‏‏
קטגוריות
הגנת סייבר

sexual harassment instagram

הטרדה מינית של ילדים ברשתות החברתיות

הטרדה מינית של ילדים ברשתות חברתיות

הטרדה מינית של ילדים ברשתות החברתיות

היכן ניתן למצוא הטרדה מינית של ילדים ברשתות החברתיות ?

טיקטוק, אינסטגרם, ווטסאפ, פייסבוק, פורטנייט. כל אלה עלולים להוות כר נוח למטרידים למיניהם.

אחרי שההורים מגלים את זה, זה כבר מאוחר מדי.

הפגיעה בילד או בילדה כבר קרתה.

איך קורה הטרדה מינית של ילדים ברשתות החברתיות ?

כידוע, כל אחד יכול לפתוח חשבון ברשתות החברתיות. החשבון יכול להיות בשם בדוי, תמונת הפרופיל מזויפת, הגיל מזויף והפוסטים מזוייפים לפי רצון בעל החשבון.

בדוגמה שכאן פתח לכאורה בחור עמוד אינסטגרם פופולרי שבו העניק בחינם ובדיסקרטיות יעוץ מיני לילדים ולמתבגרים בנושאי אהבה, מין וזוגיות.

זוכרים את היעוץ בעיתון "מעריב לנוער" בשנות ה 80 ? אז אותו דבר, אבל הפעם לא באופן מקצועי, אלא לכאורה במטרה לאסוף מידע, לפתח שיחה, לקבל תמונות וסרטונים מיניים של הילדים שלנו.

אבל זו רק דוגמה אחת לשיטות להטרדה מינית של ילדים ברשתות החברתיות

בהרצאות שאנו מעבירים (חינם! לחצו כאן) בבתי ספר, אנו מביאים "בשידור חי" דוגמה לחשבון ווטסאפ מזויף אשר מפתה כל ילד תמים לכתוב בו ולהיכנס לקישור שנראה תמים אבל נועד לגנוב את הפרטים של הילד.

בכל מקום ברשת בו הילד יוצר אינטראקציה עם אנשים אחרים, הילד חשוף לחשבונות מזויפים אשר מטרת הקמתם היא זדונית.

האם הילדים המתבגרים שלכם מרגישים בנוח לפנות אליכם בבעיות זוגיות? אהבה? מין ?

לרוב, התשובה היא לא.

לילדים הרבה יותר קל לתקשר באופן אנונימי ובטוח (כך הם חושבים!) עם אדם, עמוד, פוסט, חשבון שמתיימר להיות דיסקרטי וקולע בול לבעיות שהם חווים בגילם.

אז מה ניתן לעשות ?

כבר נתקלנו לא מעט בהורים שחושבים שלעקוב אחר הילד ברשתות החברתיות זו "פגיעה בפרטיות הילד".

אז לא! הורים תתעוררו! באחריותכם ומחובתכם להיכנס להודעות הווטסאפ של הילדים, להיכנס לחשבון האינסטגרם והטיקטוק שלהם, לקרוא את הפוסטים שהם קוראים, שאלות שהם כותבים, לשבת מאחוריהם כשהם משחקים בפורטנייט (ראו כאן סכנות הפורטנייט)  ועוד…

אף אחד לא יהיה עם אצבע על הדופק אם אתם לא תעשו זאת!

זוכרים כשהייתם ילדים ההורים היו בודקים מי החברים שאיתם אתם מסתובבים?

היום הילדים "מסתובבים" ברשתות החברתיות.

מי מאיתנו כילד לא זוכר את האזהרות: "לא לדבר ברחוב עם אדם זר". "לא לפתוח את דלת הבית למי שלא מכירים"

הילדים שלנו היום מדברים בכל יום עם "אדם זר". הילדים שלנו בכל "פותחים את הדלת" לאדם זר.

המלצה שלנו : לשתף את הילדים בסכנות, בחששות וכן גם ב "חיטוט" בנייד שלהם. אין כל מניעה שהם ידעו שאתם מחטטים, עוקבים, משגיחים ושומרים עליהם. כך רמת המודעות שלהם תעלה והסכנה להטרדה של ילדיכם ברשתות החברתיות תרד ל 0 !

נצלו את הזמן כבר הערב עם הילדים

שבו איתם, הסבירו להם והתריעו בפניהם. העלו את המודעות וקבעו : אין שיחה או קשר עם אדם זר ללא ידיעת ההורה!

 

 

הטרדת ילדים ברשת
קטגוריות
הגנת סייבר

cyber_new_danger

סכנות מתקפות סייבר החדשות

מתקפת האקרים שטרם נראתה

לפני מספר ימים התבשרנו על מתקפות הסייבר החדשות, מהמתוחכמות ביותר שהיו עד היום. ההאקרים גנבו מאות מליוני דולרים מחשבונות של אנשים פרטיים באירופה ובארה"ב.

איך הם עשו את זה ? 

מי שמפתח אפליקציות משתמש בכלי שנקרא "אמולטור".האמולטור הוא בעצם מכשיר סלולרי שבמקום להחזיק אותו פיזית ביד שלכם, אתם רואים אותו על מסך המחשב שלכם. הוא בדיוק כמו המכשיר שלכם, אבל וירטואלי ולא פיזי.

מפתחי אפליקציות בודקים ככה את האפליקציות שהם כתבו, לפני שהם מפיצים אותם לקהל הרחב. 

אפשר לבחור כל סוג של טלפון באמולטור.

ההאקרים לקחו פרטים של טלפונים אמיתיים והשתילו אותם באמולטורים. ככה בעצם הם "שכפלו" את הטלפון הנייד שלכם. כולל מספר הנייד, המספר הסידורי של הנייד (IMEI) וכו'.

בנוסף, הם בנו תוכנה שגורמת לאמולטורים לפנות לחשבון הבנק של "בעל הטלפון" ולבצע פעולות. מן הסתם הפעולה שביצעו היא העברת כספים לחשבון שלהם…

האמולטור נכנס לבנק, קיבל SMS, אישר אותו והכל הכל אוטומטי. אלפים של מכשירים פנו לבנקים "שלהם" וביצעו העברות כספים לחשבונם של ההאקרים במאות מליוני דולרים.

