ما هو Pastebin؟ الاستخدامات، والمخاطر، وكيفية العمل

Pastebin هو موقع مجاني لمشاركة النصوص والأكواد البرمجية عبر رابط. تعرف على كيفية عمل الموقع، واستخداماته المشروعة، والمخاطر الأمنية المرتبطة به، وكيفية استغلاله من قبل المهاجمين.
تم كتابته بواسطة
تم النشر في
Tuesday, September 22, 2026
تم التحديث بتاريخ
September 22, 2026

Pastebin هي خدمة مجانية عبر الإنترنت لتخزين ومشاركة النصوص العادية والأكواد البرمجية في صورة "لصق" (paste) يمكن الوصول إليه عبر رابط فريد. يستخدمها المطورون لمشاركة مقتطفات الأكواد وسجلات الأخطاء، بينما تراقبها فرق الأمن بحثاً عن البيانات المسربة، مما أكسبها لقب "الحافظة الخاصة بالويب".

هذه الطبيعة المزدوجة تجعل من Pastebin مصدر قلق أمني. فقد وجد الباحثون الذين حللوا 3.8 مليون "لصق" أن 7.5% منها مرتبطة بأنشطة إجرامية، بدءاً من بيانات الاعتماد المسربة وصولاً إلى البرمجيات الخبيثة.

كيف يعمل Pastebin؟

يعمل Pastebin عن طريق تحويل أي كتلة نصية إلى صفحة ويب قابلة للمشاركة. يقوم المستخدم بلصق النص في الموقع، ويختار بعض الإعدادات، ثم يحصل على رابط فريد يمكن لأي شخص لديه الرابط فتحه.

يحتوي كل "لصق" على إعداد للخصوصية. تظهر اللصقات العامة في قوائم الموقع وتتم فهرستها بواسطة محركات البحث؛ بينما تظل اللصقات غير المدرجة بعيدة عن القوائم ولكنها متاحة لأي شخص لديه الرابط، أما اللصقات الخاصة فتقصر الوصول على مالك الحساب فقط.

تحدد الخيارات الإضافية سلوك اللصق. يعمل تمييز الصيغة (Syntax highlighting) على تنسيق الكود حسب لغة البرمجة، ويقوم مؤقت انتهاء الصلاحية بحذف اللصق بعد فترة محددة. يمكن للمستخدمين النشر كضيوف دون حساب أو تسجيل الدخول لمزيد من التحكم.

how pastebin works

ما هي استخدامات Pastebin؟

يُستخدم Pastebin بشكل أساسي لمشاركة النصوص والأكواد بسرعة دون أن تتسبب تطبيقات البريد الإلكتروني أو المراسلة في إفساد التنسيق. نشأت الخدمة من محادثات (Internet Relay Chat)، حيث كانت كتل الأكواد الطويلة تعطل سير المحادثة.

يعتمد المطورون عليه بشكل أساسي؛ فهم يشاركون مقتطفات الأكواد للمراجعة، وينشرون سجلات الأخطاء عند طلب المساعدة، ويتبادلون ملفات الإعدادات مع زملائهم. كما يستخدمه الكتاب والطلاب لتخزين ومشاركة الملاحظات النصية الطويلة.

هذه الخصائص نفسها، من سرعة وانفتاح، تجذب جمهوراً آخر. يستخدم المهاجمون Pastebin لنشر البيانات المسروقة وتنسيق عملياتهم، وهو ما تغطيه الأقسام التالية بالتفصيل.

هل Pastebin آمن ومجهول الهوية؟

يعد Pastebin آمناً للاستخدام العادي، لكنه ليس خاصاً تماماً ولا مجهول الهوية تماماً. تتم فهرسة اللصقات العامة بواسطة محركات البحث، لذا فإن أي شيء يُنشر علناً يظهر في نتائج بحث Google.

تقريباً ثلاثة من كل أربعة لصقات تكون غير مدرجة أو خاصة، ومع ذلك تظل اللصقات غير المدرجة متاحة لأي شخص لديه الرابط. إذا نُشرت قيمة حساسة عن طريق الخطأ، مثل مفتاح API في سجل أخطاء، فإنها تنتشر لأي شخص يراقب الموقع قبل أن يلاحظ المؤلف ذلك.

الخصوصية محدودة أيضاً. لا يتطلب النشر حساباً، لكن الموقع يسجل عناوين IP والبيانات الوصفية، وتترك اللصقات العامة أثراً دائماً وقابلاً للبحث. كما أن فتح لصق غير معروف يعرض الزائر لروابط أو سكربتات خبيثة.

