|   15:07:40
  |   תגובות
  |    |  
מועדון VIP
להצטרפות הקלק כאן
בימה חופשית ב-News1
בעלי מקצועות חופשיים מוזמנים להעביר אלינו לפרסום מאמרים, מידע בעל ערך חדשותי, חוות דעת מקצועיות בתחומים משפט, כלכלה, שוק ההון, ממשל, תקשורת ועוד, וכן כתבי טענות בהליכים בבית המשפט.
דוא"ל: vip@news1.co.il
כתבות מקודמות
מחלקה ראשונה
ניסן-אייר בספריו של איתמר לוין
כתיבת המומחים
ברלין בלוז - המלצה לבינג'

מתקפות דיוג ברשתות חברתיות

דיוג הוא הוא ניסיון לגניבת מידע רגיש על-ידי התחזות ברשת האינטרנט. המידע עשוי להיות, בין היתר, שמות משתמש וסיסמאות או פרטים פיננסיים. פישינג מתבצע באמצעות התחזות לגורם לגיטימי המעוניין לקבל את המידע. לרוב שולח הגורם המתחזה הודעת מסרים מידיים או דואר אלקטרוני בשם אתר אינטרנט מוכר, בה מתבקש המשתמש ללחוץ על קישור
29/05/2013  |     |   מאמרים   |   תגובות
דרך פשוטה לשטות במשתמשים [צילום: AP]

   רשימות קודמות
  תכנון יעיל - המפתח לפריסת ענן מוצלחת

רשתות חברתיות הן דרך מצוינת להגיע ולשמר לקוחות. למעשה, שימוש ברשתות חברתיות בעסקים קטנים בעלי פחות מ-100 עובדים, קפץ מ-44% ל53% בשנה האחרונה, על-פי מחקר שעשתה חברת SMB Group. עם זאת, בניית מותג ברשת יכול במהרה להפוך לעניין גרוע ואף מחריד אם פושעי סייבר חוטפים את החשבון שלכם – תהליך אשר את תוצאותיו חוו לא מכבר גם מספר מותגים ידועים.

התוקפים יכולים לבצע את המתקפות האלו במספר דרכים. הם יכולים לפנות ישירות לספק הרשת החברתית כדי לנסות לגנוב את ההרשאות שלכם, על-ידי התחזות אליכם. הם יכולים גם לנסות לנצל נקודות תורפה אפשרויות במאפיין שחזור הסיסמאות, בעזרת מידע שניתן להשיג בקלות יחסית דרך האינטרנט, כמו היכן נולדת או באיזה בית-ספר למדת. תוקפים יכולים גם לנסות להשתמש בסוסים טרויאנים כדי לתפוס את הרשאות שם המשתמש והסיסמה, ולחטוף סיסמאות השמורות או מאוחסנות בדפדפן האינטרנט. אך הדרך הפשוטה ביותר לגניבת פרטי חשבונות היא באמצעות מתקפת דיוג (Phishing)מתוכננת היטב.

דיוג הוא הוא ניסיון לגניבת מידע רגיש על-ידי התחזות ברשת האינטרנט. המידע עשוי להיות, בין היתר, שמות משתמש וסיסמאות או פרטים פיננסיים. פישינג מתבצע באמצעות התחזות לגורם לגיטימי המעוניין לקבל את המידע. לרוב שולח הגורם המתחזה הודעת מסרים מידיים או דואר אלקטרוני בשם אתר אינטרנט מוכר, בה מתבקש המשתמש ללחוץ על קישור. לאחר לחיצה על הקישור מגיע המשתמש לאתר מזויף בו הוא מתבקש להכניס את הפרטים אותם מבקש המתחזה לגנוב

ייתכן שאתם נזהרים ממתקפות דיוג המבקשות את פרטי חשבון הבנק או כרטיס האשראי דרך הרשת, אך מעטים נזהרים כאשר מדובר בהזנת פרטים באתרי רשתות חברתיות. תוקפים יודעים את זה ומשתמשים בכך לתועלתם – איש סימנטק דיווח לאחרונה בבלוג שלנו על מתקפת דיוג דרך הודעה ישירה שהתחזתה לרשת חברתית פופולרית:[קישור]

מתקפת דיוג באתרי רשתות חברתיות היא דרך פשוטה לשטות במשתמשים כדי שייתנו את פרטי ההרשאות שלהם. תוקפים גם משתמשים באימיילים מזויפים אשר מתיימרים להגיע מרשתות חברתיות, ומכילים קישור והודעה אשר אמורות לעורר את סקרנות המשתמש ולהביא לכך שילחץ עליהם. מתקפות מסוג זה נוסו ונבדקו, ונמצאו כיעילות מאוד. בדוח איומי האינטרנט השנתי ה-18 של סימנטק (ISTR 18) נמצא כי מספר אתרי הדיוג שהתחזו לאתרי רשתות חברתיות עלה ב-123% בשנה האחרונה.

