رجوع
أغسطس 03, 2026
8
CrackEmail

تم اختراق حسابك وهم يطالبون بالمال

معظم رسائل الابتزاز هي خدعة مبنية على قاعدة بيانات كلمات مرور مسربة، ويمكن التحقق من ذلك. كيف تعرف، ماذا تفعل، ومتى تكون التهديدات حقيقية.

تم اختراق حسابك وهم يطالبون بالمال | CrackEmail

تقول رسالة بريد إلكتروني إن شخصًا ما كان داخل جهازك لعدة أشهر، وسجلك من خلال كاميرا الويب، ونسخ جهات الاتصال والدردشات الخاصة بك، وسيرسل كل ذلك إلى أصدقائك ما لم تدفع بالعملة المشفرة خلال 48 ساعة. ثم ترى كلمة المرور الخاصة بك مطبوعة في الرسالة، وهي حقيقية، أو كانت كذلك في وقت ما.

[[answer]]تقريبًا جميع هذه الرسائل هي خدع تُرسل بشكل جماعي مبنية على قواعد بيانات كلمات مرور مسربة قديمة. المرسل ليس لديه وصول إلى جهازك ولا تسجيلات. تحقق مما إذا كانت كلمة المرور تظهر في خرق معروف، غيرها في كل مكان، قم بتفعيل المصادقة الثنائية أو مفتاح المرور، احتفظ بالرسالة كدليل، ولا تدفع.[[/answer]]

هذه المعرفة هي الحيلة الكاملة: رسالة تُرسل إلى مئات الآلاف من العناوين فجأة تبدو شخصية. لا شيء فيها يحتاج إلى رد خلال العشر دقائق القادمة.

لماذا معظم هذه الرسائل هي خدع

البريد الإلكتروني للابتزاز من هذا النوع هو عمل يعتمد على الحجم. شخص ما يشتري مجموعة من العناوين وكلمات المرور من خرق قديم ويرسل نموذجًا واحدًا إلى كل عنوان فيها، مع إدراج كلمة المرور تلقائيًا. لا توجد مراقبة ولا مجلد للقطات الشاشة — فقط جدول بيانات وخادم بريد.

الإشارات متسقة. الرسالة لا تذكر أي شيء محدد: لا موقع تستخدمه فعليًا، لا محادثة حقيقية، لا اسم. تصف ما يُزعم أنها تمتلكه بدلاً من إظهاره، تطلب العملة المشفرة لأن هذه المدفوعات لا يمكن عكسها، وتحدد موعدًا نهائيًا قصيرًا، لأن الشخص الخائف الذي يفكر ليوم واحد يتوقف عن الخوف. إذا بدا أن الرسالة تأتي من عنوانك الخاص، فهذا لا يثبت شيئًا أيضًا: حقل المرسل قابل للتزوير مثل عنوان الإرجاع على الظرف. معرفة [[post:how-personal-data-is-collected-online|من أين تأتي هذه القواعد البيانات من البريد الإلكتروني وكلمات المرور]] يخفف الكثير من التهديد.

كيفية التحقق مما إذا كانت كلمة المرور قد تسربت بالفعل

لا تحتاج إلى التخمين. قواعد بيانات إشعارات الخرق المجانية تفهرس بيانات الاعتماد من التسريبات العامة وتتيح لك البحث بواسطة عنوان البريد الإلكتروني؛ Have I Been Pwned هو الأكثر شهرة ويعمل كمشروع للمصلحة العامة. إذا ظهر عنوانك بجوار موقع تعرفه، وسنة الاستخدام تتطابق مع السنة التي استخدمت فيها تلك الكلمة، فإن اللغز قد تم حله.

