Skip to content

ماذا تفعل بعد تسريب رقم هاتفك أو بريدك الإلكتروني

قيّم تسريب رقم الهاتف أو البريد الإلكتروني، أمّن الحسابات المخترقة، استجب لمخاطر الاختراق، احذف النسخ العامة، وراقب سوء الاستخدام.

إجابة سريعة

إجابة سريعة لـ ماذا تفعل بعد تسريب رقم هاتفك أو بريدك الإلكتروني

أولاً ميّز بين الظهور العام، إشعار الاختراق، والاستيلاء الفعلي على الحساب. إذا كان هناك نشاط غير مصرح به، استعد حساب البريد الإلكتروني أو حساب مشغل الاتصالات عبر قناته الرسمية، غيّر كلمات المرور المعاد استخدامها، ألغِ الجلسات، تحقق من إعدادات الاسترداد وقواعد إعادة التوجيه، وفعّل أقوى مصادقة متعددة العوامل متاحة. ثم استجب للبيانات المسربة تحديداً، احذف نسخ المصدر ونتائج البحث غير المرغوبة، راقب محاولات التصيد الموجهة، واستخدم الإجراءات الرسمية لاستعادة الهوية إذا ظهر سوء استخدام مالي أو للهوية.

  • ظهور رقم الهاتف أو البريد الإلكتروني علناً ليس بحد ذاته دليلاً على اختراق الحساب.
  • احمِ السيطرة على البريد الإلكتروني وحساب مشغل الاتصالات قبل التنظيف التجميلي لنتائج البحث لأن هذه القنوات يمكنها إعادة تعيين حسابات أخرى.
  • اجعل الاستجابة متناسبة مع الحقول المسربة وسوء الاستخدام الملاحظ؛ تغيير المعرّف عادة خطوة أخيرة وليست الأولى.

المواضيع: تسريب البيانات · استعادة الحساب · أمان البريد الإلكتروني · الاستجابة لتبديل شريحة SIM

العثور على رقم هاتفك أو بريدك الإلكتروني على الإنترنت لا يعني تلقائياً أن الحساب تم اختراقه. قد يكون جهة اتصال عامة مقصودة، أو ملف شخصي قديم، أو قائمة في موقع بحث عن الأشخاص، أو سجل اختراق، أو دليل على استيلاء نشط. الاستجابة الصحيحة تعتمد على أي من هذه الحالات حدث.

أمّن أي حساب يظهر نشاطاً غير مصرح به أولاً. الإزالة من محرك البحث يمكن أن تنتظر؛ السيطرة على بريدك الإلكتروني ورقم هاتفك لا يمكن أن تنتظر.

صنّف الحادثة قبل التصرف

ما وجدتهما يثبتهالإجراء الأول
العنوان على صفحة عامةالمعرّف قابل للاكتشافسجّل الرابط واطلب إزالة المصدر إذا كان غير مرغوب
العنوان مذكور في إشعار اختراقخدمة تبلغ أن بيانات محددة تم تسريبهاأكّد الإشعار عبر الموقع الرسمي للخدمة وحدد الحقول المسربة
تسجيل دخول غير متوقع أو تغيير كلمة المروراحتمال اختراق الحساباستخدم عملية الاسترداد الرسمية للمزود من جهاز موثوق
الهاتف يفقد الخدمة فجأةاحتمال تبديل شريحة SIM أو نقل الرقم، من بين أسباب أخرىاتصل بمشغل الاتصالات عبر رقم موثوق فوراً
رسوم أو حسابات غير معروفةاحتمال احتيال مالي أو سرقة هويةاتصل بالمؤسسة، راجع الائتمان، واستخدم عملية الاسترداد الرسمية
المزيد من الرسائل المزعجة بعد النشرالعنوان قد يكون على قوائم تسويق أو احتيالصفّ وأبلغ عن الرسائل؛ لا تستنتج الوصول للحساب دون دليل آخر

احتفظ بالإشعار، رابط المصدر، الطوابع الزمنية، تنبيهات تسجيل الدخول غير المتوقعة، وأرقام القضايا. لا تنقر على رابط إشعار الاختراق حتى تؤكد الحادثة على النطاق الرسمي للشركة أو عبر تفاصيل اتصال وجدتها بشكل مستقل.

إذا كان حساب البريد الإلكتروني قد يكون مخترقاً

البريد الإلكتروني غالباً قناة الاسترداد لحسابات أخرى، لذا احمه قبل الملفات الشخصية الاجتماعية أو حسابات التسوق.

