גלובס - עיתון העסקים של ישראלאתר נגיש

הטיפים של מומחי הסייבר: איך להימנע ממתקפת פישינג

המערכה נגד איראן הובילה גם להתחממות במרחב הקיברנטי ולעלייה במתקפות פישינג נגד ישראלים ● חמישה מומחי סייבר מספקים טיפים להתמגנות

איך להימנע ממתקפת פישינג / עיבוד: Shutterstock
איך להימנע ממתקפת פישינג / עיבוד: Shutterstock

בצל המערכה נגד איראן והמתקפות הבלתי פוסקות נגד ישראל, גם המרחב הקיברנטי מתחמם, עוד יותר מהרגיל. מומחי סייבר מצביעים על עלייה במתקפות פישינג, וניצול המצב על ידי תוקפים המזוהים עם איראן. מתקפות מסוג זה נועדו לבלבל את המשתמש, לגרום לו להאמין למידע הכתוב בהודעה השקרית, ולבסוף לחלץ ממנו מידע או לגרום לו לפאניקה ובהלה.

בעת תקופת משבר ומצבי לחץ, יש נטייה לטעות אף יותר מאשר בתקופה רגילה. כדי לסייע במניעת התופעה, פנינו לחמישה מומחי סייבר בשוק וביקשנו מכל אחד לספק טיפ להתמגנות ממתקפות פישינג.

האקרים פרו־איראנים רוצים לייצר פאניקה בקרב הישראלים. כך מתגוננים
עשרות אלפי הודעות פישינג: המגזר הפיננסי תחת מתקפה

יש ספק? אין ספק: התוקפים מנסים לנצל לחץ

אלעד שולמן, מנכ"ל ומייסד שותף ב-Lasso Security ואנג'ל שהשקיע ביותר מ-30 חברות סייבר, מסביר שההגנה הכי חזקה היא פשוט לא לפעול מהר. "תוקפי סייבר יודעים בדיוק על אלו נקודות ללחוץ כדי לגרום למשתמש הקצה ליפול - לחץ, פחד, דחיפות. כל אלו עלולים לגרום לכם לקבל החלטות מהירות, בלי לחשוב פעמיים.

הודעות עם ניסוחים מלחיצים כמו "התשלום לא התקבל, לחץ כאן כדי למנוע חסימת החשבון", או "חייבים להסדיר חוב תוך 24 שעות", הן סימני אזהרה ברורים. אף גורם רשמי לא אמור לאיים עליכם בחסימה מיידית או לדרוש תשלום דרך לינק לא מזוהה.

לפי שולמן, אם קיבלתם הודעה מחשידה עליכם להיכנס באופן יזום לאתר הרשמי של הגורם הרלוונטי - בנק, חברת שליחויות או רשות ממשלתית, "משמע, לא להיכנס דרך לינק או מספר שקיבלתם בהודעה עצמה". חשוב לציין שכיום לא מדובר רק בטקסטים, אלא גם בהודעות קוליות או שיחות טלפון בצל הדיפ-פייק. "שיחות כאלו עלולות להישמע כאילו הגיעו ממישהו שאתם מכירים, אך עליכם לסמוך רק על ערוץ תקשורת רשמי".

עברית שפה קשה: מה לא "מסתדר" בהודעה?

בר מנחם, מנהל בכיר בצוות מחקר ואיומים באימפרבה, מסביר על הסימנים שצריך לחפש. "למשל, שפה עילגת, קישורים חשודים ופנייה לא ברורה. רבים מהניסיונות לדוג מידע כמו סיסמאות, קודי זיהוי או פרטי אשראי, מבוצעים באמצעות הודעות שמנסות להיראות רשמיות, אך עם שגיאות שמדליקות נורה אדומה.

"אם נוסח ההודעה כולל שגיאות כתיב, תחביר עקום או ניסוחים מוזרים כמו 'החשבון יסגר מייד אם אתה לא עדכן הפרטים' - מדובר ככל הנראה בהונאה. גם שילוב של מילים באנגלית ועברית ללא היגיון הוא סימן שמישהו מנסה להטעות אתכם". עם זאת, "חשוב לציין כי הבינה המלאכותית מאפשרת לנסח הודעות בשפה תקינה יותר, מה שמקשה על הזיהוי".

