גלובס - עיתון העסקים של ישראלאתר נגיש

מה עושים כשחשבון דיגיטלי נפרץ או ננעל?

התפתחות הבינה המלאכותית מסייעת מאוד למתקפות סייבר על חשבונות וואטסאפ, פייסבוק, אינסטגרם או ג'ימייל, אך יש כמה צעדים שמאפשרים להחזיר את השליטה במצב

אילוסטרציה: Shutterstock
אילוסטרציה: Shutterstock

זה מתחיל בהודעה תמימה מחבר, בקשת אימות מוזרה, או ניסיון התחברות שגרתי לאינסטגרם או לוואטסאפ - שמסתיים במסך נעילה אטום. בשנים האחרונות המרחב הדיגיטלי הפך לשדה קרב של ממש. תקיפות הסייבר הן כבר לא נחלתן הבלעדית של חברות ענק או גופים ביטחוניים; הן קורות כאן ועכשיו, בחשבונות הפרטיים של כולנו.

5 סמארטפונים בפחות מ-2,000 שקל
"ליקויים משמעותיים": מבקר המדינה מזהיר מבעיות בהיערכות למתקפות סייבר במשרדי הממשלה

התפתחות הבינה המלאכותית מסייעת מאוד לתוקפים, וכשהפריצה מתרחשת, הבהלה היא מיידית. אבל רגע לפני שאתם נכנסים לפאניקה, כדאי לדעת שיש מה לעשות. צעד אחר צעד, כך תחזירו לעצמכם את השליטה.

וואטסאפ: השתלטות על החשבון

וואטסאפ היא האפליקציה הפופולרית ביותר בישראל, מה שהופך אותה גם ליעד מרכזי עבור האקרים ותוקפים. כדי לדעת אם החשבון שלכם נפרץ, כדאי לשים לב לסימני אזהרה עיקריים הכוללים הודעות שנשלחו לאנשי קשר מבלי שכתבתם אותן, שיחות חדשות ברשימה שלא אתם פתחתם, שינויים בתמונת הפרופיל או בפרטים האישיים, וכמובן - התראות מערכת על התחברות ממכשיר אחר.

אם זיהיתם פעילות חשודה כזו, יש לפעול באופן מיידי ולהיכנס מחדש לחשבון וואטסאפ במכשיר הנייד. הזנת קוד האימות החד-פעמי שיתקבל ב-SMS תנתק אוטומטית את הפורץ מהחשבון, ולאחר מכן יש להיכנס להגדרות האפליקציה ולנתק באופן יזום את כל המכשירים המקושרים. במקרה שהגישה לחשבון נחסמה לחלוטין, יש לפנות בדחיפות לתמיכה של וואטסאפ.

במקביל, מומלץ לעדכן את אנשי הקשר כדי שלא יגיבו להודעות שנשלחות בשמכם, שכן הנוכלים מנסים לרוב לדלות מהם קודי אימות נוספים. כמו כן, כדאי לנעול או לבטל את התא הקולי שלכם, שכן פריצה אליו באמצעות סיסמת ברירת המחדל הישנה היא שיטת השתלטות נפוצה.

כדי למנוע מקרים כאלה מראש, חשוב להקפיד על כמה כללי הגנה קבועים. הצעד המשמעותי ביותר הוא הפעלת מנגנון אימות דו-שלבי בהגדרות, תוך קביעת קוד PIN ייחודי וקישור החשבון לכתובת דואר אלקטרוני לשחזור. לצד זאת, יש לזכור חוק ברזל: לעולם אל תשתפו קודי אימות עם אף גורם, שכן אף נציג רשמי של וואטסאפ לא יבקש מכם את הקוד האישי.

כמו כן, מומלץ לבצע בקרת מכשירים תקופתית בהגדרות, כדי לוודא שאין חשבונות פעילים שאינכם מזהים, לשמור על פרטיות החשבון באמצעות חסימת שיחות ממספרים לא מוכרים, ולהקפיד תמיד על שימוש בגרסה העדכנית ביותר של האפליקציה.

פייסבוק ואינסטגרם: אף פעם לא פונים

בשל החיבור האינטנסיבי של כולנו לרשתות החברתיות, חשוב לא לפעול באימפולסיביות ולהימנע מלחיצה על קישורים לא מזוהים. אם זיהיתם שחשבון הפייסבוק או האינסטגרם שלכם נפרץ, הצעד הראשון והמהיר ביותר הוא לבדוק את תיבת הדואר האלקטרוני המשויכת לחשבון.

