كيف يمكن حماية حساباتنا الشخصية وسط التقدم التكنولوجي؟

مع تطور قدرات الهاكرز والمستخدمين لأجهزة الحاسوب، وكذلك الذكاء الاصطناعي، ومع كل نقرة على الإنترنت، نترك خلفنا أثراً رقمياً يمكن أن يكون عرضة للاختراق. في ظل التقدم التكنولوجي السريع، تصبح حماية حساباتنا الشخصية تحديًا يوميًا.

فكيف يمكننا تقليل المخاطر وتأمين وجودنا الرقمي؟

يرجى الدخول لحسابك أو تسجيل حساب لتستطيع إضافة تعليق
حساب جديد دخول

التعليقات

أظن أن أحد أهم الوسائل الفعالة جدا لحماية حساباتك من الاختراق هي المصادقة الثنائية

المصادقة الثنائية تضيف طبقة أمان إضافية لحساباتك، حيث تطلب إدخال رمز مؤقت يتم إرساله إلى هاتفك أو بريدك الإلكتروني بجانب كلمة المرور. حتى إذا تمكن شخص من اختراق كلمة المرور الخاصة بك، لن يتمكن من الدخول بدون الرمز الإضافي.

فكّر فيها كقفل مزدوج لبابك الرقمي. تطبيقات مثل Google Authenticator وAuthy تقدم خيارات سهلة وفعّالة لهذا الغرض، مما يجعل من الصعب جدًا على الهاكرز اختراق حساباتك حتى لو كانت بياناتك الأخرى مكشوفة.

أحسنت حقاً! ولكن هناك أيضاً طرق يمكن أن يستخدمها المتسللون لاختراق الحسابات الشخصية. في عالم الأمن السيبراني، الأمر يشبه لعبة القط والفأر؛ فعندما تقوم الشركات بتقديم حلاً مناسبًا لمشكلة ما، تجد أن هناك دائمًا طرقًا مضادة لتجاوز هذا الحل.

في مثل هذه الحالات، قد يستخدم المتسللون أسلوب التصيد الاحتيالي (Phishing attack). يقومون بإنشاء صفحة مطابقة تماماً لصفحة تسجيل الدخول الخاصة بالحساب، بغض النظر عن المنصة المستخدمة. يطلبون منك الدخول وتقديم معلومات الـOTP (الرقم السري المؤقت) أو رقم المصادقة الثنائية. إذا وقعت في هذا الفخ، تجد أن حتى هذا الحل قد لا يمنع من اختراق حسابك بشكل كافٍ.

لذا، فإن الحذر والوعي بأحدث طرق الاحتيال والاختراق هو خط دفاعك الأول.

لذا، فإن الحذر والوعي بأحدث طرق الاحتيال والاختراق هو خط دفاعك الأول.

هذا أمر مهم بالفعل ولابد من الحرص عليه. من واقع خبرتك في المجال ما هي أفضل المصادر الموثوقة للبقاء على اطلاع دائم بكل المستجدات في مجال الاختراقات والأمن السيبراني

سأحاول التوسع في هذه المعلومات في مساهمة أخرى.

في عالم مليء بالتحديات التقنية، لا بد أن نكون يقظين. كما ذكر @Kareem_Magdy ، المصادقة الثنائية هي سلاح قوي في وجه المخاطر، ولكن الحماية لا تتوقف عند هذا الحد. يجب أن نكون حذرين في كل خطوة نقوم بها على الإنترنت. مثلما نتعلم فنون الدفاع عن النفس لحماية أجسادنا، علينا أيضًا أن نتعلم كيفية حماية بياناتنا الرقمية. لا تفتح أبوابًا مجهولة، ولا تقم بتحميل ما لا تعرفه. التوازن بين الحذر والثقة في أدوات الأمان هو سر الحماية.

وتذكر، المخترق لا يصل اليك إلا عن طريق ثغرة، الثغرة لا تنتج إلا من فِعل أحمق للمستخدم.

