مبتدئ → وعي عملي · 10 دروس

الأمن السيبراني — احمِ نفسك على الإنترنت

تتعلّم كلمات المرور القوية، المصادقة الثنائية، التصيّد، الخصوصية، والنسخ الاحتياطي — وتخرج بخطة أمان شخصية جاهزة للتطبيق اليوم.

كيف تدرس هذا المسار؟

  1. اقرأ كل درس بهدوء — الأمان عادة لا خوف.
  2. نفّذ المختبر على حساباتك الحقيقية (مع ولي أمر).
  3. طبّق قوائم التحقق فوراً.
  4. أكمل الاختبار وسجّل التقدّم.

محتوى أصلي من Mesue Learn — عملي ومناسب لسن +12 وما فوق.

1. ما هو الأمن السيبراني؟ — خريطة التهديدات

الهدف: تسمّي التهديدات الشائعة دون خوف مبالغ ولا استهانة.

الأمن السيبراني = حماية أجهزتك وحساباتك وبياناتك من سرقة أو تخريب أو خداع.

تهديدات يومية للمراهقين:
• سرقة حساب (انستغرام، ألعاب، بريد)
• تصيّد (رسالة وهمية تطلب كلمة سر)
• برمجيات خبيثة من ملف مشبوه
• ابتزاز أو تنمر رقمي
• تسريب صور أو معلومات خاصة

الهدف ليس «الخوف من الإنترنت» — بل **الوعي والعادات الصحيحة** مثل حزام الأمان في السيارة.

  • التهديدات حقيقية لكن قابلة للوقاية
  • أكثر الهجمات تستهدض الخطأ البشري
  • الأمان عادة يومية لا برنامج سحري
  • اطلب مساعدة كبار عند الشك

صورة ذهنية

 [أنت]
   |  ^  ^  ^
   v  |  |  |
جهاز حساب بيانات
   ↑
 تهديدات: تصيّد · خبيثة · تسريب

مختبر: جرد رقمي

اكتب 5 حسابات تملكها — هل كلها بكلمات سر مختلفة؟

مهمة عملية

ناقش مع ولي أمر: ما أخطر حادثة سمعت عنها على الإنترنت؟

اختبر فهمك

الأمن السيبراني يعني أساساً...

2. كلمات المرور والمصادقة الثنائية (2FA)

الهدف: تبني كلمات مرور قوية وتفعّل 2FA على الحسابات المهمة.

كلمة مرور ضعيفة: 123456، اسمك، تاريخ ميلادك.

كلمة قوية: 14+ حرفاً، مزيج أحرف وأرقام ورموز، **فريدة لكل حساب**.

مدير كلمات مرور (Bitwarden، 1Password، مدير Google/Apple): يولّد ويحفظ — أنت تتذكر «كلمة رئيسية» واحدة قوية فقط.

2FA: بعد كلمة السر، رمز من تطبيق (Google Authenticator) أو رسالة — حتى لو سرق أحد كلمة سرك لا يدخل بسهولة.

فعّل 2FA على: البريد، GitHub، ألعابك المهمة، انستغرام.

  • كلمة فريدة لكل حساب
  • مدير كلمات مرور = عادة احترافية
  • 2FA على البريد أولاً (بوابة استرداد الحسابات)
  • لا تشارك OTP مع أحد

صورة ذهنية

 دخول
  |
 كلمة سر -----> [حساب]
  |
 2FA رمز -----^

مختبر: تدقيق كلمات المرور

جرّب haveibeenpwned.com ببريدك (مع ولي أمر) — هل ظهر تسريب قديم؟ غيّر كلمات السر المتأثرة.

مهمة عملية

ثبّت مدير كلمات مرور وولّد 3 كلمات قوية مختلفة.

اختبر فهمك

أفضل ممارسة لكلمات المرور؟

3. التصيّد Phishing — لا تنقر بسرعة

الهدف: تميّز الرسائل والمواقع الوهمية قبل إدخال بياناتك.

التصيّد: رسالة تبدو من بنك أو Netflix أو «دعم انستغرام» تطلب تسجيل دخول عاجل.

علامات خطر:
• استعجال: «حسابك يُغلق خلال ساعة»
• رابط غريب: netfl1x.com بدل netflix.com
• أخطاء إملائية
• مرفق .exe أو .zip مشبوه
• طلب كلمة سر عبر واتساب

قاعدة Mesue: **لا تدخل بيانات من رابط في رسالة** — افتح الموقع بنفسك من المتصفح.

تحقق: مرّر الماوس على الرابط، انظر العنوان الحقيقي.

  • الاستعجال سلاح المحتال
  • افتح المواقع يدوياً لا من الرابط
  • لا مرفقات من مجهول
  • ابلغ عن التصيّد للمنصة

صورة ذهنية

 رسالة وهمية
      |
   [رابط خادع]
      |
   صفحة مزيفة
      X
 افتح الموقع الرسمي بنفسك

مختبر: صيد وهمي

ابحث «phishing examples» — حدد 3 علامات في كل مثال.

