פישינג ברשת
פישינג או בלעז, fishing היא שיטת הונאה, די מוצלחת אם אפשר להגיד וקלה ליישום. בשיטה זו, ההאקר מזייף דף לגיטימי, עד כמה שניתן ושולח אותו לקורבן. הקורבן, בתמימות, מזין לדף (שנראה לו כדף אמין / כדף האמיתי שאליו ניגש) את פרטיו האישיים. לאחר הזנת הפרטים, הקורבן נכנס לאתר אליו ניסה להכנס (כלומר, הדף המזוייף מפנה לדף האמיתי, על מנת לא לעורר חשד) ובו בזמן שולח לכתובת האימייל של ההאקר את פרטיו של הקורבן.
להלן דוגמא: דמיינו לכם שנכנסתם לדף שנראה לכם כדף של בנק הפועלים, עליו אתם סומכים, האתר נראה אחד לאחד, אפשר לדפדף באתר ולראות שהכל כשורה. בנוסף, הלינק דומה מאוד ואפילו יש הגנת SSL...מי לא היה מכניס את פרטי חשבון הבנק שלו וממשיך לגלוש? מה שלא ידעתם הוא שהאתר מזוייף, אתם קורבן להונאה וקרוב לוודאי שתפגעו ממנה. אגב, אם חשבתם על "נחפש בגוגל, בנק הפועלים, תוצאה ראשונה זה האתר האמין" אז טעיתם. לאחרונה, דווח על קבוצת האקרים שזייפה אתר של בנק מצליח, קידמה אותו בשיטות פסולות (BLACKHAT) בגוגל עד לדף הראשון והונתה לקוחות רבים של הבנק.
לעניינינו, פייסבוק. כידוע, פייסבוק היא
רשת חברתית שבה אנשים מתקשרים אחד עם השני/ה. לאחרונה, משתמשים (ישראלים) רבים קיבלו בפייסבוק פניות מחבריהם בצירוף לינק למשחק מסויים. האקרים פרצו משתמש מסויים, שלחו לכל חבריו קישור שנראה אמין וכך השתלטו על חשבונותיהם. חשבו, קיבלתם מחבר קרוב שלכם הודעה. בהודעה הוא רשם "אחי, מצאתי אתר חבל"ז, דרכו אפשר לקבל תוספת כסף למשחק "Texas Hold'em" ". עכשיו את האמת...לא הייתם מאמינים? הרבה האמינו, נכנסו, קיבלו אתר מזוייף, הכניסו פרטים ונפלו קורבן.
נכון לכרגע, לא ידוע מספר מדויק של קורבנות ישראליים שנפרצו, מניחים שמדובר באלפים אם לא עשרות אלפים.
כיצד להתמודד כנגד פישינג?
טוב, אז ישנם כמה דגשים שכדאי ליישם:
- בדקו שמדובר בכתובת האמיתי. שימו לב לא להתבלבל בין google.co.il ל g00gle.co.il וכו'.
- רשמו את כתובת האתר בעצמכם (ידנית) ו/או הכניסו אותה למועדפים.
- שימו לב להכניס את הפרטים האישיים שלכם באתרים מוצפנים בלבד, כלומר, עם מפתח SSL.
- המנעו מכניסה ללינקים שקיבלתם ברשתות החברתיות / אימיילים מאנשים לא מוכרים.
- המנעו מכניסה ללינקים לא מוכרים (וודאו שהשולח הוא באמת השולח ולא גייס חמישי).
- חפשו בגוגל anti-fishing software והורידו את אחת התוכנות החינמיות. שימו לב, המומלצת היא חבילת האנטיוירוס של AVG החינמית.
אבטחת מידע
זכרו, אבטחת מידע חשובה ביותר. דאגו לאבטחת המידע של המחשב שלכם, אל תכניסו תוכנות לא מוכרות למחשב, פעלו באופן חופשי, אך מודע לסביבתכם על מנת להמנע ממזיקים. אבטחת מידע ומודעות ישמרו על פרטיכם החשובים והיקרים וימנעו עוגמת נפש עתידית. בכל הנוגע לאחסון אתרים ובכלל, אתרים מאובטחים, ניתן לפנות לשירות שלנו,
אחסון אתרים מאובטח שיקנה לכם אווירה רגועה, אתרים רגועים ושקטים מפחד, אחסון אתרים איכותי, אחסון אתרים מאובטח, אחסון אתרים ללא וירוסים ותוך כדי כך, אחסון אתרים זול.