هل تم اختراقي؟ كيفية معرفة ما إذا تم سرقة بياناتك — وماذا تفعل حيال ذلك
دليل خطوة بخطوة للتحقق مما إذا كانت بريدك الإلكتروني أو كلمات المرور قد ظهرت في خروقات البيانات باستخدام موقع Have I Been Pwned، وما يجب فعله إذا تم كشف بياناتك.

في مكان ما على الإنترنت، في منتدى هاكر أو سوق على الويب المظلم، هناك احتمال كبير أن يكون عنوان بريدك الإلكتروني موجودًا في قائمة جنبًا إلى جنب مع ملايين العناوين الأخرى. قد يكون قد جاء من اختراق لمتجرك المفضل، أو موقع ألعاب سجلت فيه منذ عقد من الزمن، أو منصة وسائل التواصل الاجتماعي التي نسيت حتى أن لديك حسابًا عليها. قد يكون الاختراق قد حدث منذ سنوات — وقد لا تكون قد سمعت عنه أبدًا.
الخبر السار؟ هناك أداة مجانية تخبرك في ثوانٍ. تُدعى Have I Been Pwned (haveibeenpwned.com)، وإذا لم تكن قد استخدمتها، يجب أن تفعل ذلك — الآن، قبل أن تنتهي من قراءة هذا المقال.
هذا الدليل سيرشدك خلال ما هو الموقع، ولماذا هو مهم، وكيفية استخدامه خطوة بخطوة، والأهم من ذلك — ماذا تفعل بالضبط إذا اكتشفت أن بياناتك قد تم كشفها. لا مصطلحات معقدة، لا ذعر، فقط خطوات عملية.
ما هو موقع Have I Been Pwned؟
هل تم اختراقي (غالبًا ما يُختصر باسم HIBP) هو موقع مجاني تم إنشاؤه في عام 2013 بواسطة الباحث الأسترالي في الأمن السيبراني تروي هانت. الاسم يأتي من مصطلحات اللاعبين — "pwned" (يُنطق "owned") يعني أن تُهزم تمامًا أو تُستولى عليك. في عالم الأمن، إذا تم "pwned" لحسابك، فهذا يعني أن القراصنة حصلوا على بياناتك.
قام هانت بإنشاء HIBP بعد عمله على تحليل ما بعد الاختراق عقب الاختراق الضخم لبيانات أدوبي، حيث كان يرى نفس الحسابات تظهر في كل اختراق بعد آخر — غالبًا بنفس كلمات المرور. لقد أراد إنشاء أداة بسيطة وعامة تساعد الأشخاص العاديين على فهم الوقت الذي تم فيه التأثر، بدلاً من تركهم في الظلام.
«تسري اختراقات البيانات بشكل واسع والكثير من الناس لا يقدّرون حجمها أو تكرار حدوثها. من خلال جمع البيانات هنا، آمل ألا يساعد ذلك الضحايا فقط على معرفة اختراق حساباتهم، بل يسلط الضوء أيضًا على خطورة مخاطر الهجمات الإلكترونية على إنترنت اليوم.» — تروي هانت، مؤسس موقع Have I Been Pwned
اليوم، يُعتبر HIBP واحدًا من أكثر الأدوات موثوقية والموصى بها على نطاق واسع في مجال أمن المعلومات للمستهلكين. تقارير المستهلكين، موزيلا فايرفوكس، وحكومات عدة دول — بما في ذلك المركز الوطني للأمن السيبراني في المملكة المتحدة والمركز الأسترالي للأمن السيبراني — توصي به رسميًا.
ما مدى حجم هذه المشكلة، حقًا؟
أكبر مما يدركه معظم الناس. حتى عام 2025، تتتبع HIBP بيانات من أكثر من 900 موقع مخترق، مع أكثر من 15 مليار حساب مخترق في قاعدة بياناتها. في نوفمبر 2025 وحده، أضاف هنت ما يقرب من 2 مليار عنوان بريد إلكتروني فريد و1.3 مليار كلمة مرور إلى قاعدة البيانات — وهو أكبر إضافة فردية في تاريخ HIBP — مأخوذة من قوائم ملء بيانات الاعتماد التي يستخدمها المجرمون الإلكترونيون بشكل نشط.
