דיוג (מבוטא באנגלית: fishing) הוא מתקפה שמטרתה לגנוב את כספך או את זהותך על-ידי כך שהיא גורמת לך לחשוף מידע אישי – כגן מספרי כרטיסי אשראי, פרטי חשבון בנק או סיסמאות – באתרים שמתחזים ללגיטימיים. פושעי סייבר מתחזים בדרך כלל לחברות מוכרות, לחברים או למכרים בהודעות דואר אלקטרוני מזויפות אשר כוללות קישור לאתר אינטרנט של דיוג.
בחר את הכותרות להלן לקבלת מידע נוסף
למד לזהות הודעת דואר אלקטרוני של דיוג
דיוג הוא פשע סייבר פופולרי משום שהוא יעיל מאוד. פושעי סייבר משתמשים בהצלחה בהודעות דואר אלקטרוני, הודעות טקסט והודעות ישירות במדיה החברתית או במשחקי וידאו כדי לגרום לאנשים להגיב עם הפרטים האישיים שלהם. הדרך הטובה ביותר להגן על עצמך היא לפתח מודעות ולדעת מה לחפש.
הנה כמה דרכים שבאמצעותן תוכל לזהות הודעת דואר אלקטרוני של דיוג:
קריאה דחופה לפעולה או איומים – היה חשדן בנוגע להודעות דואר אלקטרוני והודעות Teams שטוענות כי עליך ללחוץ, לטלפן או לפתוח קובץ מצורף באופן מיידי. לעתים קרובות, הם טוענים שעליך לפעול עכשיו כדי לדרוש גמול או להימנע מקנס. יצירת תחושה מזויפת של דחיפות היא תכסיס נפוץ במתקפות דיוג ובהונאות. הם עושים זאת כדי שלא תחשוב על זה יותר מדי או תיוועץ ביועץ מהימן שיכול להזהיר אותך.
עצה
בכל פעם שאתה רואה הודעה הקוראת לפעולה מיידית, חכה רגע, השתהה ועיין היטב בהודעה. האם אתה בטוח שהיא אמיתית? האט את הקצב והיה בטוח.
בפעם הראשונה, שולחים בתדירות נמוכה או שולחים המסומנים [חיצוני] – למרות שזה לא נדיר לקבל הודעת דואר אלקטרוני או הודעת Teams ממישהו בפעם הראשונה, במיוחד אם הוא נמצא מחוץ לארגון שלך, זה יכול להיות סימן לדיוג. האטו את הקצב ונקטו משנה זהירות בזמנים אלה. כאשר אתה מקבל הודעת דואר אלקטרוני או הודעת Teams ממישהו שאינך מזהה, או ש- Outlook או Teams מזהים כשולח חדש, עצור לרגע כדי לבחון אותם בקפידה באמצעות כמה מהאמצעים שלהלן.
איות ודקדוק גרוע - לחברות וארגונים מקצועיים יש בדרך כלל צוות עריכה וכתיבה כדי לוודא שהלקוחות מקבלים תוכן איכותי ומקצועי. אם הודעת דואר אלקטרוני כוללת שגיאות איות או דקדוק ברורות, ייתכן שמדובר בהונאה. שגיאות אלה הן לפעמים התוצאה של תרגום מגושם משפה זרה, ולעתים הן מכוונות בניסיון לחמוק ממסננים שמנסים לחסום את המתקפות האלה.
ברכות כללית - ארגון שעובד איתך אמור לדעת את שמך, וכיום קל להתאים אישית דואר אלקטרוני. אם הודעת הדואר האלקטרוני מתחילה ב"אדון או גברת יקרים" זהו סימן אזהרה שייתכן שהשולח הוא לא באמת הבנק או אתר הקניות שלך.
תחומי דואר אלקטרוני לא תואמים - אם הודעת הדואר האלקטרוני מתיימרת להיות מחברה מכובדת, כגון Microsoft או הבנק שלך, אך הודעת הדואר האלקטרוני נשלחת מתחום אחר של דואר אלקטרוני, כגון Gmail.com או microsoftsupport.ru זו כנראה הונאה. שים לב גם לשגיאות איות מזעריות בשם התחום החוקי. למשל micros0ft.com, כאשר האות "o" הוחלפה בספרה "0", או rnicrosoft.com, כאשר האות "m" הוחלפה על-ידי האותיות "r" ו-"n". אלו הן טריקים נפוצות של רמאים.
