Adtext

google.com, pub-1121470591265953, DIRECT, f08c47fec0942fa0

יום שבת, 4 במרץ 2023

ליפול ברשת: עוקץ ניגרי גם באתר הכרויות לגילאי 50+

 


 הונאות ברשת עלולות להגיע גם ממקומות פחות צפויים. חשוב להיות מודעים לסיכונים.

אשתף את הקוראים בסיפור אישי שלי. במקרה שלי כמובן שלא נפלתי ברשת, אבל אני דואג גם לאחרים העלולים "ליפול ברשת". במיוחד לאזרחים ותיקים, המועדים יותר מאחרים להיפגע מהונאות.

לשם כך אני כותב פוסטים בבלוג שלי על ניהול סיכונים.

בגלל זה יש לי הרצאה הנקראת "ליפול ברשת - כיצד להתגונן מפני איומים והונאות?"

 

מוטקה הכרויות

 

מוטקה הוא פורטל מוביל לאוכלוסיה המבוגרת מגיל 50 ומעלה. בין השאר הוא מציע שירות חינמי של הכרויות.  מי שמעוניין להכיר בת זוג או בן זוג מתאר את עצמו בצירוף תמונה. 

יש אפשרות לצור קשר ראשוני עם מי שמעוניינת או מעוניין, ומכאן ואילך זה תלוי בשני האנשים שבחרו לצור קשר ראשוני.

התגרשתי לפני קצת יותר משנה. אני מעוניין לבנות קשר זוגי חדש עם מישהי מתאימה. 

בין השאר, נרשמתי לאתר ההכרויות החדש של מוטקה

היו מספר אינטראקציות ראשוניות עם נשים: שיחות טלפוניות, התכתבויות ואפילו פגישה אחת. 

עד שפנתה אלי קטי היגינס. 

קטי היגנס, הציגה את עצמה כגרושה בת 69 המתגוררת בירושלים. התמונה שצורפה הציגה אישה נאה וצעירה מהגיל המוצג. 

קצת חשדתי. שם לא ישראלי ותמונה הנראית לכאורה צעירה בהרבה, אבל חשבתי מה כבר יקרה אם אני אפגש איתה בבית קפה בירושלים. 

היו לי כבר לא מעט פגישות מעניינות בבתי קפה עם נשים או אנשים, לאוו דווקא רומנטיות.

אז שלחתי הודעה לכתובת הדוא"ל שהיא ציינה, מה שאוטומטית מוסיף גם את מספר הטלפון שלי.


עוקץ ניגרי


הודעת הדוא"ל שהיא שלחה אלי העידה בבירור, שאין מדובר בפרופיל אמיתי. מדובר בניסיון לעוקץ ניגרי

על מנת שתבינו טוב יותר אני מצרף את ההודעה ששלחה אלי.


 

שלום יקירי,,

תודה על תגובתך האדיבה ולמען האמת, אני שמח מאוד לקרוא את הדואר שלך, עם זאת, אני באמת רוצה ליצור מערכת יחסים אמיתית שעשוי להוביל לשותף עסקי או משהו אחר.

זה העונג שלי לפגוש אותך, אני מקווה שהכל בסדר איתך ואיך אתה נהנה מהיום שלך? כפי שאמרתי לך קודם לכן במכתב הקודם שלי באתר ההיכרויות, שמי קייטי היגינס, אני קצינת צבא ארה"ב כרגע ב-(Arifjan), ואני רוצה להכיר אותך, אני אדם אוהב, ישר ואכפתי עם חוש הומור טוב, אני נהנה להכיר אנשים חדשים ולהכיר את אורח חייהם, אני נהנה לצפות בגלי הים וביופי ההרים ובכל מה שיש לטבע להציע.

יקירתי, אני רוצה שתדע שאנחנו מותקפים על ידי מורדים מדי יום ומכוניות תופת ובמהלך אחת ממשימות החילוץ שלנו נתקלנו בקופסת כספת המכילה סכום כסף עצום ששייך לתומכי ממשלת הפלת כווית , שלדעתי היה כסף שנועד לקניית נשק ותחמושת, והוסכם על ידי כל קציני הצבא שנכחו באותה משימת חילוץ שהכסף יתחלק בינינו ומה שעשינו.

