Arabic:السلامة على الإنترنت

السلامة على الإنترنت
مقدمة
تساعدك السلامة على الإنترنت على استخدام الويب والتطبيقات والخدمات الرقمية بثقة مع تقليل مخاطر الاحتيال وسرقة الحسابات والبرمجيات الضارة وانتهاك الخصوصية. لا تعني السلامة الامتناع عن استخدام الإنترنت، بل اتخاذ قرارات واعية قبل النقر أو التنزيل أو المشاركة أو الدفع أو تسجيل الدخول.
تخيّل ثلاثة مواقف يومية: تصلك رسالة عاجلة تزعم أن حسابك سيُغلق خلال ساعة، ويظهر لك إعلان لتنزيل برنامج مجاني من موقع غير مألوف، ويرسل إليك شخص في منصة اجتماعية رابطاً يطلب بياناتك. في كل موقف، يفيدك مبدأ بسيط: توقّف، تحقّق، ثم تصرّف.

أهداف التعلم
بعد إتمام هذا المقرر، ستكون قادراً على التمييز بين التصفح الآمن والممارسات الخطرة، وتقييم الروابط والتنزيلات والرسائل قبل التفاعل معها، وحماية حساباتك بكلمات مرور قوية وفريدة والمصادقة متعددة العوامل، والتعرّف إلى علامات التصيد والاحتيال، والتواصل بمسؤولية واحترام، والاستجابة بهدوء عند الاشتباه باختراق أو خداع.
أساسيات التصفح الآمن
ابدأ من جهاز وبرامج محدثة. تحديث نظام التشغيل والمتصفح والتطبيقات يعالج كثيراً من الثغرات المعروفة، لذلك لا تؤجل التحديثات الأمنية دون سبب. استخدم متصفحاً حديثاً، وراجع عنوان الموقع قبل إدخال بيانات حساسة، خاصة عند فتح الرابط من رسالة أو إعلان.
وجود الاتصال المشفر عبر HTTPS مفيد لأنه يحمي البيانات أثناء انتقالها بين جهازك والموقع، لكنه لا يثبت أن الموقع نفسه صادق. قد يستخدم موقع احتيالي اتصالاً مشفراً أيضاً. افحص اسم النطاق كاملاً، وانتبه إلى الاختلافات البسيطة في الحروف، وإلى النطاقات الطويلة أو غير المألوفة.
سيناريو محاكاة: تبحث عن خدمة مصرفية في محرك بحث وتجد إعلاناً في أعلى النتائج. بدلاً من الضغط مباشرة، قارن عنوان النطاق بالموقع الذي تعرفه، أو استخدم تطبيق البنك الرسمي أو عنواناً محفوظاً لديك. إذا كان لديك شك، لا تدخل بيانات الدخول.
عند استخدام شبكة واي فاي عامة، تجنب مشاركة معلومات حساسة ما لم تكن الخدمة موثوقة ومشفرة، ولا تترك جهازك دون قفل. عطّل الاتصال التلقائي بالشبكات غير المعروفة عندما لا تحتاج إليه.
الروابط والنوافذ والتنبيهات
لا تجعل مظهر الصفحة وحده دليلاً على الثقة. قد تقلّد الصفحات الاحتيالية شعارات الشركات وتصميماتها. إذا ظهرت نافذة تقول إن جهازك مصاب وتطلب الاتصال برقم أو تنزيل أداة فوراً، أغلق النافذة ولا تتبع تعليماتها. استخدم أدوات الحماية الموثوقة المثبتة على جهازك، وافحص المشكلة من خلال إعدادات النظام أو مصدر دعم رسمي.
التنزيلات والبرامج الآمنة
نزّل البرامج من الموقع الرسمي للمطور أو من متجر تطبيقات موثوق. قبل التنزيل، تحقق من اسم الناشر، ومن أن الصفحة الرسمية هي التي تقصدها فعلاً. احذر من أزرار التنزيل الوهمية في صفحات الإعلانات، ومن الملفات التنفيذية غير المتوقعة المرسلة بالبريد أو المحادثات.