Outlook מציג כרזה המציינת שלא הייתה אפשרות לאמת את השולח - Outlook מציג לך כרזה זו כאשר משהו בכותרות הדואר האלקטרוני חשוד. אולי האימייל נכשל באימות לפי תקני אינטרנט מקובלים. ייתכן שהשדה 'מאת' מכיל ערך שחורג מהמקובל בתעשייה כדי להציג מצג שווא של השולח האמיתי ולהערים על שרת הדואר האלקטרוני. מה שזה לא יהיה, עליך להישאר זהיר לגבי תוכן הדוא"ל.
קישורים חשודים או קבצים מצורפים בלתי צפויים – אם אתה חושד שהודעת דואר אלקטרוני או הודעה ב- Teams היא הונאה, אל תפתח קישורים או קבצים מצורפים שאתה רואה. במקום זאת, רחף עם העכבר מעל, אך אל תלחץ על הקישור. הבט בכתובת שקופצת בעת ריחוף מעל הקישור. שאל את עצמך אם כתובת זו תואמת לקישור שהוקלד בהודעה. בדוגמה הבאה, מיקום העכבר מעל הקישור יחשוף את כתובת האינטרנט האמיתית בתיבה עם הרקע הצהוב. מחרוזת המספרים אינה דומה כלל לכתובת האינטרנט של החברה.
עצה
באנדרואיד, לחץ לחיצה ארוכה על הקישור כדי לקבל דף מאפיינים שיחשוף את היעד האמיתי של הקישור. ב- iOS עשו את מה שאפל מכנה "לחיצה קלה וארוכה".
פושעי סייבר יכולים גם לפתות אותך בשיטות אחרות כדי לגרום לך לבקר באתרי אינטרנט מזויפים, לדוגמה הודעות טקסט או שיחות טלפון. אם אתה מרגיש מאוים או לחוץ, אולי הגיע הזמן לנתק, למצוא את מספר הטלפון של המוסד ולהתקשר בחזרה כשהראש שלך נקי. פושעי סייבר מתוחכמים מקימים מרכזי שיחות כדי לחייג או לשלוח הודעות באופן אוטומטי למספרי טלפון של יעדים פוטנציאליים. לעתים קרובות, הודעות אלו יכללו הנחיות שמטרתן לגרום לך להזין מספר PIN או סוג אחר של מידע אישי.
לקבלת מידע נוסף, ראה כיצד לזהות הונאה של "הזמנה מזויפת".
הערה
- האם אתה מנהל מערכת או מומחה IT?
- אם כן, עליך להיות מודע לכך שניסיונות דיוג עשויים להתמקד במשתמשי Teams שלך. נקוט פעולה. קבל מידע נוסף על הפעולות שיש לבצע בנוגע לכך כאן.
- אם יש לך מינוי של Microsoft 365 אשר כולל Advanced Threat Protection, באפשרותך להפעיל את התכונה 'מניעת דיוג של ATP על מנת לסייע בהגנה על המשתמשים שלך. למידע נוסף
אם אתה מקבל הודעת דואר אלקטרוני או הודעת דיוג ב- Teams
- לעולם אל תלחץ על קישורים או קבצים מצורפים בהודעות דואר אלקטרוני חשודות או בהודעות Teams חשודות. אם אתה מקבל הודעה חשודה מארגון ודואג שמא ההודעה חוקית, עבור אל דפדפן האינטרנט שלך ופתח כרטיסיה חדשה. לאחר מכן, עבור לאתר האינטרנט של הארגון מתוך המועדפים השמורים שלך או באמצעות חיפוש באינטרנט. שוחח איתם באמצעות מספרים רשמיים או הודעות דוא"ל מהאתר שלהם. התקשר לארגון באמצעות מספר טלפון שמופיע בצדו האחורי של כרטיס חברות המודפס על השטר או דף החשבון, או למספר שאתה מוצא באתר האינטרנט הרשמי של הארגון.
