תוכן עניינים
מהו פישינג או דיוג ?
המושג הינו מעולם אבטחת המידע ובמילים הכי פשוטות שניתן להסביר :
פישינג כמו בשם עצמו כשמו כן הוא , תוקפים או אנשים רעים דגים קורבנות תמימים שלא מודעים לזה שהם נופלים קורבן להטעייה וניסיון מרמה ע”י שיטות שונות שעובדות על הרגש ועל בסיס התנהגות מקובלת ונפוצה של בני אדם רגילים ללא קשר למקצוע שלהם או גילם או מינם או שיוך כלשהו לדת גזע ומין.
דוג’ :
קיבלתם מייל מהבנק שלכם שהחשבון שלכם נפרץ ואתם נדרשים במידית להחליף סיסמא , רוב האנשים ילחצו על כפתור במייל שיוביל לדף שנראה כמו הבנק כי הם לא יודעים שאולי הדף אינו של הבנק ולא הבנק שלח אותו אלא האקר או איש רע בכל מה שהוא רוצה זה להשיג פרטי כניסה לחשבונות ולגנוב את הכסף.
כל מה שנדרש כדי להשיג את המידע הרגיש והאישי שלך כדי להיכנס לבנק ולחשבון שלך (הקורבן התמים) הוא רק לשלוח לך מייל ולעוד מיליון אנשים כמוך , זה לא אישי (ברוב המקרים) .
עוד הגדרה לפישינג היא :
ניסיון לגניבה של מידע אישי או פרטי ואו רגיש על ידי זיוף והטעיית הגולש כגון שם משתמש לאתר , סיסמא לאתר , םרטי כרטיס אשראי או הוראת קבע וכן הלאה..
דוג’ :
דף או מייל מגוף או גורם מסויים שנראה בדיוק אותו הדבר כמו המקור אבל כתובת האתר לאחר לחיצה על קישור תוביל לאתר מזוייף או כתובת מזוייפת .
מאחר ולא ניתן להראות דוג’ חיה “עובדת” כרגע כאתר פישינג מאחר ומדובר בעבירה על החוק יינתנו דוג’ לאתרים אחרים במטרה להעביר את ההסבר המדוייק למי שאינו איש אבטחת מידע.
דיוג – שיטות מנושא מורכב שנקרא גם הנדסה חברתית social engineering
הטעיית גולשים דרך רגשות למשל של פחד כגון הפחדה או הגברת ציפיות לחולשות אנושיות כגון :
- “בוא צא מן המצב הכלכלי הלא נוח שלך ” .
- “אם לא תעשה את זה וזה אתה עלול לשלם ביוקר” .
- “מזל טוב , הרווחת , זכית בהגרלה של אחד למיליון , כדי לקבל את הפרס לחץ כאן”
הודעות אלו באות עם נוסח כגון : השולח – מחלקת אבטחת מידע מייקרוסופט \ מפעל הפיס \ רשות המיסים \ בנק שם כלשהו מסחרי .
הלוגו בהודעות מהסוג הנ”ל יהיה הלוגו המקורי כמו המקור.
המייל יכול להיות זהה מכתובת המייל המקורית
למשל ניתן לקבל מייל בסגנון some-lie@intel/google.com
כתובת הurl האינטרנט יכולה להיות דומה למשל במקום google יהיה googlw
זיוף אתרים – פישינג
זיוף אתר הוא אתר שנראה בדיוק או קרוב מאוד לאתר האמיתי המקורי אבל כאמור הוא לא.
באתר המזוייף ניתן לקבל פרטים של קורבנות שלא בדקו מספיק טוב או לא מודעים לתופעה ואז ההונאה מצליחה לשימושים שונים.
בתמונה ניתן לראות את האתר המזוייף שמחקה ומטעה כאילו מדובר באתר האמיתי , רק הכתובת שונה .
קידום אורגני ופישינג
ניתן לפגוע באתרים באמצעות פישינג דרך זיוף ואף פריצה בפועל וע”י שיטות שלא ניתן לפרט עליהן ניתן לפגוע בקידום האורגני או ממומן ואף בהצגת האתר דרך דפדפנים לכלל הגולשים.
דוג’ :
דפדפנים שנפגעות מפישינג יוצגו בדפדפנים עם אזהרה בצבע רקע אדום.
האתר בשלב ראשון ייפגע ואזהרה תופיע בחשבון הגוגל בשירות הsearch console שהוא מנהל האתרים של גוגל.
בשלב השני כל הדפדפנים יקבלו הוראה מגוגל עצמה להציג אזהרה כאמור ברקע אדום שהאתר אינו בטוח ועלול להיות מסוכן לגולשים.
דוג’ למייל פישינג
מדריך חינמי לקידום אורגני וממומן בטיקטוק
קידום אורגני בטיקטוק אלגוריתם TikTokהאלגוריתם של טיקטוק הוא המפתח לקידום אורגני. מעורבות משתמשים (לייקים, תגובות, שיתופים). זמן צפייה: סרטונים שאנשים צופים בהם עד הסוף או
קליקים מזוייפים ולא חוקיים בגוגל ממומן
מה זה קליקים מזויפים ולמה זה בעייתי? כשאתם מריצים קמפיין ממומן בגוגל, אתם משלמים כסף על כל פעם שמישהו לוחץ על המודעה שלכם. קליקים מזויפים
קידום אתרים בארה”ב – תיאום ציפיות מקדים
תיאום ציפיות / יישור קו לקידום אורגני בשיטות שלי ברמת ההסבר שחשוב לי להעביר כאמור בכתב. שיטות הקידום שלי שונות מרוב מקדמי האתרים. להלן התייחסות
קניבליזם בקידום אתרים – מה זה ואיך פותרים?
איך לפתור בעיות של קניבליזם בקידום אתרים מה זה קניבליזם בקידום אתרים בגוגל? קניבליזציה היא מצב שבו דפים שונים מאותו אתר מתחרים זה בזה על
איך לזהות פעילות חשודה בגוגל ממומן – Google Ads?
ניצול לרעה של מודעות Google Ads על ידי תוקפים מערכת זיהוי ההונאות המובנית של Google לגוגל יש מערכות מובנות לאיתור וסינון קליקים לא חוקיים או
אוטומציות חכמות לקידום בגוגל
אוטומציה למקדמי אתרים שלא אוהבים לעבוד קשה הסודות של החברות לקידום אתרים בגוגל אוטומציות שונות למטרות של קידום אתר בגוגל אם רוצים לשפר את הנוכחות