אז איך גונבים מכם את פרטי הטלפון שלכם?

כפי שכבר כתבנו רבות בבלוג שלנו, יש דרכים מגוונות : 

פישינג, קבצי דלת אחורית, אימיילים זגוניים, אפליקציות זדוניות ועוד…

כאן תוכלו לקרוא בהרחבה על שיטות אלה ולדעת איך להתגונן מפניהן.

נו אז גנבו. מה אפשר לעשות עם הפרטים שלי ? 

האפשרויות מגוונות מאוד : 

לאיים להפיץ תמונות אינטימיות מהנייד שלכם ולסחוט אתכם כספית.

לאיים להפיץ התכתבויות שלכם, חומרים עסקיים או רגישים אחרים – גם כן למטרת סחיטה כספית.

לספק עבודה למתחרים שלכם  או סתם למישהו שמעוניין להזיק לכם מכל סיבה אחרת (סכסוך שכנים?)

לגנוב כסף מחשבון הבנק שלכם או מחשבון כרטיס האשראי שלכם

לגנוב כסף מחברים שלכם על ידי התחזות לכם

וכיד הדמיון…

אז מה עושים ? 

  1. מודעים
  2. קוראים חומרים בבלוג שלנו ובאתר שלנו
  3. פונים אלינו לקבלת הגנת סייבר פרטית או לרכישת המדריך האינטרנט המקיף שלנו

לקריאה נוספת : לחצו כאן

לאתר של שגיב פלייסיגר: לחצו כאן

קטגוריות
הגנת סייבר

companies_cyber_attack

התקפות סייבר על חברות ויחידים

האקר

מדינת ישראל תחת מתקפה

אינטל, שירביט, אנשים פרטיים. מדינת ישראל תחת מתקפת סייבר.

המתקפות לא פוסחות על אנשים פרטיים, על חברות גדולות ועל חברות קטנות ובינוניות.

זה רק עניין של זמן עד שיגיע גם אליכם: לחברה בה אתם מועסקים או לבית הפרטי שלכם.

לרוב, מי שמכניס את ההאקרים הוא עובד מתוך הארגון

בידיעתו או שלא בידיעתו. 

אנחנו בעצמנו מכניסים את ההאקרים שיפרצו לבית שלנו, לבנק שלנו, לחברה בה אנו מועסקים והכל ברשלנות או בחוסר ידע ותמיד מתוך המחשב או הסמארטפון שלנו.

אז איך בעצם ההאקרים נכנסים?

בימי הקורונה החדשים, הרבה מועסקים מהבית שלהם ומתחברים באמצעות מערכות שונות לשרתי החברה בה הם מועסקים.

להלן נמנה את הדרכים הנפוצות ולאחר מכן נסביר בקצרה איך להימנע : 

פישינג

פישינג (או בעברית "דיוג") היא דרך נפוצה מאוד "לדוג" את פרטי ההתחברות שלכם (משתמש וסיסמא) לכל מקום : למחשב האישי, לבנק שלכם, לחברה בה אתם מועסקים, לאימייל שלכם ועוד…

פישינג משמש גם כדי להחדיר קובץ זדוני למחשב או לסמארטפון שלכם ובעזרתו ההאקר יכול לעשות ככל העולה על רוחו.

השיטה עובדת כך: אתם מקבלים הודעת סמס או ווטסאפ שמשכנעת אתכם רק ללחוץ על קישור מצורף.

ההודעה יכולה להכיל משהו כללי כמו "איך להרוויח 1000 ש"ח לשעה מהבית" או "מבצע שעון חינם לנכנסים עכשיו!".

ההודעה יכולה להיות גם הודעה אישית! הרי כל המידע עליכם נמצא ברשתות החברתיות ולכן יכול האקר לראות בקלות שלילד שלכם קוראים "רותם" ולכתוב לכם הודעה בסגנון של "הגיע הזמן לחיסון השנתי של רותם, כנסו להרשמה ולמידע נוסף, בכבוד רב, קופת החולים שלכם".

או : "להלן מידע מבית הספר (בציון שם בית הספר של הילד). כנסו לקישור לקבלת המידע עבור רותם".

מדובר כאן בדוגמאות בלבד. ההודעה יכולה להיות כיד הדמיון של ההאקר ובהתאם למידע שחלקתם באינטרנט עד היום.

ברגע שלחצתם על הקישור 

אתם מועברים ללא ידיעתכם ל 2 מקומות עיקריים : 

  1. לעמוד שמתחזה לעמוד המקורי (עמוד הבנק שלכם, עמוד בית הספר, עמוד אינסטגרם, עמוד פייסבוק ועוד…). משם הדרך קצרה שתקלידו את הסיסמא שלכם ובאותו רגע היא כבר אצל ההאקר במחשב.
  2. על ידי לחיצה על הקישור הכנסתם ללא ידיעתכם קובץ backDoor (דלת אחורית) לסמארטפון שלכם או למחשב שלכם. הקובץ מאפשר להאקר לראות כל מה שאתם עושים במחשב או בסמארטפון מעתה ואילך וכן להיכנס מתי שהוא רוצה ולעשות מה שהוא רוצה! כולל כניסה לשרתי החברה בה אתם מועסקים, הדלקת מצלמה או מיקרופון ללא ידיעתכם, קריאת הווטסאפ שלכם, הורדת התמונות שלכם (גם האינטימיות, כן!) ועוד…

ולא דיברנו בכלל על לסחוט אתכם אם ההאקר עלה על חומר רגיש…

אל תגידו לי זה לא יקרה כי אחרי שיפרצו לחברה בה אתם מועסקים, בקלות יגיעו לדרך שממנה הפורצים נכנסו ואם זה דרך המחשב שלכם, זה לא יהיה לכם נעים בכלל!

