עודכן לאחרונה ב
הונאות דיוג, למרבה הצער, לא נעלמות, אבל יש דברים שאתה יכול לעשות כדי להגן על עצמך. כך תוכלו לגלות ניסיונות דיוג לשמור על זהותכם ונתוניכם.
אחד מכל 99 דוא"ל שהתקבל הוא מה שנקרא התקפת דיוג. מטרדות מסוכנות אלה עולות עסקים ומשתמשי קצה אלפי נזקים בכל שנה. אף ששום פיתרון אינו מוגן במאה אחוז, ישנם דברים שאתה יכול לעשות כדי לזהות ולהימנע מהונאות דיוג. בוא נעשה את זה.
מהי התקפת דיוג?
דיוג הוא א התקפת הנדסה חברתית נועד לגנוב נתוני משתמש כגון אישורי כניסה, מספרי כרטיסי אשראי ומידע אישי אחר. ההונאה, שיכולה לעבור כהודעת דוא"ל, הודעת טקסט או הודעה מיידית, מתחפשת ליישות מהימנה. הוא מקווה שתנשך ותמסור ברצון את המידע שלך על ידי לחיצה על קישור זדוני. מרבית ההונאות הללו (51 אחוזים) גורמות להתקף תוכנות זדוניות, כך לפי מגמות לעסקים קטנים.
בהתקפת תוכנה זדונית, קובץ נסתר מתקין במחשב שלך. הקובץ מבצע משימות כמו ביצוע רכישות לא מורשות, גניבת כספים או התחלת זיהוי גניבה. התקפות מסוימות של תוכנות זדוניות מחזיקות את המכשיר שלך כבני ערובה. במקרים אלה, יהיה עליך לשלם שכר טרחה לפני שתשיג שוב גישה למחשב שלך.
כיצד לאתר הונאות?
כשמדובר בהונאות דיוג, הדבר הראשון שאתה צריך לאמץ ולזכור הוא המילה, אם משהו נראה טוב מכדי להיות אמיתי, זה כנראה כך. במונחים מפורשים יותר, אם אתה מקבל טקסט או אימייל שמבטיחים לך כסף מזומן מהיר או פרס כלשהו, זו כמעט בהחלט תרמית. למרבה הצער, הונאות אלה נוטות לקבל יותר קליבר עם כל שנה שחולפת.
הונאות דיוג יכולות לכלול, אך אינן מוגבלות לדוגמאות אלה:
- הודעות המבטיחות החזרים ממשלתיים
- חינונים זמינים בלחיצה אחת
- הודעות המתריעות בפניכם על פעילות חשודה או ניסיונות כניסה
- חשבוניות מזויפות הדורשות תשלום
- שימו לב שהתשלום האחרון שלך לא התקבל
דוגמאות
Phishing.org פרסמה צילומי מסך של דוגמאות של הונאות בחיים האמיתיים. אלה כוללים הודעת אבטחה מזויפת של Paypal, הודעה מזויפת של מיקרוסופט, התקפה על לינקדאין, יחד עם רבים אחרים.
להלן דוגמה להודעת דיוג של מיקרוסופט:
כיצד להגן על עצמך מפני דיוג
כדי להימנע מקורבן של תוכנית דיוג, בצע את הצעדים החיוניים הבאים:
עדכוני תוכנה
הדבר הראשון שאתה יכול לעשות כדי להגן על עצמך מפני הונאות דיוג הוא להתקין תוכנת אבטחה במכשיר שלך. וכן, זה כולל מחשבי מקינטוש, לא רק חלונות. עליך גם לוודא שמערכת ההפעלה של המחשב שלך מעודכנת תמיד. ודא כי עדכונים אוטומטיים מופעלים בכדי לגרום לזה לקרות.
יותר ויותר מכשירים ניידים אינם חסינים עוד מפני התקפות דיוג. לכן, הפעל גם עדכונים אוטומטיים במכשירי iOS ו- Android שלך. חברות כמו אפל וגוגל עושות עבודה נהדרת בזיהוי התקפות וסיכולן. עם זאת, עליך לוודא כי עדכונים מותקנים במכשירים שלך מייד.
