`
علامات تدل على أن رابطًا ما قد يكون احتياليًا

علامات تدل على أن رابطًا ما قد يكون احتياليًا


 

أصبحت الروابط الاحتيالية من أكثر الأساليب استخدامًا لخداع مستخدمي الإنترنت. فقد تصلك رسالة تبدو وكأنها من بنك أو شركة توصيل أو متجر معروف، وتطلب منك الضغط على رابط لتحديث بياناتك أو استلام شحنة أو حل مشكلة عاجلة في حسابك.

لكن كيف تميّز الرابط المشبوه قبل الضغط عليه؟

1. اسم الموقع مكتوب بطريقة قريبة من الموقع الأصلي

قد يستخدم المحتال اسمًا يشبه اسم الموقع الحقيقي مع تغيير حرف واحد أو إضافة كلمة أو رقم.

لذلك لا تعتمد على شكل الصفحة أو الشعار وحدهما، بل تحقق من اسم النطاق الفعلي في شريط عنوان المتصفح.

2. الرسالة تحاول استعجالك

من الأساليب الشائعة استخدام عبارات مثل:

«سيتم إيقاف حسابك اليوم»
«أكد بياناتك فورًا»
«لديك شحنة معلقة، ادفع الرسوم الآن»

الاستعجال يهدف إلى دفعك لاتخاذ القرار قبل التفكير والتحقق.

3. الرابط يطلب معلومات حساسة

كن شديد الحذر إذا فتحت رابطًا ثم طُلب منك إدخال كلمة المرور أو بيانات البطاقة أو رمز التحقق لمرة واحدة OTP.

إذا كنت بحاجة إلى الدخول إلى حساب مهم، فمن الأفضل فتح التطبيق الرسمي أو كتابة عنوان الموقع بنفسك بدل استخدام الرابط الموجود في الرسالة.

4. عنوان الرابط مختلف عن الجهة التي تدّعي الرسالة أنها منها

قد يظهر في الرسالة اسم شركة معروفة، بينما يقود الرابط إلى نطاق مختلف تمامًا.

على الكمبيوتر يمكنك عادةً تمرير مؤشر الفأرة فوق الرابط دون الضغط عليه لمعاينة وجهته.

5. عرض أو جائزة غير متوقعة

رسائل الفوز بجائزة أو الحصول على هاتف مجاني أو قسيمة كبيرة قد تُستخدم لجذب الضحية إلى صفحة مزيفة.

وجود شعار شركة معروفة في الصفحة لا يثبت أنها تابعة للشركة؛ فمن السهل نسخ الصور والشعارات.

6. طلب تنزيل ملف غير متوقع

يزداد الخطر عندما يطلب منك الموقع تنزيل برنامج أو ملف لم تكن تبحث عنه، خصوصًا إذا طلب منك بعد ذلك تعطيل الحماية أو تجاوز تحذير المتصفح.

لا تشغّل الملفات مجهولة المصدر.

7. وجود HTTPS لا يعني أن الموقع موثوق

ظهور رمز القفل واستخدام HTTPS يعني أن الاتصال بين جهازك والموقع مشفّر، لكنه لا يضمن أن صاحب الموقع جهة موثوقة.

يمكن للمواقع الاحتيالية أيضًا استخدام HTTPS.

ماذا تفعل إذا شككت في رابط؟

لا تضغط عليه. افتح الموقع أو التطبيق الرسمي بنفسك وتحقق من وجود التنبيه أو الطلب هناك. وإذا كانت الرسالة تدّعي أنها من بنك أو شركة، فتواصل مع الجهة باستخدام وسائل الاتصال المنشورة في قنواتها الرسمية.

وإذا كنت قد أدخلت كلمة مرورك بالفعل في صفحة مشبوهة، فغيّرها فورًا من الموقع الرسمي، وسجّل خروج الجلسات غير المعروفة، وفعّل التحقق بخطوتين. وإذا كانت كلمة المرور مستخدمة في حسابات أخرى، فغيّرها هناك أيضًا.

الخلاصة

الرابط الاحتيالي قد يبدو مقنعًا جدًا، لذلك لا تعتمد على التصميم أو الشعار وحدهما. افحص اسم النطاق، وتجنب الرسائل المستعجلة، ولا تدخل معلومات حساسة عبر رابط غير موثوق.