תמונות או סרטונים ממקור לא מזוהה : 

כך פרצו לטלפון של האיש העשיר בעולם, מייסד ומנכ"ל אמזון: גף בזוס, גנבו חומר רגיש (בין היתר תמונות והתכתבויות לכאורה עם המאהבת שלו), סחטו אותו וגרמו לגירושיו (שבהם הפסיד כ 40 מיליארד (!) דולר).

השיטה פשוטה: בעזרת תוכנה מיוחדת שכל האקר מתחיל יכול להוריד באינטרנט, מכניסים קובץ זדוני (backDoor)  לקובץ תמונה תמימה או סרטון תמים. כל מי שפותח את התמונה או הסרטון מוריד בעצם ללא ידיעתו את הקובץ הזדוני למחשב או לסמארטפון שלו.

אימיילים זדוניים – הנפוץ ביותר!

כמה פעמים קיבלתם אימייל שמבשר לכם שזכיתם במשהו ? 

כמה פעמים קיבלתם אימייל שמודיע לכם שקרוב שלכם נפטר והוריש לכם מיליונים ? 

כמה פעמים קיבלתם אימייל שמודיע לכם שעליכם לעדכן את פרטי הבנק שלכם? כרטיס האשראי שלכם? שפגה הסיסמא שלכם לאתר כלשהו? שמשהו ששייך לכם פג תוקף? יש המון אימיילים כאלה ומלא מלא שיטות!

נכנסתם לאימייל? לחצתם על קישור? הגבתם לאימייל? נתפסתם בחכת הדייג !

אז מה עושים ? ואיך מתגוננים ? 

בדיוק כפי שקראתם כאן. שמים לב לכל אימייל וכל הודעה. 

אם זה הגיע ממקור לא מוכר חושדים מיד. מוחקים בלי ללחוץ על כלום.

אם תיכנסו לאימייל או להודעה לא יקרה כלום.

אם תלחצו על קישור, תמונה, או תגיבו אז נתפסתם.

אמצעי זהירות נוספים:

אם אתם מחוברים לשרתי החברה בה אתם מועסקים: סיימתם לעבוד? נתקו את התוכנה! לעולם לא להשאיר פתוח!!

אם אתם נכנסים לאימייל של העבודה או ממחשב של העבודה: להיזהר שבעתיים! 

קיבלתם קישור חשוד? בידקו את ההתחלה שלו. אם הוא מתחיל בדומיין מוכר www.facebook אז כנראה שהוא בסדר. אבל אם לא אז הוא לא! 

שימו לב למי שמנסה לבלבל אתכם! לדוגמה: קישור שמתחיל ב www.faceb00k . שמתם לב שהאות O (או באנגלית) הוחלפה בספרה 0 (אפס) ? 

קראו חומרים, ידע זה כח

כנסו לבלוג שלנו כאן  וקראו מאמרים מעניינים בנושא

כנסו לאתר שלנו כאן ודעו ממה להזהר

הכותב, שגיב פלייסיגר הנו מומחה להגנת סייבר פרטית ולעסקים. ליצירת קשר ורשימת השירותים שלנו לחצו כאן

קטגוריות
הגנת סייבר

תתלבשו יפה כשאתם נכנסים לאינסטגרם

תתלבשו יפה כשאתם נכנסים לאינסטגרם

מצלמים אתכם ללא ידיעתכם

הסכנות באינטרנט רבות: פישינג, סחיטה ברשת, פדופיליה, גניבות ועוד..

מומחי הגנת סייבר פרטית מתריעים מזמן על הסכנות ומלמדים איך להיזהר.

גם החברות הגדולות לא חפות מבעיות. כבר למדנו לדוגמה שגוגל התריעה מפרצת אבטחה אצלה שגרמה לשליחת תמונות וסרטונים של אנשים זרים לאנשים זרים.

אינסטגרם מצלמת אתכם

כעת, משתמשי הבטא של מערכת ההפעלה החדשה של אייפון (ios 14)

("בטא" היא מערכת ניסיונית שאפל שולחת למשתמשים נבחרים אשר מנסים אותה ומדווחים על תקלות לפני שהמערכת מופצת לכלל משתמשי אייפון)

הם מדווחים שלמערכת החדשה יש תכונה חדשה ומעולה: התכונה החדשה נותנת למשתמש התראה בכל פעם שהמצלמה או המיקרופון עובדים.

כך משתמשי הבטא ראו פתאום שכאשר הם גוללים (מורידים למטה עם האצבע, או "מטיילים") את התמונות והפוסטים השונים, פתאום התראת המצלמה עובדת!

המשמעות היא שאפליקציית אינסטגרם לכאורה מפעילה את המצלמה בזמן השימוש בה!

אז איך אפשר למנוע מאינסטגרם לצלם אתכם?

פשוט, כנסו להגדרות של המכשיר, כנסו לרשימת האפליקציות מתוך ההגדרות וחסמו לאינסטגרם את האפשרות לשימוש במצלמה.

או שפשוט תתלבשו יפה כשאתם נכנסים לאפליקציה 🙂

לקריאה נוספת לחצו כאן

לאתר היחיד שילמד אתכם על הגנת סייבר פרטית לחצו כאן

לבלוג שלנו שילמד אתכם על הסכנות ברשת לחצו כאן

לאתר של שגיב פלייסיגר לחצו כאן

קטגוריות
הגנת סייבר

פישינג מה זה – כל מה שרציתם לדעת

פישינג מה זה

איך איבד מנכ"ל אמזון 40 מיליארד דולר בגלל שלא ידע פישינג מה זה ואיך אתם יכולים לאבד הכל גם כן

מנכל אמזון גף בזוס

הרשו לנו להתחיל מסיפור על הגנת סייבר של מנכ"ל אמזון אשר מכשיר הטלפון שלו נפרץ כי ככל הנראה לא ידע פישינג מה זה,

ככל הנראה על ידי פישינג והאקרים שהופעלו על ידי ממשלת סעודיה.

ההאקרים אשר חדרו לטלפון הנייד שלו זכו לגשת למידע פיננסי חשוב ובכלל כל סוג של מידע אשר ניתן למצוא על מכשיר הטלפון.

בעקבות כך נחשף גם הרומן שניהל והוא היה תחת ניסיון סחיטה מצד ההאקרים.

