■ كتب: هانئ مباشر انتشرت فى الآونة الأخيرة حوادث اختراق الهواتف المحمولة، وسرقة ما عليها من صور وبيانات ومعلومات لابتزاز أصحابها، ليتم التخلص منها مقابل دفع مبلغ من المال، كما يتجه بعض القراصنة لاختراق البيانات المصرفية للأشخاص من خلال الموبايل، ويلجأ «الهاكر» إلى حيل بسيطة وثغرات لا تخطر على البال لاختراق الهواتف والأجهزة الذكية عن طريق البرمجيات والتطبيقات الخبيثة، التى تساعدهم فى الوصول للعديد من بيانات الهاتف والبيانات الشخصية للمستخدم. كثيرون يقعون فريسة سهلة للهاكرز وعصابات جرائم الإنترنت، خاصة مع تزايد عدد مستخدمي الإنترنت ومواقع التواصل الاجتماعى، حيث تجاوز 55 مليون مواطن وغالبيتهم من الشباب لا يراعون احتياطات الأمن والأمان فى الاستخدام، ما يعرضهم للكثير من المخاطر والتهديات كسرقة معلوماتهم وابتزازهم والنصب والاحتيال عليهم وأيضا انتحال الصفة وتوريطهم فى جرائم تكنولوجية. وهناك أسباب عديدة للوقوع فريسة للهاكرز من بينها طمع المجنى عليهم من أجل الحصول على مكاسب مادية سريعة دون أى جهد أو تفكير منطقى عقلانى للحصول على مكاسب، وانعدام التوعية النكنولوجية بالمخاطر والتهديدات الناجمة عن استخدامات الإنترنت، ومواقع التواصل بطريقة غير آمنة وغير مشروعة، والجناة يكتشفون ذلك فيقدم الهاكر مكاسب فى أول التعامل للضحية قبل أن يبدأ فى النصب والاحتيال. ◄ عصابات عالمية وجرائم الهاكرز أو العصابات العالمية هى «حروب معلوماتية» تعتمد على استخدام المعلومات من خلال شبكة الإنترنت ومن مواقع التواصل حسب الأغراض والأهداف المحددة، خصوصا مع الزيادة المطردة فى الاستخدامات غير المشروعة وغير الآمنة لشبكة الإنترنت، وفى ضوء التوجه نحو التحول الرقمى الذى يفرض نفسه على العالم بقوة. المهندس وليد حجاج.. خبير أمن المعلومات عضو لجنة الثقافة الرقمية بالمجلس الأعلى للثقافة، يقول: إن أمن المعلومات علم واسع وله العديد من المحاور، ولكن المحور الرئيسى الذى يجمع كل عوامل التأمين هو العامل البشرى، الذى يتضمن التدريب والتوعية والتعرف على المستجدات فى مجال التكنولوجيا والتعامل الآمن والسليم معها، إلى جانب الأجهزة وأنظمة الحماية المتقدمة التى يتم العمل بها فى الشركات والمؤسسات الكبرى، ولكن دون العمل البشرى لا يصبح للحماية قيمة، فالتهديد الداخلى فى المؤسسات أكثر خطورة من الخارجى. إن هناك مجموعة من المؤشرات تدل على أن «الموبايل» تعرض للاختراق وهو أن باقة الإنترنت تنتهى بسرعة شديدة، أو طرف ثالث يريد معرفة بيانات ومعلومات شخصية.. وعند ظهور علامة الماوس يتحرك فهذا مؤشر على اختراق اللاب توب أو التابلت، علما بأن بطء أداء الجهاز بسبب كثرة برامج الذكاء الاصطناعي، ويمكن للمخترق أن يتعرف على صورة خلفية الهاتف. علما بأن ارتفاع حرارة الهاتف المحمول ليس دليلا قاطعا على وجود مخترق داخل الهواتف، فالمخترق يستطيع استخدام بروسسور الجهاز والرامات الخاصة بالجهاز. ويجب على أى شخص