- אם נראה שההודעה החשודה הגיעה מאדם שאתה מכיר, פנה לאדם זה באמצעות אמצעי אחר , כגון הודעת טקסט או שיחת טלפון, כדי לאשר אותה.
- דווח על ההודעה (ראה להלן).
- מחק אותה.
כיצד לדווח על הונאת דיוג
- Microsoft 365 Outlook ו - Outlook.com - כאשר ההודעה החשודה מסומנת, בחר 'דווח > על דיוג מרצועת הכלים'. זוהי הדרך המהירה ביותר לדווח על ההודעה, להסיר אותה מתיבת הדואר הנכנס ולשפר את המסננים שלנו כך שתקבל פחות הודעות כאלה בעתיד. לקבלת מידע נוסף, ראה דיווח על דיוג.
- הודעות Teams - אם אתה ב- Microsoft Teams, רחף מעל ההודעה הזדונית מבלי לבחור אותה, ולאחר מכן בחר אפשרויות > נוספות פעולות > נוספות דווח על הודעה זו. כאשר תתבקש 'לדווח על הודעה זו', בחר באפשרות 'סיכון אבטחה - דואר זבל, דיוג, תוכן זדוני נבחר ולאחר מכן בחר דווח. לחץ על לחצן 'דוח '.
אם אתה רואה סימנים להונאה ואתה חושד בהודעה מסוימת, עדיף להיות בטוח מאשר להצטער. דווחו על כך!
הערה
אם אתה משתמש בלקוח דואר אלקטרוני שונה מ- Outlook, כלול את הודעת הדיוג כקובץ מצורף בהודעת דואר אלקטרוני חדשה ל phish@office365.microsoft.com- . אל תעביר את הדואר האלקטרוני החשוד; אנו זקוקים לדואר האלקטרוני המקורי כקובץ מצורף כדי שנוכל לבחון את כותרות ההודעות.
אם אתה נמצא באתר אינטרנט חשוד:
כאשר אתה נמצא באתר חשוד ב- Microsoft Edge, בחר באפשרות הגדרות ועוד (...) בפינה השמאלית העליונה של החלון, ולאחר מכן עזרה ומשוב>דיווח על אתר לא בטוח. או לחץ כאן.
עצה
ALT+F יפתח את התפריט 'הגדרות ועוד '.
לקבלת מידע נוסף, ראה עיין באופן מאובטח באינטרנט ב- Microsoft Edge.
מה ניתן לעשות אם אתה חושב שהצליחו לבצע נגדך הונאת דיוג
אם אתה חושד שנפלת בטעות קורבן למתקפת דיוג, ישנם כמה דברים שעליך לבצע.
- כל עוד התקרית רעננה בזכרונך, רשום לעצמך את מרב הפרטים הזכורים לך לגבי המתקפה. בפרט, נסה לציין פרטים כגון שמות משתמשים, מספרי חשבון או סיסמאות שייתכן ששיתפת, והיכן התרחשה המתקפה, כגון ב- Teams או ב- Outlook.
- שנה מיד את הסיסמאות בכל החשבונות המושפעים, וכן בכל מקום אחר שייתכן שאתה משתמש בו באותה הסיסמה. בזמן שאתה משנה סיסמאות, עליך ליצור סיסמאות ייחודיות עבור כל חשבון, וייתכן שתרצה לעיין בדף 'יצירת סיסמאות חזקות ושימוש בהן'.
- ודא שאימות רב-גורמי (המכונה גם אימות דו-שלבי) מופעל עבור כל חשבון שניתן. ראה מהו: אימות רב-גורמי
- אם מתקפה זו משפיעה על החשבונות שלך בעבודה או בבית הספר, עליך להודיע לאנשי תמיכת ה- IT בעבודה או בבית הספר שלך על האפשרות שבוצעה מתקפה. אם שיתפת מידע על כרטיסי האשראי או חשבונות הבנק שלך, ייתכן שתרצה ליצור קשר גם עם החברות האלה כדי להתריע על הונאה אפשרית.
- אם הפסדת כסף או היית קורבן לגניבת זהות, אל תהסס, דווח על כך לרשויות אכיפת החוק המקומיות. הפרטים בשלב 1 יועילו להן מאוד.