استعادة الوصول إلى حساب تعرض للاختراق تمنحك شعورًا بأن المشكلة انتهت، لكن استرجاع كلمة المرور أو تسجيل الدخول من جديد ليس سوى البداية. الشخص الذي وصل إلى الحساب ربما غيّر إعدادات الاسترداد، أو ترك جلسة مفتوحة على جهاز آخر، أو منح تطبيقًا خارجيًا صلاحية الوصول، أو استخدم البريد لإعادة تعيين كلمات مرور حسابات أخرى مرتبطة به. لذلك فإن الساعات الأولى بعد الاستعادة مهمة لترتيب إجراءات الحماية بحسب الأولوية، بدل الاكتفاء بتغيير كلمة المرور والعودة إلى الاستخدام المعتاد.
بعد استعادة حساب مخترق، غيّر كلمة المرور فورًا من جهاز موثوق، سجّل الخروج من الجلسات والأجهزة غير المعروفة، راجع وسائل الاسترداد والتطبيقات المرتبطة، ثم فعّل المصادقة متعددة العوامل وتحقق من عدم تغيير إعدادات حساسة داخل الحساب.
هل يكفي تغيير كلمة المرور بعد استعادة الحساب؟
تغيير كلمة المرور خطوة أساسية، لكنه لا يكفي وحده في كثير من حالات الاختراق. قد يكون المهاجم قد سجّل الدخول على جهاز ما قبل تغييرها، أو أضاف وسيلة استرداد تخصه، أو أنشأ قاعدة تحويل للبريد الإلكتروني، أو منح تطبيقًا خارجيًا وصولًا مستمرًا إلى الحساب.
اختر كلمة مرور جديدة لا تستخدمها في أي حساب آخر، وابتعد عن تعديل بسيط لكلمة المرور القديمة مثل إضافة رقم أو رمز في نهايتها. وإذا كنت قد استخدمت كلمة المرور المخترقة نفسها في خدمات أخرى، غيّرها هناك أيضًا، وابدأ بالحسابات الحساسة مثل البريد الإلكتروني والخدمات المالية والتخزين السحابي.
وتوصي Google في إرشادات تأمين الحساب المخترق بمراجعة النشاط الأمني والأجهزة المرتبطة والحسابات التي ربما تأثرت بعد استعادة الوصول.
الفكرة العملية: اعتبر تغيير كلمة المرور بداية عملية التنظيف الأمني، وليس نهايتها.
كيف تتأكد أن المخترق لم يعد مسجلًا داخل الحساب؟
افتح صفحة الأمان في الخدمة التي تستخدمها وابحث عن الأجهزة والجلسات النشطة أو سجل تسجيل الدخول. راجع أسماء الأجهزة والمتصفحات والمواقع التقريبية وأوقات النشاط، ثم سجّل الخروج من أي جهاز لا تتعرف عليه.
إذا كانت الخدمة توفر خيار تسجيل الخروج من جميع الأجهزة أو الجلسات، فقد يكون استخدامه مناسبًا بعد الاختراق، ثم تعيد تسجيل الدخول فقط من أجهزتك التي تعرفها. لا تعتمد على اسم الجهاز وحده، لأن بعض الخدمات تعرض أسماء عامة؛ قارن أيضًا وقت الاستخدام ونوع المتصفح وموقع تسجيل الدخول التقريبي.
وتتيح خدمات مثل Microsoft مراجعة النشاط الأمني للحساب، كما توفر خيارات لتأمين الحساب والخروج من الجلسات عند الاشتباه بوصول غير مصرح به عبر إرشادات حماية حساب Microsoft.
الفكرة العملية: لا تترك أي جلسة قديمة أو جهاز مجهول متصلًا بالحساب بعد استعادته.
