تعد بيانات اعتماد Windows ذات قيمة بالنسبة للمتسللين لأنها تتيح لهم الوصول إلى الشبكات الداخلية للشركة لسرقة البيانات أو شن هجمات برامج الفدية .
غالبًا ما يقوم المتسللون بسرقة كلمات المرور هذه من خلال هجمات التصيد الاحتيالي أو من خلال قيام المستخدمين بحفظ كلمات المرور في تطبيقات غير آمنة، مثل معالجات النصوص ومحررات النصوص وجداول البيانات.
في بعض الحالات، بمجرد إدخال كلمة المرور في نموذج تسجيل الدخول الاحتيالي وعدم النقر فوق إرسال، يتم سرقة كلمة المرور الخاصة بك من قبل المتسللين.
ولمنع ذلك، قدمت مايكروسوفت ميزة جديدة تسمى "الحماية المحسنة من التصيد الاحتيالي" على نظام التشغيل Windows 11 22H2 مع القدرة على تحذير المستخدمين عند قيامهم بإدخال كلمات مرور Windows في تطبيقات غير آمنة أو على مواقع الويب.
"يحدد SmartScreen ويحمي من إدخال كلمة المرور على مواقع التصيد الاحتيالي أو التطبيقات المتصلة بمواقع التصيد الاحتيالي، وإعادة استخدام كلمة المرور عبر أي تطبيق أو موقع ويب، وكلمات المرور التي يتم استيرادها إلى تطبيقات Notepad أو Wordpad أو Microsoft 365 ،" يوضح مدير منتجات الأمان في Microsoft، سينكلير هاميلتون.
"يمكن لمسؤولي تكنولوجيا المعلومات إعداد المواقف التي تتطلب إرسال التنبيهات إلى المستخدمين النهائيين عبر CPS/MDM أو Group Policy" .

تظهر التحذيرات عندما يقوم المستخدمون بإدخال كلمات المرور في تطبيقات غير آمنة
في الوقت الحالي، تتوفر هذه الميزة الجديدة حاليًا فقط على نظام التشغيل Windows 11 22H2 ولم يتم تمكينها افتراضيًا. ويتطلب منك أيضًا تسجيل الدخول إلى Windows باستخدام كلمة مرور Windows الخاصة بك بدلاً من استخدام Windows Hello.
لذلك، عند استخدام رمز PIN لتسجيل الدخول إلى Windows، لن تعمل هذه الميزة.
عند التمكين، ستكتشف Microsoft متى تقوم بإدخال كلمة مرور Windows الخاصة بك ثم تصدر تحذيرًا يطالبك بإزالة كلمة المرور من ملف غير آمن، أو تغيير كلمة مرور Windows الخاصة بك عند إدخالها على موقع ويب.
كيفية تشغيل الحماية المحسنة من التصيد الاحتيالي
على الرغم من تمكين الحماية من التصيد الاحتيالي افتراضيًا في نظام التشغيل Windows 11 22H2، إلا أن خيار الحماية بكلمة المرور معطل.
لتمكين هذا الخيار، يتعين عليك الانتقال إلى البدء > الإعدادات > الخصوصية والأمان > أمان Windows > التحكم في التطبيق والمتصفح > إعدادات الحماية المستندة إلى السمعة.
في قسم الحماية من التصيد الاحتيالي، سترى خيارين جديدين: "حذرني بشأن إعادة استخدام كلمة المرور" و"حذرني بشأن تخزين كلمات المرور غير الآمنة".
عند التمكين، سيعرض خيار "تحذيرني بشأن إعادة استخدام كلمة المرور" تحذيرًا عند إدخال كلمة مرور Windows الخاصة بك على موقع ويب سواء كان موقع ويب للتصيد الاحتيالي أو موقع ويب شرعي.
وفي الوقت نفسه، سيعرض خيار "تحذيرني بشأن تخزين كلمات المرور غير الآمنة" تحذيرًا عند إدخال كلمات المرور في تطبيقات مثل Notepad وWordpad وMicrosoft Office ثم الضغط على Enter.
![كيفية تشغيل الحماية المحسنة من التصيد الاحتيالي على نظام التشغيل Windows 11 لعرض التحذيرات عند إدخال كلمات المرور في برنامج "المفكرة" ومواقع الويب كيفية تشغيل الحماية المحسنة من التصيد الاحتيالي على نظام التشغيل Windows 11 لعرض التحذيرات عند إدخال كلمات المرور في برنامج "المفكرة" ومواقع الويب]()
كيفية تفعيل ميزة التحذير من كلمة المرور
لحماية كلمة المرور الخاصة بك، حدد كلا الخيارين لتمكينهما. عند تمكين كل خيار، يعرض Windows 11 مطالبة UAC لك لتأكيد الإعدادات.
في اختبار Bleeping Computer أدناه، يعرض Windows 11 تحذيرًا عند إدخال كلمة مرور في برنامج Notepad والضغط على Enter. يرافق التحذير نصيحة بأنه يجب على المستخدمين إزالة كلمة المرور من الملف. تشمل التطبيقات الأخرى التي تعرض تحذيرات أيضًا WordPad وMicrosoft Word 2019.
![كيفية تشغيل الحماية المحسنة من التصيد الاحتيالي على نظام التشغيل Windows 11 لعرض التحذيرات عند إدخال كلمات المرور في برنامج "المفكرة" ومواقع الويب كيفية تشغيل الحماية المحسنة من التصيد الاحتيالي على نظام التشغيل Windows 11 لعرض التحذيرات عند إدخال كلمات المرور في برنامج "المفكرة" ومواقع الويب]()
يُظهر الاختبار أن الميزة تعمل كما هو متوقع عند إدخال كلمات المرور في برنامج "المفكرة".
ومع ذلك، فإنه لا يعرض تحذيرًا عند إدخال كلمات المرور في Excel 2019 وOneNote وNotepad 2. ويحتاج هذا إلى المراجعة والتصحيح لأن Excel غالبًا ما يستخدم إذا كان من الضروري إنشاء قائمة بكلمات المرور.
شيء آخر يجب ملاحظته هو أن نظام التشغيل Windows 11 يعرض التحذيرات فقط عند استخدام Google Chrome وMicrosoft Edge. اختبار مماثل على موزيلا فايرفوكس، لا يظهر التحذير.
![كيفية تشغيل الحماية المحسنة من التصيد الاحتيالي على نظام التشغيل Windows 11 لعرض التحذيرات عند إدخال كلمات المرور في برنامج "المفكرة" ومواقع الويب كيفية تشغيل الحماية المحسنة من التصيد الاحتيالي على نظام التشغيل Windows 11 لعرض التحذيرات عند إدخال كلمات المرور في برنامج "المفكرة" ومواقع الويب]()
تعمل هذه الميزة مع Chrome وEdge ولكنها لا تعمل مع Firefox
بشكل عام، تعد هذه ميزة أمان رائعة لمستخدمي Windows، ويجب عليك استخدامها لحماية نفسك من هجمات التصيد الاحتيالي وتجنب حفظ كلمات المرور الخاصة بك في تطبيقات غير آمنة.
ومع ذلك، لا يزال هناك مجال كبير للتحسين، وتحتاج Microsoft إلى توسيع ميزة الأمان هذه لدعم المزيد من المتصفحات والتطبيقات.