במקרה של שינוי פרטי הגישה על ידי התוקפים, מטא שולחת התראה למייל, ודרכה ניתן לרוב לבצע איפוס סיסמה מיידי ולהחזיר את השליטה. בשלב זה, מומלץ להתחבר דווקא ממכשיר מוכר - כלומר, מחשב או טלפון שכבר התחברתם מהם בעבר, והמערכת מזהה כבטוחים. אם הגישה למייל או לחשבון נחסמה לחלוטין, יש להיכנס לאתר התמיכה הרשמי של מטא, ולדווח על הפריצה. בתהליך השחזור תידרשו לספק שם משתמש, פרטים מזהים, מייל או מספר טלפון, ובמקרים רבים אף לצלם סרטון סלפי קצר כדי לאמת את זהותכם.

חשוב להכיר נקודה קריטית בנוגע להתנהלות של מטא: החברה לעולם לא תפנה אליכם בוואטסאפ או במייל כדי לבקש סיסמאות או פרטים רגישים, או כדי לשלוח קבצים להורדה. לפיכך, יש להתעלם לחלוטין מהודעות המבקשות "לאמת סיסמה בדחיפות", ומזהירות מפני חסימת החשבון.

לאחר שתשיגו מחדש את השליטה בפרופיל, מומלץ לבצע בדיקת אבטחה מקיפה, להחליף סיסמאות, להפעיל מחדש את מנגנון האימות הדו-שלבי, ולנקות פוסטים, לייקים או תגובות זרות שפורסמו בשמכם בזמן הפריצה. כמו כן, כדאי לנצל את כלי האבטחה של הפלטפורמה, כדי לעבור על היסטוריית ההתחברויות, ולזהות כניסות לא מורשות.

גוגל: אירוע פיננסי

כשחשבון גוגל (או לצורך העניין, ג'ימייל) שלכם נפרץ, הסיכון אינו מוגבל רק לחשיפת תכתובות או תמונות פרטיות - מדובר באירוע פיננסי חמור לכל דבר. חשבון הגוגל משמש כיום כארנק דיגיטלי מרכזי: שמורים בו כרטיסי האשראי שלכם (ב-Google Pay), כתובות המגורים, ולעיתים קרובות גם הסיסמאות הרגישות ביותר לאתרי בנקים וחנויות מקוונות, דרך מנהל הסיסמאות של הדפדפן.

ברגע שהאקר משתלט על החשבון, הוא מקבל גישה ישירה לכיס שלכם, ויכול לבצע רכישות בשמכם. לכן, אם זיהיתם שמישהו שינה את פרטי החשבון או מחק מידע, או אם אינכם מצליחים להתחבר לחשבון - יש לפעול ללא דחוי.

במקרה של פריצה, מעבר לניסיונות השחזור מול גוגל, חובה לפנות מיד לכל גוף רלוונטי שעלול להיפגע, ובעיקר לחברות האשראי והבנקים כדי לחסום חיובים, וכן למקום העבודה, אם החשבון היה מקושר לנכסי החברה.

הגנה על חשבון גוגל היא קריטית, וניתן למנוע את הפריצה הבאה באמצעות מספר צעדי מפתח. הצעד הבסיסי ביותר הוא הגדרת סיסמה חזקה וייחודית, לצד הפעלה קבועה של מנגנון אימות דו-שלבי. כדי לאפשר שחזור יעיל במקרה חירום או בעת זיהוי פעילות חריגה, יש להוסיף מראש כתובת דוא"ל חלופית ומספר טלפון מעודכן.

מעבר לאמצעים המסורתיים, מומלץ מאוד לעבור לשימוש בטכנולוגיית Passkey (מפתח מעבר) - שיטה המאפשרת להתחבר באמצעות זיהוי פנים, טביעת אצבע או מפתח אבטחה פיזי. מומחים רבים רואים בה כיום את שיטת ההגנה הבטוחה ביותר, המעניקה חסינות כמעט מוחלטת מפני מתקפות פישינג.

