حذر أحد الخبراء من أن اكتشاف أحد المتطفلين لإحدى كلمات المرور الخاصة بك قد يكون كافيًا لإحداث أضرار جسيمة – خاصةً إذا كانت كلمة مرور بريدك الإلكتروني.
يكسب مجرمو الإنترنت لقمة العيش من خلال اختراق قاعدة بيانات الشركة الكبيرة التي تحتوي على كلمات مرور مخزنة ، أو الاستفادة من الرقابة الأمنية الداخلية بين الموظفين.
هناك طريقة أخرى لأخذ كلمات المرور وهي رسائل البريد الإلكتروني المخادعة ، والتي تحتوي على روابط لمواقع ويب مزيفة مصممة لخداعك لإدخال كلمة مرورك.
ولكن في كثير من الحالات ، يمكن تخمين كلمة المرور بسهولة لأنها تتكون من كلمات أو عبارات شائعة ، مع اعتبار “qwerty” و “123456” أمثلة كلاسيكية.
قال مور إن أحد أكبر المخاطر هو أن الناس لديهم عادة سيئة في استخدام نفس كلمة المرور لعدة حسابات مختلفة. لذلك إذا كان المتسلل يعرف عنوان بريدك الإلكتروني وكلمة المرور لحساب واحد ، فسيحاول ذلك على منصات مختلفة أيضًا.
كشف مور عن الضرر الذي يمكن أن يحدث إذا حصل المتسلل على كلمة مرور ، في حالة ثلاثة سيناريوهات مختلفة.
بريد إلكتروني
يقول الخبير إنه من المحتمل حدوث أكبر قدر من الضرر إذا حصل المجرم على كلمة مرور بريدك الإلكتروني – إلى حد كبير لأن الوصول إلى البريد الإلكتروني يمكن أن يكون بوابة للعديد من المنصات الأخرى.
قال مور لـ MailOnline: “البريد الإلكتروني هو الحساب الأكثر إثارة للقلق الذي يفقد المرء السيطرة عليه لأنه في حالة تعرضه للاختراق ، يمكن للقراصنة الوصول ببساطة إلى جميع الحسابات الأخرى عبر الإنترنت”.
اكتمل هذا بالبحث في عنوان البريد الإلكتروني المقابل كاسم مستخدم على منصات أخرى والنقر على “نسيت كلمة المرور”.
ثم يرسل هذا رابطًا مباشرًا إلى المتسللين لتغيير كلمة المرور إلى ما يريدون.
تحتوي حسابات البريد الإلكتروني مثل Gmail أيضًا على قدر كبير من المعلومات الشخصية المخزنة التي يمكن استخدامها – مثل تاريخ الميلاد ورقم الهاتف وحتى عنوان المنزل.
علاوة على ذلك ، يتم تخزين كلمات المرور الخاصة بمواقع الويب المختلفة في حساب Google الخاص بك ، والذي يمكن الوصول إليه عن طريق تسجيل الدخول إلى Gmail.
قال مور: “إذا تمكن أحد المتطفلين من الوصول إلى Gmail الخاص بك ، فمن المحتمل أنه سيتمكن أيضًا من الوصول إلى حسابات Google المتصلة”.
مواقع وسائل الاعلام الاجتماعية
يتضمن حساب Twitter الخاص بك رقم هاتفك وعنوان بريدك الإلكتروني والمزيد ، بما في ذلك ، على الأرجح ، تاريخ ميلادك وأيضًا تفاصيل الدفع الخاصة بك إذا كنت مشتركًا في Twitter Blue.
ولكن يمكن للمخترق أيضًا تجديد حسابك لانتحال شخصية شخص آخر – في خطر التعرض للحظر من قبل موظفي Twitter وفقدانه إلى الأبد.
ويعتمد الكثير على ما إذا كان لديك معيار أمان معروف باسم المصادقة الثنائية (2FA) تم إعداده على حسابك.
يرسل 2FA رسالة نصية قصيرة تحتوي على رمز إلى الهواتف الذكية للمستخدمين ، والتي يتعين عليهم إدخالها للوصول إلى حساباتهم ، كطبقة أمان إضافية.
قام Elon Musk مؤخرًا بإزالة المصادقة الثنائية للرسائل النصية القصيرة (2FA) من الإصدار المجاني من Twitter وجعلها حصريًا على Twitter Blue – وهو قرار وصفه مور بأنه “سخيف” من شأنه أن يؤدي إلى “اختراق العديد من الحسابات”.
ومع ذلك ، يمكنك استخدام تطبيق مصادقة ، مثل Google Authenticator ، لمواصلة استخدام المصادقة 2FA على حساب Twitter الخاص بك.
وفي الوقت نفسه ، إذا حصل المتسلل على كلمة مرور Facebook الخاصة بك ، فمن المحتمل أن تكون خطوتهم التالية هي مشاركة روابط البريد العشوائي والتصيد الاحتيالي مع بعض أصدقائك ، واختراق حسابك مرة أخرى.
نظرًا لأن المجرمين يستخدمون حسابات مزيفة لإجراء عمليات التصيد الاحتيالي ، فإنهم يفضلون بشكل متزايد اختراق الحسابات المشروعة.
التسوق عبر الانترنت
قال مور إن تطبيقات التسوق عبر الإنترنت تخزن المعلومات الشخصية المحمية بكلمة مرور فقط.
من المحتمل أن يقوم المتسلل بتغيير عنوانك المسجل في حساب التسوق الخاص بك واستخدام تفاصيل الدفع الخاصة بك لتوصيل البقالة إلى منازلهم.
قال مور: “تخزن حسابات السوبر ماركت الكثير من البيانات من رقم الهاتف إلى عنوان المنزل”.
هذه المعلومات قابلة للبحث بشكل كبير وغالبًا ما تكون محمية بكلمة مرور بسيطة فقط.
ومع ذلك ، ربما يكون أكبر سبب للقلق هو استخدام هذه التطبيقات لمعرفة التفاصيل الشخصية الخاصة بك ، والتي يمكن بيعها على شبكة الإنترنت المظلمة.
لا يمكن الوصول إلى الويب المظلم إلا من خلال متصفحات الويب الخاصة ويتم استخدامه لإبقاء نشاط الإنترنت مجهول الهوية – لذلك فهو مكان مثالي للمجرمين لنشاطهم غير القانوني.
وقال مور إن “المعلومات هي الذهب الجديد” التي يمكن شراؤها وبيعها.
يمكن للقراصنة استخدام معلوماتك المسروقة لفتح حسابات بطاقات الائتمان ، والتقدم بطلب للحصول على مزايا حكومية ، والحصول على قروض باسمك والمزيد.
بشكل عام ، يوصي مور باستخدام مدير كلمات المرور – التطبيقات الموجودة على الهاتف أو الجهاز اللوحي أو الكمبيوتر الذي يخزن كلمات المرور الخاصة بك حتى لا تحتاج إلى تذكرها.
قال لـ MailOnline: “يكاد يكون من المستحيل اختراق مدير كلمات المرور”. ستحتاج إلى جهاز مصرح به لرؤية كلمات المرور.
من المهم أيضًا تحديد المعلومات التي قمت بتخزينها على الإنترنت وتقديم البيانات اللازمة فقط للتطبيق أو الخدمة ، كما يقول.
















