كشف التلاعب الرقمي: كيف تقارن الأكواد المصدرية للمواقف عبر Wayback Machine؟

تنويه أمني وإخلاء مسؤولية: هذا المقال مخصص لأغراض التعليم، التوعية الرقمية، والدفاع السيبراني فقط. إن استخدام هذه الأدوات أو الاستراتيجيات خارج إطار مصرح به يُعد مخالفة للقانون. نحن نهدف إلى تمكين الأفراد والمؤسسات من فهم آليات التهديد لحماية أنفسهم.

في عالم التحقيق الجنائي الرقمي (Digital Forensics) والصحافة الاستقصائية، لا يكفي أحياناً أن تعرف كيف كان يبدو الموقع في الماضي، بل تحتاج إلى معرفة “ما الذي تغير بالضبط؟ ومتى تم هذا التغيير؟”.

عندما يتعرض موقع ما للاختراق ويتم حقنه بسكربت خبيث، أو عندما تقوم شركة بتغيير مفاجئ في بنود الخصوصية وشروط الخدمة دون إعلان، فإن المطورين أو المهاجمين يحاولون جاهدين إخفاء أثرهم. هنا يأتي دور واحدة من أثمن ميزات الاستخبارات مفتوحة المصدر (OSINT) في أرشيف الإنترنت: ميزة مقارنة التغييرات التاريخية للأكواد (Source Code Comparison).

ميزة الـ Changes: كيف تعثر على الفروق؟

لا يقتصر أرشيف الإنترنت على حفظ واجهات المواقع كصور ميتة، بل يقوم بحفظ كود الـ HTML والـ JavaScript الكامل للصفحة. تتيح لك أداة Wayback Machine مقارنة نسختين من نفس الرابط في تاريخين مختلفين عبر أداة مقارنة بصرية مدمجة.

خطوات تفعيل المقارنة البصرية:

  1. ادخل إلى موقع الأرشيف وضع رابط الصفحة المستهدفة.
  2. في الشريط العلوي، بدلاً من الضغط على التقويم (Calendar)، اضغط على خيار Changes.
  3. ستظهر لك خريطة زمنية مليئة بمربعات ذات ألوان متفاوتة؛ يمثل كل مربع تاريخاً تمت فيه أرشفة الصفحة. تدرج الألوان (من الأخضر إلى الأزرق) يشير إلى حجم التغيير في الكود بين كل لقطة وأخرى.
  4. اختر تاريخين تريد المقارنة بينهما، ثم اضغط على Compare.

الزاوية الأمنية: تتبع كشف البرمجيات الخبيثة (Malware Detection)

بالنسبة لمحللي الاستجابة للحوادث الرقمية (Incident Responders)، تعد هذه الميزة أداة فحص سلبي فائقة القوة لتحليل المواقع المخترقة دون التفاعل معها مباشرة:

  • كشف حقن الـ JavaScript الخبيث: عند الضغط على المقارنة، سيقوم الأرشيف بتلوين الكود. تظهر الأكواد المحذوفة باللون الأحمر، بينما تظهر الأكواد المضافة حديثاً باللون الأخضر. يمكنك فوراً ملاحظة إذا ما تم حقن سكربت خارجي مشبوه (مثل سكربتات تعدين العملات الرقمية المخفية أو تحويل الزوار لصفحات تصيد).
  • تتبع روابط الـ Backdoors: المهاجمون يفضلون زرع روابط خلفية مخفية داخل وسوم الـ <iframe> أو روابط غير مرئية لتحسين سيو مواقعهم الخبيثة (Black Hat SEO). مقارنة الأكواد تكشف اللحظة الدقيقة التي ظهرت فيها هذه الروابط في بنية الموقع.

حالات عملية في الـ OSINT والتحقيق الاستقصائي

بعيداً عن الأكواد البرمجية البحتة، تمثل هذه الأداة حلاً حاسماً في التحقيقات الجنائية والصحفية:

1. كشف التلاعب بالحقائق والتصريحات

في كثير من الأحيان، يقوم مسؤولون أو جهات رسمية بنشر تقارير أو بيانات، ثم تعديل أرقام أو فقرات معينة سراُ بعد حدوث أزمة ما لتغيير الرواية. بمقارنة كود النص (Text HTML) بين لقطة الصباح ولقطة المساء، يظهر التعديل بدقة الحرف الواحد.

2. رصد التغييرات الخفية في سياسات الخصوصية

تقوم الشركات التقنية أحياناً بتحديث شروط الخدمة (Terms of Service) لتمرير بنود تسمح لها ببيع بيانات المستخدمين أو تتبعهم دون تنبيههم بشكل واضح. من خلال مقارنة كود الصفحة عبر ميزة Changes، يظهر البند الجديد باللون الأخضر الصارخ، مما يمنح المحققين دليلاً قانونياً ثابتاً.

خلاصة التحقيق

إن أرشيف الإنترنت ليس مجرد مخزن للذكريات الرقمية، بل هو دفتر أدلة جنائية لا يمكن التلاعب به. استخدام ميزة مقارنة التغييرات يختصر على المحلل الأمني ساعات طويلة من فحص الأكواد اليدوي، ويمنحه القدرة على رؤية ما وراء الكواليس ومعرفة كيف تطور كود الهدف خطوة بخطوة عبر الزمن.

هل تريد التعمق أكثر؟ استكمل رحلتك في تعلم الـ OSINT

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

Scroll to Top