تتكرّر التهديدات الرقمية ضدّ الجميع، مهما كانت وظائفهم/ن أو أعمارهم/ن. يعتمد المهاجمون في كلّ مرّة تكتيكات جديدة، ولكنهم كذلك يستخدمون الكثير من التكتيكات التقليدية التي قد يتفاعل الشخص المستهدف معها، فيوقعوه فريسة الابتزاز الجنسي أو العاطفي أو المادي أو غيره. ولذلك، من الضروري دائماً أن نستذكر النصائح مهما بدت لنا بسيطة أو عادية، كما وأن نلتفت إلى الخطوات الأخرى التي يمكن أن تساعدنا في تعزيز سلامتنا الرقمية.
فيما يلي بعض النصائح التي استخلصناها من خلال الحالات التي كانت تصل إلى “منصة دعم السلامة الرقمية”. ولا تنسوا أنّه في حال تعرضتم/ن لأي تهديد رقمي، تواصلوا مع #منصة_دعم_السلامة_الرقمية على smex.org/helpdesk.
حذف بيانات الهاتف عن بعد
في حال فقدان الهاتف لأي سبب، يمكن حذف البيانات الشخصية عنه في بعض الحالات التي يكون فيها حذف البيانات أفضل من أن تبقى هذه البيانات مع الجهات التي استولت على الهاتف.
أندرويد
- سجلوا الدخول إلى حساب غوغل الذي تستخدمونه على الهاتف
- افتحوا صفحة com/find
- اختاروا الهاتف الذي تريدون حذف بياناته
- احذفوا البيانات
(بيانات الذاكرة قد لا تُحذف - والبيانات المحذوفة لا يمكن استرجاعها)
آيفون
- افتحوا صفحة com/find
- سجلوا الدخول إلى الحساب الذي تستخدمونه على الهاتف
- اختاروا خاصية Find My Phone
- احذفوا البيانات
- (بيانات الذاكرة قد لا تُحذف
- والبيانات المحذوفة لا يمكن استرجاعها)
تجنّب روابط التصيّد (phishing links)
روابط التصيّد هي روابط خبيثة تتخفّى بصورة روابط مصغّرة أو تشبه روابط حقيقية، وتهدف إلى تنزيل برمجية خبيثة عند النقر عليها، أو حثّ المستخدم/ة على كتابة كلمة المرور واسم الحساب تمهيداً لسرقته، أو وضع معلومات البطاقات المالية، وغيرها من الأمور. كيف يمكن تجنّب روابط التصيد؟
- غالباً ما تكون هذه الروابط غريبة الشكل عادة مثل http://freeticket-xn--8973.smexclub[.]win
- تحاول روابط التصيّد التخفّي بمظهر روابط أصلية مثل com بدلاً من google.com
- قد تستخدم روابط التصيّد خدمات الروابط المصغّرة مثل ly/xxx و tinyurl.com/xxx (هذا لا يعني بالضرورة أن كل الروابط المصغّرة هي للتصيّد)
- ينبغي التأكد من مرسل الروابط على البريد الإلكتروني
- ينبغي الحذر من الرسائل التي تثير الهلع بهدف النقر على الرابط
تجنّب آثار التصيّد
في حال نقرت على الرابط، هذا لا يعني أنّ البلاء قد حلّ، بل يمكن اتّخاذ عدّة خطوات للحدّ من آثار التصيّد والبرمجيات الخبيثة، ومنها:
- إذا وضعتم كلمات المرور على رابط مشبوه غيروها فوراً
- سجّلوا خروج الحسابات من جميع الأجهزة
- تحققوا من التطبيقات التي تمتلك إذناً للوصول إلى الحسابات
- ثبتوا برنامجاً لمكافحة البرمجيات الخبيثة مثل Malwarebytes وأجروا فحصاً كل يوم
- أعيدوا تشغيل الهاتف يومياً (يمكن تفعيل إعادة التشغيل تلقائياً على بعض الهواتف)
تجنّب الرسائل التي تدّعي أنّها من شركات التواصل لتجنّب الوقوع ضحيّتها
كلمات مثل “عاجل” (Urgent) أو “مبروك” (GREETING) أو الكلمات الأخرى التي تحثّ الشخص على اتخاذ إجراء فوري غالباً ما تُستخدم من أجل التصيّد.
على سبيل المثال، “إذا لم تفعل شيئاً على موقع ’آبل‘ خلال الساعات الأربع والعشرين المقبلة سيحصل كذا كذا”. إذا كنتم لا تتوقعون وصول رسالة من الشركة، فمن غير المرجح أن ترسل لكم رسالة بريد إلكتروني تحتوي على كلمة “عاجل” في العنوان. احذروا الرسائل التي تحتوي على هذه الكلمات.
- شركات التكنولوجيا لن تطلب إدخال كلمات المرور عبر رابط مرسل رسالة على إنستغرام مثلاً، فتلك الشركات لن تتواصل معكم/ن عبر الخاص (DM) أبداً
- لا تسجلوا الدخول إلى حسابات التواصل من روابط تصلكم من أيّ كان
- لا تدخلوا كلمات المرور على الصفحات التي يأخذكم/ن إليها الرابط
- احذروا الرسائل التي تثير الخوف بشأن إغلاق الحساب فهي في الأغلب مخادعة
- لا ترسلوا رمز/كود التحقق من الحساب إلى أي جهة حتى لو كان من العائلة أو الأصدقاء
تعزيز حماية الحسابات
يمكن أن تكون/ي سمعت بخاصية التحقق بخطوتين (two-factor authentication) ولكن البعض قد ينسى تفعيلها.
- استخدموا كلمة مرور قوية ومختلفة لكل حساب
- يمكن استخدام password manager لصنع وإدارة كلمات المرور مثل Bitwarden
- فعّلوا التحقق بخطوتين (two-factor authentication) على جميع الحسابات
- استخدموا تطبيقاً لتفعيل التحقق بخطوتين بدلاً من رسائل SMS، مثل Google Authenticator
التعامل مع التهديد بنشر صور شخصية
في بعض الأحيان، يستغلّ البعض الصور الشخصية، سواء كانت حقيقة أو مركّبة، بهدف الابتزاز الجنسي أو المالي أو غيرهما. ومع ذلك، يمكن اللجوء إلى خيارات مختلفة للتعامل مع مثل هذه الحالات.
- حاولوا عدم التفاعل مع الشخص الذي يهدّد بالابتزاز
- يمكنكم/ن إخبار جهة تثقون بها عن الحادثة للحصول على المساعدة
- عند التهديد بنشر صور حقيقية يمكن التواصل مع مكتب مكافحة جرائم المعلوماتية (01293293)
ولا تنسوا، في حال تعرضتم/ن لأي تهديد رقمي، تواصلوا مع #منصة_دعم_السلامة_الرقمية على smex.org/helpdesk.