شخص ما سجل الدخول إلى حسابي: كيف تعرف وماذا تفعل
كل خدمة تحتفظ بقائمة الجلسات النشطة. ما الذي تظهره، ولماذا يأتي إلغاء الوصول قبل تغيير كلمة المرور، وأين يترك المهاجمون أثرهم.
تصل الإشعار في ساعة غريبة: تسجيل دخول جديد من مدينة لم تزورها من قبل. أو لا يصل شيء على الإطلاق، وتلاحظ فقط لأن رسالة لم تكتبها موجودة في دردشة. في كلتا الحالتين، السؤال هو نفسه — هل هناك شخص ما داخل الحساب، وما الذي لا يزال تحت سيطرتك.
[[answer]]كل خدمة رئيسية تحتفظ بقائمة الجلسات النشطة مع الجهاز، الموقع والوقت. افتحها قبل تغيير أي شيء: تخبرك القائمة ما إذا كانت الاختراق حقيقيًا ومدة حدوثه. ثم أغلق الجلسات، ثم غير كلمة المرور — بهذا الترتيب، أو سيبقى المتسلل ببساطة في جلسته.[[/answer]]
لماذا الترتيب أهم من كلمة المرور
تغيير كلمة المرور لا يطرد أي شخص بمفرده. معظم الخدمات تبقي الجلسات الحالية نشطة: الشخص الذي يحمل واحدة يبقى مسجلاً الدخول، أحيانًا لأسابيع، بينما تجلس هناك معتقدًا أن المشكلة قد حُلت. لهذا السبب، فإن التسلسل هو التحقق، ثم الإلغاء، ثم التغيير — ولماذا "لقد غيرت كلمة مروري" ليست إجابة على "هل لا يزال هناك أحد داخل الحساب".
قائمة الجلسات هي أيضًا الدليل الوحيد الصادق الذي لديك. يمكن تزوير رسائل الإشعار — رسالة تدعي "تسجيل دخول غير عادي، انقر هنا" هي أقدم نموذج للتصيد الاحتيالي. القائمة داخل حسابك لا يمكن تزويرها، لأنك وصلت إليها بنفسك.
[[steps]] افتح قائمة الجلسات :: تحتفظ Google وApple وMeta وTelegram وWhatsApp بقائمة في إعدادات الأمان. انظر إلى الجهاز، الموقع التقريبي وآخر نشاط. احكم على ما تراه :: هاتفك الخاص في الخارج عبر VPN يبدو مقلقًا وليس كذلك. نموذج جهاز غير مألوف في الساعة 4 صباحًا هو مسألة مختلفة. قم بإلغاء كل شيء باستثناء هذا الجهاز :: كل خدمة لديها إجراء "تسجيل الخروج من جميع الجلسات الأخرى". استخدمه قبل لمس كلمة المرور. غير كلمة المرور :: واحدة جديدة، ليست مجرد تعديل على القديمة. إذا كانت كلمة المرور القديمة قد أُعيد استخدامها في مكان آخر، فإن تلك الحسابات تحتاج إليها أيضًا. تحقق مرة أخرى من إعدادات الاسترداد :: الحيلة الأكثر شيوعًا هي عدم البقاء مسجلاً الدخول — إنها إضافة بريد إلكتروني أو هاتف استرداد بهدوء يعود لشخص آخر. قم بتفعيل عامل ثانٍ :: تطبيق أو مفتاح مادي، وليس SMS، للأسباب المذكورة في القسم أدناه. [[/steps]]
أين تعيش قوائم الجلسات
تختلف الصياغة، لكن الفكرة لا تتغير. تضع Google ذلك تحت أجهزتك في أمان الحساب؛ تعرض Apple الأجهزة المسجلة الدخول في إعدادات Apple ID على أي من أجهزتك؛ تسميها Meta "أين أنت مسجل الدخول" داخل كلمة المرور والأمان. يحتوي Telegram على الأجهزة، بينما يحتوي WhatsApp على الأجهزة المرتبطة — كلاهما يتيح لك إنهاء جلسات أخرى من الهاتف في يدك.
يستحق اثنان من هذه النظر مرة أخرى حتى عندما لا يبدو أن هناك خطأ. الأجهزة المرتبطة في المراسلات هي المكان الذي تعيش فيه جلسة كمبيوتر محمول منسية لسنوات. وإعدادات الاسترداد هي المكان الذي يترك فيه المهاجم موطئ قدمه، لأن تغيير كلمة المرور لا يزيل عنوان الاسترداد الذي أضافه شخص آخر.
ما الذي كان يسعى إليه المتسلل على الأرجح
على عكس الصورة الذهنية، فإن معظم اختراقات الحسابات ليست شخصية. الحساب هو وسيلة: للوصول إلى بطاقة الدفع، لإرسال نفس الاحتيال إلى قائمة جهات الاتصال الخاصة بك، أو لجمع رموز التأكيد لشيء آخر. من المهم معرفة ذلك لأنه يخبرك بما يجب التحقق منه بعد ذلك.
