإنترنت

لا تأتي جميع إشعارات "تسجيل الدخول غير المعتاد" من جوجل أو مايكروسوفت أو المنصة الرسمية. يستخدم العديد من المهاجمين رسائل بريد إلكتروني ورسائل نصية تحاكي هذه التنبيهات لجذبك إلى مواقع ويب تصيدية وسرقة بيانات اعتمادك.

غالباً ما تحاكي هذه الرسائل أسلوب الإشعارات الرسمية: فهي تتضمن نصوصاً مثل "لقد منعنا محاولة تسجيل دخول مشبوهة إلى حسابك "، وشعارات تشبه إلى حد كبير الشعارات الحقيقية، وحتى عناوين بريد إلكتروني تبدو، للوهلة الأولى، أصلية. ويكمن الاختلاف في تفاصيل صغيرة: نطاقات معدلة قليلاً، وأخطاء إملائية، وروابط لا تؤدي إلى النطاق الرسمي، وما إلى ذلك.

من الأنماط الشائعة لهذه الرسائل أنها تطلب منك بشكل عاجل تسجيل الدخول للتحقق من هويتك أو لمنع حظر حسابك، وتقدم زرًا أو رابطًا مباشرًا. إذا نقرت عليه وأدخلت اسم المستخدم وكلمة المرور، فإنك بذلك تسلم بياناتك للمهاجمين.

لذا، عند تلقّيك إشعارًا بنشاط مشبوه، كن حذرًا من أي طلبات لبياناتك الشخصية أو كلمات المرور أو الرموز التي تصلك عبر البريد الإلكتروني أو الرسائل النصية. لن تطلب منك الشركات الموثوقة أبدًا إرسال كلمة مرورك أو إدخالها على موقع إلكتروني غير موقعها الرسمي.

إذا كنت تشك في أن بريدًا إلكترونيًا من هذا النوع مزيف، فيمكنك فتح متصفحك والوصول يدويًا إلى الموقع الرسمي أو التطبيق (على سبيل المثال، عن طريق كتابة عنوان Google أو Microsoft في الشريط، دون استخدام الرابط الموجود في البريد الإلكتروني) للتحقق من هناك ما إذا كانت هناك تحذيرات أمنية بالفعل.

كيفية التحقق مما إذا كان تسجيل الدخول المشبوه خاصًا بك

أول ما يجب فعله عند تلقي تنبيه هو التأكد من شرعية الوصول . يتضمن ذلك مراجعة كل من النشاط الأخير للحساب والإجراءات التي اتخذتها في الساعات أو الأيام القليلة الماضية.

إذا كنت تستخدم حساب جوجل شخصيًا، يمكنك الانتقال إلى حسابك والتحقق من قسم الأمان . في القائمة الجانبية، انتقل إلى "الأمان" وابحث عن "النشاط الأمني ​​الأخير" أو لوحة "أجهزتك". ستجد هناك عمليات تسجيل الدخول الأخيرة، مع تفاصيل مثل نوع الجهاز والموقع التقريبي والوقت.

تتيح لك جوجل النقر على كل نشاط للاطلاع على المزيد من تفاصيل تسجيل الدخول . إذا لاحظت مواقع أو أجهزة غير مألوفة، فهذه علامة واضحة على أن شخصًا آخر قد دخل إلى حسابك أو حاول الدخول إليه. في هذه الحالة، يمكنك من نفس اللوحة النقر على "حماية حسابك" واتباع التعليمات لتغيير كلمة مرورك وتعزيز أمان حسابك.

تُقدّم مايكروسوفت خدمة مشابهة جدًا عبر صفحة "النشاط الأخير" في حسابك . من هناك، يمكنك التأكد مما إذا كنت أنت من قام بتسجيل الدخول أم لا. علاوة على ذلك، إذا أشرت إلى أن عملية الوصول ليست لك، فبإمكان مايكروسوفت حظر الجلسات المشبوهة ومساعدتك في عملية الاستعادة.

  الفرق بين كلمة المرور ومفتاح المرور: كل ما تحتاج إلى معرفته

في منصات التواصل الاجتماعي مثل فيسبوك وإنستغرام، تتضمن قائمة إعدادات الأمان عادةً خيارات مثل "مكان تسجيل الدخول" أو "الجلسات النشطة". في هذه القائمة، تحقق من الأجهزة والمواقع والتواريخ. إذا لم تجد أي شيء غير معتاد، فمن المحتمل أن يكون التنبيه إنذارًا خاطئًا أو مجرد إشعار بشأن جهاز جديد.