لا تفتح مرفقاً لمجرد أن الرسالة تبدو من شخص تعرفه؛ فقد يكون حسابه مخترقاً. إذا كان المرفق غير متوقع، اسأل المرسل عبر قناة أخرى قبل فتحه. افحص الملفات بأداة الحماية، واحتفظ بنسخ احتياطية للملفات المهمة حتى تتمكن من التعافي من الأعطال أو البرمجيات الخبيثة.
سيناريو محاكاة: تحتاج إلى برنامج لتحويل ملف. تظهر ثلاثة مواقع: الموقع الرسمي، وموقع تنزيل يجمع برامج كثيرة، وإعلان يعد بنسخة مدفوعة مجاناً. الخيار الأكثر أماناً هو المصدر الرسمي أو متجر موثوق، مع تجنب النسخ المقرصنة والملفات المعدلة مجهولة المصدر.
حماية الحسابات وكلمات المرور
استخدم كلمة مرور طويلة وفريدة لكل حساب مهم. إعادة استخدام كلمة المرور تجعل اختراق خدمة واحدة خطراً على خدمات أخرى. يمكن لمدير كلمات المرور الموثوق أن ينشئ كلمات مرور قوية ويحفظها بصورة مشفرة، بحيث لا تحتاج إلى تذكر كل كلمة مرور منفردة.

فعّل المصادقة متعددة العوامل عندما تكون متاحة. وهي تضيف دليلاً آخر إلى كلمة المرور، مثل رمز من تطبيق مصادقة أو مفتاح أمان. لا تشارك رموز التحقق مع أي شخص يتصل بك أو يراسلك؛ فالجهات الشرعية لا تحتاج عادة إلى أن تملي عليها رمز الدخول الخاص بك.
راجع جلسات تسجيل الدخول والأجهزة المرتبطة بالحساب، وأزل أي جهاز لا تعرفه. فعّل تنبيهات الدخول إن كانت الخدمة توفرها، وحدّث وسائل الاسترداد مثل البريد ورقم الهاتف بحيث تظل تحت سيطرتك.
سيناريو محاكاة: تتلقى إشعاراً بتسجيل دخول من جهاز جديد. لا تستخدم الرابط الموجود في رسالة مشكوك فيها. افتح التطبيق الرسمي أو اكتب عنوان الخدمة بنفسك، ثم راجع النشاط، وغيّر كلمة المرور إذا كان الدخول غير معروف، وسجّل الخروج من الجلسات الأخرى عند الحاجة.
التصيد والاحتيال والهندسة الاجتماعية
التصيد محاولة لخداعك كي تكشف كلمة مرور أو رمز تحقق أو بيانات مالية، أو كي تفتح رابطاً أو ملفاً ضاراً. يعتمد المحتالون كثيراً على الاستعجال والخوف والطمع أو انتحال صفة جهة موثوقة. من العلامات الشائعة: طلب غير متوقع، تهديد بإغلاق الحساب، جائزة لم تشارك فيها، طلب تحويل أموال، عنوان مرسل غير مألوف، أو رابط لا يطابق الجهة المزعومة.

لا يكفي وجود شعار معروف أو اسم موظف حقيقي. تحقق عبر قناة مستقلة: افتح الموقع الرسمي بنفسك، أو اتصل برقم موثوق موجود في وثيقة أو بطاقة رسمية، لا بالرقم الموجود في الرسالة المشبوهة.
إذا طلب منك شخص شراء بطاقات هدايا أو تحويل أموال بسرعة أو إبقاء العملية سراً، اعتبر ذلك إشارة خطر قوية. لا ترسل أموالاً ولا بيانات حساسة قبل التحقق من الهوية والسبب.
تدريب ذهني: رسالة تقول: «فزت بجائزة، اضغط خلال عشر دقائق وأدخل بيانات بطاقتك لدفع رسوم بسيطة». اسأل: هل شاركت في مسابقة؟ هل الرابط يطابق الجهة؟ لماذا يوجد ضغط زمني؟ ولماذا تُطلب بيانات دفع للحصول على جائزة؟ تراكم هذه العلامات يجعل الاحتيال مرجحاً.
