دليل الأمن الرقمي للنشطاء في الشرق الأوسط وشمال أفريقيا

تتعرض حرية التعبير في الشرق الأوسط وشمال أفريقيا لضغوط شديدة، حيث تقوم الحكومات بملاحقة كل من يعبر عن آراء مخالفة لها. ومع ذلك، يواصل المدافعون والمدافعات عن حقوق الإنسان والنشطاء في جميع أنحاء المنطقة الوقوف بشجاعة للدفاع عن حقوق الناس وحرياتهم الأساسية، رغم تعرضهم لتهديدات رقمية مثل التحرش والعنف والتشهير وهجمات التصيد الاحتيالي وبرامج التجسس التي تعرض حياتهم للخطر. وتشمل الفئات المستهدفة الصحفيين والصحفيات، المعلقين والمعلقات عبر الإنترنت، والمدافعين والمدافعات عن حقوق الإنسان الذين يطالبون بحقوق النساء ومجتمع الميم والمجتمعات المهمشة. هذه الحقوق مكفولة بموجب القانون الدولي لحقوق الإنسان.

قامت أكساس ناو بإعداد دليل الأمن الرقمي بهدف تقديم الدعم للأشخاص في منطقة الشرق الأوسط وشمال أفريقيا الذين يسعون لحماية أنفسهم من التهديدات الرقمية والبقاء آمنين على الإنترنت.

تنبيه: ملف أمنك الرقمي فريد من نوعه

تم تصميم الشخصيات والسيناريوهات أدناه لمساعدتك في تحديد ما قد يتعين عليك حمايته في عالمك الرقمي. قد تجد أن بعض هذه الشخصيات تشبهك في مواصفاتها أو تجاربها أو تصف التهديدات التي تواجهها. قد تكون بعض النصائح مفيدة لك. ولكن عليك التذكر أن كل كل شخص لديه ملف أمني رقمي فريد، فكل منا يواجه تهديدات مختلفة بناءً على ظروفه الخاصة، لذا فإن هذا الدليل هو مجرد نقطة انطلاق ولا يمكنه تغطية جميع التهديدات المحتملة.

إذا كنت مدافعاً/مدافعة عن حقوق الإنسان ولست متأكداً/متأكدة من الأدوات أو الممارسات الأمنية الرقمية الأنسب لوضعك، نوصيك بالتواصل مباشرة مع خط المساعدة للأمن الرقمي الخاص بأكساس ناو، المتاح على مدار الساعة لدعم النشطاء ووسائل الإعلام المستقلة ومنظمات المجتمع المدني والمتوفر بتسع لغات، بما في ذلك العربية.

الشخصيات وسيناريوهات التهديدات

سارة: برامج التجسس وحالات الاعتقال

تشغل سارة منصب منسقة التواصل مع الشباب في منظمة Youth MENA، حيث تركز على تمكين ودعم الشباب في المجتمعات المهمشة من خلال برامج التوعية وورش العمل والمبادرات الإرشادية. توفر سارة مساحة آمنة للشباب للتعبير عن أنفسهم، والوصول إلى الموارد، وبناء المجتمع. لكن نتيجة لعملها في منظمة Youth MENA، تشعر سارة وزملاؤها بالقلق من استخدام السلطات برامج تجسس لمراقبة أنشطتهم التوعوية، مما قد يؤدي إلى اعتقالهم ومصادرة أجهزتهم.


للتخفيف من هذه المخاطر، يمكن لسارة:

  • تحديث جميع الأجهزة باستمرار. التحديثات غالباً تعمل على سد الثغرات الأمنية التي قد يستغلها المهاجمون لنشر برامج التجسس.
  • تجنّب النقر على الروابط أو المرفقات المشبوهة لمنع تثبيت البرمجيات الخبيثة على الأجهزة التي يمكن استخدامها لمراقبة الأنشطة سواءً عبر الإنترنت أو خارجه.
  • باعتبار سارة شخصاً معرض للمخاطر، يمكن أن تقوم بتفعيل وضع التأمين (Lockdown Mode) على هاتف الآيفون الخاص بها، والذي يقوم بتقييد بعض التطبيقات وميزات الهاتف لمنع استغلالها في هجمات برامج التجسس.
  • تفعيل التشفير الكامل للقرص على كل من أجهزة الكمبيوتر المحمولة والهواتف المحمولة لمنع الوصول غير المصرح به إلى البيانات.
  • قفل جميع الأجهزة باستخدام رقم تعريف شخصي (PIN) أو كلمة مرور أو بصمة الإصبع لمنع الوصول غير المصرح به إلى البيانات.
  • استخدام تطبيقات المراسلة المشفرة مثل سيجنال التي توفر تشفيراً من طرف إلى طرف للتواصل بشكل آمن.
  • استخدام الشبكات الافتراضية الخاصة (VPN) لتشفير وإخفاء الأنشطة على الإنترنت من عمليات المراقبة المحتملة.
  • تفعيل خاصية المسح عن بُعد على الأجهزة في حال وقوعها في الأيدي الخطأ.
  • وضع خطة استجابة لحالات الطوارئ في حالة الاعتقال، بما في ذلك تحديد جهات الاتصال القانونية والطارئة التي يمكن التواصل معها.