بمجرد مراجعة هذه السجلات والتأكد من أن جميع الجلسات تخصك، يمكنك وضع علامة على النشاط بأنه آمن في التنبيه نفسه (بالضغط على "نعم، لقد كنت أنا"، أو ما شابه ذلك) ومواصلة استخدام حسابك بشكل طبيعي، على الرغم من أنه يوصى دائمًا بتفعيل الإجراءات المتقدمة مثل التحقق بخطوتين.

ماذا تفعل إذا لم يكن النشاط من اختصاصك: خطوات فورية

بمجرد التأكد من عدم دخولك إلى حسابك، يجب عليك التصرف بسرعة للحد من الضرر . الأولوية هي إزالة المتسلل من حسابك وقطع أي سبيل ممكن له لاستعادة الوصول إليه.

أهم خطوة عاجلة هي تغيير كلمة مرور الحساب المتأثر . قم بذلك دائمًا من خلال الموقع الرسمي للخدمة، وسجّل دخولك بنفسك وليس عبر الروابط المرسلة إليك عبر البريد الإلكتروني. اختر كلمة مرور قوية وطويلة تجمع بين الأحرف الكبيرة والصغيرة والأرقام والرموز، ولم تستخدمها في أي مكان آخر.

بعد ذلك، يُنصح بتسجيل الخروج من جميع الأجهزة . تتيح لك العديد من الخدمات القيام بذلك بنقرة واحدة من إعدادات الأمان (على سبيل المثال، في فيسبوك يمكنك إنهاء جميع الجلسات عن بُعد، مع الاحتفاظ بالجلسة الحالية فقط). أما في خدمات أخرى، مثل إنستغرام، فسيتعين عليك تسجيل الخروج يدويًا من كل جهاز مُدرج.

تحقق أيضًا من معلومات استعادة حسابك : رقم الهاتف، وعنوان البريد الإلكتروني البديل، وفي بعض الحالات، أسئلة الأمان. إذا تمكن مهاجم من الوصول إلى حسابك، فقد يكون قد غيّر هذه المعلومات للحفاظ على سيطرته على المدى الطويل. إذا لاحظت أي شيء مريب، فأعد إدخال معلوماتك الصحيحة.

وأخيرًا، ابدأ عملية حماية الحساب الموجهة إذا كانت المنصة توفرها (لدى جوجل ومايكروسوفت والعديد من الشبكات الاجتماعية مساعدون أمنيون يرشدونك خلال جميع النقاط المهمة: الأجهزة، ونشاط تسجيل الدخول، وأذونات التطبيق، وكلمات المرور، وما إلى ذلك).

ماذا تفعل إذا لم يعد بإمكانك الوصول إلى حسابك؟

في بعض الأحيان، بحلول الوقت الذي تدرك فيه وجود نشاط مشبوه، يكون المهاجم قد سيطر بالفعل (على سبيل المثال، قام بتغيير كلمة المرور وحظرك من الوصول)، أو قام بتعديل بريد الاسترداد الإلكتروني بحيث لا تتلقى الرموز.

إذا تم قفل حساب مايكروسوفت الخاص بك أو نسيت كلمة المرور الحالية، يمكنك استخدام أداة المساعدة الرسمية لتسجيل الدخول . هناك، ستجيب على أسئلة الأمان، وتؤكد هويتك عبر البريد الإلكتروني أو الرسائل النصية القصيرة، وتتبع الخطوات التي توفرها المنصة لاستعادة الوصول.

في مواقع التواصل الاجتماعي، توفر جميع المنصات تقريباً نموذجاً للإبلاغ عن الحسابات المخترقة . سيطلبون منك تقديم عنوان بريد إلكتروني للتواصل، أو لقطات شاشة (إن وجدت)، أو حتى وثيقة هوية في الحالات القصوى، للتحقق من أنك المالك الشرعي للحساب.

إذا لم تتمكن من استعادة حسابك باستخدام الخطوات الآلية، فمن الأفضل التواصل مباشرةً مع الدعم الفني للمنصة . ستجد في قسم المساعدة خيارات مثل "لا أستطيع تسجيل الدخول" أو "تم اختراق حسابي". هناك، يمكنك شرح المشكلة بالتفصيل.

في حالة خدمات البريد الإلكتروني الحساسة (على سبيل المثال، الحساب المرتبط بالخدمات المصرفية عبر الإنترنت أو غيرها من الخدمات الحساسة)، قد يكون من المفيد أيضًا استشارة خدمات الأمن السيبراني المتخصصة أو خطوط المساعدة الرسمية، والتي ستنصحك بما يجب فعله إذا كنت تشك في حدوث اختراق خطير للحساب.