מתוך סך הקרן חלקי היה $6,560,000.00 (שישה מיליון וחמש מאות ושישים אלף דולר ארה"ב) אני מבקש את עזרתך כדי לפנות את חלקי בכסף מהמדינה הזו (אריפג'אן) לארצך שלך כדי שתשמור עליה בטוחה בשמי עד שאבוא לארצך.

אז אני רוצה שתבטיח לי שאם הכסף הזה יימסר לך בארצך, אתה תהיה אמין לשמור את הכסף עד מתי אבוא לארצך לפגוש אותך פנים אל פנים כדי לאסוף את הכסף בחזרה. אתה וברור לי שאולי אתה מפחד מההצעה הזו, אבל אני רוצה להודיע לך שעשיתי הסדרים מוצקים עם חברת אבטחה והם הבטיחו להעביר את הקרן בדרך דיפלומטית לכל יעד שבחרתי.
משלוח זה יטופל כחוק על ידי חברת האבטחה ולא יהיה כל סוג של סיכון כרוך בתהליך והכסף ייארז בבטחה במארז למשאית ואותו תיק יועבר אליכם בארצכם.

החלטתי לפצות אותך ב-25% מסך הכסף פעם אחת לאחר שהכסף יימסר לך, בעוד היתרה תהיה הון ההשקעה שלי במדינה שלך.

פנייה נלהבת אחת שאפנה אליך היא לא לדון בעניין זה עם צד שלישי, אם אינך רוצה להיות צד לעסק זה אנא מחק מכתב זה מתיבת הדואר האלקטרוני שלך כדי למנוע כל דליפה של מידע זה וזה יהיה מסוכן לי בהתבסס על עמדתי כאן.

בחרתי ליצור איתך קשר לאחר תפילתי ואני מאמין שלא תבגוד באמונתי ולא תסכלו את החלום שלי, אם כי אתם עשויים לתהות מדוע אני מתגלה אליכם כל כך מהר ללא היכרות רשמית, ובכן, אני אגיד שהמוח שלי השתכנע לי שאתה האדם האמיתי שיעזור לי לקבל ולהשקיע את הקרן הזו.

הערה; אני לא יודע כמה זמן נישאר כאן ומה גורלי מאז שרדתי כאן שני פיגועים, מה שגרם לי לחפש אדם אמין ואמין שיעזור לי לקבל ולהשקיע את הקרן, כי אני אבוא לארץ הולדתך להשקיע ולהתחיל חיים חדשים לא כחייל יותר.

אני מקווה שההסבר שלי מאוד ברור אבל אם אתה צריך הבהרות נוספות פשוט תודיע לי ואני אסביר יותר אני רוצה להודיע לך שכאן בשטח הצבאי אסור לנו לעשות שימוש בטלפון נייד, אנחנו רק עושים שימוש הודעות רדיו ותקשורת דוא"ל אז אנא הרשו לנו להמשיך לתקשר באמצעות דוא"ל בינתיים. לסיכום, הלוואי שתוכל לשלוח לי תשובה מיידית בנוגע להצעה זו; תשובתך הדחופה תתקבל בהערכה רבה.
אני מחכה לקבל את תשובתך המקובלת ברגע שתקרא את המכתב הזה.

אהבה מ. קייטי קייטי

katie higins

Attachments8:39 AM (2 hours ago)


to me

 

סימנים המעידים שזה אינו פרופיל אמיתי


1. הכתיבה בעברית היא מהצד השמאלי של השורות ולא מהצד הימני.

היא או הוא אינה/אינו דובר/ת עברית.

2. עברית משובשת

בין השאר היא קוראת לי "יקירתי" כשזה ברור לגמרי שאני גבר.

היא או הוא אינה/אינו דובר/ת עברית

3. היא לא באמת מדברת על היכרות.


העוקץ

היא מציעה לי לקבל סכום כסף גבוה שלה כקצינה בצבא ארה"ב ולשמור אותו עבורה בחשבון שלי.

סביר להניח שאינה משרתת כקצינה בצבא ארה"ב והתמונה אינה שלה. 

שימו לב שהיא מבקשת שלא אשתף צד שלישי בעניין. כנראה שהיא אינה רוצה שישתפו את משטרת ישראל או את האינטרפול.

ברגע שמישהו יתן לה את פרטי חשבון הבנק שלו לא ייכנס לחשבון כסף. 