كيف تحمي حساباتك باستخدام التحقق بخطوتين؟

كيف تحمي حساباتك باستخدام التحقق بخطوتين؟



 



أصبحت كلمة المرور وحدها غير كافية في كثير من الحالات لحماية الحسابات الإلكترونية. فإذا حصل شخص آخر على كلمة مرورك بسبب تسريب بيانات أو صفحة تصيد، فقد يستطيع محاولة الدخول إلى حسابك مباشرة.

هنا تأتي أهمية التحقق بخطوتين (2FA)، الذي يضيف طبقة حماية أخرى إلى عملية تسجيل الدخول.

ما هو التحقق بخطوتين؟

هو نظام يطلب منك إثبات هويتك باستخدام عامل إضافي بعد إدخال كلمة المرور. وقد تكون الخطوة الثانية رمزًا من تطبيق مصادقة، أو مفتاح أمان، أو إشعارًا على جهاز موثوق، أو رسالة نصية بحسب الخدمة المستخدمة.

لماذا يزيد من أمان حسابك؟

إذا عرف المهاجم كلمة المرور، فلن تكون كافية وحدها في الحساب المحمي بالتحقق بخطوتين؛ إذ سيحتاج أيضًا إلى اجتياز وسيلة التحقق الإضافية.

ومع ذلك، لا توجد وسيلة حماية تمنع جميع الهجمات، لذلك يبقى الحذر من رسائل وروابط التصيد ضروريًا.

ما أفضل طرق التحقق؟

عندما توفر الخدمة عدة خيارات، يمكن استخدام تطبيقات المصادقة التي تولد رموزًا مؤقتة. كما توفر بعض الخدمات مفاتيح الأمان وطرقًا حديثة أكثر مقاومة للتصيد.

أما الرسائل النصية SMS فهي أفضل عادةً من الاعتماد على كلمة المرور وحدها، لكنها قد تكون أقل أمانًا من بعض وسائل المصادقة الأخرى.

انتبه إلى رموز التحقق

إذا وصلك رمز تحقق دون أن تحاول تسجيل الدخول، فلا ترسله لأي شخص.

لن يحتاج الشخص الذي يتواصل معك إلى معرفة رمز تسجيل الدخول الخاص بك. وقد يحاول المحتال إقناعك بإعطائه الرمز حتى يتمكن من إكمال عملية الدخول إلى حسابك.


احتفظ بوسائل الاسترداد

عند تفعيل التحقق بخطوتين، راجع خيارات استرداد الحساب واحفظ الرموز الاحتياطية التي توفرها بعض الخدمات في مكان آمن. فقد تحتاج إليها إذا فقدت هاتفك أو تعذر الوصول إلى وسيلة المصادقة الأساسية.

الحسابات التي ينبغي حمايتها أولًا

ابدأ بالبريد الإلكتروني الرئيسي؛ لأنه يُستخدم غالبًا لاستعادة كلمات مرور حسابات أخرى. ثم فعّل الحماية الإضافية للحسابات المالية، وحسابات التواصل الاجتماعي، والتخزين السحابي، وأي حساب يحتوي على معلومات مهمة.

الخلاصة

التحقق بخطوتين من أبسط الإجراءات التي تستطيع اتخاذها لرفع مستوى أمان حساباتك. استخدم كلمة مرور قوية وفريدة، وفعّل وسيلة تحقق إضافية مناسبة، ولا تشارك رموز التحقق مع الآخرين.


لماذا يجب تجنب البرامج المكركة؟ مخاطر لا يراها المستخدم

لماذا يجب تجنب البرامج المكركة؟ مخاطر لا يراها المستخدم



 


قد يبدو تحميل برنامج مدفوع بنسخة مكركة وسيلة سهلة للحصول عليه مجانًا، لكن توفير ثمن البرنامج قد يقابله خطر أكبر بكثير. فالنسخة المعدلة تأتي من مصدر غير موثوق، ولا يستطيع المستخدم عادة معرفة التغييرات التي أُجريت إلى ملفاتها.

ما المقصود بالبرنامج المكرك؟

هو برنامج تم تعديل آلية الترخيص أو الحماية الخاصة به ليعمل دون شراء ترخيص رسمي. وقد يُطلب من المستخدم تشغيل ملف إضافي أو تعطيل بعض وسائل الحماية حتى تعمل النسخة المعدلة.

وهنا تبدأ المشكلة الأمنية.

1. احتمال احتواء الملفات على برمجيات ضارة

لا توجد ضمانات بأن الشخص الذي عدّل البرنامج اكتفى بتجاوز الترخيص فقط. فقد تتضمن الحزمة ملفات ضارة تعمل في الخلفية دون ظهور علامات واضحة للمستخدم.