والمشكلة تزداد سوءًا، وليس أفضل. وفقًا للتقرير السنوي لمركز موارد سرقة الهوية لعام 2025، ارتفع عدد خروقات البيانات الشخصية بنسبة 5% العام الماضي ليصل إلى رقم قياسي بلغ 3,322 حدثًا — ارتفاعًا من 3,152 في عام 2024. وأظهر استطلاع أجرته نفس المنظمة أن حوالي 80% من المشاركين تلقوا على الأقل إشعارًا واحدًا بانتهاك البيانات في الأشهر الاثني عشر السابقة، حيث تلقى ما يقرب من 40% ثلاث إلى خمس إشعارات منفصلة.
بعض الانتهاكات الواقعية التي توجد بالفعل في قاعدة بيانات HIBP تشمل:
- كاناديان تاير (أكتوبر 2025): تم كشف حوالي 42 مليون سجل، بما في ذلك الأسماء وأرقام الهواتف والعناوين الفعلية وبيانات جزئية لبطاقات الائتمان.
- جامعة بنسلفانيا (أكتوبر 2025): استهدف هجوم فدية بيانات المتبرعين ما أثر على أكثر من 1.2 مليون شخص.
- البيانات العامة الوطنية (2024): كشف وسيط بيانات الفحص الخلفي مليارات الصفوف من المعلومات الشخصية، بما في ذلك أرقام الضمان الاجتماعي في الولايات المتحدة، ما أثر على ما يقدر بـ 134 مليون عنوان بريد إلكتروني فريد.
- ترانس يونين (أغسطس 2025): تم سرقة أسماء وتواريخ ميلاد وأرقام الضمان الاجتماعي لما يقرب من 4.5 مليون عميل عبر تطبيق طرف ثالث.
المسألة ليست لإثارتك للذعر — بل لإظهار أن خروقات البيانات أمر طبيعي في الحياة الرقمية الحديثة. من المرجح جدًا أن يكون لديك حسابات في واحدة على الأقل من هذه القواعد البيانية. والسؤال هو: هل تعرف أيها؟
كيفية استخدام موقع Have I Been Pwned: دليل خطوة بخطوة
استخدام HIBP يستغرق حوالي 60 ثانية. وإليك بالضبط ما يجب القيام به:
الخطوة 1: اذهب إلى الموقع الإلكتروني
افتح متصفحك وانتقل إلى haveibeenpwned.comسترى صفحة رئيسية نظيفة وبسيطة مع شريط بحث واحد. هذا كل ما تحتاجه.
الخطوة 2: أدخل عنوان بريدك الإلكتروني
اكتب عنوان بريدك الإلكتروني في شريط البحث واضغط على إدخال. سيقوم HIBP بالتحقق منه مقابل قاعدة بياناته الكاملة للخرق. افعل هذا لكل عنوان بريد إلكتروني تستخدمه - غالبًا ما يكون لدى الأشخاص حسابان أو ثلاثة نشطة عبر خدمات مختلفة.
هل من الآمن إدخال بريدك الإلكتروني؟ نعم. HIBP يتحقق فقط مما إذا كان بريدك الإلكتروني موجودًا في خرق للبيانات — فهو لا يخزن بحثك، ولا يربط بريدك الإلكتروني بأي ملف شخصي، ووفقًا لأسئلة وأجوبة الموقع الخاصة، لا يسجل أي شيء بخلاف مراقبة الأداء القياسية. الموقع موصى به على نطاق واسع من قبل وكالات الأمن السيبراني الحكومية في جميع أنحاء العالم.
الخطوة 3: اقرأ نتائجك
ستحصل على واحدة من نتيجتين:
- أخبار جيدة — لافتة خضراء تقول "أخبار جيدة — لم يتم العثور على أي اختراق!" تعني أن بريدك الإلكتروني لم يظهر في أي من الاختراقات المعروفة في قاعدة بيانات HIBP.
- أوه لا — تم الاختراق! — لافتة حمراء تعني أن بريدك الإلكتروني ظهر في واحد أو أكثر من الاختراقات. قم بالتمرير لأسفل لرؤية قائمة بكل الاختراقات، بما في ذلك اسم الموقع، وتاريخ حدوثه، ونوع البيانات التي تم الكشف عنها.
لا داعي للذعر إذا رأيت لافتة حمراء. رؤية بريدك الإلكتروني في اختراق لا يعني أن حساباتك تتعرض لهجوم نشط في الوقت الحالي. هذا يعني أن بياناتك تم كشفها في وقت ما، والآن يمكنك اتخاذ خطوات لحماية نفسك. الأمر المهم هو المعرفة.