ما يجب فعله عند التعرض للابتزاز أو حذف المعلومات

أحيانًا لا يكتفي المهاجمون بمجرد الوصول إلى حسابك، بل يبتزونك أو يتلفون معلوماتك . ومن الأمثلة الشائعة على ذلك تلقي رسائل بريد إلكتروني (غالبًا بلغة أخرى، كالإنجليزية مثلاً) تدّعي أنها وصلت إلى حسابك، أو حذفت رسائلك، أو نزّلت بياناتك، وتطالب بدفع فدية لاستعادتها.

في مثل هذه الحالات، تكون توصيات خبراء الأمن السيبراني واضحة للغاية: لا تستسلم أبدًا للابتزاز . فالدفع لا يضمن أي شيء على الإطلاق؛ بل إنه يغذي أعمال المجرمين، وقد يشجعهم أيضًا على مواصلة الضغط عليك بتهديدات جديدة.

إذا كنت تشك في إصابة جهاز الكمبيوتر أو الهاتف المحمول الخاص بك بفيروس، فمن الضروري تثبيت برنامج مكافحة فيروسات محدّث وإجراء فحص كامل . سيساعد ذلك في اكتشاف برامج التجسس، وبرامج تسجيل ضغطات المفاتيح، أو أي برامج ضارة أخرى قد تكون سهّلت سرقة بيانات الاعتماد أو لا تزال نشطة، وتسرق المزيد من البيانات.

يجب عليك أيضًا مراجعة التطبيقات المثبتة والتنزيلات الأخيرة ، وإلغاء تثبيت أي شيء لا تتعرف عليه أو لا تستخدمه، والحفاظ على تحديث الباقي بأحدث التحديثات الأمنية.

إذا استمر السلوك الغريب وما زلت تشك في وجود عدوى، فقد يكون من الجيد البدء في الوضع الآمن أو استعادة الجهاز إلى إعدادات المصنع، بعد نسخ أي ملفات مهمة تريد الاحتفاظ بها (وأيضًا فحص هذا النسخ الاحتياطي باستخدام برنامج مكافحة فيروسات موثوق).

بمجرد تنظيف جهاز الكمبيوتر الخاص بك، قم بتغيير جميع كلمات المرور المهمة مرة أخرى (البريد الإلكتروني، وسائل التواصل الاجتماعي، الخدمات المالية، منصات التسوق، إلخ) باستخدام كلمات مرور قوية ومختلفة لكل موقع، وقم بتفعيل المصادقة الثنائية كلما سمحت الخدمة بذلك.

  زمن استجابة الشبكة: ما هو، وكيف يؤثر عليك، وكيفية تحسينه

كيفية تقليل الإنذارات الكاذبة وتحسين الأمن

قد يكون تلقي التنبيهات مزعجاً في كل مرة تسجل فيها الدخول من هاتف جديد أو أثناء السفر، لكن هذه الإشعارات تُعدّ من أفضل وسائل الحماية. ومع ذلك، توجد طرق للحد من الإنذارات الكاذبة دون المساس بالأمان.

من بين توصيات منصات مثل جوجل، تسجيل حساباتك للتحقق بخطوتين . فعندما يكون تسجيل الدخول صحيحًا ولكن من جهاز جديد، يمكنك تأكيده بسرعة باستخدام رمز على هاتفك المحمول أو من خلال تطبيق مصادقة، وسيتعرف النظام على الأجهزة الموثوقة.

في المؤسسات التي تستخدم Google Workspace أو Microsoft 365، يمكن للمسؤولين تشجيع (أو حتى إلزام) جميع المستخدمين بتفعيل المصادقة الثنائية . وبهذه الطريقة، حتى في حال تلقي تنبيهات بشأن وصول غير معتاد، يقلّ خطر حصول أي شخص على وصول غير مصرح به بشكل كبير.

بالإضافة إلى ذلك، فإن التعود على التحقق بانتظام من نشاط حسابك (عمليات تسجيل الدخول الأخيرة، والأجهزة المتصلة، والجلسات المفتوحة) سيسمح لك باكتشاف الوصول غير المعتاد بسرعة، حتى لو لم تصدر المنصة أي تنبيهات تلقائية بعد.

وأخيرًا، فإن تثقيف المستخدمين (العائلة، فريق العمل، إلخ) حول كيفية التعرف على الإشعارات الرسمية وكيفية تمييزها عن محاولات التصيد الاحتيالي سيجعل الجميع أقل عرضة للإشعارات المزيفة التي تسعى إلى سرقة كلمات المرور.

احمِ نفسك من هجمات التصيد الاحتيالي التي تُحاكي تنبيهات الأمان

العديد من رسائل البريد الإلكتروني التي تبدو وكأنها تنبيه "تسجيل دخول مشبوه" هي في الواقع هجمات تصيد مصممة بشكل جيد للغاية تسعى إلى عكس حمايتك تمامًا: سرقة بيانات اعتماد تسجيل الدخول الخاصة بك.

