התגוננות מפני הונאות ותקיפות באינטרנט

במאמר זה אנחנו הולכים לדבר על כמה ממתקפות הסייבר וההונאות הנפוצות ביותר, וניתן לך כמה טיפים כיצד תוכל להגן על עצמך.

יצא דיוג

אחת ההתקפות הנפוצות ביותר שנקראת התקפות "דיוג" (מבוטא כמו דיג). מתרחש כאשר תוקף יוצר איתך קשר כשהוא מתחזה למישהו שאתה מכיר או לארגון שאתה נותן בו אמון, ומנסה לגרום לך למסור לו מידע אישי או לפתוח אתר אינטרנט או קובץ זדוניים.

גרפיקה של אדם דג.

רוב ניסיונות הפישינג מגיעים באמצעות דואר אלקטרוני, אך הם יכולים להגיע גם באמצעות הודעות טקסט, הודעות ישירות במדיה החברתית או אפילו שיחות טלפון (הנקראות "וישינג"). המשותף לכולן הן:

שולח מהימן

ההודעה או השיחה יופיעו כאילו הן מגיעות מאדם או מארגון שאתה נותן בו אמון. יכול להיות הבנק שלך, הממשלה, שירות כמו נטפליקס או ספוטיפיי, חברת טכנולוגיה כמו מיקרוסופט, אמזון או אפל, או שירות אחר שאתה מזהה. הרמאים הנועזים באמת עשויים לנסות להתחזות לבוס או לבן משפחה שלך.

בקשה דחופה

להודעות יש בדרך כלל תחושה של דחיפות. משהו הולך להתבטל, אתה תצטרך לשלם איזשהו קנס, או שאתה הולך לפספס איזושהי עסקה מיוחדת, ואתה צריך לפעול עכשיו.

הדחיפות היא לגרום לך להתייחס למסר ברצינות וגם לגרום לך לפעול על פי ההודעה מבלי לחשוב עליה יותר מדי, להתייעץ עם יועץ מהימן או לבדוק אם ההודעה עשויה להיות מזויפת.

ההודעה תכלול משהו שאתה צריך ללחוץ עליו - קישור לאתר אינטרנט, או קובץ מצורף בדרך כלל. סביר להניח שאתר האינטרנט יהיה גרסה מזויפת של אתר לגיטימי, שנועדה לשטות בך להזין את שם המשתמש והסיסמה שלך, או מידע אישי אחר, כדי שיוכלו לגנוב את המידע הזה כדי להשתמש בעצמם. כל קובץ מצורף הוא כמעט בוודאות תוכנה זדונית.

מה ניתן לעשות בנוגע לפישינג?

  1. עיין היטב בכל הודעה שאתה מקבל המבקשת ממך לנקוט פעולה דחופה. שימו לב במיוחד לכתובת הדואר האלקטרוני של השולח. אם ההודעה מתיימרת להיות מהבנק שלך, אך כתובת השולח אינה שם התחום של הבנק שלך, זו צריכה להיות אזהרה קולנית.

  2. לעולם אל תפתח קישורים או קבצים מצורפים שלא ציפיתם להם; גם אם נראה שהם מגיעים ממישהו שאתה סומך עליו.

    אם אתה מקבל קישור שנראה כאילו הגיע מהבנק שלך או מארגון מהימן אחר, פתח כרטיסיה חדשה בדפדפן האינטרנט שלך ועבור ישירות לאתר האינטרנט של הארגון מתוך המועדפים השמורים שלך, מחיפוש באינטרנט או על-ידי הקלדת שם התחום של הארגון בעצמך. קישור מהודעת דיוג בדואר אלקטרוני יעביר אותך לאתר שנראה אמיתי מאוד, אך נועד לגרום לך להזין את המידע האישי שלך בדרכי הונאה.

    אם אתה מקבל קובץ מצורף שלא ציפית לו, אל תפתח אותו. במקום זאת, פנה לשולח, עדיף באמצעות שיטה אחרת כמו הודעת טקסט או שיחת טלפון, וודא שהקובץ המצורף מקורי לפני שתפתח אותו.

  3. השתמש ב - SmartScreen עבור Microsoft Edge , שיכול לעזור לך לחסום אתרי דיוג מוכרים.

לקבלת מידע נוסף על האופן שבו ניתן לזהות תקיפות דיוג ולהביס אותן , ראה: התגוננות מפני מזימות דיוג וצורות אחרות של הונאה מקוונת

תוכנות זדוניות

תוכנה זדונית היא תוכנה זדונית ולעתים מכונה "וירוס". ניתן לתכנן אותו לבצע דברים רבים ושונים, כולל גניבת הנתונים האישיים שלך, גניבת זהות, שימוש במכשיר שלך כדי לתקוף בשקט מחשבים אחרים, שימוש במשאבי המחשב שלך לכריית מטבעות קריפטוגרפיים, או כל מיני משימות זדוניות אחרות.