بشكل عام الحرص فى التعامل مع وسائل الإنترنت والتكنولوجيا بشكل عام، ومواقع التواصل الاجتماعى بشكل خاص لأنها الأكثر عرضة للاختراق، ولمنع حدوث ذلك لا بد من ربط الحسابات برقم الهاتف المستخدم بشكل حقيقى، إلى جانب ربط الحسابات ببريد إلكترونى يعمل بالفعل، مع تفعيل المصادقة الثنائية والخطوة الثانية من التحقق، واستخدام كلمة سر قوية بها أرقام وحروف، وكل فترة يجب أن يتم تغييرها، ثم استخدام تفعيل الأمان بالمصادقة الثنائية أو طلب الرمز على الهاتف الشخصى.. و»المصادقة الثنائية» تمنع أى اختراق أو دخول الهاكرز للحسابات الشخصية نهائيا.. إن الخوف يأتى من طرق النصب التى تأتى من اسم المكان المنتحل صفته، لذا يجب عدم التجاوب مع رسائل النصب الخاصة بالحسابات البنكية، ولا يعطى العميل بياناته لأى جهة أو حتى أنه يقدم على طلب.. ◄ النصب المتطور كما أن بعض الأشخاص يقومون بإجراءات تتنافى مع ما يقولونه، لقد وصل «النصابون» لأفكار متطورة، منهم من ينتحل برامج فى الشوارع ويمنحون الأشخاص مبالغ مالية للنصب عليهم فى مبالغ أخرى، وإعلانات «الفيس بوك» تستخدم أيضا فى هذا المجال، وقمت برصد أكثر من 10 صفحات وهمية تقوم بعمل إعلانات مدفوعة.. بل وفى مختلف مواقع التواصل الاجتماعى سواء يوتيوب أو تويتر، أو فبركة محادثات غير حقيقية بين شخصين، مؤكدا أن هذه الطرق الهدف منها تجميع الأموال بعيدا عن الأخلاق والقيم.. إن80% من المواد الموجودة على الإنترنت كحد أدنى غير حقيقية بينما حوالى20% فقط حقيقى، لأن هذه المواد غير معروف مصدرها ولا أصحابها، ومن هنا أؤكدا على أهمية الوعى لمواجهة خطورة ما يحدث على مواقع السوشيال ميديا. ومن هنا يجب التأكيد على أهمية نشر «الوعى المعلوماتى» مثل وضع المناهج الدراسية المتطورة التى لها دور كبير فى بناء وعى الطلاب والشباب فى مختلف المراحل التعليمية، ويجب أن تتضمن المناهج محتوى توعوياً بشكل عام حول استخدام التكنولوجيا لتجنب الوقوع فى فخاخ المخترقين والهاكرز، وإلى جانب المدارس والجامعات، فهناك دور كبير لمؤسسات المجتمع المدنى فى نشر التوعية وعقد البرامج والدورات التدريبية لمختلف فئات المجتمع، وأيضاً الإعلام تقع عليه مسئولية فى توعية المواطن البسيط وتسليط الضوء على مثل هذه الحوادث التى تقع من خلال عصابات الدارك ويب لتفادى الوقوع فى مثلها مرة أخرى.. ◄ لصوص الهوية ويقول الدكتور أحمد سعيد الخبير فى أمن المعلومات: من الضرورى عدم مشاركة أحد المعلومات الشخصية، فقد يطلع أىٌ من لصوص الهوية فورا على الحسابات المالية والسجل الائتمانى وغير ذلك من الأصول الخاصة بك. ◄ ولحماية المعلومات الشخصية يجب اتباع الآتي: - تجنب الرد على أى بريد إلكترونى أو رسالة نصية تطلب منك معلوماتك الشخصية أو المالية، ولا تضغط على أى رابط تحتويه تلك الرسائل.. - وعند زيارة الموقع الخاص ببنك أو شركة معينة أدخل اسمها بنفسك فى برنامج التصفح الخاص بك. - تجنب الرد على أى رسالة فى البريد