مهمة عملية

اعرض ولي أمر رسالة مشبوهة (أو صورة) — حلّلها معاً.

اختبر فهمك

رسالة تقول «حسابك يُحذف خلال ساعة اضغط هنا» — ماذا تفعل؟

4. الخصوصية — من يرى ماذا؟

الهدف: تضبط إعدادات الخصوصية على المنصات الشائعة.

كل ما تنشره قد يبقى للأبد (لقطات، إعادة نشر).

إعدادات مهمة:
• من يرى المنشورات: أصدقاء فقط vs عام
• الموقع الجغرافي في الصور — أوقفه
• رسائل من مجهولين
• قائمة المتابعين — من تقبل؟

معلومات لا تشاركها علناً:
• مدرستك وعنوانك بالتفصيل
• جدولك اليومي
• صور بطاقة هوية
• محادثات خاصة

راجع إعدادات الخصوصية كل 3 أشهر — المنصات تغيّر الافتراضيات.

  • الافتراضي غالباً «عام» — غيّره
  • الموقع في الصور خطر
  • فكّر: هل أريد هذا بعد 5 سنوات؟
  • احترم خصوصية الآخرين أيضاً

صورة ذهنية

 منشور
   |
 +--+--+--+
 v  v  v  v
عام أصدقاء خاص أنت فقط

مختبر: جولة إعدادات

15 دقيقة في إعدادات حسابك — غيّر 3 إعدادات للأفضل.

مهمة عملية

اكتب 5 معلومات لن تنشرها أبداً على حساب عام.

اختبر فهمك

أفضل إعداد لحساب مراهق غالباً...

5. الواي فاي العام و VPN — مقدمة

الهدف: تفهم مخاطر الشبكات العامة ومتى يفيد VPN.

واي فاي المقهى/المدرسة: مريح لكن قد يراقب أحدهم على نفس الشبكة (Man-in-the-Middle).

على شبكة عامة:
• لا تسجّل دخول بنك أو حسابات حساسة
• استخدم HTTPS فقط (قفل في المتصفح)
• فعّل VPN موثوق إن لزم (من ولي أمر)

VPN يشفّر اتصالك للخادم — يخفّي IP جزئياً لكن **ليس درعاً سحرياً**.

لا VPN مجاني مشبوه — قد يبيع بياناتك.

  • شبكة عامة ≠ شبكة منزلية
  • HTTPS ضروري
  • VPN أداة لا بديل عن الحذر
  • ثق بمزود VPN معروف فقط

صورة ذهنية

 جهازك ~~WiFi عام~~> [محتمل مراقب]
 جهازك --VPN--> [نفق مشفر]--> الإنترنت

مختبر: فحص HTTPS

افتح موقعاً — انقر القفل في المتصفح — اقرأ شهادة الموقع.

مهمة عملية

قارن: ماذا تفعل على واي فاي البيت vs المقهى؟

اختبر فهمك

على واي فاي مقهى مجاني، الأسلم...

6. البرمجيات الخبيثة — فيروسات وتروجان

الهدف: تتجنب التحميلات الخطرة وتحمي جهازك.

أنواع:
• فيروس ينتشر
• تروجان يتظاهر ببرنامج مفيد
• ransomware يشفّر ملفاتك ويطلب فدية

مصادر خطر:
• crack ألعاب أو برامج
• إعلانات «حمّل الآن»
• USB مجهول
• مرفقات بريد

الوقاية:
• حمّل من المتجر الرسمي فقط
• حدّث النظام والتطبيقات
• Windows Defender / macOS Gatekeeper
• لا تعطّل الحماية

إن أصيب الجهاز: افصل الإنترنت، أخبر كباراً، لا تدفع فدية بسهولة.

  • Crack = مخاطرة عالية
  • التحديثات تصحّح ثغرات
  • احتفظ بنسخ احتياطية
  • الفدية لا تضمن استرداد الملفات

صورة ذهنية

 تحميل مشبوه
      |
      v
 [تروجان]
      |
 سرقة · تشفير · تجسس

مختبر: تدقيق التطبيقات

راجع التطبيقات المثبتة — احذف ما لا تعرف مصدره.

مهمة عملية

فعّل التحديثات التلقائية للنظام.

اختبر فهمك

أخطر مصدر للبرمجيات الخبيثة غالباً...

7. استرداد الحسابات — ماذا لو سُرقت؟

الهدف: تجهّز بريد استرداد وخطوات استعادة مسبقاً.

قبل الكارثة:
• بريد استرداد محدّث
• رقم هاتف للتحقق
• 2FA مع رموز احتياطية (احفظها آمن)
• لقطة لإعدادات الأمان

إن سُرق الحساب:
1) من جهاز نظيف: «نسيت كلمة السر»
2) تواصل دعم المنصة
3) غيّر كلمات سر الحسابات المرتبطة
4) راجع الأجهزة المتصلة — اطرد الغريب
5) أبلغ إن كان ابتزازاً

لا تدفع للمحتالين — احفظ أدلة (لقطات).

