كيف تعرف أن بريدك الإلكتروني تعرض للاختراق؟

قد يبدأ الأمر برسالة تسجيل دخول لم تقم بها، أو رسالة تجدها في مجلد «المرسلة» رغم أنك لم تكتبها، أو تغيير مفاجئ في إعدادات الحساب. هذه العلامات لا تعني دائمًا أن البريد الإلكتروني تعرض للاختراق، لكنها تستحق التحقق الفوري لأن البريد غالبًا يمثل مفتاح الوصول إلى حسابات أخرى تعتمد عليه في استعادة كلمات المرور وتأكيد الهوية. أفضل طريقة لمعرفة الحقيقة ليست الاعتماد على علامة واحدة، بل مراجعة نشاط تسجيل الدخول والأجهزة المتصلة وإعدادات الأمان والرسائل والقواعد التي تعمل داخل صندوق البريد. وإذا ظهر دليل واضح على وصول شخص آخر إلى الحساب، فمن المهم تأمينه بترتيب صحيح حتى لا يتمكن المهاجم من استعادة السيطرة عليه بعد تغيير كلمة المرور.

أهم ما تحتاج معرفته

  • وجود محاولة تسجيل دخول غريبة وحدها لا يثبت نجاح الاختراق؛ فقد تكون محاولة تم حظرها.
  • الأجهزة المجهولة أو تغييرات معلومات الاسترداد أو الرسائل التي لم ترسلها مؤشرات أقوى.
  • راجع قواعد إعادة التوجيه والفلاتر، لأن المهاجم قد يستخدمها لمراقبة الرسائل دون لفت الانتباه.
  • إذا تأكد الاختراق، أمّن الجهاز أولًا عند الاشتباه ببرمجيات ضارة ثم غيّر كلمة المرور.
  • أزل الجلسات والأجهزة غير المعروفة وفعّل التحقق بخطوتين وراجع وسائل استرداد الحساب.

ما الفرق بين محاولة الاختراق واختراق البريد فعليًا؟

وصول إشعار يقول إن شخصًا حاول تسجيل الدخول من جهاز أو موقع غير معتاد لا يعني بالضرورة أن الحساب أصبح تحت سيطرته. قد تكون خدمة البريد قد اكتشفت المحاولة ومنعتها قبل نجاح تسجيل الدخول. توضح Google أن تنبيه تسجيل الدخول المشبوه قد يظهر عندما يتم حظر محاولة وصول غير معتادة، ولذلك يجب فحص النشاط بدل افتراض أن الاختراق حدث بالفعل.

أما الدليل الأقوى فهو وجود نشاط ناجح لم تقم به، مثل جهاز غير معروف مسجل حاليًا في الحساب، أو تغيير رقم الهاتف أو بريد الاسترداد، أو رسائل أُرسلت باسمك، أو قواعد جديدة تعيد توجيه البريد إلى عنوان آخر.

لذلك من الأفضل التعامل مع العلامات بدرجات: بعضها مجرد إنذار يستحق الفحص، وبعضها يشير إلى أن شخصًا آخر استطاع بالفعل الوصول إلى الحساب.

علامات قوية تدل على أن شخصًا آخر دخل إلى بريدك

لا تعتمد على ظهور علامة واحدة فقط. كلما اجتمعت أكثر من علامة غير مفسرة، زادت الحاجة إلى التعامل مع الموقف باعتباره اختراقًا محتملًا.