אתם יכולים לתהות אם זה באמת כזה עניין רציני. הרי ככלות הכל, תוקפים לא יכולים ממש לרוקן את חשבון הבנק שלכם עם פרטי הכניסה לחשבון הפייסבוק שלכם. עם זאת, הנזק שיכול להיגרם תלוי בתחבולות התוקפים. על-ידי חטיפת חשבונות הרשתות החברתיות שלכם, פושעי סייבר יכולים להריץ תרמיות, לשלוח דואר-זבל, לפרסם פוסטים מזויפים או להדביק משתמשים אחרים בנוזקות.

חשבון העסק הקטן שלכם יכול לשמש לקידום תוכניות דיאטה תמהוניות, אשר למרות שהן מטרד קרוב לוודאי שלא יגרמו לכם לפשיטת רגל. אך מה אם הלקוחות שלכם ימצאו נוזקות שהותקנו אחרי שלחצו על לינק שנשלח מחשבונכם או מחשבון של אחד העובדים שלכם? גרוע מכך, אותה נוזקה מתפקדת בצורה בלתי גלויה לתקופת זמן מסוימת אצל לקוחותיכם, ושואבת ומעבירה מידע בעל ערך. עסקים קטנים הם הנתיב בעל ההתנגדות הנמוכה ביותר, ותוקפים אורבים להם כדרך להשיג גישה לארגונים גדולים יותר.

לבעיות אבטחה שמקורן בגורם האנושי, יש פתרונות טכניים פשוטים. אך עם חינוך נכון של משתמשים, ניתן להפחית הסיכון של מתקפות דיוג מוצלחות על הרשתות החברתיות בהן אתם ועובדיכם משתמשים, גם ברמה האישית וגם ברמה המקצועית.

הנה כמה טיפים שכדאי לקחת בחשבון:

  • בדקו את כתובת אתר הרשת החברתית – אתרים המכילים כתובת בעלת כתיב דומה לכתובת האתר המקורי (מה שמכונה Typo Squatting) משמשים בניסיונות רבים ללכוד הרשאות משתמשים.

  • בחנו בקפידה את הסמכת הבטיחות של האתר כדי להבטיח שאתם נכנסים אל תוך שירותים לגיטימיים, וחפשו את הביטוי HTTPS בשורת הכתובת.

  • היו חשדניים לגבי קישורים הנשלחים ממשתמשים לא מוכרים וגם ממיילים הטוענים כי מקורם באתר של רשתות חברתיות, מאחר שזו טקטיקת דיוג פופולרית. אל תלחצו על קישורים בהודעות, אפילו הודעות ישירות מ"חבר" או "עוקב" מוכרים, אשר נראים מוזרים או לא מתאימים לשולח. שיטה מצויה המשמשת תוקפים היא להתחזות לחבר/עוקב ולשלוח הודעות עם קישורים לאתרים הנגועים בנוזקות.

  • התקינו על מחשבי המשתמשים תוכנות אבטחה המגינות מפני מתקפות דיוג.

  • השתמשו בסיסמאות שונות עבור כל חשבון. באופן זה, גם אם חשבון אחד נפרץ, האחרים יישארו בטוחים. סיסמאות וצירופי מילים צריכים להיות קשים לניחוש, ולא מילים שניתן למצוא במילון. באופן אידיאלי, עדיף להשתמש בשילוב של אותיות בכתיב ובדפוס, מספרים וסימנים מיוחדים. וזכרו להחליף את סיסמאותיכם באופן עקבי.

  • אל תענו ב"כן" כאשר אתם מתבקשים לשמור את הסיסמה על מחשב או על דפדפן. במקום זאת, הסתמכו על סיסמה חזקה המופקדת בזיכרון או שמורה בתוכנית ניהול סיסמאות מהימנה. שימוש בביטוי הידוע לך בשילוב עם תווים מכתובת ה-URL של האתר, הוא שיטה אחת ליצירת סיסמה שקל לזכור עבור כל אתר ואתר.

  • השתמשו באימות בשני מקדמים, כאשר האתר מציע זאת, המצריך לא רק את שם המשתמש והסיסמה שלך, אלא גם מכשיר בטוח (כמו טלפון נייד) היכול לשמש לאימות זהות מחזיק החשבון.

  • דווח למנהלי אתר הרשת החברתית על כל פעילות חשודה או מזיקה בפוטנציה.

במבט לעתיד, עם הזמן התוקפים יהפכו לחכמים יותר, ומתקפות הדיוג שלהם ליותר משכנעות. אנו נראה יותר העתקים מדויקים ומתוחכמים של אתרים, ויותר אתרי דיוג עם הצפנת SSL. בעוד המותג שלך והעובדים שלך פועלים בפלטפורמות הללו, זכור כי רשתות חברתיות הן דרך מצוינת ליצירת קשר, ובסופו של דבר גם רווח, אך הן אינן ללא סיכונים מפני תוקפים אשר מנצלים את הוויראליות של המדיום. עם רשתות חברתיות, אתה יכול להיות בטוח רק עד הרמה של הסיסמה החלשה ביותר במעגל החברים והשותפים העסקיים שלך. הזכר לעובדים את הנוהגים הטובים ביותר לשימוש בטוח ברשתות חברתיות, וקבע מדיניות ברורה לגבי איזה מידע של החברה ניתן לשתף.