חשוב לשים לב גם לטעויות בקישורים ובכותרות. "אם מופיע לינק שנראה דומה לכתובת של בנק, אבל יש בו שינוי קטן כמו "banki.co.il" או "banc-israel.net" - אל תלחצו. גם כתובת השולח חשובה - כדאי לבדוק האם זו כתובת רשמית של החברה או דומיין חינמי, והאם מופיע שם אמיתי או רק רצף תווים לא ברור".

ברשת ובמדיה: פישינג ברשתות החברתיות

אפרת טביבי, Director Of Data ב-Guardio מסבירה כי גם הרשתות החברתיות מוצפות בפוסטים שנראים אותנטיים, אבל מסתירים מאחוריהם ניסיונות פישינג מתוחכמים. "לאחרונה הופץ ברשת אתר שנראה כאילו נועד לסייע ליהודים בחו"ל, אך מופעל ככל הנראה ע"י גורמים עוינים שמנסים לאסוף מידע אישי. זו לא תופעה נקודתית, וכש-AI משפר את יכולות ההונאה, קשה מתמיד לדעת מה אמיתי ומה לא".

איך מזהים פוסטים כאלה? "ראשית, אם הפוסט ממומן וכתוב Sponsored. זו כבר נורת אזהרה. שנית, בדקו מי פרסם: האם זה מישהו מוכר? פרופיל חדש? באיזו מדינה נרשם? שלישית, ⁠אל תתפתו לתגובות מתלהבות - הרבה מהן מגיעות מבוטים. כנסו ובדקו את הפרופילים של המגיבים. ולבסוף, ⁠לעולם אל תמסרו מידע אישי רגיש, במיוחד מיקום מדויק, פרטים על פגיעה בביתכם או עדויות מהשטח - אלא אם מדובר בגורם מדינתי מוכר ורשמי בלבד".

גניבת זהות: להפעיל אימות דו שלבי

האקרים משתמשים בשיטות מתוחכמות כדי לפרוץ לחשבונות, לא בהכרח בפריצה ישירה, אלא באמצעות "חטיפת זהות". אבי כרמון, סגן נשיא בחטיבת האבטחה של מיקרוסופט, מסביר כי מדובר ב"מתקפת סייבר שבה תוקף משתלט על הזהות הדיגיטלית של משתמש, כתובת מייל או פרטי התחברות למשל, כדי לגשת לחשבונות או מידע רגיש, תוך התחזות אליו. מתקפות רבות כוללות התחזות לארגונים מוכרים במייל או ב-SMS, ולעיתים אף משתמשות בנתונים שכבר דלפו בעבר, כדי להיראות אמינות יותר".

מעבר לטיפ החשוב שלא ללחוץ על אף לינק או תמונה ממקור לא ידוע, חשוב להפעיל אימות דו-שלבי בכל חשבון אפשרי. "זהו מנגנון אבטחה שמוסיף שכבת הגנה נוספת מעבר לסיסמה. למשל, קוד חד-פעמי שנשלח לטלפון או לאפליקציה, וכך מקשה על התוקפים לפרוץ גם אם ברשותם הסיסמה. מדובר בשכבת הגנה קריטית שמונעת את רוב ניסיונות הפריצה, גם אם הסיסמה שלכם דלפה".

בנוסף, "אם לא אתם יזמתם שינוי או אימות סיסמה, אל תאשרו, וודאו את מקור הבקשה. מומלץ גם לבדוק מדי פעם את היסטוריית ההתחברויות לחשבונות רגישים, ולוודא שלא הייתה גישה ממכשירים או מיקומים חשודים".

דיווח: מה עושים בעת מתקפה

מיכאל גייכמן ממערך הסייבר הלאומי מסביר כי במקרי פישינג עם הורדת קובץ זדוני למכשיר, חשוב לא לאשר את ההרצה: "יש הודעות פישינג עם קישורים שבלחיצה עליהם יורדת נוזקה למכשיר, לרוב בסיומת EXE. לכן, אם המכשיר מעלה בקשה להריץ משהו שנראה חשוד, חשוב לא לאשר את ההרצה".