2. سرقة كلمات المرور والبيانات

بعض البرمجيات الخبيثة مصممة لسرقة البيانات المحفوظة على الجهاز، مثل بيانات تسجيل الدخول أو ملفات تعريف الارتباط في المتصفح أو معلومات أخرى حساسة.

لذلك فإن تشغيل ملف مجهول بصلاحيات مرتفعة يمثل مخاطرة حقيقية.

3. تعطيل برنامج الحماية

من العلامات المقلقة أن تطلب تعليمات تثبيت البرنامج المكرك منك تعطيل برنامج مكافحة الفيروسات قبل تشغيل الملف.

قد تكون هذه محاولة لمنع نظام الحماية من اكتشاف ملف مشبوه، ولذلك لا ينبغي تجاهل تحذيرات الحماية لمجرد إكمال التثبيت.

4. غياب التحديثات الموثوقة

التحديثات ليست لإضافة المميزات فقط؛ فكثير منها يعالج ثغرات أمنية اكتُشفت بعد إصدار البرنامج.

النسخة المعدلة قد لا تحصل على التحديثات بالطريقة الرسمية، مما قد يترك الجهاز عرضة لمشكلات أمنية تم إصلاحها بالفعل في الإصدارات الأصلية.

5. عدم معرفة ما يعمل في الخلفية

قد يبدو البرنامج طبيعيًا تمامًا بينما تعمل معه عمليات أخرى بصورة خفية. لذلك فإن عدم ملاحظة مشكلة مباشرة بعد التثبيت لا يعني أن الملف آمن.

6. مخاطر قانونية وترخيصية

استخدام البرامج التجارية دون ترخيص صالح قد يخالف شروط استخدام البرنامج وحقوق الملكية الفكرية، إضافة إلى المخاطر الأمنية المصاحبة للحصول عليها من مصادر غير رسمية.

ما البديل؟

إذا كان سعر البرنامج مرتفعًا، ابحث أولًا عن الإصدار المجاني الرسمي أو الفترة التجريبية، أو استخدم بديلًا مجانيًا ومفتوح المصدر معروفًا. وفي كثير من المجالات توجد بدائل قانونية ممتازة تؤدي الوظائف الأساسية دون الحاجة إلى ملفات مكركة.

الخلاصة

المشكلة في البرامج المكركة ليست مجرد مسألة الحصول على برنامج دون ترخيص؛ بل إن المستخدم يشغّل ملفات قام شخص مجهول بتعديلها ويمنحها أحيانًا صلاحيات واسعة داخل جهازه.

توفير قيمة البرنامج لا يستحق المخاطرة بحساباتك وملفاتك وخصوصيتك



كيف تعرف أن حسابك الإلكتروني تعرض للاختراق؟

كيف تعرف أن حسابك الإلكتروني تعرض للاختراق؟


 

أصبحت الحسابات الإلكترونية جزءًا أساسيًا من حياتنا اليومية، بدءًا من البريد الإلكتروني ووسائل التواصل الاجتماعي وصولًا إلى الخدمات المختلفة التي نستخدمها عبر الإنترنت. ولهذا فإن اكتشاف اختراق أحد الحسابات مبكرًا قد يمنع المهاجم من الوصول إلى معلومات أخرى مرتبطة به.

إليك أبرز العلامات التي تستحق الانتباه.

1. تسجيل دخول من جهاز أو مكان لا تعرفه

إذا وصلك تنبيه يفيد بتسجيل الدخول من جهاز جديد أو منطقة لا تعرفها، فتحقق من نشاط الحساب فورًا. لكن تذكّر أن الموقع الجغرافي الظاهر في بعض سجلات الدخول قد لا يكون دقيقًا دائمًا.

2. تغير كلمة المرور دون علمك

عدم قدرتك على تسجيل الدخول باستخدام كلمة المرور المعتادة قد يعني أن شخصًا آخر قام بتغييرها. استخدم صفحة استرداد الحساب الرسمية، وتجنب الروابط التي تصلك في رسائل مجهولة.

3. رسائل لم ترسلها أنت

وجود رسائل بريد إلكتروني أو منشورات أو رسائل خاصة أُرسلت من حسابك دون علمك من أقوى المؤشرات على وصول شخص آخر إلى الحساب.

4. تغيير البريد الإلكتروني أو رقم الهاتف

راجع معلومات الاسترداد المرتبطة بالحساب. إذا وجدت بريدًا إلكترونيًا أو رقم هاتف لم تضفه، فقد يكون شخص آخر يحاول الاحتفاظ بإمكانية الوصول إلى حسابك.