الإلكترونى أو رسالة نصية تليفونية إذا طلبت منك الاتصال برقم تليفون لتحديث حسابك أو إدخال معلوماتك الشخصية لاستعادة أموالك. - إذا كنت تتسوق على الإنترنت لا تقدم معلوماتك الشخصية أو المالية على موقع الشركة ما لم تستوثق من وجود مؤشرات تؤكد لك أن الموقع آمن، كأن تظهر لك أيقونة على شكل قفل على شريط الوضعية (status bar) الخاص ببرنامج التصفح أو أن يبدأ اسم الموقع بالحروف https، إذ يعتبر حرف (s) اختصارا لكلمة (secure) أو آمن. - استخدم برامج الحماية التى تحدث نفسها أوتوماتيكياً مع الحرص على أن تثبت على الهاتف المحمول برنامجاً لمكافحة الفيروسات (anti-virus).. كما يجب أن تحرص على تواجد برنامج لمكافحة التجسس (anti-spyware) وحائط نارى (firewall). ومن الضرورى الاحتفاظ بكلمات المرور فى مكان آمن ولا تجعلها فى مكان يسهل رؤيته، ومن الضرورى ألا تخبر أحدا على الإنترنت أو بالتليفون بكلمة المرور الخاصة بك، ولا يجوز للشركة التى تزودك بخدمات الإنترنت أن تطلب منك كلمة المرور الخاصة بك.. والاحتفاظ بنسخة احتياطية من الملفات المهمة فى مكان آمن.. ◄ ثغرات عديدة الدكتور أشرف الحويل أستاذ علوم المعلومات فى كلية الهندسة يقول: إن مواقع التواصل الاجتماعى معرضة للاختراق كأى جهة توفر خدمات للأفراد، علما بأن المسئولية تقع على الشركة التى تمتلك الموقع فى تأمين حماية المنصة. وحسابات المستخدمين يمكن اختراقها والتحكم فى محتويات الحساب وتغيير البريد الإلكترونى «الإيميل»، وتزداد فرص الاختراق إذا كانت كلمة السر ضعيفة أو يقوم بتغييرها كل فترة، أو كانت هى نفسها التى يستخدمها للإيميل، إضافة إلى مشاركة كلمة السر مع الآخرين، وكلمات السر الدارجة مثل 1234، كما أن الإهمال أحياناً وعدم وعى المستخدم، يؤديان للمشكلة نفسها. وللعلم لا يوجود نظام آمن ومتكامل، فكل الأنظمة تعانى من ثغرات، علما بأن النظام يستهدف لتمتعه بمعلومات قيّمة، أو أن يكون الموقع أو البرنامج مستعملا من قبل ملايين الأفراد ويقدر بثمن كبير، ما يجعل «الهاكرز» يبحثون عن ثغراته. ◄ ميزة التحقق ونسب المعلومات أو المقولات المغلوطة لمشاهير، قد تحتاج فقط إلى إنشاء حساب باسم الشخص المراد، لكن مواقع التواصل الشهيرة أضافت ميزة «التحقق»، للتأكد من الجهة المنشئة للحساب، لاسيما حسابات الشركات الضخمة المعروفة. وبعد اكتشاف اختراق الموقع تقوم الشركات المديرة للمواقع بطرح تحديث جديد، حيث ترتبط التحديثات بالحماية، مع ضرورة إعلان الشركة للأفراد المشتركين فى «مضاد الفيروسات» لتحذيرهم من الاختراق، وقيام الأفراد بتحديث أنظمتهم. إن تجسس «الهاكرز» على الحسابات يعتمد على إعدادات الحماية التى نقوم بها، والحساب فى وضعية «الخاص» يكون معرضا للاختراق والتجسس إذا تم اختراق أحد الأشخاص الذين أتابعهم. كما أن المعلومات التى نضعها يمكن أن تنتشر على شبكة الإنترنت فى وقت ما، الأمر الذى يتطلب أخذ الحيطة والحفاظ على الخصوصية لاسيما من قبل الفتيات.