تتعلّم كلمات المرور القوية، المصادقة الثنائية، التصيّد، الخصوصية، والنسخ الاحتياطي — وتخرج بخطة أمان شخصية جاهزة للتطبيق اليوم.
كيف تدرس هذا المسار؟
اقرأ كل درس بهدوء — الأمان عادة لا خوف.
نفّذ المختبر على حساباتك الحقيقية (مع ولي أمر).
طبّق قوائم التحقق فوراً.
أكمل الاختبار وسجّل التقدّم.
محتوى أصلي من Mesue Learn — عملي ومناسب لسن +12 وما فوق.
1. ما هو الأمن السيبراني؟ — خريطة التهديدات
الهدف: تسمّي التهديدات الشائعة دون خوف مبالغ ولا استهانة.
الأمن السيبراني = حماية أجهزتك وحساباتك وبياناتك من سرقة أو تخريب أو خداع.
تهديدات يومية للمراهقين:
• سرقة حساب (انستغرام، ألعاب، بريد)
• تصيّد (رسالة وهمية تطلب كلمة سر)
• برمجيات خبيثة من ملف مشبوه
• ابتزاز أو تنمر رقمي
• تسريب صور أو معلومات خاصة
الهدف ليس «الخوف من الإنترنت» — بل **الوعي والعادات الصحيحة** مثل حزام الأمان في السيارة.
التهديدات حقيقية لكن قابلة للوقاية
أكثر الهجمات تستهدض الخطأ البشري
الأمان عادة يومية لا برنامج سحري
اطلب مساعدة كبار عند الشك
صورة ذهنية
[أنت]
| ^ ^ ^
v | | |
جهاز حساب بيانات
↑
تهديدات: تصيّد · خبيثة · تسريب
مختبر: جرد رقمي
اكتب 5 حسابات تملكها — هل كلها بكلمات سر مختلفة؟
مهمة عملية
ناقش مع ولي أمر: ما أخطر حادثة سمعت عنها على الإنترنت؟
اختبر فهمك
الأمن السيبراني يعني أساساً...
2. كلمات المرور والمصادقة الثنائية (2FA)
الهدف: تبني كلمات مرور قوية وتفعّل 2FA على الحسابات المهمة.
كلمة مرور ضعيفة: 123456، اسمك، تاريخ ميلادك.
كلمة قوية: 14+ حرفاً، مزيج أحرف وأرقام ورموز، **فريدة لكل حساب**.
مدير كلمات مرور (Bitwarden، 1Password، مدير Google/Apple): يولّد ويحفظ — أنت تتذكر «كلمة رئيسية» واحدة قوية فقط.
2FA: بعد كلمة السر، رمز من تطبيق (Google Authenticator) أو رسالة — حتى لو سرق أحد كلمة سرك لا يدخل بسهولة.
جرّب haveibeenpwned.com ببريدك (مع ولي أمر) — هل ظهر تسريب قديم؟ غيّر كلمات السر المتأثرة.
مهمة عملية
ثبّت مدير كلمات مرور وولّد 3 كلمات قوية مختلفة.
اختبر فهمك
أفضل ممارسة لكلمات المرور؟
3. التصيّد Phishing — لا تنقر بسرعة
الهدف: تميّز الرسائل والمواقع الوهمية قبل إدخال بياناتك.
التصيّد: رسالة تبدو من بنك أو Netflix أو «دعم انستغرام» تطلب تسجيل دخول عاجل.
علامات خطر:
• استعجال: «حسابك يُغلق خلال ساعة»
• رابط غريب: netfl1x.com بدل netflix.com
• أخطاء إملائية
• مرفق .exe أو .zip مشبوه
• طلب كلمة سر عبر واتساب
قاعدة Mesue: **لا تدخل بيانات من رابط في رسالة** — افتح الموقع بنفسك من المتصفح.
تحقق: مرّر الماوس على الرابط، انظر العنوان الحقيقي.
الاستعجال سلاح المحتال
افتح المواقع يدوياً لا من الرابط
لا مرفقات من مجهول
ابلغ عن التصيّد للمنصة
صورة ذهنية
رسالة وهمية
|
[رابط خادع]
|
صفحة مزيفة
X
افتح الموقع الرسمي بنفسك
مختبر: صيد وهمي
ابحث «phishing examples» — حدد 3 علامات في كل مثال.