عائشة: اختراق الحساب

عائشة صحفية تعيش في موريتانيا، وغالباً ما تستخدم مواقع التواصل الاجتماعي الخاصة بها للدفاع عن حقوق الإنسان ومشاركة قصص النشطاء في هذا المجال. مؤخراً، بدأت تتلقى رسائل من غرباء تحتوي على روابط مشبوهة، والتي تشك أنها محاولات تصيد احتيالي لسرقة كلمات المرور الخاصة بحساباتها.


للتخفيف من هذه المخاطر، يمكن لعائشة:

  • استخدام كلمات مرور قوية وفريدة لا يمكن تخمينها أو اختراقها بسهولة.
  • حفظ كلمات المرور بشكل آمن باستخدام تطبيقات متخصصة مثل Bitwarden أو KeepassXC أو 1Password.
  • تفعيل المصادقة متعددة العوامل (MFA) لإضافة طبقة إضافية من الأمان على جميع الحسابات، ويفضل استخدام تطبيق للمصادقة بدلاً من الرسائل النصية.
  • تجنب النقر على الروابط المشبوهة، حيث قد تكون محاولات خبيثة لسرقة معلومات حساسة مثل كلمات المرور التي يمكن استخدامها لاختراق الحسابات.
  • مراجعة إعدادات الخصوصية على وسائل التواصل الاجتماعي والتأكد من عدم الكشف عن معلومات أكثر من اللازم وضمان أن ما يشارك متاحاً فقط للأشخاص الذين ترغب/ين بهم.
  • مراجعة سجلات النشاط أو سجل الحسابات الإلكترونية بانتظام للبحث عن أي محاولات تسجيل دخول مشبوهة واتخاذ إجراءات فورية مثل تغيير كلمة المرور في حال اكتشاف أي دخول غير مصرح به.

أحمد: التصيد والابتزاز

يقيم أحمد في مصر، وهو من مجتمع الميم ويعمل كناشط في المجتمع المدني. يستخدم أحمد بشكل أساسي منصات التواصل الاجتماعي ومواقع المواعدة للتواصل مع شركاء حياة محتملين، ويشارك بانتظام في محادثات عبر تطبيق الواتساب. ومع ذلك، فهو يحرص على الحفاظ على هويته لتجنب أي مخاطر محتملة مثل التصيد والابتزاز، وهي المخاطر التي تعرض لها أحد معارفه مؤخراً.


للتخفيف من هذه المخاطر، يمكن لأحمد:

  • التجنب من نشر المعلومات الشخصية مثل الاسم الكامل والعنوان ورقم الهاتف على الصفحة الشخصية على مواقع التواصل الاجتماعي.
  • التجنب من نشر الصور التي تظهر تفاصيل يمكن التعرف عليها مثل الوشوم أو الشارات أو المناطق المحيطة والتأكد من تغبيشها قبل مشاركتها.
  • استخدام التطبيقات لمسح البيانات الوصفية من الصور التي تشارك عبر الإنترنت ضروري لأن هذه البيانات، مثل تاريخ الصورة ووقتها وموقعها، تحتوي على معلومات حساسة يمكن استخدامها للتعقب.
  • اختيار مواقع آمنة لضمان السلامة أثناء اللقاءات الشخصية وعدم مشاركة عنوان المنزل أبداً إلا إذا كنت تثق/ين حقاً بالشخص الآخر.
  • حماية الحسابات باستخدام كلمات مرور قوية وفريدة.
  • تفعيل خاصية المسح عن بُعد على الأجهزة في حالة وقوعها في الأيدي الخطأ.
  • الحذر من أي شخص قابلته للتو على تطبيقات المواعدة أو أي شخص يضغط عليك لإرسال صور حساسة، فقد يكون مؤشراً على  محاولة الابتزاز أو الاستغلال.
  • في حال لاحظت أي نشاط مشبوه، استخدم/ي ميزة الإبلاغ في تطبيق المواعدة، حيث تتيح معظم التطبيقات خاصية الإبلاغ عن أي سلوك غير لائق أو مشبوه.