  1. استخدم صفحة استرداد الحساب الرسمية للمزود من جهاز تثق به.
  2. غيّر كلمة المرور إلى قيمة طويلة وفريدة. إذا كانت كلمة المرور القديمة معاد استخدامها، غيّرها في كل مكان آخر استُخدمت فيه.
  3. سجّل الخروج من الجلسات الأخرى وأزل الأجهزة التي لا تعرفها.
  4. فعّل المصادقة متعددة العوامل. فضّل مفتاح أمان أو طريقة أخرى مقاومة للتصيد عندما يدعمها المزود؛ تطبيق المصادقة عموماً بديل أفضل من الاعتماد فقط على الرسائل النصية.
  5. تحقق من عناوين البريد الإلكتروني للاسترداد، أرقام الهاتف للاسترداد، كلمات مرور التطبيقات، والتطبيقات المتصلة.
  6. افحص قواعد إعادة التوجيه، الفلاتر، المفوضين، البريد المرسل، والبريد المحذوف بحثاً عن تغييرات لم تقم بها.
  7. أخبر جهات الاتصال إذا أُرسلت رسائل من حسابك، خاصة طلبات المال أو الروابط.

توصي لجنة التجارة الفيدرالية الأمريكية (FTC) تحديداً بتغيير كلمة المرور، تسجيل الخروج من كل جهاز، تفعيل المصادقة الثنائية، فحص معلومات الاسترداد، وإزالة قواعد إعادة التوجيه غير المعروفة بعد استرداد حساب البريد الإلكتروني.

إذا كان رقم الهاتف قد يكون مخترقاً

الرقم العام يخلق مخاطر الرسائل المزعجة والانتحال، لكنه لا يمنح بحد ذاته شخصاً السيطرة على الخط. فقدان الخدمة، تنبيه غير متوقع من مشغل الاتصالات، أو رسائل إعادة تعيين كلمة المرور لم تطلبها يمكن أن تشير إلى محاولة تبديل شريحة SIM أو نقل رقم.

اتصل بمشغل الاتصالات باستخدام موقعه الرسمي، تطبيقه، متجره، أو رقم من الفاتورة - وليس رابطاً في التنبيه. اطلب منه:

  • تأكيد ما إذا تغيرت شريحة SIM، أو eSIM، أو مالك الحساب، أو مشغل الاتصالات
  • استعادة السيطرة إذا حدث تغيير غير مصرح به
  • إعادة تعيين كلمة مرور حساب مشغل الاتصالات ورقم التعريف الشخصي (PIN)
  • تفعيل أقوى قفل رقم، قفل نقل، أو حماية تحويل متاحة
  • توثيق الحادثة وإعطائك رقم قضية

بعد استعادة السيطرة، غيّر كلمات المرور على الحسابات التي تستخدم الهاتف للاسترداد، ألغِ الجلسات غير المعروفة، واستبدل المصادقة القائمة على الرسائل النصية بطريقة أقوى حيثما أمكن. راجع حسابات البنك، البطاقة، الدفع، والبريد الإلكتروني بحثاً عن تغييرات حدثت أثناء فقدان الخدمة.

استجب للبيانات التي تم تسريبها فعلياً

يجب أن يوضح إشعار الاختراق الفئات المتضمنة. اجعل الاستجابة متناسبة مع تلك الفئات:

  • البريد الإلكتروني أو الهاتف فقط: توقع تصيداً موجهاً وانتحالاً؛ أمّن الحسابات وراقب التسريب الجديد.
  • كلمة المرور أو سر المصادقة: غيّرها فوراً في كل مكان أُعيد استخدامها فيه وألغِ الجلسات أو الرموز.
  • معرّف حكومي أو بيانات مالية: اتبع الاستجابة الرسمية لسرقة الهوية، راقب الحسابات المتأثرة، وفكر في تجميد الائتمان أو تنبيه الاحتيال حيثما ينطبق.
  • سجلات طبية أو توظيف أو سجلات حساسة أخرى: اتبع مسارات الجهة التنظيمية والمؤسسة المناسبة لنوع السجل والاختصاص القضائي.

في الولايات المتحدة، تقول لجنة التجارة الفيدرالية (FTC) إن تجميد الائتمان مجاني ويجب وضعه لدى كل من مكاتب الائتمان الرئيسية الثلاثة؛ يمكن وضع تنبيه احتيال لمدة عام واحد عبر مكتب واحد، والذي يجب أن يخطر الاثنين الآخرين. إذا كانت المعلومات تُساء استخدامها، يوفر IdentityTheft.gov خطة استرداد ورسائل.

