Skip to content

ماذا تفعل بعد تسريب رقم هاتفك أو بريدك الإلكتروني

قيّم رقم الهاتف أو البريد الإلكتروني المُسرّب، وأمّن الحسابات المخترقة، واستجب لمخاطر الاختراق، وأزل النسخ العامة، وراقب سوء الاستخدام.

إجابة سريعة

إجابة سريعة لـ ماذا تفعل بعد تسريب رقم هاتفك أو بريدك الإلكتروني

أولاً، ميّز بين الظهور العام، وإشعار الاختراق، والاستيلاء الفعلي على الحساب. إذا كان هناك نشاط غير مصرح به، استعد حساب البريد الإلكتروني أو حساب مزود الخدمة من خلال قناته الرسمية، وغيّر كلمات المرور المُعاد استخدامها، وألغِ الجلسات، وتحقق من إعدادات الاسترداد وقواعد إعادة التوجيه، وفعّل أقوى مصادقة متعددة العوامل متاحة. ثم استجب للبيانات المُسرّبة بالضبط، وأزل نسخ المصدر ومحركات البحث غير المرغوب فيها، وراقب التصيد الاحتيالي الموجه، واستخدم الاسترداد الرسمي لسرقة الهوية إذا ظهر سوء استخدام مالي أو للهوية.

  • رقم الهاتف أو البريد الإلكتروني الظاهر علناً ليس بحد ذاته دليلاً على اختراق الحساب.
  • احمِ البريد الإلكتروني والتحكم في مزود الخدمة قبل التنظيف التجميلي من محركات البحث لأن هذه القنوات يمكنها إعادة تعيين حسابات أخرى.
  • اجعل الاستجابة متناسبة مع الحقول المُسرّبة وسوء الاستخدام الملحوظ؛ تغيير المُعرّف عادة خطوة أخيرة، وليست الأولى.

المواضيع: تسريب البيانات · استرداد الحساب · أمان البريد الإلكتروني · الاستجابة لتبديل شريحة SIM

العثور على رقم هاتفك أو بريدك الإلكتروني على الإنترنت لا يعني تلقائياً أن الحساب قد تم اختراقه. قد يكون جهة اتصال عامة مقصودة، أو ملف تعريف قديم، أو قائمة في موقع بحث عن الأشخاص، أو سجل اختراق، أو دليل على استيلاء نشط. الاستجابة الصحيحة تعتمد على أي من هذه الحالات حدث.

أمّن أي حساب يُظهر نشاطاً غير مصرح به أولاً. الإزالة من محرك البحث يمكن أن تنتظر؛ التحكم في بريدك الإلكتروني ورقم هاتفك لا يمكن أن ينتظر.

صنّف الحادثة قبل التصرف

ما وجدتهما يثبتهالإجراء الأول
العنوان على صفحة عامةالمُعرّف قابل للاكتشافسجّل عنوان URL واطلب إزالة المصدر إذا كان غير مرغوب فيه
العنوان مذكور في إشعار اختراقخدمة تُبلغ أن بيانات محددة تم تسريبهاأكّد الإشعار من خلال الموقع الرسمي للخدمة وحدد الحقول المُسرّبة
تسجيل دخول غير متوقع أو تغيير كلمة المروراحتمال اختراق الحساباستخدم عملية الاسترداد الرسمية لمزود الخدمة من جهاز موثوق
الهاتف يفقد الخدمة فجأةاحتمال تبديل شريحة SIM أو نقل الرقم، من بين أسباب أخرىاتصل بمزود الخدمة من خلال رقم موثوق فوراً
رسوم أو حسابات غير معروفةاحتمال احتيال مالي أو سرقة هويةاتصل بالمؤسسة، وراجع الائتمان، واستخدم عملية الاسترداد الرسمية
المزيد من الرسائل غير المرغوب فيها بعد النشرقد يكون العنوان في قوائم تسويقية أو احتياليةصفِّ الرسائل وأبلغ عنها؛ لا تستنتج الوصول إلى الحساب دون دليل آخر

احتفظ بالإشعار، وعنوان URL للمصدر، والطوابع الزمنية، وتنبيهات تسجيل الدخول غير المتوقعة، وأرقام الحالات. لا تنقر على رابط إشعار الاختراق حتى تؤكد الحادثة على النطاق الرسمي للشركة أو من خلال تفاصيل الاتصال التي وجدتها بشكل مستقل.