5. وصول رموز تحقق لم تطلبها

وصول رمز تسجيل دخول أو إعادة تعيين كلمة مرور دون أن تطلبه لا يعني بالضرورة أن الحساب تم اختراقه، لكنه قد يعني أن شخصًا يحاول الدخول إليه.

لا تعطِ رمز التحقق لأي شخص مهما كان السبب.

6. نشاط غير معتاد داخل الحساب

قد تلاحظ متابعة حسابات لا تعرفها، أو تغيير بعض الإعدادات، أو حذف رسائل، أو إنشاء قواعد لتحويل البريد. أي نشاط لم تقم به بنفسك يستحق الفحص.

ماذا تفعل إذا شككت بوجود اختراق؟

ادخل إلى الخدمة من تطبيقها أو موقعها الرسمي مباشرة، ثم غيّر كلمة المرور إلى كلمة قوية وفريدة. سجّل خروج الأجهزة والجلسات التي لا تعرفها، وراجع معلومات الاسترداد والتطبيقات المرتبطة بالحساب، ثم فعّل التحقق بخطوتين.

إذا كنت تستخدم كلمة المرور نفسها في حسابات أخرى، غيّرها هناك أيضًا؛ لأن تسريب كلمة مرور واحدة قد يعرّض أكثر من حساب للخطر.

كيف تقلل احتمالية اختراق حساباتك؟

استخدم كلمة مرور مختلفة لكل حساب مهم، وفعّل التحقق بخطوتين، ولا تضغط على روابط تسجيل الدخول التي تصل من مصادر مجهولة. ومن الأفضل استخدام مدير كلمات مرور موثوق بدل إعادة استخدام كلمة المرور نفسها.

الخلاصة

تنبيه تسجيل دخول غريب أو رمز تحقق غير متوقع لا يثبت وحده أن حسابك مخترق. لكن ظهور تغييرات لم تقم بها، مثل إرسال رسائل أو تغيير معلومات الاسترداد، يستدعي تأمين الحساب فورًا.

7 علامات تدل على إصابة جهازك ببرامج ضارة وكيف تحمي نفسك

7 علامات تدل على إصابة جهازك ببرامج ضارة وكيف تحمي نفسك


 قد يعمل جهاز الكمبيوتر بصورة طبيعية رغم وجود برنامج ضار في الخلفية، بينما تظهر أحيانًا علامات صغيرة يمكن أن تنبهك إلى وجود مشكلة. والبرامج الضارة لا تقتصر على الفيروسات فقط، بل تشمل برمجيات التجسس وسرقة المعلومات وبرامج الفدية وغيرها.

1. بطء الجهاز بشكل مفاجئ
إذا أصبح الكمبيوتر بطيئًا دون سبب واضح، خصوصًا عند بدء التشغيل أو فتح البرامج، فقد يكون أحد البرامج غير المرغوب فيها يستهلك موارد الجهاز. ومع ذلك، لا يعني البطء وحده وجود فيروس، فقد تكون هناك أسباب أخرى مثل امتلاء مساحة التخزين.

2. ظهور نوافذ وإعلانات غريبة
ظهور إعلانات منبثقة بصورة متكررة، أو فتح صفحات في المتصفح دون طلبك، قد يشير إلى وجود إضافة ضارة أو برنامج إعلاني غير مرغوب فيه.

3. وجود برامج لم تقم بتثبيتها
راجع قائمة التطبيقات المثبتة من وقت إلى آخر. إذا وجدت برنامجًا مجهولًا، فلا تحذفه عشوائيًا قبل معرفة وظيفته، لأن بعض مكونات النظام قد تحمل أسماء غير مألوفة.

4. ارتفاع استهلاك المعالج أو الذاكرة
يمكن استخدام «إدارة المهام» في Windows لمعرفة البرامج التي تستهلك موارد الجهاز. استمرار استهلاك مرتفع من عملية مجهولة يستحق التحقق، لكنه ليس دليلًا قاطعًا على الإصابة.

5. تغير إعدادات المتصفح
إذا تغير محرك البحث أو الصفحة الرئيسية دون إذنك، أو ظهرت إضافات لم تثبتها، فقد يكون السبب برنامجًا غير مرغوب فيه.

6. تعطّل برنامج الحماية
من العلامات المهمة توقف برنامج مكافحة الفيروسات أو ميزات الحماية دون قيامك بذلك. بعض البرمجيات الخبيثة تحاول إضعاف وسائل الحماية لتستمر في العمل.