 פרשה זו גרמה לו נזק רב. הוא התגרש ואיבד כ 40 מילארד(!) דולר.

תרחיש שכזה יכול לקרות לכל אחד מאיתנו.

לא צריך להיות האקר מתוחכם כדי לבצע האזנות טלפון, לבצע גניבת זהות, סחיטה ולשלוף כל מידע אשר נמצא על הטלפון הנייד שלכם.

במאמר זה נסקור את שיטות הפישינג (PHISING) בהן הם משמשים וכן קבצי דלת אחורית BACKDOOR.

גניבת מידע – פישינג מה זה ?

לא רק האקרים משתמשים בשיטות פישינג מתוחכמות. כל אחד יכול בעזרת סרטונים קצרים ביוטיוב לגרום לכם נזק רב אם רק ירצה בכך.

ישנן כתבות רבות לדוגמה כאן וכאן וכאן.

הם עושים זאת באמצעות הודעות אימייל, ווטסאפ וסמס ואפליקציות זדוניות.

לאפליקציות הדואר האלקטרוני ישנם מסנני ספאם, אך הם אינם אפקטיביים במיוחד כנגד פישינג ועליכם להיות זהירים ומודעים לסכנות אינטרנט.

שימוש בלינקים לגיטימיים נגד פישינג מה זה ?

על מנת להתמודד עם מערכות הסינון של שרתי הדוא"ל, האקרים שולחים הודעות מייל עם לינקים לגיטמיים.

הלינקים מזוהים כלינקים בטוחים, אך באמצעות הודעות אלו הם מנסים לגרום לכם לבצע פעולה אשר תסייע להם לגנוב מכם מידע למטרות זדון. 

לרוב, אתם כלל לא תדעו שהנייד שלכם נפרץ או שגנבו לכם מידע.

ערבוב קוד לגיטימי עם קוד מזיק – אחת השיטות של ההאקרים להתמודד עם מערכות הסינון של שרתי הדואר היא לשלוח הודעות מייל עם קוד לגיטימי, כמו למשל קוד מאתר מיקרוסופט.

אך הם משלבים בו טקסטים בלתי נראים וקוד מזיק בצורה שלא תתגלה על ידי מערכות ההגנה.

הפניות וקיצורי URL בפישינג מה זה ?

ההאקרים מתאמצים להסוות את מעשיהם ולא לגרום לכם לשים לב למה שקרה.

הם יכולים להפנות אתכם לאתרי פישינג אשר נועדו לגנוב מידע, כמו שם המשתמש והסיסמא שלכם,

אך לאחר שתזינו אותם, תופנו אל האתר הלגיטימי ולא תדעו שבדרך מסרתם את המידע לאתר הפישינג.

על מנת להתחכם עם מערכות הסינון הם יכולים להשתמש בקיצורי URL אשר מפנים לאתר הפישינג. זה לא יתגלה על ידי מערכות ההגנה מכיוון שההפניה נוצרת לאחר שהמייל הגיע לתיבת הדואר של הקרבן.

שימוש בתמונות במקום טקסט בכדי לגנוב מידע בפישינג

האקרים יכולים לשלוח סמס ריקים מתוכן מילולי, אך כוללים טקסט שמוחבא בתוך תמונה. הפילטרים מזהים מייל זה כבטוח אך למעשה בתמונה יש קוד זדוני.

ברגע שתלחצו על התמונה כדי לראות אותה, הנייד שלכם כבר נפרץ.

בעזרת טריקים אלו ההאקרים יכולים לשלוח לכם מייל אשר נראה כאילו נשלח מגורם לגיטימי.

למשל זוהי יכולה להיות הודעה אשר נראית כאילו נשלחה מטעם פייפאל והיא קוראת לכם לבצע פעולה מסוימת בדחיפות.

לחיצה על הקישור תביא אתכם לאתר פישינג אשר מעוצב כאתר פייפאל וכך לגרום לכם להקליד את פרטי המשתמש.

פישינג ניתן לבצע גם באמצעות שיחות טלפון

האקרים משתמשים בטכנולוגיות VOIP ובעזרתה בקלות ניתן לזייף את מספר הטלפון אשר יוצג לכם על המסך. הם עשויים להתקשר מסין ולגרום לכם לחשוב שמדובר במספר מקומי.

כמו תמיד המטרה של שיחות אלו היא לגנוב מכם מידע.

הסכנות ברשת : פישינג מה זה על ידי קובץ דלת אחורית BACKDOOR

BACKDOORS – אלו הן "דלתות אחוריות" הנמצאות באפליקציות שונות או מאחורי קישורים תמימים או תמונות כפי שהסברנו קודם ואתם לוחצים עליהם. 

מטרתן היא בדרך כלל לצורך פריצה וגניבת מידע. 

האקרים יכולים להחדיר BACKDOORS למחשב שלכם בשיטות שונות:

אימייל, סמס, ווטסאפ, תמונה, סרטון, רשת אלחוטית חינמית ועוד… 

למשל אלו המורידים תוכנות פיראטיות שנפרצו חושבים שהם נהנים מהתוכנה בחינם. אך הם אינם מודעים לכך שאותם ההאקרים אשר פרצו את התוכנה גם שתלו בה דלת אחורית באמצעותה הם יכולים לגנוב לכם מידע.

צוות מאחורי היער – הגנת סייבר ליחידים

צוות "מאחורי היער" הכין לכם מדריך מקיף להגנה אולטימטיבית ברשת מכל סוגי ההאקינג.

אם אתם רוצים להגן על עצמכם הגנת סייבר אמיתית אבל קלה, רכשו בהקדם את המדריך של "מאחורי היער" ואם אתם צריכים הגנה פרטנית, פנו אלינו.

אנו ממליצים לכם להכנס לאתר או לבלוג ולקבל מידע נוסף על פריצות שונות ודרכי ההתמודדות איתן.מה

קטגוריות
הגנת סייבר

מה זה אלגוריתם

מה זה אלגוריתם ומה יודעים עלינו ברשת?