كيف يستخدم المهاجمون Pastebin

يستخدم المهاجمون Pastebin لأنه مجاني وموثوق ولا يتطلب تسجيل دخول، مما يسمح للمحتوى الخبيث بالاندماج مع حركة المرور العادية. تظهر خمسة أنماط بشكل متكرر.

how pastebin works

تسريب بيانات الاعتماد والمعلومات

ينشر المهاجمون أسماء المستخدمين وكلمات المرور المسروقة وسجلات قواعد البيانات كعروض تشويقية للترويج لعملية بيع أكبر أو كتسريبات لأغراض القرصنة الأخلاقية أو السياسية. 

في عام 2011، نشرت مجموعة LulzSec أسماء ورسائل بريد إلكتروني وكلمات مرور مخترقة لحوالي 180 عضواً في منظمة InfraGard التابعة لمكتب التحقيقات الفيدرالي (FBI) على Pastebin. تتتبع CloudSEK بيانات الاعتماد المسربة عبر مواقع النشر لهذا السبب تحديداً.

استضافة البرمجيات الخبيثة وحمولاتها

يُستخدم موقع Pastebin لتخزين النصوص البرمجية المشفرة، وأوامر PowerShell، وروابط البرمجيات الخبيثة. ونظراً لأن النطاق يحظى بموثوقية عالية، نادراً ما تقوم أدوات الأمان بحظره، مما يجعله وسيلة مثالية للمهاجمين لتوصيل تهديداتهم.

التحكم والسيطرة

تقوم بعض عائلات البرمجيات الخبيثة بقراءة الأوامر من منشورات عامة، مما يحول Pastebin إلى بنية تحتية مرتجلة للتحكم والسيطرة. حيث تقوم الأجهزة المصابة بجلب التعليمات من رابط يبدو غير ضار.

تسريب البيانات

تقوم البرمجيات الخبيثة بنشر البيانات المسروقة مباشرة على Pastebin عبر حركة مرور الويب العادية. وتمر هذه القناة عبر أدوات التحكم التي قد تكتشف أي اتصال غير معتاد بخادم خارجي.

تجاوز عوامل التصفية

يكتسب الرابط الخبيث المستضاف على Pastebin سمعة الموقع الموثوقة. وبذلك، تتجاوز روابط التصيد الاحتيالي وأوامر التحكم والسيطرة الموجودة على نطاق موثوق عوامل تصفية الوكيل (Proxy) ونقاط النهاية التي تحظر المواقع المشبوهة.

موقع Pastebin في استخبارات التهديدات

تراقب الفرق الأمنية موقع Pastebin لأن التسريبات غالباً ما تظهر فيه قبل وصولها إلى منتديات الويب المظلم. وتمنح مراقبة مواقع النشر المدافعين إنذاراً مبكراً بشأن أي انكشاف أمني يتعلق بمؤسساتهم.

تحقق المراقبة ثلاثة أهداف: اكتشاف الاختراقات مبكراً عند ظهور البيانات المسروقة كعينة أولية، وتحديد هوية الجهات الفاعلة في التهديدات من خلال الأسماء المستعارة وتنسيقات النصوص المستخدمة، وكشف قنوات التحكم في البرمجيات الخبيثة المخفية في المنشورات العامة.

تعد ممارسة ذلك بأمان أمراً بالغ الأهمية. فمجرد عرض المنشور يكشف عنوان IP الخاص بالمحلل وبياناته الوصفية، لذا تستخدم الفرق بيئات معزولة وأدوات مؤتمتة بدلاً من المتصفحات العادية. وتعمل مراقبة الويب المظلم على توسيع نطاق هذه التغطية لتشمل مواقع النشر والمنتديات والأسواق في آن واحد.

كيفية الاستجابة لتسريب بيانات على Pastebin

يتطلب التسريب على Pastebin استجابة سريعة ومنظمة. هناك أربع خطوات للحد من الأضرار.

  1. تأكيد الانكشاف: التحقق من صحة البيانات المسربة وتحديد ما تم نشره بدقة.
  2. طلب الإزالة: استخدم عملية الإبلاغ عن الإساءة أو إجراءات قانون الألفية للملكية الرقمية (DMCA) في Pastebin لحذف المحتوى.
  3. تغيير بيانات الاعتماد المكشوفة: أعد تعيين كلمات المرور المتأثرة وقم بتفعيل المصادقة متعددة العوامل.
  4. مراقبة ظهور البيانات مجدداً: راقب مواقع النشر والمنتديات، حيث غالباً ما تظهر البيانات المحذوفة في أماكن أخرى.
how to respond to pastebin data leak

بدائل Pastebin

يُعد Pastebin واحداً من العديد من مواقع النشر، ولكل بديل موازنات مختلفة فيما يخص الخصوصية، وفترة الاحتفاظ بالبيانات، والميزات المتاحة.

