Photo Cybersecurity

أخطر أخطاء الأمن الإلكتروني التي يقع فيها المستخدمون يوميًا

مرحباً! بما أننا نقضي وقتاً طويلاً على الإنترنت، فإننا للأسف نقع في أخطاء شائعة جداً في الأمن الإلكتروني يومياً، وهذه الأخطاء ممكن أن تكلفنا الكثير. ببساطة، الكثير منا لا يزال يهمل أساسيات الحماية أو يقع ضحية لخداع بسيط يمكن تجنبه. في هذا المقال، سنلقي نظرة عملية على أخطر الأخطاء هذه وكيف نتجنبها.

لماذا يقع الكثيرون ضحية لرسائل التصيد؟ ببساطة، لأن المحتالين أصبحوا أذكى بكثير. لم تعد الرسائل مليئة بالأخطاء الإملائية أو الصيغ الغريبة.

فخ الروابط والملفات المشبوهة

الكثير منا يتلقى رسائل بريد إلكتروني أو SMS تبدو وكأنها من بنكه، أو شركة شحن، أو حتى صديق. المشكلة هي أننا في كثير من الأحيان نضغط على الروابط الموجودة فيها أو نفتح المرفقات دون التفكير مرتين.

  • التعرف على مؤشرات الخطر: دائماً تحقق من عنوان البريد الإلكتروني للمرسل. هل يبدو غريباً؟ هل فيه أخطاء إملائية؟ الشركات الكبيرة غالباً لا تستخدم عناوين بريد إلكتروني من GMAIL أو Hotmail.
  • تجنب العروض المغرية جداً: إذا بدا العرض حقيقياً لدرجة يصعب تصديقها (مثل “لقد فزت بمليون دولار!”), فهو على الأغلب غير حقيقي.
  • استخدام مؤشر الفأرة (Hovering): قبل النقر على أي رابط، مرر مؤشر الفأرة فوقه (دون النقر) لترى الرابط الفعلي الذي سيأخذك إليه. إذا كان مختلفاً عن الاسم الظاهر، لا تنقر عليه.
  • حذر من الرسائل العاجلة: رسائل التصيد غالباً ما تخلق إحساساً بالإلحاح، مثل “حسابك سيتم إغلاقه خلال 24 ساعة!”. هذا يجعل الناس يتصرفون بسرعة دون تفكير.

أهمية التشكك في الرسائل

ليس كل ما يبدو رسمياً هو كذلك. المحتالون بارعون في تقليد الشعارات والتصاميم الرسمية.

  • لا تدخل بيانات حساسة: لا تدخل معلوماتك البنكية، أرقام بطاقات الائتمان، أو كلمات المرور في صفحات تفتح من روابط تلقيتها عبر البريد الإلكتروني أو الرسائل النصية. دائماً ادخل لموقع البنك أو الشركة مباشرة من خلال كتابة العنوان في المتصفح.
  • فحص المرفقات بحذر: إذا كنت تتلقى مرفقاً غير متوقع، خاصة إذا كان ملفاً تنفيذياً (.exe) أو ملف ZIP، فكر مرتين قبل فتحه. برامج مكافحة الفيروسات الجيدة يمكن أن تساعد هنا.

استخدام كلمات مرور ضعيفة أو مكررة

هذا الخطأ هو من الأكثر شيوعاً والأخطر. كأنك تترك مفتاح منزلك تحت السجادة الأمامية.

قوة كلمة المرور ليست مجرد نصيحة

كلمة المرور الضعيفة هي دعوة صريحة للمخترقين. “123456” أو “password” أو حتى اسمك وتاريخ ميلادك ليست كلمات مرور آمنة.

  • طول كلمة المرور: كلما طالت كلمة المرور، كان أفضل. الهدف هو أن تكون على الأقل 12 حرفاً، والأمثل 16 حرفاً أو أكثر.
  • تنوع الأحرف: استخدم مزيجاً من الأحرف الكبيرة والصغيرة والأرقام والرموز الخاصة.
  • تجنب المعلومات الشخصية: لا تستخدم أسماء حيواناتك الأليفة، تاريخ ميلادك، أسماء أفراد عائلتك، أو أي معلومات يمكن العثور عليها بسهولة عنك.

مخاطر تكرار كلمة المرور

استخدام نفس كلمة المرور لأكثر من حساب هو كارثة تنتظر الحدوث.

