لماذا يصعب التصيّد الاحتيالي لمفتاح المرور
يستبدل مفتاح المرور كلمة مرورك بسرّ يوجد على هاتفك أو حاسوبك المحمول ومرتبط بموقع واحد محدد بالضبط. عند تسجيل الدخول، يتحقق جهازك من عنوان الويب الحقيقي قبل أن يفعل أي شيء. وإذا وصلت إلى صفحة احتيال تشبه الأصل، يرفض مفتاح المرور ببساطة العمل — فلا يوجد رمز ولا كلمة مرور ليختطفها المحتال ويعيد استخدامها.
تلك الحماية حقيقية، ولهذا يستحق مفتاح المرور الاستخدام. المشكلة ليست في مفتاح المرور، بل في كل الطرق الأخرى التي ما زال حسابك يسمح لك بتسجيل الدخول بها.
نقطة الضعف: تسجيلات الدخول الاحتياطية
عند إعداد مفتاح مرور، تبقى عادةً طرق تسجيل الدخول الأقدم مفعّلة — كلمة مرور، أو رمز عبر رسالة نصية، أو رمز من تطبيق، أو رابط إعادة تعيين عبر البريد الإلكتروني. توجد هناك “تحسّباً للطوارئ،” حتى لا تُحبس خارج حسابك إذا فقدت جهازك.
يعرف المحتالون ذلك. فبدلاً من مصارعة مفتاح المرور، يوجّهونك نحو إحدى تلك النسخ الاحتياطية الأضعف، لأن رمزاً يمكنك قراءته أو كتابته شيء يمكن خداعك لتسليمه. لقد أدى مفتاح المرور مهمته؛ لكن الاحتيال التفّ حوله ببساطة.
الحيلة، بعبارات بسيطة
دفعة “التخفيض”: صفحة تسجيل دخول مزيفة تخفي بهدوء خيار مفتاح المرور ولا تعرض سوى “سجّل الدخول برمز” أو “استخدم كلمة مرورك بدلاً من ذلك.” فتتابع وتدخل الرمز — الذي يكتبه المحتال في الموقع الحقيقي في اللحظة نفسها.
“ترقية الأمان” المزيفة: رسالة أو نافذة منبثقة تقول إن عليك “إعادة التسجيل” أو “إضافة مفتاح مرور جديد.” واتباعها يسجّل في الواقع جهاز المحتال في حسابك. ثم مكالمة مركز الدعم: شخص ينتحل صفة الدعم يطلب منك قراءة رمز استرداد “للتحقق من هويتك.” في كل حالة صمد مفتاح المرور — لكنك قِدت للالتفاف حوله فحسب.
كيف تحمي نفسك
ارتَبْ من أي تسجيل دخول يتخطى مفتاح المرور. إذا طلبت صفحة فجأة رمزاً أو كلمة مرور بينما يعمل مفتاح مرورك عادةً من دون عناء، فتوقّف، وافتح الموقع بنفسك من إشارة مرجعية أو من تطبيقه. لا تقرأ أبداً رمزاً أو عبارة استرداد لأي أحد — فالدعم الحقيقي لن يطلب ذلك. وتجاهل طلبات “إضافة مفتاح مرور جديد” التي لم تبدأها أنت؛ ولا تضف مفاتيح المرور إلا من داخل إعدادات التطبيق نفسه.
حيثما تسمح الخدمة، أوقف أضعف النسخ الاحتياطية: تخلَّ عن رموز الرسائل النصية لصالح رمز من تطبيق أو مفتاح مرور ثانٍ. واحتفظ بأكثر ملفاتك حساسية بعيداً تماماً عن مسألة تسجيل الدخول — مخزّنة في تخزين مشفّر على جهازك أنت، بحيث لا يكشف حتى الحساب الإلكتروني المُختطَف أي شيء.
أين يأتي دور Sealby
يحفظ Sealby صورك وملاحظاتك وملفاتك الخاصة في خزنة مشفّرة بـAES-256 على جهاز iPhone الخاص بك، لا يفتحها سواك. إنه ليس خدمة تسجيل دخول ولا يمكنه إدارة مفاتيح مرورك — وهو لا يدّعي ذلك.
ما يشترك فيه مع عادات مفتاح المرور الجيدة فكرة واحدة: القفل ليس أقوى من مفتاحه الاحتياطي. احتفظ بأهم ما لديك خلف قفل تتحكم فيه وحدك، وتعامل مع أي طلب للانتقال إلى طريقة دخول “احتياطية” كسبب للتمهّل.
هذا تثقيف عام، وليس نصيحة أمنية. تتغير أساليب الاحتيال وإعدادات الحسابات بمرور الوقت وتختلف حسب الخدمة والجهاز — راجع مصادر موثوقة وحديثة، وتعامل بحذر مع أي خطوة تسجيل دخول غير متوقعة.