كيف تمنع الدخول إلى حسابك من جهاز غريب؟

يصل إلى هاتفك إشعار يخبرك بتسجيل دخول من جهاز جديد، أو تفتح إعدادات حسابك فتجد هاتفًا أو متصفحًا لا تتذكر استخدامه. قد يكون السبب جهازًا قديمًا لم تسجّل الخروج منه، أو موقعًا تقريبيًا غير دقيق، لكنه قد يعني أيضًا أن شخصًا حصل على كلمة مرورك. لذلك لا يكفي تجاهل الإشعار أو تغيير كلمة المرور بصورة متسرعة؛ بل تحتاج إلى إيقاف الجلسة المجهولة، ومراجعة بيانات الاسترداد، والتأكد من عدم وجود تطبيقات أو وسائل دخول أضيفت دون علمك. كلما تصرفت مبكرًا، قل احتمال أن يتمكن الشخص الآخر من قراءة رسائلك أو تغيير إعدادات الأمان أو استخدام الحساب للوصول إلى خدمات أخرى مرتبطة به.

قبل أن تكمل

  • ارفض أي محاولة دخول جديدة لا تتعرف عليها، ولا توافق عليها بدافع الفضول.
  • افتح صفحة الأمان من التطبيق أو الموقع الرسمي، وليس من رابط داخل رسالة مشبوهة.
  • سجّل الخروج من الجهاز الغريب، ثم غيّر كلمة المرور إذا كان الدخول ناجحًا.
  • راجع البريد ورقم الهاتف ووسائل الاسترداد والتطبيقات المرتبطة بالحساب.
  • فعّل المصادقة الثنائية أو مفتاح المرور لمنع الاعتماد على كلمة المرور وحدها.
  • لا تعتبر الموقع الجغرافي وحده دليلًا مؤكدًا؛ راجع الجهاز والمتصفح ووقت النشاط أيضًا.

ما أول إجراء يجب اتخاذه عند ظهور جهاز لا تعرفه؟

لمنع الدخول إلى حسابك من جهاز غريب، ارفض محاولة الدخول فورًا، ثم افتح إعدادات الأمان الرسمية وسجّل خروج الجهاز المجهول. لا تضغط على روابط تصل في رسالة بريد أو رسالة نصية تدّعي أن حسابك مخترق؛ فقد تكون الرسالة نفسها محاولة تصيد للحصول على بيانات الدخول.

ادخل إلى التطبيق الرسمي أو اكتب عنوان الخدمة بنفسك، ثم ابحث عن خيارات مثل «الأمان»، أو «الأجهزة»، أو «الجلسات النشطة»، أو «النشاط الأخير». إذا كان التنبيه ما يزال ظاهرًا على هاتفك ويطلب منك السماح أو الرفض، اختر الرفض عندما لا تكون أنت من بدأ عملية الدخول.

توضح إرشادات Apple للتعامل مع محاولات الدخول غير المعروفة أن اختيار «عدم السماح» يمنع محاولة تسجيل الدخول إلى حساب Apple من الجهاز الجديد. كما توصي Google بمراجعة تنبيه الأمان والتأكد من تفاصيل الجهاز والوقت والموقع قبل تأكيد النشاط أو رفضه.

إذا لم تبدأ أنت عملية تسجيل الدخول، فلا توافق على الطلب حتى لو ظهر على جهاز موثوق تملكه.

كيف تراجع الأجهزة والجلسات المتصلة بحسابك؟

تحتفظ معظم الخدمات الرئيسية بقائمة للأجهزة أو المتصفحات التي استخدمت الحساب. قد تعرض القائمة نوع الجهاز، ونظام التشغيل، والمتصفح، وآخر وقت للنشاط، وموقعًا تقريبيًا مستنتجًا من عنوان الإنترنت.

راجع القائمة ببطء، ولا تكتفِ بالبحث عن أسماء غريبة؛ فقد يظهر هاتفك باسم الطراز أو الشركة المصنّعة، وقد يظهر المتصفح كجلسة مستقلة عن التطبيق. قارن كل عنصر بالأجهزة التي تستخدمها حاليًا والأجهزة القديمة التي بعتها أو فقدتها أو توقفت عن استعمالها.

  • في حساب Google: افتح «الأمان» ثم قسم الأجهزة المرتبطة بالحساب.
  • في حساب Apple: افتح الإعدادات واضغط اسمك لمشاهدة قائمة الأجهزة.
  • في حساب Microsoft: راجع صفحة النشاط الأخير وتفاصيل محاولات الدخول.
  • في شبكات التواصل: ابحث عن «أماكن تسجيل الدخول» أو «الجلسات النشطة».

توضح Apple في صفحة قائمة أجهزة الحساب إمكانية عرض معلومات الجهاز وإزالته عندما لا تعود تستخدمه أو لا تتعرف عليه. وتتيح صفحة النشاط الأخير في حساب Microsoft مراجعة وقت ومكان استخدام الحساب ومحاولات الدخول غير المعتادة.

هل الموقع أو اسم الجهاز الغريب يعني اختراق الحساب؟

ليس بالضرورة. موقع تسجيل الدخول المعروض غالبًا تقريبي، لأنه يعتمد على عنوان IP الذي يوفره مزود الاتصال. قد يظهر هاتفك في مدينة مختلفة، خصوصًا عند استخدام شبكة جوال أو شبكة افتراضية خاصة، وقد يظهر اسم جهاز عام بدل اسمه الحقيقي.

لذلك افحص مجموعة من التفاصيل معًا:

  • هل حدث النشاط في وقت كنت تستخدم فيه الحساب؟
  • هل يتوافق نظام التشغيل والمتصفح مع جهاز تملكه؟
  • هل كان الدخول ناجحًا أم مجرد محاولة فاشلة؟
  • هل كنت تستخدم شبكة جوال أو VPN أو جهازًا جديدًا؟
  • هل ظهرت تغييرات أخرى مثل رسالة مرسلة أو كلمة مرور معدلة؟

إذا كان الوقت والجهاز والمتصفح كلها غير مألوفة، أو ظهر تسجيل دخول ناجح مع تغيير في بيانات الحساب، فتعامل مع الأمر باعتباره اختراقًا محتملًا. أما محاولة فاشلة منفردة فلا تعني أن شخصًا دخل إلى الحساب، لكنها قد تشير إلى أن أحدهم يعرف عنوان بريدك ويحاول تخمين كلمة المرور.

كيف تسجّل خروج الجهاز الغريب بطريقة صحيحة؟

اختر الجهاز من قائمة الجلسات واضغط «تسجيل الخروج» أو «إزالة الجهاز». في بعض الخدمات يؤدي ذلك إلى إبطال الجلسة فورًا، بينما قد يبقى الجهاز ظاهرًا في السجل باعتباره جهازًا استُخدم سابقًا، وهذا لا يعني بالضرورة أنه ما يزال متصلًا.

عندما لا تستطيع تحديد الجلسة المجهولة بدقة، استخدم خيار تسجيل الخروج من جميع الأجهزة إن كان متاحًا، مع الانتباه إلى أنك ستحتاج بعدها إلى تسجيل الدخول مجددًا في هاتفك وحاسوبك وأي تطبيقات مرتبطة.

لا تكتفِ بحذف اسم الجهاز من القائمة إذا كانت الخدمة تفرّق بين «الإزالة» و«تسجيل الخروج». ابحث عن الإجراء الذي ينهي الوصول الفعلي إلى الحساب، ثم راقب القائمة بعد دقائق للتأكد من أن الجلسة لم تعد نشطة.

إذا كان الهاتف أو الحاسوب مفقودًا، استخدم أدوات العثور على الجهاز وقفل الشاشة أو مسح البيانات عن بُعد عند الحاجة. توضح Google في إرشادات حماية الجهاز المفقود إمكانية تسجيل خروج الحساب من جهاز لم يعد تحت سيطرتك.

متى يجب تغيير كلمة المرور فورًا؟

غيّر كلمة المرور مباشرة إذا وجدت تسجيل دخول ناجحًا لم تنفذه، أو اكتشفت تعديلًا في البريد أو رقم الهاتف، أو وصلت رسائل من حسابك دون علمك، أو استخدمت كلمة المرور نفسها في موقع تعرض للتسريب.

نفّذ التغيير من جهاز تثق به، ويفضل بعد تحديثه وفحصه من التطبيقات الضارة. اختر كلمة مرور طويلة وفريدة لا تستخدمها في أي حساب آخر. لا تجعلها تعديلًا بسيطًا على الكلمة القديمة، مثل إضافة رقم أو تغيير حرف واحد، لأن الشخص الآخر قد يتمكن من توقعها.

إذا كانت كلمة المرور نفسها مستخدمة في البريد الإلكتروني وحسابات أخرى، فابدأ بتأمين البريد أولًا؛ لأنه غالبًا وسيلة استعادة كلمات المرور. بعد ذلك غيّر كلمات مرور الحسابات المهمة، ولا تعِد استخدام كلمة واحدة بينها.