ديما: المضايقات عبر الإنترنت

تعرف ديما نفسها بأنها مدافعة عن حقوق الإنسان والحقوق الفردية، وهي تقيم في العراق. على الرغم من التزامها بالنشاط الحقوقي، تتعرض ديما بانتظام للمضايقات وسوء المعاملة على الإنترنت من الأفراد الذين يعارضون حقوقها في النشاط في البلاد. حيث تتلقى رسائل كراهية وتهديدات على منصات التواصل الاجتماعي، مما يؤثر بشكل كبير على صحتها النفسية وسلامتها.


للتخفيف من هذه المخاطر، يمكن لديما:

  • مراجعة إعدادات الخصوصية الخاصة بحسابات الوسائل التواصل الاجتماعي وغيرها من المنصات الإلكترونية بانتظام، وضبط هذه الإعدادات للتحكم في من يمكنه رؤية المنشورات ومن يمكنه إرسال الرسائل ومن يمكنه العثور عليها عبر البحث.
  • تجنب قبول طلبات الصداقة أو الاتصالات من أشخاص غير معروفين، خاصةً إذا لم يكن هناك أي صداقات مشتركة أو إذا بدت ملفاتهم الشخصية مشبوهة.
  • تجنّب مشاركة المعلومات الشخصية الحساسة، مثل الموقع الجغرافي أو معلومات الاتصال علناً على وسائل التواصل الاجتماعي أو غيرها من المنصات الإلكترونية.
  • استخدام أدوات الحجب والإبلاغ على منصات التواصل الاجتماعي في حال التعرض إلى مضايقات أو إساءات.
  • توثيق المضايقات وحفظ أي رسائل أو تعليقات أو تفاعلات مضايقة كدليل يمكن أن يكون مفيداً عند الحاجة للإبلاغ عن ما حدث للسلطات أو مسؤولي المنصة.
  • التواصل مع الأصدقاء الموثوقين أو أفراد العائلة أو منظمات الدعم إذا كنت تتعرض/ين لمضايقات عبر الإنترنت. يمكن أن يوفر لك التحدث إلى الآخرين الدعم العاطفي ويساعدك في التعامل مع الموقف.
  • طلب الدعم من متخصص في الصحة النفسية إذا كانت المضايقات عبر الإنترنت تؤثر على صحتك النفسية أو شعورك بالأمان.

دورك

Digital Safety Tips MENA
  • ما نوع العمل الذي تقوم/ين به؟
  • مع من تعمل؟
  • هل يرغب أي شخص في إيقاف نشاطاتك؟ إذا كان الأمر كذلك، فمن؟
  • هل يريد أي شخص معرفة ما تقوم/ين به؟ إذا كان الأمر كذلك، فمن؟
  • ما المخاطر التي تواجهها/تواجهينها على الصعيدين المهني والشخصي؟
  • هل لديك أي أسباب للقلق بشأن أنشطتك على الإنترنت أو أجهزتك؟
  • ما هي التدابير الأمنية التي يمكنك اعتمادها استناداً إلى النصائح الواردة في هذا الدليل للحد من التهديدات التي تواجهها/تواجهينها؟

موارد إضافية

فيما يلي قائمة بالمخاطر التي نود أن يبقى المجتمع على اطلاع عليها، ونأمل أن تساعدك هذه الموارد في التعامل معها بأمان. لا تتردد/ي في مشاركتها على نطاق واسع ضمن شبكتك.

البحث عن نفسك على الإنترنت وضمان الخصوصية: 

الإجراءات في حال تم إلقاء القبض عليك أو على معارفك:

Digital First Aid Kit (راجع القسم الخاص بـ ”شخص أعرفه تم القبض عليه“) — فيما يتعلق بالإرشادات الواردة في هذا الدليل حول مسح جهازك عن بُعد في حال تمت مصادرته، فإننا لا ننصح بذلك. حيث القيام بذلك يؤدي إلى إثارة شكوك جهات إنفاذ القانون ويزيد من خطورة وضعك أثناء الاحتجاز.

أساسيات المراقبة وكيفية حماية الاتصالات:

كيفية التحقق مما إذا كان عنوان بريدك الإلكتروني أو رقمك قد تعرض للاختراق:

كيفية اكتشاف هجمات التصيد الاحتيالي والهندسة الاجتماعية: