أنتم تجرون ما يُعرف بـ«تقييمات أمان الهواتف المحمولة» لصالح ضحايا العنف في العلاقات والمطاردة، وذلك بتكليف من مؤسسة مساعدة الضحايا beider Basel. ما الذي تفعلونه بالضبط في هذا الإطار؟
رشيد دهاوي: نجري فحصًا شاملاً للأشخاص المعنيين للكشف عن المخاطر الأمنية الرقمية. والهدف من ذلك هو معرفة ما إذا كان جهازهم يخضع للمراقبة، مثلاً من خلال ما يُعرف بـ«برامج المطاردة» (Stalkerware)، أي تطبيقات المراقبة الخفية، أو ما إذا كانت هناك نقاط ضعف أخرى تشكل خطرًا عليهم. وفي النهاية، يتلقى الشخص المعني خطة إجراءات محددة تتضمن توصيات واضحة بشأن ما يجب القيام به. بالإضافة إلى ذلك، يمكن للأشخاص المعنيين طرح المزيد من الأسئلة خلال فترة التقييم بأكملها.
كيف تجري هذه الامتحانات؟
رشيد دهاوي: في المرحلة الأولى، نقوم بإطلاع الشخص المعني على إجراءات التقييم وهدفه. كما يتلقى دليلاً حول الدفاع عن النفس الرقمي يتضمن نصائح عملية حول الاستخدام الآمن للهاتف الذكي، وكلمات المرور، والإعدادات المهمة في تطبيقات وسائل التواصل الاجتماعي، لا سيما فيما يتعلق بمشاركة الموقع الجغرافي. في المرحلة الثانية، نستعرض معًا استبيانًا قمنا بتطويره، نستخدمه لاستقصاء جميع مجالات المخاطر ذات الصلة بشكل منهجي. وإذا لاحظنا أي أمور غير عادية، أو ما يُعرف بـ«العلامات الحمراء»، فإننا نستفسر بشكل محدد لتقييم الخطر الملموس. ونحدد التدابير المضادة المناسبة خلال المحادثة نفسها.
ماذا سيحدث بعد ذلك؟
في المرحلة الثالثة، ندخل في الجانب التقني: نقوم بتحليل حركة مرور الشبكة على الهاتف الذكي، أي الاتصالات التي يقيمها الجهاز في الخلفية. وهذا يتيح لنا تحديد ما إذا كان الهاتف يرسل بيانات سراً إلى خدمات مشبوهة، كما هو الحال مع برامج المطاردة. ولتحقيق ذلك، نستخدم جهازًا تم تهيئته خصيصًا لهذا الغرض، حيث يتصل به الشخص المعني. وبعد إجراء التقييم، يتلقى الشخص المعني خطة إجراءات تتضمن جميع المخاطر التي تم تحديدها والخطوات الموصى بها.
ما هي نقاط الضعف الأكثر شيوعًا التي واجهتها؟
رشيد دهاوي: إن أكبر نقطة ضعف على الإطلاق هي عدم التعامل الآمن مع الحسابات وكلمات المرور الخاصة. غالبًا ما يشارك المتضررون بيانات تسجيل الدخول الخاصة بهم مع شريكهم أو شريكتهم، أو يطلبون منهم إنشاء الحسابات نيابة عنهم. وهذا يؤدي إلى حصول الشريك أو الشريكة على صلاحيات وصول كاملة، وبالتالي على سيطرة كاملة وإمكانيات مراقبة. يضاف إلى ذلك أن نفس كلمة المرور غالبًا ما تُستخدم لعدة حسابات. فإذا تم الكشف عن إحداها، فإن ذلك يفتح على الفور عدة أبواب.
فرانسيس فينك: في هذا السياق، غالبًا ما يفتقر الأشخاص المعنيون إلى رؤية شاملة حول مدى أمان حساباتهم. وعندما يسمعون أن جميع حساباتهم يجب اعتبارها معرضة للخطر أو حتى مخترقة، فإن ذلك يشكل عبئًا كبيرًا عليهم.
لقد انتهت المرحلة التجريبية الآن. ما هي الخبرات التي اكتسبتموها؟ وما هو التقييم المؤقت الذي توصلتم إليه؟
رشيد دهاوي: هناك استنتاج مهم: باستثناء حالة واحدة، لم نعثر على أي برامج تتبع أو برامج تجسس على الأجهزة. لكن هذا لا يعني عدم وجود مراقبة – بل على العكس تمامًا. فغالبًا ما لا تنشأ المخاطر عن هجمات تقنية، بل عن مشاركة بيانات الدخول طواعيةً أو عن إعدادها من قبل الشريك أو الشريكة. ويُطلق على ذلك في المصطلحات المتخصصة اسم «الهندسة الاجتماعية»، أي التلاعب الموجه بالأشخاص للحصول على بيانات الدخول أو المعلومات. وهناك استنتاج آخر: لا يكفي الاستبيان وحده. فمن الضروري امتلاك معرفة راسخة في مجال الأمن السيبراني لتتمكن من تقييم المخاطر المحتملة بشكل صحيح.
فرانسيس فينك: من أهم الدروس التي تعلمتها شخصياً هي أن مرتكبي العنف المنزلي والعنف النفسي ينقلون سيطرتهم على الضحايا إلى الفضاء الرقمي أيضاً. وهذا يعني أن الضحايا، الذين كانوا قبل وقوع الحوادث يتعاملون مع أمن حساباتهم بنفس اللامبالاة التي يتعامل بها غالبية الناس، يتعين عليهم بالضرورة تكييف إجراءات الأمان الخاصة بهم مع الوضع المتزايد الخطورة. لا يمكن تحقيق مثل هذا التغيير بين عشية وضحاها، وغالبًا ما يكون هناك بالفعل خطر كبير في هذه المرحلة. تشكل تقييماتنا السيبرانية نقطة انطلاق لممارسة ما نسميه «النظافة الرقمية»، والبدء، عند الضرورة، في استعادة السيطرة على الحسابات والاتصالات الخاصة.
كيف يمكنك ضمان أن يقوم الأشخاص المعنيون بتنفيذ توصياتك؟
رشيد دهاوي: من الناحية المثالية، ينبغي وضع برنامج يرافق الأشخاص المعنيين بشكل مباشر في تنفيذ هذه الإجراءات. أي ألا يتركهم وحدهم مع قائمة، بل يدعمهم خطوة بخطوة. وفي الوقت نفسه، من المهم توعية الأشخاص المعنيين: ما هي كل الإمكانيات التقنية المتاحة؟ ما هي المخاطر المحددة؟ وكيف كان بإمكان الشخص حماية نفسه؟ هذا الوعي هو المفتاح لضمان تنفيذ التوصيات في الحياة اليومية على المدى الطويل.
فرانسيس فينك: للأسف، لا يمكننا في الوقت الحالي تقديم الدعم للأشخاص المعنيين بعد إجراء التقييم. وهذا يعني أننا لا نستطيع ضمان قدرتهم على تنفيذ توصياتنا بشكل ملائم. من وجهة نظري، من الأهمية بمكان استعادة السيادة الرقمية، أي الوصول إلى حالة يمكن فيها للشخص أن يقرر ويتحكم بشكل مستقل في مدى الوصول الذي يرغب في منحه للآخرين، وأن يتمكن أيضًا من سحب هذا الوصول عند الضرورة. ومن شأن توسيع نطاق الخدمات التي تقدمها مراكز مساعدة الضحايا لتشمل خدمات استشارية حول كيفية تنقل الأشخاص بأمان في الفضاء الرقمي وكيفية تنفيذ التدابير التي نوصي بها، أن يكمل جهودنا بلا شك.