אם בעת מתקפה מסרתם פרטים אישיים, עליכם לדווח על כך. "מעבר לשינוי פרטי סיסמה לחשבון, אם מסרתם פרטי בנק או אשראי מומלץ לבטל את הכרטיס ולדווח לבנק. יתרה מכך, ניתן לדווח למערך הסייבר הלאומי בחיוג 119 או בטופס מקוון. כאשר הדיווח כולל את הקישורבפנייה וצילומי מסך, המערך יכול לתעד את התקיפות ולטפל בקישורים המזיקים", מסביר גייכמן.

עוד כתבות

אזרחים מחכים בחניון בתל אביב בזמן ירי מאיראן / צילום: ap, Baz Ratner

איזו עיר גדולה היא שיאנית האזעקות, ולמה ירושלים פחות מטווחת?

בערי גוש דן, ובראשן תל אביב, הושמעו הכי הרבה אזעקות מתחילת המלחמה מול איראן ● העיר שספגה את מספר הפגיעות הגדול ביותר היא חיפה, בה ישנם יעדים אסטרטגיים עבור איראן, כמו נמלים, בסיסים ומפעלים

דינה בן טל-גננסיה, מנכ''לית אל על / צילום: גיא כושי ויריב פיין

אל על דורשת, מירי רגב תכריע: הסעיף שיכול לפגוע עוד יותר בנוסעים התקועים בחו״ל

בפנייה לשרים ולוועדת הכלכלה, טוענת אל על כי חוק שירותי תעופה אינו מותאם למצבי חירום, ומבקשת להסיר ממנה את חובת שירותי הסיוע לנוסעים שטיסתם בוטלה הכוללים לינה, הסעות ומזון ● שרת התחבורה, באישור ועדת הכלכלה, מוסמכת להכריז על "מצב מיוחד", וכך להשעות זמנית חלק מהזכויות הצרכניות בתקופות חירום

עלי חמינאי, בנימין נתניהו, דונלד טראמפ / עיבוד: AP

"גיים צ'יינג'ר": המומחה שמסביר מה תעשה המתקפה האמריקאית לשווקים

הבורסה בת"א נפתחה בעליות בצל התקיפה האמריקאית של באיראן, אחרי שבוע במהלכו נסחרה ברמות שיא ● רונן מנחם, כלכלן שווקים ראשי במזרחי טפחות, מנתח בשיחה עם גלובס את משמעויות המהלך לשווקים: "נכנסים לתקופת המתנה קצרה ודרוכה, אבל בטווח הבינוני והארוך, למשקיעים אסטרטגיים זו התפתחות חיובית והזדמנות השקעה"

דירה להשכרה. המחיר יקפוץ? / צילום: איל יצהר

אפקט המלחמה: ירידה של כמעט 40% במספר הדירות המוצעות להשכרה

מבדיקה שנערכה עולה כי מאז תחילת הלחימה נרשמה צניחה חדה בכמות המודעות להשכרת דירות נטולות ממ"ד ● על רקע הקיטון בהיצע, הביקוש מצד המפונים עשוי להביא לעליית מחירים

השקל מתחזק בחדות מול הדולר / אילוסטרציה: טלי בוגדנובסקי (נוצר בעזרת adobe firefly)

השקל נסחר בשיא של שנתיים וחצי מול הדולר. האם זה יימשך?

התקיפה האמריקאית באתרי הגרעין האיראניים נתנה אתמול רוח גבית לבורסה בת"א, והבוקר נרשמת היחלשות נוספת של הדולר מול השקל, שאיבד כבר 3% מאז תחילת המערכה מול איראן ● ומה בכל זאת עשוי להעיב על השקל?

שר האוצר, בצלאל סמוטריץ' / צילום: נועם מושקוביץ/דוברות הכנסת

מודל חל"ת קצר ומענקים לעסקים: משרד האוצר מציג את מתווה הסיוע למשק

בשעה זו מוצג מתווה הפיצויים של המדינה למי שעבודתם נפגעה מאז תחילת המבצע מול איראן ● תוקף המתווה הינו רטרואקטיבי מתחילת מבצע "עם כלביא" ועד ה-30 ביוני ● עלות מתווה הפיצויים למדינה מוערכת בין 3-5 מיליארד שקל