التحقق قوي في اتجاه واحد فقط، وهذه الحدود مهمة. الضربة تخبرك أن كلمة المرور كانت متداولة لسنوات، مما يشير إلى خدعة. عدم العثور على شيء يخبرك فقط أنه لا يوجد خرق مفهرس يحتوي على عنوانك — الكثير من البيانات المسروقة لم تُنشر أبدًا، ولم تُحلل، أو تجلس في تجارة خاصة. أكبر مصدر فردي لتسجيلات الدخول المسروقة اليوم ليس موقعًا مخترقًا على الإطلاق ولكن برامج التجسس: برامج تفرغ مخزن كلمات المرور المحفوظة لجهاز كمبيوتر مصاب وترسلها بكميات كبيرة. تقوم Have I Been Pwned بفهرسة جزء من هذه المواد بشكل منفصل كسجلات سرقة، وأضفَت دفعات فردية عشرات الملايين من العناوين الفريدة حتى عامي 2025 و2026. لذا اقرأ نتيجة فارغة على أنها «غير مثبتة»، وليس «كلمة مروري لم تتسرب أبدًا» وأبدًا كدليل على أن التهديد يجب أن يكون حقيقيًا.

تضع كل من Google وApple أداة فحص داخل مديري كلمات المرور الخاصين بهما، وهو عادةً الطريق الأسرع. يقارن فحص كلمات المرور من Google كلمات المرور المحفوظة بالتسريبات المعروفة. على iPhone وiPad، يوجد ما يعادل ذلك في تطبيق كلمات المرور المنفصل، في قسم الأمان؛ يتم تشغيل الكشف نفسه في الإعدادات → التطبيقات → كلمات المرور → اكتشاف كلمات المرور المخترقة. كلاهما يظهر أي تسجيلات دخول تعيد استخدام نفس كلمة المرور، وهو السؤال الأكثر إلحاحًا عادةً. قاعدة واحدة: ابحث بواسطة عنوان البريد الإلكتروني، ولا تكتب كلمة مرور حالية في موقع لا يمكنك التحقق منه. تم بناء بعض الأدوات الشرعية بحيث لا تترك كلمة المرور جهازك أبدًا — بحث كلمة المرور من Have I Been Pwned يرسل فقط بادئة قصيرة من هاش ويقارن الباقي محليًا — ولكن هذه خاصية يجب تأكيدها قبل الكتابة، وليس افتراضها.

ماذا تفعل في الساعة الأولى

[[steps]] لا ترد ولا تدفع :: أي رد يخبر المرسل أن العنوان نشط وينتمي إلى شخص يتفاعل، مما ينقلك إلى قائمة أقصر وأكثر عدوانية. تحقق من كلمة المرور مقابل سجلات الخرق :: اعرف إلى أي حساب كانت تنتمي، ثم ابحث عن عنوان بريدك الإلكتروني في فهرس الخرق. تطابق ذلك يثبت أنه خدعة؛ عدم العثور على شيء يثبت أقل بكثير، لأن ليس كل خرق مفهرس. غير تلك الكلمة في كل مكان تم استخدامها فيه :: ليس فقط في الموقع الأصلي. إعادة الاستخدام تحول خرقًا قديمًا واحدًا إلى عشرة حسابات نشطة. قم بتفعيل المصادقة الثنائية، أو مفتاح المرور حيثما كان متاحًا :: رمز التطبيق، مفتاح الأجهزة أو مفتاح المرور هو الفرق بين كون كلمة مرور مسروقة إزعاجًا وخرقًا، ومفتاح المرور لا يترك أي سر مشترك للتسرب في الخرق التالي. راجع الجلسات النشطة والتطبيقات المتصلة :: كل خدمة رئيسية تسرد الأجهزة والتطبيقات المسجلة الدخول. قم بتسجيل الخروج من أي شيء غير مألوف. احتفظ بالدليل وأخبر شخصًا ما :: احتفظ بالرسالة مع ترويساتها، وقلها بصوت عالٍ لشخص واحد تثق به — العار والعزلة هما ما يجعل هذا العمل. [[/steps]]

عندما يكون التهديد حقيقيًا

تشمل أقلية من الحالات وصولًا حقيقيًا، وعندها تغيير كلمة المرور الواحدة ليس كافيًا. يجب قراءة الإشارات أدناه معًا، وليس واحدة في كل مرة: لا صف واحد يثبت أي شيء بمفرده.

