العثور على رقم هاتفك أو بريدك الإلكتروني على الإنترنت لا يعني تلقائياً أن الحساب قد تم اختراقه. قد يكون جهة اتصال عامة مقصودة، أو ملف تعريف قديم، أو قائمة في موقع بحث عن الأشخاص، أو سجل اختراق، أو دليل على استيلاء نشط. الاستجابة الصحيحة تعتمد على أي من هذه الحالات حدث.
أمّن أي حساب يُظهر نشاطاً غير مصرح به أولاً. الإزالة من محرك البحث يمكن أن تنتظر؛ التحكم في بريدك الإلكتروني ورقم هاتفك لا يمكن أن ينتظر.
صنّف الحادثة قبل التصرف
| ما وجدته | ما يثبته | الإجراء الأول |
|---|---|---|
| العنوان على صفحة عامة | المُعرّف قابل للاكتشاف | سجّل عنوان URL واطلب إزالة المصدر إذا كان غير مرغوب فيه |
| العنوان مذكور في إشعار اختراق | خدمة تُبلغ أن بيانات محددة تم تسريبها | أكّد الإشعار من خلال الموقع الرسمي للخدمة وحدد الحقول المُسرّبة |
| تسجيل دخول غير متوقع أو تغيير كلمة المرور | احتمال اختراق الحساب | استخدم عملية الاسترداد الرسمية لمزود الخدمة من جهاز موثوق |
| الهاتف يفقد الخدمة فجأة | احتمال تبديل شريحة SIM أو نقل الرقم، من بين أسباب أخرى | اتصل بمزود الخدمة من خلال رقم موثوق فوراً |
| رسوم أو حسابات غير معروفة | احتمال احتيال مالي أو سرقة هوية | اتصل بالمؤسسة، وراجع الائتمان، واستخدم عملية الاسترداد الرسمية |
| المزيد من الرسائل غير المرغوب فيها بعد النشر | قد يكون العنوان في قوائم تسويقية أو احتيالية | صفِّ الرسائل وأبلغ عنها؛ لا تستنتج الوصول إلى الحساب دون دليل آخر |
احتفظ بالإشعار، وعنوان URL للمصدر، والطوابع الزمنية، وتنبيهات تسجيل الدخول غير المتوقعة، وأرقام الحالات. لا تنقر على رابط إشعار الاختراق حتى تؤكد الحادثة على النطاق الرسمي للشركة أو من خلال تفاصيل الاتصال التي وجدتها بشكل مستقل.
إذا كان حساب البريد الإلكتروني قد يكون مخترقاً
البريد الإلكتروني غالباً ما يكون قناة الاسترداد لحسابات أخرى، لذا احمه قبل الملفات الشخصية الاجتماعية أو حسابات التسوق.
- استخدم صفحة استرداد الحساب الرسمية لمزود الخدمة من جهاز تثق به.
- غيّر كلمة المرور إلى قيمة طويلة وفريدة. إذا كانت كلمة المرور القديمة مُعاد استخدامها، غيّرها في كل مكان آخر استُخدمت فيه.
- سجّل الخروج من الجلسات الأخرى وأزل الأجهزة التي لا تتعرف عليها.
- فعّل المصادقة متعددة العوامل. فضّل مفتاح أمان أو طريقة أخرى مقاومة للتصيد الاحتيالي عندما يدعمها مزود الخدمة؛ تطبيق المصادقة عموماً بديل أفضل من الاعتماد فقط على الرسائل النصية.
- تحقق من عناوين البريد الإلكتروني للاسترداد، وأرقام الهواتف للاسترداد، وكلمات مرور التطبيقات، والتطبيقات المتصلة.
- افحص قواعد إعادة التوجيه، والمرشحات، والمفوضين، والبريد المُرسل، والبريد المحذوف بحثاً عن تغييرات لم تقم بها.
- أخبر جهات الاتصال إذا أُرسلت رسائل من حسابك، خاصة طلبات المال أو الروابط.
توصي لجنة التجارة الفيدرالية الأمريكية (FTC) تحديداً بتغيير كلمة المرور، وتسجيل الخروج من كل جهاز، وتفعيل المصادقة الثنائية، والتحقق من معلومات الاسترداد، وإزالة قواعد إعادة التوجيه غير المعروفة بعد استرداد حساب البريد الإلكتروني.
إذا كان رقم الهاتف قد يكون مخترقاً
الرقم العام يخلق مخاطر الرسائل غير المرغوب فيها والانتحال، لكنه لا يمنح بحد ذاته شخصاً ما السيطرة على الخط. فقدان الخدمة، أو تنبيه غير متوقع من مزود الخدمة، أو رسائل إعادة تعيين كلمة المرور لم تطلبها يمكن أن تشير إلى محاولة تبديل شريحة SIM أو نقل الرقم.
اتصل بمزود الخدمة باستخدام موقعه الرسمي، أو تطبيقه، أو متجره، أو رقم من الفاتورة - وليس رابطاً في التنبيه. اطلب منه:
- تأكيد ما إذا كانت شريحة SIM، أو eSIM، أو مالك الحساب، أو مزود الخدمة قد تغير
- استعادة السيطرة إذا حدث تغيير غير مصرح به
- إعادة تعيين كلمة مرور حساب مزود الخدمة ورقم PIN
- تفعيل أقوى قفل رقم، أو قفل نقل، أو حماية تحويل متاحة
- توثيق الحادثة وإعطائك رقم حالة
بعد استعادة السيطرة، غيّر كلمات المرور على الحسابات التي تستخدم الهاتف للاسترداد، وألغِ الجلسات غير المعروفة، واستبدل المصادقة القائمة على الرسائل النصية بطريقة أقوى حيثما أمكن. راجع حسابات البنك، والبطاقات، والدفع، والبريد الإلكتروني بحثاً عن تغييرات تمت أثناء فقدان الخدمة.
