حشو بيانات الاعتماد
يجرّب المهاجمون كلمة مرورك المسرّبة على مئات المواقع حتى يفتح أحدها الباب.
ما هو
حشو بيانات الاعتماد هجوم آلي يأخذ أزواج اسم المستخدم وكلمة المرور المسروقة في تسريب واحد ويجرّبها على خدمات كثيرة أخرى. ولأن كثيرين يعيدون استخدام كلمة المرور نفسها، فقد يفتح تسريب واحد بهدوء حسابات البريد والتسوق والبنوك عبر الإنترنت.
كيف يحدث
بعد اختراق شركة، تُتداول قوائم بيانات الدخول على الإنترنت. يُدخلها المهاجمون في برامج تجرّبها تلقائيًا على مواقع لا تُحصى. وحين تنجح كلمة مرور معاد استخدامها، يستولون على الحساب، ويغيّرون بيانات استرداده، ويستخدمونه للوصول إلى كل ما يرتبط به.
علامات التحذير
- تنبيهات دخول أو إشعارات «جهاز جديد» لم تُطلقها أنت.
- منعك من حساب توقفت كلمة مروره فجأة عن العمل.
- رسائل إعادة تعيين كلمة مرور لم تطلبها قط.
- خدمة تنبيه تسريبات تحذّر من أن بياناتك كُشِفت.
من يُستهدف
كل من يعيد استخدام كلمات المرور معرّض للخطر، أي معظم الناس. والحسابات ذات بيانات الدفع المحفوظة أو نقاط الولاء أو القيمة عند إعادة البيع جذّابة بشكل خاص. وكلما ظهر بريدك في تسريبات أكثر، جُرّبت بياناتك أكثر.
كيف تحمي نفسك
- استخدم كلمة مرور فريدة لكل حساب — يجعل مدير كلمات المرور ذلك سهلًا.
- فعّل التحقق بخطوتين حتى لا تكفي كلمة مرور مسروقة وحدها.
- تحقق من haveibeenpwned.com لمعرفة أي تسريبات تشملك، وغيّر تلك الكلمات.
- احمِ بريدك أولًا؛ فهو يستطيع إعادة تعيين كل حساب آخر تقريبًا.
- استبدل أي كلمة مرور استخدمتها في أكثر من مكان.
إذا حدث لك
- غيّر كلمة مرور الحساب المتأثر وفي كل مكان استخدمتها فيه.
- فعّل التحقق بخطوتين وراجع التطبيقات المرتبطة وخيارات الاسترداد للحساب.
- ابحث عن تغييرات ربما أجراها المهاجم — قواعد إعادة توجيه أو عناوين أو مستفيدين جدد.
- إن كان هناك مال أو هوية، اتصل ببنكك وأبلغ جهة مكافحة الاحتيال.