  • متى يتسرب البيانات: تخيل أن إحدى الشركات التي تستخدم خدماتها تعرضت لاختراق وسُربت بيانات المستخدمين، بما في ذلك كلمات المرور. إذا كنت تستخدم نفس كلمة المرور لتلك الشركة ولبريدك الإلكتروني وحساباتك المصرفية، فإن كل هذه الحسابات ستكون في خطر.
  • أداة إدارة كلمات المرور (Password Manager): الحل الأمثل هو استخدام مدير كلمات مرور موثوق به. هذه الأدوات تنشئ كلمات مرور قوية ومعقدة لكل حساب على حدة، وتحفظها مشفرة، وتساعدك على إدخالها تلقائياً. كل ما عليك فعله هو تذكر كلمة مرور رئيسية واحدة.
  • تغيير كلمات المرور بانتظام: على الرغم من أن مديري كلمات المرور يقللون من الحاجة لتغييرها بشكل متكرر، لا يزال من الجيد تغيير كلمات المرور لأهم حساباتك (مثل البريد الإلكتروني والبنك) كل 6-12 شهرًا.

تعطيل تحديثات البرامج والأنظمة

Cybersecurity

“لا أحب التحديثات، تجعل الجهاز بطيئاً”. هذه الجملة نسمعها كثيراً، ولكنها خطأ فادح.

لماذا التحديثات ضرورية جداً؟

تحديثات نظام التشغيل والتطبيقات ليست مجرد ميزات جديدة أو تحسينات في الأداء. الجزء الأهم منها هو التصحيحات الأمنية.

  • إصلاح الثغرات (Zero-Day Exploits): المطورون يكتشفون ثغرات أمنية جديدة بشكل مستمر، وتُصدر الشركات تحديثات لسد هذه الثغرات قبل أن يستغلها المخترقون. إذا لم تحدث برامجك، فإنك تترك الباب مفتوحاً لهذه الثغرات.
  • درع ضد البرمجيات الخبيثة: العديد من البرمجيات الخبيثة تستغل الثغرات الأمنية المعروفة. التحديثات الدورية تضمن أن نظامك محمي ضد هذه التهديدات.

أهمية التحديث التلقائي

تعطيل التحديثات التلقائية يعني أنك غالباً ستنسى التحديث يدوياً.

  • الراحة والأمان: تفعيل التحديثات التلقائية يضمن أن جهازك وتطبيقاتك محدثة دائماً بأحدث التصحيحات الأمنية دون أي جهد منك.
  • تحديث كل شيء: لا يتعلق الأمر فقط بنظام التشغيل. تأكد من تحديث متصفح الويب، برامج مكافحة الفيروسات، وتطبيقاتك الأخرى بانتظام.
  • تحديث firmware للأجهزة: أجهزة الراوتر، الكاميرات الذكية، والمعدات الأخرى أيضاً تحتاج إلى تحديثات firmware لسد الثغرات. تأكد من التحقق بانتظام من موقع الشركة المصنعة.

الاتصال بالشبكات غير الآمنة (Wi-Fi العامة)

Photo Cybersecurity

كلنا نحب الواي فاي المجاني، لكن هل تعلم مدى خطورته؟

مخاطر شبكات Wi-Fi العامة

في المقاهي، المطارات، أو الفنادق، تبدو شبكة الواي فاي وكأنها نعمة، لكنها قد تكون فخاً.

  • اعتراض البيانات (Man-in-the-Middle Attacks): في شبكة Wi-Fi عامة، يمكن لأي شخص لديه بعض المعرفة التقنية اعتراض حركة مرور بياناتك. هذا يعني أنه يمكنه رؤية ما تتصفحه، ما تكتبه، وربما حتى معلومات تسجيل الدخول الخاصة بك، إذا لم يكن الموقع مشفراً (HTTPS).
  • شبكات “الشبيه الشرير” (Evil Twin): يقوم المخترقون بإنشاء شبكة Wi-Fi مزيفة بأسماء مشابهة للشبكات الشرعية (مثل “Free_Airport_Wi-Fi”). بمجرد الاتصال بها، يتم توجيه حركة مرور بياناتك بالكامل عبر المخترق.

شبكات الـ VPN هي الحل

إذا كنت مضطراً لاستخدام شبكة Wi-Fi عامة، فإن شبكة الـ VPN (Virtual Private Network) هي صديقك المفضل.

