Adtext

google.com, pub-1121470591265953, DIRECT, f08c47fec0942fa0

יום חמישי, 4 באוגוסט 2022

ליפול ברשת: עסקאות בכרטיס אשראי ללא מסמך


בפוסט קודם בסדרת הפוסטים "ליפול ברשת", המכוונת בעיקר לאזרחים וותיקים לצורך התגוננות מנפילה ברשת אינטרנטית או דיגיטלית, התייחסתי לסיסמאות

בפוסט זה אעסוק בהגנה מפני הוצאת כספים על ידי אחרים באמצעות כרטיסי אשראי.

באופן קצת מפתיע, בהקשר זה דווקא שיחה טלפונית נכנסת מסוכנת יותר מהאינטרנט והדיגיטל.

לפני שנתחיל, אזכיר שגם בכרטיס אשראי יש סיסמאות: 

1. סיסמה למשיכת כסף ממכשיר ATM (בנקומט, כספומט), המשמשת גם להקלדה לצורך אישור עסקאות במכונות סליקה חדשות. 

2. שלוש ספרות בגב הכרטיס. 

שמרו היטב על סודיות שתי הססמאות הנ"ל.


עסקאות עם מסמך ועסקאות בלי מסמך


בכרטיסי אשראי אפשר לבצע עסקאות עם מסמך ועסקאות ללא מסמך.

ההמלצה החד משמעית שלי היא להיזהר יותר בעסקאות ללא מסמך. אם ניתן להימנע מביצוע עסקאות כאלה, זה עדיף.


מהי עסקה עם מסמך?

 

1. עסקה פיזית בבית עסק

משלמים באמצעות כרטיס אשראי. הכרטיס עובר במכונת סליקה. אתם מקבלים אישור מודפס.

באישור המודפס כתוב הסכום שהתחייבתם, כתובים מספר התשלומים ובדרך כלל אפשר גם לקבל קבלה שבה כתוב מה קניתם.


2. עסקה באינטרנט או בדיגיטל

משלמים מרחוק באמצעות כרטיס אשראי. צריך להקליד פרטי כרטיס אשראי ופרטים מזהים. צריך להקליד 3 ספרות בגב הכרטיס. 

מופיע מסך, שבו מצוינים פרטי העסקה. נשלחת אליכם הודעה, למשל: באמצעות דוא"ל ו/או הודעת SMS. 

את ההודעה אפשר לשמור או להדפיס.

את המסך אפשר לשמור או להדפיס. 

בהודעה ובמסך מצוינים פרטי העסקה: סכום, מספר תשלומים ומהות המוצר שרכשתם.


3. Google Pay ו-Apple Pay

באופן אישי טרם השתמשתי בשירותים אלה. הסירו דאגה מליבכם, אשתמש בהם בעתיד.

בלי להכיר את השירותים הללו לעומק, ברור לי שתקבלו הודעה כזו או אחרת, שבה מצוינים פרטי העסקה שביצעתם. אתם יכולים לשמור אותה ואתם יכולים להדפיס אותה.


השורה התחתונה:
בכל עסקה עם מסמך יהיה לכם אישור המציין את פרטי העסקה. 
במקרה של טעות או טעות מכוונת, אפשר לפנות לחברת כרטיסי האשראי בצירוף עותק של המסמך ולדרוש את כספכם בחזרה.


מהי עסקה ללא מסמך?


עסקה שבוצעה באמצעות העברת פרטי כרטיס האשראי שלכם בשיחת טלפון. 

אין לכם שום מסמך, למעט הקלטת השיחה, אם הקלטתם אותה, המוכיחה מה נרכש באיזה עלות ובאיזו פריסה של תשלומים.

השורה התחתונה: 
בעסקה ללא מסמך זו מילה של בעל כרטיס האשראי מול מילה של מקבל התשלום. 
חברת האשראי לא תמהר לבטל את העסקה או להתאים אותה לסכום או לדפוסי התשלום שנקבעו, כל עוד הצד השני יטען אחרת. 
 

שיחות יוצאות ושיחות נכנסות

 
בהקשר של שימוש בכרטיסי אשראי בשיחות טלפון יש הבדל מהותי בין שיחות יוצאות מהטלפון שלכם לשיחות נכנסות.
 
בשיחות יוצאות אתם יודעים למי אתם מתקשרים. כמעט תמיד תתנו את פרטי כרטיס האשראי שלכם למישהו שהתכוונתם לתת לו את הפרטים.

בשיחות נכנסות לעולם לא תדעו האם זה שמתקשר אליכם הוא באמת מטעם החברה או העמותה שרציתם לרכוש ממנה משהו או רציתם לתרום לה? 
 
הסיכון שמישהו יעשוק אתכם הוא סיכון גדול. ככל שאתם פחות במיטבכם, כך גדל הסיכון שיעשקו אתכם.
לא כל מי שהוא אזרח ותיק במיוחד, למשל: חלק מניצולי שואה, הוא במיטבו. יש כאלה המנסים לנצל זאת לטובתם ולרעת האזרח הותיק.  
 
במקרים קשים אלה זה לא רק מילה כנגד מילה, אלא יש גם, לפחות בחלק מהמקרים, הפעלת לחץ לא הוגן מצד המוכר. 

ההמלצה שלי:
אל תבצעו עסקאות באמצעות כרטיס אשראי כאשר מישהו מתקשר אליכם. בקשו ממנו לפנות אליכם בכתב או בדוא"ל משום שאתם אינכם מבצעים עסקאות בכרטיס אשראי בטלפון. 
אם ילחץ עליכם, תזכירו או תמציאו בן או נכד שהוא מומחה לאבטחת מידע במחשבים, שדרש מכם את זה ואתם אינכם יכולים להמרות את פיו. 

