الأخوة والأخوات
الكرام ...
إذا كان هناك
حساب واحد فقط يجب حمايته بكل قوة. فهو ليس فيسبوك، ولا واتساب، ولا البنك،
ولا الهاتف، بل:
البريد الإلكتروني — Email لماذا؟ لأن البريد الإلكتروني هو:
مفتاح جميع الحسابات الأخرى. أي شخص يصل إلى بريدك، يمكنه ببساطة الضغط على:
“Forgot Password”
لأي موقع في
العالم، وسيصل الرابط إلى بريدك. وبهذا
يستطيع المهاجم:
· إعادة تعيين كلمة مرور فيسبوك
· أو إنستغرام
· أو واتساب ويب
· أو PayPal
· أو كل حساباتك البنكية
· وحتى حسابات العمل
لذلك نقول في الأمن السيبراني: “من يملك بريدك… يملك حياتك الرقمية بالكامل.”
أولًا: لماذا البريد الإلكتروني هو الأكثر استهدافًا؟
لسببين أساسيين:
1. لأنه مركز القيادة
كل المواقع مرتبطة ببريد واحد.
2. لأنه الأسهل خداعًا
·
غالبًا البريد غير محمي،
ولا يستخدم
التحقق الثنائي
ولا كلمات مرور
قوية
ولذلك 90٪ من الهجمات العالمية تبدأ من:
سرقة البريد أو خداع صاحبه.
ثانيًا: كيف يُخترق البريد الإلكتروني؟
هناك 4 طرق أساسية:
1. كلمة مرور ضعيفة
هذا هو السبب الأول في العالم.
2. رابط مزيف يشبه صفحة تسجيل Gmail أو Outlook
وقد ينخدع به أي شخص.
3. اختراق حساب آخر واستعماله لاسترجاع البريد
مثلاً اختراق فيسبوك ثم طلب استرجاع البريد منه
4. جهاز مُصاب ببرمجية تتبع لوحة المفاتيح
تسجّل كلمة المرور فور كتابتها.
ثالثًا: أقوى طريقة لحماية البريد الإلكتروني
1. كلمة سر قوية جدًا (جملة سرية طويلة)
20 حرفًا
أو أكثر. مثال
جملة سرية:
“BlueSkyRiverRunsFast$2024”
سهلة التذكّر، مستحيلة الكسر.
2. تفعيل التحقق الثنائي FA 2
خصوصًا عبر:
· Google Authenticator
· أو Microsoft Authenticator
· أو Authy
وليس الرسائل النصية إن أمكن.
بدون FA2 البريد غير محمي مهما كانت قوة كلمة السر.
3. استخدام مفتاح أمان Security Key إن أمكن
لأن Gmail وOutlook يدعمان المفاتيح FIDO2.وهذه أفضل حماية موجودة.
4. تعطيل خاصية “تسجيل الدخول من التطبيقات القديمة
في Gmail اسمها:
Less Secure Apps
يجب أن تكون
مقفلة دائمًا. هذه
الخاصية كانت تُستخدم قديمًا، وأصبحت الآن بابًا خطيرًا للهجمات.
5. مراجعة الأجهزة التي دخلت إلى حسابك
في Gmail:
Security → Your Devices
في Outlook:
My Sign-Ins
إن رأيت جهازًا
غريبًا؟
اضغط Sign out
فورًا.
رابعًا: كيف نكشف الرسائل المزيفة؟
هذه قاعدة ذهبية:
أي رسالة بريد تطلب منك الضغط على رابط لتحديث كلمة السر = مزيفة.
ولا يوجد:
· بنك يقوم بهذا
· ولا شركة
· ولا فيسبوك
· ولا واتساب
· ولا جوجل
لذلك تجاهلها تمامًا.
كيف نعرف أنها مزيفة؟
1. الرابط غريب
مثل:
gmail-support-security.com وليس
gmail.com
2. أخطاء إملائية
دائمًا موجودة في الرسائل الاحتيالية.
3. الضغط والاستعجال
“حسابك سيتم إغلاقه خلال ساعتين!”
4. المرسل يبدو رسميًا… لكن ليس كذلك
[email protected] وليس [email protected]
خامسًا: إعدادات مهمة يجب تفعيلها فورًا
· Gmail
· Settings → Security
· 2FA
· Security Keys
· Review Devices
· Disable Less Secure Apps
· Check Forwarding قد يفعّل المهاجم تحويل الرسائل دون علمك
· Outlook
· Settings → Security
· Multi-Factor Authentication
· Login Activity
· App Passwords (disable)
· Forwarding Rules احذف أي قاعدة لم تنشئها بنفسك
سادسًا: ماذا تفعل إن خُرق البريد؟
· غيّر كلمة السر فورًا
· فعّل 2FA
· افصل الأجهزة غير المعروفة
· ألغِ قواعد التحويل (Forwarding)
· راجع رسائل “استعادة كلمة المرور” في البريد
· غيّر كلمات مرور كل الحسابات المرتبطة به
· أخبر جهات عملك لو كان بريدًا مهمًا
خلاصة الحلقة السابعة
البريد الإلكتروني هو أخطر حساب تملكه، ومن يسيطر عليه يسيطر على حياتك الرقمية بالكامل. احمه بأقوى كلمة مرور، وتحقق ثنائي، ومفتاح أمان إن أمكن، وكن حذرًا من رسائل المزيفة.
حماية بريدك…
هي في الحقيقة
حماية حياتك كلها.
اترك تعليقاً
للتعليق، يرجى تسجيل الدخول أو إنشاء حساب.
بعد تسجيل الدخول، ستتمكن من ترك تعليق بدون الحاجة لكتابة الاسم والبريد الإلكتروني.