الخطوة 4: تحقق من كلمات المرور الخاصة بك أيضًا
لدى HIBP أيضاً أداة منفصلة لكلمات المرور المخترقة على haveibeenpwned.com/كلمات المرور. يمكنك إدخال كلمة مرور للتحقق مما إذا كانت قد ظهرت في أي اختراق معروف. من المهم أن عملية HIBP لفحص كلمات المرور تتم بطريقة تجعل كلمة المرور الفعلية الخاصة بك لا تُرسل أبدًا إلى الخادم — حيث تستخدم تقنية تُسمى k-anonymity للحفاظ على خصوصية الفحص. إذا ظهرت كلمة المرور التي تستخدمها حاليًا في قاعدة البيانات، فغيّرها فورًا في كل حساب استخدمتها فيه.
الخطوة 5: إعداد إشعارات الانتهاك
يمكنك تسجيل عنوان بريدك الإلكتروني مع HIBP لتلقي التنبيهات التلقائية إذا ظهر في أي تسرب مستقبلي. هذا مجاني ويعني أنك لست مضطرًا للعودة للتحقق يدويًا — سيتم إعلامك بشكل استباقي إذا تم الكشف عن بياناتك في المستقبل. للتسجيل، انقر على "إخطرني" في الصفحة الرئيسية واتبع الخطوات.
أطلقت HIBP مؤخرًا أيضًا النسخة 2.0 مع لوحة تحكم شخصية جديدة، مما يجعل من السهل مراقبة عدة عناوين بريد إلكتروني وعرض جميع تاريخ الانتهاكات الخاص بك في مكان واحد.
لقد تم اختراقي — ماذا الآن؟ خطة عملك
اكتشاف أنك كنت جزءًا من اختراق يمكن أن يكون أمرًا مثيرًا للقلق. لكن خذ نفسًا عميقًا. إليك خطة عمل واضحة وهادئة مرتبة حسب الأولوية:
1. غيّر كلمات المرور المتأثرة على الفور
انظر إلى المواقع التي ظهرت في نتائج الانتهاك الخاصة بك. قم بتسجيل الدخول إلى كل واحد من تلك الحسابات وغيّر كلمة المرور الخاصة بك. اجعل كلمة المرور الجديدة طويلة وفريدة ولم تستخدمها في أي مكان آخر. حوالي 81٪ من انتهاكات البيانات مرتبطة بكلمات مرور ضعيفة أو مسروقة — كلمة مرور قوية وفريدة لكل موقع هي أفضل دفاع لك.
إذا كنت قد استخدمت نفس كلمة المرور في حسابات أخرى (وكما يفعل معظم الناس)، قم بتغييرها أيضًا. يُسمى هذا بملء بيانات الاعتماد — حيث يأخذ القراصنة زوج البريد الإلكتروني وكلمة المرور المسربة ويجربونه على مواقع البنوك والبريد الإلكتروني والتسوق على أمل أنك أعدت استخدامه.
2. قم بتفعيل المصادقة الثنائية (2FA)
المصادقة الثنائية تعني أنه حتى إذا كان لدى شخص ما كلمة مرورك، فلن يتمكن من تسجيل الدخول دون خطوة تحقق ثانية — عادةً رمز يُرسل إلى هاتفك أو يُولد بواسطة تطبيق مثل Google Authenticator أو Authy. قم بتفعيل هذا لكل حساب مهم: البريد الإلكتروني، الحسابات المصرفية، وسائل التواصل الاجتماعي، وأي مكان يحتوي على بيانات مالية أو شخصية. إنها واحدة من أكثر خطوات الأمان فعالية التي يمكنك اتخاذها.
3. استخدم مدير كلمات المرور
إذا كان إدارة كلمات مرور فريدة لكل موقع يبدو مرهقًا، فإن مدير كلمات المرور يحل هذا تمامًا. تقوم تطبيقات مثل 1Password و Bitwarden (مجاني ومفتوح المصدر) أو Dashlane بإنشاء وتخزين كلمات مرور قوية وفريدة لكل موقع. أنت بحاجة فقط لتذكر كلمة مرور رئيسية واحدة. كما أن العديد من مديري كلمات المرور يتكاملون مباشرة مع قاعدة بيانات HIBP لتنبيهك عندما تظهر كلمة مرور محفوظة في تسريب.