ישנן מספר דרכים שבהן המחשב שלך עלול להידבק בתוכנה זדונית, אך הדרכים הנפוצות ביותר הן על-ידי פתיחת קובץ מצורף זדוני, או הורדה ופתיחה של קובץ מאתר אינטרנט לא בטוח.

אתה יכול להידבק בתוכנה זדונית גם על ידי פתיחת קובץ או התקנת אפליקציה שנראית שימושית אך למעשה זדונית. סוג זה של התקפה מכונה "סוס טרויאני". גרסה אחת של זה שתוקפים משתמשים בה היא להסוות את התוכנה הזדונית כעדכון דפדפן. אם אתה מקבל הודעה חריגה שיש לעדכן את הדפדפן שלך, סגור את הודעת העדכון החשודה ועבור לתפריט ההגדרות של הדפדפן שלך. חפשדף'עזרה> אודות'; בכל הדפדפנים העיקריים, מעבר לדף זה יגרום לדפדפן לבדוק אם קיימים עדכונים לגיטימיים.

סוג אחד של תוכנה זדונית הנפוץ כיום נקרא "תוכנת כופר". זהו סוג מסוים של תוכנה זדונית שמצפינה את הקבצים שלך ואז דורשת ממך לשלם לתוקפים כדי לפתוח את הקבצים כדי שתוכל לגשת אליהם. יותר ויותר תוכנות כופר גם מנסות לגנוב את הנתונים שלך כך שהתוקפים יכולים גם לאיים לשחרר את הקבצים שלך בפומבי אם לא תשלם להם את הכופר. 

אם אתה נדבק בתוכנת כופר, ה-FBI ממליץ לך לא לשלם את הכופר. אין ערובה לכך שגם אם תשלם את הכופר תקבל את הנתונים שלך בחזרה, ועל ידי תשלום הכופר אתה עלול להפוך את עצמך למטרה להתקפות כופר נוספות בעתיד.

עצה

Microsoft OneDrive כולל כלים מוכללים שיעזרו לך להגן עליך מפני תוכנות כופר ולשחזר מפניהן. לקבלת מידע נוסף, ראה זיהוי תוכנת כופר ושחזור הקבצים שלך.

מה ניתן לעשות בנוגע לתוכנות זדוניות?

  1. היזהר. אל תפתח קבצים מצורפים או קישורים שלא ציפית להם. הקפד מאוד על האפליקציות שאתה בוחר להתקין ולהתקין רק אפליקציות מוכרות מספקים בעלי מוניטין. היזהר במיוחד בהורדת קבצים או אפליקציות מאתרי טורנטים או שיתוף קבצים.
  2. היה מעודכן. ודא שמערכת ההפעלה והיישומים מעודכנים בתיקונים ובטלאים האחרונים. במחשבים, Windows Update יכול לעזור.
  3. הגנה. הפעלת במחשב תוכנית פעילה ועדכנית נגד תוכנות זדוניות. Windows 10 כולל את האנטי-וירוס של Microsoft Defender והוא מופעל כברירת מחדל. יש גם מספר אפליקציות אנטי-וירוס של ספקים חיצוניים שניתן לבחור מתוכן.

לקבלת מידע נוסף על תוכנות זדוניות , ראה כיצד תוכנה זדונית יכולה להדביק את המחשב שלך.

הונאות תמיכה טכנית

מתקפה נפוצה נוספת היא הונאת תמיכה טכנית. במתקפה זו, הרמאי יוצר איתך קשר ומנסה לשכנע אותך שמשהו לא בסדר במחשב שלך ושעליך לתת לו "לתקן" אותו עבורך.

שתי הדרכים הנפוצות ביותר שבהן הם יוצרים איתך קשר הן באמצעות הודעות שגיאה מזויפות במחשב שלך, או באמצעות שיחת טלפון.

הודעות השגיאה המזויפות נוצרות בדרך כלל על-ידי אתר זדוני או חשוף לסכנה. אתה פשוט משתמש בדפדפן האינטרנט שלך, אולי אתה לוחץ על קישור בחיפוש באינטרנט או במדיה חברתית, ופתאום המסך שלך מתמלא בהודעות מפחידות למראה שאומרות לך שלמחשב שלך יש בעיה או וירוס ושאתה צריך להתקשר למספר הטלפון שסופק באופן מיידי. פריטים מוקפצים אלה עשויים להופיע כחוסמים את הגישה למחשב שלך כך שלא ניתן לסגור אותם, ועשויים אפילו להשתמש בצלילים מדאיגים או בקולות מוקלטים כדי לגרום להם להיראות מפחידים עוד יותר.

