תוכן עניינים
מהו פישינג או דיוג ?
המושג הינו מעולם אבטחת המידע ובמילים הכי פשוטות שניתן להסביר :
פישינג כמו בשם עצמו כשמו כן הוא , תוקפים או אנשים רעים דגים קורבנות תמימים שלא מודעים לזה שהם נופלים קורבן להטעייה וניסיון מרמה ע”י שיטות שונות שעובדות על הרגש ועל בסיס התנהגות מקובלת ונפוצה של בני אדם רגילים ללא קשר למקצוע שלהם או גילם או מינם או שיוך כלשהו לדת גזע ומין.
דוג’ :
קיבלתם מייל מהבנק שלכם שהחשבון שלכם נפרץ ואתם נדרשים במידית להחליף סיסמא , רוב האנשים ילחצו על כפתור במייל שיוביל לדף שנראה כמו הבנק כי הם לא יודעים שאולי הדף אינו של הבנק ולא הבנק שלח אותו אלא האקר או איש רע בכל מה שהוא רוצה זה להשיג פרטי כניסה לחשבונות ולגנוב את הכסף.
כל מה שנדרש כדי להשיג את המידע הרגיש והאישי שלך כדי להיכנס לבנק ולחשבון שלך (הקורבן התמים) הוא רק לשלוח לך מייל ולעוד מיליון אנשים כמוך , זה לא אישי (ברוב המקרים) .
עוד הגדרה לפישינג היא :
ניסיון לגניבה של מידע אישי או פרטי ואו רגיש על ידי זיוף והטעיית הגולש כגון שם משתמש לאתר , סיסמא לאתר , םרטי כרטיס אשראי או הוראת קבע וכן הלאה..
דוג’ :
דף או מייל מגוף או גורם מסויים שנראה בדיוק אותו הדבר כמו המקור אבל כתובת האתר לאחר לחיצה על קישור תוביל לאתר מזוייף או כתובת מזוייפת .
מאחר ולא ניתן להראות דוג’ חיה “עובדת” כרגע כאתר פישינג מאחר ומדובר בעבירה על החוק יינתנו דוג’ לאתרים אחרים במטרה להעביר את ההסבר המדוייק למי שאינו איש אבטחת מידע.
דיוג – שיטות מנושא מורכב שנקרא גם הנדסה חברתית social engineering
הטעיית גולשים דרך רגשות למשל של פחד כגון הפחדה או הגברת ציפיות לחולשות אנושיות כגון :
- “בוא צא מן המצב הכלכלי הלא נוח שלך ” .
- “אם לא תעשה את זה וזה אתה עלול לשלם ביוקר” .
- “מזל טוב , הרווחת , זכית בהגרלה של אחד למיליון , כדי לקבל את הפרס לחץ כאן”
הודעות אלו באות עם נוסח כגון : השולח – מחלקת אבטחת מידע מייקרוסופט \ מפעל הפיס \ רשות המיסים \ בנק שם כלשהו מסחרי .
הלוגו בהודעות מהסוג הנ”ל יהיה הלוגו המקורי כמו המקור.
המייל יכול להיות זהה מכתובת המייל המקורית
למשל ניתן לקבל מייל בסגנון some-lie@intel/google.com
כתובת הurl האינטרנט יכולה להיות דומה למשל במקום google יהיה googlw
זיוף אתרים – פישינג
זיוף אתר הוא אתר שנראה בדיוק או קרוב מאוד לאתר האמיתי המקורי אבל כאמור הוא לא.
באתר המזוייף ניתן לקבל פרטים של קורבנות שלא בדקו מספיק טוב או לא מודעים לתופעה ואז ההונאה מצליחה לשימושים שונים.
בתמונה ניתן לראות את האתר המזוייף שמחקה ומטעה כאילו מדובר באתר האמיתי , רק הכתובת שונה .
קידום אורגני ופישינג
ניתן לפגוע באתרים באמצעות פישינג דרך זיוף ואף פריצה בפועל וע”י שיטות שלא ניתן לפרט עליהן ניתן לפגוע בקידום האורגני או ממומן ואף בהצגת האתר דרך דפדפנים לכלל הגולשים.
דוג’ :
דפדפנים שנפגעות מפישינג יוצגו בדפדפנים עם אזהרה בצבע רקע אדום.
האתר בשלב ראשון ייפגע ואזהרה תופיע בחשבון הגוגל בשירות הsearch console שהוא מנהל האתרים של גוגל.
בשלב השני כל הדפדפנים יקבלו הוראה מגוגל עצמה להציג אזהרה כאמור ברקע אדום שהאתר אינו בטוח ועלול להיות מסוכן לגולשים.
דוג’ למייל פישינג
הטריקים למציאת מוצרים מצליחים לדרופשיפינג – כולל Black Friday!
הסודות למציאת המוצרים החמים ביותר לדרופשיפינג ב-Black Friday! הצלחה בדרופשיפינג מתחילה במציאת מוצרים חמים, במיוחד במהלך תקופות כמו Black Friday. הנה איך למצוא את המוצרים
יתרונות וחסרונות של וורדפרס לעומת וויקס
✨ יתרונות ⚠️ חסרונות ניהול קל למתחילים (Wix) פלטפורמה קלה לשימוש, נהדרת למתחילים תבניות עיצוב מוכנות (Wix) תבניות מעוצבות שמוכנות לשימוש תמיכה טכנית זמינה (Wix)
יצירת מצגת וידאו ליוטיוב בקלות ובחינם
הדרך הפשוטה והחינמית ביותר ליצירת מצגת מתמונות וטקסטים ולהמיר אותה לקובץ וידאו עבור יוטיוב היא באמצעות כלים חינמיים אונליין או תוכנות חינמיות יכולות לשלב תמונות,
האם השימוש בchatgpt הוא פרטי או ציבורי?
שמירת הפרטיות בשימוש ב-ChatGPT 📌 **הרעיונות והשאלות שלך נשארים פרטיים!** היום נדון בשמירת הפרטיות והאבטחה בשימוש ב-ChatGPT ובאופן שבו המידע שלך מוגן. שמירת מידע: –
אנליטיקס למקדמי אתרים
תפריט מותאם אישית עם טולטיפ 🏠 בית 📄 שירותים 📞 צור קשר 🛠 מוצרים 📅 אירועים 📢 חדשות אופציה 1 אופציה 2 אופציה 3 אופציה