  • البريد = مفتاح كل الحسابات
  • رموز 2FA الاحتياطية مهمة
  • راجع الأجهزة النشطة شهرياً
  • الإبلاغ الرسمي أفضل من الصمت

صورة ذهنية

 سرقة حساب
     |
 استرداد عبر البريد/2FA
     |
 طرد أجهزة غريبة
     |
 تغيير كلمات مرتبطة

مختبر: جلسات نشطة

Google Account → الأمان → أجهزتك — اطرد ما لا تعرفه.

مهمة عملية

احفظ رموز 2FA الاحتياطية في مكان آمن (ليس على نفس الجهاز فقط).

اختبر فهمك

أول خطوة إن شككت باختراق حسابك؟

8. النسخ الاحتياطي — 3-2-1

الهدف: تطبّق قاعدة 3-2-1 لملفاتك المهمة.

قاعدة 3-2-1:
• 3 نسخ من البيانات المهمة
• 2 وسائط مختلفة (جهاز + سحابة أو قرص خارجي)
• 1 نسخة خارج المنزل (سحابة مشفّرة)

ماذا تنسخ:
• واجبات ومشاريع
• صور عائلية
• كود مشاريعك

أدوات: Google Drive، iCloud، OneDrive، قرص USB عند الكبار.

اختبر الاستعادة مرة — نسخة بلا استعادة = غير مؤكدة.

  • النسخ الاحتياطي عادة أسبوعية
  • سحابة + محلي = أمان أفضل
  • شفّر القرص الخارجي إن أمكن
  • جرّب استعادة ملف واحد

صورة ذهنية

 ملف أصلي
  |   |   |
  v   v   v
 PC  USB Cloud

مختبر: استعادة

احذف ملفاً تجريبياً — استعده من النسخة الاحتياطية.

مهمة عملية

فعّل نسخاً احتياطياً تلقائياً لمجلد واحد مهم.

اختبر فهمك

قاعدة 3-2-1 تعني...

9. أمان المبرمج المبتدئ — أسرار ومدخلات

الهدف: تتجنب الأخطاء الأمنية الشائعة في المشاريع الصغيرة.

لمن يتعلم برمجة (بايثون، ويب، Flutter):

• لا API keys في GitHub — استخدم .env و .gitignore
• تحقق من مدخلات المستخدم (لا تثق بأي شيء)
• HTTPS للمواقع المنشورة
• لا تخزّن كلمات سر «كما هي» — استخدم hash (للمتقدمين)
• حدّث المكتبات — ثغرات معروفة في نسخ قديمة

Mesue: راجع مسار Git — .gitignore والأسرار.

  • .env خارج Git
  • التحقق من المدخلات = XSS/حقن أقل
  • HTTPS مجاني عبر Let's Encrypt
  • dependencies محدّثة

صورة ذهنية

 كودك
   |
 .gitignore → ✗ .env
   |
 HTTPS → المستخدم

مختبر: فحص repo

ابحث في مشروعك عن كلمة password أو api_key — هل ظهرت في ملفات عامة؟

مهمة عملية

أضف .gitignore لمشروعك البرمجي إن لم يكن موجوداً.

اختبر فهمك

أين تضع مفتاح API في مشروع؟

10. خطة الأمان الشخصية — المشروع النهائي

الهدف: تكتب خطة أمان قابلة للتطبيق وتشاركها مع العائلة.

المطلوب — وثيقة صفحة واحدة:

1) جرد: أجهزة + حسابات مهمة
2) كلمات مرور: مدير كلمات + 2FA مفعّل على ___
3) خصوصية: 3 إعدادات غيّرتها
4) نسخ احتياطي: ماذا وأين ومتى
5) تصيّد: 5 علامات تحذير تتذكرها
6) طوارئ: من تتصل إن سُرق حساب
7) مراجعة: تاريخ كل 3 أشهر

شارك نسخة مبسطة مع ولي أمر — الأمان عائلي أيضاً.

  • خطة مكتوبة = التزام أعلى
  • مراجعة دورية ضرورية
  • العائلة على نفس القواعد
  • الوعي مهارة مدى الحياة

صورة ذهنية

 جرد → حماية → نسخ
        |
     مراجعة
   (كل 3 أشهر)

مختبر: عرض عائلي

10 دقائق: اشرح لعائلتك التصيّد و2FA — سجّل سؤالاً واحداً طرحوه.

مهمة عملية

سلّم خطة الأمان + نفّذ بندين منها اليوم.

اختبر فهمك

أفضل عادة أمنية طويلة المدى؟

خطتك الأمنية جاهزة

راجعها كل 3 أشهر — واربط بمسار البيانات لخصوصية المعلومات.