נוכלים משתמשים בכלי בינה מלאכותית (AI) כדי ליצור דרכים משכנעות יותר ויותר להונות קורבנות לשלוח כסף או למסור מידע אישי שמאפשר גניבת זהות.

טכנולוגיית Deepfake מאפשרת להם לחקות את קולו של חבר או בן משפחה, ואפילו לזייף שיחת וידאו איתם!
התוצאה עלולה להיות שפושעים לוקחים הלוואות או חובות בכרטיסי אשראי בשווי אלפי דולרים על שמך. למרבה המזל, ישנם צעדים שתוכל לנקוט כדי להגן על עצמך, גם מפני ההונאות המתוחכמות ביותר. הנה בדיקות האבטחה והפרטיות שכדאי לבצע כדי לוודא שאתה מוגן.
השתמש במנהל סיסמאות
בעבר, ההמלצה הייתה ל-"השתמש בסיסמאות חזקות וייחודיות לכל אתר ואפליקציה". כיום, כשאנו משתמשים במספר רב של שירותים, הדבר אפשרי רק באמצעות מנהל סיסמאות.
זו פעולה פשוטה במיוחד, בזכות אפליקציית "סיסמאות" במכשירי אפל. בכל פעם שאתה נרשם לשירות חדש, השתמש באפליקציית הסיסמאות (או במנהל סיסמאות מועדף אחר) כדי ליצור ולאחסן את הסיסמה.
החלף סיסמאות ישנות
סביר להניח שיצרת חשבונות בתקופה שבה דרישות הסיסמאות היו פחות מחמירות, וכתוצאה מכך יש לך סיסמאות חלשות שחשופות להתקפות. אם אתה פעיל ברשת מתקופה שלפני מנהלי הסיסמאות, ייתכן שאף השתמשת באותה סיסמה במספר אתרים. זהו סיכון משמעותי, שכן האבטחה שלך תלויה באתר הפחות מאובטח שבו השתמשת.
האקרים פורצים לאתרים עם אבטחה חלשה, גונבים פרטי התחברות, ואז משתמשים בתוכנות אוטומטיות כדי לנסות את אותם פרטים במאות אתרים שונים. אם השתמשת בסיסמה חוזרת, הם יקבלו גישה לחשבונות שלך בכל האתרים שבהם היא בשימוש.
השתמש בתכונת שינוי הסיסמה כדי לעדכן סיסמאות ישנות, החל מהחשובות ביותר – אלו שיסכנו אותך ביותר אם ייפרצו. כמינימום, ודא שיש לך סיסמאות חזקות וייחודיות עבור כל השירותים הפיננסיים וחשבונות קריטיים כמו אפל, גוגל ואמזון.
בדוק אם חשבונות שלך כבר נפרצו! תוכל לעשות זאת על ידי הזנת כתובת הדוא"ל שלך באתר Have I Been Pwned.
השתמש במפתחות גישה (Passkeys) במידת האפשר
סיסמאות מוחלפות בהדרגה במפתחות גישה (Passkeys). למרות שההבדל עשוי להיראות קטן מבחינת תהליך ההתחברות, ההבדל באבטחה הוא עצום.
עם מפתח גישה, אתר או אפליקציה לא מבקשים סיסמה, אלא מבקשים מהמכשיר שלך לאמת את זהותך. המכשיר משתמש בזיהוי פנים (Face ID) או טביעת אצבע (Touch ID) כדי לעשות זאת, ולאחר מכן מאשר שאתה אכן מי שאתה טוען להיות. חשוב מכך, הוא לא שולח סיסמה לשירות, כך שאין דרך לפרוץ אותה – השירות רואה רק אישור שעברת בהצלחה אימות ביומטרי במכשיר שלך.
השתמש באימות דו-שלבי
מספר הולך וגדל של חשבונות מאפשרים שימוש באימות דו-שלבי (2FA). זה מבטיח שגם אם תוקף השיג את פרטי ההתחברות שלך, הוא עדיין לא יוכל לגשת לחשבונך.
אימות דו-שלבי פועל על ידי דרישת קוד מתחלף בכל התחברות. קודים אלה יכולים להישלח בהודעת טקסט, אך אנו ממליצים בחום להימנע מכך, שכן הודעות טקסט חשופות להתקפות החלפת SIM, שהופכות נפוצות יותר. במיוחד, לעולם אל תשתמש ב-2FA מבוסס SMS עבור חשבונות פיננסיים.
