الرئيسية/التهديدات الرقمية

الخصوصية

هجمات الواي فاي العام

نقاط اتصال زائفة وصفحات دخول مزيفة تتجسس عليك عبر الشبكات المفتوحة.

ما هو

على الواي فاي المفتوح في المقاهي والفنادق والمطارات، يمكن لمهاجم قريب أن يُنشئ نقطة اتصال زائفة باسم مألوف، أو يعرض صفحة «تسجيل دخول» مزيفة، ليعترض ما تفعله أو يخدعك لكشف كلمات مرورك. وقد قلّل التشفير الحديث الخطر، لكنه لم يُزِله.

كيف يحدث

يُنشئ المهاجم شبكة «توأم شرير» باسم قريب من الحقيقي — «واي_فاي_المطار_المجاني» — على أمل أن تتصل بها. وعند اتصالك، قد يعرض صفحة دخول بوابة زائفة تجمع بياناتك، أو يراقب أي بيانات غير مشفّرة جيدًا. ويستغل بعضهم اللحظة لدفع تحديثات برامج مزيفة.

علامات التحذير

  • شبكتان بأسماء شبه متطابقة، أو واحدة لا تطلب كلمة المرور المتوقعة.
  • صفحة دخول أو «تحديث» تبدو غريبة قليلًا أو تطلب معلومات أكثر من اللازم.
  • تحذير متصفحك بأن شهادة أمان موقع غير صالحة.
  • خروجك من الحساب فجأة أو مطالبتك بإعادة إدخال كلمات المرور.

من يُستهدف

المسافرون والمتنقلون يوميًا وكل من يعمل من المقاهي هم الأهداف المعتادة، لمجرد أنهم يتصلون بشبكات غير مألوفة كثيرًا. أما المسافرون لأعمال والصحفيون الذين يحملون معلومات حساسة فيواجهون نسخة أعلى قيمة من الخطر نفسه.

كيف تحمي نفسك

  • تأكد من اسم الشبكة الدقيق مع الموظفين قبل الاتصال.
  • تجنّب الدخول إلى البنك أو إدخال كلمات المرور على الواي فاي العام قدر الإمكان.
  • استخدم نقطة اتصال هاتفك الشخصية لأي شيء حساس — فبياناتها مشفّرة.
  • ابحث عن القفل وبروتوكول HTTPS، ولا تتجاهل أبدًا تحذير شهادة.
  • فكّر في شبكة VPN موثوقة إن كنت تعمل كثيرًا على شبكات عامة.

إذا حدث لك

  1. افصل عن الشبكة فورًا وانتقل إلى بيانات الهاتف.
  2. غيّر أي كلمة مرور أدخلتها أثناء الاتصال، بدءًا بالبريد والبنك.
  3. راقب حساباتك بحثًا عن عمليات دخول غير مألوفة وفعّل التحقق بخطوتين.
  4. أبلغ المكان عن نقطة اتصال مشبوهة كي يحذّروا الآخرين.