 

מקרה 1: מתקשרים מהבנק ומהמשטרה


מקורו של הסיפור הזה הוא בתכנית הטלוויזיה של אריק וייס "הכל כלול"  בערוץ 13. 

זה לא חדש, אבל עכשיו זה יותר מתוחכם. המתקשר מספר לך שהוא מהבנק שלך וביצעו משיכות באמצעות כרטיס האשראי שלך וצריך לבטל אותו. הוא יודע את כל הפרטים עליך ועל כרטיס האשראי שלך, למעט שלוש הספרות שבגב הכרטיס שהוא מבקש ממך להגיד אותן לצורך ביטול הכרטיס. 

על המסך שלך מופיע שהמתקשר הוא מהבנק. אם לא ממהרים להגיד אותן, הוא אומר שהוא מעלה גם את משטרת ישראל על השיחה. 

זה באמת נשמע ונראה כאילו ששוטר מדבר איתכם. 

יש רק בעיה אחת: הבנק לעולם לא יבקש ממך את שלוש הספרות הללו בשיחת טלפון והן אינן נדרשות לצורך ביטול הכרטיס.

אחרי שאומרים אותן, באמת מושכים כסף באמצעות כרטיס האשראי שלכם.

זה המידע היחיד החסר לנוכלים לצורך גניבה מחשבון באמצעות כרטיס אשראי.


מקרה 2: הידיעות האחרונות: אינו מועסק בידיעות אחרונות


לפני כמה עשרות שנים היו בישראל שלושה עיתונים משמעותיים: "ידיעות  אחרונות", "מעריב" ו"הארץ". 
אני הייתי תמים יותר מאשר היום.

"הארץ" היה היחיד שהיה לו שירות של מנויים בתשלום. הם היו מקבלים עיתון הביתה .

הבחור שהתקשר אלי אמר לי את שמו הפרטי ואמר לי שהוא מ"ידיעות  אחרונות".

לדבריו, העיתון החליט לעשות שירות מנויים דומה לזה של "הארץ" והציע לי להצטרף.
אמרתי שאני מוכן להצטרף לחודש ניסיון, בתנאי שהמחיר לא יהיה גבוה יותר מהמחיר בחנות. הבחור הסכים וקיבל פרטי כרטיס אשראי.

העיתון לא הגיע באופן סדיר לתיבת הדואר של ביתי. התקשרתי ל"ידיעות אחרונות". התברר לי שהוא אינו עובד שם ואף לא אחד מכיר אותו. 

מיד פניתי לחברת כרטיסי האשראי, שסיפרה לי שהוא עשה לי מנוי לשישה חודשים ולא לחודש כפי שביקשתי. 
חברת כרטיסי האשראי לא הייתה יכולה על פי חוק לבטל באופן חד צדדי את העסקה ללא הסכמת בית העסק.

בעורמה הצלחתי לאתר את מספר הטלפון של החברה בה עבד הבחור. הודעתי להם שאם לא תבוטל העסקה מידית אפנה למשטרה. 

העסקה בוטלה מהר.

רוצים לדעת מדוע? 
אחרי כשנה עורכת דין, שאני מכיר, סיפרה לי שפגשה את החברה הזו כנאשמת במעשי מרמה חמורים בהרבה. 
לא התחשק להם להיתפס על ידי המשטרה בגלל שרימו אותי ב-200 שקלים.


מקרה 3: מעריב או מעריב לנוער?


הגענו לעידן שבו כל העיתונים הציעו מנוי. עבדתי שעות רבות כעצמאי בתחום מערכות מידע. בני הבכור, אז עדיין ילד, ביקש לעשות מנוי לעיתון לילדים. 
שמחתי שהתקשרו אלי מ"מעריב". 
חסכו לי שיחת טלפון וזמן המתנה.
אמנם התקשרו להציע לי מנוי ל"מעריב" ולא ל"מעריב לנוער" אבל הודעתי להם מיד. שאיני מעוניין במנוי למעריב. אם אקבל את ההטבות שהם מציעים על מנוי ל"מעריב לנוער" אשמח לעשות מנוי. 
ציפיתי שיציעו לי רק חלק מההטבות והייתי מוכן להתפשר. להפתעתי נציגת המכירות, הסכימה ולקחה ממני את פרטי כרטיס אשראי.
 
כעבור כמה ימים הגיע לביתי העיתון "מעריב". צלצלתי ל"מעריב" והודעתי להם שעשיתי מנוי למעריב לנוער ולא ל"מעריב". הם מוזמנים לבוא לקחת את העיתון שנשאר מחוץ לביתי.
גם למחרת צלצלתי למעריב מאותה סיבה. 
מהיום השלישי כבר לא קיבלתי "מעריב" גם לא "מעריב לנוער". 
 
התחילה מלחמה על ביטול החיוב. חברת כרטיסי האשראי לא הייתה יכולה לבטל את העסקה ללא הסכמת בית העסק. מישהו ב"מעריב" החליט לאמץ את גרסת אשת הטלמרקטינג ולהילחם בי. לי זה עלה כסף: זמן, מכתבים רשומים, טלפונים, טלפונים לחברת כרטיסי האשראי וכיו"ב. 
לשכיר בחברה שנמצל את שירותי המשרד של הארגון זה זול.
ניהלתי תיעוד מלא של מה שקרה לקריאת הגשת תביעה בבית משפט לתביעות קטנות. 
לשמחתי חברת כרטיסי האשראי הצליחה לבטל את העסקה לפני התביעה שלי.

היה גם Happy End. 
הבן שלי לא היה יכול לחכות  למישהו חסר הבנה עסקית בדרג ניהולי זוטר ב"מעריב". הוא ביקש ממני לעשות לו מנוי לביטאון חיל אוויר. נעתרתי בשמחה לבקשתו. 
הבן שלי היה מרוצה מהעיתון. "מעריב" הפסיד מנוי ל"מעריב לנוער".

