واتس ابلقد أصبح تطبيق فيسبوك، الذي يستخدمه أكثر من 2.000 مليار مستخدم نشط في جميع أنحاء العالم، أداة اتصال أساسية في الحياة الشخصية والمهنية. ومع ذلك، فإن هذه الشعبية وضعته أيضًا في مرمى نيران مجرمي الإنترنت، الذين يبحثون باستمرار عن نقاط ضعف في التطبيق للوصول إلى المعلومات السرية.
وفي أعقاب هذا التهديد المتزايد، تشيك بوينت تكنولوجيز البرمجيات، وهي شركة متخصصة في الأمن السيبراني، حددت سبعة أخطاء خطيرة يرتكبها المستخدمون عند استخدام واتساب. كل واحدة من هذه الإغفالات تفتح ثغرات أمنية محتملة يمكن للمهاجمين استغلالها، لذا فإن فهمها ومعالجتها يصبح ضروريًا لحماية الخصوصية في البيئة الرقمية.
1. أخطاء WhatsApp: عدم تفعيل التحقق بخطوتين
أحد أكثر التدابير الأمنية فعالية وفي نفس الوقت الأكثر إهمالاً هو التحقق بخطوتين.. تضيف هذه الميزة طبقة إضافية من الحماية من خلال طلب رقم تعريف شخصي إضافي عند تسجيل رقم الهاتف على جهاز آخر.
إذا لم يتم تفعيل هذا الخيار، يتم تقليل الأخطاء في WhatsApp. علاوة على ذلك، يمكن للمهاجم الذي يحصل على رمز التحقق - على سبيل المثال، من خلال الهندسة الاجتماعية - السيطرة على الحساب في ثوانٍ قليلة. لتفعيله يجب عليك الذهاب إلى الإعدادات > الحساب > التحقق بخطوتين وتعيين رمز PIN مع عنوان بريد إلكتروني اختياري لاستعادة الوصول إذا نسيت رمز PIN.
2. شارك موقعك في الوقت الفعلي دون إشراف
ميزة مشاركة الموقع في الوقت الفعلي يمكن أن يكون مفيدًا في العثور على شخص ما أو تسهيل اجتماع، ولكن إذا تم استخدامه دون اهتمام فقد يصبح سلاحًا ذا حدين. إن إرسال هذه المعلومات إلى جهات اتصال غير موثوقة أو في مجموعات كبيرة قد يؤدي إلى الكشف عن تفاصيل حساسة حول تحركات الشخص أو روتينه اليومي أو ما إذا كان بعيدًا عن المنزل. التوصية هي استخدم هذه الميزة فقط مع الأشخاص الذين تثق بهم وتأكد من إلغاء تنشيطه بعد تحقيق غرضه.
3. السماح بتنزيل الملفات تلقائيًا على أي شبكة
السماح لتطبيق WhatsApp بتنزيل الصور ومقاطع الفيديو والمستندات تلقائيًا قد يؤدي ذلك إلى تعريض أمن الجهاز للخطر. يمكن للملفات التي تبدو بريئة أن تحتوي على برامج ضارة يتم تنشيطها عند فتحها، مما يسمح بكل شيء بدءًا من سرقة البيانات وحتى التحكم عن بعد في الهاتف.
لتجنب ذلك، يجب عليك تكوين أنواع الملفات التي يتم تنزيلها والشروط التي يتم بموجبها ذلك يدويًا، من خلال الوصول إلى الإعدادات > التخزين والبيانات وتعطيل خيار التنزيل التلقائي على شبكات الهاتف المحمول والواي فاي.
4. عدم التحقق من إعدادات خصوصية ملفك الشخصي هو أحد الأخطاء الموجودة في WhatsApp.
يقدم تطبيق WhatsApp خيارات متعددة لتحديد من يمكنه رؤية صورة ملفك الشخصي ومعلوماتك وحالتك وإيصالات القراءة.. إن عدم تخصيص هذه الإعدادات قد يؤدي إلى كشف المعلومات الشخصية للغرباء، الذين قد يستخدمونها لانتحال الشخصية أو المضايقة. .
من المستحسن الدخول الإعدادات> الخصوصية ويمكنك ضبط كل معلمة، مثل "من يمكنه رؤية معلوماتي الشخصية"، من خلال الاختيار بين "الجميع" أو "جهات الاتصال الخاصة بي" أو "لا أحد" لكل جانب من جوانب الملف الشخصي.
5. عدم تحديث التطبيق باستمرار
أحد الأخطاء الأكثر شيوعًا في تطبيق WhatsApp هو تجاهل التحديثات.. عادةً ما يتضمن كل إصدار جديد تصحيحات تعمل على تصحيح الثغرات الأمنية المكتشفة، لذا فإن تأخير التثبيت يفتح الطريق أمام المهاجمين لاستغلال الأخطاء المعروفة.
لتجنب هذا الخطر، يجب عليك: تمكين التحديث التلقائي من متجر التطبيقات المقابل أو، في حالة فشل ذلك، قم بالتحقق يدويًا من الإصدارات الجديدة بانتظام. يعد الحفاظ على تحديث التطبيق أمرًا ضروريًا، خاصةً إذا كنت قد واجهت مشكلات مؤخرًا.
