סייבר ואבטחת אתרים

מערך הסייבר הלאומי בהודעה חריגה: עלייה בנסיונות פישינג ממוקד כולל פנייה אישית שמובילה לפריצה

מערך הסייבר הלאומי מזהיר מפני עלייה בניסיונות פישינג ממוקדים, שעשויים להיראות אמינים במיוחד, מתחזים לגורמים מוכרים ומופצים באמצעות אפליקציות מסרים, ובהן וואטסאפ וטלגרם.

לוגו גוב איי אל – Gov iL

המתקפות ממוקדות ו"תפורות" לתחומי העניין של בכירים ואנשי מפתח בתחומים שונים, בהם אקדמיה, ממשל ותקשורת.

במקרים אלה, הגורם התוקף אינו מפיץ הודעה אקראית, אלא בונה מתקפה המבוססת על איסוף מידע ותכנון מוקדם.

איך זה נראה ואיך להיזהר, כל הפרטים במדריך של מערך הסייבר הלאומי.

מהות התקיפה

התוקפים אינם פועלים בשיטה של "שלח לחמי" (הודעות אקראיות להמונים), אלא מבצעים איסוף מידע מקדים על הקורבן כדי לבנות פנייה אמינה במיוחד. המתקפות מופצות בעיקר דרך וואטסאפ וטלגרם.

שלבי המתקפה ("השיטה")

  1. איסוף מידע: התוקף חוקר את הקורבן (תפקיד, תחומי עניין, קשרים מקצועיים).
  2. זהות מזויפת: התוקף מתחזה לדמות מוכרת או רלוונטית (למשל: עיתונאי בכיר, רכזת מענקי מחקר או נציג ממשלתי).
  3. יצירת אמון: הפנייה כוללת "פתיון" מקצועי כמו הצעה לשיתוף פעולה, הזמנה לכנס או מחמאה מקצועית.
  4. לחץ זמן: יצירת דחיפות מזויפת ("צריך תשובה בשעה הקרובה") כדי למנוע מהקורבן לבצע בדיקות.
  5. הפתיון הטכני: שליחת קישור לשיחת זום מזויפת או מסמך (לרוב PDF שמתגלה כקובץ הרצה EXE) הדורשים הזדהות.
  6. פריצה: ברגע הזנת הפרטים, התוקף משתלט על חשבונות המייל, המסרים או הטלפון של הקורבן.

כיצד מתגוננים

ההגנה מבוססת על מספר פעולות פשוטות:

  1. אימות זהות לפני כל פעולה: בכל פנייה משולח שאינו מזוהה בוודאות, יש לבצע אימות בערוץ מקביל, כגון שיחת טלפון, מייל רשמי לכתובת המופיעה באתר הארגון, או בירור מול גורם מוכר באותו ארגון.
  2. הימנעות מלחיצה על קישורים לא צפויים: אין לפתוח קישורים הנשלחים במסגרת פנייה מפתיעה, גם אם ההצעה נראית מקצועית או דחופה. לחלופין, שלחו אתם את הקישור לפגישה.
  3. אין להזין סיסמה ופרטי התחברות דרך קישור שהתקבל בהודעה: במידת הצורך, נכנסים לשירותים ארגוניים אך ורק דרך האתר הרשמי, ולא באמצעות קישור שהתקבל בהודעה.
  4. פרטי התחברות: אין למסור פרטי התחברות, קודי אימות או סיסמאות לאף גורם.
  5. הפעלת אימות דו שלבי: הגדרה זו מספקת שכבת הגנה נוספת.
  6. בכל חשד, עצירה ודיווח: יש לחסום את הפונה, לדווח לארגון ולמערך הסייבר הלאומי, ולנתק מיידית כל מגע או קישור.

המלצות מערך הסייבר להגנה

  • אימות זהות: לפני כל פעולה, יש לאמת את זהות הפונה בערוץ מקביל (למשל: להתקשר למשרד של אותו אדם דרך מספר רשמי).
  • חשדנות כלפי קישורים: אין ללחוץ על קישורים מפתיעים, גם אם הם נראים מקצועיים.
  • כניסה ישירה לשירותים: במידת הצורך, היכנסו לאתרים (כמו Zoom או Outlook) דרך הדפדפן ולא דרך קישור שנשלח בהודעה.
  • סיסמאות: לעולם אל תמסרו סיסמאות או קודי אימות לאף גורם.
  • דיווח על אירוע: אם נתקלתם בפנייה חשודה או נפגעתם, ניתן לפנות למרכז המבצעי של מערך הסייבר הלאומי בחיוג ישיר ל-119 (זמין 24/7).

הוסף תגובה על הנושא שקראת

Back to top button
בי שייר אנו משתמשים בעוגיות כדי להבטיח את תפקוד האתר ולשפר את חוויית המשתמש. אפשר לבחור אילו סוגי עוגיות להפעיל.
בחירת עוגיות


Close

חוסם פרסומות מופעל

כדי לעזור לנו בהוצאות האתר, עליך לבטל את חוסם הפרסומות באתר זה.