ما الإعدادات التي يجب مراجعتها لأن المهاجم ربما غيّرها؟
ابدأ بـبيانات الاسترداد لأنها البوابة التي قد تسمح باستعادة الحساب مرة أخرى. تحقق من رقم الهاتف والبريد الاحتياطي وأسئلة الأمان إن كانت الخدمة لا تزال تستخدمها، واحذف أي وسيلة لا تخصك أو لا تتذكر إضافتها.
راجع كذلك الاسم ومعلومات الملف الشخصي وأرقام الهاتف والعناوين المرتبطة بالحساب. وفي حسابات البريد تحديدًا، افحص قواعد إعادة التوجيه والفلاتر والردود التلقائية والعناوين المفوضة، لأن المهاجم قد يستخدمها للحصول على نسخ من الرسائل حتى بعد تغيير كلمة المرور.
وتنبه Microsoft عند استعادة الحساب المخترق إلى مراجعة إعدادات الحساب، بما فيها الحسابات المتصلة والتحويل والردود التلقائية، بعد تغيير كلمة المرور.
الفكرة العملية: أي وسيلة استرداد أو إعداد تحويل لا تعرفه يجب التعامل معه باعتباره تغييرًا مشبوهًا حتى يثبت العكس.
هل يجب حذف التطبيقات والمواقع المرتبطة بالحساب؟
ليس مطلوبًا حذف كل تطبيق تستخدمه، لكن يجب مراجعة التطبيقات والخدمات التي منحتها حق الوصول إلى الحساب. قد تسمح بعض الصلاحيات بقراءة معلومات الملف الشخصي أو البريد أو الملفات أو تنفيذ إجراءات نيابة عنك بحسب الخدمة ونطاق الإذن الممنوح.
احذف أي تطبيق لا تتذكر ربطه بالحساب، وألغِ صلاحية الخدمات القديمة التي لم تعد تستخدمها. إذا وجدت تطبيقًا معروفًا لكنك لست متأكدًا من سبب حاجته لصلاحيات واسعة، ألغِ الربط ثم أعد توصيله لاحقًا عند الحاجة بدل الإبقاء على وصول غير مفهوم.
في حساب Google، تتضمن خطوات تأمين الحساب المخترق مراجعة التطبيقات والخدمات التي لديها وصول إلى الحساب، إلى جانب مراجعة النشاط والأجهزة.
الفكرة العملية: احتفظ فقط بالتطبيقات التي تعرفها وتحتاجها فعلًا، وألغِ أي صلاحية لا تستطيع تفسير سبب وجودها.
لماذا يجب تفعيل التحقق بخطوتين بعد الاختراق؟
المصادقة متعددة العوامل تعني أن تسجيل الدخول يحتاج إلى عامل إضافي بجانب كلمة المرور، مثل تطبيق مصادقة أو مفتاح أمان أو وسيلة أخرى تدعمها الخدمة. فائدتها الأساسية أن معرفة كلمة المرور وحدها لا تكون كافية في كثير من محاولات الدخول.
فعّل أقوى طريقة متاحة لك داخل الحساب، واحفظ رموز الاسترداد في مكان آمن خارج الجهاز الذي تستخدمه يوميًا إذا كانت الخدمة توفرها. كذلك راجع طرق التحقق المسجلة مسبقًا واحذف رقم هاتف أو تطبيق مصادقة لا يعود إليك.
وتوصي وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية CISA باستخدام المصادقة متعددة العوامل لزيادة الحماية عندما تصبح كلمة المرور معروفة لطرف آخر.
الفكرة العملية: فعّل عامل تحقق إضافيًا قبل أن تعتبر الحساب مؤمّنًا من جديد.
هل تحتاج إلى فحص الهاتف أو الكمبيوتر الذي استخدمت منه الحساب؟
نعم، خصوصًا إذا كنت لا تعرف كيف حدث الاختراق. تغيير كلمة المرور من جهاز مصاب ببرنامج ضار قد يعرض كلمة المرور الجديدة أيضًا للخطر. حدّث نظام التشغيل والمتصفح وبرامج الحماية، وأجرِ فحصًا أمنيًا موثوقًا للجهاز، واحذف البرامج والإضافات التي لا تعرف مصدرها.