עצה

נשמע מוכר? הודעות דחופות, איום בדברים רעים, אם לא תפעל עכשיו? זהו נושא שחוזר על עצמו עם התקפות והונאות.

שיחות הטלפון לרוב לובשות צורה של "נציג תמיכה טכנית" שמתקשר אליך ומעמיד פנים שהוא מחברה מהימנה כמו מיקרוסופט או אמזון. הרמאים האלה הם מקצוענים ולעתים קרובות יישמעו די משכנעים.

לא משנה אם אתה מתקשר אליהם מתוך חלון קופץ או הודעת שגיאה אחרת, או שהם מתקשרים אליך תוך התחזות לנציג תמיכה טכנית, הסיפור תמיד זהה. הם אומרים לך שהם הבחינו במשהו לא בסדר במחשב או בחשבון שלך והם רוצים שתאפשר להם לתקן את הבעיה.

ישנם כמה דברים שמתרחשים בדרך כלל בנקודה זו:

  • הוא ירצה שתאפשר לו לגשת למחשב שלך מרחוק כדי שיוכל "לתקן" אותו. בזמן שהם מעמידים פנים שהם מתקנים את המחשב שלך, הם למעשה גונבים את המידע שלך או מתקינים תוכנות זדוניות.
  • הם עשויים לבקש ממך מידע אישי כדי שיוכלו לעזור לך "לתקן" את החשבון. סביר להניח שמידע זה יכלול דברים כמו שמך, כתובת, שם משתמש, סיסמאות, מספר תעודת זהות, יום הולדת וכמעט כל סוג אחר של נתונים אישיים או פיננסיים שהם חושבים שהם יכולים לגרום לך לחשוף.
  • לעתים קרובות הם ינסו לגבות ממך תשלום קטן עבור השירותים שלהם כדי "לתקן" את הבעיה שאינה קיימת. אם תמסור להם את פרטי כרטיס האשראי שלך, הם עשויים להעמיד פנים שהכרטיס לא עבר ולשאול אם יש לך כרטיס אחר. הם עושים את זה כדי לראות אם הם יכולים לגרום לך לתת להם כמה כרטיסי אשראי.

מה ניתן לעשות בנוגע להונאות תמיכה טכנית?

  1. זכור שהודעות שגיאה אמיתיות ממיקרוסופט, או מחברות טכנולוגיה גדולות אחרות, לעולם לא כוללות מספרי טלפון שתוכל להתקשר אליהם.
  2. Microsoft וחברות טכנולוגיה חוקיות אחרות לעולם לא יתקשרו אליך בשידור קר כדי לומר לך שיש בעיה במכשיר שלך. אם לא תיצור עמנו קשר תחילה, Microsoft לא תתקשר אליך כדי להציע תמיכה טכנית. נציגי תמיכה טכנית לעולם לא יצטרכו לבקש ממך את מספר תעודת הזהות שלך או מידע אישי אחר שאינו קשור. אם אתה מקבל שיחה ממישהו המציע תמיכה טכנית שלא ביקשת, נתק את השיחה.
  3. אם המסך שלך מתמלא פתאום בחלונות קופצים מפחידים, עליך לסגור מיד את הדפדפן שלך (נסה להקיש ALT+F4 אם אינך יכול לעשות זאת עם העכבר). אם אינך מצליח לסגור את הדפדפן, נסה להפעיל מחדש את המחשב.

צפה בסרטון וידאו זה כדי לברר אילו צעדים באפשרותך לבצע כדי לשחזר אם אתה חושד שאתה מרומה על-ידי הונאת תמיכה טכנית.

פנה ליועץ מהימן או לבן משפחה אם אתה חושש שייתכן שבפועל יש בעיה במכשיר שלך.

עצה

לחץ כאן לקבלת דף מידע ללא תשלום עם עצות למניעת הונאות תמיכה טכנית. באפשרותך להדפיס את הגיליון ולשתף אותו עם חברים ובני משפחה.

כמו כן, דברו! דווח על ניסיון ההונאה https://microsoft.com/reportascam ואל תחשוש להזהיר חברים ובני משפחה כדי שיוכלו להיזהר גם מהרמאים.

לקבלת מידע נוסף על הבסת הונאות תמיכה טכנית, ראה הגן על עצמך מפני הונאות תמיכה טכנית.