בפסקה זו ובפסקה הקודמת תיארתי מאבק ממושך שלי לביטול עסקה ללא מסמך.
לא כולם בנויים למלחמות הללו. עדיף להימנע מהן מראש, כפי שאני נוהג היום.


פוסטים בבלוג שלי על כרטיסי אשראי


מדוע להימנע מעסקות טלמרקטינג כשאנשי המכירות מתקשרים אליכם?

כרטיסי אשראי: ממה מרוויחות חברות כרטיסי האשראי?
 
סיווג כרטיסי אשראי: החברה העולמית המנפיקה אותם 
 
סיווגים נוספים של כרטיסי אשראי





יום שני, 25 ביולי 2022

ליפול ברשת: סיסמאות

 


 סדרת הפוסטים עוסקת בקשיים של אזרחים ותיקים בהתמקדות בעולם האינטרנטי ובעולם הדיגיטלי. הפוסטים הם חלק מההכנה שלי לבניית הרצאה בנושא.

בפוסט הקודם בסדרה עסקתי בתרמית וואטסאפ. בפוסט זה אעסוק בנושא הסיסמאות. 

בעולם האינטרנטי והדיגיטלי אנחנו נאלצים להשתמש בסיסמאות על מנת לבצע פעולות ביישומים, למשל: פעולות בחשבון הבנק או הפעלת חנייה באמצעות אפליקציה.

 

הבעיה


אם מישהו יודע את הסיסמה של אדם אחר, הוא עלול להתחזות לאותו אדם ולבצע פעולות בשמו.

דוגמה: אם הוא יודע את הסיסמה ופרטי זיהוי נוספים ביחס לחשבון בנק הוא יכול למשוך ממנו כסף. 

 

סיסמאות חזקות וסיסמאות חלשות

יש כאלה המעוניינים לפצח סיסמאות של אחרים על מנת להתחזות אליהם ולגרום תועלת לעצמם ונזק לזה שהם התחזו אליו. 

בפסקה הקודמת הבאתי דוגמה כזו. 

סיסמאות חלשות קל לפצח גם אם לא יודעים אותן. דוגמה: כשעשיתי Penetration Test למערכת בנקאית בחו"ל עמדתי כמה מטרים מלקוח שהקיש סיסמה למערכת הממוחשבת. 

הסיסמה שלו הייתה מספר פעמים של חזרה על הספרה 1, משהו כמו: 11111111. גם מרחוק אפשר להבחין בזה שהלקוח מקליד את הסיסמה על מקש אחד. במרחק שעמדתי לא בטוח שאפשר לזהות שזה דווקא 11111111 ולא 22222222. בשני ניחושים אני מגלה את הסיסמה שלו.

אגב, לא כל אחד ישמור על הפרטיות של הלקוח. מי שיעמוד הרבה יותר קרוב ממני יראה בבירור על איזה מקש הוא לחץ. 

יש כאלה שבוחרים סיסמאות אחרות הקלות לפיצוח למשל:

1234

השם שלהם או שם הבן או הבת שלהם

תאריך הלידה שלהם או של אחד מילדיהם

גם סיסמאות קשות אפשר לפצח באמצעות טכניקות שונות, כמו Brute Force או הקלטת הקלדת הסיסמה.

זה הרבה יותר קשה. 
אם אין סיבה מיוחדת להתמקד באדם מסוים, הפושע יבחר במישהו שקל יותר לפצח את הסיסמה שלו. 


ריבוי סיסמאות


כמעט בכל אתר וכמעט בכל אפליקציה בטלפון חכם צריכים סיסמה. 

קשה לזכור סיסמה אחת. קשה שבעתיים לזכור עשרות סיסמאות. 

תוסיפו לכך את הדרישה של חלק מהאתרים וחלק מהישומים להחליף סיסמה אחרי פרק זמן מסוים. 


איך אנשים פותרים את הקושי?

1. בוחרים את אותה סיסמה לכמה יישומים ו/או לכמה אתרים.

2. בוחרים סיסמאות חלשות משום שיותר קל לזכור אותן.

3. כותבים את הסיסמאות על דפי נייר.

יש כאלה המשלבים ביניהן.

יש כאלה, בעיקר צעירים, שמשתמשים ביישום לניהול סיסמאות. צריך לזכור רק סיסמה אחת לאותו יישום. היישום מייצר סימסאות משתנות לאפליקציות ולאתרי אינטרנט.

לאזרחים ותיקים השימוש ביישום כזה פחות מתאים. הם עלולים לא לדעת מה לעשות, אם וכאשר תהיה בעיה באותו יישום או אם הם ישכחו את הסיסמה לאותו יישום.

כל שלוש השיטות שתיארתי לעיל הן בעיתיות. גם השילוב ביניהן.


הבעיתיות של השיטות לפתרון הקושי בריבוי סיסמאות

בסיסמאות חלשות כבר דננו. 

כאשר כותבים את הסיסמאות על דף נייר ומישהו יראה אותו או ייקח אותו אז כל הסיסמאות שלכם חשופות לפניו וקל לו להתחבר כאילו הוא אתם.

בדרך כלל, נדרש שילוב של סיסמה ושם משתמש. במקרים רבים שם המשתמש הוא כתובת הדוא"ל של המשתמש. קל למצוא אותה.

במקרים אחרים מי שכותב על דף את הסיסמה, ברוב המקרים, יכתוב לידה גם את שם המשתמש.

בחירת אותה סיסמה לכמה יישומים או אתרים ראויה לדיון מעמיק יותר, בפסקה הבאה.


הבעיה בסיסמאות זהות לאתרים או יישומי שונים


קורה לא פעם שהאקרים מצליחים לפרוץ מאגר סיסמאות של יישום או של אתר. 

