דרוש מידע פריצה (כמעט) וודאית למייל - דחוף!

סוכנות נכספה

משתמש פעיל
מנוי פרימיום
שואל בשביל חבר, שאין לו ניק בפרוג.

הוא קיבל אתמול מייל ממרכנתיל המכיל מסמך, ניתן לפתוח את המסמך רק עם לחיצה על הקישור וקבלת קוד לטלפון.
הוא נכנס פעם אחת עם קוד, וזהו.

באמצע הלילה באזור 1 בלילה, אח"כ באזור 2 בלילה, ואח"כ שוב לפנו"ב,
הוא מקבל טלפון ממרכנתיל: "הקוד שביקשת לפתיחת המסמך הינו ****"

איי, תאמרו, שהוא לחץ כמה פעמים על המקש בשעתו כשהוא רצה לפתוח את המסמך?
תשמעו את ההמשך.

בבוקר הוא מגיע רענן וערני למשרד, המחשב מכובה כרגיל,
פותח את המחשב, נכנס לפעילות האחרונה בחשבון,
ורואה שהמייל היה פעיל בדיוק בשעות שהוא קיבל את הטלפונים.
הכתובת IP אבל, היתה המחשב שלו עצמו.
בדיקה מהירה במצלמות לא הניבה תוצאות כלשהם, המשרד היה סגור על מנעול ובריח בכל השעות ההם, והמשתמש והמחשב מכובים.
בבדיקת האבטחה, לא נצפה מחשב נוסף שהיתה בפעילות לאחרונה.

בשתי מילים:
מה לעשות? (החבר לחוץ, תעזרו בבקשה.)
 

סוכנות נכספה

משתמש פעיל
מנוי פרימיום
חוץ מהפתרונות,
התכוונתי לשאול יותר עמוק,
האיך ניתן לדעת האם אכן התרחשה פריצה,
כי הרי ישנם צדדים שמסבירים למה לכאורה כן, אבל ישנם צדדים שמוכיחים שלכאורה אין סיכוי שהתבצע משהו.
וזה מה שבעיקר דחוף לי (לו) לדעת.
מכאן ולהבא, יסתדר כבר בעז"ה.
 

מנוי פרימיום

מהמשתמשים המובילים!
הנדסת תוכנה
D I G I T A L
יוצרי ai
יתכן שיש וירוס על המחשב או שהאקר מחובר למחשב דרך הרשת - מה שמסביר את כתובת ה-IP הזהה
אם כי כתובת IP ניתנת לזיוף, ואם אתם מנויי נטפרי הרי שכתובת ה-IP החיצונית שלכם משותפת לעוד מאות גולשים (במקרה כזה תוכלו להתמקד באבטחה אצל ספק האינטרנט שלכם)
במקרה כזה כל שינוי או החלפת סיסמה שתבצעו ממחשב זה עלולים להיות חשופים לעיני הפורץ

אם מדובר בסיכון כלכלי גבוה הייתי ממליץ לשנות את הסיסמה ממחשב אחר, לנתק את המחשב הנגוע מהרשת ולשלוח אותו לבדיקת טכנאי מומחה
 

סוכנות נכספה

משתמש פעיל
מנוי פרימיום
יתכן שיש וירוס על המחשב או שהאקר מחובר למחשב דרך הרשת - מה שמסביר את כתובת ה-IP הזהה
אם כי כתובת IP ניתנת לזיוף, ואם אתם מנויי נטפרי הרי שכתובת ה-IP החיצונית שלכם משותפת לעוד מאות גולשים (במקרה כזה תוכלו להתמקד באבטחה אצל ספק האינטרנט שלכם)
במקרה כזה כל שינוי או החלפת סיסמה שתבצעו ממחשב זה עלולים להיות חשופים לעיני הפורץ

אם מדובר בסיכון כלכלי גבוה הייתי ממליץ לשנות את הסיסמה ממחשב אחר, לנתק את המחשב הנגוע מהרשת ולשלוח אותו לבדיקת טכנאי מומחה
אפילו שזה נטפרי, זה מחשב שמאז הוולדו יש לו את אותו כתובת איי פי וזה לא מתחלף בשום מצב.
 

