ماذا تفعل إذا وافقت بالخطأ على إشعار تسجيل دخول مشبوه؟

قد يحدث الأمر خلال ثوانٍ: يظهر على هاتفك إشعار يطلب الموافقة على محاولة تسجيل دخول، فتضغط على «موافقة» قبل أن تنتبه إلى أنك لم تحاول الدخول أصلًا. المشكلة هنا ليست مجرد إشعار عابر، لأن الموافقة قد تكون الخطوة التي يحتاجها شخص آخر لإكمال تسجيل الدخول بعد حصوله على كلمة المرور أو جزء من بيانات حسابك. وفي بعض الحالات قد يكون الطلب نتيجة محاولة متكررة لإرباك المستخدم ودفعه إلى الموافقة دون انتباه. لذلك يجب التعامل مع الموقف بسرعة وبترتيب صحيح، مع التركيز أولًا على استعادة السيطرة الكاملة على الحساب، ثم التأكد من عدم إضافة أجهزة أو وسائل استرداد أو جلسات لا تعرفها.

إذا وافقت بالخطأ على إشعار تسجيل دخول مشبوه، غيّر كلمة مرور الحساب فورًا من الموقع أو التطبيق الرسمي، ثم أنهِ الجلسات والأجهزة غير المعروفة وراجع وسائل الاسترداد والمصادقة المرتبطة بالحساب.

هل تعني الموافقة على الإشعار أن الحساب تم اختراقه؟

الموافقة لا تعني دائمًا أن شخصًا آخر أصبح داخل الحساب، لكنها تجعل احتمال ذلك قائمًا بقوة إذا لم تكن أنت من بدأ محاولة تسجيل الدخول. في أنظمة المصادقة الثنائية التي تعتمد على إشعارات الهاتف، يكون الإشعار عادة مرحلة تالية بعد إدخال اسم المستخدم وكلمة المرور، ولذلك فإن وصوله دون أن تطلبه قد يعني أن شخصًا آخر يمتلك بيانات الدخول أو يحاول استخدامها.

توضح Google في إرشادات تنبيهات الأمان أن المستخدم قد يتلقى تنبيهًا عندما يتم تسجيل الدخول من جهاز جديد أو عند اكتشاف نشاط مريب، وتوصي بمراجعة تفاصيل النشاط وتأمين الحساب إذا لم يكن النشاط معروفًا.

ولا تعتمد على عدم ملاحظة شيء غريب داخل الحساب كدليل على أن المحاولة فشلت؛ فقد يتمكن المهاجم من الدخول دون إجراء تغييرات ظاهرة فورًا، أو قد يحاول تثبيت وسيلة وصول أخرى ثم العودة لاحقًا.

الفكرة العملية: إذا لم تكن أنت من بدأ تسجيل الدخول، تعامل مع الموافقة كحادث أمني محتمل حتى تثبت سلامة الحساب.

ما أول خطوة يجب تنفيذها فور اكتشاف الخطأ؟

ابدأ بـتغيير كلمة المرور من داخل التطبيق الرسمي أو بفتح الموقع الرسمي للخدمة بنفسك. لا تستخدم رابطًا وصلك في رسالة بريد أو رسالة نصية بعد الحادثة، لأن المهاجم قد يحاول استغلال خوفك وإرسالك إلى صفحة تصيد تشبه صفحة تسجيل الدخول الحقيقية.

اختر كلمة مرور جديدة تمامًا، وليست مجرد تعديل بسيط على الكلمة القديمة. إذا كانت كلمة المرور السابقة مثلًا مستخدمة في أكثر من حساب، فلا يكفي تغييرها في الحساب الذي ظهر فيه الإشعار، لأن تسريبها قد يعرّض بقية الحسابات للخطر أيضًا.

  • افتح التطبيق أو الموقع الرسمي بنفسك.
  • انتقل إلى إعدادات الأمان أو كلمة المرور.
  • أنشئ كلمة مرور جديدة وفريدة.
  • تجنب إعادة استخدام كلمة المرور القديمة بصيغة مشابهة.
  • لا تشارك رمز تحقق أو موافقة مع أي شخص يدعي أنه من الدعم الفني.

الفكرة العملية: تغيير كلمة المرور سريعًا يمنع إعادة استخدام بيانات الدخول القديمة في محاولة جديدة.

هل تغيير كلمة المرور وحده كافٍ بعد الموافقة المشبوهة؟

لا، لأن تغيير كلمة المرور لا يضمن دائمًا إنهاء جميع الجلسات المفتوحة مسبقًا. بعض الخدمات قد تحتفظ بجلسات تسجيل الدخول النشطة على أجهزة أخرى، لذلك يجب البحث عن قسم الأجهزة أو الجلسات أو النشاط الأمني داخل إعدادات الحساب.

إذا وجدت جهازًا لا تعرفه أو متصفحًا لم تستخدمه، سجّل خروجه فورًا. وإذا كانت الخدمة توفر خيارًا لإنهاء جميع الجلسات، فمن الأفضل استخدامه عند وجود شك حقيقي في دخول شخص آخر. توضح Microsoft رسميًا إمكانية تسجيل الخروج من الحساب في جميع الأماكن عند الاشتباه بوصول غير مصرح به، مع ملاحظة أن تطبيق تسجيل الخروج على جميع الجلسات قد يستغرق بعض الوقت.

الفكرة العملية: غيّر كلمة المرور ثم اقطع الجلسات القديمة، لأن إبقاء جلسة مجهولة نشطة قد يجعل تغيير كلمة المرور غير كافٍ وحده.

كيف تتأكد من عدم إضافة جهاز أو وسيلة استرداد غريبة؟

بعد تأمين كلمة المرور والجلسات، راجع إعدادات الحساب التي يمكن استخدامها لاستعادة الوصول أو تجاوز كلمة المرور. إذا دخل شخص إلى الحساب ولو لفترة قصيرة، فقد يحاول إضافة رقم هاتف أو بريد إلكتروني أو جهاز موثوق ليتمكن من العودة لاحقًا.

راجع العناصر التالية واحدًا واحدًا:

  • رقم الهاتف المرتبط بالحساب.
  • البريد الإلكتروني المخصص للاسترداد.
  • الأجهزة الموثوقة أو المسجل دخولها.
  • تطبيقات المصادقة المرتبطة بالحساب.
  • مفاتيح المرور أو مفاتيح الأمان.
  • التطبيقات الخارجية التي تملك صلاحية الوصول.
  • جلسات المتصفح التي لا تتعرف عليها.

في حسابات البريد الإلكتروني، راجع أيضًا إعدادات إعادة التوجيه والقواعد التلقائية. فقد يقوم شخص لديه وصول إلى البريد بإنشاء قاعدة ترسل نسخة من الرسائل إلى عنوان آخر أو تخفي بعض الرسائل الأمنية عن صندوق الوارد.

الفكرة العملية: لا يكفي أن تستعيد كلمة المرور؛ تأكد أن كل وسيلة قادرة على إعادة فتح الحساب لاحقًا ما زالت تحت سيطرتك أنت فقط.

ماذا تفعل بالمصادقة الثنائية بعد هذه الحادثة؟

لا توقف المصادقة الثنائية لمجرد أنك وافقت على إشعار بالخطأ. وجود طبقة تحقق ثانية ما يزال أفضل من الاعتماد على كلمة المرور وحدها. المطلوب هو مراجعة طرق المصادقة المسجلة والتأكد من عدم وجود رقم هاتف أو تطبيق مصادقة أو مفتاح أمان لا تعرفه.

هناك أسلوب هجوم يُعرف باسم إرهاق المصادقة متعددة العوامل أو MFA Fatigue، وفيه يرسل المهاجم عددًا كبيرًا من إشعارات الموافقة على أمل أن يضغط المستخدم على «موافقة» بالخطأ أو للتخلص من الإشعارات المتكررة. وقد حذرت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية CISA من هذا الأسلوب، موضحة أن الضغط على الموافقة يمكن أن يمنح المهاجم فرصة لإكمال الدخول.

إذا كانت الخدمة تدعم طريقة تحقق تتطلب مطابقة رقم يظهر على شاشة تسجيل الدخول مع رقم تدخله في الهاتف، فاستخدامها يقلل خطر الموافقات العشوائية مقارنة بزر «موافقة» المباشر.

الفكرة العملية: أبقِ المصادقة الثنائية مفعلة، لكن لا توافق على أي طلب إلا عندما تكون قد بدأت أنت عملية تسجيل الدخول وتعرف الجهاز المستخدم.

هل يجب تغيير كلمات المرور في حسابات أخرى؟

يجب فعل ذلك إذا كنت تستخدم كلمة المرور نفسها أو كلمة قريبة منها في أكثر من خدمة. حصول شخص على كلمة مرور واحدة قد يدفعه إلى تجربتها على البريد الإلكتروني والشبكات الاجتماعية والخدمات السحابية والمتاجر وغيرها.

ابدأ بالحسابات التي يمكن أن تؤثر في بقية حساباتك، وعلى رأسها البريد الإلكتروني الأساسي، لأنه غالبًا يستخدم لاستعادة كلمات المرور واستقبال روابط إعادة التعيين. بعده تأتي الحسابات التي تحتوي على بيانات مهمة أو معلومات دفع أو ملفات خاصة.

لا تغيّر كلمة المرور إلى نسخة متوقعة مثل إضافة رقم أو رمز إلى نهايتها؛ الأفضل إنشاء كلمة مختلفة وفريدة لكل حساب، ويمكن الاستعانة بمدير كلمات مرور موثوق إذا كان حفظ عدد كبير من الكلمات المختلفة صعبًا.

الفكرة العملية: إذا كانت كلمة المرور القديمة مكررة، اعتبر كل حساب يستخدمها معرضًا للخطر حتى تغيّرها فيه.

ماذا تفعل إذا وجدت جهازًا أو نشاطًا لا تعرفه؟

وجود جهاز مجهول أو عملية دخول لا تتذكرها يجعل الاشتباه أقوى. افحص وقت تسجيل الدخول ونوع الجهاز والموقع التقريبي، ثم أنهِ الجلسة إذا لم تتعرف عليها. لا تعتمد على الموقع وحده، لأن الموقع المستنتج من عنوان الإنترنت قد لا يطابق موقع الجهاز بدقة دائمًا.

توضح Google في شرح إشعارات تسجيل الدخول أن التنبيه قد يعرض معلومات عن الجهاز والموقع والوقت لمساعدة المستخدم في التعرف على النشاط المشبوه، وتوصي برفض الطلب إذا لم يكن المستخدم هو من يحاول الدخول.

إذا وجدت أكثر من علامة غير طبيعية، مثل جهاز مجهول وتغيير في بيانات الاسترداد ورسائل لم ترسلها، فلا تتعامل معها كأحداث منفصلة؛ اجمعها باعتبارها مؤشرات على وصول فعلي إلى الحساب، ثم نفّذ جميع خطوات التأمين بدل الاكتفاء بحذف الجهاز.

الفكرة العملية: جهاز مجهول مع نشاط غير معتاد علامة تستحق تأمين الحساب كاملًا، وليس مجرد إزالة الجهاز من القائمة.

ماذا لو لم تعد تستطيع الدخول إلى الحساب؟

إذا اكتشفت أن كلمة المرور تغيّرت أو أن وسائل الاسترداد لم تعد تخصك، استخدم آلية استرداد الحساب الرسمية للخدمة فورًا. لا تثق بحسابات أو أشخاص يعرضون استعادة الحساب مقابل المال، ولا ترسل لهم رموز التحقق أو صورًا لمعلوماتك الأمنية.

إذا كان الحساب Microsoft مثلًا، توفر Microsoft صفحة رسمية لاسترداد الحساب المخترق وإرشادات لفحص الجهاز وتغيير كلمة المرور ومراجعة إعدادات الحساب بعد استعادة الوصول. كما توصي Apple عند الاشتباه باختراق حساب Apple بتغيير كلمة المرور والتحقق من معلومات الحساب وإزالة الأجهزة التي لا يتعرف عليها المستخدم.

بعد استعادة الحساب لا تعتبر المشكلة انتهت مباشرة، بل عد إلى الأجهزة والجلسات ووسائل الاسترداد والتطبيقات المتصلة وراجعها مرة أخرى.

الفكرة العملية: إذا فقدت الدخول، انتقل مباشرة إلى الاسترداد الرسمي ولا تعطِ بيانات التحقق لأي جهة غير موثوقة.

هل تحتاج إلى فحص الهاتف أو الكمبيوتر أيضًا؟

ليس كل إشعار تسجيل دخول مشبوه دليلًا على وجود برنامج ضار في جهازك، لكن فحص الجهاز يصبح مهمًا إذا تكررت المحاولات بعد تغيير كلمة المرور، أو إذا كنت قد ثبّتت برنامجًا غير موثوق، أو أدخلت بياناتك في صفحة مشبوهة، أو لاحظت تغييرات غير مبررة في المتصفح والنظام.

حدّث نظام التشغيل والمتصفح، واحذف الإضافات والبرامج التي لا تعرفها، واستخدم أداة الحماية الموثوقة الموجودة في النظام لإجراء فحص. وتوصي Microsoft ضمن خطوات التعامل مع الحساب المخترق بفحص الكمبيوتر بحثًا عن الفيروسات والبرامج الضارة قبل استكمال تأمين الحساب في الحالات التي يُشتبه فيها باختراق الجهاز.

الفكرة العملية: إذا لم تعرف كيف وصلت بيانات دخولك إلى شخص آخر، افحص الجهاز حتى لا تعود المشكلة بعد تغيير كلمة المرور.

كيف تمنع تكرار الخطأ مستقبلًا؟

اجعل الموافقة على إشعار تسجيل الدخول مرتبطة بقاعدة بسيطة: لا تضغط «موافقة» إلا إذا كنت في تلك اللحظة تحاول تسجيل الدخول بنفسك. إذا وصل إشعار مفاجئ، ارفضه أو أغلقه ثم افتح إعدادات أمان الحساب من التطبيق أو الموقع الرسمي.

لا تستجب كذلك لأي شخص يتصل بك ويخبرك بوجود اختراق ثم يطلب منك قراءة رمز تحقق أو الموافقة على إشعار بهدف «إلغاء الاختراق». موظف الدعم الحقيقي لا يحتاج عادة إلى أن تمنحه صلاحية دخول إلى حسابك عبر موافقة أمنية ظهرت دون أن تبدأ أنت العملية.

  • اقرأ اسم الجهاز قبل الضغط على الموافقة.
  • راجع وقت ومكان المحاولة إن ظهرا في الإشعار.
  • ارفض أي طلب لم تبدأه بنفسك.
  • استخدم كلمة مرور مستقلة لكل حساب.
  • فعّل طرق تحقق أقوى عندما تكون متاحة.
  • لا تشارك رموز المصادقة مع أي شخص.

الفكرة العملية: أي إشعار تسجيل دخول يصل دون أن تبدأ أنت المحاولة يجب أن يعامل كطلب غير موثوق حتى يثبت العكس.

قد يهمك:

أسئلة شائعة

هل مجرد وصول إشعار تسجيل دخول يعني أن كلمة المرور مسروقة؟

ليس بالضرورة، لكنه قد يعني أن شخصًا يحاول استخدام بيانات مرتبطة بالحساب. إذا لم تبدأ أنت محاولة تسجيل الدخول، فراجع النشاط الأمني ولا توافق على الطلب.

هل يمكن للمهاجم معرفة كلمة المرور بسبب ضغطي على «موافقة»؟

الموافقة نفسها لا تكشف كلمة المرور عادة، لكنها قد تسمح بإكمال تسجيل دخول بدأه المهاجم إذا كان يمتلك كلمة المرور أو بيانات أخرى مطلوبة.

هل أوقف المصادقة الثنائية بعد وقوع الخطأ؟

لا، الأفضل إبقاء المصادقة الثنائية مفعلة ومراجعة طرق التحقق المرتبطة بالحساب. المشكلة ليست في المصادقة الثنائية نفسها، بل في الموافقة على طلب لم تبدأه.

ماذا أفعل إذا استمرت الإشعارات بعد تغيير كلمة المرور؟

راجع الأجهزة والجلسات ووسائل الاسترداد والتطبيقات المتصلة بالحساب، وتأكد من أن كلمة المرور الجديدة فريدة. وإذا استمرت المحاولات مع ظهور نشاط غير معروف، استخدم أدوات التأمين والاسترداد الرسمية للخدمة.

هل الموقع الظاهر في إشعار تسجيل الدخول دقيق تمامًا؟

لا، قد يكون الموقع تقريبيًا بحسب الشبكة وعنوان الإنترنت المستخدم. لذلك قيّم الجهاز والوقت والنشاط مع الموقع بدل الاعتماد عليه وحده.

ما الذي يجب أن تفعله الآن لحماية الحساب؟

ابدأ الآن بـتغيير كلمة المرور من الموقع أو التطبيق الرسمي، ثم سجّل خروج الأجهزة والجلسات غير المعروفة وراجع وسائل الاسترداد والمصادقة والتطبيقات المرتبطة بالحساب. وإذا كانت كلمة المرور القديمة مستخدمة في حسابات أخرى، غيّرها هناك أيضًا؛ فالهدف النهائي ليس فقط إيقاف المحاولة الحالية، بل منع أي طريق يمكن أن يعيد الشخص نفسه إلى حسابك لاحقًا.