الأخوة والأخوات
الكرام ...
قد يظن البعض أن
الهاتف محمي تلقائيًا لأنه صغير أو لأنه “ملك سامسونج” أو “آيفون”، لكن الحقيقة أن الهاتف هو أسهل جهاز يمكن
خداع صاحبه عبره.
لماذا؟
لأننا نحمله طوال الوقت، ونستخدمه دون تفكير، ونفتح عبره الروابط والرسائل بسرعة، وغالبًا بلا انتباه.
أولًا: لماذا الهاتف هو الهدف الأول للمهاجمين؟
هناك أربعة أسباب واضحة:
1. الجهاز دائمًا مع صاحبه
وبالتالي أسرع وسيلة لجمع البيانات.
2. المستخدم يفتح الروابط دون تفكير
خاصة عبر الواتساب والإنستغرام.
3. التطبيقات تطلب أذونات حساسة جدًا
مثل:
· الميكروفون
· الكاميرا
· الصور
· الموقع
· الملفات
4. الهاتف يحتوي على “كل شيء”
لذلك سرقته الرقمية تعني:
اختراق 100٪ من حياة الإنسان الرقمية.
ثانيًا: أهم 10 تهديدات تستهدف الهواتف
1. روابط الواتساب المزيّفة
أكثر أسلوب منتشر في العالم العربي
2. تطبيقات وهمية أو مزوّرة
تشبه تطبيقات مشهورة لكنها تحتوي برمجيات خطيرة.
3. أذونات Permissions مبالغ فيها
تطبيق فلاش يطلب
الوصول إلى الكاميرا والملفات! لماذا؟
لأنه تطبيق تجسسي.
4. شبكات WiFi مجانية أو مزيفة
5. رسائل SMS منتحلة
رسالة من “البنك”… وهي ليست منه.
6. ملفات APK على أندرويد
أخطر باب لاختراق الهاتف
7. سرقة رمز التحقق FA2 عبر الهندسة الاجتماعية
8. التطبيقات التي تعمل في الخلفية بدون علمك
9. تسجيل الشاشة Screen Recording
قد يكون مفعّلًا دون أن تلاحظ
10. سرقة جلسة التطبيقات Session Hijacking
ثالثًا: قواعد حماية الهاتف الأساسية (Android وiOS)
1. تفعيل قفل الشاشة القوي
اختر:
·
كلمة مرور قوية
أو
·
بصمة الإصبع
أو
· Face ID
تجنب:
· النمط (Pattern)
· كلمة مرور قصيرة
· السحب فقط
2. التحقق الثنائي FA2 لكل حساب على الهاتف
خصوصًا:
· البريد الإلكتروني
· السوشال ميديا
· الخدمات البنكية
· المتاجر الإلكترونية
· خدمات التخزين السحابي
3. تحديث النظام باستمرار
التحديثات ليست “تحسينات” فقط، هي ترقيع لثغرات خطيرة.
4. تجنّب تثبيت التطبيقات من خارج المتجر (APK)
هذه هي الطريقة الأولى لدخول البرمجيات الخبيثة إلى الأندرويد.
لا تُثبت أي تطبيق خارج Google Play أو Apple Store مهما كان السبب.
5. مراجعة الأذونات Permissions بانتظام
اذهب إلى:
Settings → Apps → Permissions
واسأل نفسك:
· لماذا يحتاج تطبيق فلاش إلى الميكروفون؟
· لماذا يحتاج تطبيق تقويم إلى الصور؟
· لماذا يحتاج تطبيق لعبة إلى الموقع؟
· أي إذن غير منطقي = قم بإيقافه فورًا.
6. تعطيل تثبيت التطبيقات المجهولة Unknown Sources
في الأندرويد، لا تجعل الهاتف يسمح بتثبيت ملفات APK.
7. لا تستخدم شبكات WiFi عامة أبدًا
لأنها الطريق الأول لهجمات Man-in-the-Middle وإن اضطررت، استخدم VPN موثوقًا.
8. احذف التطبيقات التي لا تستخدمها
كل تطبيق هو “باب” في هاتفك. كلما كثر عدد التطبيقات… كثر عدد الأبواب.
9. لا تضغط على أي رابط يأتي عبر الرسائل أو الواتساب
هذه قاعدة ذهبية:
الرابط الذي يأتيك من صديق… قد يكون هو نفسه لا يعلم أنه خبيث.
10. حماية النسخ الاحتياطي Backup
فعّل النسخ الاحتياطي المشفر:
iCloud – iOS
Google Drive – Android
ولا تنسَ:
تأكيد أن النسخة
الاحتياطية محمية بكلمة مرور قوية.
رابعًا: حماية آيفون iOS (ملاحظات خاصة)
· iOS أكثر أمانًا من أندرويد بسبب طبيعة النظام، لكن يمكن خداع المستخدم بسهولة عبر الروابط
· ممنوع تثبيت ملفات IPA خارج App Store
· تجنب كسر الحماية Jailbreak
·
فعّل
Settings → Privacy → Tracking → Off
خامسًا: حماية أندرويد Android (ملاحظات خاصة)
· أندرويد أكثر تعرضًا للبرمجيات الخبيثة
· تجنب مواقع تحميل التطبيقات الخارجية
· فعّل ميزة Play Protect
· راقب التطبيقات التي تعمل في الخلفية
· احذر من التطبيقات التي تطلب صلاحيات النظام (admin access)
سادسًا: ماذا تفعل لو شعرت بأن الهاتف مُخترق؟
علامات الاختراق:
· ارتفاع حرارة الجهاز
· بطارية تنفد بسرعة
· ظهور نوافذ غير طبيعية
· استهلاك بيانات مرتفع
· رسائل SMS تُرسل دون علمك
· تسجيل خروج من التطبيقات
· ظهور تطبيقات لم تثبّتها
الحل:
· افصل الإنترنت فورًا
· احذف التطبيقات الغريبة
· غيّر كلمات المرور كلها من جهاز آخر
· فعّل FA2
· حدّث النظام
· استخدم برنامجًا موثوقًا لفحص الهاتف
وفي الحالات
الشديدة:
استعادة ضبط
المصنع (Factory Reset)ثم
إعادة التهيئة بأمان.
خلاصة الحلقة التاسعة
الهاتف هو أكبر مصدر خطر لأننا نستخدمه بسرعة ودون انتباه.
الحماية تبدأ من الأذونات، ومنع التثبيت الخارجي، والتحديثات المستمرة، وعدم الضغط على الروابط مجهولة المصدر.
وإذا التزم المستخدم بهذه الأساسيات، سيصبح اختراق الهاتف شبه مستحيل.
اترك تعليقاً
للتعليق، يرجى تسجيل الدخول أو إنشاء حساب.
بعد تسجيل الدخول، ستتمكن من ترك تعليق بدون الحاجة لكتابة الاسم والبريد الإلكتروني.