مهمة عملية
اعرض ولي أمر رسالة مشبوهة (أو صورة) — حلّلها معاً.
اختبر فهمك
رسالة تقول «حسابك يُحذف خلال ساعة اضغط هنا» — ماذا تفعل؟
4. الخصوصية — من يرى ماذا؟
الهدف: تضبط إعدادات الخصوصية على المنصات الشائعة.
كل ما تنشره قد يبقى للأبد (لقطات، إعادة نشر).
إعدادات مهمة:
• من يرى المنشورات: أصدقاء فقط vs عام
• الموقع الجغرافي في الصور — أوقفه
• رسائل من مجهولين
• قائمة المتابعين — من تقبل؟
معلومات لا تشاركها علناً:
• مدرستك وعنوانك بالتفصيل
• جدولك اليومي
• صور بطاقة هوية
• محادثات خاصة
راجع إعدادات الخصوصية كل 3 أشهر — المنصات تغيّر الافتراضيات.
الافتراضي غالباً «عام» — غيّره
الموقع في الصور خطر
فكّر: هل أريد هذا بعد 5 سنوات؟
احترم خصوصية الآخرين أيضاً
صورة ذهنية
منشور
|
+--+--+--+
v v v v
عام أصدقاء خاص أنت فقط
مختبر: جولة إعدادات
15 دقيقة في إعدادات حسابك — غيّر 3 إعدادات للأفضل.
مهمة عملية
اكتب 5 معلومات لن تنشرها أبداً على حساب عام.
اختبر فهمك
أفضل إعداد لحساب مراهق غالباً...
5. الواي فاي العام و VPN — مقدمة
الهدف: تفهم مخاطر الشبكات العامة ومتى يفيد VPN.
واي فاي المقهى/المدرسة: مريح لكن قد يراقب أحدهم على نفس الشبكة (Man-in-the-Middle).
على شبكة عامة:
• لا تسجّل دخول بنك أو حسابات حساسة
• استخدم HTTPS فقط (قفل في المتصفح)
• فعّل VPN موثوق إن لزم (من ولي أمر)
VPN يشفّر اتصالك للخادم — يخفّي IP جزئياً لكن **ليس درعاً سحرياً**.
لا VPN مجاني مشبوه — قد يبيع بياناتك.
شبكة عامة ≠ شبكة منزلية
HTTPS ضروري
VPN أداة لا بديل عن الحذر
ثق بمزود VPN معروف فقط
صورة ذهنية
جهازك ~~WiFi عام~~> [محتمل مراقب]
جهازك --VPN--> [نفق مشفر]--> الإنترنت
مختبر: فحص HTTPS
افتح موقعاً — انقر القفل في المتصفح — اقرأ شهادة الموقع.
مصادر خطر:
• crack ألعاب أو برامج
• إعلانات «حمّل الآن»
• USB مجهول
• مرفقات بريد
الوقاية:
• حمّل من المتجر الرسمي فقط
• حدّث النظام والتطبيقات
• Windows Defender / macOS Gatekeeper
• لا تعطّل الحماية
إن أصيب الجهاز: افصل الإنترنت، أخبر كباراً، لا تدفع فدية بسهولة.
Crack = مخاطرة عالية
التحديثات تصحّح ثغرات
احتفظ بنسخ احتياطية
الفدية لا تضمن استرداد الملفات
صورة ذهنية
تحميل مشبوه
|
v
[تروجان]
|
سرقة · تشفير · تجسس
مختبر: تدقيق التطبيقات
راجع التطبيقات المثبتة — احذف ما لا تعرف مصدره.
مهمة عملية
فعّل التحديثات التلقائية للنظام.
اختبر فهمك
أخطر مصدر للبرمجيات الخبيثة غالباً...
7. استرداد الحسابات — ماذا لو سُرقت؟
الهدف: تجهّز بريد استرداد وخطوات استعادة مسبقاً.
