מושג בהגדרה ABC
Miscellanea / / July 04, 2021
מאת גוילם אלסינה גונזלס, בפברואר. 2017
כשאנחנו מאמינים שאנחנו מקבלים הודעה מהישות הבנקאית הרגילה שלנו, זה לא בהכרח צריך להיות נכון, ומה שאנחנו עשויים להיות עדים לו הוא מתקפה מהסוג שנקרא פישינג, כך במקרה של קבלת א תִקשׁוֹרֶת אלקטרוניקה שלנו בַּנקכדאי לשאול אותו על ידי המערכת ולבדוק שזה נכון.
התחזות מורכבת מחיקוי של הודעת דוא"ל מהבנק שלנו (מעל הכל, אך לא רק) שמובילה אותנו אליה לבצע פעולה מתוך אמונה שאנחנו (הקורבן) עושים את זה נכון, כשבמציאות זו מלכודת שמציבה א קרימינל
המטרות של התקפה זו יכולות להיות מגוונות, ולעבור מגניבת כסף פשוטה, אל הַתקָנָה מ תוכנה זדונית על מַחשֵׁב או ה סמארטפון של הקורבן להשתמש בהם אחר כך כפלטפורמה לביצוע פיגועים נוספים.
כדי להבין את המכניקה של האופן שבו פישינג בואו ניקח דוגמא לכך: בואו נדמיין שיום אחד נקבל דואר אלקטרוני מהבנק שלנו שמסביר שמישהו ניסה להיכנס שלנו פּרוֹפִיל המשתמש באתר האינטרנט של הבנק האמור, וכי עלינו לשנות את הסיסמה שעבורה אנו מספק קישור ומעודד אותנו לעשות זאת במהירות, אחרת זה יחסום את שלנו מִבצָעִי.
בנק (או כל גורם אחר) יכלול לעיתים רחוקות קישור לאתר שלו בדוא"ל אזהרה.
וזה צריך להיות הסימן הראשון שגרם לנו לפקפק. עלינו לבדוק את הכתובת של אימייל מאיפה זה מגיע, שכן ברוב המכריע של הזמן זה נראה כמו הכתובת של האתר שלנו, אבל זה לא תואם, סימן נוסף שאמור לעורר את תחושת הערנות שלנו.
אם, בלי ללחוץ על הקישור המוצע בהודעת הדוא"ל, אנו מניחים את סמן העכבר מעליו, נראה כיצד הכתובת אליה היא רוצה לקחת אותנו, אין לזה שום קשר לאתר הבנק שלנו. עוד רמזים, בלתי אפשרי.
כדי להתמודד עם פישינג יש לנו תוכניות אבטחה, כמו תוכניות אנטי-וירוס מודרניות הכוללות הגנה מפני איומים מסוגים שונים, אך מעל הכל השכל הישר שלנו.
קודם כל, קבל דואר אלקטרוני מבנק או מכל שירות מקוון (אִחסוּן של קבצים בענן, רשת חברתית, דוא"ל, ...) שתבקש מאיתנו לעשות משהו ושאתה גם מספק לנו קישור ומפציר בנו ללחוץ עליו, כבר אמור לגרום לנו לחשוד.
אם זה המקרה ואנחנו בספק, עומדים לרשותנו שני פתרונות: הראשון הוא להתקשר טלפון למשרד הבנק הרגיל שלנו, שללא ספק, יהיה להם מידע בכתובת הערכה.
ושנית, וללא לחיצה על הקישור או הקישורים הכלולים בדואר, פתח כרטיסייה נוספת שלנו דפדפן באינטרנט, ובו, לגשת לשירות על ידי הקלדה ידנית של כתובת האתר שלו ואימות אותנו עם האישורים שלנו.
אם יש משהו שראוי לתשומת ליבנו, בוודאי נראה אותו מוכרז מייד ונוכל לפעול בהתאם.
כסקרנות, הסבירו כי העדה פישינג מגיע מהפועל באנגלית לדוג
מאז מה שעושים פושעי סייבר זה לזרוק וו כדי "לתפוס" את משתמשי האינטרנט הלא-חשודים שנוגסים בו.
צילומים: Fotolia - Ponomarenko13 / Rzt Moster
נושאי דיוג