إذا شعرت وكأنك تسمع عن حدوث خرق بيانات جديد كبير كل أسبوع، فهذا لأنَّ هناك الكثير من خروقات البيانات الفعلية. في عام 2023، كان هناك أكثر من 3200 خرق للبيانات. في صيف عام 2024، تصدرت خروقات البيانات في AT&T و National Public Data عناوين الأخبار وعرضت بيانات مليارات الأشخاص للخطر — بما في ذلك بياناتي.
حيث تعرضت بياناتي مُؤخرًا للاختراق، مما دفعني إلى اتخاذ خطوات سريعة وفعّالة لحماية حساباتي. لذا، سأشارك كيف قمت بتأمين حساباتي باستخدام إجراءات بسيطة لكنها ضرورية لضمان عدم تكرار الاختراق. هذه النصائح ستساعدك أيضًا في تعزيز أمان حساباتك الشخصية والاحتفاظ ببياناتك بعيدًا عن المُتسللين. تحقق من ما هو خرق البيانات وكيف يُمكنك حماية نفسك؟
روابط سريعة
تعرف على خرق البيانات
سواء أبلغت الشركة عملاءها بأنَّ بياناتهم قد تعرضت للخطر أم لا، يعتمد على عدة عوامل، بما في ذلك البيانات المُخترقة والقوانين الفيدرالية والولائية وعدد الأشخاص الذين تعرضت بياناتهم للخطر والمزيد.
حتى عندما تكون الشركات ملزمة قانونًا بإخطار المُستخدمين، فقد تختار التأخير. وفقًا لتقرير PBS، هذا هو بالضبط ما حدث مع تسرب بيانات AT&T في عام 2022 والذي كشف عن أكثر من 100 مليون سجل.
من الصعب مُواكبة العديد من خروقات البيانات التي تحدث. أوصي بقراءة رسائل البريد الإلكتروني والرسائل النصية والإشعارات الفورية للشركة. عندما تدرك وجود تسرب في البيانات، استمر في متابعة القصة وقراءة تحديثات الشركة، حيث قد تستمر الشركة في مشاركة معلومات حول الاختراق والبيانات التي تم الكشف عنها. كلما تعلمت المزيد عن الاختراق، كلما كان بإمكانك الاستجابة بشكل أكثر فعالية. تحقق من إستراتيجيات سريعة لفحص ومنع تسرب بياناتك ومعلوماتك الشخصية.
تغيير كلمات السر
بعد أن علمتُ أنَّ بياناتي قد تم الكشف عنها، كان أول شيء قمت به هو تغيير كلمة السر الخاصة بي. على الرغم من أنَّ الشركة لم تعلن عن تعرض كلمات السر للوصول غير المُصرح به، إلا أنني لم أرغب في المُخاطرة.
حتى إذا لم تكن متأكدًا من تعرض كلمة السر الخاصة بك، فلا يزال من المُفيد تغيير كلمة سر الحساب المُتأثر. إذا قمت بإعادة استخدام كلمة السر هذه عبر حسابات متعددة، فإنني أنصحك بتغيير كل كلمة سر حتى يكون لديك كلمة سر فريدة لكل حساب تستخدمه.
إذا كان إنشاء كلمات سر قوية لجميع حساباتك أمرًا مُزعجًا، فأقترح استخدام أحد تطبيقات إدارة كلمات السر المُميزة.
استخدم حماية سرقة الهوية
في مُناسبتين، منحتني الشركات إمكانية الوصول إلى Experian لحماية سرقة الهوية بعد تسرب بياناتي في خرق للبيانات. حتى إذا تم الكشف عن بياناتك، فإنَّ الشركات ليست ملزمة قانونًا بأي حال من الأحوال بدفع ثمن خدمة حماية سرقة الهوية.
تشمل الخدمات التي قد تُقدمها شركة حماية سرقة الهوية مراقبة الائتمان، وفحص الويب المظلم وتنظيفه، وقفل الائتمان، وحل الاحتيال. إذا كنت لا تُريد الدفع مقابل حماية سرقة الهوية، فيجب عليك استخدام أداة مراقبة الويب المظلم المجانية Have I Been Pwned?. يُمكنك أيضًا تجميد رصيدك مجانًا عن طريق الاتصال بـ Equifax أو Experian أو TransUnion.
