قد يتيح رقمك السري الذي أعدت استخدامه منذ سنوات وصولًا إلى حسابك في مجال العملات المشفرة اليوم. حذّرت شرطة سنغافورة في 12 سبتمبر من أنها رصدت زيادة في عمليات الوصول غير المصرح بها إلى حسابات العملات المشفرة عبر البريد الإلكتروني المخترق، منذ منتصف أغسطس، وفقًا لما ذكرته CNA. ووجد المحققون أن عدة حسابات بريد إلكتروني متأثرة ظهرت سابقًا في خروقات بيانات سابقة على منصات أخرى. وقالت الشرطة إن تسريب بيانات الاعتماد وإعادة استخدام كلمة المرور ربما ساعدتا المهاجمين على اكتساب الوصول. ويتعلق التحذير باختطاف الحسابات، ولا يثبت أن أنظمة المنصة نفسها قد تم اختراقها.
بمجرد دخول المهاجمين إلى صندوق الوارد، قد يتمكنون من معرفة خدمات العملات المشفرة التي يستخدمها مالكه. وصفت الشرطة احتمال تلقي طلبات لإعادة تعيين كلمة المرور تليها اعتراض روابط الاسترداد أو رسائل التحقق أو كلمات المرور لمرة واحدة يتم تسليمها عبر البريد الإلكتروني. كما حذّروا من أن المتسللين قد يغيّرون قواعد صندوق الوارد لإخفاء رسائل المنصة عبر إعادة توجيهها أو أرشفتها أو حذفها. وهذا يجعل صندوق وارد هادئًا بديلًا ضعيفًا للتحقق من الحساب نفسه. لا يمكن للإشعار أن ينبهك إذا كان شخص ما قد ترتّب بحيث لا تتمكن من رؤيته.
يستحق صندوق الوارد الاهتمام نفسه الذي توليه للمنصة
تتمثل المشكلة العملية في مدى السلطة التي يمتلكها حساب بريدك الإلكتروني على حساباتك الأخرى. إذا كان يتلقى روابط الاسترداد، فقد يصبح الوصول إلى هذا البريد جزءًا من مسار تغيير تسجيل الدخول. يؤدي إعادة استخدام كلمة المرور إلى إنشاء اتصال آخر بين الخدمات التي قد لا يكون بينها ارتباط يُذكر. لذلك قد تظل خرق قديم في موقع واحد ذا صلة حتى وقت طويل بعد أن توقفت عن استخدام ذلك الموقع. وتترك صياغة الشرطة مجالًا لاختلافات بين الحالات الفردية، لذا لا ينبغي قراءتها على أنها ادعاء بأن كل منصة يمكن فتحها باستخدام البريد الإلكتروني وحده.
يأتي هذا التحذير عقب تنبيه أمني منفصل في 21 أغسطس حول قيام مجرمين على ما يبدو بانتحال صفة دعم Apple لسرقة العملات المشفرة. في هذه الخطة، قالت الشرطة إن الضحايا تم توجيههم إلى مواقع ويب احتيالية وطلب منهم تقديم بيانات تسجيل الدخول وكلمات المرور لمرة واحدة. وتضمن التسلسل المبلّغ عنه ظهور مطالبات جهاز غير متوقعة واتصالات غير مرغوبة تدّعي أن الحساب قد تم اختراقه. وقد وثقت الشرطة ما لا يقل عن خمس حالات بعد 7 أغسطس في ذلك التحذير الأسبق. كانت تلك حوادث منفصلة، لكنها توضح لماذا يجب أيضًا التحقق فور تقديم عرض عاجل لتأمين حساب ما عبر القنوات الرسمية لدى المزود.
تحقق من الإعدادات التي يمكنها إخفاء عملية اختطاف الحساب
وبالنسبة إلى التحذير الأحدث، أوصت الشرطة بكلمات مرور فريدة وباستخدام المصادقة متعددة العوامل، مع تفضيل تطبيق المصادقة على الرسائل النصية القصيرة حيثما أمكن. وشملت نصيحتهم أيضًا مراجعة قواعد إعادة توجيه البريد الإلكتروني ونشاط تسجيل الدخول المشبوه. ودُعي مستخدمو العملات المشفرة إلى فحص سجل المعاملات وتفعيل تنبيهات النشاط حيثما كان ذلك مدعومًا. وتحتاج هذه المراجعة إلى أن تشمل صندوق البريد الذي تستقبل فيه تلك التنبيهات. إعدادات الأمان على المنصة ليست سوى جزء من الصورة عندما يعتمد استرداد الحساب على خدمة أخرى.
قالت الشرطة إن أي شخص يشتبه في حدوث اختراق يجب أن يتواصل فورًا مع مزود البريد الإلكتروني والجهة المقدمة لخدمة العملات المشفرة، طالبين منهم تأمين الحسابات المتأثرة أو تجميدها حيثما أمكن. يجب أن تشمل تغييرات كلمة المرور الحسابات المتأثرة وغيرها من الخدمات التي تم استخدام كلمة المرور نفسها فيها. تستحق عملية تسجيل دخول مشبوهة أو قاعدة إعادة توجيه غير مفسرة الاهتمام حتى قبل أن تلاحظ عملية سحب غير مألوفة. الاستجابة المفيدة لهذا التحذير هي التحقق من مسار الاسترداد الذي لا يزال تحت سيطرتك. ابدأ بصندوق الوارد الذي يستقبل رسائل بريدك الإلكتروني من منصتك.
---------------
الكاتب: رين ناكامورا قسم أخبار آسياBreaking Crypto News
اشترك في GCP عبر قارئ
