التحقق بخطوتين — كيف تفعّله على Gmail وفيسبوك وإنستغرام وواتساب خطوة بخطوة

التحقق بخطوتين — كيف تفعّله على Gmail وفيسبوك وإنستغرام وواتساب خطوة بخطوة

هذا الدليل لكل من يملك بريد Gmail وحسابات فيسبوك وإنستغرام وواتساب ولم يفعّل بعد التحقق بخطوتين، أو فعّله برسائل SMS فقط. ستجد فيه ما تقوله دراسات غوغل ومايكروسوفت عن فعالية هذا الإعداد، ومسار تفعيله في كل خدمة من الأربع، والفرق العملي بين تطبيق المصادقة والرسائل القصيرة، وكيف تحفظ رموز الاسترجاع حتى لا تُقفل خارج حسابك يوم يضيع هاتفك.

لماذا يستحق دقيقتين من وقتك؟ الأرقام

كلمة السر وحدها «شيء تعرفه»، وكل ما يُعرف يمكن أن يُسرق بالتصيّد أو التسريب أو التخمين. التحقق بخطوتين يضيف «شيئًا تملكه»: هاتفك أو مفتاحًا أمنيًا. من يسرق كلمة سرك يقف أمام باب ثانٍ لا يملك مفتاحه.

ما تقوله الدراسات المنشورة:

  • مايكروسوفت (2019): المصادقة متعددة العوامل «يمكن أن تصدّ أكثر من 99.9% من هجمات اختراق الحسابات» من النوع الذي ترصده على خدماتها: تجريب كلمات السر المسرّبة على نطاق واسع، والتصيّد.
  • غوغل مع جامعتي نيويورك وكاليفورنيا سان دييغو (2019): رمز SMS صدّ 100% من الهجمات الآلية، و96% من التصيّد الجماعي، و76% من الهجمات الموجّهة. أما إشعار الموافقة على الهاتف فصدّ 100% و99% و90% على التوالي.

الخلاصة الصادقة: الإعداد يوقف الغالبية الساحقة من الهجمات الشائعة، لكنه ليس حصانة مطلقة، خاصة أمام هجوم موجّه يخدعك لتسلّم الرمز بنفسك.

أي طريقة تختار؟ مقارنة الطرق

الطريقة كيف تعمل نقطة قوتها نقطة ضعفها
مفتاح أمني أو مفتاح مرور (Passkey) تأكيد بالبصمة أو الوجه أو مفتاح مادي يقاوم صفحات التصيّد ليست كل الخدمات تدعمه بعد
إشعار الموافقة على الهاتف تضغط «نعم، هذا أنا» سريع، وصدّ 99% من التصيّد الجماعي في دراسة غوغل خطر الضغط على «نعم» بلا انتباه
تطبيق مصادقة رمز يتجدد كل 30 ثانية داخل التطبيق لا يمر عبر شبكة الهاتف يضيع مع الهاتف إن لم تحفظ رموز الاسترجاع
رسالة SMS رمز يصل إلى رقمك أبسط طريقة وتعمل على أي هاتف قابل للاعتراض أو للخداع، ويتعطّل مع ضعف الشبكة

التوصية العملية: تطبيق مصادقة (Google Authenticator أو Microsoft Authenticator) أو إشعار الموافقة لحساباتك المهمة، وSMS كطريقة احتياطية لا رئيسية. أي طريقة أفضل بكثير من عدم التفعيل.

Gmail وحساب غوغل خطوة بخطوة

ابدأ بالبريد قبل أي شيء: هو مفتاح استرجاع بقية حساباتك، ومن يملكه يستطيع طلب «نسيت كلمة السر» في كل مكان آخر.

  1. افتح myaccount.google.com وسجّل الدخول.
  2. اختر قسم الأمان (Security).
  3. تحت «طريقة تسجيل الدخول إلى Google» اضغط التحقق بخطوتين ثم «تفعيل»، واتبع التعليمات.
  4. أضف طريقة ثانية على الأقل: إشعارات Google على هاتفك، أو تطبيق Google Authenticator، أو رقم هاتف للرسائل.
  5. من الصفحة نفسها أنشئ الرموز الاحتياطية: غوغل تعطيك 10 رموز، كل رمز من 8 أرقام ويُستعمل مرة واحدة.

فيسبوك وإنستغرام: المسار نفسه في مركز الحسابات

ميتا جمعت إعدادات الأمان للتطبيقين في «مركز الحسابات»، فالخطوات واحدة:

  1. فيسبوك: صورتك الشخصية ← الإعدادات والخصوصية ← الإعدادات. إنستغرام: الملف الشخصي ← القائمة ← الإعدادات.
  2. اضغط مركز الحسابات ← كلمة السر والأمان.
  3. اختر المصادقة الثنائية ثم الحساب المعني.
  4. اختر الطريقة: تطبيق مصادقة (الموصى به لدى إنستغرام)، أو رسالة نصية، أو مفتاح أمني، واتبع التعليمات.
  5. احفظ رموز الاسترجاع: فيسبوك تعطيك 10 رموز للحالات التي لا يكون فيها هاتفك معك.

