النقاط الرئيسية
- لا تشارك تفاصيل حسابك لتجنب هجمات التصيد والاختراق.
- استخدم أسماء مستخدمين وكلمات مرور فريدة لكل حساب ألعاب لمنع التعرض للخطر على نطاق واسع.
- قم بتمكين المصادقة الثنائية للحصول على طبقة إضافية من الأمان ضد الخروقات المحتملة.
من المؤلم للغاية أن تعلم أن شخصًا ما تمكن من الوصول إلى أحد حسابات الألعاب الخاصة بك. ومن المؤسف أن هذا أمر شائع للغاية. لقد تعرضت حساباتي للاختراق عدة مرات، وهو ما ألهمني لحماية حسابات الألعاب الخاصة بي بشكل أفضل.
لا تشارك تفاصيل حسابك أبدًا
من أبسط الطرق التي يمكن للمخترقين استخدامها لسرقة حسابك هي إقناعك بمشاركة معلومات تسجيل الدخول طوعًا، على سبيل المثال، في شكل هجوم تصيد احتيالي. يستخدم المجرمون أشكالًا مختلفة من هجمات التصيد الاحتيالي لخداعك لإرسال تفاصيل حسابك. وأكثرها شيوعًا هي رسائل الدردشة داخل اللعبة أو على وسائل التواصل الاجتماعي ورسائل التصيد الاحتيالي عبر البريد الإلكتروني.
إذا كنت قد لعبت من قبل عالم ووركرافتربما تكون قد رأيت تلميحًا على شاشة التحميل يقول “لن يطلب موظف Blizzard كلمة مرورك أبدًا”. حسنًا، تنطبق هذه النصيحة على جميع الألعاب والشركات. لا يحتاج مسؤولو ألعاب الفيديو وموظفو الدعم إلى كلمة مرورك لحل مشكلة، لذا فلن يطلبوا منك الوصول المباشر مطلقًا. إذا انتحل شخص ما صفة موظف في الشركة وطلب كلمة مرورك، فهذه علامة تحذيرية.
توصيتي هي عدم مشاركة حسابك مع أي شخص، حتى لا تخاطر بفقدانه. لقد شارك العديد منا حسابات الألعاب الخاصة بنا مع الأصدقاء والعائلة في مرحلة ما، ولكن هذا يمكن أن يتحول بسهولة إلى خرق أمني إذا لم تكن بيانات اعتمادك محمية بشكل كافٍ. حتى إذا لم يكن لدى الشخص الذي تشارك معه حسابًا أي نية خبيثة، فلا يوجد ما يضمن عدم تعرضه للخطر والوصول إلى حسابك بهذه الطريقة.
لا تعيد استخدام كلمات المرور أبدًا، وحاول استخدام عناوين بريد إلكتروني وأسماء مستخدمين فريدة
إن اختراق حساب واحد أمر مزعج، ولكن سرقة عشرين حسابًا منها أمر أسوأ. يحدث هذا عندما تستخدم نفس اسم المستخدم وكلمة المرور والبريد الإلكتروني في جميع حساباتك. وفي حين أن الاحتفاظ برسائل بريد إلكتروني منفصلة لجميع حسابات الألعاب الخاصة بك ليس بالأمر العملي، فإن وجود أسماء مستخدمين وكلمات مرور مختلفة أمر سهل للغاية.
أعترف بأنني استخدمت نفس اسم المستخدم وكلمة المرور لحسابات الألعاب منذ فترة طويلة. ماذا حدث؟ لقد تعرض موقع تعديل كنت أزوره للاختراق، وتم تسريب بياناتي. حتى الشركات الكبيرة ليست محصنة ضد اختراق البيانات، ورغم أن كلمات المرور مشفرة عادةً، فمن الحكمة أن يتم تسريب أقل قدر ممكن من تفاصيلك (بما في ذلك أسماء المستخدمين وعناوين البريد الإلكتروني).