توصي Google عند الاشتباه باختراق الحساب بمراجعة نشاط الأمان والتغييرات غير المألوفة وتأمين الحساب. كما توصي Apple عند الاشتباه بتعرض الحساب للاختراق بتغيير كلمة المرور ومراجعة معلومات الحساب والأجهزة المرتبطة.

كيف تمنع تكرار الدخول حتى لو عُرفت كلمة المرور؟

فعّل المصادقة الثنائية، وهي طبقة إضافية تتطلب خطوة ثانية بعد كلمة المرور، مثل موافقة من الهاتف أو رمز مؤقت أو مفتاح أمان. بهذه الطريقة لا تكفي معرفة كلمة المرور وحدها للدخول إلى الحساب.

عندما تتيح الخدمة «مفتاح المرور»، يمكن استخدامه بدل كلمة المرور في الأجهزة المدعومة. يعتمد مفتاح المرور على فتح جهازك بالبصمة أو الوجه أو رمز الشاشة، ويقلل خطر كتابة كلمة المرور داخل صفحة مزيفة.

ترتب وسائل الحماية عادة من الأقوى والأكثر مقاومة للتصيد إلى الأقل على النحو الآتي:

  • مفتاح أمان مادي أو مفتاح مرور محفوظ على جهاز موثوق.
  • تطبيق مصادقة يولد رموزًا مؤقتة.
  • موافقة مباشرة من تطبيق رسمي على جهازك.
  • رمز يصل برسالة نصية، وهو أفضل من عدم وجود طبقة ثانية لكنه قد يكون أقل مقاومة لبعض الهجمات.

احتفظ برموز الاسترداد في مكان آمن خارج الهاتف، ولا ترسلها إلى أي شخص. تؤكد Google في إرشادات التحقق بخطوتين أن إضافة خطوة تحقق ثانية تجعل استخدام الحساب أكثر أمانًا حتى عند محاولة الحصول على كلمة المرور.

ما الإعدادات التي يجب مراجعتها بعد إخراج الجهاز؟

قد يتمكن الشخص الذي دخل إلى الحساب من إنشاء وسيلة بديلة للعودة، لذلك تغيير كلمة المرور وحده لا يكفي في جميع الحالات. راجع كل الإعدادات التي تمنح وصولًا مستمرًا أو تساعد على استعادة الحساب.

  • البريد ورقم الهاتف الاحتياطيان: احذف أي عنوان أو رقم لا تعرفه.
  • تطبيقات المصادقة ومفاتيح الأمان: تأكد من عدم إضافة وسيلة تحقق مجهولة.
  • التطبيقات والمواقع المرتبطة: ألغِ وصول أي تطبيق لم تعد تستخدمه أو لا تتذكر منحه الإذن.
  • كلمات مرور التطبيقات: احذف الكلمات التي أُنشئت لخدمات البريد أو الأجهزة القديمة.
  • قواعد البريد وإعادة التوجيه: ابحث عن قاعدة ترسل نسخة من رسائلك إلى عنوان مجهول.
  • الرسائل والعناصر المحذوفة: راجع النشاط بحثًا عن مراسلات أو تنبيهات أُخفيت.

راجع كذلك التطبيقات التي تملك صلاحية الدخول بواسطة حساب Google أو Apple أو Microsoft أو إحدى منصات التواصل. إزالة جلسة الجهاز لا تلغي دائمًا الإذن الممنوح لتطبيق خارجي، لذلك يجب فحص قسم التطبيقات المرتبطة بصورة مستقلة.

ما الأخطاء التي قد تسمح للجهاز الغريب بالعودة؟

أكثر الأخطاء شيوعًا هو تغيير كلمة المرور مع ترك الجلسات القديمة مفتوحة. بعض الخدمات تنهي الجلسات تلقائيًا بعد التغيير، بينما لا تفعل خدمات أخرى ذلك لكل الأجهزة والتطبيقات، لذا استخدم خيار تسجيل الخروج صراحة.

تجنب أيضًا هذه التصرفات:

  • الموافقة على إشعار دخول لمجرد الرغبة في إخفائه.
  • إرسال رمز التحقق لشخص يدّعي أنه من الدعم الفني.
  • تسجيل الدخول من رابط داخل رسالة تخويف أو استعجال.
  • حفظ كلمة المرور في جهاز عام أو مشترك.
  • الثقة بجهاز جديد وعدم طلب التحقق عليه.
  • استخدام البريد نفسه وكلمة المرور نفسها في خدمات متعددة.
  • حذف رسالة التنبيه قبل مراجعة النشاط من الحساب الرسمي.