יקרה בדיוק להיפך: הכסף יעבור מהחשבון שלו לחשבון של הרמאים.

יותר סביר שהחשבון הוא באיזשהי מדינת עולם שלישי ולא בארצות הברית.


שלוש נקודות חשובות


1. אתר ההכרויות של "מוטקה" צריך להסיר מידית את הפרופיל של קטי היגנס.

2. חבל שלא מצאתי באתר שלהם דרך קלה ונוחה לצור איתם קשר על מנת להתריע על הפרופיל המזויף.

3. ב"מוטקה"  יש גם פעילויות תרבות, כולל הרצאות. אשמח להעביר שם את ההרצאה שלי על הונאות ברשת. אפשר בזום ואפשר באופן פרונטלי.

נ.ב.

כפי שרואים בקישור שלי להרצאות שלי אני מרצה גם על נושאים רבים אחרים. גם עליהם אשמח להרצות בכל מקום, כולל "מוטקה".


 


יום שישי, 24 בפברואר 2023

סיכוני ממשלת בן גביר, סמוטריץ ונתניהו - Revisited

 


הפוסט ממשלת בן גביר, סמוטריץ ונתניהו מזווית של ניהול סיכונים נכתב בדצמבר 2022. 

ניהול סיכונים הוא דינאמי ולכן נדרשת הערכה מחדש של הסיכונים.

השורה התחתונה היא, שהמציאות קשה יותר מההערכה שלי בדצמבר 2022. 

 

הסיכון שהערכתי אותו הערכת חסר

 

הסיכון העיקרי, שהערכתי אותו בהערכת חסר גדולה היה ההפיכה המשפטית או ההפיכה המשטרית. יש כאלה הקוראים לה "רפורמה". 

השמות חשובים הרבה פחות מהסיכונים שהיא מביאה איתה.

בפוסט בדצמבר הזכרתי את ביטול העצמאות של הרשות השופטת וחופש העיתונות. כתבתי "סיכוני נתניהו הם תהליך מתמשך".

מה שכתבתי נכון, אבל לא הערכתי שתהיה "ריצת אמוק" לפגיעה ברשות השופטת במקום תהליך מתמשך איטי. 

הפגיעה ברשות השופטת והכפפתה הטוטלית לממשלה ולכנסת הפכה לתכלית קיומה של הממשלה החדשה של מדינת ישראל. 

מדינת ישראל בדרך לדיקטטורה.  

שני "שחקנים" לא רציונליים שאליהם לא התייחסתי בפוסט הקודם, יריב לוין ושמחה רוטמן, מריצים אותה קדימה. 


סיכוני דיקטטורה

 

להלן פירוט קצר של כמה מסיכוני דיקטטורה.

1. אובדן חופש הפרט.

2. פגיעה באזרחים

ההגנה שניתנת לאזרחים ולחברות על ידי בית משפט וחוקי המדינה כבר אינה קיימת. 
טווח הפגיעה  עלול להיות רחב. מפגיעה בזכויות ובמשטרים דיקטטוריים מסוימים עלולה להגיע למאסר שווא או אפילו רצח.

3. תלות של אזרחים בגורמים השלטוניים.
 
4. שחיתות

האם זה ויכוח פוליטי בלבד?

בהקשר של ניהול סיכונים, פחות חשובה דעתי על ההפיכה השלטונית ופחות חשובה דעתם של תומכי הרפורמה. 
חשוב כיצד היא נתפסת במדינות מפותחות חופשיות ועל ידי יהדות העולם בכלל ויהדות ארצות הברית בפרט. 
 
דעתם של מנהיגי המדינות המפותחות החופשיות ומנהיגי יהדות העולם ומרבית אזרחי מדינות אלה קרובה מאוד לאופן, שבו אני מציג כאן את ההפיכה המשטרית. ההשלכות המעשיות של דעה זו עלולות לכלול אירועי סיכון משמעותיים למדינת ישראל ולאזרחיה.

סיכונים כלכליים


מרבית המומחים הכלכליים, ביניהם נגיד בנק ישראל, הכלכלנית הראשית במשרד האוצר, פרופסורים לכלכלה בארץ ובחו"ל, בינהם חתני פרס נובל, חושבים שההפיכה המשפטית עלולה לפגוע קשה בכלכלת מדינת ישראל. 
 