במקום זאת, בחר באפשרות להשתמש באפליקציית אימות. יוצג קוד QR שתסרוק באפליקציה, והשירות יתווסף למכשיר שלך. בפעם הבאה שתתחבר, פשוט פתח את האפליקציה כדי לראות קוד בן 6 ספרות שתצטרך להזין. תכונה זו מובנית באפליקציית הסיסמאות, או שתוכל להשתמש באפליקציה נפרדת כמו Google Authenticator.
בדוק פרטי התחברות אחרונים
שירותים מסוימים, כמו אפליקציות בנקאיות, מציגים את התאריך והשעה של ההתחברות המוצלחת האחרונה שלך. הרגל לעצמך לבדוק זאת בכל התחברות, שכן זה יכול לשמש כהתראה על פריצה לחשבונך.
השתמש בשירות VPN עבור רשתות Wi-Fi ציבוריות
בכל פעם שאתה משתמש בנקודת Wi-Fi ציבורית, אתה חשוף לסיכון של התקפת "אדם באמצע" (Man-in-the-Middle). זו התקפה שבה מישהו משתמש במכשיר קטן שמשתמש באותו שם של נקודת Wi-Fi ציבורית, כך שאנשים מתחברים אליו. לאחר החיבור, הם יכולים לנטר את תעבורת האינטרנט שלך.
כמעט כל האתרים המודרניים משתמשים ב-HTTPS, המספק חיבור מוצפן שהופך התקפות כאלה לפחות מסוכנות מבעבר. עם זאת, הפרצה עדיין עלולה לחשוף אותך לסיכוני אבטחה ופרטיות, ולכן שימוש ב-VPN מומלץ מאוד. בחר תמיד בחברת VPN מוכרת, רצוי כזו שאינה שומרת לוגים ועוברת ביקורות עצמאיות. אני משתמש ב-NordVPN מסיבה זו.
אל תחשוף מידע אישי לצ'אטבוטים של AI
צ'אטבוטים של AI משתמשים לעיתים קרובות בשיחות עם משתמשים כחומר אימון, כלומר כל מה שאתה אומר או מקליד עלול להישמר במסד הנתונים שלהם ואף להופיע בתגובה לשאלה של משתמש אחר. לעולם אל תחשוף מידע אישי שאינך רוצה שיהיה זמין ברשת.
הסרת נתונים
סביר להניח שחלק ניכר מהמידע האישי שלך כבר נאסף על ידי סוחרי מידע. כתובת הדוא"ל ומספר הטלפון שלך עלולים לשמש לספאם, וגרוע מכך – לניסיונות הונאה. לכן, ייתכן שתרצה למחוק את הנתונים שלך ממספר רב ככל האפשר של שירותי סוחרי מידע. תוכל לעשות זאת בעצמך, או להשתמש בשירות כמו Incogni שיעשה זאת עבורך.
בקשות לתשלום
לבסוף, אם מישהו מבקש ממך לשלוח כסף, היה תמיד על המשמר. גם אם נראה שמדובר בחבר, בן משפחה או הבוס שלך, לעולם אל תסמוך על כך באופן עיוור. תמיד תיצור קשר דרך ערוץ תקשורת אחר וגם מופיע בחנות האפליקציות.
אם הבקשה הגיעה בדוא"ל, התקשר.
אם היא הגיעה בטלפון, שלח הודעה או דוא"ל.
יש אנשים שמגיעים עד כדי קביעת מילות קוד עם בני משפחה לשימוש במקרי חירום אמיתיים.
אם מישהו מבקש ממך לקנות כרטיסי מתנה ולשלוח לו את המספרים, זו הונאה ב-100% מהמקרים.
בקשות להעברות כספים באמצעות שירותי העברה הן גם כן הונאות בדרך כלל, אלא אם כן מדובר במשהו שתיאמת מראש.
גם אם אתה מצפה לשלוח כסף למישהו, היזהר מטענות שהם שינו את חשבון הבנק שלהם. זה כמעט תמיד הונאה. שוב, צור קשר דרך ערוץ תקשורת אחר.




