حساب مايكروسوفت يحمل بريدك، وملفاتك على OneDrive، وتراخيص أوفيس وويندوز، وأحياناً بطاقتك البنكية. كلمة المرور وحدها لم تعد كافية: تُسرق بالتصيّد أو تتسرب من مواقع أخرى. المصادقة الثنائية (MFA) تجعل كلمة المرور المسروقة بلا قيمة، لأن الدخول يحتاج أيضاً موافقة من هاتفك. ومايكروسوفت تقول إن MFA تمنع الغالبية العظمى من هجمات اختراق الحسابات.
للأفراد: حساب مايكروسوفت الشخصي
- ثبّت تطبيق Microsoft Authenticator على هاتفك.
- افتح account.microsoft.com/security ← خيارات الأمان المتقدمة.
- تحت «التحقق بخطوتين» اضغط تشغيل واتبع الخطوات لإضافة التطبيق.
- احفظ رمز الاسترداد الذي يظهر لك في مكان آمن (ورقة أو مدير كلمات مرور). هو طريقك الوحيد إن ضاع هاتفك.
خطوة أقوى: أضف مفتاح مرور (Passkey) من الصفحة نفسها، فتدخل ببصمتك أو Windows Hello بلا كلمة مرور أصلاً — ولا يمكن تصيّدها.
للشركات: Microsoft 365 للأعمال
الطريقة السريعة: الإعدادات الأمنية الافتراضية
- ادخل entra.microsoft.com بحساب المسؤول ← الهوية ← نظرة عامة ← الخصائص.
- اضغط «إدارة الإعدادات الأمنية الافتراضية» (Security defaults) وفعّلها.
هذا يفرض التسجيل في MFA على كل المستخدمين خلال 14 يوماً، ويحظر البروتوكولات القديمة التي تتجاوز MFA. مناسب لأغلب الشركات الصغيرة.
الطريقة المتقدمة: الوصول المشروط
مع Business Premium أو E3/E5 تحصل على الوصول المشروط: قواعد مثل «MFA دائماً للمسؤولين»، و«لا دخول من خارج البلدان التي نعمل فيها»، و«لا وصول للبريد إلا من أجهزة مسجّلة في Intune». راجع مقارنة خطط الأعمال.
كيف تميّز رسالة التصيّد؟
- رسالة تطلب «التحقق من حسابك» أو «تحديث كلمة المرور» مع رابط، خاصة إن كانت عاجلة أو تهدد بإغلاق الحساب.
- عنوان المرسل لا ينتهي بنطاق مايكروسوفت الرسمي، أو فيه أخطاء صغيرة.
- الرابط، عند تمرير الفأرة فوقه، يذهب إلى نطاق غريب.
- طلب موافقة على Authenticator لم تطلبه أنت: ارفضه فوراً وغيّر كلمة المرور؛ هذا يعني أن أحداً يملك كلمة مرورك.
تم اختراق حسابي، ماذا أفعل؟
- غيّر كلمة المرور فوراً من جهاز نظيف، وسجّل الخروج من كل الأجهزة (account.microsoft.com/security).
- راجع «نشاط تسجيل الدخول» وقواعد البريد (إعادة التوجيه) التي ربما أضافها المخترق.
- فعّل التحقق بخطوتين إن لم يكن مفعّلاً.
- إن لم تستطع الدخول، استخدم نموذج استرداد الحساب من مايكروسوفت.