גם אזרחים רבים, שאינם מומחים כלכליים, רואים סיכון כלכלי משמעותי במקרה של התממשות ההפיכה המשטרית.

להלן רשימה חלקית של סיכונים כלכליים. 
 

הקטנה משמעותית של השקעות זרות בהייטק הישראלי

 
ההייטק הישראלי הוא סוג של הפנים היפות של המדינה. תחום האחראי על אחוז גבוה מההכנסות של המדינה ממיסים וממיסים על Exits מוצלחים גדולים.
 
בכלכלה הגלובלית הוא אינו יכול לפעול לבד. חלק גדול מההשקעות בו הן של משקיעים זרים.
בנוסף, הוא נדרש לשיתוף פעולה עם חברות זרות. 
 
לא בכדי קיימות קרנות כמו קרן Bird ויוזמות שיתוף פעולה בין חברות והאקדמיה במדינות אירופה, שישראל היום היא חלק מהן. 
 
חברות זרות ומשקיעים זרים כבר אומרים שישקיעו פחות, אם בכלל, בחברות ישראליות, אם יבוצעו יוזמות הפגיעה ברשות השיפוטית. 
 
חברה זרה מעדיפה להשקיע במדינות שבהן יש רשות שופטת עצמאית ואמינה במקרה של סכסוך משפטי שלה עם גורם מקומי.
חברה זרה מעדיפה להשקיע במדינות שבהן יש פחות שחיתות שלטונית.

כמובן שללא השקעות אלה תקטן פעילות ההייטק הישראלי באופן משמעותי.

בריחת כספים מהארץ

חברות ישראליות, המפחדות מקריסה כלכלית בארץ, מתחילות להוציא כספים למדינות דמוקרטיות יציבות. 
 
גם אזרחים מבוססים כלכלית, המבינים את המצב. 
חמור יותר, גם אזרחים שההתנהלות הפיננסית שלהם אינה טובה, חושבים על הוצאת כספים לחו"ל. הם מונעים על ידי פחד. כידוע, הפחד הוא יועץ גרוע.

בריחת מוחות מהארץ

אנשים בעלי מקצועות נדרשים (הייטק, רופאים, מהנדסים וכיו"ב) יכולים למצוא עבודה במדינה דמוקרטית. 
מדובר בעיקר, אבל לא רק, בצעירים. אם תהיה בריחה של מספר גדול יחסית של אנשים כאלה, כלכלת מדינת ישראל תיפגע.

אגב, גם אחרים, בעיקר בעלי אזרחות כפולה, עלולים להעדיף מקום אחר על פני דיקטטורה בארץ.

חברות ישראליות שיהפכו לחברות זרות

אחת הדרכים להשיג השקעות במצב שמעונינים פחות או לא מעוניינים בכלל בישראל היא רישום חברה כחברה זרה. 
 
כמובן, שחברה המעוניינת להפוך לחברה אמריקאית למשל, תצטרך להגדיל את הפעילות שלה בארה"ב. דיווחים ותשלומי מס יהיו לממשלת ארצות הברית במקום לממשלת ישראל. 

בהדרגה עשוי משקלו של הסניף בארה"ב לגדול. אם תימשך ההפיכה המשפטית, זה גם יכול להביא סלגירת הסניף הישראלי.

בשונה מהעברת כספים למדינה אחרת, שניתן בקלות להחזירם לארץ, החזרת חברה, שהפכה לזרה, למצב של חברה ישראלית הוא עניין קשה ומורכב.

סיכון: כל אחד לנפשו


הסכסוכים, השיסוי, ההתעקשות הקיצונית של הממשלה החדשה שהכל יעשה בדיוק כרצונה, ההשפלה של אחרים והפגיעה בהם יוצרים אווירה של כל אחד לנפשו. 
בריחת מוחות היא רק אחד הביטויים של זה. 

הדרישות הסקטוריאליות והאישיות של מפלגות הקואליציה תורמות אף הן לסיכון זה. 

אחד הסיכונים של "כל אחד לנפשו" והדיקטטורה שבדרך, היא פגיעה במחויבות מערך המילואים של צה"ל. 
המקום הפגיע ביותר הוא הזרוע העוצמתית ביותר של צה"ל חיל אוויר
 
שלושה מקורות שונים שנתקלתי בהם בימים האחרונים מדברים על טייסים ובכירים במערך המילואים, שמקטינים את פעילותם במילואים או שוקלים להפסיק אותה לחלוטין בגלל ההפיכה המשפטית.  

