تعامل مع كلمة المرور التي ظهرت في تسرّب أو خرق أمني على أنها مكشوفة فورًا. لا تنتظر ظهور نشاط غريب قبل التصرف. هذه الصفحة تقدم ترتيبًا عمليًا للتعافي، لكنها ليست بديلًا عن تعليمات مزود الخدمة أو إجراءات الاستجابة للحوادث في جهة العمل.
1. ابدأ بالحسابات الأعلى أثرًا
التوصية التحريرية في هذا الدليل هي أن تبدأ بالبريد الإلكتروني، ثم مدير كلمات المرور، ثم الحسابات المالية وحسابات العمل والإدارة والتخزين السحابي ووسائل التواصل الاجتماعي. ويستحق البريد الإلكتروني أولوية خاصة، لأن المهاجم قد يستخدم روابط إعادة تعيين كلمة المرور التي تصل إليه لمحاولة الاستيلاء على حسابات أخرى. توضح لجنة التجارة الفيدرالية الأمريكية (FTC) خطر استخدام البريد الإلكتروني لاستعادة حسابات أخرى.
إذا كانت كلمة المرور نفسها، أو نسخة مشابهة منها، مستخدمة في خدمات أخرى، فاستبدلها هناك أيضًا. توصي FTC بتغيير كلمة المرور المكشوفة وكلمات المرور المعاد استخدامها أو المتشابهة في الخدمات الأخرى. لا تفترض أن تغيير كلمة المرور في خدمة واحدة يحمي بقية حساباتك.
2. استخدم الموقع أو التطبيق الذي فتحته بنفسك
لا تضغط على رابط استرداد أو دعم غير متوقع في رسالة أو محادثة. افتح موقع مزود الخدمة الرسمي أو تطبيقه بنفسك، ثم استخدم تعليمات الاسترداد الموجودة هناك. هذا توجيه وقائي في هذا الدليل لتقليل خطر التصيد، ويتوافق مع مواد NIST التي تناقش استخدام كلمات المرور والمصادقة ومخاطر التصيد. راجع إرشادات NIST حول كلمات المرور والمصادقة المقاومة للتصيد.
لا تفصح مطلقًا عن رمز التحقق لمتصل أو مرسل رسالة. أدخل الرمز فقط في صفحة تسجيل الدخول أو التطبيق الرسمي الذي فتحته بنفسك. تحذر FTC من مشاركة رموز التحقق مع من يطلبها بشكل غير متوقع.
3. افحص الجهاز إذا كان الاستيلاء محتملًا
إذا كان الحساب قد اختُرق بالفعل، أو ظهرت مؤشرات على برمجية خبيثة أو وصول عن بُعد أو اختراق للجهاز، فحدّث برنامج الحماية وافحص الجهاز، ثم اتبع عملية الاسترداد الرسمية لدى مزود الخدمة. تسرد FTC تحديث برنامج الأمان وفحص الجهاز واتباع عملية الاسترداد الرسمية ضمن خطوات التعافي.
إذا اشتبهت في وجود برمجية خبيثة أو وصول عن بُعد، فالتوصية التصميمية هنا هي استخدام جهاز موثوق ونظيف، إن توفر، بدل الاعتماد على فحص الجهاز المشتبه في اختراقه وحده. هذا احتياط عملي يجب اختباره وفق تعليمات مزود الخدمة؛ ولا يُقدَّم هنا كحقيقة مستقلة أو كضمان لتنظيف الجهاز.
4. انتبه إلى مدير كلمات المرور
إذا كانت كلمة المرور المكشوفة هي كلمة المرور الرئيسية لمدير كلمات المرور، فتعامل مع الخزنة على أنها قد تكون معرضة للخطر. استخدم عملية الاسترداد الرسمية لمدير كلمات المرور، وفعّل المصادقة متعددة العوامل، ثم أعطِ الأولوية لتغيير بيانات اعتماد البريد الإلكتروني والحسابات المالية وحسابات الإدارة وغيرها من الحسابات ذات الأثر العالي. هذا ترتيب تحريري احتياطي، وليس إثباتًا بأن الخزنة قد اختُرقت.
يمكن لمدير كلمات المرور إنشاء كلمات مرور طويلة ومعقدة وفريدة وتخزينها. تصف NIST هذه الوظائف ضمن إرشاداتها لمديري كلمات المرور. وعند الاضطرار إلى إنشاء كلمة مرور يدويًا، توصي NIST بأن تكون من 15 محرفًا على الأقل. المصدر نفسه يورد حد NIST البالغ 15 محرفًا على الأقل في هذه الحالة.