رمز التحقق مخصص لإثبات أنك صاحب الحساب، وليس معلومة يطلبها موظف الدعم منك. إذا وصل الرمز دون أن تطلبه، فلا تدخله في أي صفحة ولا ترسله لأحد.

كيف تتأكد أن حسابك أصبح آمنًا؟

بعد تنفيذ خطوات الحماية، راجع النشاط مرة أخرى من جهاز موثوق. يجب ألا تظهر جلسات غير معروفة، وألا تعود محاولة الدخول بعد تغيير كلمة المرور وإزالة الجهاز. افحص أيضًا صندوق البريد والتنبيهات خلال الأيام التالية بحثًا عن تغييرات أو طلبات استرداد لم تنفذها.

يمكن اعتبار الإجراءات ناجحة عندما تتحقق النقاط التالية:

  • أصبحت قائمة الأجهزة مقتصرة على الأجهزة التي تعرفها.
  • تغيرت كلمة المرور إلى كلمة فريدة لا تستخدم في مكان آخر.
  • المصادقة الثنائية مفعلة بوسيلة تملكها أنت فقط.
  • بيانات الاسترداد والتطبيقات المرتبطة خالية من أي عنصر مجهول.
  • لا توجد رسائل مرسلة أو قواعد تحويل بريد لم تنشئها.
  • توقفت التنبيهات غير المألوفة أو محاولات تغيير الإعدادات.

إذا استمر الجهاز الغريب في الظهور بعد تغيير كلمة المرور وتسجيل الخروج، فافحص هاتفك أو حاسوبك بحثًا عن برامج ضارة، وغيّر كلمة المرور من جهاز آخر موثوق، ثم استخدم مسار استرداد الحساب الرسمي أو تواصل مع دعم الخدمة.

توضيحات إضافية

هل يؤدي تغيير كلمة المرور إلى إخراج جميع الأجهزة؟

يعتمد ذلك على الخدمة ونوع الجلسة؛ فقد تُغلق بعض الجلسات وتبقى تطبيقات أو أجهزة موثوقة متصلة. استخدم خيار تسجيل الخروج من الأجهزة المجهولة ولا تفترض أن تغيير كلمة المرور وحده أنهى كل الجلسات.

هل محاولة تسجيل دخول فاشلة تعني أن الحساب اختُرق؟

لا، المحاولة الفاشلة تعني أن الدخول لم يكتمل، لكنها قد تدل على محاولة تخمين كلمة المرور. استخدم كلمة مرور فريدة وفعّل المصادقة الثنائية إذا تكررت المحاولات.

لماذا يظهر تسجيل الدخول من مدينة مختلفة؟

الموقع يُقدّر غالبًا من عنوان الإنترنت وقد يظهر في مدينة مختلفة بسبب شبكة الجوال أو مزود الخدمة أو VPN. راجع نوع الجهاز والمتصفح والوقت إلى جانب الموقع.

ماذا أفعل إذا لم أعد أستطيع الدخول إلى الحساب؟

استخدم صفحة استرداد الحساب الرسمية من جهاز ومكان سبق أن استخدمتهما، وقدّم المعلومات التي تتذكرها بدقة. تجنب خدمات الاسترداد غير الرسمية أو الأشخاص الذين يطلبون المال مقابل استعادة الحساب.

هل يجب حذف الحساب بعد ظهور جهاز غريب؟

لا يكون الحذف ضروريًا غالبًا إذا تمكنت من إخراج الجهاز وتغيير كلمة المرور وتأمين وسائل الاسترداد. يُبحث الحذف فقط إذا لم تعد تحتاج الحساب أو تعذر تأمينه بعد التواصل مع الدعم الرسمي.

هل المصادقة الثنائية تمنع الاختراق تمامًا؟

لا توجد وسيلة تمنع جميع المخاطر، لكنها تقلل احتمال الدخول عند تسرب كلمة المرور. يجب أيضًا رفض طلبات الموافقة غير المتوقعة وعدم مشاركة رموز التحقق.

قد يهمك:

هل انتهى وصول الجهاز الغريب فعلًا؟

القرار العملي

  • ارفض الطلب المجهول وسجّل خروج الجهاز من صفحة الأمان الرسمية.
  • غيّر كلمة المرور عند وجود دخول ناجح أو تغييرات لم تنفذها.
  • راجع وسائل الاسترداد والتطبيقات المرتبطة وقواعد البريد.
  • فعّل المصادقة الثنائية واحتفظ برموز الاسترداد بعيدًا عن الجهاز.

افتح الآن صفحة الأجهزة المرتبطة بأهم حساب لديك، واحذف أي جهاز قديم أو مجهول، ثم فعّل المصادقة الثنائية قبل إغلاق الصفحة.