|   15:07:40
מועדון VIP
להצטרפות הקלק כאן
בימה חופשית ב-News1
בעלי מקצועות חופשיים מוזמנים להעביר אלינו לפרסום מאמרים, מידע בעל ערך חדשותי, חוות דעת מקצועיות בתחומים משפט, כלכלה, שוק ההון, ממשל, תקשורת ועוד, וכן כתבי טענות בהליכים בבית המשפט.
דוא"ל: vip@news1.co.il
כתבות מקודמות
כתיבת המומחים
מדף צף לסלון ולמטבח: הוסיפו אחסון דקורטיבי לבית
קבוצת ירדן
ההיבטים המשפטיים של חוזה שכירות

זהירות! קישור לפניך

בדיוק כמו שלימדו אותנו לא לקבל סוכריה מאדם זר, בעזרת כמה כללים פשוטים נוכל להפוך את חווית הגלישה שלנו לבטוחה יותר
22/12/2009  |   סיגל שפיץ טולדנו   |   מאמרים   |   תגובות
הרגלים לא נכונים [צילום: פלאש 90]

כיום אנו חיים בעידן שהטכנולוגיה היא חלק מחיינו. אנחנו מחזיקים בזהויות וירטואליות, עושים קניות באינטרנט, מחדשים את רישיון הנהיגה והרשימה עוד ארוכה. האינטרנט הפך לדבר כה טריוויאלי בחיינו, ממש כמו צחצוח שיניים ועם זאת רובנו לא מודעים לסכנות האורבות לנו מעבר לפינה. נכון, רוב האנשים אינם אנשים טכניים ואצל חלקם השימוש באינטרנט מסתכם בשליחת תמונה לדודה מניו-יורק. אך בדיוק כמו שלימדו אותנו לא לקבל סוכריה מאדם זר, בעזרת כמה כללים פשוטים נוכל להפוך את חווית הגלישה שלנו לבטוחה הרבה יותר.

במרבית המקרים ניתן לאמר, כי הבעיה נובעת מהרגלים לא נכונים שצברנו במשך הזמן. אם תשאלו אדם מהו אתר מאובטח, ישנה סבירות גבוהה כי תקבלו את התשובה "אתר מאובטח זהו אתר שיש לו את הסימן מנעול ליד הכתובת". אותו מנעול מאפשר לנו לדעת כי האתר עושה שימוש בפרוטוקול (SSL (Secure Socket Layer. ואכן ככה לימדו אותנו. אם תיכנסו לאתרי קניות או מוסדות שונים המאפשרים תשלומים באינטרנט לדוגמה, תמצאו שם מקום בו הם מסבירים כי האתר עושה שימוש בהצפנה של הנתונים, בצירוף תצלום של הדפדפן, בו ניתן לראות את המנעול. סימן המנעול הוא הדבר היחיד שהמשתמש המצוי זוכר ומבחינתו עצם הימצאותו מעידה כי האתר בטוח. אכן, שימוש ב-SSL מבטיח כי התעבורה שעוברת בין מחשב כלשהו לבין אתר אינטרנט, מוגנת בפני ציתות של גורם צד שלישי.

אך האם זה מספיק? לצערנו לא

אתרים העושים שימוש ב-SSL מכילים תעודה המונפקת על-ידי אחד מהגורמים המורשים לכך (לדוגמת Verisign) שתפקידם לוודא זיהוי של האתר ובעליו. התעודה מכילה שלושה פרמטרים המעידים על מהימנותה. הדפדפן בודק את הערכים הללו, ויציג לנו התראה במידה והתגלה פרמטר לא תקין. במאמר זה לא נפרט כיצד מתבצעת בדיקה זו, אך יש לציין כי מרבית האנשים לא טורחים לקרוא את הודעת השגיאה ובוחרים להתעלם ממנה.

אחת משיטות ההונאה הנפוצות ביותר כיום באינטרנט הינה "פישינג". זו שיטה בה אתר זדוני מתחזה לאתר לגיטימי במטרה לגנוב מידע. בדרך-כלל, מידע זה יכיל את הסיסמה שלנו לאתר המקורי אליו רצינו להיכנס. אותם אתרי פישינג מנצלים את מה שלימדו אותנו (לחפש מנעול) ועושים שימוש ב-SSL כדי שהמשתמש יאמין שהאתר אכן בטוח. במקרים אלו מפעילי האתר לא יגישו בקשה לתעודה כדי שהתרמית לא תיחשף וייצרו את התעודה בעצמם. בבואנו להיכנס לאתר, הדפדפן יציג לנו התראה אודות התעודה, אנחנו נתעלם ממנה באלגנטיות ונמשיך לעמוד הבית בו נתבקש להקיש שם משתמש וסיסמה. לאחר-מכן נקבל בדרך-כלל הודעה, לפיה האתר אינו זמין כרגע או שלא יקרה דבר. בצורה זו מפעילי האתר יצברו כמות גדולה של נתונים שתוכל לשמש אותם לשם כניסה לאתר המקורי, שם יוכלו לצפות במידע האישי שלנו ובמקרה הגרוע אף לבצע פעולות שונות כגון העברת כספים, קניית מוצרים, התחזות ועוד.