5. بعد استعادة الوصول، ابحث عن استمرار الوصول
تغيير كلمة المرور خطوة مهمة، لكنه لا يراجع بالضرورة إعدادات الحساب الأخرى. بعد استعادة الحساب، نفّذ القائمة التالية:
- سجّل الخروج من جميع الأجهزة والجلسات.
- تحقق من عناوين البريد الإلكتروني وأرقام الهاتف المستخدمة للاسترداد.
- احذف قواعد إعادة توجيه البريد الإلكتروني التي لا تعرفها.
- راجع الرسائل المرسلة والمحذوفة بحثًا عن نشاط غير متوقع.
- نبّه جهات الاتصال إذا أُرسلت رسائل مريبة من حسابك.
توصي FTC بهذه المراجعات بعد استعادة حساب البريد الإلكتروني أو التواصل الاجتماعي المخترق. التوصية التحريرية هي تنفيذها قبل العودة إلى الاستخدام العادي، مع حفظ أي معلومات قد تحتاج إليها في بلاغ أو تحقيق.
6. أضف المصادقة متعددة العوامل
تضيف المصادقة متعددة العوامل (Multi-Factor Authentication أو MFA) حاجزًا ثانيًا بعد انكشاف كلمة المرور. توضح NIST أن MFA توفر حاجزًا ثانيًا بعد اختراق كلمة المرور. فعّلها على الحسابات الحساسة وكل خدمة تتيحها، مع إعطاء الأولوية للبريد الإلكتروني ومدير كلمات المرور والحسابات المالية والإدارية.
تذكر NIST أن تطبيقات المصادقة ومفاتيح المرور (passkeys) ومفاتيح الأمان تكون عمومًا خيارات أقوى من الرموز المعتمدة على الرسائل النصية، وأن أدوات المصادقة المقاومة للتصيد موصى بها للحسابات الحساسة عندما تكون متاحة. راجع مصطلحات NIST وخياراتها للمصادقة. وإذا لم يتوفر إلا خيار آخر، فوجود MFA يظل أكثر أمانًا من الاعتماد على كلمة المرور وحدها وفق إرشادات NIST حول استخدام MFA للحسابات الحساسة. توصي NIST باستخدام MFA للحسابات الحساسة.
7. حسابات العمل والبيانات المالية
بالنسبة إلى حسابات صاحب العمل أو المسؤول أو الحسابات التجارية المشتركة، اتبع إجراء الاستجابة للحوادث في المؤسسة وأبلغ قسم تقنية المعلومات أو مسؤول الأمن قبل تغيير بيانات الاعتماد المشتركة أو حذف الأدلة، ما لم تكن حماية الحساب الفورية ضرورية. هذه قاعدة تشغيلية مقترحة في هذا الدليل، وليست سياسة عامة من المصادر.
إذا ظهرت معاملات غير مصرح بها أو دلائل فعلية على إساءة استخدام الهوية، فاتصل سريعًا بالبنك أو جهة إصدار البطاقة أو خدمة سرقة الهوية الرسمية ذات الصلة. أما مجرد انكشاف المعلومات فلا يثبت وقوع احتيال؛ لذلك راقب الحسابات، واحتفظ بالسجلات، واتبع إرشادات الجهة الرسمية المناسبة. هذه صياغة حذرة مبنية على نطاق الإرشاد المقدم، وليست تشخيصًا لحالتك.
قائمة تنفيذ مختصرة
- ابدأ بالبريد الإلكتروني ومدير كلمات المرور والحسابات ذات الأثر العالي.
- غيّر كلمة المرور المكشوفة وكل كلمة مرور معاد استخدامها أو مشابهة.
- استخدم الموقع أو التطبيق الرسمي الذي فتحته بنفسك.
- لا تشارك رمز التحقق مطلقًا، ولا تدخله إلا في صفحة أو تطبيق رسمي فتحته بنفسك.
- افحص الجهاز، واستخدم جهازًا موثوقًا إن اشتُبه في وجود برمجية خبيثة أو وصول عن بُعد.
- أنهِ الجلسات وراجع إعدادات الاسترداد وقواعد إعادة التوجيه والرسائل.
- فعّل MFA واختر وسيلة مقاومة للتصيد عندما تكون متاحة.
- أبلغ جهة العمل أو البنك أو الجهة الرسمية المختصة عند وجود مؤشرات فعلية.
الخلاصة
التعافي الآمن هو سلسلة مرتبة: استبدال بيانات الاعتماد، فحص احتمال اختراق الجهاز، إغلاق الجلسات، مراجعة وسائل الاسترداد وآثار الاستخدام، ثم إضافة MFA ومراقبة النشاط. لا تمنح أي رسالة أو متصل رموز التحقق، ولا تستخدم رابطًا غير متوقع للوصول إلى الاسترداد.