لا تشترِ منتج مراقبة بشكل انعكاسي. أولاً تحقق مما إذا كانت المؤسسة المخترقة، أو بنكك، أو شركة التأمين، أو صاحب العمل يوفره بالفعل، وأي مكاتب يراقبها، وكم مرة يفحص، وأي أنواع من سوء الاستخدام لا يمكنه رؤيتها.

احذف النسخ العامة غير المرغوبة

إذا كان المعرّف منشوراً ببساطة، اعمل من المصدر للخارج:

  1. احذف أو صحح صفحة المصدر أو حقل الحساب
  2. اختر عدم المشاركة في قائمة الوسيط، إذا كان ذلك هو المصدر
  3. اطلب الإزالة من نتائج البحث بموجب سياسة المحرك الحالية
  4. استخدم أداة المحتوى القديم بعد تغيير المصدر
  5. راقب رابطاً أو سجلاً جديداً

يمكن لأداة "النتائج عنك" من Google العثور على نتائج مدعومة تحتوي على عنوان منزل أو رقم هاتف أو عنوان بريد إلكتروني ومراقبتها. الإزالة المعتمدة من البحث لا تحذف صفحة المصدر، لذا أكمل الطبقتين عندما يكون ذلك ممكناً.

استعد للتصيد الموجه

بمجرد أن يصبح المعرّف والسياق عامين، يمكن أن يبدو الاحتيال مقنعاً. تعامل مع الرسائل غير المتوقعة حول اختراق، أو توصيل، أو تغيير كشف الرواتب، أو تنبيه بنكي، أو استرداد حساب على أنها غير موثوقة حتى تتحقق منها عبر قناة مستقلة.

  • لا تشارك أبداً رمزاً لمرة واحدة مع متصل أو مرسل رسالة نصية.
  • لا توافق على طلب مصادقة متعددة العوامل لم تبدأه.
  • افتح تطبيق الشركة أو اكتب عنوانها المعروف بنفسك بدلاً من اتباع رابط الرسالة.
  • أخبر العائلة أو زملاء العمل عن محاولة انتحال إذا كانت أسماؤهم أو أدوارهم تُستخدم.
  • احتفظ بالرسائل المهددة أو الاحتيالية قبل حظرها والإبلاغ عنها.

في المملكة العربية السعودية، يمكن للمستخدمين الإبلاغ عن الرسائل النصية الاحتيالية المشتبه بها مجاناً عبر إعادة توجيهها إلى الرقم 330330، وهي خدمة تديرها هيئة الاتصالات والفضاء والتقنية (CST) لجميع مشتركي مشغلي الهاتف المحمول. الرسائل الإعلانية الشرعية تحتوي على اسم المرسل متبوعاً بـ "-AD" (مثل XXXX-AD)، بينما معظم الرسائل الاحتيالية تأتي من أرقام غير معروفة. لاحظ أن خدمة 330330 مخصصة للإبلاغ عن الرسائل الاحتيالية المشتبه بها؛ إذا تعرضت لخسارة مالية فعلية من احتيال، أبلغ الأمن العام (ممثلاً بالشرطة الإقليمية) أو عبر تطبيق كلنا أمن.

هل تحتاج إلى رقم هاتف أو عنوان بريد إلكتروني جديد؟

عادة، لا. كلمة مرور فريدة، مصادقة متعددة العوامل قوية، إعدادات استرداد مؤمنة، حماية مشغل الاتصالات، التصفية، وإزالة المصدر أقل إزعاجاً. تغيير المعرّف أيضاً لا يمحو تاريخه العام القديم.

فكر في التغيير عندما لا يمكن استرداد الحساب أو الرقم، أو يستمر التحرش الموجه رغم الضوابط، أو تتطلب خطة سلامة قناة جديدة. انقل الحسابات الحرجة بتأنٍ، احتفظ بالمعرّف الجديد خاصاً، ولا تنشر رسالة إعادة توجيه تربط المعرّفين القديم والجديد.

إذا كان شخص مسيء قد يراقب جهازك أو حساباتك، استخدم جهازاً أكثر أماناً واطلب خطة سلامة تركز على الناجين قبل إجراء تغييرات مرئية. تلاحظ لجنة التجارة الفيدرالية الأمريكية (FTC) أن تغييرات الحساب أو الجهاز يمكن أن تنبه المسيء وأن الأدلة قد تحتاج إلى الحفاظ عليها أولاً.

لجرد أوسع، استخدم تدقيق تسريب البيانات العامة. لتنظيف المصدر والفهرس، اتبع سير عمل إزالة نتائج البحث.

متابعة القراءة