6. إرسال معلومات حساسة دون إجراءات أمان إضافية
على الرغم من أن WhatsApp يستخدم التشفير من البداية إلى النهاية بشكل افتراضيقد يكون مشاركة البيانات مثل كلمات المرور أو أرقام البطاقات أو المستندات الممسوحة ضوئيًا أمرًا محفوفًا بالمخاطر. ويرجع السبب في ذلك إلى أنه في حالة اختراق جهاز المستلم، فسيكون كل المحتوى متاحًا للمهاجمين.
من الأفضل تجنب إرسال هذا النوع من المعلومات عبر هذه القناة. إذا كان ذلك ضروريًا للغاية، فيمكنك استخدام نظام تشفير خارجي قبل إرسال الملف أو استخدام منصات أكثر تركيزًا على حماية البيانات السرية.
7. عدم إدارة أذونات التطبيق على الجهاز
قد يتطلب التطبيق أذونات للوصول إلى الكاميرا والميكروفون وجهات الاتصال والموقع وغير ذلك.. ومع ذلك، يقبل العديد من المستخدمين كل هذه الطلبات دون مراجعة الاستخدام الفعلي لكل طلب، وهو ما يمكن استغلاله من قبل أطراف ثالثة ضارة عند وجود خرق أمني.
لمراجعة هذه الأذونات، أدخل ببساطة إعدادات الجهاز > التطبيقات > واتساب > الأذونات، وقم بتعطيل تلك التي ليست ضرورية تمامًا للاستخدام اليومي للتطبيق.
واتساب من بين أكثر العلامات التجارية انتحالاً في العالم
وفقا للتقرير تقرير التصيد الاحتيالي للعلامات التجارية للربع الرابع من عام 2024 وبحسب دراسة أجرتها شركة Check Point Research، احتل تطبيق WhatsApp المرتبة السادسة بين العلامات التجارية الأكثر انتحالاً على مستوى العالم. يعكس هذا كيف يستخدم مجرمو الإنترنت الهوية البصرية للتطبيق - مثل الشعارات والألوان والخطوط - لإنشاء صفحات مزيفة أو رسائل احتيالية أو روابط ضارة بهدف خداع المستخدمين.
تظهر إسبانيا كواحدة من أكثر الدول تعرضًا للهجوم، مع حجم كبير من الحوادث يصل إلى 33% من إجمالي الهجمات الإلكترونية السنوية، بإجمالي 1.827 حالة في عام 2024. وتؤكد هذه البيانات على أهمية اتخاذ الاحتياطات القصوى في البيئة الرقمية لتجنب الوقوع ضحية لمحاولات التصيد الاحتيالي أو سرقة الهوية أو أنواع أخرى من الاحتيال.
التوعية والوقاية مفتاح السلامة
تسلط شركة Check Point Software الضوء على ذلك أفضل دفاع ضد التهديدات الرقمية هو المعلومات والوقاية. لا يتطلب تكوين WhatsApp بشكل صحيح معرفة تقنية متقدمة، ولكنه يتطلب مراجعة شاملة لكل جانب يتعلق بالخصوصية والأمان. وفقًا لإوسيبيو نييفا، المدير الفني للشركة في إسبانيا والبرتغال، تطور الهجمات مستمر ويصبح من الصعب بشكل متزايد اكتشاف ما إذا كانت الرسالة أو الرابط ضارًا، لذا فمن الضروري أن يأخذ المستخدمون زمام المبادرة ويتكيفون مع عاداتهم الرقمية.
أخطاء شائعة تفتح الباب أمام مجرمي الإنترنت على واتساب
كما رأينا، فإن الأخطاء الأكثر شيوعًا عند استخدام WhatsApp ليست أخطاء تقنية معقدة، بل الأفعال اليومية التي نقوم بها دون التفكير في عواقبها. إن عدم تفعيل ميزات الأمان، أو قبول أذونات غير ضرورية، أو مشاركة البيانات الخاصة بلا مبالاة هي ممارسات شائعة يمكن أن تؤدي إلى فقدان البيانات، أو سرقة الهوية، أو حتى الابتزاز.
إن المراسلة الفورية، على الرغم من كونها مريحة وسريعه، تتطلب المسؤولية الفردية عن كيفية استخدامها. يتوفر لدى كل مستخدم خيارات متعددة لتعزيز خصوصيته، والقيام بذلك أسهل مما يبدو إذا اتبعت التوصيات الأساسية التي يقدمها الخبراء.
إن الاستخدام الأكثر وعياً لتطبيق WhatsApp يمكن أن يقلل بشكل كبير من المخاطر المرتبطة بالجرائم الإلكترونية. يمكن أن تؤدي التغييرات الصغيرة في الإعدادات وعادات الاستخدام اليومية إلى إحداث فرق كبير عندما يتعلق الأمر حماية المعلومات الشخصية وتجنب الوقوع ضحية لعمليات الاحتيال أو الهجمات المستهدفة. شارك هذه المعلومات وساعد المستخدمين الآخرين على تحسين الأمان في تطبيق المراسلة Meta..