![]() |
قد يكون حسابك على Netflix أو Disney+ أو Prime Video واحداً من بين 7 ملايين تم اختراقها… هل أنت آمن حقًا؟
ما الذي حدث تحديدًا؟ وكيف تسربت هذه الحسابات؟ وفقًا لتحقيقات نُشرت في منتديات الأمن السيبراني تم اكتشاف قواعد بيانات ضخمة على الإنترنت المظلم (Dark Web) تحتوي على معلومات دخول مستخدمين لخدمات بث الفيديو الشهيرة وتشير بعض التحليلات إلى أن هذه البيانات تم جمعها خلال عمليات تصيد احتيالي (Phishing) أو من خلال تسريبات سابقة لمواقع غير متعلقة مباشرة بخدمات البث لكنها استخدمت نفس كلمات السر
يعني ببساطة إذا كنت تعيد استخدام نفس كلمة السر في أكثر من موقع فقد تكون فتحت الباب بنفسك للمخترقين دون أن تدري
(ads)لماذا يهتم القراصنة بحسابات المشاهدة؟
قد تسأل ما الفائدة من اختراق حساب لمشاهدة المسلسلات؟ هل هذا النوع من البيانات يستحق العناء؟
الإجابة القصيرة نعم والإجابة الطويلة أكثر مما تتخيل
المخترقون يعيدون بيع هذه الحسابات في السوق السوداء بأسعار تبدأ من 1 إلى 3 دولارات للحساب الواحد ويتم ترويجها تحت عنوان حساب شغال مدى الحياة لكن في الواقع هؤلاء المشترين هم ضحايا بأنفسهم — وغالبًا ما تنتهي صلاحية الحساب بعد أن يكتشف المالك الحقيقي الخرق ويغير بيانات الدخول
هل حسابك من بين تلك التي تم تسريبها؟
ليس من السهل دائمًا التأكد خاصة وأن الشركات مثل Netflix أو Amazon لا تُعلن بشكل علني عن كل حادثة اختراق جزئي لكن هناك إشارات يجب أن تنتبه لها
- تغيّر كلمة السر أو البريد الإلكتروني دون علمك
- ظهور أجهزة غير مألوفة في سجل المشاهدة
- تلقّي إشعارات تسجيل دخول من مناطق جغرافية لا تعرفها
- تعطل الحساب المفاجئ رغم سريان الاشتراك
إذا لاحظت أيًا من هذه المؤشرات فقد حان وقت التحرك
القصة من الداخل كيف يخترقون هذه الحسابات فعلًا؟
لنأخذ سيناريو حقيقي حدث في مارس الماضي سيدة من تونس تُدعى سهام تلقت بريدًا إلكترونيًا يبدو رسميًا من Disney+ عنوان الرسالة كان تم تعطيل حسابك — يرجى التحقق وبشكل طبيعي ضغطت على الرابط وأدخلت بياناتها
لكن الرابط لم يكن تابعًا لـ Disney+ بل لموقع مزيف يُشبهه تمامًا في التصميم وفي لحظات تم تمرير بيانات الدخول لمخترق يتربص في الظل
هذه الهجمة الكلاسيكية تُعرف باسم التصيد الاحتيالي وتُعد من أقدم وأبسط وأكثر وسائل الاختراق فاعلية حتى اليوم
لكن الأسوأ قادم
في بعض الحالات لا يحتاج الهاكر إلى استدراجك بل يستخدم ما يُعرف بـ هجمات تعبئة بيانات الاعتماد (Credential Stuffing) حيث يأخذ بيانات مسربة من مواقع أخرى مثل تسريبات بريد إلكتروني أو مواقع تسوق ويجرّب نفس البريد وكلمة المرور على Netflix Amazon Disney+ وغيرها
إذا كنت من الذين يكررون كلمات السر نفسها في أكثر من موقع فاسمح لي أن أقولها بصراحة أنت هدف سهل جدًا
هل الشركات الكبرى مثل Netflix مسؤولة؟
سؤال حساس لكنه مشروع والجواب يتوقف على تفاصيل كل حالة
في معظم عمليات الاختراق التي تم الإبلاغ عنها لم يكن هناك خرق مباشر لخوادم Netflix أو Disney+ بل تمت العمليات من خلال ضعف المستخدمين أنفسهم سواء بإعادة استخدام كلمات السر أو بالوقوع ضحية لخدع التصيّد