التواصل الآمن والسلوك المسؤول
عامل الرسائل والمنشورات باعتبارها قابلة للنسخ أو إعادة الإرسال. لا تشارك عنوان منزلك أو وثائق هويتك أو بياناتك المالية أو كلمات المرور في محادثات غير مخصصة لذلك. اضبط إعدادات الخصوصية بما يناسبك، وراجع من يستطيع رؤية منشوراتك ومعلومات حسابك.
عند التواصل مع الآخرين، احترم الخصوصية والحدود. لا تنشر صوراً أو بيانات شخصية لشخص آخر دون إذنه. تجنب التنمر والإهانة، ولا تعيد نشر إشاعة أو صورة مثيرة قبل التحقق من المصدر والسياق. السلوك المسؤول يحميك ويحمي مجتمعك الرقمي.
في الشراء والبيع عبر الإنترنت، استخدم طرق دفع موثوقة، وراجع سمعة المنصة وسياسة الاسترداد، ولا تنتقل إلى قناة دفع غامضة لمجرد أن البائع يعدك بسعر أقل. عند مقابلة شخص بسبب معاملة محلية، اختر مكاناً عاماً واتبع قواعد السلامة المناسبة.
ماذا تفعل عند وقوع مشكلة؟
إذا نقرت رابطاً مشبوهاً دون إدخال أي بيانات، أغلق الصفحة وافحص جهازك إن كان هناك تنزيل أو سلوك غير طبيعي. إذا أدخلت كلمة مرور، غيّرها فوراً من الموقع الرسمي، وابدأ بالحسابات الأخرى التي استخدمت فيها الكلمة نفسها، ثم فعّل المصادقة متعددة العوامل. إذا شاركت بيانات مالية، تواصل سريعاً مع البنك أو مزود الدفع عبر قنواته الرسمية.
إذا فقدت السيطرة على حساب، استخدم مسار الاسترداد الرسمي، وراجع البريد ورقم الهاتف المرتبطين به، وأبلغ جهات الاتصال إذا كان المهاجم قد أرسل رسائل باسمك. احتفظ بأدلة الاحتيال مثل لقطات الشاشة وتاريخ المعاملة عند الحاجة إلى الإبلاغ، مع تجنب نشر البيانات الحساسة علناً.
لا تجعل الخجل يمنعك من طلب المساعدة. الاحتيال الرقمي مصمم لاستغلال الانتباه والعاطفة، والاستجابة السريعة تقلل الضرر.
مهام تفاعلية
اختبار: اختبر معرفتك
ما الخطوة الأفضل قبل إدخال بيانات الدخول بعد فتح رابط من رسالة؟ (التحقق من اسم النطاق أو فتح الموقع الرسمي مباشرة) (!الثقة بالرسالة إذا احتوت على شعار معروف) (!إدخال البيانات بسرعة قبل انتهاء المهلة) (!إيقاف تحديث المتصفح أولاً)
ما الفائدة الرئيسية من استخدام كلمة مرور فريدة لكل حساب؟ (تقليل انتقال الضرر من اختراق خدمة إلى حسابات أخرى) (!جعل جميع الحسابات تفتح بالكلمة نفسها) (!إلغاء الحاجة إلى المصادقة متعددة العوامل) (!منع جميع رسائل التصيد تلقائياً)
ماذا تفعل إذا أرسل لك شخص رمز تحقق وطلب منك إعادته إليه؟ (لا تشارك الرمز وتتحقق من الطلب عبر قناة موثوقة) (!ترسل الرمز إذا عرف اسمك) (!تنشر الرمز في مجموعة للتأكد) (!توقف التحديثات الأمنية)
أي مصدر هو الأفضل عادة لتنزيل برنامج تحتاج إليه؟ (الموقع الرسمي للمطور أو متجر موثوق) (!رابط مجهول في تعليق) (!إعلان يعد بنسخة مقرصنة) (!مرفق غير متوقع في بريد عشوائي)
ماذا يعني وجود HTTPS في عنوان موقع؟ (أن الاتصال بالموقع مشفر أثناء النقل لكنه لا يضمن صدق الموقع) (!أن الموقع لا يمكن أن يكون احتيالياً) (!أن جميع التنزيلات منه خالية من المخاطر) (!أن كلمة المرور لا يمكن سرقتها بأي طريقة)