لقد تمكنتِ من عرض تجاربكِ على مراكز استشارات الضحايا، كما أنكِ تديرين، بتكليف من منظمة «tech against violence»، جلسة استشارية أسبوعية مخصصة للمتخصصين. إلى ماذا تعزين هذا الاهتمام الكبير بعملكِ؟
رشيد دهاوي: في عصرنا الحالي، أصبح من السهل بشكل مخيف مراقبة الآخرين رقميًّا. ولا يتطلب ذلك أي مهارات في مجال القرصنة ولا معرفة تقنية واسعة. ويؤدي ذلك إلى تزايد انتشار المراقبة الرقمية في العلاقات التي تتسم بالعنف، وتواجه مراكز الاستشارة هذه المشكلة بشكل متزايد. وفي الوقت نفسه، غالبًا ما تفتقر هذه المراكز إلى الخبرة الفنية اللازمة لتقييم المخاطر بشكل صحيح. مثال ملموس: إذا لجأت إحدى المتضررات إلى ملجأ للنساء أو الفتيات وكانت تحمل هاتفًا ذكيًّا يتم تعقب موقعه في تلك اللحظة، فإن أمن الملجأ بأكمله يصبح معرضًا للخطر. وهنا بالذات تبرز الحاجة إلى المعرفة المتخصصة، ولهذا السبب بالتحديد يزداد الاهتمام بعملنا بشكل كبير.
فرانسيس فينك: غالبًا ما تكون المعرفة المعلوماتية للموظفين في المراكز المتخصصة في مجال الأمن السيبراني غير كافية للرد بشكل ملائم على المواقف الخطرة في الفضاء الرقمي. وتدرك معظم المراكز المتخصصة ذلك، ولهذا السبب تستفيد بشكل مكثف من الخدمات التي تقدمها منظمة «tech against violence».
ما هي النصائح التي يمكنكم تقديمها لنا جميعًا حتى نتعامل مع أمن البيانات بوعي أكبر؟
رشيد دهاوي: أربع قواعد أساسية بسيطة تُحدث فرقًا كبيرًا: أولاً: استخدم كلمة مرور قوية ومختلفة لكل حساب. ويساعدك برنامج إدارة كلمات المرور في الحفاظ على نظرة عامة عليها. ثانيًا: قم بتفعيل المصادقة الثنائية كلما أمكن ذلك. وهذا يعني أنه بالإضافة إلى كلمة المرور، يلزم اتخاذ خطوة تأكيد ثانية، مثل رمز يتم إرساله عبر التطبيق. فحتى لو عرف شخص ما كلمة مرورك، فلن يتمكن من الدخول إلى الحساب بمجرد معرفة كلمة المرور وحدها. ثالثًا: تحقق بانتظام من أذونات تطبيقاتك: أي تطبيق لديه حق الوصول إلى موقعك أو الكاميرا أو الميكروفون؟ قم بإلغاء تفعيل كل ما ليس ضروريًا. رابعًا: حافظ على تحديث أجهزتك دائمًا وقم بتثبيت التحديثات. وبشكل أساسي: لا تشارك بيانات تسجيل الدخول الخاصة بك مع أي شخص – ولا حتى مع شريكك أو شريكتك.
فرانسيس فينك: أشارك رشيد الرأي في هذا الشأن: إن التعامل الآمن مع الحسابات وكلمات المرور الخاصة هو الأساس لأمنك السيبراني.
كيف ندرك أن هناك مشكلة ما تتعلق بأمن هاتفنا المحمول؟ وماذا علينا أن نفعل في هذه الحالة؟
رشيد دهاوي: هناك بعض العلامات التحذيرية النموذجية: نفاد شحن البطارية بسرعة ملحوظة، على الرغم من عدم استخدام الهاتف إلا قليلاً. تشغيل الكاميرا أو الميكروفون دون سبب واضح. تلقي رسائل بريد إلكتروني بشأن إعادة تعيين كلمة المرور، دون أن تكون قد طلبت ذلك بنفسك. أو قد يتعذر فجأة تغيير إعدادات معينة وتظهر رسائل خطأ. هذه مجرد أمثلة قليلة، ولكن إذا لاحظت مثل هذه الأمور، فيجب أن تنتبه. في هذه الحالة، اتصل بمركز متخصص أو مركز استشاري يمكنه مساعدتك في فحص الجهاز.
فرانسيس فينك: تجدر الإشارة إلى أن المطاردة أصبحت جريمة جنائية اعتبارًا من 1 يناير 2026. ويمكن أن تصل عقوبة السجن إلى ثلاث سنوات. ويُقصد بالمطاردة الملاحقة أو المضايقة أو التهديد المستمر الذي يحد بشدة من قدرة الشخص على تنظيم حياته بحرية. وغالبًا ما تكون المراقبة الرقمية جزءًا من ذلك.