ما قلته صحيح جدًا، وأحييك على ما كتبت 👏.

هناك أداة مميزة أستخدمها بشكل دائم للحفاظ على سلامة الملفات والتأكد من المصادر المعروضة أمامي، وهي موقع www.virustotal.com. هذا الموقع مقدم من شركة Google ويعتمد على عدد كبير من برامج الأنتي فايروس لتقييم كل ملف أو رابط بشكل فردي والتأكد من سلامته وعدم احتوائه على مشاكل.

كما يمكن رفع الملفات على الموقع وإرسالها إلى ما يسمى Sand box، وهي بيئة عمل افتراضية تحاول فحص الملف كما لو كان يعمل على جهاز حقيقي، واختبار ما إذا كان سيتسبب بأي ضرر. يقوم الموقع بتحليل النتائج وجمعها بعد انتهاء التجربة.

في النهاية، أؤكد أن المشكلة الأكبر ليست فقط في التقنية، بل في كيفية استخدامها.

عن نفسي أعمل بحساب مع العملاء خاص بالعمل فقط واكتفي بتغيره كل ثلاثة أشهر، ولا أترك على جهاز العمل أي معلومات خاصة بي وكذلك الحال على هاتف العمل.

وابتعد تماماً عن أي موقع مجهول أو رابط مشبوه وهذا وقاية ليس خوف؛ لأنه ليس منطقياً بالنسبة لي أن يبذل أحدهم مجهود في اختراقي أنا، وذلك ليس تقليل من شأني ولكن انظر للأمر بواقعية فقط.

أعمل بحساب مع العملاء مخصص للعمل فقط وأكتفي بتغييره كل ثلاثة أشهر.

قد يكون هذا الأمر ممكنًا ولكنه للأسف مكلف ومضيعة للوقت والجهد. إذا أراد أحد العملاء القدامى التواصل معك، فإنه قد يفقد الطريقة للوصول إليك بشكل كامل. هل يمكنك أيضًا إلغاء جميع منصات التواصل الاجتماعي كل فترة؟

الابتعاد تمامًا عن أي موقع مجهول أو رابط مشبوه هو نصيحة جيدة.

ولكن، كيف يمكنك تمييز المواقع أو الروابط المشبوهة؟ هذا الأمر معقد جدًا وحتى المختصين يقعون في بعض هذه المواقع من حين لآخر.

ولا أترك على جهاز العمل أي معلومات خاصة بي، وكذلك الحال على هاتف العمل.

يجب أن تعلم أن الهاتف أو الجهاز الوحيد الذي يصعب اختراقه هو الذي لا يتصل بالإنترنت ويُخبأ تحت الأرض على عمق عشرات الكيلومترات، ومع ذلك تم الوصول إلى مثل هذه الأجهزة وتدميرها من قبل الفيروسات.

قد أكون قاسيًا قليلًا، ولكن إحدى أهم الأشياء التي نعتمد عليها في العصر الحالي والتي تمثل كنزًا كبيرًا هي المعلومات. من الصعب تأمين هذه المعلومات بشكل كامل نظرًا لانتشارها في الكثير من المنصات المختلفة. ليس فقط يمكنك تأمين نفسك بهذه الطرق، رغم فعاليتها التي لا أنكرها، ولكن المشاكل تتواجد دائمًا وعلينا التعامل معها. أنصح بشدة بالاعتماد على أحد برامج الأنتي فايروس على كل من الهاتف والجهاز الشخصي وجهاز العمل أيضًا، فالمعلومات التي يبحث عنها المتسللون ليست بالضرورة معلومات العمل فقط، بل يمكن أن تكون معلومات شخصية يستغلونها ضدك في المستقبل.

أنا أستخدم برنامج حماية قوي، بيت ديفندر، ولا أدخل موقع مجهول، لا أدخل على أي رابط من احد لا أعرفه، ولا أقوم بأي مشتريات من مواقع غير موثوقة.