لكن في حالات نادرة وقعت تسريبات فعلية من داخل شركات طرف ثالث تتعامل مع منصات البث — مثل شركات دعم تقني أو أدوات تسويق
وهنا تصبح المسؤولية مشتركة ومن الناحية القانونية تختلف من دولة إلى أخرى لكنك كمستخدم في كل الأحوال من سيتحمّل النتيجة
خطوات بسيطة لكن فعالة لحماية نفسك
لنكن صريحين لا يوجد نظام 100% آمن لكن بإمكانك تقليل المخاطر بشكل كبير إن اتبعت بعض الخطوات الذكية
- استخدم كلمة مرور مختلفة لكل حساب
حتى لو اضطررت لاستخدام مدير كلمات مرور مثل Bitwarden أو 1Password - فعّل المصادقة الثنائية (2FA) أينما توفرت
بعض المنصات لا توفرها للأسف لكن إن وجدت الخيار لا تتردد - احذر من الروابط في الرسائل
حتى لو بدا البريد وكأنه من Netflix أو Prime لا تضغط على أي رابط إلا بعد التأكد - راجع الأجهزة المرتبطة بحسابك بانتظام
من إعدادات الحساب يمكنك رؤية الأجهزة النشطة وحذف غير المألوف منها - غيّر كلمات السر بشكل دوري
حتى لو لم يتم اختراقك… بعد
التجربة تُعلّم قصص واقعية تُحذر أكثر من ألف نصيحة
لن أخفي أنني شخصيًا وقعت في هذا الفخ منذ عامين كنت أستخدم نفس كلمة السر لحساب Netflix ولأحد المنتديات القديمة وذات يوم وجدت نفسي محظورًا من دخول الحساب مع سجل مشاهدة مليء بأفلام كورية لم أرها من قبل وبعد ساعات من المعاناة مع الدعم الفني استعدت الحساب… لكن بعد فوات الأوان حيث تم استخدامه على خمسة أجهزة في ثلاث قارات مختلفة
قصة أخرى أكثر غرابة رواها لي صديق في لندن باع له أحدهم حساب Lifetime Netflix على أحد مواقع البيع غير الرسمية بـ 5 جنيهات فقط استمر الحساب يعمل شهرًا كاملًا حتى فوجئ بأن الحساب يعود لممرضة في تكساس وقد غيرت كل بيانات الدخول بعد أن لاحظت أفلامًا غريبة في سجل المشاهدة
في النهاية لا توجد صفقات سحرية في العالم الرقمي ما تشتريه بثمن بخس سيُسرق منك بسهولة
كلمات أخيرة هل حان وقت القلق؟
القلق ليس هو الحل لكن الحذر واجب
المشكلة ليست في Netflix ولا في Disney+ المشكلة في عاداتنا الرقمية في زمن نعيش فيه معظم تفاصيل حياتنا على الإنترنت بات من الضروري أن نتعامل مع أمننا الرقمي كما نتعامل مع مفاتيح بيوتنا وربما بحذر أكبر
وإذا كان لديك حساب واحد فقط تستخدمه لكل شيء — من البريد إلى خدمات البث وحتى حسابات البنك — فربما حان الوقت لإعادة التفكير
لأن الحقيقة المرة هي ليس من الضروري أن تكون مستهدفًا حتى تُخترق يكفي أن تكون ساذجًا رقميًا
الاسالة شائعة
هل يمكنني استرجاع حسابي المخترق؟
في أغلب الحالات نعم من خلال التواصل مع دعم المنصة وتقديم إثباتات الملكية كالبريد المرتبط أو معلومات الدفع
هل الحسابات المجانية المنتشرة على الإنترنت آمنة؟
لا أغلبها مسروقة أو مفخخة ببرمجيات خبيثة تجنبها تمامًا
ما هي أفضل طريقة لحماية حساباتي؟
استخدام كلمات سر قوية وتفعيل المصادقة الثنائية وعدم تكرار نفس الباسورد
هل يمكن تتبع الشخص الذي اخترق حسابي؟
من الناحية التقنية صعب جدًا خاصة إذا استخدم أدوات إخفاء الهوية مثل VPN أو Tor