דלג לתוכן הראשי
היכנס דרך Microsoft
היכנס או צור חשבון.
שלום,
בחר חשבון אחר.
יש לך חשבונות מרובים
בחר את החשבון שברצונך להיכנס באמצעותו.

"כמעט זמן לארוחת צהריים" חשב קמרון, כשהיא עלתה על הדואר האלקטרוני שלה. "סקירת מסמכים... סקירת מסמכים... תצהיר..." היא אהבה להיות סייעת משפטית, אך הת מייחלת שהעבודה שלה תעסיק עוד אנשים שיעזורו לך עם עומס העבודה.

היא השתתקה לרגע כדי להסתכל על הודעת דואר אלקטרוני מ-Tailwind Toys שהגיעה יום קודם לכן. ככל הנראה, היתה להם סוג של הפרת אבטחה, אך הם לא חושבים שהתוקפים קיבלנו פרטי תשלום. "נהדר", היא חשבה עם מצחקק "עכשיו הם יודעים מה הצעצועים האהובים על הבן שלי".

אדם ליד שולחן עבודה

זמן קצר לאחר מכן היא פגשה את חברתה אקיהיטו לארוחת צהריים. משיכת הכיסא שלו, אקיהיטו, הפילה באופן מקרי את מחזיק המפתחות שלו על השולחן.

"היי!" קמרון קרא: "מאיפה השגת את קוביית הפאזל המדהימה על מחזיק המפתחות שלך?!"

"It is pretty fun", Akihito ענה. "זה היה $5 ב-Tailwind Toys".

"אווה" קמרון אמרה, פתאום נזכרת בהודעת הדואר האלקטרוני שהיא ראתה קודם לכן. "שמעת שהם נפרץ ואיבדו כמה פרטי לקוח?"

"באמת?" וואו".

"כן, אני בטוח שהם נרגשים לדעת שאיתן אוהב בלוקים כחולים". קמרון השיב, צוחק.

"האם זה כל מה שיש להם?"

"הו, הדברים הרגילים 'שמות לקוחות, כתובות דואר אלקטרוני, סיסמאות'. אבל ככל הנראה אין כרטיסי אשראי". קמרון השיב.

"הממם.. אך הודעות דואר אלקטרוני וסיסמאות?" Akihito נראה מודאג.

"כן, יש להם את הסיסמה המדהימה שלי. הם כנראה משתמשים בו עבור עצמם עכשיו! הוא ארוך ב- 23 תווים ונראה שהוא נכתב בקלינגונית. אני משתמש בדבר הזה בכל מקום".

"בכל מקום? האם כתובת הדואר האלקטרוני שלך והסיסמה היא הכניסה עבור הבנק או המדיה החברתית שלך?"

"ובכן... "כן..." קמרון השיב, "But those are different sites".

"זה לא משנה". Akihito אמר. "יש סוג של התקפה שנקראת 'מעין 'תות אישור'. כאשר הנוכלים מקבלים שמות משתמש וסיסמאות באתר אחד, הם מסתובבים לכל האתרים האחרים ומנסים שילובים אלה של שם משתמש וסיסמה כדי לראות כמה מהם עובדים. אם אתה משתמש באותה סיסמה בכל מקום, והם יודעים שהיא תישלח לכתובת הדואר האלקטרוני שלך, הם יכולים להיכנס לחשבונות שלך בכל מערכת המשתמשת באותו שם משתמש וסיסמה."

עכשיו קמרון היה מודאג. "אני חושב שכתובת הדואר האלקטרוני שלי היא שם המשתמש שלי בהרבה מקומות, כולל בעבודה. מה עליי לעשות?"

"האם אימות דו-שלבי מופעל עבור אתרים אלה?" Akihito ביקש.

"זה נראה כמו טרחה כזו, ולכן לא הפעלתי אותה". היא הודתה.

"הו, אני לא יכול לעשות את זה. ובכן, אז לא הייתי מבזבז זמן והתחלתי לשנות סיסמאות אלה, החל מהסיסמה שלך בעבודה. השתמש בסיסמאות ייחודיות עבור כלדבר, ו עליך להפעיל אימות דו-שלבי בכל מקום שתוכל. זה לא ממש מציק לך עבור השלב השני לעתים קרובות מאוד, וזה שווה את זה כדי למנוע מהנוכלים לפרוץ לחשבון הבנק שלך או לעבודה שלך".

