‏‏
קטגוריות
הגנת סייבר

פישינג מה זה – כל מה שרציתם לדעת

פישינג מה זה

איך איבד מנכ"ל אמזון 40 מיליארד דולר בגלל שלא ידע פישינג מה זה ואיך אתם יכולים לאבד הכל גם כן

מנכל אמזון גף בזוס

הרשו לנו להתחיל מסיפור על הגנת סייבר של מנכ"ל אמזון אשר מכשיר הטלפון שלו נפרץ כי ככל הנראה לא ידע פישינג מה זה,

ככל הנראה על ידי פישינג והאקרים שהופעלו על ידי ממשלת סעודיה.

ההאקרים אשר חדרו לטלפון הנייד שלו זכו לגשת למידע פיננסי חשוב ובכלל כל סוג של מידע אשר ניתן למצוא על מכשיר הטלפון.

בעקבות כך נחשף גם הרומן שניהל והוא היה תחת ניסיון סחיטה מצד ההאקרים.

 פרשה זו גרמה לו נזק רב. הוא התגרש ואיבד כ 40 מילארד(!) דולר.

תרחיש שכזה יכול לקרות לכל אחד מאיתנו.

לא צריך להיות האקר מתוחכם כדי לבצע האזנות טלפון, לבצע גניבת זהות, סחיטה ולשלוף כל מידע אשר נמצא על הטלפון הנייד שלכם.

במאמר זה נסקור את שיטות הפישינג (PHISING) בהן הם משמשים וכן קבצי דלת אחורית BACKDOOR.

גניבת מידע – פישינג מה זה ?

לא רק האקרים משתמשים בשיטות פישינג מתוחכמות. כל אחד יכול בעזרת סרטונים קצרים ביוטיוב לגרום לכם נזק רב אם רק ירצה בכך.

ישנן כתבות רבות לדוגמה כאן וכאן וכאן.

הם עושים זאת באמצעות הודעות אימייל, ווטסאפ וסמס ואפליקציות זדוניות.

לאפליקציות הדואר האלקטרוני ישנם מסנני ספאם, אך הם אינם אפקטיביים במיוחד כנגד פישינג ועליכם להיות זהירים ומודעים לסכנות אינטרנט.

שימוש בלינקים לגיטימיים נגד פישינג מה זה ?

על מנת להתמודד עם מערכות הסינון של שרתי הדוא"ל, האקרים שולחים הודעות מייל עם לינקים לגיטמיים.

הלינקים מזוהים כלינקים בטוחים, אך באמצעות הודעות אלו הם מנסים לגרום לכם לבצע פעולה אשר תסייע להם לגנוב מכם מידע למטרות זדון. 

לרוב, אתם כלל לא תדעו שהנייד שלכם נפרץ או שגנבו לכם מידע.

ערבוב קוד לגיטימי עם קוד מזיק – אחת השיטות של ההאקרים להתמודד עם מערכות הסינון של שרתי הדואר היא לשלוח הודעות מייל עם קוד לגיטימי, כמו למשל קוד מאתר מיקרוסופט.

אך הם משלבים בו טקסטים בלתי נראים וקוד מזיק בצורה שלא תתגלה על ידי מערכות ההגנה.

הפניות וקיצורי URL בפישינג מה זה ?

ההאקרים מתאמצים להסוות את מעשיהם ולא לגרום לכם לשים לב למה שקרה.

הם יכולים להפנות אתכם לאתרי פישינג אשר נועדו לגנוב מידע, כמו שם המשתמש והסיסמא שלכם,

אך לאחר שתזינו אותם, תופנו אל האתר הלגיטימי ולא תדעו שבדרך מסרתם את המידע לאתר הפישינג.

על מנת להתחכם עם מערכות הסינון הם יכולים להשתמש בקיצורי URL אשר מפנים לאתר הפישינג. זה לא יתגלה על ידי מערכות ההגנה מכיוון שההפניה נוצרת לאחר שהמייל הגיע לתיבת הדואר של הקרבן.