قم بتشغيل MFA
MFA تعني المُصادقة مُتعددة العوامل. من خلال تشغيلها، فإنك تمنح نفسك طبقة أخرى من الأمان للحماية من المُتسللين الذين يُحاولون تسجيل الدخول إلى حساباتك. حتى إذا تمكن شخص ما من الوصول إلى اسم المستخدم وكلمة السر الخاصين بي، فإذا حاول تسجيل الدخول إلى معظم حساباتي، فلن يتمكن من ذلك بسبب MFA. يُمكن لـ MFA استخدام مجموعة متنوعة من الطرق للتحقق من هويتك.
فيما يلي بعض أكثر طرق المُصادقة الثنائية شيوعًا:
- رمز الرسائل القصيرة.
- رمز البريد الإلكتروني.
- رموز الأجهزة.
- القياسات البيومترية.
- تطبيقات المُصادقة، مثل Google Authenticator.
يُمكنك أيضًا العثور على روابط سحرية داخل التطبيقات التي توفر وصولاً فريدًا لمرة واحدة إلى الحساب. تحقق من كلمات السر هي شيء من الماضي: لماذا يتم التخلص التدريجي منها في هذا العام.
تحقق من حساباتك المالية
إذا سُرقت بيانات حساسة من حساب مالي، فيجب عليك التحقق من عدم تأثر حسابك. ومع ذلك، حتى إذا سُرقت بيانات من حساب غير مالي، فمن المهم أن تتأكد من عدم تسجيل الدخول إلى حساباتك المالية وعدم فرض رسوم احتيالية على بطاقاتك.
تذكر أنَّ البيانات المُسربة من حساب واحد قد تُستخدم للوصول إلى بيانات من حساب آخر. أيضًا، إذا كان لدى مجرم الإنترنت إمكانية الوصول إلى حساب مُتصل بحساب مصرفي، فقد يتمكن من التسبب في فرض رسوم عليك.
إذا كان الأمر كذلك، فقم بالإبلاغ عن الرسوم الاحتيالية وتغيير كلمات سر الحساب.
احذر من عمليات الاحتيال بالتصيد الاحتيالي
تزداد عمليات الاحتيال بالتصيد الاحتيالي دائمًا بعد خروقات البيانات الكبرى. يجب على مجرم الإنترنت فقط معرفة عنوان بريدك الإلكتروني المُرتبط بالشركة المخترقة لصياغة هجوم تصيد دقيق.
لنفترض أنك مستخدم PayPal تم الكشف عن بياناتك في عملية الاختراق التي حدثت في عام 2022. إذا كان لدى مجرم الإنترنت عنوان بريدك الإلكتروني ويعرف أنك عميل PayPal، فيُمكنه إنشاء رسالة بريد إلكتروني يُقلد ما تُرسله PayPal إلى عملائها، مُدعيًا أنه يجب عليك تغيير كلمة سر حسابك بسبب خرق أمني حديث. بصفتك عميلًا قلقًا، تنقر فوق الرابط المُقدم وتنتقل إلى ما يبدو أنه صفحة تسجيل دخول PayPal. تكتب كلمات السر القديمة والجديدة وتعتقد أنك قمت للتو بتأمين معلومات تسجيل الدخول الخاصة بك؛ في الواقع، لقد أعطيت المُتسللين مفاتيح القلعة.
قد يكون تحديد عملية احتيال التصيد أمرًا صعبًا. للقيام بذلك، نوصي بما يلي:
- عدم النقر فوق الروابط المشبوهة.
- قراءة عنوان البريد الإلكتروني بعناية لتحديد من أرسل لك البريد الإلكتروني.
- في حالة الشك، انتقل مباشرة إلى موقع الشركة للحصول على مزيد من المعلومات.
تحدث خروقات البيانات يوميًا تقريبًا. من المُحتمل أن تكون بياناتك قد تعرضت أو سوف تتعرض في وقت ما للوصول غير المُصرح به. الخبر السار هو أنه يُمكنك اتخاذ خطوات لمنع تعرض البيانات الحساسة للخسارة المالية. كن يقظًا، وتذكر أن تتبع هذا المُخطط في حال أصبحت بياناتك معرضة للخطر. يُمكنك الإطلاع الآن على خطر الجرائم الإلكترونية: لماذا قد تكون هدفًا دون أن تدري.