أي علامة تعد مؤشراً شائعاً على محاولة تصيد؟ (طلب عاجل وغير متوقع لكشف بيانات حساسة) (!رسالة متوقعة من خدمة فتحتها بنفسك) (!تحديث رسمي من متجر النظام) (!نسخة احتياطية أنشأتها بنفسك)
ما التصرف الأنسب عند ظهور نافذة تدعي أن جهازك مصاب وتطلب الاتصال برقم فوراً؟ (إغلاقها والتحقق عبر أدوات النظام أو دعم رسمي) (!الاتصال بالرقم الظاهر فوراً) (!إعطاء المتصل صلاحية التحكم الكامل بالجهاز) (!شراء أي برنامج تقترحه النافذة)
ماذا تفعل إذا كان مرفق البريد من شخص تعرفه لكنه غير متوقع؟ (تتحقق من المرسل عبر قناة أخرى قبل فتحه) (!تفتحه لأن الاسم مألوف) (!تعيد إرساله إلى الجميع) (!تعطل برنامج الحماية)
ما السلوك المسؤول عند نشر صورة يظهر فيها شخص آخر؟ (الحصول على إذنه ومراعاة خصوصيته) (!نشرها دائماً لأنك التقطتها) (!إضافة بياناته الشخصية دون سؤاله) (!إرسالها إلى حسابات مجهولة)
إذا أدخلت كلمة مرورك في صفحة تصيد، فما الإجراء الأول المناسب؟ (تغيير كلمة المرور من الموقع الرسمي ومراجعة الحساب) (!انتظار أسبوع لمعرفة ما سيحدث) (!إرسال كلمة المرور إلى صديق) (!استخدام الكلمة نفسها في حسابات جديدة)
لعبة الذاكرة
| التصيد | خداع يهدف إلى سرقة بيانات أو دفعك إلى إجراء خطر |
| التحديث | تثبيت إصلاحات وتحسينات أمنية للبرامج |
| المصادقة متعددة العوامل | إضافة دليل ثان أو أكثر عند تسجيل الدخول |
| النسخة الاحتياطية | نسخة منفصلة تساعد على استعادة الملفات عند الفقد |
| مدير كلمات المرور | أداة تحفظ بيانات الدخول وتولد كلمات قوية |
| الخصوصية | التحكم في البيانات الشخصية ومن يمكنه الوصول إليها |
السحب والإفلات
| طابق الإجراء الآمن مع الموقف المناسب. | موقف على الإنترنت |
|---|---|
| فتح الموقع الرسمي يدوياً | رسالة عاجلة تطلب تسجيل الدخول من رابط |
| التحقق من المرسل عبر قناة أخرى | مرفق غير متوقع من شخص تعرفه |
| استخدام مصدر تنزيل موثوق | الحاجة إلى تثبيت برنامج جديد |
| تغيير كلمة المرور فوراً | اكتشاف أنك أدخلتها في صفحة تصيد |
| رفض مشاركة رمز التحقق | شخص يطلب منك رمز المصادقة المرسل إلى هاتفك |
| مراجعة إعدادات الخصوصية | الرغبة في تقليل من يرى معلومات حسابك |
كلمات متقاطعة
| تصيد | خداع رقمي ينتحل الثقة للحصول على بيانات حساسة |
| تشفير | حماية البيانات أثناء انتقالها أو تخزينها بطريقة تحول دون قراءتها دون صلاحية |
| تحديث | عملية تثبيت إصلاحات وتحسينات جديدة للبرنامج |
| خصوصية | حقك وقدرتك على التحكم في معلوماتك الشخصية |
| تنزيل | نقل ملف من الإنترنت إلى جهازك |
| مصادقة | عملية التحقق من هوية المستخدم عند تسجيل الدخول |
مهام مفتوحة
سهل
- فحص رابط: أنشئ قائمة قصيرة من خمس نقاط تستخدمها لفحص رابط قبل النقر عليه، ثم طبّقها على ثلاثة عناوين تجريبية غير حقيقية.