إن كان حسابا فيسبوك وإنستغرام مربوطين في مركز الحسابات نفسه، فعّل الحماية لكل حساب على حدة وتأكد من ظهورها مفعّلة لكليهما.

واتساب: رمز PIN من ستة أرقام

التحقق بخطوتين في واتساب مختلف قليلًا: لا تطبيق مصادقة، بل رمز PIN تختاره أنت ويُطلب عند تسجيل رقمك على هاتف جديد.

  1. الإعدادات ← الحساب ← التحقق بخطوتين ← تفعيل.
  2. اختر رمز PIN من 6 أرقام وأكّده. لا تستعمل تاريخ ميلادك.
  3. أضف بريدًا إلكترونيًا عند الطلب: هو طريقة إعادة ضبط الرمز إن نسيته. بدونه، عليك انتظار 7 أيام قبل أن تستطيع إعادة الضبط.

فائدته المباشرة في الجزائر: الحيلة الأشهر هي رسالة من «صديق» يطلب رمز الستة أرقام الذي «وصلك بالخطأ». مع تفعيل PIN، لا يكفي ذلك الرمز وحده لسرقة حسابك. للإعدادات الأخرى (مفتاح المرور، الأجهزة المرتبطة، قفل التطبيق) راجع دليلنا لتأمين واتساب.

رموز الاسترجاع: الورقة التي تنقذك

كل خدمة تعطيك عند التفعيل رموزًا احتياطية لليوم الذي يضيع فيه هاتفك:

  1. اكتبها على ورق أو اطبعها، واحفظها مع وثائقك المهمة.
  2. لا تحفظها كلقطة شاشة في الهاتف نفسه الذي قد يضيع.
  3. سجّل بجانب كل مجموعة اسم الخدمة وتاريخ إنشائها؛ إن أنشأت رموزًا جديدة تُلغى القديمة غالبًا.
  4. عند تغيير الهاتف، انقل تطبيق المصادقة قبل مسح الهاتف القديم: Google Authenticator يتيح تصدير الحسابات أو مزامنتها مع حسابك.

المشاكل الشائعة وحلولها

رمز SMS لا يصل. السبب ضعف التغطية، أو رقم قديم مسجّل في الحساب، أو تأخر الشبكة. الحل: انتظر دقيقة قبل طلب رمز جديد، ثم استعمل طريقة بديلة (رمز احتياطي أو تطبيق مصادقة)، وحدّث رقمك في إعدادات الأمان فور الدخول.

غيّرت هاتفي وفقدت تطبيق المصادقة. السبب مسح الهاتف القديم قبل نقل الحسابات. الحل: ادخل برمز احتياطي، ثم أعد ربط تطبيق المصادقة على الهاتف الجديد من إعدادات الأمان، وأنشئ رموزًا احتياطية جديدة.

وصلني إشعار موافقة لم أطلبه. السبب أن شخصًا يملك كلمة سرك يحاول الدخول الآن. الحل: اضغط «لا»، ثم غيّر كلمة السر فورًا، وراجع الأجهزة المتصلة بحسابك وأخرج ما لا تعرفه.

نسيت رمز PIN في واتساب. إن كنت أضفت بريدًا فاضغط «نسيت رمز PIN؟» واطلب رابط إعادة الضبط. وإن لم تضفه، فلا حل إلا انتظار 7 أيام.

أسئلة شائعة

هل يحميني التحقق بخطوتين إن أعطيت الرمز بنفسي لمحتال؟ لا. الرمز هو المفتاح الثاني، ومن تسلّمه منك يدخل. لا توجد جهة رسمية تطلب رمز تحقق عبر الهاتف أو الرسائل. لتعرّف أساليب الخداع راجع مقالنا عن تشريح رسائل التصيّد.

هل سيطلب مني الرمز في كل مرة أفتح التطبيق؟ لا، يُطلب عادة عند الدخول من جهاز أو متصفح جديد. على هاتفك المعتاد تبقى الجلسة مفتوحة، ولا تختر «تذكر هذا المتصفح» على حاسوب عام.

هل التطبيقات المصادِقة مجانية؟ Google Authenticator وMicrosoft Authenticator مجانيان على متجري أندرويد وآيفون. حمّلهما من المتجر الرسمي فقط وتحقق من اسم الناشر.

ماذا عن بريدي موب والذهبية؟ رمز OTP الذي يصلك عند الدفع هو بدوره خطوة تحقق ثانية، والقاعدة نفسها: لا يُعطى لأحد.

الخلاصة

  • فعّل التحقق بخطوتين اليوم بهذا الترتيب: البريد، ثم واتساب، ثم فيسبوك وإنستغرام.
  • فضّل تطبيق المصادقة أو إشعار الموافقة، واجعل SMS احتياطيًا.
  • اكتب رموز الاسترجاع على ورق، وأضف بريدًا لاسترجاع PIN واتساب.

المصادر: Google — التحقق بخطوتين · Google — الرموز الاحتياطية · Google Security Blog — دراسة 2019 · Microsoft Security Blog — 99.9% · Facebook — المصادقة الثنائية · Instagram — المصادقة الثنائية · WhatsApp — التحقق بخطوتين

Aucun commentaire:

Enregistrer un commentaire