  • وجود جهاز أو جلسة لا تعرفها: خصوصًا إذا كان الجهاز ما يزال مسجلًا في الحساب.
  • تغيير كلمة المرور دون علمك: أو فشل كلمة المرور المعتادة بصورة مفاجئة.
  • تغيير معلومات الاسترداد: مثل إضافة رقم هاتف أو بريد إلكتروني لا يخصك.
  • رسائل صادرة لم تكتبها: بما في ذلك الرسائل المرسلة إلى جهات اتصالك أو الرسائل المحذوفة بعد إرسالها.
  • تنبيهات إعادة تعيين كلمات مرور لخدمات أخرى: رغم أنك لم تطلبها.
  • اختفاء رسائل مهمة أو نقلها تلقائيًا: فقد تكون هناك فلاتر أو قواعد تخفي رسائل معينة.
  • إعادة توجيه البريد إلى عنوان مجهول: وهي من الإعدادات التي ينبغي فحصها عند الاشتباه بالاختراق.
  • تغييرات أمنية لم تنفذها: مثل إضافة طريقة جديدة لتسجيل الدخول أو تعطيل وسيلة تحقق كانت مفعلة.

تشير إرشادات Google للتحقق من النشاط المشبوه إلى أهمية مراجعة التغييرات غير المألوفة في إعدادات الأمان والأجهزة المرتبطة بالحساب. كما توصي Microsoft بمراجعة إعدادات الحساب مثل الحسابات المتصلة وإعادة التوجيه والردود التلقائية بعد التعرض للاختراق.

ابدأ بسجل النشاط والأجهزة المتصلة

إذا كنت لا تزال قادرًا على الدخول إلى البريد، فإن سجل النشاط هو أفضل مكان للبدء. ابحث داخل إعدادات الأمان عن الأجهزة والجلسات الحديثة وعمليات تسجيل الدخول والتنبيهات الأمنية.

في حساب Google، يمكن مراجعة «الأحداث الأمنية الأخيرة» ثم قسم الأجهزة لمعرفة الأجهزة التي استخدمت الحساب. وتوصي Google في خطوات تأمين الحساب المخترق بمراجعة الأحداث الأمنية والأجهزة والتعامل مع أي نشاط لم يقم به صاحب الحساب.

أثناء المراجعة، لا تعتمد على اسم المدينة وحده، لأن موقع الاتصال الظاهر قد يكون تقريبيًا أو مرتبطًا بمزود الخدمة أو شبكة الهاتف. ركز على مجموعة التفاصيل: نوع الجهاز، المتصفح، التوقيت، النشاط، وما إذا كنت تتذكر استخدام الحساب في تلك الفترة.

إذا وجدت جهازًا لا يمكنك تفسيره إطلاقًا أو نشاطًا أمنيًا لم تنفذه، تعامل مع الحساب باعتباره معرضًا للاختراق.

افحص صندوق البريد نفسه وليس كلمة المرور فقط

قد يغير المستخدم كلمة المرور ويظن أن المشكلة انتهت، بينما تكون داخل البريد قاعدة إعادة توجيه أو فلتر أنشأه شخص آخر. لهذا يجب مراجعة إعدادات البريد نفسه.

الرسائل المرسلة والمحذوفة

راجع مجلد الرسائل المرسلة وابحث عن رسائل لا تتذكر كتابتها. افحص كذلك المحذوفات والأرشيف، فقد يحاول شخص حصل على وصول إلى الحساب إزالة آثار الرسائل التي استخدمها لإعادة تعيين حسابات أخرى.

إعادة التوجيه والفلاتر والقواعد

تحقق من عدم وجود عنوان بريد غريب يستقبل نسخة من رسائلك تلقائيًا. راجع أيضًا القواعد التي تقوم بحذف الرسائل أو نقلها إلى مجلد آخر أو تعليمها كمقروءة. هذه الإعدادات مهمة لأن وجودها قد يسمح باستمرار تسريب المعلومات حتى بعد تغيير كلمة المرور.

التطبيقات والخدمات المرتبطة

راجع التطبيقات والخدمات التي منحتها إذن الوصول إلى حسابك وألغِ أي وصول لا تعرفه أو لم تعد تحتاج إليه. كلمة مرور جديدة لا تعني دائمًا أن جميع الصلاحيات السابقة لتطبيقات الطرف الثالث قد اختفت.