שימוש בתמונות במקום טקסט בכדי לגנוב מידע בפישינג

האקרים יכולים לשלוח סמס ריקים מתוכן מילולי, אך כוללים טקסט שמוחבא בתוך תמונה. הפילטרים מזהים מייל זה כבטוח אך למעשה בתמונה יש קוד זדוני.

ברגע שתלחצו על התמונה כדי לראות אותה, הנייד שלכם כבר נפרץ.

בעזרת טריקים אלו ההאקרים יכולים לשלוח לכם מייל אשר נראה כאילו נשלח מגורם לגיטימי.

למשל זוהי יכולה להיות הודעה אשר נראית כאילו נשלחה מטעם פייפאל והיא קוראת לכם לבצע פעולה מסוימת בדחיפות.

לחיצה על הקישור תביא אתכם לאתר פישינג אשר מעוצב כאתר פייפאל וכך לגרום לכם להקליד את פרטי המשתמש.

פישינג ניתן לבצע גם באמצעות שיחות טלפון

האקרים משתמשים בטכנולוגיות VOIP ובעזרתה בקלות ניתן לזייף את מספר הטלפון אשר יוצג לכם על המסך. הם עשויים להתקשר מסין ולגרום לכם לחשוב שמדובר במספר מקומי.

כמו תמיד המטרה של שיחות אלו היא לגנוב מכם מידע.

הסכנות ברשת : פישינג מה זה על ידי קובץ דלת אחורית BACKDOOR

BACKDOORS – אלו הן "דלתות אחוריות" הנמצאות באפליקציות שונות או מאחורי קישורים תמימים או תמונות כפי שהסברנו קודם ואתם לוחצים עליהם. 

מטרתן היא בדרך כלל לצורך פריצה וגניבת מידע. 

האקרים יכולים להחדיר BACKDOORS למחשב שלכם בשיטות שונות:

אימייל, סמס, ווטסאפ, תמונה, סרטון, רשת אלחוטית חינמית ועוד… 

למשל אלו המורידים תוכנות פיראטיות שנפרצו חושבים שהם נהנים מהתוכנה בחינם. אך הם אינם מודעים לכך שאותם ההאקרים אשר פרצו את התוכנה גם שתלו בה דלת אחורית באמצעותה הם יכולים לגנוב לכם מידע.

צוות מאחורי היער – הגנת סייבר ליחידים

צוות "מאחורי היער" הכין לכם מדריך מקיף להגנה אולטימטיבית ברשת מכל סוגי ההאקינג.

אם אתם רוצים להגן על עצמכם הגנת סייבר אמיתית אבל קלה, רכשו בהקדם את המדריך של "מאחורי היער" ואם אתם צריכים הגנה פרטנית, פנו אלינו.

אנו ממליצים לכם להכנס לאתר או לבלוג ולקבל מידע נוסף על פריצות שונות ודרכי ההתמודדות איתן.מה

קטגוריות
Uncategorized

מה יכול כל אדם שרוצה להזיק לכם לעשות ברשת

סחיטה ברשת : מה יכול כל אדם שרוצה להזיק לכם לעשות ברשת

למה סחיטה ברשת? בעולמינו הדיגיטלי שבו כל כך הרבה מידע נמצא ברשת וכל כך הרבה פעולות מתבצעות באינטרנט,

כל אדם אשר רוצה להזיק לכם יכול לשכור האקר ולפגוע בכם באמצעות סחיטה ברשת.

היום פשוט מאוד ללמוד ביוטיוב איך לעשות זאת בקלות.

האקרים להשכרה יכולים להשתמש באמצעים שונים.

החל מהאקרים סוחטים אשר גונבים מידע כמו תמונות אינטימיות ומבקשים כופר,

ועד שימוש בפרופיל מזוייף ברשת על מנת לגרום לכם נזק.

אז אלו נזקים בעצם האקרים יכולים לגרום לכם? להלן כמה דוגמאות לסכנות ברשת.

סחיטה ברשת באמצעות חדירה למחשב ולטלפון

האקרים להשכרה יכולים להשתמש באמצעים שונים על מנת לחדור למחשב או לטלפון שלכם.