לבסוף, מומלץ לבצע בדיקות אבטחה תקופתיות דרך כלי האבטחה הפנימיים של גוגל, לעבור על רשימת המכשירים המחוברים, לבחון אילו אפליקציות צד שלישי קיבלו הרשאות גישה לחשבון שלכם - ולנתק את אלו שאינן נחוצות עוד.

מבט לעתיד: כך תמנעו פריצה חוזרת

אחת הסכנות הגדולות ביותר ברשת נובעת מהנטייה של משתמשים רבים לבחור בסיסמה זהה עבור מספר אתרים ושירותים שונים. ברגע שהאקר מצליח לפרוץ למאגר נתונים של שירות אחד, הוא משתמש באותם פרטי גישה בדיוק כדי לחדור בקלות לשאר החשבונות המקושרים שלכם.

כדי למנוע שרשרת פריצות, חוק הברזל הוא להגדיר סיסמה חזקה, ייחודית ושונה לחלוטין לכל חשבון. הדרך היעילה ביותר לנהל זאת היא באמצעות מנהל סיסמאות מאובטח. לצד הבחירה בסיסמאות נפרדות, חובה להפעיל מנגנון אימות דו-שלבי בכל פלטפורמה אפשרית כדי להבטיח שכבת הגנה נוספת, ולבצע בקרת מכשירים קבועה בהגדרות החשבון.

עוד כתבות

גם זה קרה פה / צילום: יוסי זמיר, Shutterstock

הפער בין מה שרואים באוצר למה שרואים ב-OECD

ב–OECD פסימיים, באוצר רואים ורוד ● הכשל של חוק המעונות ● ומה מפריע לטיעון של התעשיינים ● זרקור על כמה עניינים שעל הפרק

פרויקט של אפי קפיטל. למרות הירידה, החברה מכרה הכי הרבה דירות ברבעון הראשון של השנה / צילום: טוטם הדמיות

החברה שמכרה בלי מבצעים, ולמי נחתכו המכירות ביותר מ־70%: מאחורי דוחות יזמיות המגורים

שוק הדיור מציג מכירות חלשות יחסית כבר תקופה ארוכה, מצב המשתקף גם בדוחות החברות הגדולות ● גלובס צולל לנתונים - מהשוואה בין המכירות ברבעון הראשון של השנה לרבעון המקביל אשתקד, ועד למספר ביטולי העסקאות

עו''ד מיכאל ראבילו / צילום: אלכס קולומויסקי-ידיעות אחרונות

הגבלות על ניגודי עניינים ועתירות לבג"ץ: כך ייראה עידן ראבילו כמבקר המדינה

עו"ד מיכאל ראבילו, פרקליטו של רה"מ שנבחר למבקר המדינה בהליך שנוי במחלוקת שיוכרע בבג"ץ, מגיע לתפקיד אחרי שייצג את הממשלה ואת נתניהו בשורת פרשות ● כיצד ניתן יהיה לנטרל את ניגודי העניינים, האם בג"ץ יתערב, ומה יעלה בגורל הלקוחות הפרטיים של ראבילו? ● גלובס עושה סדר

עגלת הקפה קטרינה / צילום: הילה ביסטריצר

השף שהפך גן אירועים לעגלת קפה, עם מנות משובחות והשראה מבית סבתא

עגלת שף עם קינוחים משובחים, סיורי ליקוט שמסתיימים בארוחה, מפעל נרות בריחות מענגים ו-1,800 קופים מקפצים ● ביקור בבן שמן

בניין מגורים בפלורידה, מיאמי. הזרמת העושר הזניקה את ההכנסות ממסים / צילום: Shutterstock

מעמד הביניים נדחק החוצה: מיאמי מתעשרת, וגם מצטמצמת

בום של עושר מניע חלקים מכריעים בכלכלת המטרופולין, אך הוא גם זה שצמצם את האוכלוסייה שלה

יורם אורון / צילום: איל יצהר

אקזיט הרחפנים מרעננה חשף: המשקיע הסדרתי עשה זאת שוב

קרן ורטקס שמוביל יורם אורון הייתה המשקיעה הראשונה בחברת יירוט הרחפנים דיפנד, שנמכרה השבוע בכ-1.5 מיליארד דולר, עם השקעה של מיליונים ספורים ● מאז הוקמה לפני כ-30 שנה, יצא לקרן שם של מי שיודעת לזהות חברות מוצלחות בתחילת דרכן - בהן waze וסייברארק