إذا كان حساب البريد الإلكتروني قد يكون مخترقاً

البريد الإلكتروني غالباً ما يكون قناة الاسترداد لحسابات أخرى، لذا احمه قبل الملفات الشخصية الاجتماعية أو حسابات التسوق.

  1. استخدم صفحة استرداد الحساب الرسمية لمزود الخدمة من جهاز تثق به.
  2. غيّر كلمة المرور إلى قيمة طويلة وفريدة. إذا كانت كلمة المرور القديمة مُعاد استخدامها، غيّرها في كل مكان آخر استُخدمت فيه.
  3. سجّل الخروج من الجلسات الأخرى وأزل الأجهزة التي لا تتعرف عليها.
  4. فعّل المصادقة متعددة العوامل. فضّل مفتاح أمان أو طريقة أخرى مقاومة للتصيد الاحتيالي عندما يدعمها مزود الخدمة؛ تطبيق المصادقة عموماً بديل أفضل من الاعتماد فقط على الرسائل النصية.
  5. تحقق من عناوين البريد الإلكتروني للاسترداد، وأرقام الهواتف للاسترداد، وكلمات مرور التطبيقات، والتطبيقات المتصلة.
  6. افحص قواعد إعادة التوجيه، والمرشحات، والمفوضين، والبريد المُرسل، والبريد المحذوف بحثاً عن تغييرات لم تقم بها.
  7. أخبر جهات الاتصال إذا أُرسلت رسائل من حسابك، خاصة طلبات المال أو الروابط.

توصي لجنة التجارة الفيدرالية الأمريكية (FTC) تحديداً بتغيير كلمة المرور، وتسجيل الخروج من كل جهاز، وتفعيل المصادقة الثنائية، والتحقق من معلومات الاسترداد، وإزالة قواعد إعادة التوجيه غير المعروفة بعد استرداد حساب البريد الإلكتروني.

إذا كان رقم الهاتف قد يكون مخترقاً

الرقم العام يخلق مخاطر الرسائل غير المرغوب فيها والانتحال، لكنه لا يمنح بحد ذاته شخصاً ما السيطرة على الخط. فقدان الخدمة، أو تنبيه غير متوقع من مزود الخدمة، أو رسائل إعادة تعيين كلمة المرور لم تطلبها يمكن أن تشير إلى محاولة تبديل شريحة SIM أو نقل الرقم.

اتصل بمزود الخدمة باستخدام موقعه الرسمي، أو تطبيقه، أو متجره، أو رقم من الفاتورة - وليس رابطاً في التنبيه. اطلب منه:

  • تأكيد ما إذا كانت شريحة SIM، أو eSIM، أو مالك الحساب، أو مزود الخدمة قد تغير
  • استعادة السيطرة إذا حدث تغيير غير مصرح به
  • إعادة تعيين كلمة مرور حساب مزود الخدمة ورقم PIN
  • تفعيل أقوى قفل رقم، أو قفل نقل، أو حماية تحويل متاحة
  • توثيق الحادثة وإعطائك رقم حالة

بعد استعادة السيطرة، غيّر كلمات المرور على الحسابات التي تستخدم الهاتف للاسترداد، وألغِ الجلسات غير المعروفة، واستبدل المصادقة القائمة على الرسائل النصية بطريقة أقوى حيثما أمكن. راجع حسابات البنك، والبطاقات، والدفع، والبريد الإلكتروني بحثاً عن تغييرات تمت أثناء فقدان الخدمة.

استجب للبيانات التي تم تسريبها فعلياً

يجب أن يذكر إشعار الاختراق الفئات المعنية. اجعل الاستجابة متناسبة مع تلك الفئات:

  • البريد الإلكتروني أو الهاتف فقط: توقع التصيد الاحتيالي الموجه والانتحال؛ أمّن الحسابات وراقب التسريب الجديد.
  • كلمة المرور أو سر المصادقة: غيّرها فوراً في كل مكان أُعيد استخدامها فيه وألغِ الجلسات أو الرموز.
  • مُعرّف حكومي أو بيانات مالية: اتبع الاستجابة الرسمية لسرقة الهوية، وراقب الحسابات المتأثرة، وفكّر في تجميد الائتمان أو تنبيه احتيالي حيثما ينطبق.
  • سجلات طبية أو توظيفية أو حساسة أخرى: اتبع مسارات الجهة التنظيمية والمؤسسة المناسبة لنوع السجل والاختصاص القضائي.

