נקודה
תל אביב
שמיים בהירים
32°
ירושלים 28°
חיפה 31°
באר שבע 30°
אילת 38°
מדורים
שימושי PLUS

מערך הסייבר מזהיר: הונאה חדשה מתחזה לחברים שלכם כדי לגנוב סיסמאות

ההודעות מתחזות למסמכים מאנשי קשר שחשבונם נפרץ. ברגע שתקלידו את הסיסמה וקוד האימות - התוקפים ישתלטו על המייל שלכם

דניאל שיף
דניאל שיף
י"ט אב התשפ"ו
מערך הסייבר מזהיר: הונאה חדשה מתחזה לחברים שלכם כדי לגנוב סיסמאות
מערך הסייבר מזהיר: פישינג חדש גונב סיסמאות דרך SharePoint

מערך הסייבר הלאומי יצא היום (א') בהתרעה דחוחה: יש קמפיין פישינג חדש שרודף אחרי הסיסמאות שלכם, וזה מסוכן במיוחד כי הוא נראה אמין להפליא.

איך זה עובד בפועל? מקבלים הודעה שמבקשת מכם לפתוח חשבונית, דוח או מסמך תשלום ולבדוק אותו. ההודעה מגיעה כאילו היא שיתוף מסמך רגיל דרך SharePoint, שירות הענן הפופולרי של מיקרוסופט.

הבעיה היא שההודעות האלה לא תמיד מגיעות מתוקף אנונימי. במקרים רבים הן נשלחות מתיבות דואר אלקטרוני שכבר נפרצו, כלומר אתם עלולים לקבל את ההודעה מחבר, קולגה או לקוח אמיתי, בלי שהם בכלל יודעים שהחשבון שלהם שימש לתקיפה.

מי שנופל בפח ולוחץ על הקישור מגיע לעמוד התחברות מזויף, שנראה בדיוק כמו עמוד ההתחברות האמיתי של מיקרוסופט. שם מתבקש המשתמש להזין את פרטי החשבון שלו, ולעיתים אפילו להעתיק ולהדביק קוד אימות שהתקבל בהודעת סמס.

וזה בדיוק המהלך המסוכן: ברגע שהתוקפים מקבלים גם סיסמה וגם קוד אימות, הם למעשה משתלטים על החשבון במלואו, כולל תיבת הדואר. מכאן הם יכולים להשתמש בחשבון כדי לשלוח עוד הודעות פישינג לאנשי קשר שלכם, וכך המעגל ממשיך להתרחב.

ההמלצה המרכזית של מערך הסייבר היא פשוטה אבל קריטית: "אל תפתחו מסמך שלא ציפיתם לקבל, גם אם נשלח מאדם מוכר", נמסר בהודעה הרשמית. במילים אחרות, גם אם ההודעה מגיעה מהבוס, מהאישה או מחבר הכי טוב, אם לא ביקשתם או ציפיתם למסמך הזה, עדיף לבדוק לפני שלוחצים.

מעבר לכך, במערך ממליצים על כמה צעדי זהירות שכדאי לאמץ כהרגל קבוע: לאמת בקשות חריגות מול השולח בערוץ תקשורת אחר לגמרי (למשל שיחת טלפון ולא הודעה נוספת), לבדוק היטב את כתובת האתר לפני שמזינים כל פרט, לא להעתיק לעולם קודי אימות למקום כלשהו, ולא לאשר התחברויות שלא ביצעתם בעצמכם. וכמובן, אימות דו שלבי צריך להיות דלוק בכל החשבונות החשובים שלכם.

מה עושים אם כבר נפלתם בפח והזנתם פרטים? מערך הסייבר קבע פרוטוקול ברור: להחליף מיד את הסיסמה, לנתק את כל החיבורים הפעילים לחשבון, לבדוק אם הוגדרו כללי העברת מיילים חשודים (תוקפים אוהבים להגדיר העברה אוטומטית של מיילים למקום אחר בלי שתשימו לב), ולעדכן את גורמי אבטחת המידע בארגון שלכם אם מדובר בחשבון עבודה.

מי שחושד שנפגע מאירוע סייבר יכול לפנות ישירות למערך הסייבר הלאומי בטלפון 119, קו חם שפתוח בדיוק למקרים כאלה.

בינתיים, הקמפיין הזה מזכיר לנו משהו שכבר לא חדש אבל תמיד רלוונטי: ברגע שההנדסה החברתית משתפרת, אין תחליף לעצירה של שנייה לפני שלוחצים על קישור. גם הטכנולוגיה הכי מתקדמת לא תעצור אתכם אם אתם בעצמכם מוסרים את המפתחות.

מערך הסייבר קורא לציבור לשתף את ההתרעה הזו הלאה, כי ככל שיותר אנשים יידעו לזהות את ההודעות המזויפות, כך יקטן הסיכוי שהקמפיין יצליח להתפשט.
פישינג סיסמאות הונאה דיגיטלית SharePoint מערך הסייבר

תגובות

רגע, שקט פה מדי

דעתך חשובה - תהיו הראשונים להגיב על הכתבה