גבול ירדן / צילום: Associated Press, Raad Adayleh

המלחמה באיראן דוחפת קדימה את המסדרון האזורי לאירופה, אבל בלי ישראל

המלחמה האזורית אמנם מדגישה את הצורך בנתיבי מסחר חדשים לאירופה, אך מתברר שפרויקט הענק הזה לא זקוק לישראל ● שילוב של סחבת בירוקרטית בגבולות, תשתיות לא מספקות וקיפאון מדיני חריף מול ערב הסעודית עלול להותיר את ישראל מאחור

נבחרת ארגנטינה / צילום: Associated Press, Natacha Pisarenko

הגוש האירופי נשאר מאחור: כך קפצה האהדה הישראלית לנבחרות אמריקה

אחרי 7 באוקטובר, האוהדים הישראלים כבר לא יכולים לנתק בין הכדורגל למאבק שמתרחש מחוץ למגרש ● לקראת גביע העולם 2026, שייפתח בשבוע הבא, שני סקרים חדשים חושפים כיצד השתנה היחס לנבחרות - לפי העוינות או הסולידריות שהפגינו מדינותיהן ● הכסף מאחורי מונדיאל 2026, פרויקט מיוחד

קיה סטוניק / צילום: יח''צ

הסינים לא ניצחו אותו: הרכב שמגיע בגרסה משודרגת ובהנחה

קיה סטוניק הוא אחד מקומץ דגמי קרוס-אובר קומפקטיים שעדיין לא נכנעו ללחץ התחרותי הסיני ● יש לו עיצוב עם נוכחות משודרגת, תא נוסעים עדכני ומנוע נמרץ וחסכוני במחיר נוח ● יש בפלח מרווחים ומאובזרים ממנו, אבל הבונוס הוא התנהגות כביש נעימה

מערכת הבלאק רייבן של חברת רובל / צילום: רובל חדשנות

מערכת היירוט הישראלית החדשה שעשויה לתת מענה לרחפני הנפץ

מערכות הגנה אווירית איראניות הוצבו בארמניה ● ביוון הוחלט להציב טילים מתוצרת רפאל סמוך לגבול עם טורקיה ● בארה"ב ממירים רחפני תובלה למשגרי רקטות ● וחברה ישראלית משיקה מערכת יירוט רחפנים מתקדמת ● השבוע בתעשיות הביטחוניות

לימור בלדב, יהונתן כהן, ספי זינגר ואורי קרן / צילום: יוסי כהן, יח''צ, אתר החברה

שומרי הסף נרדמו, והבעלים רוקנו את קופת החברה

הכתבה הזו הייתה הנצפית ביותר השבוע בגלובס ועל כן אנחנו מפרסמים אותה מחדש כשירות לקוראינו ● בעלי חברת מחנות הקיץ האמריקאית סימד רוקנו את קופת המזומנים של החברה, והותירו את מחזיקי האג"ח בת"א בחוסר ודאות לגבי 620 מיליון שקל שגייסה מהם החברה לפני חצי שנה ● איפה היו החתם שזכה לעמלות ענק, המוסדיים שהשקיעו את כספי הציבור, דירקטורים, רשות ני"ע וחברת הדירוג שלא זיהו את הכשלים בזמן?

ד''ר מרק אביטבול / צילום: Visionix

בשקט בשקט נמכרה בשבוע שעבר במאות מיליוני דולרים חברה בת 32 מירושלים

אחרי שהקים את חברת המכשור הרפואי ויזיוניקס בקרוואן לוהט, עבר הנפקה מדהימה, התרסקות והתבססות בצמרת הענף - בשבוע שעבר ד"ר מרק אביטבול מכר את מפעל חייו לרווניו הפינית ● בראיון מיוחד הוא מספר למה חשוב לו לייצר בארץ, מדבר על הקושי לנהל קשרים בינלאומיים בתקופה שבה "ישראליות היא כבר לא יתרון בעולם", ומסביר מדוע החליט לפרוש דווקא עכשיו

הגבן תמיר פרץ. ''אנשים מפרגנים'' / צילום: שניר (סופגי) גואטה

המחלבה שהפכה לשם חם במסעדות מגיעה לת"א

בני הזוג מגבעת חיים איחוד, שמספקים את הגבינות המשובחות שלהם למסעדות מהטובות בעיר, פתחו בדרום תל אביב מקום שנותן להן במה