4. جمد رصيدك إذا تم كشف بيانات حساسة
إذا أدى خرق أمني إلى كشف رقم الضمان الاجتماعي الخاص بك أو تاريخ ميلادك أو معلوماتك المالية — النوع من البيانات الذي يمكن استخدامه لفتح حسابات جديدة باسمك — فكر في وضع تجميد ائتماني مع المكاتب الثلاثة الكبرى: إكوفيكس، إكسبيريان، وترانس يونيون. التجميد الائتماني مجاني ويمنع أي شخص من فتح حسابات ائتمانية جديدة باستخدام معلوماتك. لا يؤثر على حساباتك الحالية أو على درجة ائتمانك، ويمكنك رفعه مؤقتًا عندما تحتاج إلى التقديم للحصول على ائتمان.
وفقًا لمركز موارد سرقة الهوية، فإن تجميد الائتمان هو الخطوة الأكثر فعالية التي يمكنك اتخاذها لمنع سرقة الهوية بعد حدوث خرق.
5. راقب حساباتك وكن متيقظًا
في الأسابيع التي تلي اكتشاف الخرق، حرص على مراقبة كشف حسابك المصرفي، والبريد الإلكتروني، وأي حسابات مرتبطة بالخدمة المخترقة عن كثب أكثر من المعتاد. ابحث عن تسجيلات دخول غير متوقعة، أو مشتريات لم تقم بها، أو رسائل إعادة تعيين كلمة المرور التي لم تطلبها. قم بإعداد تنبيهات المعاملات على حساباتك المصرفية إذا لم تكن قد فعلت ذلك بالفعل.
كن على علم أيضًا بأن ضحايا الاختراق غالبًا ما يكونون هدفًا لرسائل التصيد الاحتيالي عبر البريد الإلكتروني بعد الحادث مباشرة — فالمجرمون يشترون البيانات المسربة ويستخدمونها لإرسال رسائل تبدو مقنعة. إذا تلقيت بريدًا إلكترونيًا يشير إلى خدمة تستخدمها، فاذهب مباشرة إلى هذا الموقع بدلاً من النقر على أي روابط في البريد الإلكتروني.
A ملاحظة حول الانتهاكات الحساسة
يشير HIBP إلى بعض الخروقات على أنها "حساسة" — وهي تشمل المواقع التي قد يكون مجرد وجود حساب فيها محرجًا أو ضارًا للشخص إذا تم الكشف عنه للجمهور (على سبيل المثال، مواقع المواعدة أو منصات المحتوى للبالغين). هذه الخروقات الحساسة لا تظهر في عمليات البحث العامة العادية. للتحقق مما إذا كان بريدك الإلكتروني موجودًا في خرق حساس، يمكنك تسجيل الدخول إلى لوحة التحكم الخاصة بـ HIBP باستخدام عنوان بريدك الإلكتروني، والذي يثبت أنك صاحب الحساب ويفتح تلك النتائج بشكل خاص. يوجد حاليًا 83 خرقًا حساسًا في النظام.
لماذا يبدأ أمان البرمجيات قبل حدوث الاختراق
الأدوات مثل Have I Been Pwned رائعة — ويجب على الجميع استخدامها. لكنها تفاعلية بطبعها. فهي تخبرك بعد أن تكون بياناتك قد تم كشفها بالفعل.
السؤال الأعمق هو: لماذا تتعرض الكثير من البيانات للاختراق في المقام الأول؟ الإجابة، في معظم الحالات، هي البرامج التي لم تُبنى مع جعل الأمان أولوية. الاعتماديات القديمة، ضوابط الوصول غير الكافية، كلمات المرور المخزنة بشكل سيء، والتعامل غير الآمن مع البيانات هي سبب الغالبية العظمى من الاختراقات. عندما تقوم الشركات بتخزين كلمات المرور كنص عادي، أو تفشل في تصحيح الثغرات المعروفة، أو تجمع بيانات المستخدم أكثر مما تحتاج، فإن الاختراقات ليست مسألة إذا — بل مسألة متى.
في Evolving Cyberنهجنا هو بناء الأمان منذ البداية — ليس كخانة تحقق للامتثال، بل كمبدأ تصميم. وهذا يعني تقليل البيانات إلى الحد الأدنى (لا تخزن ما لا تحتاجه)، التشفير الصحيح، ممارسات التطوير الآمنة، والاختبارات الأمنية المنتظمة. وهذا يعني أنه إذا تم اختراق نظام قمنا ببنائه، فإن التأثير سيكون أقل بكثير — لأننا لم نخزن أبدًا بيانات لا نحتاجها، والبيانات التي نمتلكها كانت محمية بشكل صحيح.