רשת האינטרנט כבר מזמן השתלטה על חיינו וכמעט כל פעולה שאנו עושים היום נעשית באמצעות האינטרנט. גם במקרים שהפעולה עצמה אינה נעשית באמצעות האינטרנט, כמו ביקור תמים בבית הקפה, סביר להניח שקודם לכן השתמשנו ברשת האינטרנט על מנת לבדוק את שעות הפתיחה. לאחר מכן ישנו סיכוי גבוה שנשתמש באפליקציית GPS על מנת להגיע לבית הקפה. האינטרנט עוזר לנו מאוד ובעזרתו אנו יכולים לבצע קניות, לרכוש כרטיסי טיסה; להזמין כרטיסים לסרט; ללמוד; לעבוד ולשתף מידע הכולל תמונות ומיקומים ברשתות החברתיות ועוד. מצד אחד השימוש המוגבר באינטרנט תורם לנו רבות, אך מצד שני יש לכך גם מחיר!  חשוב שנהיה מודעים לסכנות אינטרנט.

סכנות באינטרנט – איסוף והצלבת מידע

בכל פעולה שאנו עושים באינטנרט אנו משאירים אחרינו עקבות ופרטי מידע שונים. מידע שהשארנו במקום אחד (גם אם בצורה לא מודעת) הוא אולי שולי; אך אנו גולשים באתרים רבים ומשתמשים באפליקציות רבות ומשאירים רסיסי מידע בכל מקום. וכאשר מסתכלים על התמונה הגדולה אנו מגלים שהשארנו אחרינו המון מידע אשר פוגע בפרטיותינו בצורה מסוכנת.

מתי הייתה הפעם האחרונה שנכנסתם לפייסבוק? סביר להניח שזה היה לפני כמה דקות. כאשר נכנסתם לפייסבוק השארתם עקבות רבות – היכן אתם נמצאים (אפילו אם לא שיתפתם מיקום בפוסט), מאיזה מכשיר אתם גולשים ומהם תחומי העניין שלכם.

גופים מסחריים כמו פייסבוק, גוגל ורבים אחרים צמאים למידע שכזה. הם משתמשים באלוגריתם אשר אוסף עליכם מידע. כל אלוגריתם אוסף את כל המידע שביכולתו לאסוף. כל פריט מידע בפני עצמו אולי נראה חסר משמעות, אך כאשר מצליבים את המידע הוא הופך להיות כלי רב עוצמה. בעזרתו ניתן לדעת מה אתם עושים, מה אתם אוהבים ואפילו לחזות את פעילותיכם העתידיות בדיוק מפתיע.

איזה מידע יש עלי ברשת?

העקבות שאנו משאירים ברשת מספקים למפרסמים  מידע רב עלינו ואפילו על הפרופיל הפסיכולוגי שלנו. ככל שאנו יותר פעילים ברשתות החברתיות, כך אנו מנדבים יותר מידע. למשל לייקים ושיתופים שאנו עושים ברשתות החברתיות יכולים להצביע על טעמינו, העדפותינו ומצב הרוח שלנו. על פי לייקים בקלות נוכל לדעת מהן הנטיות הפוליטיות של אדם, אפילו שלא הצהיר בפומבי על תמיכה במפלגה זו או אחרת. ניתן לדעת איפה אנחנו נמצאים, היכן אנו עובדים, היכן אנו מבלים ומי הם החברים שלנו. אך האמת שמדובר בעוד הרבה יותר מזה. מחקר אשר נערך בשנת 2015 על ידי פרופסורים מאוניברסיטת קימברידג' וסטנפורד, הראה כיצד באמצעות אלוגריתם ניתן לזהות במדוייק את חמשת מאפייני האישיות – פתיחות לחוויה, מצפוניות, מוחצנות, הסכמה ונוירוטיות. אלו הם חמשת הממדים העיקריים של האישיות על פי הפסיכולוגים. האם אתם מעוניינים שמידע זה עליכם יחשף בפני גופים שונים? במחקר השתתפו 70,0000 משתמשי פייסבוק. אך כאשר אנו אומרים השתתפו במחקר, עליכם להבין כי זה נעשה אך ורק באמצעות אלוגריתם המנתח את חשבון הפייסבוק וללא ידיעתם של המשתתפים… וזה בעצם מה שמדאיג…

אז מה האלגוריתם הזה יכול בדיוק לעשות?

קודם כל הוא "האלגוריתם הזה" שאולי לא תפגשו לעולם אלא להיפך: אתם פגשתם ופוגשים אותו בכל יום ובכל רגע ביום. כל דבר דיגיטלי, החל ממחשב ועד לטלויזיה, מופעל על ידי תוכנה. התוכנה היא בעצם קוד שמישהו בנה. הקוד נקרא "אלגוריתם".

עם המידע שיש היום באינטרנט על כולם, במיוחד אלה הפעילים יותר ברשתות חברתיות, אלגוריתמים יכולים לחזות בדיוק של 80% איפה תהיו בכל שעה של היום, עד שנה קדימה.

הם יכולים להשפיע עליכם החל מרמת בחירת הנעליים, דרך מה תאכלו לארוחת צהריים ועד לאיפה תגורו ובאיזה עבודה תעבדו. אתם לא יכולים לדעת אם המידע שקיים ישמש לטובתכם או לטובתו של מישהו אחר…

אז איך להתגונן ?