"איכס, אני פשוט שונא לזכור את כל הסיסמאות האלה. אני רק יודע שאני לוחץ כל הזמן על 'שכחתי סיסמה'." היא הרגישה מעט המומה מהמשימה בהמשך.

"קבל מנהל סיסמאות. הם יכולים לזכור את הסיסמאות שלך בשבילך, ואפילו להציע סיסמאות חזקות חדשות." Akihito הציע. "אני משתמש בדפדפן Microsoft Edge זה. זה מקל על חיי ואפילו מסתנכרן עם כל המכשירים שלי". הוא אמר, מחזיק את הטלפון החכם שלו.

"בסדר, אני מניח שאני יכול לעשות את זה". היא אמרה.

"אתה צריך ללכת לעשות את זה עכשיו, אני מקבל ארוחת צהריים". הוא אמר, מנסה להשיג את הארנק שלו. "מיס... האם היא יכולה לקבל את ההזמנה שלה?"

"תודה ניצן, אני אצטרך את הבא." היא אמרה, בכיוון הדלפק כדי לאסוף את המזון שלה.

סיכום

משתמשים מחדש בסיסמאות הם מסוכנים מאוד. ייתכן שפושעים יתקשה לפרוץ למערכות הבנק שלך, אך נדרש אתר אחד עם אבטחה חלשה כדי להיפרץ, והם יכולים לקבל את שם המשתמש והסיסמה שלך. תוך שעות הם יכולים לנסות את שילוב שם המשתמש והסיסמה במאות, או אלפים, של אתרים ברחבי האינטרנט. רוב הסיכויים שהם יתקלו לפחות בכמה אתרים אחרים ששם המשתמש והסיסמה זמינים.

אם אין לך הגנה נוספת, כגון אימות דו-שלבי (המכונה לעתים אימות רב-גורמי)זמין, ייתכן שהם יהיו בחשבונות שלך לפני שתדע שהמקום הראשון נפרץ.

זו מהות התקפת ההסתה של אישור. 

מה קמרון יכול היה לעשות טוב יותר?

הדבר הגדול הוא לא לעשות בה שוב את הסיסמה שלה, לא משנה כמה הסיסמה היתה נהדרת.

ייתכן שהיא גם הדליקה אימות דו-שלבי בכל מקום שבו הוא היה זמין. כך גם אם החבר'ה הרעים מקבלים את הסיסמה שלה, יהיה להם הרבה יותר קשה להיכנס לחשבונות שלה.

מה קמרון עשה נכון?

לאחר שהבינה את הסכנה הפוטנציאלית, היא מיד שינתה את הסיסמאות שלה,אפשרה ניהול סיסמאות ב- Microsoft Edge, ומתחילה להשתמש באימות דו-שלבי.

כדי ללמוד עוד בקר https://support.microsoft.com/security.

אם נהנית מזה...

אם אתה אוהב ללמוד על אבטחת סייבר בסיפורים קצרים כאלה, ייתכן שתרצה גם לבדוק סיפור דיוג.זהו סיפורו של מנהל חשבון שיש לו מפגש מחריש עם התקפת דיוג בעבודה.

זקוק לעזרה נוספת?

מעוניין באפשרויות נוספות?

גלה את יתרונות המנוי, עיין בקורסי הדרכה, למד כיצד לאבטח את המכשיר שלך ועוד.

קהילות עוזרות לך לשאול שאלות ולהשיב עליהן, לתת משוב ולשמוע ממומחים בעלי ידע עשיר.

האם מידע זה היה שימושי?

עד כמה אתם מרוצים מאיכות השפה?
מה השפיע על החוויה שלך?
בלחיצה על 'שלח', אתה מאפשר למשוב שלך לשפר מוצרים ושירותים של Microsoft. מנהל ה-IT שלך יוכל לאסוף נתונים אלה. הצהרת הפרטיות.

תודה על המשוב!

×