תוכן עניינים
מהו פישינג או דיוג ?
המושג הינו מעולם אבטחת המידע ובמילים הכי פשוטות שניתן להסביר :
פישינג כמו בשם עצמו כשמו כן הוא , תוקפים או אנשים רעים דגים קורבנות תמימים שלא מודעים לזה שהם נופלים קורבן להטעייה וניסיון מרמה ע”י שיטות שונות שעובדות על הרגש ועל בסיס התנהגות מקובלת ונפוצה של בני אדם רגילים ללא קשר למקצוע שלהם או גילם או מינם או שיוך כלשהו לדת גזע ומין.
דוג’ :
קיבלתם מייל מהבנק שלכם שהחשבון שלכם נפרץ ואתם נדרשים במידית להחליף סיסמא , רוב האנשים ילחצו על כפתור במייל שיוביל לדף שנראה כמו הבנק כי הם לא יודעים שאולי הדף אינו של הבנק ולא הבנק שלח אותו אלא האקר או איש רע בכל מה שהוא רוצה זה להשיג פרטי כניסה לחשבונות ולגנוב את הכסף.
כל מה שנדרש כדי להשיג את המידע הרגיש והאישי שלך כדי להיכנס לבנק ולחשבון שלך (הקורבן התמים) הוא רק לשלוח לך מייל ולעוד מיליון אנשים כמוך , זה לא אישי (ברוב המקרים) .
עוד הגדרה לפישינג היא :
ניסיון לגניבה של מידע אישי או פרטי ואו רגיש על ידי זיוף והטעיית הגולש כגון שם משתמש לאתר , סיסמא לאתר , םרטי כרטיס אשראי או הוראת קבע וכן הלאה..
דוג’ :
דף או מייל מגוף או גורם מסויים שנראה בדיוק אותו הדבר כמו המקור אבל כתובת האתר לאחר לחיצה על קישור תוביל לאתר מזוייף או כתובת מזוייפת .
מאחר ולא ניתן להראות דוג’ חיה “עובדת” כרגע כאתר פישינג מאחר ומדובר בעבירה על החוק יינתנו דוג’ לאתרים אחרים במטרה להעביר את ההסבר המדוייק למי שאינו איש אבטחת מידע.

דיוג – שיטות מנושא מורכב שנקרא גם הנדסה חברתית social engineering
הטעיית גולשים דרך רגשות למשל של פחד כגון הפחדה או הגברת ציפיות לחולשות אנושיות כגון :
- “בוא צא מן המצב הכלכלי הלא נוח שלך ” .
- “אם לא תעשה את זה וזה אתה עלול לשלם ביוקר” .
- “מזל טוב , הרווחת , זכית בהגרלה של אחד למיליון , כדי לקבל את הפרס לחץ כאן”
הודעות אלו באות עם נוסח כגון : השולח – מחלקת אבטחת מידע מייקרוסופט \ מפעל הפיס \ רשות המיסים \ בנק שם כלשהו מסחרי .
הלוגו בהודעות מהסוג הנ”ל יהיה הלוגו המקורי כמו המקור.
המייל יכול להיות זהה מכתובת המייל המקורית
למשל ניתן לקבל מייל בסגנון some-lie@intel/google.com
כתובת הurl האינטרנט יכולה להיות דומה למשל במקום google יהיה googlw
קידום אורגני ופישינג
ניתן לפגוע באתרים באמצעות פישינג דרך זיוף ואף פריצה בפועל וע”י שיטות שלא ניתן לפרט עליהן ניתן לפגוע בקידום האורגני או ממומן ואף בהצגת האתר דרך דפדפנים לכלל הגולשים.
דוג’ :
דפדפנים שנפגעות מפישינג יוצגו בדפדפנים עם אזהרה בצבע רקע אדום.
האתר בשלב ראשון ייפגע ואזהרה תופיע בחשבון הגוגל בשירות הsearch console שהוא מנהל האתרים של גוגל.
בשלב השני כל הדפדפנים יקבלו הוראה מגוגל עצמה להציג אזהרה כאמור ברקע אדום שהאתר אינו בטוח ועלול להיות מסוכן לגולשים.
דוג’ למייל פישינג

כדאי לקדם בממומן?
טיפים לקידום חנויות באינטרנט לפעמים בעלי עסקים קטנים נכנסים לפרסום בגוגל עם תקווה שהמודעה שלהם תביא ים של לקוחות, ואז מגלים שהכסף נשרף מהר ולא

🔍 זיהוי וניקוי קוד זדוני בוורדפרס בעקבות פרצת Gravity Forms 🚀
הסבר פשוט על הפרצה GravityForms <= 2.9.1.3 – Unauthenticated Stored Cross-Site Scripting מה קרה כאן?במערכת וורדפרס (WordPress), יש תוסף פופולרי בשם Gravity Forms, שנועד ליצירת

איך בינה מלאכותית חושבת ומקבלת החלטות?
קבלת החלטות עם בינה מלאכותית מהי שרשרת מחשבה? דמיינו שאתם בונים שרשרת שבה כל קשר הוא רעיון שמוביל לרעיון הבא. מחשבים משתמשים בשיטה זו כדי
מהן שגיאות ממשפחת ERR 500?
שגיאות 500 הן משפחה של שגיאות כלליות המצביעות על כך שמשהו השתבש בצד השרת (המחשב שמריץ את האתר) אך השרת לא יכול או לא יודע

מבחן עצמי לקידום בגוגל
מבחן קידום בגוגל מס’ 1 מבחן מס’ 1 1. מהו הדבר החשוב ביותר עבור SEO אורגני? ℹ️איכות התוכן היא המפתח ל-SEO אורגני כי מנועי חיפוש
איך להתחיל מסחר באמזון מאפס – מדריך מלא ופשוט
מסחר באמזון הוא אחד התחומים החמים ביותר כיום בעולם העסקי הדיגיטלי. זה נשמע מסובך בהתחלה, אבל אם הולכים צעד אחר צעד עם תוכנית מסודרת, אפשר