יוסי זינגר וארז בלשה, יו''ר ומנכ''ל ג'נריישן קפיטל / צילום: כדיה לוי

קרן ג'נריישן תגייס מאות מיליוני שקלים מהמוסדיים; המניה נפלה

הגיוס של מאות מיליוני השקלים מהמוסדיים צפוי לצאת לפועל בימים הקרובים, ומפיל את מניית ג'נריישן בבורסה ● מטרת ההון: מימון רכישת שיכון ובינוי אנרגיה והקמת טורבינות הכוח החדשות ● וגם: התחרות מול דוראד ראש בראש והאסדרה החדשה שמטלטלת את קווי התחבורה הציבורית

מטוסי אל על / צילום: עידו וכטל

אל על משיקה את כרטיס פליי קארד החדש עם ישראכרט. מה הוא כולל?

ישראכרט מציגה את תנאי השימוש החדשים במועדון התעופה של אל על לאחר שעבר אליה מכאל ● כאל, מצדה, משיקה עם איסתא מועדון תעופה חדש המציע מודל חברות פתוח יותר

שר האוצר בצלאל סמוטריץ' / צילום: נועם מושקוביץ, דוברות הכנסת

באוצר מזהירים: בשנת 2029 הביטוח הלאומי לא יוכל לעמוד בנטל הקצבאות

האוצר העלה את תחזית הצמיחה וההכנסות למדינה, אך מזהיר משורה של סיכונים כלכליים וביטחוניים ● לפי המסמך, קרן הביטוח הלאומי לא תספיק לכיסוי תשלומי הקצבאות כבר ב-2029 ללא התערבות ממשלתית ● הממשלה הבאה צפויה להתמודד עם קיצוצים, הוצאות ביטחון גבוהות והתחייבויות חברתיות בהיקף של עשרות מיליארדי שקלים

רכב למכירה באושר עד / צילום: אושר עד

לא רק אושר עד: הרשת המוכרת שרוצה למכור רכבים

אחרי אושר עד, רשתות שיווק נוספות בוחנות מכירת כלי רכב בשטחיהן ● היבוא מסין חצה מתחילת השנה את רף מיליארד הדולר, והמותגים הסיניים ממשיכים להגדיל את חלקם בשוק המקומי ● ו-BYD מציגה דור חדש ל־ATTO3 במחיר נמוך מהדגם היוצא ● השבוע בענף הרכב

מפעל גלעם - קיבוץ מענית / צילום: איל יצהר

גלעם השלימה את ההנפקה בשווי של 1.03 מיליארד שקל; אלה המוסדיים שרכשו

בעלי השליטה קרן פימי ועמיתים קרנות הפנסיה הוותיקות מכרו מעט פחות ממה שתכננו ● לאחר ההנפקה פימי תמשיך להחזיק ב-29% ממניות החברה ● לגלובס נודע כי המוסדיים הגדולים שהשתתפו בהנפקה הם מנורה מבטחים ומיטב

אגם רודברג, מנכ''ל ישראכרט איתמר פורמן ומיכאל אלוני בהשקת Time Off / צילום: אבשלום ששוני

כולם רוצים את הארנק שלכם בדרך לחו"ל

לקראת חופשות הקיץ, ענף כרטיסי האשראי הופך תחרותי מתמיד, וכעת ישראכרט משיקה את אתר התיירות Time Off, המהווה פלטפורמה רחבה להזמנת חופשות ● גלידות נסטלה משיקים קולקציה עם מותג האיפור SACARA, טמפו נכנסת לקטגוריית יבוא היינות הכשרים, ומימון ישיר יוצאים בפעילות סושיאל למונדיאל ● אירועים ומינויים

וול סטריט / צילום: Unsplash, Ahmer Kalam

וול סטריט ננעלה בעליות; ברודקום השילה כ-300 מיליארד דולר משוויה

דאו ג'ונס וראסל 2000 ננעלו בשיא ●  ברודקום צללה - צמיחה של 143% לא הספיקה כדי להרשים את השוק ● לקראת דוח התעסוקה מחר, מספר הבקשות לדמי אבטלה ברמה הגבוהה ביותר מזה ארבעה חודשים ● הביטקוין המשיך לדמם, איבד כחצי משוויו מאז השיא ● תשואות האג"ח ירדו ומחירי הנפט ירדו