חיילי צבא ארה''ב / צילום: ap, Jacquelyn Martin

ממטא ומפלנטיר: צבא ארה"ב מגייס בכירים בהייטק למילואים

מוקדם יותר החודש הושבעו ארבעה בכירים ממטא, מ-OpenAI ומפלנטיר למילואים בצבא ארה"ב בדרגת סגן-אלוף, כך לפי דיווח של המגזין "Wired" ● עפ"י הדיווח, הם ימשיכו לכהן בתפקידיהם בתעשייה וישרתו כ-120 שעות בשנה, זאת במטרה לייעץ לצבא בשילוב טכנולוגיות כמו בינה מלאכותית וניתוח דאטה ● המהלך מעורר ביקורת על ניגוד עניינים, פריבילגיות והיעדר שקיפות בתהליך הבחירה

ירושלים. העיר הנבנית ביותר בישראל / הדמיה: סטודיו יגאל לוי אדריכלים

ירושלים היא העיר המובילה בהתחלות הבנייה; מי עוד מככבת בדירוג?

ב-12 החודשים האחרונים נרשמו בבירה 6,294 התחלות בנייה; ת"א שנייה עם 5,410 דירות שהוחל בבנייתן; ואופקים במקום השלישי עם 3,166 דירות - שיא כל הזמנים בעיר ● נתוני הלמ"ס מעידים על החמרת המצוקה בענף הבנייה, שמתבטאת בגידול משמעותי במספר הדירות המצויות בהליכי בנייה פעילים, לעומת ירידה במספר הדירות שבנייתן הושלמה

צביקה הדר / צילום: רונן אקרמן

צביקה הדר מוכר את ביתו בצהלה. זה המחיר המבוקש

הבית, במיקום שקט בצהלה הוותיקה, משתרע על כ-340 מ"ר בנוי וכולל 8 חדרי שינה גדולים, בריכה, חדר כושר, חדר קולנוע, מגרש כדורסל וכן ממ"ד גדול במיוחד עם שירותים ומקלחת ● הדר לגלובס: "הגוזלים עזבו את הקן, והבית גדול"

נאומו של נשיא ארה''ב דונלד טראמפ מוקרן על מסך הטלוויזיה בבית הלבן, לאחר התקיפה באיראן / צילום: ap, Alex Brandon

מארה"ב ועד אירופה, כותרות העיתונים מתארות את התקיפה האמריקאית במילה אחת

כלי התקשורת ברחבי העולם דיווחו הבוקר בהרחבה על התקיפה האמריקאית באיראן ועל "ההימור" שטראמפ לקח ● באירופה כולה התייחסו למהלך האמריקאי כ"כניסה נוספת למלחמה במזרח התיכון", אך ההחלטה של טראמפ מוכיחה עד כמה הם אינם רלוונטיים כשחקנים בזירה הבינלאומית

ההישג הישראלי שנתן לטראמפ "ביטחון" לתקוף באיראן

גלובס מגיש מדי יום סקירה קצרה של ידיעות מעניינות מהתקשורת העולמית על ישראל במלחמה ● והפעם: המערכה של ישראל נגד הפרוקסי של איראן הפכה את האיומים של חמינאי לחסרי משמעות, הקלף האחרון שנשאר בידי אירופה מול איראן והתקיפה האמריקאית התקיימה בגלל הזדמנות ולא בגלל מידע מודיעיני חדש ● כותרות העיתונים בעולם

ד״ר יוסי מן, מומחה לסעודיה באוניברסיטת בר-אילן / צילום: גלעד קוולרצ'יק

"מנסים להרגיע את האיראנים": מה עומד מאחורי התגובה המפתיעה של סעודיה?

ד"ר יוסי מן, מומחה למפרציות, לסעודיה ולכלכלת המזרח התיכון, מסביר כי הסעודים אומנם הוטרדו מהגרעין האיראני, אך מאידך התקיפה האמריקאית והתגובה האיראנית עלולים לפגוע בעיקר באינטרסים שלהם ● וגם: מה הסיכוי כעת לנורמילזציה עם ישראל?