ماذا تفعل فورًا إذا تأكد الاختراق؟

إذا ظهر نشاط واضح لا يخصك، فالهدف هو قطع وصول المهاجم ومنعه من استعادة الحساب مرة أخرى. نفذ الخطوات بالترتيب المناسب لحالتك:

  1. افحص الجهاز إذا كان هناك احتمال لوجود برنامج ضار. توصي Microsoft بإجراء فحص للجهاز عند التعامل مع حساب مخترق، وخصوصًا قبل الاعتماد على كلمة مرور جديدة إذا كان الجهاز نفسه قد يكون مصدر المشكلة.
  2. غيّر كلمة المرور من جهاز موثوق. استخدم كلمة مرور جديدة وفريدة لا تستخدمها في أي حساب آخر.
  3. سجّل خروج الأجهزة والجلسات غير المعروفة. لا تكتفِ بتغيير كلمة المرور إذا كانت الخدمة تتيح إزالة الأجهزة يدويًا.
  4. راجع بريد ورقم استرداد الحساب. احذف أي وسيلة استرداد لم تضفها بنفسك.
  5. فعّل التحقق بخطوتين. فهو يضيف طبقة إضافية عند محاولة تسجيل الدخول حتى إذا انكشفت كلمة المرور.
  6. راجع قواعد إعادة التوجيه والفلاتر والتطبيقات المتصلة. احذف كل إعداد أو صلاحية غير معروفة.
  7. غيّر كلمات مرور الحسابات الحساسة الأخرى عند الحاجة. خصوصًا إذا كنت قد استخدمت كلمة المرور نفسها في أكثر من خدمة.

توصي Google بإجراء فحص أمان للحساب ومراجعة خيارات الاسترداد ووسائل الحماية. وإذا تعذر تسجيل الدخول، يجب استخدام صفحة استرداد الحساب الرسمية للخدمة بدل الاعتماد على روابط تصل عبر رسائل غير موثوقة.

ما الذي يجب ألا تفعله أثناء محاولة استعادة الأمان؟

  • لا تدخل كلمة المرور من رابط وصل إليك في رسالة تزعم أن حسابك مخترق؛ افتح موقع مزود البريد أو تطبيقه مباشرة.
  • لا تعِد استخدام كلمة المرور القديمة مع تغيير بسيط مثل إضافة رقم في نهايتها.
  • لا تحذف التنبيهات الأمنية قبل مراجعتها؛ فقد تحتوي على معلومات تساعدك في تحديد وقت وطريقة الوصول.
  • لا تعتبر تغيير كلمة المرور وحده كافيًا قبل مراجعة وسائل الاسترداد والجلسات والقواعد والتطبيقات المتصلة.
  • لا تعتمد على رسالة بريد واحدة كدليل على الاختراق، لأن رسائل التصيد قد تقلد التنبيهات الأمنية الحقيقية.

القاعدة الأكثر أمانًا هي الدخول إلى إعدادات الحساب من الموقع أو التطبيق الرسمي بدل الضغط على زر داخل رسالة تحذير. بهذه الطريقة يمكنك التحقق من وجود التنبيه داخل الحساب نفسه.

هل اختراق البريد يعني أن الحسابات الأخرى مخترقة أيضًا؟

ليس بالضرورة، لكنه يرفع مستوى الخطر. البريد الإلكتروني يُستخدم في كثير من الخدمات لاستعادة كلمة المرور واستقبال رموز التحقق والتنبيهات الأمنية. لذلك يمكن لمن يسيطر عليه محاولة استخدامه للوصول إلى حسابات أخرى مرتبطة به.

راجع الرسائل التي تحتوي على طلبات إعادة تعيين كلمة مرور أو إشعارات تسجيل دخول جديدة أو تغيير بيانات حسابات أخرى. إذا وجدت نشاطًا لم تقم به، انتقل إلى تلك الخدمة من موقعها الرسمي وأمّن الحساب بشكل مستقل.

ويصبح الأمر أكثر أهمية إذا كنت تستخدم كلمة المرور نفسها للبريد وخدمات أخرى. عندها يجب تغييرها في جميع الحسابات التي استخدمت فيها، مع إعطاء الأولوية للحسابات المالية والتخزين السحابي ومنصات التواصل والحسابات التي تحتوي على بيانات شخصية.