סוכנות נכספה

משתמש פעיל
מנוי פרימיום
טוב, אז מרכנתיל אמרו שאחרי בדיקה עם מומחים זה היה באג שגרם שזה יתקשר באמצע הלילה כמה פעמים,
(הם העבירו את הפניה ובדקו ביסודיות)

השאלה עכשיו היא, איך ניתן לשייך את זה לפעילות המייל שמראה שזה היה פעיל בדיוק בשעות אלה.
האם זה הגיוני?
 

חיים שיש בהם

משתמש סופר מקצוען
מנהל קבוצה
עריכה תורנית
תתקשר ל119
ברצינות
בשביל זה הם פה
(מערך הסייבר הלאומי)
 

מנוי פרימיום

מהמשתמשים המובילים!
הנדסת תוכנה
D I G I T A L
יוצרי ai
אפילו שזה נטפרי, זה מחשב שמאז הוולדו יש לו את אותו כתובת איי פי וזה לא מתחלף בשום מצב.
אין קשר, כל עוד התעבורה שלך לעולם החיצון יוצאת דרך השרת של הספק הוא זה שקובע לך את כתובת ה-IP, חלק גדול מספקי נטפרי מעניקים את אותה כתובת IP חיצונית למאות משתמשים
 

חני בנני;

משתמש מקצוען
מנוי פרימיום
בוגר/תלמיד פרוג
לא יכול להיות שזה האקר?
אתם יודעים שלא לוחצים על שום קישור במייל?
יש מספיק סיפורים...
 

אולי מעניין אותך גם...

הפרק היומי

הפרק היומי! כל ערב פרק תהילים חדש. הצטרפו אלינו לקריאת תהילים משותפת!


תהילים פרק קמו

א הַלְלוּיָהּ הַלְלִי נַפְשִׁי אֶת יְהוָה:ב אֲהַלְלָה יְהוָה בְּחַיָּי אֲזַמְּרָה לֵאלֹהַי בְּעוֹדִי:ג אַל תִּבְטְחוּ בִנְדִיבִים בְּבֶן אָדָם שֶׁאֵין לוֹ תְשׁוּעָה:ד תֵּצֵא רוּחוֹ יָשֻׁב לְאַדְמָתוֹ בַּיּוֹם הַהוּא אָבְדוּ עֶשְׁתֹּנֹתָיו:ה אַשְׁרֵי שֶׁאֵל יַעֲקֹב בְּעֶזְרוֹ שִׂבְרוֹ עַל יְהוָה אֱלֹהָיו:ו עֹשֶׂה שָׁמַיִם וָאָרֶץ אֶת הַיָּם וְאֶת כָּל אֲשֶׁר בָּם הַשֹּׁמֵר אֱמֶת לְעוֹלָם:ז עֹשֶׂה מִשְׁפָּט לָעֲשׁוּקִים נֹתֵן לֶחֶם לָרְעֵבִים יְהוָה מַתִּיר אֲסוּרִים:ח יְהוָה פֹּקֵחַ עִוְרִים יְהוָה זֹקֵף כְּפוּפִים יְהוָה אֹהֵב צַדִּיקִים:ט יְהוָה שֹׁמֵר אֶת גֵּרִים יָתוֹם וְאַלְמָנָה יְעוֹדֵד וְדֶרֶךְ רְשָׁעִים יְעַוֵּת:י יִמְלֹךְ יְהוָה לְעוֹלָם אֱלֹהַיִךְ צִיּוֹן לְדֹר וָדֹר הַלְלוּיָהּ:
נקרא  20  פעמים

ספירת העומר

לוח מודעות

למעלה