מיזם "מאחורי היער" בא לפתור את הבעיה הזו (ובעיות רבות אחרות עליהן ניתן לקרוא באתר www.behindtheforest.co.il ) ולתת לכם את הכלים ואת הידע להתמודדות פשוטה עם סכנות הסייבר באמצעות מדריך שאותו ניתן לרכוש כאן

 

קטגוריות
הגנת סייבר

עוקבים אחריכם ברשת

איך עוקבים אחריכם ברשת? פיזית ודיגיטלית

נושא פרטיות הגולשים עולה לכותרות מידי פעם, אך רובנו, כאשר אנו משתמשים ברשת האינטרנט, הרשתות החברתיות והאפליקציות אשר פועלות תחתייה, איננו באמת נותנים תשומת לב לנושא. איננו נוקטים שום פעולה ומבחינתנו שמירה על פרטיות מסתכמת בלחסום את האקס בפייסבוק. אולי איננו מבינים באמת עד כמה שזה נוגע לכל אחד ואחת מאיתנו, או אולי פשוט התרגלנו לכך ואיננו רוצים לוותר על הנוחות אשר האינטרנט מביאה לנו. אז הפעם נחשוף בפניכם איך עוקבים אחריכם ברשת על מנת שתהיו מודעים. המעקב שמתבצע אחריכם הוא מעקב פיזי ודיגיטלי. גורמים שונם יודעים היכן אתם נמצאים (ואף יכולים לחזות היכן תהיו). לצד מעקב דיגיטלי המנתח את אישיותכם, תחומי העניין שלכם ועוד פרטים רבים.

Google Maps Timeline

אם לא ידעתם גוגל עוקבת אחריכם ותמיד יודעת איפה אתם נמצאים. את המידע היא שומרת ואתם אפילו יכולים לראות אותו באמצעות Google Maps Timeline. לא רק שהם יודעים איפה הייתם, הם גם מציגים את המרחקים שעברתם, איך הגעתם וכמה זמן זה לקח. לכאורה אתם יכולים למחוק את המידע או לבטל לגמרי את האפשרות שיופיע שם, אך בפועל גוגל תמשיך לדעת איפה אתם ותשתמש במידע לצורך שיפור התוצאות במנועי החיפוש ולצורך טירגוט שיווקי.

אך לא רק גוגל ניגשת למידע לגבי המיקום שלכם. מסתבר שישנו אפליקציות רבות אשר מבקשות לעשות זאת. ניתן להבין מדוע אפליקציה כמו וויז לצורך הדוגמה צריכה לדעת את המיקום שלכם, אך מסתבר שאפליקציות רבות מבקשות מאיתנו רשות לעשות זאת ללא שום הצדקה ברורה. ישנה סיבה והיא על מנת לשרת את מטרות המפרסמים, אך סיבה זו אינה קשורה למטרות האפליקציה. הבעיה היא שבמקרים רבים אנו מחוייבים לתת לאפליקציה הרשאות מיקום, אחרת לא ניתן להשתמש בה.

אז מי בעצם עוקב אחריכם?

בעיקרון כל אחד יכול. כנסו ליוטיוב ותראו כמה זה קל למצוא את הסיסמאות שלכם ואפילו לא צריך את הסמארטפון שלכם. הכל נמצא ברשת וכל האקר מתחיל או חובב יכול להיכנס בשמכם ולראות את המידע לגבי כל המקומות שביקרתם בהם ואיפה אתם נמצאים כבר עכשיו.

תוכנות מעקב :

ישנו מגוון גדול של תוכנות מעקב. הבולטות בהם:

Spy-phone

Mspy

Bosco

Life360

Keepers

Find my iphone

את כל אלה או שכבר יש לכם בטלפון (כמו find my iphone באפל או find my באנדרואיד) וכל מה שצריך זה את המשתמש והסיסמא שלכם כדי להיכנס מכל מחשב ולראות איפה אתם.

או שפשוט אפשר להתקין לכם את אחת התוכנות בסמארטפון. חלקן אפילו יסתתרו שם ולא תראו אותן. ההתקנה מאוד פשוטה והיא יכולה להתבצע ידנית או אלחוטית.

"תולעים" במסווה של Cookies

אתרי אינטרנט רבים משתמשים ב cookies ולפעמים אנו מקבלים על כך התראות, אך לא כולנו מבינים מה עומד מאחורי השם התמים ואנו מאשרים את השימוש באותן ה "עוגיות" על מנת שנוכל לגלוש באתר. אותן העוגיות הן קוד הנשמר במחשב המקומי. הן נועדו למטרות שונות, אך מה שמטריד הוא שהן משמשות במקרים רבים לאגירת מידע ומעקב אחר הגולש. יש להן פוטנציאל לגרימת נזק עד אשר הן ראויות יותר לכינוי תולעים. לכאורה אתר אינטרנט שותל במחשבכם עוגיה לצורך שיפור חוויית המשתמש, אך עוגיות יכולות לשמש לאיסוף מידע גם על ידי אתרים אחרים. אלו הן עוגיות צד ג' והן משמשות לבניית פרופיל משתמש, דבר המאיים על הפרטיות שלנו. בעזרת עוגיות צד ג' אתרי האינטרנט בונים פרופיל משתמש וזה הרבה יותר ממעקב מבוסס מיקום.

מעקב באמצעות כתובת IP

כל מכשיר המחובר לאינטרנט מזוהה באמצעות כתובת IP, זה דבר הכרחי לצורך תפקוד תקין של הרשת, זוהי השיטה שבה הרשת משתמשת בה על מנת לנתב את המידע אל הכתובת הנכונה. אך לא כולנו מודעים לכך שבכל תקשורת המתבצעת באמצעות האינטרנט ניתן לזהות את מיקומכם הגאוגרפי באמצעות כתובת ה IP. אם לדוגמה שלחתם מייל לבוס וטענתם שאתם חולים בבית, בשעה שאתם מבלים על החוף באילת, הוא בהחלט יכול לגלות זאת.

אז איך להתגונן ?

מיזם "מאחורי היער" בא לפתור את הבעיה הזו (ובעיות רבות אחרות עליהן ניתן לקרוא באתר www.behindtheforest.co.il ) ולתת לכם את הכלים ואת הידע להתמודדות פשוטה עם סכנות הסייבר באמצעות מדריך שאותו ניתן לרכוש כאן

 

קטגוריות
הגנת סייבר

איך אפשר לדעת אם מאזינים לטלפון

איך אפשר לדעת אם מאזינים לטלפון?

אז איך באמת אפשר לדעת אם מאזינים לטלפון ?

אומרים שביתו של אדם הוא מבצרו; זוהי הסביבה האינטימית והבטוחה שלנו, זהו המקום שבו אנו מבלים עם משפחתנו ומרגישים בטוחים.

אך מסתבר שיכולים לעקוב אחרינו גם בביתנו!