המקור הראשון: גלי צה"ל

בגלי צה"ל רואיין מפקד בית הספר לטיסה לשעבר, ששר החינוך יואב קיש היה חניך שלו.
האיש כתב ליואב קיש מכתב גלוי הקורא לו לחזור לנורמות שלמד בחיל אוויר. 

בראיון סיפר הקצין, על טייסת במילואים שהחליטה להפסיק להתנדב למילואים בגלל ההפיכה המשפטית. הוא אמר , שהטייסים במיל באים לאימונים של יומיים כל פעם בתדירות גבוהה על מנת לשמור על כושר הטיסה שלהם.
זה נעשה על חשבון העבודה והמשפחה. הוא שומע קולות של טייסים במיל השוקלים להפסיק את שירותם במילואים בגלל ההפיכה המשפטית.
הוא סיפר על טייסת (במיל) שהחליטה להפסיק להתנדב לשירות מילואים בגלל ההפיכה המשטרית.
 

המקור השני: חדשות ערוץ 13 

על פי מקור זה, תת אלוף (במיל) בחיל האוויר הודיע על הפסקת שירותו במילואים בגלל ההפיכה המשפטית.

המקור השלישי: עיתון "הארץ"

ב-24.2 פורסם מאמר של עמוס הראל ויניב קובוביץ שכותרתו: "סימנים לגל סרבנות בקרב טייסים במילואים מעוררים חשש במטכ"ל".
 
על פי המאמר, טייסים במילואים מקטינים את פעילותם במילואים בגלל ההפיכה המשפטית.
 
בחלק מהמקרים באמצעות "סרבנות אפורה", כלומר: פחות התייצבות לסבבים של יומיים מילואים. 
במאמר מוסגר, המונח "סרבנות אפורה" שגוי. מונח טוב יותר הוא "הקטנת התנדבות אפורה". 

אחרים שוקלים להפסיק את שירות המילואים.

מדוע דווקא טייסים?

החרבת המערכת המשפטית העצמאית של מדינת ישראל, עלולה להביא למעצר ולהעמדה לדין של קצינים ישראלים המבקרים במדינות אחרות.
כבר ראינו מקרים כאלה בעבר, שהסתיימו בלא כלום, בגלל האמון שהיה בעולם במערכת המשפטית של ישראל. 

במערכת בתי המשפט של נתניהו, לוין ורוטמן  ,הכפופה לפוליטיקאים, אין ולא יהיה אמון בעולם. 
הסיכוי למעצר והעמדה למשפט של קצינים וחיילים במיל. יגדל. 

על פי המאמר ב"הארץ", טייסים במילואים חושבים, שהסיכון של מעצר שלהם בחו"ל גדול יותר מאשר של אחרים בגלל מהות תפקידם הצבאי.

משיחה שלי עם טייס במילואים, שאינה קשורה בפוליטיקה, אני יכול לאשר שהוא הביע את אותו חשש בקרב טייסים במיל, המופיע בכתבה, מספר ימים לפני פרסום הכתבה.
 


 






 

 

 

יום רביעי, 15 בפברואר 2023

בטוחים שאנחנו בטוחים - גלישה בטוחה ברשת לאזרחים ותיקים

 


 

אני מצרף קישור לסרטון הדרכה ייעודי לאזרחים ותיקים של הגנה מאיומי רשת שהופק על ידי באים בטוב, ארגון האינטרנט הישראלי, חברת מיקרוסופט והחברה למתנ"סים.

 


הסרטון הוא מקיף ומועיל. יש בו הרבה דוגמאות, הסבר מושגים, הסברים כיצד להימנע מ"ליפול ברשת" וגישה שיטתית. 

יש חפיפה מסוימת בינו לבין ההרצאה שלי "ליפול ברשת". הגישה שלהם שונה מעט מהגישה שלי. 

הגישה שלהם היא להתמקד יותר באיומים מורכבים ומתוחכמים.

הגישה שלי היא להתייחס בראש ובראשונה לאיומים הכי פשוטים שיש, למשל: סיסמאות לא חזקות או חזקות מדי

דעתי, המבוססת על נסיוני הרב בניהול סיכונים ובאבטחת מידע, היא שהחוליה החלשה ביותר היא חוסר מודעות של אנשים וצריך להתמקד בראש ובראשונה בה. 