يمكنك التحقق مما إذا كان بريدك الإلكتروني قد تم تسريبه باستخدام haveibeenpwned.comإذا كنت تستخدم حساب Google لتخزين جميع كلمات المرور الخاصة بك، فيمكن لأداة فحص كلمة المرور إعلامك بتسريب كلمات المرور. كما سيُعلمك مدير كلمات المرور من Apple لأجهزة iPhone وiPad وMac بأي كلمات مرور يجب عليك تغييرها، كما تفعل العديد من مديري كلمات المرور من جهات خارجية. لم أزعج نفسي أبدًا بتغيير كلمة المرور المعاد استخدامها لحسابات الألعاب التي لم أعد أستخدمها، لذا فإن أداة فحص كلمة المرور الخاصة بي تبدو على النحو التالي:
الخبر السار هو أنك لست مضطرًا إلى حفظ عشرات من أسماء المستخدمين وكلمات المرور المختلفة لحساباتك على Steam وEpic Games وBattle.net وUbisoft Connect وEA. ما عليك سوى استخدام مدير كلمات المرور بدلاً من ذلك. ستكون حساباتك أكثر أمانًا في أيدي خدمة إدارة كلمات المرور الموثوقة مقارنة بقفلها بكلمة مرور واحدة. ناهيك عن أنك لن تضطر إلى حفظ بيانات الاعتماد، حيث يمكنك الوصول إليها من خلال مدير كلمات المرور أو من خلال تسجيل الدخول التلقائي.
كن حذرًا عند تنزيل الملفات المشبوهة
يميل اللاعبون إلى تنزيل الملفات من مواقع ويب مشبوهة. فكر في الإصلاحات وملفات الحفظ والتعديلات وبرامج التدريب للألعاب الغامضة. ورغم أنه لا يوجد خطأ جوهري في تنزيل هذه الملفات، إلا أنه يجب أن تكون على دراية بأنها قد تشكل خرقًا أمنيًا محتملاً. وقد تحتوي بعض هذه التنزيلات التي تبدو غير ضارة على برامج ضارة.
ومن الأمثلة الحديثة على ذلك سارق الدماء، والذي كان يستهدف اللاعبين على وجه التحديد من أجل سرقة حسابات الألعاب. يمكن لهؤلاء المتسللين سرقة مجموعتك الكاملة من الألعاب والعناصر الموجودة داخل اللعبة وبيع كل شيء مقابل بضعة دولارات في أسواق الحسابات. يجب عليك أيضًا الحذر من الروابط العشوائية وغيرها من عمليات الاحتيال المنتشرة عبر Discord.
=الحل “الواضح” هو تجنب مواقع الطرف الثالث تمامًا. ولكن نظرًا لأن العديد منا يحبون تعديل ألعابنا، فإن هذا الحل البسيط ليس ممكنًا دائمًا. إذا كنت تحب تعديل الألعاب، فإن أفضل نصيحة يمكنني تقديمها لك هي الالتزام بـ ورشة عمل ستيموالمواقع الرسمية والأسماء المعترف بها في الصناعة والتي تتحقق من جميع ملفات الألعاب مثل تعديلات نيكسوس.
إذا كنت تشك في أن جهاز الكمبيوتر الخاص بك قد تعرض للاختراق بالفعل، فراجع دليلنا حول كيفية التحقق من وجود فيروسات الكمبيوتر.
إعداد المصادقة الثنائية وأسئلة الأمان
يُعد المصادقة الثنائية (2FA) أحد أفضل الطرق لحماية أي حساب عبر الإنترنت. وكما يوحي الاسم، تتطلب هذه المصادقة خطوة أمان إضافية قبل أن تتمكن من تسجيل الدخول إلى حسابك. وعادةً ما تتخذ هذه الخطوة شكل رمز تطبيق المصادقة الذي يتم إرساله عبر رسالة نصية أو بريد إلكتروني. ربما تستخدمها بالفعل لحسابك على Google وApple ID وحسابك المصرفي. وتستحق حسابات الألعاب الخاصة بك نفس المعاملة الخاصة.