لحماية نفسك، تعوّد على التدقيق في هوية مُرسل الرسالة الحقيقي، وتعرّف على أكثر أخطاء الأمن السيبراني شيوعًا . أحيانًا يكون الاختلاف حرفًا واحدًا فقط في اسم النطاق (مثلًا، g00gle بدلًا من google)، أو تُستخدم نطاقات فرعية غريبة لا تنتمي إلى الشركة المُعتمدة. إذا بدا لك شيء مريبًا، فلا تنقر على أي روابط.

تحقق أيضًا من محتوى الرسالة: غالبًا ما يستخدم مجرمو الإنترنت أسلوب الإلحاح والتهديدات المبالغ فيها مثل "إذا لم تنقر خلال العشر دقائق القادمة، فستفقد حسابك إلى الأبد". لا تحتاج التنبيهات الأمنية الرسمية إلى هذا النوع من الدراما.

عند تلقّيك تنبيهًا مشبوهًا، فإنّ أفضل ما يمكنك فعله هو فتح متصفحك والتوجه مباشرةً إلى الموقع الرسمي ، وتسجيل الدخول كالمعتاد، دون استخدام الرابط الموجود في البريد الإلكتروني. من لوحة التحكم، يمكنك التحقق مما إذا كانت هناك أي تحذيرات أو أنشطة مشبوهة.

إذا تأكدت من أن الرسالة احتيالية، فإن العديد من منصات البريد الإلكتروني مثل Gmail تتيح لك الإبلاغ عنها كرسالة تصيد احتيالي . افتح الرسالة، وانقر على قائمة الخيارات (أيقونة "المزيد")، ثم اختر "الإبلاغ عن تصيد احتيالي". يساعد هذا النظام على اكتشاف الحملات المماثلة وحظرها في المستقبل.

أفضل الممارسات اليومية لحماية حساباتك

إلى جانب الاستجابة عند إطلاق التنبيه بالفعل، من المهم دمج عادات معينة تجعل حساباتك أكثر مقاومة للهجمات وتقلل من التأثير إذا تمكن شخص ما من سرقة كلمة المرور.

الخطوة الأولى هي استخدام كلمات مرور قوية وفريدة لكل خدمة. تجنب استخدام كلمات مرور مثل "123456" أو تواريخ الميلاد أو أسماء الحيوانات الأليفة المكررة. يمكن لمدير كلمات المرور إنشاء كلمات مرور معقدة وحفظها نيابةً عنك، مما يغنيك عن تذكرها جميعًا.

فعّل خاصية المصادقة الثنائية (2FA) كلما أمكن ذلك . فبفضل هذا النظام، حتى لو تمكن شخص ما من الحصول على كلمة مرورك، سيحتاج أيضًا إلى رمز مؤقت يُرسل إلى هاتفك المحمول أو يتم إنشاؤه بواسطة تطبيق مصادقة، مما يجعل الوصول إلى حسابك أكثر صعوبة.

حافظ على حماية أجهزتك باستخدام برامج مكافحة فيروسات موثوقة ومحدثة ، وقم بتحديث نظام التشغيل والتطبيقات بانتظام. تستغل العديد من برامج سرقة كلمات المرور ثغرات أمنية معروفة، وهي تحديدًا ما تعمل هذه التحديثات على إصلاحه.

وأخيرًا، احرص على مراجعة التطبيقات المرتبطة بحسابك والأذونات الممنوحة لها من حين لآخر (على سبيل المثال، تطبيقات الطرف الثالث التي تصل إلى حساباتك على جوجل أو مايكروسوفت أو مواقع التواصل الاجتماعي). إذا وجدت أي تطبيقات لا تتذكرها أو لم تعد تستخدمها، فقم بإلغاء وصولها.

إن فهم أسباب تنبيهات تسجيل الدخول المشبوهة، والتمييز بين الإشعارات المشروعة ومحاولات التصيد الاحتيالي، والاستجابة السريعة لأي نشاط غير مألوف، وتطبيق إجراءات مثل كلمات المرور القوية، والمصادقة الثنائية، والمراجعات الأمنية الدورية، كل ذلك سيجعل اختراق حساباتك الإلكترونية أكثر صعوبة. كما سيمكنك هذا من حل الموقف بهدوء وبأقل قدر من التعطيل في حال ظهور أي تنبيه خطير.

ما هي أكثر أخطاء الأمن السيبراني شيوعاً؟
مقالة ذات صلة:
ما هي أكثر أخطاء الأمن السيبراني شيوعاً وكيفية تجنبها؟