كيف تعرف أن الحساب أصبح آمنًا بعد الإجراءات؟

لا توجد إشارة واحدة تضمن بصورة مطلقة أن المشكلة انتهت، لكن يمكنك الوصول إلى مستوى جيد من الثقة بعد مراجعة مجموعة من العناصر.

  • لا توجد أجهزة أو جلسات غير معروفة.
  • وسائل استرداد الحساب كلها تخصك.
  • لا توجد قواعد إعادة توجيه أو فلاتر مشبوهة.
  • التطبيقات المتصلة معروفة ومطلوبة.
  • كلمة المرور الجديدة فريدة ولم تستخدم في خدمة أخرى.
  • التحقق بخطوتين مفعّل ويعتمد على وسائل تملكها أنت.
  • لم تعد تظهر أنشطة جديدة غير مفسرة بعد تنفيذ إجراءات التأمين.

في حساب Google، يمكن استخدام فحص الأمان Security Checkup لمراجعة توصيات الحماية المرتبطة بالحساب. أما في الخدمات الأخرى، فابحث عن صفحة الأمان الرسمية وسجل تسجيل الدخول والأجهزة النشطة.

ماذا تفعل الآن؟

القرار العملي

  • إذا كان لديك تنبيه واحد فقط، تحقق من سجل النشاط قبل الحكم بوجود اختراق.
  • إذا وجدت جهازًا أو تغييرًا أمنيًا لا تعرفه، ابدأ فورًا بتأمين الحساب.
  • لا تتوقف عند تغيير كلمة المرور؛ راجع الاسترداد والجلسات والفلاتر والتطبيقات المتصلة.
  • إذا تعذر الدخول إلى البريد، استخدم أداة الاسترداد الرسمية لمزود الخدمة مباشرة.

خطوتك التالية هي فتح صفحة الأمان الخاصة بمزود بريدك مباشرة، ثم مراجعة الأجهزة والجلسات والأحداث الأمنية الأخيرة قبل إجراء أي تغييرات أخرى، لأن هذه المراجعة ستحدد ما إذا كنت تتعامل مع محاولة فاشلة أم وصول فعلي إلى الحساب.

قد يهمك:

أسئلة يطرحها القراء غالبًا

هل وصول إشعار تسجيل دخول غريب يعني أن البريد مخترق؟

لا. قد يكون الإشعار نتيجة محاولة تسجيل دخول تم منعها، لذلك يجب مراجعة سجل النشاط والأجهزة لمعرفة ما إذا حدث دخول ناجح لا تعرفه.

هل تغيير كلمة المرور يكفي بعد اختراق البريد؟

ليس دائمًا. يجب أيضًا مراجعة الأجهزة والجلسات ووسائل الاسترداد وقواعد إعادة التوجيه والفلاتر والتطبيقات التي تملك صلاحية الوصول إلى الحساب.

لماذا يجب فحص إعادة توجيه البريد؟

لأن شخصًا حصل على الوصول إلى الحساب قد ينشئ قاعدة ترسل نسخة من الرسائل إلى عنوان آخر، ما يسمح له بمراقبة بعض الرسائل حتى بعد تغيير كلمة المرور.

ماذا أفعل إذا لم أستطع تسجيل الدخول إلى بريدي؟

استخدم صفحة استرداد الحساب الرسمية لمزود البريد، وحاول تنفيذ الاسترداد من جهاز ومكان استخدمتهما سابقًا إن أمكن، وتجنب روابط الاسترداد التي تصلك من مصادر غير موثوقة.

هل يجب تغيير كلمات مرور الحسابات المرتبطة بالبريد؟

نعم عند وجود نشاط مشبوه فيها أو إذا كنت قد استخدمت كلمة مرور البريد نفسها في تلك الحسابات. أعط الأولوية للحسابات الحساسة والتي يمكن استعادتها عبر البريد المخترق.