في الولايات المتحدة، تقول لجنة التجارة الفيدرالية إن تجميد الائتمان مجاني ويجب وضعه لدى كل من مكاتب الائتمان الرئيسية الثلاثة؛ يمكن وضع تنبيه احتيالي لمدة عام واحد من خلال مكتب واحد، والذي يجب أن يُخطر الاثنين الآخرين. إذا كانت المعلومات تُساء استخدامها، يوفر IdentityTheft.gov خطة استرداد ورسائل.

لا تشترِ منتج مراقبة بشكل انعكاسي. أولاً تحقق مما إذا كانت المؤسسة المخترقة، أو بنكك، أو شركة التأمين، أو صاحب العمل يوفره بالفعل، وأي مكاتب يراقبها، وكم مرة يفحص، وأي أنواع من سوء الاستخدام لا يمكنه رؤيتها.

أزل النسخ العامة غير المرغوب فيها

إذا كان المُعرّف منشوراً ببساطة، اعمل من المصدر إلى الخارج:

  1. أزل أو صحح صفحة المصدر أو حقل الحساب
  2. اختر عدم المشاركة في قائمة الوسيط، إذا كان ذلك هو المصدر
  3. اطلب الإزالة من نتائج البحث بموجب السياسة الحالية لمحرك البحث
  4. استخدم أداة المحتوى القديم بعد تغيير المصدر
  5. راقب عنوان URL أو سجل جديد

يمكن لميزة "النتائج عنك" من Google العثور على النتائج المدعومة التي تحتوي على عنوان منزل، أو رقم هاتف، أو عنوان بريد إلكتروني ومراقبتها. الإزالة المعتمدة من البحث لا تحذف صفحة المصدر، لذا أكمل كلا الطبقتين عندما يكون ذلك ممكناً.

استعد للتصيد الاحتيالي الموجه

بمجرد أن يصبح المُعرّف والسياق عامين، يمكن أن يبدو الاحتيال مقنعاً. تعامل مع الرسائل غير المتوقعة حول اختراق، أو توصيل، أو تغيير كشف الرواتب، أو تنبيه بنكي، أو استرداد حساب على أنها غير موثوقة حتى تتحقق منها من خلال قناة مستقلة.

  • لا تشارك أبداً رمزاً لمرة واحدة مع متصل أو مُرسل رسالة نصية.
  • لا توافق على مطالبة مصادقة متعددة العوامل لم تبدأها.
  • افتح تطبيق الشركة أو اكتب عنوانها المعروف بنفسك بدلاً من اتباع رابط الرسالة.
  • أخبر العائلة أو زملاء العمل عن محاولة انتحال إذا كانت أسماؤهم أو أدوارهم تُستخدم.
  • احتفظ بالرسائل المهددة أو الاحتيالية قبل حظرها والإبلاغ عنها.

هل تحتاج إلى رقم هاتف أو عنوان بريد إلكتروني جديد؟

عادة، لا. كلمة مرور فريدة، ومصادقة متعددة العوامل قوية، وإعدادات استرداد مؤمنة، وحماية مزود الخدمة، والتصفية، وإزالة المصدر أقل إزعاجاً. تغيير المُعرّف أيضاً لا يمحو تاريخه العام القديم.

فكّر في التغيير عندما لا يمكن استرداد الحساب أو الرقم، أو يستمر التحرش الموجه رغم الضوابط، أو تتطلب خطة السلامة قناة جديدة. انقل الحسابات الحرجة بتأنٍ، واحتفظ بالمُعرّف الجديد خاصاً، ولا تنشر رسالة إعادة توجيه تربط المُعرّفين القديم والجديد.

إذا كان شخص مسيء قد يراقب جهازك أو حساباتك، استخدم جهازاً أكثر أماناً واطلب خطة سلامة تركز على الناجين قبل إجراء تغييرات مرئية. تلاحظ لجنة التجارة الفيدرالية أن تغييرات الحساب أو الجهاز يمكن أن تنبه المسيء وأن الأدلة قد تحتاج إلى الحفاظ عليها أولاً.

للحصول على جرد أوسع، استخدم تدقيق تسريب البيانات العامة. لتنظيف المصدر والفهرس، اتبع سير عمل إزالة نتائج البحث.

متابعة القراءة