7. نشاط غير معتاد في حساباتك
رسائل تسجيل دخول غير معروفة، أو تغييرات في كلمات المرور، أو رسائل أُرسلت من حسابك دون علمك، تستوجب التصرف بسرعة. غيّر كلمة المرور من جهاز موثوق وفعّل التحقق بخطوتين متى كان متاحًا.

كيف تحمي جهازك؟

احرص على تحديث Windows والمتصفح والبرامج باستمرار، ولا تثبت البرامج المقرصنة أو الملفات من المصادر المجهولة. استخدم برنامج حماية موثوقًا، وافحص الملفات المشكوك فيها قبل تشغيلها، واحتفظ بنسخة احتياطية من ملفاتك المهمة.

كما يجب الحذر من الروابط والمرفقات التي تصل عبر البريد الإلكتروني أو وسائل التواصل، حتى عندما تبدو الرسالة مستعجلة أو مغرية.

الخلاصة

وجود علامة واحدة لا يعني بالضرورة أن جهازك مصاب. لكن اجتماع عدة علامات، خصوصًا مع ظهور برامج مجهولة أو نشاط غير معتاد في الحسابات، يستدعي فحص الجهاز والتحقق من إعدادات الأمان.

«ليس الذكاء أن تعرف الكثير، بل أن تفهم الآخرين وتحسن التعامل معهم.» — ديمتري ليخاتشوف، بتصرّف.

 Image

Image

Image

Image

Image

Image


ديمتري ليخاتشوف — تصوير: فسيفولود تاراسيفيتش، ويكيميديا كومنز، 


 «الذكاء ليس في المعرفة وحدها، بل في القدرة على فهم الآخر.»

— ديمتري ليخاتشوف، من كتاب «رسائل في الخير والجمال»، الرسالة الثانية عشرة. والمقصود أن المعرفة وحدها لا تجعل الإنسان راقيًا؛ فالذكاء الحقيقي يظهر في احترام الاختلاف، وفهم الناس، ومساعدتهم بلا استعراض، وحسن التعامل معهم. النص الأصلي

 Amadey وStealC.. سلسلة خبيثة تسرق كلمات المرور من أجهزة ويندوز

Amadey وStealC.. سلسلة خبيثة تسرق كلمات المرور من أجهزة ويندوز

              صورة تعبيرية توضح طريقة عمل برمجيتي Amadey وStealC وخطرهما على بيانات المستخدمين.


حذّرت تقارير أمنية من سلسلة إصابة تجمع بين برمجيتي Amadey وStealC الخبيثتين، وتستهدف مستخدمي أجهزة ويندوز بهدف سرقة كلمات المرور والبيانات الحساسة.

كيف تبدأ الإصابة؟

يدخل Amadey إلى الجهاز أولًا عبر ملف ضار، وغالبًا ما يكون مخفيًا داخل برنامج مقرصن أو مرفق بريد إلكتروني أو تحديث وهمي. ويعمل Amadey بوصفه برنامج تحميل، إذ يتصل بخوادم المهاجمين ويثبّت برمجيات خبيثة إضافية، أبرزها StealC.

ماذا يسرق StealC؟

بعد تثبيته، يبدأ StealC بجمع البيانات المحفوظة داخل الجهاز، ومنها:

• كلمات المرور المحفوظة في المتصفحات.
• ملفات تعريف الارتباط وجلسات تسجيل الدخول.
• بيانات البريد الإلكتروني ومنصات الألعاب.
• معلومات البطاقات وبيانات التعبئة التلقائية.
• بيانات المحافظ الرقمية والعملات المشفرة.
• سجل التصفح وبعض الملفات الحساسة.

كيف تحمي جهازك؟

• تجنب البرامج والألعاب المقرصنة.
• حمّل التطبيقات من مواقعها الرسمية فقط.
• لا تفتح الروابط والمرفقات مجهولة المصدر.
• حافظ على تحديث ويندوز وMicrosoft Defender.
• فعّل SmartScreen والمصادقة الثنائية.
• احتفظ بنسخة احتياطية من ملفاتك المهمة.

وفي يونيو 2026، شاركت Microsoft وجهات أمنية دولية في تعطيل بنية تحتية مرتبطة ببرمجيات Amadey وStealC، لكن ذلك لا يعني اختفاء جميع النسخ المتداولة، لذلك تبقى الحماية والوعي ضروريين.

المصادر: MicrosoftESET