הם מורידים את קובץ הסיסמאות למחשבים שלהם. 

אחרי זה הם יכולים לדרוש כופרה מהארגון שמנהל את היישום או את האתר.

לחילופין, הם יכולים להתחזות לכל אחד מהמשתמשים שסיסמאותיהם נחשפו. 

מי שגנב מאגר סיסמאות ושמות משתמש, או חלק ממנו, מספיק מתוחכם על מנת להבין שאנשים משתמשים באותה סיסמה, ובמקרים רבים גם באותו שם משתמש, באתרים ו/או יישומים שונים.

התוצאה היא שגם ביישומים האחרים הוא יכול "לגנוב" את הזהות של המשתמשים. 


חומות סיניות


תדיימנו לעצמכם משתמש שבחר באותה סיסמה לחשבון הבנק שלו ולאתר שמדווח על שערי המסחר בבורסה. 

ההתחזות אליכם באתר שמדווח שערי מסחר בבורסה לא יכולה לגרום לכם נזק ממשי.

משיכת כספים מחשבון הבנק שלכם באמצעות התחזות היא סיכון ברמה גבוהה.  
יכולים למשוך מחשבונכם סכומי כסף גבוהים ולהיעלם. 

את מה שאני כותב כאן מבינים גם מנהלי הסיכונים ומומחי אבטחת המידע של הבנק ושל האתר לדיווחים של שערי הבורסה.
התוצאה היא שהמומחים של הבנק יגנו טוב יותר על קובץ זיהוי המשתמשים והסיסמאות.

ההסתברות שייגנבו הסיסמאות וזיהויי המשתמש באתר הדיווחים הפיננסיים גדולה יותר.
אם, חס וחלילה, זה יקרה חשבון הבנק ששלכם חשוף לפורצים. 
 
המלצה חשובה שלי היא לסווג את היישומים והאתרים שאתם מזדהים בהם באמצעות שם משתמש וסיסמה לשתי קבוצות: רגישים עם סיכון גבוה במקרה של זליגת קובץ הסיסמאות ופחות רגישים עם סיכון נמוך. 
 
חוזקה של שרשרת נקבע על פי החוליה החלשה ביותר בה.
 
בין הסיסמאות של שני סוגי היישומים צריכה להיות חומה סינית. בדיוק כפי שצריכה להיות חומה סינית בין חשבון בנק פרטי לחשבון בנק עסקי של אותו אדם
 
לעולם אל תשמשו באותה סיסמה ביישום רגיש וביישום שפריצה אליו אינה יכולה לגרום לנזק ממשי.

 

המלצות נוספות


1. השתמשו בסיסמאות OTP

אלה סיסמאות חד-פעמיות הנשלחות לטלפון החכם שלכם. 
היות שהן משתנות ואינן קלות לניחוש הרבה יותר קשה לעשות בהן שימוש של מתחזה.
בתום השימוש באתר או ביישום מחקו את ההודעה שקיבלתם לטלפון שבה הסיסמה החד פעמית.

2. הימנעו מבחירת סיסמאות קלות לניחוש.

יש סיסמאות חלשות הניתנות לניחוש קל. 

יש סיסמאות חלשות שקשה יותר לנחש אותן. יש ביניהן כאלה שלכם יהיה קל לזכור. כך למשל, שם של מקום במדינה בחו"ל בו ביקרתם והתרשמתם ממנו לפני כמה עשרות שנים לא יהיה קל לניחוש. הוא יהיה קל לזיכרון. 

3. אחרי פריצה של מאגר סיסמאות

החליפו מידית את הסיסמה שלכם. אם בחרתם באותה סיסמה באתרים אחרים או ביישומים אחרים, החליפו אותה גם בהם. 

4. אם בחרתם לכתוב את הסיסמאות וזיהוי המשתמש על דף, שמרו אותו במקום שאינו גלוי.


קישורים קשורים


 


דרישות הכופרה מ"שירביט": מה צריכים לעשות לקוחות החברה על מנת להגן על עצמם?


דיוג הפוך (Reverse Phishing)



 

 

יום שלישי, 28 ביוני 2022

תקן חדש לניהול משברים - ISO 22361 Security and resilience – Crisis management – Guidelines for strategic capability.

 

 


ארגון התקנים הבינלאומי (ISO) מפתח תקן חדש הצפוי לצאת בשנת 2022. התקן העתידי הוא תקן לניהול משברים ששמו מופיע בכותרת. 

פרטים ראשוניים על התקן אפשר לקרוא בקישור הבא באתר של חברת PECB:  

 
 
 מידע מתקדם יותר ניתן למצוא באתר של ארגון התקנים הבינלאומי:
זהו מסמך בשלבים אחרונים לפני פרסום.

מדוע נדרש תקן? 

 
התקופה של שנות מגפת הקורונה האחרונות ומשברים נוספים, למשל: מלחמת רוסיה-אוקראינה, הפכה את הנושא החשוב כשלעצמו של ניהול משברים לנושא קריטי.
 
כשפיתחתי קורס של חמש שעות על ניהול משברים בתחילת מגיפת הקורונה, קשה היה לי למצוא חומר רלוונטי רב. 
נדמה לי, שאם הייתי צריך לעשות זאת היום הייתי מוצא הרבה יותר חומר. 

יום שני, 27 ביוני 2022

ממשלה בראשות נתניהו מזווית של ניהול סיכונים

 


הפוסט חילופי השלטון במדינת ישראל מזווית של ניהול סיכונים נכתב לפני כשנה. 

בפוסט הגדרתי ממשלה בראשות נתניהו כמשבר ולא כסיכון, כלומר: כסיכון או אוסף סיכונים חמור במיוחד. בפוסט הוצגו מספר גורמים המסבירים מדוע ממשלה בראשות מר נתניהו היא סיכון חמור למדינה ישראל. 