  • تشفير البيانات: الـ VPN يقوم بتشفير كل حركة مرور بياناتك قبل أن تغادر جهازك. هذا يعني أنه حتى لو اعترضها شخص ما على شبكة Wi-Fi عامة، فلن يتمكن من فك تشفيرها.
  • إخفاء عنوان الـ IP: الـ VPN يخفي عنوان الـ IP الحقيقي الخاص بك، مما يزيد من خصوصيتك على الإنترنت.
  • اختيار خدمة VPN موثوقة: لا تستخدم أي خدمة VPN مجانية. الكثير منها يبيع بياناتك أو لا توفر تشفيراً قوياً. استثمر في خدمة VPN مدفوعة وذات سمعة جيدة.
  • تجنب المعاملات الحساسة: قدر الإمكان، تجنب إجراء المعاملات المصرفية، التسوق عبر الإنترنت، أو الوصول إلى معلومات حساسة على شبكات Wi-Fi عامة، حتى مع VPN، إلا إذا كنت تثق بالخدمة وموثوقيتها.

الإفراط في مشاركة المعلومات الشخصية

ما تنشره على وسائل التواصل الاجتماعي يبقى موجوداً، وقد يُستخدم ضدك.

الخصوصية على وسائل التواصل الاجتماعي

ربما تبدو مشاركة تفاصيل حياتك اليومية أمراً بريئاً، لكنها قد تكون خطرة.

  • تخطيط لعمليات الاحتيال: عند مشاركة مكان إقامتك، خططك للسفر، أو حتى صور منزلك، فإنك تقدم معلومات قيمة للمجرمين. يمكن استخدام هذه المعلومات لتحديد أفضل وقت لاستهداف منزلك أو لتخطيط عملية احتيال تستهدفك.
  • الـ Social Engineering: المخترقون يستخدمون هذه المعلومات لصياغة رسائل تصيد أكثر إقناعاً. على سبيل المثال، إذا كنت تنشر عن حبك للكلاب، قد تتلقى رسالة تصيد تبدو من متجر حيوانات أليفة.
  • الصور تفصح عن الكثير: الصور التي تنشرها قد تحتوي على معلومات حساسة مثل تاريخ ميلادك على بطاقة هوية، أو تفاصيل عن محيط منزلك.

أثر المعلومات الشخصية على الأمن

لا تستهين بقيمة المعلومات.

  • أسئلة الأمان: الكثير من المواقع تستخدم أسئلة أمان مثل “ما هو اسم أول حيوان أليف لك؟” أو “ما هو اسم والدتك قبل الزواج؟”. إذا كانت هذه المعلومات منشورة على حساباتك في التواصل الاجتماعي، فمن السهل على المحتالين تخمينها.
  • سرقة الهوية: يمكن أن يؤدي الإفراط في مشاركة المعلومات إلى سرقة الهوية، حيث يستخدم شخص آخر معلوماتك لانتحال شخصيتك وفتح حسابات أو ارتكاب جرائم باسمك.
  • ضبط إعدادات الخصوصية: تحقق بانتظام من إعدادات الخصوصية في جميع حساباتك على وسائل التواصل الاجتماعي. اجعل منشوراتك مرئية للأصدقاء فقط وليس للعامة، وفكر مرتين قبل قبول طلبات الصداقة من أشخاص لا تعرفهم.
  • فكر قبل النشر: قبل أن تشارك أي شيء، اسأل نفسك: هل هذه المعلومة يمكن استخدامها ضدي؟ هل أحتاج حقاً لمشاركة هذا مع العالم كله؟

إهمال المصادقة الثنائية (2FA)

حتى لو كان لديك أقوى كلمة مرور، فإن المصادقة الثنائية (Two-Factor Authentication) تضيف طبقة حماية ضرورية.

ما هي المصادقة الثنائية ولماذا هي مهمة؟

المصادقة الثنائية تعني أنك تحتاج إلى نوعين مختلفين من الإثبات للوصول إلى حسابك.

  • كلمة المرور ليست كافية: إذا تمكن المخترق من الحصول على كلمة مرورك، فإن المصادقة الثنائية تمنعه من الوصول إلى حسابك لأن لديه طبقة أمان إضافية لا يمكنه تجاوزها.
  • كيف تعمل؟: عادةً ما تتضمن المصادقة الثنائية شيئاً تعرفه (كلمة المرور) وشيئاً تمتلكه (مثل هاتفك لتلقي رمز التحقق عبر SMS أو تطبيق للمصادقة).

أنواع المصادقة الثنائية

هناك عدة طرق لتفعيل 2FA، بعضها أكثر أماناً من غيرها.

