كيفية معرفة ما إذا تم اختراق بياناتك في حالة خرق البيانات

الإنترنت ليس آمنًا. هذه حقيقة لا يمكنك تجنبها أو تجاهلها ، خاصة إذا كنت تخطط للوثوق في الخدمات عبر الإنترنت مع بياناتك الأكثر حساسية. أثناء قراءتك لهذا ، تُبذل محاولات لاقتحام أنظمة الكمبيوتر في جميع أنحاء العالم. ربما تكون بالفعل ضحية لخرق البيانات ولا تعرف ذلك.

لحسن الحظ ، هناك طرق يمكنك من خلالها التحقق مما إذا كانت بياناتك معرضة للخطر في حالة انتهاك البيانات. ستتيح لك الخدمات عبر الإنترنت(Online) مثل Have I Been Pwned و DeHashed التحقق من أي ذكر لبياناتك الشخصية ، مثل عناوين البريد الإلكتروني أو كلمات المرور ، في خروقات البيانات السابقة. 

كيف تعرف ما إذا كانت بياناتك قد تم اختراقها في خرق البيانات

لقد كنت Pwned(Have I Been Pwned)(Have I Been Pwned)

إذا كنت تريد التحقق بسرعة مما إذا كانت بياناتك معرضة للخطر في خرق البيانات ، فيمكنك محاولة استخدام Have I Been Pwned . تتضمن قاعدة بيانات Have I Been Pwned التي يديرها خبير الأمن تروي هانت(Troy Hunt) (في وقت النشر) 416 انتهاكًا لموقع الويب وأكثر من تسعة مليارات حساب تم اختراقها.

تتيح لك خدمة Have I Been Pwned البحث في قاعدة البيانات عن أي أمثلة مسجلة لعناوين البريد الإلكتروني أو كلمات المرور في قواعد بيانات خرق البيانات المخترقة. نوصي دائمًا بتوخي الحذر الشديد قبل وضع كلمة مرورك في نموذج ويب ، حتى مع خدمة مثل هذه.

ومع ذلك ، إذا تم اختراق كلمة المرور الخاصة بك ، فهي بالفعل معرضة للخطر على أي حال. ننصح بتغيير كلمات المرور بانتظام واستخدام أفضل مدير كلمات مرور( top password manager) للسماح لك باستخدام كلمات مرور متعددة وقوية لكل حساب من حساباتك.

  • لاستخدام الخدمة ، توجه إلى موقع Have I Been Pwned الرئيسي(main Have I Been Pwned site) أو إلى قسم كلمات مرور HIBP(HIBP passwords section) . في شريط البحث البارز ، اكتب إما عنوان بريدك الإلكتروني أو كلمة مرورك ، ثم انقر على Pwned لبدء البحث.

نافذة كلمات المرور Pwned

إذا كان عنوان بريدك الإلكتروني أو كلمة مرورك موجودًا في أي من خروقات البيانات المسجلة بالموقع ، فسيتم تنبيهك. باستخدام كلمات المرور ، لن يتضمن هذا أي معلومات حول المواقع التي تم اختراقها ، ولكنه سيخبرك بعدد مرات ظهور كلمة المرور نفسها في عمليات اختراق البيانات.

من الممكن ، إذا كنت تستخدم كلمة مرور شائعة أو غير آمنة ، فإن الأشخاص الآخرين يستخدمون نفس كلمة المرور أيضًا. المستخدمون الذين لديهم "password123" أو كلمات مرور رديئة مماثلة ، دوّن الملاحظات وقم بتغييرها على الفور.

الخروقات التي تعرضت لها في النافذة

بالنسبة لعناوين البريد الإلكتروني ، سوف يزودك HIBP بمزيد من التفاصيل. (HIBP)يتضمن ذلك معلومات إضافية عن المواقع التي تم اكتشافها أو التي تنتهك عنوان البريد الإلكتروني. لأسباب أمنية ، المعلومات عن بعض الانتهاكات محدودة.

إذا كنت تريد أن يتم إبلاغك بأي خروقات للبيانات في المستقبل ، فانقر فوق إعلامي(Notify Me ) في الجزء العلوي من موقع HIBP على الويب. ستتلقى بعد ذلك إشعارًا بالبريد الإلكتروني كلما تم اكتشاف عنوان بريدك الإلكتروني في تسريبات مستقبلية.

DeHashed

بينما يوفر Have I Been Pwned بحثًا أساسيًا إلى حد ما عن رسائل البريد الإلكتروني وكلمات المرور ، فإن محرك البحث عن خرق البيانات DeHashed أقوى بكثير. لا يسمح لك فقط بالبحث عن رسائل البريد الإلكتروني وكلمات المرور ، ولكنه يتيح لك أيضًا التحقق من أي نوع من البيانات ، بما في ذلك اسمك أو رقم هاتفك.

مع أكثر من 11 مليار سجل ، لديها مجموعة أوسع من البيانات القابلة للبحث للمستخدمين. يدعم وسيطات البحث القوية مثل أحرف البدل أو تعبيرات regex. هناك أيضًا قائمة بالمواقع المخترقة(list of breached sites) التي يمكنك التحقق منها أولاً ، مع أكثر من 24000 قاعدة بيانات قابلة للبحث.

البحث في دليل DeHashed

مثل HIBP ، DeHashed مجاني تمامًا للاستخدام ، على الرغم من أن بعض النتائج تخضع للرقابة على الخطة المجانية. إذا كنت تريد الوصول الكامل إلى قاعدة بيانات DeHashed ، فستكلفك 1.99 دولارًا ليوم واحد ، أو 3.49 دولارًا لمدة سبعة أيام ، أو 9.99 دولارًا لمدة 30 يومًا.