לא כולנו מודעים לזה אבל באופן וולונטרי אנו מכניסים לביתנו מכשירי מעקב יעילים למדי אשר פוגעים בפרטיות שלנו ויכולים להיות סכנה לביטחוננו האישי.

מי מאזין לי לטלפון ? 

הטכנולוגיה המודרנית מביאה לנו כל מיני שיפורים ופיתוחים אשר תורמים לשיפור איכות חיינו ותרבות הפנאי.

אנו מאמצים את אותן הטכנולוגיות בשמחה, נהנים מהן אבל עוצמים את עיננו אל מול הסכנה ולא חושבים הרבה על הגנת סייבר.

אני מדבר על מוצרי בית חכם, טלוויזיות חכמות, טלפונים סלולריים, עוזרים אישיים כמו אלקסה וסירי

ואפילו אוזניות עם מיקרופון המחוברות למחשב הביתי.

איננו שואלים שאלות, איננו קוראים את האותיות הקטנות של תנאי השימוש ובטח שלא מנסים להבין את כל ההגדרות הטכניות של המכשירים השונים בהם אנו משתמשים.

אנו לא חושבים פעמיים בטרם אנו מתקינים אפליקציות ומאשרים את תנאי השימוש באופן אוטומטי,

וכך אנו חושפים את עצמינו לקבצי BACKDOOR שאם היינו מבינים את משמעותם לא בטוח שהיינו מסכימים;

כך אנו פותחים את הדלת להאקרים סוחטים ובעיות אחרות.

אז כיצד מאזינים לנו לטלפון ?

בואו ניקח לדוגמה את הטלוויזיות החכמות, דבר שרבים מאיתנו מכניסים לביתם. הטלוויזיות החכמות מספקות לנו בידור והנאה.

באמצעותן אנו יכולים לצפות בתוכניות טלוויזיה, נטפליקס ועוד דברים רבים.

על מנת לשפר את חווית המשתמש, רבות מהטלוויזיות כוללות מיקרופון אשר מאפשר לנו לשלוט על הטלוויזיה בפקודות קוליות.

טלוויזיות מסוימות אפילו כוללות זיהוי פנים במטרה להציע לכם תוכניות טלוויזיה המתאימות לטעמכם.

עד כאן נשמע מעולה! אבל מה שבעצם קורה זה שאוספים עליכם מידע בכל רגע נתון.

מידע זה מועבר לחברות שונות, אשר ביניהן יצרני הטלווזייה ומפתחי האפליקציות. אך בקלות אותו המידע יכול להגיע להאקרים מכיוון שלטלוויזיה אין ממש אמצעי הגנת סייבר ואין קושי לשלוף ממנה מידע.

כאשר לטלוויזיה יש מיקרופון ומצלמה, וכאשר היא מחוברת לאינטרנט, להאקרים אין קושי גדול לצוטט לכם ואף לצלם אתכם.

חייבים להיות מודעים לסכנות אינטרנט, בהחלט היו מקרים של האקרים סוחטים.

הסמארט TV היא רק דוגמה אחת, אבל הבית שלנו מלא במוצרים טכנולוגיים בעלי יכולות דומות ואף בעלות פוטנציאל ריגול גדול יותר.

בואו נסתכל על עוד מכשיר שאפשר למצוא בחלק מהבתים – אלקסה של אמזון, המכשיר אמור להיכנס לפעולה רק כאשר אנו אומרים "אלקסה"' , אך בעצם הוא צריך להאזין 24 שעות ביממה על מנת לזהות את הפקודה הקולית ברגע שנרצה להשתמש בו.

והמכשיר באמת מאזין ומשדר את המידע לאמזון אשר משתמשת בו על מנת לאסוף עליכם מידע.

ולמה ללכת רחוק להאקרים? מספיק לדעת שעלת מנת לשפר את האלגוריתם של העוזרות החכמות, יושבים צוותים גדולים של עובדים בחברות האם, מקבלים אליהם את כל מה שנאמר בבית שלכם ובעזרת המידע משפרים את פעולת העוזרת החכמה.

מהן הדרכים בהם ניתן להאזין לנו בקלות לטלפון ?

קובץ דלת אחורית backdoor : זהו קובץ שברגע שנכנס למכשיר שלכם, מי שהכניס אותו לשם יכול לעשות הכל בטלפון שלכם:

להוריד את אנשי הקשר, סמסים, ווטסאפים, אימיילים וכמובן להפעיל את המצלמה והמיקרופון ללא ידיעתכם ומתי שהוא רק רוצה.

הקובץ יגיע אליכם במסווה: דרך אפליקציה מזוייפת, דרך סמס שיפתה אתכם ללחוץ על קישור ואפילו דרך סרטון או תמונה תמימים למראה, כמו שקרה לג'ף בזוס.

משחקי רשת : משחקי רשת מופעלים במחשב שלכם, המחשב מחובר לאינטרנט וחלק מהחוויה במשחקי רשת הם האוזניות והמיקרופון שמאפשרים לדבר ולשמוע את החברים שמחוברים ומשחקים יחד אתכם.

אם סיימתם לשחק והשארתם את האוזניות מחוברות למחשב, קחו בחשבון שכל אחד יכול להתחבר אליכם ולהפוך את המיקרופון למכשיר האזנה יעיל ביותר.

בית חכם :  כל דבר שמחובר לאינטרנט וכולל בתוכו מיקרופון: מצלמות אבטחה, עוזרת חכמה, סמארטפון שלכם או של הילדים, טלויזיה, מערכת שמע ועוד…

תוכנות פרוצות : חשבתם שלהוריד תוכנה פרוצה, כזו שעולה בדרך כלל כסף אבל אתם מצאתם באינטרנט את הקובץ להורה חינמית, זה באמת חינם וכיף? תחשבו שוב.

אף אחד לא יושב עבורכם חודשים מול מסך המחשב ופורץ תוכנה רק כדי שאתם תיהנו בחינם.

יש לזה מחיר ולעיתים המחיר הוא קובץ דלת אחורית backdoor שנכנס למחשב שלכם ברגע שהפעלתם את התוכנה.