הראשון שבהם הוא, שמדובר באדם שהוגשו נגדו כתבי אישום פליליים חמורים. ראש ממשלה אינו יכול לתפקד באופן סביר כאשר בו זמנית הוא גם עסוק בהגנה על עצמו כנגד כתבי אישום פליליים.

סיכונים מהותיים נוספים שהוצגו באותו פוסט:

1. שאיפה לכהונה בתפקיד ללא הגבלת זמן
 
2. עירוב שיקולים אישיים בקבלת החלטות
 
3. פילוג ושיסוי בין קבוצות אוכלוסייה
 
4. שחיתות
 
כידוע ניהול סיכונים וניהול משברים הוא דינאמי: סיכונים עלולים להתווסף, להיעלם או דרגת החומרה שלהם עלולה או עשויה להשתנות.

להערכתי, רמת הסיכון למדינת ישראל במקרה של חזרה של מר נתניהו לתפקיד ראש הממשלה עלתה בהשוואה למצב של לפני שנה.
 
 

מינוי שופטי בית משפט עליון על ידי הממשלה

 

כאשר התחיל מעמדה של הממשלה הנוכחית להתערער, הוגשה הצעת חוק על ידי חברי כנסת מהליכוד. על פיה הממשלה תמנה את שופטי בית המשפט העליון. 

זהו חלק מתפיסה על פיה מי, שממונה על ידי פוליטיקאים חייב למי שמינה אותו

רעיונות שמבטאים כמה פוליטיקאים מהליכוד מתאימים בהחלט לתפיסה של אנשים, שמרגישים חייבים למר נתניהו את מינוייהם לתפקידיהם. 

אין ספק שמטרת ההצעה היא בהקשר של הגדלת ההסתברות לדחיית או לביטול כתבי האישום הפליליים נגד מר נתניהו. 

גם הרעיון של מינוי שופטי בית המשפט העליון נראה כמתאים לאותה אג'נדה. 

מינוי שופטים לבית משפט עליון על ידי הממשלה מסוכן להמשך קיומה של ישראל כמדינה דמוקרטית ואולי אפילו להמשך קיומה.

בימים אלה כולנו נחשפים לנזק הקשה, שגרם הנשיא הקודם, דונלד טראמפ, למערכת המשפט האמריקאית באמצעות מינויי שופטים פוליטיים לכל החיים בבית המשפט העליון האמריקאי. הוא בא לידי ביטוי באיסור הגורף על הפלות בארצות הברית. 

מי יודע אילו נזקים חמורים נוספים יתרחשו בעתיד בארצות הברית כתוצאה מכך.

אין ספק ששופטים שמונו על ידי מר נתניהו ו/או עושי דברו יתקשו שלא להיות מוטים, אם וכאשר ידונו בכתבי האישום נגדו.


זיכרון וניהול סיכונים


לבני אדם יש נטייה שלא לזכור את העבר ולהתמקד בהווה. 

כך למשל, בתחילת מלחמת רוסיה-אוקראינה זה היה הנושא המרכזי בחדשות
שנה אחרי תחילת המלחמה רבים כבר שכחו את מלחמת רוסיה-אוקראינה הנמשכת. תושבי איזורי הקרבות לא שכחו אותה. הם חווים אותה יום יום.

בכל תקופה בין גל קורונה אחד למשנהו רבים מנסים לשכוח את המגפה ולאמץ את התפיסה שהיא כבר מאחורינו. כפי שאנחנו רואים בגל השישי הנוכחי, המגפה עדיין חיה ובועטת. היכולת שלנו להתמודד איתה השתפרה מאז הגלים הראשונים.

הפוסט מקרה של Crisis: הכור האטומי בפוקושימה מציג דוגמה של הבדל בין ניהול סיכונים מבוסס על היסטוריה לבין ניהול סיכונים המתעלם ממנה.  

בכור אטומי אחר שנבנה על ידי מהנדס, שזכר היטב את ההיסטוריה באזור וניהל סיכונים בהתאם, הסתתרו תושבים שנפגעו מהצונאמי. 

בכור בפוקושימה, בו התעלמו מההיסטוריה המקומית של אירועי צונאמי באותו אזור, התרחש האסון שהוגדר בויקיפדיה העברית באופן הבא: "תאונה רבתי בסולם הבינלאומי לאירוע אטומי ורדיולוגי והוא, נכון ל-2019, אירוע התאונה החמור ביותר בעולם מאז אסון צ'רנוביל, שהתרחש ב-1986." 

בפסקה הבאה אציג באופן מקוצר את ההיסטוריה של האישומים הפליליים כנגד מר נתניהו. 

 

כתבי האישום כנגד מר נתניהו בפרספקטיבה של זמן

 

כמה נקודות ציון יוצגו בסדר כרונולוגי מהעבר הרחוק ועד להווה. 

1. לפי טענות פומביות של עיתונאים, עו"ד יעקב ווינרוט זכרונו לברכה, ייעץ לבנימין נתניהו להגיע להסדר לפני תחילת המשפט נגדו.

שני דברים שאינם שנויים במחלוקת אפשר להגיד על עו"ד ויינרוט ז"ל:

א. הוא היה עורך דין טוב.

ב. הוא באמת דאג לטובת הלקוח שלו מר נתניהו.

בהחלט ייתכן שעו"ד ויינרוט צדק.

 

2. הטענה של מר נתניהו "אין כלום כי לא היה כלום" התחלפה בטענה "קיבלתי אבל מותר לי". 

 

3. ניסיונות לדחות ככל שניתן את תחילת המשפט.

 

4. ניסיון להעביר חוק צרפתי

זה היה בתקופה שמר נתניהו היה עדיין ראש ממשלה. על פי חוק כזה דוחים משפטים נגד ראש ממשלה מכהן עד לסיום הקדנציה שלו.

בהחלט מזכיר את מה שהזכרתי בפסקה קודמת בהקשר של מינוי שופטי בית משפט עליון על ידי הממשלה.


5. השתלחות של מר נתניהו בגורמי אכיפת חוק

מדובר בגורמי אכיפת חוק שהיו מעורבים בחקירה ובהעמדה לדין שלו, כולל בית המשפט. 

בהחלט ייתכן שהסיבה לאי הארכת כהונת המפכ"ל הקודם, רוני אלשייך, קשורה בחקירה כנגד מר נתניהו. 


6. המגעים של מר נתניהו להסדר טיעון במהלך המשפט

לטענת משפטנים רבים מצבו המשפטי של מר נתניהו אינו טוב.

לדבריהם ייתכן שעדותו ההפכפכה של שלמה פילבר, שמונה על ידי נתניהו ולדבריו עדיין מעריץ אותו, תציל אותו מהרשעה בעבירת שוחד. 

עדיין תלויים ועומדים נגדו כתבי אישום בעבירות של מרמה והפרת אמונים. כתבי אישום אלה אינם תלויים בעדותו של שלמה פילבר ורף ההוכחה בהם נמוך יותר מאשר בעבירת שוחד. 

במקרה של הרשעה בעבירות אלה הוא צפוי להישלח לבית הסוהר לתקופה לא קצרה, כפי שכבר קרה לפוליטיקאים בכירים פחות ממנו. 

מר נתניהו הבין היטב את מצבו כאשר ניהל מגעים אלה. 


7. בעקבות התערערות הממשלה הנוכחית וההודעה של ראשיה על הליכה לבחירות הופסקו המגעים לעסקת טיעון.

אין ספק שלמר נתניהו חשוב במיוחד שלא להיות מורשע בבית משפט.

האם הפסקת המגעים להסדר טיעון קשורה בהזדמנות להקים ממשלה אחרי הבחירות ולשנות מהיסוד את מערכת המשפט במדינת ישראל כך שסיכויי ההרשעה של מר נתניהו יהפכו לזניחים?


 

יום ראשון, 26 ביוני 2022

ליפול ברשת: תרמית וואטסאפ

 


הפוסט סיכונים קשים לאנשים קשישים היה קדימון להרצאה שאני מכין על סיכונים בעולם הדיגיטלי והאינטרנטי. 

סדרת הפוסטים החדשה "לפול ברשת" הולכת צעד קדימה בכיוון זה. בכל פוסט אספר על מקרה ספציפי ואנתח אותו. 

 

 Chat Wahtsapp שקיבלתי 


הבוקר (26.6.2022) קיבלתי הודעה בוואטסאפ. בהודעה נכתב "בוקר טוב". הופיעה בה תמונה של בחורה צעירה ונאה. היא הייתה לבושה יפה ועמדה בתנוחה מחזרת על מדרגות.

סימנים מחשידים

1. אני לא מכיר את הגברת
לא תמיד זו בעיה. פונים אלי גם אנשים שאני לא מכיר, למשל לייעוץ בכלכלת המשפחה או בשאלות על ברידג'

2. הקידומת של מספר הטלפון היא 225 
הקידומת של מדינת ישראל היא 972. זו אינה קידומת של מדינה אחרת שאני מכיר, למשל: ארצות הברית, קנדה או מדינה במערב אירופה.
זה כשלעצמו אינו בהכרח אומר שהפנייה אינה סבירה. זה יכול להיות שחקן ברידג' במדינה נידחת.

3. וואטסאפ מודיע לי שהפנייה היא מחשבון עסקי
זה אינו חשבון אישי אלא חשבון עסקי. 
כשלעצמו זה אינו פוסל את הפנייה. יכול להיות שמישהו במדינה אחרת מעוניין להציע לי שיתוף פעולה עסקי.

4. הגברת לא הציגה את עצמה
בדרך כלל, מי שאינו איש קשר שלי ואיני מכיר אותו, מציג את עצמו.

5. ההודעה לא הכילה מידע ביחס לסיבת הפנייה אלי
כמעט תמיד כשאדם שלא מכיר אותי פונה אלי הוא אומר לי מדוע.
זה עדיין לא פוסל את הפנייה משום שיש כאלה שלא מכירים אותי ושולחים לי הודעה שתוכנה "היי" או "בוקר טוב" ורק אחרי שאני עונה מסבירים מדוע פנו אלי.

השורה התחתונה: הרבה סימנים מחשידים.

 

התשובה שלי

"בוקר טוב, מי את?"
תשובה מנומסת. עניינית ואינה מוסרת מידע עלי. 

הערה: עם כל כך הרבה סימנים מחשידים אפשר גם לא לענות ולעבור לשלב הדיווח.

התשובה שלה: "שמי סבין סבט".
אין לי צל של מושג האם זה שמה האמיתי או שזה שם לא אמיתי. 

השאלה שלי: "מה את רוצה?"
שאלה עניינית וקצרה שאינה מוסרת מידע עלי. 
 
התשובה שלה (לא ניסוח מדויק): "אני בת 39. אני רוצה להכיר יותר אנשים ורוצה להכיר אותך". 
 

סימנים מחשידים

 
 1. מדוע שהיא תרצה להכיר אותי?
אני כבר בן 70 (עוד כמה ימים בן 71). מדוע שאישה בת 39 תרצה להכיר אותי?  