כדאי גם לשקול להתקין את גוגל כלי דיוג בחינם - -, שמתריע אם תזין את סיסמת חשבון Google שלך במקום אחר מאשר accounts.google.com.
השתמש באימות רב גורמים
יותר ויותר חברות מציעות או דורשות אימות רב גורמים כדי להגן על פרטי חשבונך. כאשר אימות מסוג זה מופעל, עליך להזין שני אישורים או יותר כדי להיכנס לחשבונך.
לדוגמה, עם אימות רב גורמים - נקרא גם אימות שני גורמים או דו-שלבי אימות, יתכן שתידרש להוסיף קוד סיסמה שתקבל באמצעות דוא"ל, הודעת טקסט או אפליקציית אימות. יתכן שתידרש סריקה של טביעת האצבע, הרשתית או הפנים שלך, בהתאם לארגון.
השתמש תמיד באימות רב-גורמי כאשר הוא מוצע; אם לא ניתנת לך ברירה, שאל אם אתה צריך לעשות עסקים עם הארגון הזה.
כן, השתמש בסיסמה חזקה
עליכם גם ליצור סיסמאות חזקות ולשמור עליהן. כדי להגן טוב יותר על הסיסמאות שלך, שקול:
- באמצעות 10-12 תווים לסיסמא שלך
- אל תשתמש בשמות, תאריכים או מילים נפוצות בסיסמאות שלך. במקום זאת, השתמש בתערובת של מספרים, תווים וסמלים. כמו כן, השתמש בשילוב של אותיות גדולות וקטנות
- אל תשתמש באותה סיסמה בחשבונות שונים
- שקול לרכוש אפליקציה / שירות למחולל סיסמאות כמו 1Password או Dashlane.
- אל תשתף סיסמאות בטלפון, או באמצעות דוא"ל / טקסט.
- אם עליכם לרשום סיסמא, וודאו שהיא נעולה ומחוצה לה.
בצע רק רכישות באתרים מאובטחים
בשנת 2019 אף אחד לא צריך לרכוש פריטים באתר שאינו מאובטח. למרבה הצער, זה עדיין קורה. כדי לוודא שהאתר בו אתה מבקר מאובטח, חפש את https בתחילת כתובת האינטרנט.
גבה את הנתונים שלך
לבסוף, דאגו באופן קבוע גבה את הנתונים שלך באמצעות כונן קשיח חיצוני או אחסון בענן. ככה, אם יש בעיות, תוכלו לחזור לרשת במהירות האפשרית.
זו כנראה תרמית, מה עכשיו?
אם אתה חושד שדוא"ל או הודעה שהתקבלה הם הונאה, תחילה עליך לשאול את עצמך אם אתה מכיר את החשבון או החברה שיצרו קשר. אם התשובה היא לא, דווח על ההודעה ואז מחק אותה מהמכשיר שלך. אם התשובה היא כן, עליך לפנות ישירות לחברה באמצעות מספר טלפון או אתר שאתה מכיר כלגיטימי.
האם אתה חושש שכבר הגבת לתכנית דיוג? במקרה זה, בקרו IdentifyTheft.gov ופעל על פי הצעדים לנקוט על סמך המידע שאתה חושש שאיבדת.
עליך גם לקחת דברים צעד אחד קדימה ולדווח לרשויות על הדיוג. נקודת פתיחה טובה לכך היא צרו קשר עם ה- FTC.
באתר FTC תתבקש לבחור קטגוריית תלונות וקטגוריית משנה. אם אינך מצליח למצוא התאמה, בחר באפשרות "משהו אחר". משם, תצטרך לענות על כמה שאלות הקשורות לתלונה שלך ולספר להם מה קרה בדבריך.
הונאות דיוג, למרבה הצער, לא נעלמות, אבל יש דברים שאתה יכול לעשות כדי להגן על עצמך. ביצוע שלבים אלה יעשה דרך ארוכה להוסיף רמות אבטחה נוספות למכשיר שלך. שקט נפשי יבוא אחריו!