אתרי הפישינג עושים שימוש בטכניקות שונות כדי לשכנע אותנו להגיע לאתר שלהם. ב-90 אחוז מהמקרים מדובר בקישור (Link) שראינו או נשלח אלינו, מלווה בפיסקה שתנסה לשכנע אותנו שמדובר בגוף מוכר ואמין. הקישור יכול להגיע אלינו באמצעות דואר אלקטרוני, תוכנות מסרים מיידיים או פורומים שונים באינטרנט.

שיטה נוספת היא שימוש בפירצה קיימת באתר. ניצול הפירצה נעשה על-ידי טכניקות של הזרקת קוד, באמצעותן נעשית השתלה של תוכן מזויף באתר קיים. מאותו רגע יוצג בפנינו האתר המקורי והתוכן המזויף באותו עמוד. גם במקרה זה, ינסו לגרום לנו למסור נתונים כאלה ואחרים. שיטה זו מתוחכמת יותר מכיוון שלא נקבל אף חיווי בכניסה לאתר. כמו-כן, ישנה אפשרות שזהו אתר שאנחנו נכנסים אליו מדי פעם באמצעות קישור השמור אצלינו במועדפים, אז מה, פתאום הוא לא בסדר?

אז מה ניתן לעשות כדי שגם אנחנו לא ניפול בפח?

  • חוק מספר אחד, להיות חשדניים. הגורם האנושי הוא החוליה החלשה בהונאות מעין אלו. אם נקבל הודעה שמתרה בנו להיכנס לאתר כי: יש לנו חוב, זכינו בפרס או כל הודעה שכתובה בסגנון דומה, מיד צריכה להידלק אצלנו נורה אדומה, במיוחד אם לא זכור לנו שמסרנו את כתובת הדואר האלקטרוני שלנו לאותו גורם. אם בכל זאת קיים ספק, אפשר לצלצל לחברה ולברר. אך לא לעשות שימוש באף מספר שמצורף בגוף ההודעה.

  • נכנסתם לאתר העושה שימוש ב-SSL וקיבלתם התראה מהדפדפן? קיראו בעיון את ההודעה בטרם תמשיכו לגלוש. זכרו: Better safe than sorry.

  • לא למסור מידע אם אין לכך סיבה הגיונית. חברת כרטיס האשראי שלך לא צריכה שתמסור לה את מספר הכרטיס.

  • שימו לב לשגיאות כתיב. סבירות נמוכה שגופים מכובדים יפרסמו הודעות או ישלחו דואר עם שגיאות.

  • הרבה תרמיות ינסו לבלבל את המשתמש עם כתובת שדומה לאתר המקורי. לדוגמה: bankleomy.co.il.

  • לא לפתוח קישורים חשודים שהגיעו אלינו באמצעות דואר אלקטרוני, מסנג'ר, פורומים וכו'. אם באמת חשוב לנו להגיע לאותו אתר, נברר את כתובתו במנועי חיפוש אמינים.

  • עשו שימוש בגרסאות האחרונות של הדפדפנים הנפוצים. בהרבה מהם קיים תוסף אנטי פישינג שיתריע מפני אתרים חשודים.

  • עשו שימוש בתוכנות אנטי וירוס ו-Anti-Malware. כך תגנו מקודים זדונים אשר מבצעים שינויים במערכת ההפעלה ומפנים אותכם לאתרי פישינג ללא ידיעתכם.

גלישה בטוחה ומהנה!