הכותב מנהל ערוצי ההפצה והשותפים בסימנטק ישראל
תאריך:  29/05/2013   |   עודכן:  29/05/2013
ראם מגן
מועדון VIP להצטרפות הקלק כאן
פורומים News1  /  תגובות
כללי חדשות רשימות נושאים אישים פירמות מוסדות
אקטואליה מדיני/פוליטי בריאות כלכלה משפט סדום ועמורה עיתונות
מתקפות דיוג ברשתות חברתיות
תגובות  [ 0 ] מוצגות   [ 0 ]  לכל התגובות        תפוס כינוי יחודי            
תגובות בפייסבוק
ברחבי הרשת / פרסומת
רשימות קודמות
מאז פרוץ הממשלה החדשה מתחולל פולמוס בין הציבור החרדי והדתי-לאומי. זירות התקשורת והפוליטיקה מוכרות לכל, אך יש כנראה גם דיוני עומק רציניים יותר. בעקבות התייחסותי במדור זה בחדשים האחרונים לפולמוס זה קבלתי תגובות מן המיגזר החרדי; רובן פלקאטיות ומיעוטן רציניות. להלן קטעים מתוך מכתב ארוך שהגיעני 'מעבר למיתרס', ותשובתי החלקית בצידו.
29/05/2013  |  ישראל רוזן  |   מאמרים
הרשימה המתארכת והמביכה של ראשי עיר ובכלל פוליטיקאים לוקחי שוחד, מושחתים ומעלימים צריכה לעורר אותנו להביט עמוק בתוכנו.
29/05/2013  |  ציפורה בראבי  |   מאמרים
הוויכוח בנושא הסכסוך עם הפלשתינים נסב בדרך כלל על ערכים כמו 'צדק' או 'זכות'. זהו וויכוח עקר ובלתי נגמר. וויכוח שאי-אפשר לנצח בו ובוודאי וויכוח שלא מקדם אותנו לפתרון.
29/05/2013  |  יורם הר-לב  |   מאמרים
כאשר היעד הוא מיסוי האדם העובד או עוד אבן על כתפי מעמד הביניים, הממשלה לא מהססת ולא מתעכבת, אפילו מקדימה.
29/05/2013  |  אפרים הלפרין  |   מאמרים
בקטל הזה כבר היינו אור ליהודים? מורה טוב לא מעשן ולקינוח פוליטיקאי קטן - מכתב למופז
29/05/2013  |  ציפי לידר  |   מאמרים
בלוגרים
דעות  |  כתבות  |  תחקירים  |  לרשימת הכותבים
אורי מילשטיין
אורי מילשטיין
גודריאן מלמד את היטלר ורומל את תורת לוחמת השריון בחזית; גודריאן מפר פקודה אסטרטגית; הפולנים לא ניצלו הזדמנות אסטרטגית; "התגברות על מכשול מים בלתי עביר"; חידוש הלחימה הגרמנית; שיתוף...
לא לתמונת ניצחון לסינוואר
מיכאל דבורין
זה לא לעניין להאשים את הרמטכ"ל. נתניהו הוא ראש הממשלה והוא מוביל את זה. צריך להפסיק את המשחקים בעניין הזה    הייתכן שסינוואר מביס את נתניהו פעם אחר פעם מאז עסקת שליט? לדמיין את סינו...
דן מרגלית
דן מרגלית
אם למרות הכל עסקת החטופים לא תצא לפועל - האם בני גנץ יפרוש?    האם ביבי יודח?    זה סוף שלטון הליכוד?
לרשימות נוספות  |  לבימה חופשית  |  לרשימת הכותבים
הרשמה לניוזלטר
הרשמה ל-SMS
ברחבי הרשת / פרסומת
ברחבי הרשת / פרסומת
News1 מחלקה ראשונה :  ניוז1  |   |  עריסת תינוק ניידת  |  קוצץ ירקות מאסטר סלייסר  |  NEWS1  |  חדשות  |  אקטואליה  |  תחקירים  |  משפט  |  כלכלה  |  בריאות  |  פנאי  |  ספורט  |  הייטק  |  תיירות  |  אנשים  |  נדל"ן  |  ביטוח  |  פרסום  |  רכב  |  דת  |  מסורת  |  תרבות  |  צרכנות  |  אוכל  |  אינטרנט  |  מחשבים  |  חינוך  |  מגזין  |  הודעות לעיתונות  |  חדשות ברשת  |  בלוגרים ברשת  |  הודעות ברשת  |  מועדון +  |  אישים  |  פירמות  |  מגשרים  |  מוסדות  |  אתרים  |  עורכי דין  |  רואי חשבון  |  כסף  |  יועצים  |  אדריכלים  |  שמאים  |  רופאים  |  שופטים  |  זירת המומחים  | 
מו"ל ועורך: יואב יצחק © כל הזכויות שמורות     |    שיווק ופרסום ב News1     |     RSS
כתובת: רח' חיים זכאי 3 פתח תקוה 4977682 טל: 03-9345666 פקס מערכת: 03-9345660 דואל: New@News1.co.il