  • لاستخدام DeHashed ، اكتب بيانات البحث في شريط البحث البارز في صفحة موقع DeHashed الرئيسية(main DeHashed site page) . قد يكون هذا عنوان بريد إلكتروني أو اسمًا أو رقم هاتف أو كلمة مرور أو بيانات حساسة أخرى. انقر فوق بحث(Search) لبدء البحث.

صفحة البحث DeHashed

  • سيوفر DeHashed(DeHashed) قائمة بالنتائج المتطابقة على صفحة بحث نموذجية. سيتم وضع علامة على النتائج الخاضعة للرقابة ، وستحتاج إلى تسجيل الدخول باستخدام اشتراك ذي صلة لتتمكن من عرضها. ستحتاج أيضًا إلى اشتراك لعرض تفاصيل إضافية حول أي انتهاكات.

صفحة نتائج DeHashed

  • إذا كنت تريد معرفة ما إذا كان موقع ويب معين قد ظهر في خرق ، فتوجه إلى قائمة اختراق DeHashed(DeHashed breach list) ، وانقر فوق Ctrl + F, واكتب اسم المجال الخاص بك. يجب أن يسمح لك هذا ، في معظم متصفحات الويب الحديثة ، بالبحث في الصفحة عن أي نتائج مطابقة.

قائمة خرق DeHashed

بينما يكلفك DeHashed تكلفة إضافية لعمليات البحث غير المقيدة ، يوفر لك DeHashed(DeHashed) مجموعة أكبر من البيانات للبحث عن الخروقات. 

BreachAlarm [توقف]

إذا كان DeHashed معقدًا جدًا بحيث لا يمكنك استخدامه ، فإن BreachAlarm هي خدمة بحث واحدة أخرى تعمل على غرار Have I Been Pwned . إنها خدمة محدودة للغاية ، حيث يوجد أكثر من 900 مليون حساب بريد إلكتروني مدرج في قواعد بيانات الاختراق المختلفة التي تحتفظ بها.

يعد BreachAlarm(BreachAlarm) سهل الاستخدام ، مع قائمة خرق سهلة القراءة يمكن للمستخدمين التحقق منها ، مثل HIBP و DeHashed ، محرك بحث يمكنك استخدامه للتحقق من بياناتك. هناك أيضًا بحث عن خرق البيانات لتستخدمه الشركات ، مما يتيح لك البحث عن أي ذكر لاسم المجال ذي الصلة.

  • لاستخدام BreachAlarm ، توجه إلى البحث في المنزل أو البحث عن الأعمال (يمكن الوصول إليه من القائمة العلوية للموقع). في شريط البحث ، اكتب إما عنوان بريدك الإلكتروني أو اسم المجال ، ثم انقر فوق التحقق الآن(Check Now) لبدء البحث.

تحقق الآن من شريط البحث

  • لحمايتك ، ستقدم BreachAlarm فقط نتائج حول أي مطابقات محتملة لعنوان البريد الإلكتروني الذي قدمته. انقر(Click) لتأكيد اختبار CAPTCHA(CAPTCHA) ، ثم اقبل الشروط بالنقر فوق " أفهم(I Understand) " .

أنا لست خانة اختيار اختبار captcha لروبوت وأنا أفهم الزر

  • بمجرد القبول ، ستزودك BreachAlarm(BreachAlarm) بمعلومات سريعة عما إذا كان قد تم العثور على معلوماتك في خروقات البيانات السابقة. تحقق من عنوان بريدك الإلكتروني للحصول على مزيد من المعلومات ، ولكن إذا كنت ترغب في تلقي تحديثات حول الانتهاكات المستقبلية ، فانقر فوق Active Email Watchdog مجانًا(Active Email Watchdog for Free) في النافذة المنبثقة.

تنبيه باختراق كلمة المرور

ستتضمن النتائج المرسلة عبر البريد الإلكتروني تاريخ اختراق عنوان بريدك الإلكتروني ، لكنها لن تزودك بمعلومات حول مكان حدوث خرق البيانات. لمزيد من المعلومات ، ستحتاج إلى استخدام إحدى الخدمات الأخرى المدرجة.

الحفاظ على بياناتك آمنة على الإنترنت(Keeping Your Data Safe Online)

لا توجد طريقة مضمونة للحفاظ على بياناتك آمنة من انتهاكات البيانات. في كل مرة تقوم فيها بتسجيل التفاصيل الخاصة بك في أي نوع من الخدمات عبر الإنترنت ، يتم تقديم هذه البيانات بعيدًا وقد يتم اختراقها في المستقبل. 

للبقاء بأمان قدر الإمكان ، يجب عليك أيضًا التفكير في استخدام مدير كلمات المرور مثل LastPass أو Dashlane(LastPass or Dashlane) لمساعدتك في إنشاء كلمات مرور آمنة لكل حساب من حساباتك. تأكد أيضًا من التحقق من خدمات مثل هذه بانتظام للبقاء على اطلاع بأي خروقات بيانات جديدة تحدث.



About the author

أنا مهندس برمجيات ذو خبرة ولدي أكثر من 10 سنوات من الخبرة في تطوير وإدارة حسابات المستخدمين وأمان العائلة وتكنولوجيا Google Chrome. لدي أساس قوي في الرياضيات وعلوم الكمبيوتر أستخدمه لإنشاء أوصاف واضحة وموجزة لمهاراتي.



Related posts