[[compare]] الإشارة | خدعة مُرسلة بشكل جماعي | اختراق حقيقي | كيفية التحقق منها كلمة المرور المذكورة | قديمة، أو مستخدمة فقط على موقع ثانوي | حالية، ولم يتم إعادة استخدامها أبدًا | ابحث عن عنوانك في فهرس الخرق: الضربة تشير إلى خدعة، عدم الضربة لا يثبت شيئًا في أي اتجاه الدليل المقدم | لا شيء، أو وصف غامض | ملف أو رسالة تعرفها | اسأل ما إذا كان يمكن أن يأتي ذلك الدليل من ملف تعريف عام نشاط الحساب | تاريخ تسجيل الدخول يبدو طبيعيًا | أجهزة غير معروفة، كلمات مرور تطبيق جديدة | افتح صفحة الأمان أو الأجهزة للحساب مكان وصول الرسالة | عنوان قديم، نموذج عام | داخل محادثة تستخدمها، أو من حسابك الخاص | تحقق من مجلد الرسائل المرسلة وترويسات الرسالة [[/compare]]

نشاط الحساب هو الصف الذي يحمل أكبر وزن، لأنه الوحيد الذي لا يمكن للمرسل تنظيمه. إذا تلقى أحد جهات الاتصال رسائل لم تكتبها أبدًا، أو تغير بريدك الإلكتروني للاسترداد دون علمك، أو تم تسجيل خروجك من خدمة لم تغادرها أبدًا، اعتبر ذلك خرقًا نشطًا واتبع الخطوات عندما [[post:someone-signed-into-my-account|تسجل شخص ما فعليًا الدخول إلى حسابك]]. يعد اختراق الجهاز الحقيقي نادرًا أكثر ويترك علامات — استنزاف سريع للبطارية، استخدام بيانات غير مفسر، تطبيقات إدارة غير مألوفة — وهو [[post:what-is-spyware-programs|كيف تتصرف برامج التجسس حقًا على الهاتف]].

لماذا الدفع نادرًا ما ينهي الأمر

الأشخاص الذين يدفعون يتم تسجيلهم كأشخاص يدفعون. النمط الذي تم الإبلاغ عنه مرارًا وتكرارًا هو أن الدفع يتبعه خلال أيام طلب ثانٍ بمبلغ أكبر، لأن الأول أثبت أن الهدف يمكن الضغط عليه. لا شيء يلزم أي شخص بحذف أي شيء، وفي خدعة لا يوجد شيء لحذفه. حتى في الحالة النادرة التي يوجد فيها مواد حقيقية، فإن الدفع يشتري وعدًا من شخص مجهول عن عمد، ليس لديه وسيلة لإظهار أن نسخة قد دمرت.

أين تبلغ عن ذلك

التبليغ نادرًا ما يؤدي إلى التحقيق في رسالة واحدة، ولكنه يغذي البيانات التي تغلق المحافظ والحملات. في الولايات المتحدة، تأخذ FTC التقارير على reportfraud.ftc.gov ويدير FBI مركز الشكاوى عن الجرائم الإلكترونية، الذي يأخذ الشكاوى حول الابتزاز عبر الإنترنت. في المملكة المتحدة، تنتمي هذه المهمة الآن إلى خدمة الإبلاغ عن الاحتيال التي تديرها شرطة مدينة لندن — عبر الإنترنت على reportfraud.police.uk أو عبر الهاتف على 0300 123 2040 — والتي حلت محل Action Fraud خلال شتاء 2025–2026 وتغطي إنجلترا وويلز وأيرلندا الشمالية؛ في اسكتلندا، أبلغ عن ذلك إلى شرطة اسكتلندا على 101. ضع علامة على ذلك كاحتيال في عميل البريد الخاص بك أيضًا، وإذا جاء عبر تطبيق مراسلة، استخدم أداة الإبلاغ داخل التطبيق — توثق Apple كيفية حظر وتصفية والإبلاغ عن الرسائل على iPhone. إذا كان الشخص المستهدف تحت 18 عامًا، انتقل مباشرة إلى إنفاذ القانون أو خدمة إزالة حماية الطفل.

