rssyoutubefg

יום הפישינג הבינלאומי ומה ההבדלים בין סמישינג, וישינג וספייר פישינג?

ESET
17.06.19

יום הדייג הבינלאומי מתקיים ממש היום, והכנו עבורכם מדריך קצרצר על הסוגים השונים של "פישינג":

פישינג הוא ("דיוג"), טקטיקה שנעשה בה שימוש על ידי פושעי אינטרנט ועברייני רשת בכדי לדלות מידע רגיש מאנשים. האמצעים העיקריים של הפישינג הם מיילים ודפי אינטרנט מתחזים, הודעות טקסט ומסרים מידיים באפליקציות שונות שנשלחים לאנשים תמימים ומנסים לגרום להם למסור מידע דוגמת שמות משתמש, סיסמאות, מספרי אשראי ועוד.

סוגי פישינג נוספים:

  • סמישינג (SMISHING) - קיצור לפישינג באמצעות SMS, תקיפה באמצעות הנדסה חברתית בה התוקף מנסה באמצעות שליחת SMS זדוני וקישור לגרום למותקף להוריד וירוס או נוזקה למכשיר או לגלות מידע אישי/ רגיש.
  • וישינג (VISHING) מתקפה זהה לפישינג שמתבצעת באמצעות שיחה טלפונית. לדוגמא שיחה מהבנק, חברת הביטוח וכו' בה מבקשים לאמת את פרטי כרטיס האשראי.
  • ספיר פישינג (SPEAR PHISHING) – מתקפה ממוקדת על משתמשים מסוימים. בהתקפת פישינג רגילה, התוקף שולח פיתיון למספר רב של אנשים מתוך ידיעה כי סטטיסטית, אחוז כלשהו יתפתה ויפול בפח. מתקפות Spear Phishing הן ממוקדות ולכן כדאי לשים לב לפרסומות שפונות ישירות לתחומי העניין שלכם, כמו הנחות הקשורות לחופשות או מקומות בהם ביקרתם, כך למעשה אחוזי ההצלחה גבוהים יותר.
  • וייל פישינג - (WHALE PHISHING)מתקפות ממוקדות על אנשים מסוימים רק הפעם בעלי פרופיל מסוים דוגמת מנכ"לים, מנהלים בכירים ומפורסמים. לרוב מדובר במתקפה מתוחכמת שתכיל דף או טופס ייעודי במיוחד לדמויות הבכירות בארגון.

בשנים האחרונות, אין כמעט ישראלי שלא קונה ברשת ומבצע פעולות פיננסיות למשל גלישה לאתר הבנק ותשלום חשבונות. רבות מן המתקפות מבוצעות על מנת להשיג מידע פיננסי אודותינו.

כיצד לא תיפלו בפישינג? חברת אבטחת המידע ESET אספה עבורכם את הטיפים הבאים:

1. לא לסמוך על זרים

כשאין ספק אין שום ספק שבעולם: לעולם אל תענו, תלחצו על לינקים או תספקו פרטים אישיים כלשהם בהודעות ממקור לא ידוע, לא משנה עד כמה ההודעה נראית לכם אמינה. מומלץ להימנע לחלוטין מהורדה או משמירה של קבצים שייתכן שמצורפים להודעות כאלה. הודעת מייל שדורשת שתעדכנו או תספקו פרטים על מנת "להזדהות" היא קרוב לוודאי מזויפת. אם אינכם בטוחים, עדיף שתכנסו באופן יזום לאתר הספק או צרו עמו קשר בטלפון.

2. לא שולחים פרטים גם למכרים

אף פעם אל תשלחו פרטים אישיים כמו פרטי בנק, מספר כרטיס אשראי או סיסמאות בהודעות דואר אלקטרוני. כלל זה חל גם כאשר אתם שולחים או עונים להודעות אישיות במהלך שיחה עם אדם שאתם מכירים, בלי קשר לפישינג. עדיף ורצוי לעשות זאת פנים אל פנים או לפחות בשיחת טלפון שנעשתה ביוזמתכם.

3. היזהרו מחלונות קופצים

נהוג בדרך כלל לקשר פישינג עם דואר אלקטרוני, אך הוא עלול להופיע גם במה שמכונה "חלונות קופצים" (Pop Ups) במהלך גלישה באינטרנט. "חלונות קופצים" כאלה בדרך כלל ישדרו דחיפות או סכנה על מנת לגרום לגולשים ללחוץ עליהם בזריזות. היזהרו במיוחד מהודעות כאלה הטוענות שאתם תחת מתקפת וירוסים או סכנה אחרת ולעולם אל תלחצו על קישורים בהודעות כאלו.

4. משיכה חריגה? תרימו טלפון לבנק

הודעות פישינג רבות מנסות להתחזות להודעות מטעם בנק שלכם. אם קיבלתם הודעה בנושא העברות או משיכות חריגות בחשבון הבנק שלכם, בדקו מיד את מצב החשבון העדכני ואת חיובי כרטיס האשראי שלכם וצרו קשר ישירות עם הסניף על מנת לברר אם אכן משהו כזה קרה. בכל מקרה, אל תתקשרו למספרי טלפון שמופיעים בהודעת האימייל עצמה – הם עלולים מזויפים גם כן.

5. ככה בונים חומה

הדרך הטובה ביותר למנוע מפני הודעות הפישינג להגיע אל תיבת הדואר שלכם מלכתחילה היא להתמגן עם תוכנת אבטחה הכוללת בנוסף לאנטי וירוס גם הגנה מפני תוכנות ריגול ואנטי ספאם. תוכנות כאלה מכונות בדרך כלל "חבילת אבטחה" והן מעט יקרות יותר מאנטי וירוס בלבד, אבל שווה להשקיע קצת יותר ולהיות מוגנים הרבה יותר.

  • הדפס
  • דוא"ל

2 תגובות

  • קישור לתגובה 30.06.19 פורסם ע"י ESET

    היי קלי,
    אם מדובר בהעברת פרטים של חשבון פייפאל זה אמור להיות בסדר.
    פרטים של חשבון בנק מומלץ שלא להעביר בפורמט וורד.
    אם אין ברירה, אפשר לנסות להעביר את הפרטים טלפונית.
    במידה ויש לך שאלות נוספות נשמח לסייע לך, אנא שלחי לנו מייל לכתובת support@eset.co.il

  • קישור לתגובה 29.06.19 פורסם ע"י Kelly

    ביצעתי עבודה אינטרנטית עבור חברה מסויימת והם מבקשים שאשלח invoice בדוא"ל. עלי למלא פרטי חשבון, IBAN, Paypal ID וכו', ולשלוח אותו בפורמט וורד על מנת לקבל את התשלום. האם זה תקין ומאובטח או שעלי להמנע מכך לחלוטין? ואם כן, כיצד אני יכולה לדרוש ולקבל את התשלום המגיע לי?

השאר תגובה

להשארת תגובה מלאו את השדות הבאים

eset logo footer© כל הזכויות שמורות לקומסקיור בע"מ 2004-2018, נציגת ESET בישראל. סימנים מסחריים אשר בשימוש באתר זה הינם סימנים מסחריים או
מותגים רשומים של ESET spol. s r.o. או ESET, LLC. כל השמות והמתוגים האחרים הם סימנים מסחריים רשומים של החברות הרשומות

עוצב ונבנה על-ידי פרומו - אסטרטגיה שיווקית ופרסום