استجب للبيانات التي تم تسريبها فعلياً
يجب أن يذكر إشعار الاختراق الفئات المعنية. اجعل الاستجابة متناسبة مع تلك الفئات:
- البريد الإلكتروني أو الهاتف فقط: توقع التصيد الاحتيالي الموجه والانتحال؛ أمّن الحسابات وراقب التسريب الجديد.
- كلمة المرور أو سر المصادقة: غيّرها فوراً في كل مكان أُعيد استخدامها فيه وألغِ الجلسات أو الرموز.
- مُعرّف حكومي أو بيانات مالية: اتبع الاستجابة الرسمية لسرقة الهوية، وراقب الحسابات المتأثرة، وفكّر في تجميد الائتمان أو تنبيه احتيالي حيثما ينطبق.
- سجلات طبية أو توظيفية أو حساسة أخرى: اتبع مسارات الجهة التنظيمية والمؤسسة المناسبة لنوع السجل والاختصاص القضائي.
في الولايات المتحدة، تقول لجنة التجارة الفيدرالية إن تجميد الائتمان مجاني ويجب وضعه لدى كل من مكاتب الائتمان الرئيسية الثلاثة؛ يمكن وضع تنبيه احتيالي لمدة عام واحد من خلال مكتب واحد، والذي يجب أن يُخطر الاثنين الآخرين. إذا كانت المعلومات تُساء استخدامها، يوفر IdentityTheft.gov خطة استرداد ورسائل.
لا تشترِ منتج مراقبة بشكل انعكاسي. أولاً تحقق مما إذا كانت المؤسسة المخترقة، أو بنكك، أو شركة التأمين، أو صاحب العمل يوفره بالفعل، وأي مكاتب يراقبها، وكم مرة يفحص، وأي أنواع من سوء الاستخدام لا يمكنه رؤيتها.
أزل النسخ العامة غير المرغوب فيها
إذا كان المُعرّف منشوراً ببساطة، اعمل من المصدر إلى الخارج:
- أزل أو صحح صفحة المصدر أو حقل الحساب
- اختر عدم المشاركة في قائمة الوسيط، إذا كان ذلك هو المصدر
- اطلب الإزالة من نتائج البحث بموجب السياسة الحالية لمحرك البحث
- استخدم أداة المحتوى القديم بعد تغيير المصدر
- راقب عنوان URL أو سجل جديد
يمكن لميزة "النتائج عنك" من Google العثور على النتائج المدعومة التي تحتوي على عنوان منزل، أو رقم هاتف، أو عنوان بريد إلكتروني ومراقبتها. الإزالة المعتمدة من البحث لا تحذف صفحة المصدر، لذا أكمل كلا الطبقتين عندما يكون ذلك ممكناً.
استعد للتصيد الاحتيالي الموجه
بمجرد أن يصبح المُعرّف والسياق عامين، يمكن أن يبدو الاحتيال مقنعاً. تعامل مع الرسائل غير المتوقعة حول اختراق، أو توصيل، أو تغيير كشف الرواتب، أو تنبيه بنكي، أو استرداد حساب على أنها غير موثوقة حتى تتحقق منها من خلال قناة مستقلة.
- لا تشارك أبداً رمزاً لمرة واحدة مع متصل أو مُرسل رسالة نصية.
- لا توافق على مطالبة مصادقة متعددة العوامل لم تبدأها.
- افتح تطبيق الشركة أو اكتب عنوانها المعروف بنفسك بدلاً من اتباع رابط الرسالة.
- أخبر العائلة أو زملاء العمل عن محاولة انتحال إذا كانت أسماؤهم أو أدوارهم تُستخدم.
- احتفظ بالرسائل المهددة أو الاحتيالية قبل حظرها والإبلاغ عنها.
هل تحتاج إلى رقم هاتف أو عنوان بريد إلكتروني جديد؟
عادة، لا. كلمة مرور فريدة، ومصادقة متعددة العوامل قوية، وإعدادات استرداد مؤمنة، وحماية مزود الخدمة، والتصفية، وإزالة المصدر أقل إزعاجاً. تغيير المُعرّف أيضاً لا يمحو تاريخه العام القديم.
فكّر في التغيير عندما لا يمكن استرداد الحساب أو الرقم، أو يستمر التحرش الموجه رغم الضوابط، أو تتطلب خطة السلامة قناة جديدة. انقل الحسابات الحرجة بتأنٍ، واحتفظ بالمُعرّف الجديد خاصاً، ولا تنشر رسالة إعادة توجيه تربط المُعرّفين القديم والجديد.
إذا كان شخص مسيء قد يراقب جهازك أو حساباتك، استخدم جهازاً أكثر أماناً واطلب خطة سلامة تركز على الناجين قبل إجراء تغييرات مرئية. تلاحظ لجنة التجارة الفيدرالية أن تغييرات الحساب أو الجهاز يمكن أن تنبه المسيء وأن الأدلة قد تحتاج إلى الحفاظ عليها أولاً.
للحصول على جرد أوسع، استخدم تدقيق تسريب البيانات العامة. لتنظيف المصدر والفهرس، اتبع سير عمل إزالة نتائج البحث.