רו"ח סיגל שפיץ טולדנו הינה מנכ"ל שותפה בחברת הייעוץ דיס ביקורת ואבטחת מידע, וקובי זווירש הינו יועץ אבטחת מידע בחברה.
תאריך:  22/12/2009   |   עודכן:  22/12/2009
רו"ח סיגל שפיץ טולדנו, קובי זווירש
מועדון VIP להצטרפות הקלק כאן
ברחבי הרשת / פרסומת
רשימות קודמות
אין אונות, חוסר יכולת להגיע לזיקפה מספקת לקיום יחסים, חוסר יכולת לשמור עליה לאורך המגע המיני או שפיכה מהירה - הן תופעות שמדירות שינה מגברים רבים בעולם. בעולם בו הביצועים שלך קובעים אם תקבל אהבה - ולכן ליבך יישאר במצב מאוזן, יש לכך משמעות רבה.
22/12/2009  |  אדית דניאל  |   מאמרים
פרשת ישיבת הר ברכה והעיסוק בציות לפקודות מהווה אבן בוחן מצוינת לבדיקת הלכי הרוח החברתיים-תרבותיים במדינת ישראל בעידן ה"הינתקותי". נדמה שהשיח הרדוד ממילא, שובר כל שיא כשמגיעים לסוגיית האי-ציות.
22/12/2009  |  אריאל קלנר  |   מאמרים
הפוסט הזה עומד להכעיס לא מעט אנשים, אך הוא חייב להיכתב, משום שהוא בוער בעצמותיי.
22/12/2009  |  אפרת אברמסון-משה  |   מאמרים
מלכתחילה לא רציתי לעסוק בפרשת סרן ר. מול אילנה דיין. רשימה אחת שפרסמתי לא עסקה בפרשה אלא במערכת היחסים הידידותית שנרקמה בין אילנה דיין לבית המשפט העליון והשלכותיה על סיכוייה בערעור לעליון. לצערי, מבול דברי השטנה והכזב על פסק הדין תוך חזרה כמעט מילולית על האשמתו של סרן ר והחיילים במוצב ברצח "ילדה קטנה עם תיק על הגב" מחייבים תגובה כלשהי. רשימתו של עו"ד אביגדור פלדמן טורף זריז וחד שיניים היא דוגמה מובהקת. בלשון ספרותית מדמה הכותב את מוצב גירית לבואש וחוזר על כל האשמות התחקיר ההוא בלשון ספרותית ללא סימני קריאה אבל עם אותן המסקנות .
22/12/2009  |  עו"ד משה גולדבלט  |   מאמרים
שניהם חתני פרס ישראל למפעל-חיים שניתן להם על תרומתם הייחודית למען המדינה: אריה לובה אליאב (88), מחנך דגול, קולט-עלייה ומיישב הנגב; ודב לאוטמן (73), חלוץ הטקסטיל הישראלי ויזמו הראשון במעלה של חינוך הנוער למצוינות. לשניהם המר הגורל: את הראשון פקד אירוע מוחי, שנטל ממנו את כושר-דיבורו, ואת השני תקף ניוון-שרירים, שהותיר אותו על כסא-גלגלים.
22/12/2009  |  ראובן לייב  |   מאמרים
בלוגרים
דעות  |  כתבות  |  תחקירים  |  לרשימת הכותבים
חיים רמון
חיים רמון
לפיד שחיזר אחר קולותיהם של ערביי ישראל, למעשה מצהיר בפומבי, בלי שמץ של בושה, שהם כולם אויביה של מדינת ישראל וסכנה לביטחונה
אלי אלון
אלי אלון
ציר בוועידת המפד"ל שנערכה ביוני 1963 במלון שרתון בת"א הורשע בגניבת מכונת גילוח חשמלית מציר אחר בוועידה ונדון ל-6 חודשי מאסר על תנאי ולקנס בגובה 400 לירות ישראליות    התברר כי המורשע...
איתמר לוין
איתמר לוין
מחשבות על-רקע זירת המרד באושוויץ והפסטיבל היהודי בקרקוב    וגם: חלוקת הזמן של נתניהו, האם ישראל תהפוך לבת-דמותה של רוסיה והשלכות מכתבי האזהרה של ועדת גרוניס
לרשימות נוספות  |  לבימה חופשית  |  לרשימת הכותבים
הרשמה לניוזלטר
הרשמה ל-SMS
ברחבי הרשת / פרסומת
ברחבי הרשת / פרסומת
News1 מחלקה ראשונה :  ניוז1  |   |  עריסת תינוק ניידת  |  קוצץ ירקות מאסטר סלייסר  |  NEWS1  |  חדשות  |  אקטואליה  |  תחקירים  |  משפט  |  כלכלה  |  בריאות  |  פנאי  |  ספורט  |  הייטק  |  תיירות  |  אנשים  |  נדל"ן  |  ביטוח  |  פרסום  |  רכב  |  דת  |  מסורת  |  תרבות  |  צרכנות  |  אוכל  |  אינטרנט  |  מחשבים  |  חינוך  |  מגזין  |  הודעות לעיתונות  |  חדשות ברשת  |  בלוגרים ברשת  |  הודעות ברשת  |  מועדון +  |  אישים  |  פירמות  |  מגשרים  |  מוסדות  |  אתרים  |  עורכי דין  |  רואי חשבון  |  כסף  |  יועצים  |  אדריכלים  |  שמאים  |  רופאים  |  שופטים  |  זירת המומחים  | 
מו"ל ועורך: יואב יצחק © כל הזכויות שמורות     |    שיווק ופרסום ב News1     |     RSS
כתובת: רח' חיים זכאי 3 פתח תקוה 4977682 טל: 03-9345666 פקס מערכת: 03-9345660 דואל: New@News1.co.il