- الرسائل المرسلة والدردشات المؤرشفة. عادةً ما يتم حذف الاحتيالات المرسلة من حسابك مباشرة بعد ذلك، لكن الأرشيف يحتفظ بها.
- الفلاتر وقواعد التوجيه في البريد. قاعدة تقوم بتوجيه كل شيء بهدوء، أو تحذف الرسائل من بنكك، تبقى بعد تغيير كلمة المرور وتكون غير مرئية ما لم تبحث عنها.
- التطبيقات المتصلة والوصول من طرف ثالث. يحتفظ تطبيق مُصرح به منذ أشهر برمز خاص به؛ إلغاء الجلسات لا يلغي ذلك.
- طرق الدفع وعناوين التسليم. عنوان مُغير على حساب تسوق هو النسخة الهادئة من السرقة.
[[post:what-is-spyware-programs|إذا كان الجهاز نفسه قد يكون مخترقًا]]، فإن الصورة مختلفة: كلمة مرور تم تغييرها على هاتف مصاب هي كلمة مرور يراقبك المهاجم أثناء كتابتها.
SMS هو أضعف عامل ثانٍ
إنه أفضل من لا شيء وأسوأ من كل شيء آخر. الرمز المرسل عبر SMS يسير عبر شبكة المشغل، وقد تم تصميم تلك الشبكة في عصر كان فيه الثقة بين الناقلين مفترضة. يمكن أيضًا نقله إلى بطاقة SIM أخرى تمامًا — التقنية المعروفة بتبديل SIM، حيث يقنع شخص ما مشغل الشبكة بإعادة إصدار رقمك.
[[compare]] الطريقة | تعمل دون اتصال | تقاوم التصيد | تقاوم تبديل SIM | الجهد رمز SMS | لا | لا | لا | لا شيء تطبيق المصادقة | نعم | لا | نعم | إعداد لمرة واحدة موافقة الدفع | لا | جزئيًا | نعم | لا شيء مفتاح مادي | نعم | نعم | نعم | شراء مفتاح مفتاح مرور | نعم | نعم | نعم | إعداد لمرة واحدة [[/compare]]
القراءة العملية لتلك الجدول: انتقل بعيدًا عن SMS حيثما يسمح الخدمة، ويفضل استخدام تطبيق لموافقة الدفع، لأن إشعار الدفع الذي يصل في الساعة 3 صباحًا يتم الموافقة عليه من قبل شخص نصف نائم أكثر مما يحب أي شخص الاعتراف به.
عندما يكون الحساب قد فقد بالفعل
كل ما سبق يفترض أنك لا تزال قادرًا على تسجيل الدخول. إذا تم تغيير كلمة المرور وتم تبديل عنوان الاسترداد، فإن تدفق الاسترداد الرسمي هو المحطة الأولى — فهو يعمل أكثر مما يتوقع الناس، خاصةً خلال الأيام الأولى، بينما لا يزال لدى الخدمة تاريخ جهازك كدليل. [[post:messenger-account-recovery-methods|ماذا تفعل عندما يختفي الرقم نفسه]] هو سؤال منفصل له إجاباته الخاصة.
[[faq]] وصل تنبيه تسجيل دخول من دولة أخرى — هل تم اختراقي؟ :: ليس بالضرورة. VPNs، التجوال وتوجيه المزود جميعها تحرك الموقع الظاهر. تحقق من قائمة الجلسات؛ جهاز تعرفه أكثر دلالة من المدينة. هل يجب أن أنقر على الرابط في بريد الأمان؟ :: لا. افتح الخدمة بنفسك، عن طريق كتابة العنوان. إشعارات الأمان هي أكثر أنواع البريد الإلكتروني تقليدًا. هل تغيير كلمة المرور يخرج الجميع؟ :: في معظم الخدمات، لا. تبقى الجلسات ما لم تنهيها صراحة، ولهذا السبب يأتي الإلغاء أولاً. كم من الوقت تعيش الجلسات القديمة؟ :: غالبًا إلى أجل غير مسمى على تطبيقات سطح المكتب. جهاز كمبيوتر محمول تم تسجيل الدخول إليه قبل ثلاث سنوات لا يزال مسجلاً ما لم ينهيه شخص ما. هل يستحق الأمر حذف الحساب والبدء من جديد؟ :: نادرًا. تفقد التاريخ وطرق الاسترداد التي تثبت أن الحساب كان لك، ويتنقل التسرب الأساسي — عادةً كلمة مرور مُعادة الاستخدام — معك. [[/faq]]
بعد ذلك
تمنع عادتان معظم التكرارات، ولا يستغرق أي منهما وقتًا طويلاً. انظر إلى قائمة الجلسات في حسابك الرئيسي بين الحين والآخر — بنفس الطريقة التي تلقي بها نظرة على كشف حساب البنك. وتوقف عن إعادة استخدام كلمة مرور حساب بريدك في أي مكان آخر: إنها المفتاح الذي يفتح كل رابط إعادة تعيين لكل شيء تملكه.
Did this answer your question?