ماذا لو اقترحت سيناريو بسيطًا: تواصل معك أحد الأصدقاء على فيسبوك وأخبرك بأنه بحاجة إلى مساعدتك في حل مشكلة معينة، وطلب منك الانضمام إلى اجتماع على منصة لم تسمع عنها من قبل، وأرسل لك رابط الاجتماع. قد يكون هذا الشخص غاليًا عليك أو تربطك به صداقة قوية، وربما يرسل لك رسالة صوتية أو يتصل بك هاتفيًا ليطلب منك الإسراع في الانضمام إلى الاجتماع أو إرسال المال فورًا. هل ستستجيب لمثل هذا الموقف؟

هذا ليس سيناريو تخيليًا، بل هو واقع نعيشه الآن. بمجرد الدخول إلى الموقع، حتى إذا لم تقم بأي شيء، قد يتمكن المتسللون من الوصول إلى الكثير من المعلومات. الطريقة المستخدمة هنا هي جزء من الهندسة الاجتماعية في الخداع والنصب. أما عن تقليد صوت صديقك، فهي تقنية "Deepfake"، حيث يمكن للمتسللين استخدام صوت أو صورة الهدف للتعامل وكأنهم هم الشخص نفسه، وقد يكون حساب صديقك قد تم اختراقه بالفعل، ولهذا حدث كل هذا معك.

الأمان في مثل هذه الحالات يتطلب الحذر والوعي ولا يتوقف علي الاعتماد علي برامج الحماية.

في هذا السيناريو، أفضل التواصل مع صديقي من هاتفي الاخر وسأتحدث معه قبل الدخول، بيني وبين أصدقائي تفاصيل لا يعرفها المخترق، بالطبع سأعرف.

بالتأكيد، وأحييك على هذا الفكر السديد في محاولة تجنب هذا الخطر.

لكن هذا سيناريو قمت بتنفيذ جزء منه مع أحد أصدقائي، وقد وقع في الفخ وسلم لي البيانات التي كنت أحتاجها، على الرغم من معرفته بطبيعة عملي، ولم يشك ولو للحظة. العبرة هنا أن العلم دائمًا بجانب التريث وعدم الانسياق وراء أي رسالة دون التأكد من مصدرها.

أؤكد أن طرق الحماية كثيرة فعلًا، ولا تقتصر فقط على وسائل الحماية التي نملكها، بل أيضًا على كيفية التعامل مع أجهزتنا وحساباتنا في المقام الأول.

السلام عليكم ،الموضوع يعتمد بشكل أكبر على البشر نفسهم بحيث أنهم لازم يتصدوا لهجمات الهندسة الاجتماعية والتصيد الاحتيالي وإدراك أهمية الأمن السيبراني وتأمين حسابات وبعد ذلك يأتي الجانب التقني من خلال اولا وضع كلمة مرور قوية عن طريق مدير كلمات مرور يولدها ويحفظها مثل bitwarden وهنا راح نحصل على كلمات سر قوية جداً ومعقدة ومحفوظة على السحابة بشكل آمن (بحال اختيار مدير كلمات مرور آمن) من ثم تفعيل المصادقة الثنائية وايضا محاولة التعامل مع كل صعوباتها مثل أن كثير من تطبيقات المصادقة تخزن المفاتيح بشكل محلي وهذا يزيد من خطورة فقدان الحسابات بحال فقدان الجهاز ثم بعد مرور وقت معين تغيير كلمة المرور لتقليل مخاطر تسريب كلمة المرور

فعلاً كلام حضرتك صحيح وهناك الكثير ولكن وبكل تأكيد ما تم ذكره ليس سوي نقطه في بحر من العلم والمجال لا يكتفي

وايضا لا ننسى أنه لا يوجد طريقة واحدة بل طرق تكون منظومة حماية