  • الرسائل النصية (SMS): هذه هي الطريقة الأكثر شيوعاً، حيث تتلقى رمزاً على هاتفك. على الرغم من أنها أفضل من لا شيء، إلا أنها ليست الأكثر أماناً بسبب إمكانية اعتراض رسائل SMS في بعض الحالات.
  • تطبيقات المصادقة (Authenticator Apps): مثل Google Authenticator أو Authy. هذه التطبيقات تولد رموزاً متغيرة بشكل دوري. تعتبر أكثر أماناً من الرسائل النصية لأن الرموز تولد محلياً ولا تنتقل عبر الشبكة.
  • مفاتيح الأمان المادية (Physical Security Keys): مثل YubiKey. هذه الأجهزة الصغيرة تُوصل بمنفذ USB وتتطلب ضغط زر لتأكيد تسجيل الدخول. تعتبر الأكثر أماناً.
  • قم بتفعيلها على كل الحسابات: فعل المصادقة الثنائية على كل حساب يدعمها، خاصة لحسابات البريد الإلكتروني والخدمات المصرفية ووسائل التواصل الاجتماعي.

الثقة في عمليات الاحتيال القائمة على انتحال الشخصية (Impersonation Scams)

المحتالون بارعون في اللعب على مشاعر الناس، أو خلق حالة من الإلحاح.

التلاعب النفسي هو السلاح

الاحتيال بانتحال الشخصية يعتمد بشكل كبير على الهندسة الاجتماعية (Social Engineering)، وهو فن التلاعب بالناس للحصول على معلومات منهم.

  • انتحال شخصيات موثوقة: قد يدعي المحتال أنه من البنك، شركة الكهرباء، جهة حكومية، وحتى صديق أو فرد من العائلة. الهدف هو إقناعك بأن الشخص الذي تتحدث معه حقيقي وموثوق.
  • خلق الإلحاح أو الخوف: “عليك تحويل هذا المبلغ فوراً وإلا سيتم إيقاف خدمتك!” أو “صديقك في ورطة ويحتاج المال على الفور!” يتم استخدام هذه التكتيكات لجعلك تتخذ قرارات متهورة دون تفكير.
  • عروض لا تقاوم: “لقد فزت بسيارة جديدة، فقط ادفع رسوم الشحن!” تذكر: لا شيء مجاني تماماً، والعروض المغرية جداً غالباً ما تكون فخاً.

كيف تتجنب الوقوع في الفخ؟

الشك الصحي هو أفضل دفاع.

  • تحقق دائماً: إذا تلقيت مكالمة أو رسالة تطلب منك معلومات حساسة أو أموال، لا تستجب لها مباشرة. تحقق من الأمر بنفسك.
  • للبنوك والشركات: اتصل بهم على الأرقام الرسمية الظاهرة على مواقعهم الإلكترونية أو في بياناتك المصرفية، لا تستخدم الأرقام التي يقدمها المحتال.
  • للأصدقاء والعائلة: إذا تلقيت رسالة تبدو غير طبيعية من صديق أو فرد عائلة يطلب المساعدة المالية، اتصل بهم مباشرة عبر رقم هاتف تعرفه للتأكد. قد يكون حسابه قد تم اختراقه.
  • لا تضغط على الروابط: تذكر ما قلناه عن رسائل التصيد. لا تضغط على الروابط في الرسائل المشبوهة.
  • تحلى بالهدوء: المحتالون يريدون منك أن تتسرع. خذ وقتك لتفكر وتتحقق. لن تطلب منك أي جهة شرعية معلومات حساسة عبر البريد الإلكتروني أو الهاتف بشكل مفاجئ وتهديدي.
  • كن واعياً بالعلامات التحذيرية: الأخطاء الإملائية، الصيغ الغريبة، الإلحاح المبالغ فيه، طلبات معلومات شخصية أو مالية غير مبررة – كل هذه علامات تحذيرية.

الخلاصة

الأمن الإلكتروني ليس مجرد تقنية معقدة، بل هو سلوكيات يومية بسيطة يمكنها أن تحدث فرقاً كبيراً. تذكر دائماً أن التكنولوجيا تتطور، والمجرمون كذلك. البقاء على اطلاع، وتطبيق أفضل الممارسات، والتعامل مع الإنترنت ببعض الشك الواعي، كلها خطوات أساسية لحماية نفسك وبياناتك في عالمنا الرقمي اليوم. لا تكن ضحية سهلة، وخذ أمنك الإلكتروني بجدية.

هذا القيد تم نشره في غير مصنف. ضعا شارة مرجعية للـ وصلة دائميه.

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

اختار العملة
يستخدم هذا الموقع ملفات تعريف الارتباط (الكوكيز) ليقدم لك تجربة تصفح أفضل. من خلال تصفح هذا الموقع ، فإنك توافق على استخدامنا لملفات تعريف الارتباط.