2. היא לא ציינה מדוע היא רוצה להכיר דווקא אותי.
יכול להיות שמישהי בת 39 תרצה להכיר אותי בגלל עיסוקים שלי שכתבתי עליהם בבלוגים שלי. יכול להיות שמישהי תרצה להכיר אותי בגלל מה שכתבתי בבלוג האישי שלי
 
יכול להיות שמישהי תרצה להכיר אותי בגלל הרצאות שהרציתי.
יכול להיות שמישהי תרצה להכיר אותי בגלל הפעילות שלי בויקיפדיה או בגלל הכתיבה שלי באתר Jokopost

אבל.... היא תכתוב בהודעה מדוע היא רוצה להכיר אותי.

השורה התחתונה: עוד סימנים מחשידים. הגיע הזמן לנתק מגע.

עד שהתפניתי לנתק מגע, הספקתי לקבל עוד שתי הודעות מהגברת. הפעם כבר היו שגיאות בעברית. זה נראה כאילו שהכתיבה נעשתה באמצעות תרגום של Google Translate.
זוהי החותמת הסופית על כך שמדובר בתרמית.

 

דיווח

 

הצעד הבא הוא דיווח לחברת ווטסאפ.  בתפריט של ווטסאפ יש אפשרות הנקראת "דיווח". לחצו עליה ותגיעו לאפשרות לדווח על מספר טלפון ולחסום אותו עבורכם.

משמעות הדיווח היא, שהחברה תבדוק את אותו משתמש. זה כמובן יקרה אם הרבה אנשים יבצעו את פעולת הדיווח. 

החברה עשויה לסגור את קוד המשתמש של זה, שהרבה אנשים דיווחו עליו. קרוב לוודאי, שבפעם הראשונה זה יהיה לזמן קצר בצירוף הודעת אזהרה למשתמש.  

אל תבנו על זה שחברת וואטסאפ תחסום משתמש כזה. זה יכול לקחת הרבה זמן, אם בכלל יחסמו אותו לשימוש באפליקציה זו.

עכשיו גם הבנתם מדוע הופיע סימן האזהרה של לקוח עסקי. 

כנראה שאותה משתמשת לא עשתה את זה מטלפון פרטי שלה, אלא מטלפון של חברה. לא הטלפון הפרטי שלה ייחסם, אם בכלל.

בכל מקרה קל מאוד להחליף מספר טלפון והחסימה כבר לא תתקיים. כמובן שקל גם לפתוח שם משתמש חדש מאותו מספר טלפון חדש.  

 

ניתוח המקרה

 

בניתוח אעסוק בשאלה מדוע פנתה אלי ומה ניסתה להשיג בפנייה אלי? 

מדוע פנתה אלי?

הכי סביר שהיא לא יודעת עלי הרבה וזו פעולת דיוג (Phishing). היא פונה להרבה אנשים.

תמיד יהיו ביניהם כאלה שירצו להכיר אישה משום שהם לבד ומעוניינים להכיר אישה למטרות של זוגיות או מטרות חברתיות או לצורך קיום יחסי מין. 

ייתכן שעשתה עלי תחקיר שטחי או שמישהו עשה עלי תחקיר כזה וסיפק לה את המידע.

בתחקיר כזה קל לגלות מתוך מה שאני כותב, שאני בן 70 ושהתגרשתי בתחילת השנה אחרי יותר משלושים שנות נישואים, רובן טובות.  

אם אכן נעשה תחקיר כזה, חבל שהוא היה שטחי. קל היה לגלות שאני מומחה לניהול סיכונים, עבדתי הרבה שנים במחשבים ובטכנולוגיית המידע ובין השאר גם עסקתי באבטחת מידע

לא ממש האדם הקלאסי לנפילה ברשת.  

 

 מה היא רצתה להשיג?

עשויות להיות מספר תשובות לשאלה זו:

 

 1. לגלות פרטי חשבון בנק או פרטי כרטיס אשראי
במקרה של עוקץ כזה היא תוכל לגנוב, ממני או ממישהו אחר אליו היא פונה, סכומי כסף גדולים.
 
2. להציע שירותי מין בתשלום
זה יכול להיות גם במציאות וגם מרחוק באמצעות מצלמות באינטרנט או בטלפון חכם. 
אגב, כאשר משלמים עבור השירותים היא יודעת פרטי תשלום ועלולה גם לבצע עוקץ.  
 
3. לנסות להתחתן עם אדם אליו פנתה
לגמרי לא בטוח שהשם שסיפקה לי והתמונה הם שלה. ייתכן שהיא מחפשת נישואי תועלת עם אזרח במדינה מערבית מבוססת על מנת להבטיח לעצמה ביטחון תזונתי וכלכלי. ראו למשל את הפוסט שלי להתחתן עם תאילנדית.
 
4. רצון לפיגוע ביטחוני בישראלי
אני עדיין זוכר את תלמיד התיכון, שפותה על ידי צעירה להגיע לראמללה במסווה של יצירת קשר זוגי.
 

לסיכום

 

היזהרו והתנהגו באופן דומה למה שאני עשיתי:

א. גלו סימני אזהרה.

ב. הימנעו מיצירת קשר.

ג. הימנעו ממסירת מידע עליכם.

ד. דווחו ובקשו לחסום את הפונה.

 

 

 

 

יום שישי, 3 ביוני 2022

סיכונים קשים לאנשים קשישים

 


 

כולנו מסתכנים מרצון או בעל כורחנו. מידת הסיכון של אותו מצב תלויה בהקשר של המסתכן. 

נדמה לי שהדוגמה הבאה תסביר את ההבדל בין אנשים שונים הנחשפים לאותו אירוע סיכון. 

מזג אוויר קר עם גשמי זלעפות מתמשכים מהווה סיכון.

דני וגילה (שמות בדויים) הם זוג צעיר הנופש באוהל בטבע. 
הסיכון שלהם הוא הפסקת החופשה ונסיעה הביתה במכונית. 

משה (שם בדוי לחלוטין) הוא חסר בית. הסיכון של משה הוא סיכון קיומי. אין לו לאן לברוח ממזג האוויר הקשה.