قبل الكارثة:
• بريد استرداد محدّث
• رقم هاتف للتحقق
• 2FA مع رموز احتياطية (احفظها آمن)
• لقطة لإعدادات الأمان
إن سُرق الحساب:
1) من جهاز نظيف: «نسيت كلمة السر»
2) تواصل دعم المنصة
3) غيّر كلمات سر الحسابات المرتبطة
4) راجع الأجهزة المتصلة — اطرد الغريب
5) أبلغ إن كان ابتزازاً
لا تدفع للمحتالين — احفظ أدلة (لقطات).
البريد = مفتاح كل الحسابات
رموز 2FA الاحتياطية مهمة
راجع الأجهزة النشطة شهرياً
الإبلاغ الرسمي أفضل من الصمت
صورة ذهنية
سرقة حساب
|
استرداد عبر البريد/2FA
|
طرد أجهزة غريبة
|
تغيير كلمات مرتبطة
مختبر: جلسات نشطة
Google Account → الأمان → أجهزتك — اطرد ما لا تعرفه.
مهمة عملية
احفظ رموز 2FA الاحتياطية في مكان آمن (ليس على نفس الجهاز فقط).
اختبر فهمك
أول خطوة إن شككت باختراق حسابك؟
8. النسخ الاحتياطي — 3-2-1
الهدف: تطبّق قاعدة 3-2-1 لملفاتك المهمة.
قاعدة 3-2-1:
• 3 نسخ من البيانات المهمة
• 2 وسائط مختلفة (جهاز + سحابة أو قرص خارجي)
• 1 نسخة خارج المنزل (سحابة مشفّرة)
أدوات: Google Drive، iCloud، OneDrive، قرص USB عند الكبار.
اختبر الاستعادة مرة — نسخة بلا استعادة = غير مؤكدة.
النسخ الاحتياطي عادة أسبوعية
سحابة + محلي = أمان أفضل
شفّر القرص الخارجي إن أمكن
جرّب استعادة ملف واحد
صورة ذهنية
ملف أصلي
| | |
v v v
PC USB Cloud
مختبر: استعادة
احذف ملفاً تجريبياً — استعده من النسخة الاحتياطية.
مهمة عملية
فعّل نسخاً احتياطياً تلقائياً لمجلد واحد مهم.
اختبر فهمك
قاعدة 3-2-1 تعني...
9. أمان المبرمج المبتدئ — أسرار ومدخلات
الهدف: تتجنب الأخطاء الأمنية الشائعة في المشاريع الصغيرة.
لمن يتعلم برمجة (بايثون، ويب، Flutter):
• لا API keys في GitHub — استخدم .env و .gitignore
• تحقق من مدخلات المستخدم (لا تثق بأي شيء)
• HTTPS للمواقع المنشورة
• لا تخزّن كلمات سر «كما هي» — استخدم hash (للمتقدمين)
• حدّث المكتبات — ثغرات معروفة في نسخ قديمة
Mesue: راجع مسار Git — .gitignore والأسرار.
.env خارج Git
التحقق من المدخلات = XSS/حقن أقل
HTTPS مجاني عبر Let's Encrypt
dependencies محدّثة
صورة ذهنية
كودك
|
.gitignore → ✗ .env
|
HTTPS → المستخدم
مختبر: فحص repo
ابحث في مشروعك عن كلمة password أو api_key — هل ظهرت في ملفات عامة؟
مهمة عملية
أضف .gitignore لمشروعك البرمجي إن لم يكن موجوداً.
اختبر فهمك
أين تضع مفتاح API في مشروع؟
10. خطة الأمان الشخصية — المشروع النهائي
الهدف: تكتب خطة أمان قابلة للتطبيق وتشاركها مع العائلة.
المطلوب — وثيقة صفحة واحدة:
1) جرد: أجهزة + حسابات مهمة
2) كلمات مرور: مدير كلمات + 2FA مفعّل على ___
3) خصوصية: 3 إعدادات غيّرتها
4) نسخ احتياطي: ماذا وأين ومتى
5) تصيّد: 5 علامات تحذير تتذكرها
6) طوارئ: من تتصل إن سُرق حساب
7) مراجعة: تاريخ كل 3 أشهر