חברת חשמל / צילום: תמר מצפי

חברת החשמל: אספקת החשמל בדרום הארץ חודשה

חברת החשמל עדכנה כי טיל איראני פגע בסמוך למתקן תשתית אסטרטגי בדרום הארץ והוביל לשיבושים באספקת חשמל לאלפי בתים באשדוד, יבנה ובישוב עשרת הסמוך ● אחרי כשעה החשמל חזר לכלל הצרכנים

נשיא בית המשפט העליון, השופט יצחק עמית / צילום: דוברות הרשות השופטת

מחדל העוברים: העליון דחה את בקשת ההורים הגנטיים לדיון נוסף

נשיא העליון קבע כי פסק הדין שבו הוחלט בדעת רוב להשאיר את הפעוטה סופיה ברשות ההורים שגידלו אותה, ולא להעבירה להוריה הגנטיים, אינו כולל הלכה משפטית חדשה ● עמית ציין כי מדובר ב"מקרה כואב שבכואבים", ועם זאת קבע כי "בשלה העת לשים סוף להתדיינות הממושכת ולאפשר לצדדים להותיר מאחור את משקעי העבר על-מנת לקדם את טובתה של ס'"

בנין משרד האוצר ירושלים / צילום: רפי קוץ

מנגנון חל"ת ותקרת ההכנסות: אלו המחלוקות על מתווה הפיצויים של האוצר

הבוקר בדיון בוועדת הכספים צפויים לדון לראשונה בכנסת על מתווה הפיצויים לעסקים ● האוצר מעוניין להוביל מתווה רחב יחסית, בהשראת מתווה הפיצויים שנוצר בעקבות אירועי ה-7 באוקטובר, רק שהפעם הוא יחול על כל מדינת ישראל

זירת פגיעה ישירה בתל אביב / צילום: ap, Oded Balilty

הנתונים מגלים: כמה אנשים הרחיבו את ביטוח הרכוש של רשות המסים

הנזק הישיר ממלחמת "עם כלביא" עומד על כ־5 מיליארד שקל - כמעט כפול מנזקי מלחמת "חרבות ברזל" ● מנתונים שנמסרו לבקשת גלובס עולה כי כ־54 אלף תושבים הרחיבו את הביטוח של רשות המסים

משגר טילים עם סנסורים של RTX / צילום: אתר RTX

חידה בוול סטריט: למה המניות שאמורות להרוויח מהמלחמה באיראן בקושי זזות?

מהיצרנית של מטוסי F35 ועד לחברה שהביאה לעולם את מפציצי B2 האמריקאים: המניות הביטחוניות בארה"ב צפויות להרוויח בגדול מההתחממות במזרח התיכון, אבל הן מציגות תשואה אפסית בשבוע האחרון ● האם אף אחד לא דמיין שטראמפ יתקוף, או שיש סיבה אחרת?

פיקוד העורף / עיבוד: צילום מסך האפליקציה

דובר צה"ל: לא הייתה מתקפת סייבר על מערכת ההתרעה של פיקוד העורף

במהלך מטח הטילים ששוגר הבוקר מאיראן, רצו ברשתות החברתיות הודעות רבות בהן נטען כי מתקפת סייבר משבשת את מערכות ההתרעה של פיקוד העורף ● דובר צה"ל: "פיקוד העורף מבהיר כי מדובר בהודעת כזב"

יעקב לוקסנבורג / צילום: סיון פרג'

אפריקה השקעות מממשת מניות דניה סיבוס בכ-200 מיליון שקל

אפריקה השקעות שבשליטת יעקב לוקסנבורג מוכרת 5.46% ממניות דניה סיבוס למספר גופים מוסדיים ● במסגרת ההסכם, אפריקה התחייבה כלפי הרוכשים כי לא תמכור מניות נוספות של דניה סיבוס ב-6 החודשים הקרובים ● המימוש מגיע לאחר שבשבוע שעבר בעלי השליטה בחברת הנדל"ן עמרם אברהם מכרו מניות בכ-300 מיליון שקל

"מזימה מרושעת": איראן מגיבה לתקיפה ההיסטורית ומאיימת

גלובס מגיש מדי יום סקירה קצרה של ידיעות מעניינות מהתקשורת העולמית על ישראל במלחמה ● והפעם: מדינות ערב חוששות מהסלמה באזור, האיום האיראני על ארה"ב, ובארה"ב מנסים למפות את תרחישי ההמשך למלחמה, והאתר שמדווח: וושינגטון העבירה התרעה מוקדמת לאיראנים לפני התקיפה ● כותרות העיתונים בעולם