בפוסט זה אעסוק בכמה סוגי סיכונים, שבדרך כלל מסוכנים יותר לאנשים בגיל גבוה

צריך לזכור שהשונות בתפקוד אנשים בגיל הפרישה גדולה יותר מאשר בגילים צעירים יותר, ולכן לא בהכרח כל סוג סיכון המופיע כאן בהקשר של אזרחים ותיקים נכון לכולם.
 
צריך לזכור שיש הבדל גדול בין קבוצות גיל שונות של אזרחים ותיקים. אנשים בגילאי ה-60 שונים בדרך כלל מגילאי ה-80 ומעלה. 

סיכונים פיזיים 


ככל שעולה הגיל, היכולות הפיזיות הממוצעות קטנות. חלקים בגוף נשחקים. לא תמיד הבריאות היא הבריאות של לפני מספר עשורים. 
 
כמה דוגמאות לסיכונים פיזיים להם מועדים אזרחים ותיקים יותר מאחרים:
 
 
2. נפילות 
בני גיל הזהב יציבים פחות והסיכוי שיפלו גבוה יותר. הנזקים של נפילות בגיל הזה עלולים להיות גדולים יותר מאשר אצל צעירים. 
כך למשל, לעצמות לוקח זמן רב יותר להתאחות.

סיכוני היפגעות בתאונות דרכים


אחוז האזרחים הותיקים הנפגעים בתאונות דרכים גבוה מחלקם באוכלוסיה. 
הסיבות העיקריות לכך הן:
 
1. התגובות שלהם פחות מהירות
 במצבים לא צפויים, כמו מכונית המגיעה פתאום במהירות גבוהה מהמותר, הם לא מספיקים להגיב. 

2. אובדן ריכוז רגעי
כמו במטלות מנטליות אחרות, גם על הכביש,

3. ביטוי פתאומי של מחלה קיימת או מחלה שנוצרת באותו רגע.
למשל התקף לב בזמן נהיגה.
 

סיכונים בגלל ירידה בתפקוד מנטלי


מי שכבר אינו במיטבו מבחינה מנטלית עשוי לפול קורבן לרמאויות ולחצים של חברות המנסות למכור לו מוצרים שאינו צריך ו/או מתרימים לעמותות, שלא בהכרח משתמשות בכספים או בחלק מהכספים למטרות ראויות בעיני התורם.


סיכונים טכנולוגיים 


הסיכונים בעולם האינטרנטי והדיגיטלי גדלים כל הזמן. הסיכונים לאזרחים ותיקים גדולים יותר מאשר לאחרים. 
בין הסיכונים הרבים:

1. גניבת כספים מחשבון בנק.
 
2. שימוש בכרטיס אשראי על ידי מישהו המתחזה לבעל הכרטיס.
 
3. ביצוע עסקאות בכרטיס אשראי בסכום גבוה ממה שהלקוח הסכים.
 

3. השתלטות על מחשב מרחוק.
המשתלט עשוי לדרוש כופרה.

4. חשיפת פרטים אישיים ומידע חסוי אחר.

5. השתלטות על שם משתמש ברשת חברתית ושליחת הודעות בשם האזרח הותיק.
במקרה ספציפי, מישהו השתלט על הפרופיל של גברת קשישה בפייסבוק ושלח בשמה חומרים פורנוגרפיים. עזרתי לה לפתור את הבעיה. 
 

סיכונים של חוסר יכולת לקבל שירותים

זוהי קטגורית משנה תחת סיכונים טכנולוגיים. אין מדובר בניצול חוסר המיומנות הטכנולוגית לצורך הונאה. 
מדובר בחוסר יכולת לממש באופן עצמאי שירותים דיגיטליים ו/או אינטרנטיים. 

דוגמאות:
 
א. חוסר יכולת להשתמש בכטיסי אשראי.
 
ב. חוסר יכולת למשוך כסף במכשיר ATM (בנקומט, כספומט).

ג. חוסר יכולת לראות דיווחים מקוונים.

ד. חוסר יכולת לבצע אינטראקציות מול הבנק מרחוק. 

ה. חוסר יכולת לקבוע תור לקבלת שירות. 

 

מהגרי עבודה ועולים חדשים


יש דימיון בין אזרחים ותיקים בעולם הדיגיטלי לבין מהגרי עבודה, פליטים ועובדים זרים בעולם הממשי. 

בשני המקרים מדובר באנשים שגדלו בתרבות שונה, המשתמשים בשפה שונה ובעלי דפוסי התנהלות שונים בהשוואה לילידים. 
 
בעולם האינטרנטי והדיגיטלי בני דור ה-Y ודור ה-Z הם לרוב ילידי אינטרנט ודיגיטל. אנחנו (אזרחים ותיקים) סוג של "עולים חדשים".  
 
אני זוכר עולים חדשים שעלו לארץ לפני עשרות שנים ועדיין אינם שולטים בעברית, אלא רק בשפת ארץ המוצא. 
 
אני זוכר גם עולים שלמדו היטב עברית. כמעט תמיד דובר שפת אם המכיר את התרבות וחי אותה מילדות מתפקד טוב יותר או בקלות רבה יותר מאלה שלמדו את השפה בגיל מאוחר.
 

מה גיליתי בהרצאה לאזרחים ותיקים?

 
 
במהלך הרצאה על: האם יהיו בנקים בעוד 20 שנים? גיליתי, שאזרחים ותיקים רבים מודעים לפגיעות הדיגיטלית שלהם ומבינים שהם חשופים לרמאויות והונאות. 
הם מעוניינים בהרצאה שתעזור להם להתמודד עם החולשה שלהם בתחום זה. 
 
פוסט זה הוא קדימון לבניית הרצאה כזו.