لقد أصبحت ميزة المصادقة الثنائية ميزة أمان شائعة، لذا فهي مدمجة في معظم الألعاب والأسواق الرقمية. يمكنك تفعيلها لترقية أمانك على الفور، ولكن ضع في اعتبارك أن المصادقة الثنائية ليست كلها متشابهة. إن أدوات المصادقة بالتطبيق التي تتطلب منك كتابة رمز مكون من 6 أرقام أكثر أمانًا بشكل كبير من رسائل البريد الإلكتروني والرسائل القصيرة والمصادقة بنقرة “نعم”. وذلك لأنه إذا تم اختراق بريدك الإلكتروني أو هاتفك أو جهاز الكمبيوتر الخاص بك بالفعل، فلا يزال بإمكان المخترق الوصول إلى حسابك دون أي مشاكل.
لا يعني هذا أن المصادقة الثنائية مضمونة. فإذا كان لدى أحد المتسللين طريقة لتسجيل الدخول عبر جهاز الكمبيوتر أو الهاتف الخاص بك، فيمكنه تجاوزها تمامًا. ويمكن استخدام هجمات الهندسة الاجتماعية لإقناع مزود الخدمة الخلوية بنقل رقمك إلى بطاقة SIM جديدة، مما يؤدي فعليًا إلى تسليم الرموز اللازمة لفتح حسابك للمهاجم. استخدم تطبيق مصادقة وقم بتغيير كلمة المرور بانتظام قدر الإمكان.
قد تجعلك فرق تسويق VPN تعتقد أن هذه البرامج هي متجر شامل للأمان عبر الإنترنت، لكنها في الحقيقة ليست كذلك. ومع ذلك، توفر شبكات VPN طريقة ممتازة لتشفير حركة المرور الخاصة بك، مما يسمح لك بإخفاء البيانات من مواقع الويب التي تتصل بها ومزود خدمة الإنترنت الخاص بك. تعد شبكات VPN مفيدة بشكل خاص عند الاتصال بشبكات Wi-Fi العامة. يمكن أن يحمي هذا البيانات التي ترسلها وتستقبلها من المتسللين على شبكة مخترقة، والمعروفة باسم هجوم “الرجل في المنتصف”.
الجانب السلبي لشبكات VPN في سياق الألعاب هو أنها قد تزيد من معدل ping. يمكن التخفيف من ذلك إلى حد ما عن طريق اختيار خادم قريب فعليًا من موقعك. بدلاً من ذلك، يمكنك اختيار استخدام VPN فقط على أجهزة معينة أو عندما لا تلعب. إذا كانت شبكة VPN تجعل ألعابك متعددة اللاعبين غير قابلة للعب، فاستخدمها على الأقل على شبكة Wi-Fi عامة وعند الوصول إلى مواقع ويب غير جديرة بالثقة.
حاول ألا تصاب بالذعر إذا تعرضت حسابات الألعاب الخاصة بك للاختراق. عادةً ما يستطيع فريق خدمة العملاء استعادة الوصول دون أي متاعب، صدقني.
لقد سُرق حسابي على Riot مؤخرًا. لقد قمت بتمكين المصادقة الثنائية، لكن المخترق تمكن من تسجيل الدخول إلى الموقع وإيقاف تشغيله دون مشكلة. ربما كان ذلك لأنهم تمكنوا من الوصول إلى الكمبيوتر المحمول الخاص بي، وكنت قد سجلت الدخول بالفعل. ولحسن الحظ، تمكن الدعم من استعادة الوصول إلى حسابي.
الآن يأتي الجزء المهم: كان علي أن إثبات ملكية حسابيفي حالة Riot Games، كانت هناك قائمة طويلة من الأسئلة، مثل متى وأين تم إنشاء الحساب، وما إذا كنت قد اشتريت عملة داخل اللعبة، ومعرفات معاملات PayPal المرتبطة. تمكنت من البحث عن معرف معاملة PayPal في صندوق الوارد الخاص ببريدي الإلكتروني، وأنا مقتنع أن هذا كان أحد أهم المعلومات. أحد الاستنتاجات المهمة هنا هو تنزيل إيصالاتك الرقمية المتعلقة بالألعاب والحفاظ عليها منظمة بشكل أنيق، بنفس الطريقة التي تفعلها للتحويلات المصرفية.