قد تظن أن حسابك «ليس مهمًا» بما يكفي ليستهدفه أحد، لكن معظم عمليات الاختراق ليست موجهة لشخص بعينه؛ بل هي هجمات آلية تجرّب ملايين كلمات المرور المسرّبة على آلاف المواقع. الخبر الجيد أن بضع عادات بسيطة تحميك من الغالبية العظمى من هذه الهجمات.
لماذا تُخترق الحسابات؟
- كلمات مرور ضعيفة: مثل 123456 أو اسمك وتاريخ ميلادك، ويمكن تخمينها في ثوانٍ.
- تكرار كلمة المرور: إذا تسرّبت من موقع واحد، يجرّبها المخترقون تلقائيًا على بريدك وحساباتك الأخرى.
- رسائل التصيد (Phishing): رسالة تبدو رسمية تطلب منك «تأكيد حسابك» عبر رابط مزيف.
- غياب التحقق بخطوتين: فتكفي كلمة المرور وحدها لدخول أي شخص.
1. كلمة مرور قوية = طويلة قبل أن تكون معقدة
الطول أهم من الرموز الغريبة. جملة مرور من عدة كلمات عشوائية مثل «قمر-شاي-دراجة-بحر-49» أصعب في الكسر من «P@ss1» وأسهل في التذكر. اجعل كلمة المرور 12 حرفًا على الأقل، ويفضَّل 16 أو أكثر للحسابات المهمة.
2. كلمة مرور مختلفة لكل حساب
هذه القاعدة الأهم على الإطلاق. ولأن حفظ عشرات الكلمات مستحيل، استخدم مدير كلمات مرور (مثل Bitwarden أو 1Password أو المدير المدمج في متصفحك وهاتفك). تحفظ كلمة مرور رئيسية واحدة قوية، وهو يولّد ويحفظ الباقي.
3. فعّل التحقق بخطوتين (2FA) الآن
حتى لو سُرقت كلمة مرورك، سيحتاج المخترق إلى رمز إضافي يصل إلى هاتفك. وهذه أنواعه من الأضعف إلى الأقوى:
| الطريقة | مستوى الأمان | ملاحظة |
|---|---|---|
| رسالة SMS | جيد | أفضل من لا شيء، لكنها معرضة لسرقة الشريحة |
| تطبيق مصادقة (Google Authenticator / Microsoft Authenticator) | أقوى | الرموز تُولَّد على جهازك دون شبكة |
| مفتاح أمان أو مفاتيح المرور (Passkeys) | الأقوى | مقاومة للتصيد تقريبًا بالكامل |
ابدأ بالحسابات الأهم: البريد الإلكتروني أولًا (لأنه مفتاح استعادة كل حساباتك)، ثم البنك، ثم مواقع التواصل.
4. كيف تكتشف رسالة تصيّد؟
- تخلق إحساسًا بالعجلة: «سيُغلق حسابك خلال 24 ساعة!»
- الرابط لا يطابق الموقع الحقيقي عند الضغط المطوّل عليه أو تمرير الماوس فوقه.
- تطلب كلمة مرور أو رمز تحقق أو بيانات بطاقة — الجهات الرسمية لا تطلب ذلك عبر الرسائل.
- أخطاء إملائية أو عنوان مُرسِل غريب.
القاعدة الذهبية: لا تُدخل بياناتك من رابط وصلك في رسالة؛ افتح التطبيق أو اكتب عنوان الموقع بنفسك.
5. افحص هل تسرّبت بياناتك
موقع Have I Been Pwned يخبرك إن كان بريدك قد ظهر في تسريبات بيانات معروفة. إن وجدته هناك، غيّر كلمة مرور الحسابات المرتبطة فورًا.
قائمة تحقق سريعة
- فعّل التحقق بخطوتين على بريدك الإلكتروني اليوم.
- ثبّت مدير كلمات مرور وانقل إليه حساباتك تدريجيًا.
- غيّر أي كلمة مرور تستخدمها في أكثر من موقع.
- حدّث هاتفك وتطبيقاتك باستمرار.
- احفظ رموز الاسترداد (Backup Codes) في مكان آمن.
الخلاصة في سطر: كلمة مرور طويلة ومختلفة لكل حساب + تحقق بخطوتين على بريدك الإلكتروني = حماية من معظم الاختراقات الشائعة.
اقرأ أيضًا: كيف تعرف المنصات ما تحبه؟ الخوارزميات ببساطة
تفضّل المشاهدة على القراءة؟
نفس الأفكار بشرح سريع في فيديوهات قصيرة على مصفوفة النجاح — يوتيوب، تيك توك، وتليجرام.