جعل الرسالة التالية غير ضارة

السبب في أن كلمة مرور تسربت منذ سنوات يمكن أن تخيفك اليوم هو إعادة الاستخدام. بمجرد أن يكون لكل حساب كلمة مرور خاصة به وعامل ثانٍ، يصبح الخرق القديم مجرد تافه بدلاً من رافعة، ومديرو كلمات المرور المدمجين في iOS وAndroid والمتصفحات يكفيان لمعظم الناس. حيثما يقدم خدمة مفتاح المرور، خذها: تبقى بيانات الاعتماد على الجهاز أو في مدير كلمات المرور ولا يتم تخزين أي شيء قابل لإعادة الاستخدام على الخادم، لذا فإن خرقًا مستقبليًا لذلك الموقع ليس لديه شيء ليبيعه. تدعم حسابات Apple وGoogle وMicrosoft جميعها مفاتيح المرور، وتزامنها مديريها المدمجين عبر الأجهزة.

احتفظ بجهات الاتصال الخاصة بالاسترداد محدثة وقم بتغطية كاميرا الويب الخاصة باللابتوب إذا كان ذلك يجعلك أكثر هدوءًا. إذا كانت الفحوصات أعلاه تشير إلى خدعة — كلمة مرور قديمة، لا دليل محدد، تاريخ تسجيل دخول نظيف — فإن لا أحد قد نظر إليك بشكل فردي في المقام الأول، وستصل الرسالة التالية مثل هذه كنص على الشاشة، لا شيء أكثر. إذا كانت تشير إلى الاتجاه الآخر، فإن القسم حول الاختراق الحقيقي هو الذي يجب العمل من خلاله أولاً.

[[faq]] أظهرت لي الرسالة كلمة مروري الحقيقية — هل يعني ذلك أنهم اخترقوني؟ :: ليس بمفرده. تتسرب كلمات المرور بكميات كبيرة من المواقع المخترقة ومن البرامج الضارة التي تفرغ مخازن كلمات المرور المحفوظة، ثم تُعاد بيعها في قوائم، لذا فإن اقتباس واحدة يثبت فقط أنها كانت متداولة. بحثت عن بريدي الإلكتروني في فهرس الخرق ولم أجد شيئًا — هل التهديد حقيقي إذن؟ :: لا. تغطي الفهارس فقط التسريبات التي تم نشرها ومعالجتها، لذا فإن النتيجة الفارغة تعني «غير مؤكدة»، وليس «لم تتسرب أبدًا». احكم على التهديد من خلال تاريخ تسجيل الدخول والأجهزة، وليس من خلال غياب سجل. جاءت الرسالة من عنواني الخاص، فهل هم داخل حسابي؟ :: يمكن تزوير عناوين المرسل، وهذا أمر قياسي في هذه الحملات. تحقق من مجلد الرسائل المرسلة وتاريخ تسجيل الدخول: إذا لم تكن الرسالة هناك ولم يتم إدراج أي أجهزة غير مألوفة، فلم يتم إرسال أي شيء من صندوق بريدك. هل يجب أن أدفع إذا كان لدي شيء محرج حقًا؟ :: لا. الدفع يميزك كشخص يدفع، وغالبًا ما يتبع ذلك طلب ثانٍ. إذا كانت المواد الحقيقية موجودة، أبلغ عنها بدلاً من التفاوض — لا يمكن للمرسل المجهول أن يظهر أن نسخة قد حذفت. ماذا لو كنت قد رددت عليهم بالفعل؟ :: توقف عن الرد، غير كلمات المرور على الحسابات المذكورة أو المفترضة، قم بتمكين المصادقة الثنائية أو مفاتيح المرور، وتوقع محاولات أخرى. الرد لا يمنح أي شخص وصولًا إلى أي شيء. [[/faq]]

Did this answer your question?