ב"ה.
לאחרונה נודע לי ממקרה קרוב על הודעות sms (יתכן שיש גם במייל) שמגיעות אפילו מהמספר של הבנק. (מה שמונע מהאנשים לחשוד.)
ומבקשים לעדכן את פרטי החשבון או משהו בסגנון ע"י לחיצה על הקישור (או ע"י כתיבת הפרטים האישיים למספר ממנו התקבלה ההודעה.).
הקישור מוביל לאתר מזויף של הבנק. וע"י שממלאים את הפרטים ונכנסים לחשבון, ההאקר יכול להגיע לפרטי הכרטיס אשראי שלכם ולבצע רכישות וכו'. (בסיפור ששמעתי הכרטיס אשראי נחסם בס"ד ע"י שהפורץ ביצע תנועות חריגות.)
הבנק כבר גילה את זה, והאתר המזויף כבר נחסם, אבל כדאי לדעת להבא.
להיזהר:
א. כנכתב בעבר בכמה אשכולות כשמגיעה הודעה ממקור לא ידוע במייל או sms אין לפתוח אותה. וכ"ש שלא ללחוץ על קישורים או משהו בדומה.
ב. גם שמגיעה הודעה ממקור ידוע לכאורה (בנק וכדומה). לנקוט במשנה זהירות ולא להיכנס לקישורים או לכתוב פרטים אישיים במענה להודעה (מספר כרטיס אשראי , תעודת זהות, סיסמא, כתובת מייל, קוד סודי וכו'). אפשר תמיד להיכנס ישירות לאתר הבנק (לוודא שיש סימון מאובטח (בדפדפן כרום) לצד כתובת האתר. כי יתכן שהאתר עצמו נפרץ.)
לא צריך להיכנס ללחץ או פאניקה ופרנויה אבל חשוב לפקוח עיניים ולהיזהר!
בהצלחה.
באבטחת מידע, דִּיּוּג או פישינג (באנגלית: Phishing) הוא ניסיון לגניבת מידע רגיש על ידי התחזות ברשת האינטרנט.
המידע עשוי להיות, בין היתר, שמות משתמש וסיסמאות או פרטים פיננסיים.
פישינג מתבצע באמצעות התחזות לגורם לגיטימי המעוניין לקבל את המידע. לרוב שולח הגורם המתחזה הודעת מסר מיידי או דואר אלקטרוני בשם אתר אינטרנט מוכר, בה מתבקש המשתמש ללחוץ על קישור. לאחר לחיצה על הקישור מגיע המשתמש לאתר מזויף בו הוא מתבקש להכניס את הפרטים אותם מבקש המתחזה לגנוב.
(ויקיפדיה)
לאחרונה נודע לי ממקרה קרוב על הודעות sms (יתכן שיש גם במייל) שמגיעות אפילו מהמספר של הבנק. (מה שמונע מהאנשים לחשוד.)
ומבקשים לעדכן את פרטי החשבון או משהו בסגנון ע"י לחיצה על הקישור (או ע"י כתיבת הפרטים האישיים למספר ממנו התקבלה ההודעה.).
הקישור מוביל לאתר מזויף של הבנק. וע"י שממלאים את הפרטים ונכנסים לחשבון, ההאקר יכול להגיע לפרטי הכרטיס אשראי שלכם ולבצע רכישות וכו'. (בסיפור ששמעתי הכרטיס אשראי נחסם בס"ד ע"י שהפורץ ביצע תנועות חריגות.)
הבנק כבר גילה את זה, והאתר המזויף כבר נחסם, אבל כדאי לדעת להבא.
להיזהר:
א. כנכתב בעבר בכמה אשכולות כשמגיעה הודעה ממקור לא ידוע במייל או sms אין לפתוח אותה. וכ"ש שלא ללחוץ על קישורים או משהו בדומה.
ב. גם שמגיעה הודעה ממקור ידוע לכאורה (בנק וכדומה). לנקוט במשנה זהירות ולא להיכנס לקישורים או לכתוב פרטים אישיים במענה להודעה (מספר כרטיס אשראי , תעודת זהות, סיסמא, כתובת מייל, קוד סודי וכו'). אפשר תמיד להיכנס ישירות לאתר הבנק (לוודא שיש סימון מאובטח (בדפדפן כרום) לצד כתובת האתר. כי יתכן שהאתר עצמו נפרץ.)
לא צריך להיכנס ללחץ או פאניקה ופרנויה אבל חשוב לפקוח עיניים ולהיזהר!
בהצלחה.
באבטחת מידע, דִּיּוּג או פישינג (באנגלית: Phishing) הוא ניסיון לגניבת מידע רגיש על ידי התחזות ברשת האינטרנט.
המידע עשוי להיות, בין היתר, שמות משתמש וסיסמאות או פרטים פיננסיים.
פישינג מתבצע באמצעות התחזות לגורם לגיטימי המעוניין לקבל את המידע. לרוב שולח הגורם המתחזה הודעת מסר מיידי או דואר אלקטרוני בשם אתר אינטרנט מוכר, בה מתבקש המשתמש ללחוץ על קישור. לאחר לחיצה על הקישור מגיע המשתמש לאתר מזויף בו הוא מתבקש להכניס את הפרטים אותם מבקש המתחזה לגנוב.
(ויקיפדיה)
נערך לאחרונה ב: