מוצ"ב מידע והדרכה מאישה שמבינה בתחום:
(פורסם בפורום "נשות רמת בית שמש ג')
שלום לכולן,
אשמח לעשות קצת סדר בנושא הזה.. כמנהלת אבטחת מידע וסייבר נתקלתי לא אחת בהפחדות ואי דיוקים שקצת הזכירו לי את מה שהיה עם חווה והנחש.
ברגע שמאיימים מדי על אנשים ואומרים להם נתונים שגויים הם חושבים שככל הנראה כבר פרצו להם, אז הם לא מקבלים כלום..
נושא ההאקרים והפריצות מפחיד. נקודה.
נשמע לנו שיש אנשים עם מנת משכל עודפת שיכולים לגשת לכל מיני מקומות ולעשות כל מה שעולה על דעתם.
זה לא נכון.
כדי שהאקר יצטרך לפרוץ לתיבת מייל של מישהו - הוא צריך את עזרתו של אותו בן אדם.
השיטה הכי נפוצה לקבל גישה למייל או למחשב - היא באמצעות אימייל פישינג - אימייל שמכיל בתוכו לינק זדוני שיכול להשתלט על החשבון או לחילופין, לשכנע את מקבל ההודעה להוריד קובץ (סרטון מעניין / תמונה / כל קובץ אחר) שבתוכו יוסתר קוד זדוני, ברגע שהקובץ ייפתח על ידי מקבל ההודעה - התוקף יוכל להשתלט לו על החשבון.
יש שיטות נוספות שלא כאן המקום לפרט, אבל זה לא משהו שתיתקלו בו מן הסתם. מקרה כזה ייקרה אם מישהו ממש יחפש להתנכל אליכם ויהיה לו את הידע הטכני עבור זה. דברים כאלו קורים בדרך כלל בחברות גדולות כשהאקרים מנסים לסחוט כסף מאותן חברות.
ההמלצה הכי פשוטה וברורה: מקבלים מייל מגורם עלום שמאיים עליכם שפרץ לכם את החשבון? או שמציע לכם מתנה? או פרס? הפעילו את ההיגיון! אין מתנות חינם!
מחקו את המייל וזהו! אל תעבירו אותו הלאה ויותר מזה: אל תעבירו הודעות איומות על פריצות ועל הפחדות כאלו ואחרות.
גם אם פתחתם את המייל (ולא לחצתם או הורדתם משהו) - לא קרה כלום!
הציעו פה פתרון נוסף מועיל: אימות דו שלבי- כניסה באמצעות סיסמה + שיחת טלפון / קבלת קוד למייל אחר.
כמובן, שכשהסיסמה שלכם למייל היא מספר הטלפון שלכם / תעודת הזהות שלכם או אחד עד שש (או המילה password
), אל תתפלאו שמישהו "מוכשר" הצליח להיכנס לכם למייל..
מקווה שהועלתי,
שבת שלום לכולן!