Alternative Type/Focus Key Difference
GitHub Gist Code sharing Version control and developer integration, tied to a GitHub account
PrivateBin Privacy-focused Client-side encryption, so the server never sees the content
Ghostbin Privacy-focused Encrypted pastes with low moderation
Hastebin Lightweight Fast and mostly public, with minimal retention for throwaway notes
Rentry Markdown notes Markdown support for long-form posts and instructions
0bin Encrypted Fully client-side encrypted, private by default

كيف تراقب CloudSEK موقع Pastebin بحثاً عن البيانات المسربة

منصة XVigil من CloudSEK تراقب Pastebin ومواقع النشر الأخرى بحثاً عن أي بيانات مرتبطة بمؤسسة ما، مثل بيانات اعتماد الموظفين المسربة، والشيفرات المصدرية، والوثائق الداخلية. وتقوم المنصة بمطابقة النتائج مع نطاقات الشركة والكلمات المفتاحية المحددة، ثم تنبه الفريق الأمني.

تستفيد المنصة من بيانات تاريخية تمتد لسبع سنوات حول تسريبات مواقع النشر، مما يمكنها من رصد كل من التسريبات الحديثة وبيانات الاعتماد التي ظهرت سابقاً. يتيح الكشف المبكر للفرق تغيير بيانات الاعتماد المكشوفة قبل أن يتمكن المهاجمون من استخدامها للوصول إلى الأنظمة.

الأسئلة الشائعة

هل Pastebin مجاني؟

نعم، استخدام Pastebin مجاني، مع توفر اشتراك Pro مدفوع اختياري. تدعم النسخة المجانية إنشاء ومشاركة النصوص، بينما توفر نسخة Pro إمكانية إنشاء نصوص أكبر، وخيارات خصوصية أكثر، وإزالة الإعلانات.

هل Pastebin قانوني؟

نعم، Pastebin خدمة قانونية؛ لكن نشر محتوى مسروق أو غير قانوني يعد انتهاكاً لشروط الخدمة والقانون. المنصة بحد ذاتها قانونية، لكن إساءة استخدامها تحمل نفس العواقب المترتبة على أي مكان آخر.

هل يمكنك حذف نص على Pastebin؟

نعم، يمكن للمستخدمين المسجلين حذف نصوصهم الخاصة في أي وقت. لا يمكن حذف النصوص التي يتم إنشاؤها كزائر مباشرة، إلا إذا تم اختيار خيار "الحذف بعد القراءة" الذي يحذف النص بمجرد عرضه.

كيف يمكنك البحث في Pastebin عن التسريبات؟

أزال Pastebin ميزة البحث المدمجة في عام 2020، لذا تعتمد عمليات البحث الآن على استعلامات Google مثل site:pastebin.com أو أدوات المراقبة المتخصصة. تظهر هذه الأدوات النصوص العامة التي تحتوي على كلمات مفتاحية محددة.

من الذي أنشأ Pastebin؟

أنشأ بول ديكسون موقع Pastebin في عام 2002. بدأ الموقع كخدمة بسيطة لتخزين النصوص بهدف مشاركة الأكواد البرمجية دون التسبب في إزعاج داخل غرف الدردشة المباشرة.

هل يقوم Pastebin بإزالة المحتوى المسرب أو غير القانوني؟

نعم، يقوم Pastebin بإزالة المحتوى غير القانوني أو الحساس الذي يتم الإبلاغ عنه، ويوفر أداة للإبلاغ عن الإساءة، لكن عمليات المراجعة لا تواكب حجم النصوص الجديدة التي تُنشر. وغالباً ما يتم تداول البيانات الحساسة قبل أن يتم حذفها.

المشاركات ذات الصلة
12 Best Practices to Prevent Ransomware Attacks for Businesses
Prevent ransomware attacks by closing entry points, strengthening identity controls, limiting attacker movement, protecting recovery, and testing incident response plans.
IoT Risk Management: 8 Key IoT Threats and Risks to Address
IoT risk management helps organizations identify, assess, prioritize, and reduce risk from weak authentication, exposed devices, firmware, malware, and supply chains now.
9 Types of Vendor Risk: Third-Party Risk Examples and What to Monitor
Vendor risk includes cybersecurity, operational, compliance, financial, reputational, strategic, fourth-party, geopolitical, and AI-related risks. See what to monitor.

ابدأ العرض التوضيحي الخاص بك الآن!

جدولة عرض تجريبي
إصدار تجريبي مجاني لمدة 7 أيام
لا توجد التزامات
قيمة مضمونة بنسبة 100%

مقالات قاعدة المعارف ذات الصلة

لم يتم العثور على أية عناصر.