לצורך כך הם יכולים להשתמש באפליקציות מסוכנות אשר מאפשרות להם התחברות לטלפון מרחוק ויירוט שיחות ועד מתקפות פישינג.

בעזרת אמצעים אלו האקרים יכולים לגנוב מכם מידע חשוב אשר נמצא על הטלפון שלכם.

זה יכול להיות מידע אינטימי אשר חשיפתו תגרום לכם נזק בצורות שונות, כולל נזק פיננסי.

האקרים יכולים להצליח להשיג את שם המשתמש והסיסמה שלכם עבור אתרים שונים ועבור הדואר האלקטרוני.

זה לא רק מאפשר להם להשיג מידע רב ערך, אלא גם לבצע פעולות בשמכם כמו רכישת מוצרים ושירותים או העברות של כספים בין חשבונות בנק.

למעשה האקרים להשכרה יכולים לבצע גניבת זהות ואף לפתוח חשבונות בנק ולהזמין כרטיסי אשראי בשמכם.

תארו לכם שמישהו רוצה להזיק לכם והוא נעזר בשירותיו של האקר.

הוא יכול להתחיל מדברים קלים כמו פרסומים או שליחת מסרים בשמכם ברשתות החברתיות, דבר אשר עשוי להעמיד אתכם בסיטואציות לא נעימות.

אך זוהי רק ההתחלה, האקר יכול לגנוב תמונות אינטימיות מהמחשב הנייד או הטלפון ולאיים לפרסמן אם לא תשלמו לו כופר.

פרסום התמונות עשוי לפגוע קשה ביחסי הזוגיות, המשפחה ולפגוע בשמכם הטוב.

האקר יכול גם לגרום לכם נזק כלכלי.

אם הצליח לשים את ידיו על פרטי כרטיס האשראי שלכם והפרטים המזהים, הוא יכול לבצע עסקאות שונות בשמכם ולגרום לכם להוצאות גדולות.

אם יש לכם עסק, האקר עשוי לגנוב מידע ולהשתמש בו לצורך פגיעה בעסק.

הגנת סייבר

ישנן הרבה סכנות ברשת ולכן חשוב לנקוט באמצעים של הגנת סייבר.

אם אתם נמצאים בסיכון גבוה או מרגישים שמתבצעות האזנות טלפון או פעולות מזיקות שונות, כדאי שתחפשו מומחים להגנת סייבר ליחידים.

אך חשוב שתהיו מודעים לכך שישנם אמצעי מניעה שונים בהם אתם יכולים לנקוט, להלן כמה טיפים:

  • הימנעו מגלישה באתרים בעלי מידע אישי או פיננסי מרשתות WIFI ציבוריות. רשתות אלו נגישות לכולם ולכן הן אינן בטוחות לשימוש.
  • בטלפון פונקציות שאינן הכרחיות. בטלפון ישנן פונקציות רבות אשר מאפשרות להאקרים לאסוף עליכם מידע. למשל ה GPS של הטלפון חושף מידע לגבי מיקומכם. מומלץ לבטלו ולהפעילו רק כאשר באמת צריכים.
  • היזהרו מאפליקציות מסוכנות. אפליקציות לא מוכרות יכולות לשמש לצורך ביצוע מתקפות פישינג וגנבת מידע. היזהרו מאפליקציות לא מוכרות. כמו כן הקפידו לעדכן אפליקציות מוכרות, העדכונים כולל עדכוני אבטחה חשובים.
  • היזהרו מלינקים. במקרים רבים אתם מקבלים לינקים חשודים ממקור לא ידוע או ממתחזה, הימנעו מללחוץ עליהם.

צוות מאחורי היער

רכשו עוד היום את מדריך "מאחורי היער" להגנה על עצמכם ברשת או פנו אלינו

אל תחכו לפגיעה

הצטרפו עכשיו לניוזלטר בחינם

קבלו עדכונים, טיפים וחדשות שוטפות ישירות למייל שלכם