إذا بدأت المشكلة بعد تثبيت برنامج مجهول أو إضافة متصفح غير موثوقة أو فتح ملف مريب، أعطِ فحص الجهاز أولوية مرتفعة. ولا تدخل كلمة المرور الجديدة على جهاز تشك في سلامته قبل التأكد منه قدر الإمكان.
وتوصي Microsoft عند التعامل مع حساب Microsoft مخترق بفحص الكمبيوتر بحثًا عن الفيروسات أو البرامج الضارة قبل تغيير كلمة المرور عندما يكون الجهاز محل شك.
الفكرة العملية: أمّن الجهاز الذي تدخل منه إلى الحساب، وإلا قد تعيد تسليم بيانات الدخول الجديدة للمهاجم.
كيف تعرف إن كان الاختراق امتد إلى حسابات أخرى؟
إذا كان الحساب المخترق هو بريدك الإلكتروني الرئيسي، تعامل معه باعتباره مفتاحًا محتملًا لخدمات كثيرة، لأن البريد يستخدم عادة في استعادة كلمات المرور واستقبال التنبيهات الأمنية. ابحث في البريد الوارد والمهملات والأرشيف عن رسائل تغيير كلمة مرور أو تسجيل دخول أو إضافة جهاز لم تطلبها.
راجع الخدمات الحساسة المرتبطة بعنوان البريد نفسه، خصوصًا حسابات التسوق والتخزين السحابي والشبكات الاجتماعية والحسابات التي تحتوي على بيانات شخصية أو وسائل دفع. إذا وجدت محاولة تغيير أو نشاطًا غير مألوف، غيّر كلمة مرور تلك الخدمة وراجع جلساتها وإعدادات الأمان فيها أيضًا.
إذا كنت قد استخدمت كلمة المرور نفسها في أكثر من مكان، تعامل مع جميع تلك الحسابات باعتبارها بحاجة إلى تغيير كلمة المرور، حتى إن لم يظهر نشاط مشبوه بعد.
الفكرة العملية: ابدأ من البريد المخترق وارسم قائمة بالخدمات المرتبطة به، ثم راجع الأكثر حساسية أولًا.
ماذا تفعل إذا اكتشفت رسائل أو عمليات لم تقم بها؟
لا تحذف الأدلة مباشرة. التقط صورًا أو احتفظ برسائل التنبيه وتوقيتات تسجيل الدخول وأي معلومات عن عمليات أو تغييرات غير مألوفة، فقد تحتاجها عند التواصل مع دعم الخدمة أو البنك أو جهة الدفع.
إذا أرسل المهاجم رسائل من حسابك، أخبر جهات الاتصال عند الضرورة بأن الحساب تعرض للاختراق، خصوصًا إذا تضمنت الرسائل روابط أو طلبات مالية. وإذا ظهرت مشتريات أو تحويلات أو تغييرات على وسائل الدفع لم تقم بها، تواصل مع الجهة المالية أو مقدم الخدمة فورًا عبر قنواته الرسمية.
ولا تستخدم الروابط الواردة في رسالة مشبوهة للاتصال بالدعم؛ افتح الموقع أو التطبيق الرسمي بنفسك وابحث عن قسم الدعم أو الأمان.
الفكرة العملية: احفظ ما يثبت النشاط غير المصرح به ثم تعامل مع كل خدمة متأثرة من قناتها الرسمية.