- خريطة حساباتي: ارسم مخططاً خاصاً بك يبين أنواع الحسابات التي تستخدمها وحدد أيها يحتاج إلى مصادقة متعددة العوامل دون كتابة كلمات المرور نفسها.
- رسالة آمنة: أعد صياغة رسالة افتراضية تطلب معلومات شخصية بحيث تصبح رسالة مسؤولة لا تطلب بيانات حساسة وتوضح قناة التحقق الرسمية.
- إعدادات الخصوصية: راجع إعدادات الخصوصية في خدمة تستخدمها وسجل في ملاحظات خاصة تغييرين يمكنهما تقليل مشاركة البيانات غير الضرورية.
متوسط
- تحليل رسالة تصيد: صمّم مثالاً خيالياً واضح العلامات لرسالة تصيد، ثم علّق على ست إشارات تحذير فيها من دون استخدام أسماء أو بيانات حقيقية.
- مقارنة مصادر التنزيل: قارن بين موقع رسمي ومتجر موثوق وموقع تنزيل مجهول من حيث المصدر والناشر والتحديثات والمخاطر، وقدّم جدول قرار قصيراً.
- محاكاة استرداد حساب: اكتب خطة استجابة من سبع خطوات لحالة افتراضية فقد فيها شخص السيطرة على حساب بريد إلكتروني.
- مقابلة عن العادات الرقمية: أجر مقابلة طوعية مع شخص بالغ حول عادتين تحميانه على الإنترنت وعادة يريد تحسينها، من دون تسجيل بيانات شخصية حساسة.
متقدم
- مختبر التحقق: أنشئ سيناريو محاكاة يتضمن رسالة ورابطاً ومرفقاً وهمياً، ثم صمّم مسار قرار يوضح متى تتوقف ومتى تتحقق ومتى تبلغ.
- دليل عائلي للأمان: أنتج دليلاً بصرياً أو فيديو قصيراً بالعربية يشرح خمس ممارسات للأمان الرقمي تناسب بالغين ذوي خبرات تقنية مختلفة، باستخدام أمثلة خيالية فقط.
- تقييم مخاطر خدمة رقمية: اختر نوع خدمة شائعاً مثل التسوق أو التخزين السحابي وأنشئ مصفوفة مخاطر تشمل الحساب والتنزيلات والخصوصية والاحتيال وخطة التخفيف.
- حملة سلوك مسؤول: صمّم حملة تعليمية صغيرة من ملصق ونص قصير وتمرين تفاعلي تشجع على التحقق قبل المشاركة واحترام خصوصية الآخرين والإبلاغ عن الاحتيال.
مجالات تعلم مرتبطة
مسرد
التصفح الآمن: استخدام الويب مع التحقق من المواقع والروابط وتقليل التعرض للمخاطر.
التصيد: محاولة خداع تنتحل جهة موثوقة لسرقة معلومات أو دفع الضحية إلى إجراء ضار.
الهندسة الاجتماعية: استغلال الثقة أو الخوف أو الاستعجال للتأثير في قرار الشخص بدلاً من الاعتماد على اختراق تقني فقط.
المصادقة متعددة العوامل: التحقق من الهوية باستخدام عاملين أو أكثر بدلاً من كلمة المرور وحدها.
مدير كلمات المرور: برنامج يساعد على إنشاء كلمات مرور قوية وفريدة وحفظها بصورة آمنة.
HTTPS: بروتوكول يوفر اتصالاً مشفراً بين المتصفح والموقع، من دون أن يكون ضماناً لصدق الموقع.
البرمجيات الخبيثة: برامج صممت للإضرار بالنظام أو سرقة البيانات أو تنفيذ أعمال غير مرغوبة.
النسخة الاحتياطية: نسخة إضافية من البيانات تحفظ في مكان منفصل للمساعدة على الاستعادة.
الخصوصية: التحكم في جمع المعلومات الشخصية واستخدامها ومشاركتها.
النطاق: الاسم الأساسي الذي يحدد موقعاً على الإنترنت ويساعد فحصه على كشف التقليد.
مشروعات aiMOOC
NEWSLernweltNOAH fragen