ولكن الأمر أعمق من الهندسة. نحن نعتقد أن شركات التكنولوجيا تتحمل مسؤولية أخلاقية تجاه الأشخاص الذين يستخدمون منتجاتها. بياناتك ليست مورداً يمكن استغلاله. إنها شخصية. إنها ملك لك. عندما نقوم بتطوير البرمجيات، لا نسأل فقط "هل هذا يعمل؟" و"هل هذا آمن؟" — بل نسأل أيضًا "هل هذا صحيح؟" هذا يعني أن نكون شفافين بشأن ما نجمعه، وأن نجمع فقط ما نحتاجه فعليًا، وأن لا نصمم أبدًا أنظمة تستغل الفجوة بين ما يفهمه المستخدمون وما "وافقوا" عليه تقنيًا.
أفضل نتيجة لكل مستخدم هي مستقبل حيث يُظهر HIBP نتائج أقل فأقل — ليس لأن الناس يتوقفون عن التحقق، بل لأن البرمجيات تُبنى بشكل أفضل منذ البداية.
مرجع سريع: قائمة التحقق الخاصة بك من HIBP
- زيارة haveibeenpwned.com وابحث عن كل عنوان بريد إلكتروني تستخدمه.
- تحقق من كلمات المرور الخاصة بك على haveibeenpwned.com/كلمات المرور
- اشترك في تنبيهات الانتهاك حتى يتم إعلامك تلقائيًا في المستقبل.
- قم بتغيير كلمات المرور في أي حساب ظهر في الانتهاك — وأي مكان استخدمت فيه نفس كلمة المرور.
- قم بتمكين المصادقة الثنائية في جميع الحسابات المهمة.
- استخدم مدير كلمات المرور — Bitwarden (مجاني)، 1Password، أو Dashlane كلها خيارات جيدة.
- قم بتجميد ائتمانك مع Equifax وExperian وTransUnion إذا تم كشف بيانات مالية أو هوية.
- كن يقظًا بشأن أي نشاط غير عادي في الحسابات ورسائل البريد الإلكتروني الاحتيالية في الأسابيع التالية للانتهاك.
المصادر والمزيد من القراءة
- هل تم اختراقي — حول https://haveibeenpwned.com/About
- هل تم اختراقي — الأسئلة الشائعة https://haveibeenpwned.com/FAQs
- هل تم اختراقي — آخر تغذيات الانتهاكات https://haveibeenpwned.com/feed/breaches/
- مجلة الأمن المملكة المتحدة (نوفمبر 2025) https://securityjournaluk.com/have-i-been-pwned/
- تقرير DMARC (سبتمبر 2025) https://dmarcreport.com/blog/have-i-been-pwned-check-data-breaches-simple-way/
- تقارير المستهلك https://www.consumerreports.org/electronics/data-theft/how-to-use-have-i-been-pwned-data-breach-a6598286668/
- InfoQ (يونيو 2025) https://www.infoq.com/news/2025/06/hibp2-launch/
- بوبوكس (نوفمبر 2025) https://www.paubox.com/blog/have-i-been-pwned-adds-2-billion-email-addresses-database
- سي إن بي سي (يناير 2026) https://www.cnbc.com/2026/01/29/personal-information-data-breaches.html
- نورتون (أكتوبر 2025) https://us.norton.com/blog/emerging-threats/what-to-do-after-a-data-breach
- لايف لوك / نورتن (ديسمبر 2025) https://lifelock.norton.com/learn/data-breaches/steps-to-take-right-after-a-data-breach
- مركز موارد سرقة الهوية — تقرير خروقات البيانات السنوي 2025 https://www.idtheftcenter.org/
- نصائح المستهلك من لجنة التجارة الفيدرالية https://consumer.ftc.gov/media/79862
- وكالة حماية الخصوصية في كاليفورنيا (نوفمبر 2025) https://privacy.ca.gov/2025/11/steps-to-better-protect-your-personal-information-from-hackers-breaches-and-other-harms/
Evolving Cyber — نحن نبني البرمجيات مع مراعاة الأمان. لمزيد من أدلة أمان المستهلك، تفضل بزيارة evolvingcyber.com