הנה הסימנים שיעזרו לכם ב איך אפשר לדעת אם מאזינים לכם לטלפון : 

  • אם חווים ירידה משמעותית בביצועי הסוללה. ממש מרגישים שהיא מתרוקנת מהר.
  • הטלפון שלכם נהיה פתאום איטי באופן משמעותי
  • חבילת הגלישה שלכם נגמרת מהר וללא קשר לכמה אתם גולשים
  • הטלפון שלכם מוציא שיחות או הודעות טקסט שלא אתם ביצעתם ולא אתם שלחתם
  • בטלפון שלכם מופיעים פתאום פרסומות או "פופאפים" (מסכים קופצים) שלא אתם התקנתם
  • הופיעה לכם בטלפון אפליקציה או אפליקציות שלא אתם הורדתם ולא התקנתם
  • הטלפון מתנהג מוזר: נכבה ונדלק, מופיעים מסכים זרים.

איך אפשר לדעת אם מאזינים לי לטלפון – אז כיצד נתמודד עם איומים אלו

  • אם אתם חושדים שהטלפון שלכם נפרץ- פנו אלינו מיד לצוות מאחורי היער – הגנת סייבר פרטית לבדיקה מקיפה ומקצועית.

 

קטגוריות
הגנת סייבר

מהו היער ?

מאחורי היער

מה קורה מאחורי היער? אתם חושבים שהטלפון שלכם הוא רק שלכם? 

אז מה באמת קורה מאחורי היער?

המחשב האישי הוא באמת אישי? תחשבו שוב.

אתם, החברים שלכם, הילדים שלכם נכנסים ליער בכל יום לשעות רבות. כל מי שמחובר לרשת נכנס ליער. ביער יש אנשים טובים ואתרים לגיטימיים אך יש בו גם אנסים, רוצחים, פדופילים, מרגלים ואנשים רעים. עבור הילדים שלכם יש ביער ארנבים ודובונים וקשת בענן ויוטיוב לילדים אך יש בו גם אריות ונמרים ונחשים.

מאחורי היער מלא בעצים ובעזרת כלים מסויימים (כמו גוגל) אתם מוצאים את דרככם ביער.

אתם משתמשי הקצה שמסתכלים על מסך המחשב או הסמארטפון ורואים את התצוגה שמציגים לכם עליו.

אין לכם מושג מה קורה מאחורי המסך שלכם. 

בעזרת כל מכשיר שמחובר לרשת:

  • אפשר להאזין לכם
  • אפשר לראות אתכם
  • אפשר לעקוב אחריכם לכל מקום שאתם הולכים (פיזית!) ולכל מקום שאתם גולשים (דיגיטלית)
  • אפשר לראות את התמונות והסרטונים שלכם גם אם שמרתם אותם רק בנייד שלכם
  • לשמור ולהשתמש בכל המידע שאתם מקלידים: הודעות, אימיילים, סיסמאות, תמונות, אתרים שביקרתם בהם, פרטי חשבון בנק ועוד…
  • אפשר להעביר את המידע שלכם ללא ידיעתכם: תמונות וסרטונים ששמרתם בסמארטפון ובמחשב (גם אם מחקתם אותם!), התכתבויות, אנשי קשר ועוד…
  • לטרגט אתכם ולנתח את האופי שלכם
  • לעקוב אחר ההרגלים שלכם
  • לראות אתכם אתכם בחשבונות אימייל, חשבונות בנק, אינסטגרם, פייסבוק,
    ווטסאפ, TIK-TOK ועוד…

כן כן, את או אתה שקוראים עכשיו שורות אלה. הדברים האלה, כולם או חלקם, קורים לכם ולילדים שלכם ממש ברגעים אלה!

כל החיים שלנו בדיגיטל:

תמונות, זיכרונות, מכתבים עסקיים ואישיים, סיסמאות לבנק, לדואר, לכרטיס אשראי, איפה היינו, מה קנינו, שיחות הטלפון שלנו, התכתבויות, דף הפייסבוק שלנו.כל המידע האישי והעסקי, הלא רגיש, הרגיש והסודי ביותר.

המטרה שלנו

שתבינו בצורה פשוטה איך עובד האינטרנט

איך עושים לכם פישינג?

איזה אפליקציות מזיקות לכם ? 

איך נכנסים לטלפון שלכם מ"הדלת האחורית" ? 

מה הסכנה בתוכנות פרוצות ? 

מי רואה את התמונות והסרטונים בטלפון שלכם (גם אם לא שלחתם לאף אחד!)

למה אסור להתחבר לרשתות וויי פיי ציבוריות ? 

מה זה אלגוריתם? ומה הוא יכול לעשות לנו ? (ועושה!)

איזה מכשירי האזנה יש לנו בבית ולא ידענו ? 

מה מסוכן כל כך במשחקי רשת מרובי משתתפים ? 

למה חשבון מזוייף/אנונימי ברשת חברתית לא יעזור לכם להסתתר ? 

איך אפשר לגנוב כסף דרך מכונית אוטונומית ? ומה הקשר לדמיון פורה ? 

לתת לכולם ידע, ביטחון ושליטה לגבי כל כניסה ושוטטות שלהם ביער.

הטלפון שלכם והמחשב שלכם הם לא שלכם!

"מאחורי היער" רוצים לתת לכם מושג, לעדכן אתכם וליידע אתכם כדי שתוכלו לשים לב ולהיזהר.

האם הייתם שולחים את הילדים שלכם לבד ליער צפוף, ללא כל ידע או הגנה או השגחה שלכם?

ובכן, זה בדיוק מה שאתם עושים בכל יום.

הירשמו לניוזלטר שלנו כאן ותהיו בעניינים.

היכנסו כאן לרשימת השירותים שלנו

רכשו כאן את המדריך המלא והמפורט שלנו שלנו לגלישה בטוחה לכם ולילדיכם

אל תחכו לפגיעה

הצטרפו עכשיו לניוזלטר בחינם

קבלו עדכונים, טיפים וחדשות שוטפות ישירות למייל שלכם