متى يمكنك اعتبار الحساب آمنًا من جديد؟
لا توجد لحظة واحدة تضمن أن كل أثر للاختراق انتهى، لكن يمكنك الوصول إلى مستوى جيد من الاطمئنان عندما تتأكد من عدة نقاط معًا: كلمة مرور جديدة وفريدة، عدم وجود أجهزة أو جلسات مجهولة، وسائل الاسترداد صحيحة، التطبيقات المرتبطة معروفة، المصادقة متعددة العوامل مفعلة، وعدم استمرار ظهور نشاط غير مألوف.
استمر في مراقبة تنبيهات تسجيل الدخول خلال الفترة التالية، ولا تتجاهل رسالة أمنية فقط لأنك غيرت كلمة المرور سابقًا. وإذا كانت الخدمة توفر سجلًا للنشاط، راجعه مرة أخرى بعد فترة للتأكد من أن محاولات الدخول غير المعروفة لم تتكرر.
وتوضح Apple في إرشادات الحساب المخترق أهمية مراجعة معلومات الحساب والأجهزة المرتبطة والتأكد من السيطرة على عناوين البريد وأرقام الهاتف المرتبطة بالحساب.
الفكرة العملية: أمان الحساب يتحقق بمراجعة كلمة المرور والجلسات والاسترداد والصلاحيات معًا، لا بإجراء واحد منفرد.
ما الذي يجب أن تفعله الآن دون تأجيل؟
ابدأ من صفحة الأمان في الحساب الذي استعدته، وغيّر كلمة المرور إن لم تفعل، ثم سجّل الخروج من الأجهزة غير المعروفة وراجع بيانات الاسترداد وفعّل المصادقة متعددة العوامل. بعد ذلك انتقل إلى حساباتك الحساسة المرتبطة بالبريد نفسه وتأكد من عدم وجود تغييرات أو محاولات دخول لم تقم بها.
قد يهمك:
- كيف تمنع المتصفح من حفظ كلمات المرور
- كيف تعرف أن شخصًا آخر دخل إلى حسابك؟
- ماذا تفعل إذا كتبت بيانات البطاقة في صفحة مشبوهة؟
- هل إضافات VPN داخل المتصفح آمنة؟ وما مخاطرها؟
أسئلة إضافية بعد استعادة الحساب
هل أغير البريد الإلكتروني المرتبط بالحساب بعد الاختراق؟
ليس ضروريًا في كل حالة. إذا استعدت السيطرة الكاملة على البريد ووسائل الاسترداد وأمّنت الحساب جيدًا، يمكن الاستمرار في استخدامه، أما إذا فقدت السيطرة على البريد المرتبط فتعامل معه كمشكلة منفصلة تحتاج إلى استعادة وتأمين.
هل مدير كلمات المرور مفيد بعد تعرض حساب للاختراق؟
يمكن أن يساعد مدير كلمات المرور الموثوق على إنشاء كلمات مرور طويلة وفريدة لكل خدمة، ما يقلل مشكلة إعادة استخدام كلمة المرور نفسها بين الحسابات.
ماذا أفعل برموز الاسترداد القديمة بعد إعادة تأمين الحساب؟
إذا كانت الخدمة تسمح بإنشاء مجموعة جديدة من رموز الاسترداد، أنشئها بعد التأكد من أمان الحساب واحفظها في مكان آمن، وتوقف عن الاعتماد على أي رموز ربما كانت متاحة أثناء فترة الاختراق.
هل يجب إبلاغ جهات الاتصال بأن حسابي تعرض للاختراق؟
يكون ذلك مهمًا إذا أُرسلت من حسابك رسائل أو روابط أو طلبات لم ترسلها أنت. تنبيه المستلمين يساعدهم على تجاهل المحتوى المشبوه وعدم التفاعل معه.
ماذا لو عاد النشاط المشبوه بعد تغيير كلمة المرور؟
راجع الأجهزة والجلسات والتطبيقات المرتبطة ووسائل الاسترداد مرة أخرى، وافحص الجهاز الذي تستخدمه، ثم اتبع مسار الدعم الرسمي للخدمة إذا استمر النشاط غير المصرح به.