מודעות חשובה יותר מידע. ללא ספק גם ידע חשוב, אבל הידע הוא דינאמי: כל הזמן נוצרים איומים חדשים השונים מהקודמים ולכןצריך כלהזמןלחדש אותו.

מודעות נשחקת אבל אם משמרים אותה היא אינה מתחלפת במשהו אחר.

 

יום רביעי, 18 בינואר 2023

ליפול ברשת: Phishing שלא על בסיס של התחזות לארגון בעל מוניטין

 


בפוסט ליפול ברשת:  Phishing הגדרתי הונאת דיוג באופן הבא: "הונאת דיוג מבוססת על התחזות לארגון בעל מוניטין, כמו חברה עסקית או ארגון בסקטור הציבורי. לאחר ההתחזות לארגון, המתחזה מנסה "לדוג" פרטים אישיים של האדם הנופל ברשת." 

בדוגמה שהבאתי, הסתייגתי מעט מההגדרה. זוהי הגדרה לא מדויקת העונה לחלק גדול מהמקרים אבל לא לכולם.

אפשר גם להתחזות למישהו שאינו ארגון בעל מוניטין ולבצע הונאה דומה.

הדוגמה הבאה היא אחת מיני רבות שבהן מתחזים לאדם משמעותי למי שפונים אליו ולא לארגון בעל מוניטין.  


הודעת דוא"ל מקרוב משפחה או חבר שנסע לחו"ל


העולם לא תמיד הוגן. מתרחשים דברים קשים ולא נעימים. כשהם מתרחשים במדינה בה אתם גרים ואתם יודעים כיצד להתנהל בה זה עלול להיות פחות קשה מאירוע דומה במדינה זרה שבה לא מכירים את השפה, את החוק, את ההתנהלות הפורמלית והלא פורמלית. 

יש כאלה ש"תופסים טרמפ" על זה לצורך דיוג.

בהודעת דוא"ל ששלח בן המשפחה או החבר כתוב שהוא נפל קורבן לשוד ונותר ללא כסף ומסמכים. הוא מתאר את היאוש שהוא חש בו ואת העצבות ואולי מעבר לזה.

הוא מבקש שתעבירו מידית לחשבון מסוים במדינה בה הוא נמצא סכום כסף לא גדול עבורו כדי שיוכל להסתדר בימים הקרובים.

התוצאה היא שהורים, אחים, קרובי משפחה אחרים וחברים מעבירים כסף.

הסכומים הקטנים מצטברים לסכום כסף משמעותי.


מה באמת קרה?


יקירכם לא באמת נשדד או לפחות לא נשדד באופן כה חמור. 

כספו והמסמכים שלו אצלו. מה שנגנב ממנו זה הטלפון הסלולרי. 

הגנב שלח את הודעת הדוא"ל המוכנה מראש לכל האנשים בספר כתובות הדוא"ל של יקירכם.

חשבון הבנק הוא שלו או של מישהו הקשור איתו.

 

מה עליכם לעשות?


ברור שהדיוג מתבסס על רגש: איזו אם ואיזה אב יתנו לבנם או ביתם להישאר בחוסר כל במדינה זרה ולא ישלחו לו או לה מיד כסף?

שימו את הרגש בצד לכמה דקות ובדקו:

1. חיפוש במנוע החיפוש של Google יגלה לכם במה מדובר. 

2. שאלו חברים וקרובים האם גם הם קיבלו את אותה ההודעה. סביר להניח שתקבלו תשובה חיובית.

3. אולי כדאי לערב רשויות כמו המשטרה ומשרד החוץ.

הצעד הבא הוא לנסות לצור קשר עם קרוב המשפחה שנותר ללא טלפון. לא תמיד זה קל או פשוט. אחרי שיווצר קשר ביוזמתכם או ביוזמתו תוכלו להיות שקטים יותר. 



 

 

יום שני, 16 בינואר 2023

ליפול ברשת: Phishing

 


בפוסט זה אתאר, בליווי דוגמאות את הסיכון של הונאת דיוג, באנגלית: Phishing. 

הונאת דיוג מבוססת על התחזות לארגון בעל מוניטין, כמו חברה עסקית או ארגון בסקטור הציבורי. לאחר ההתחזות לארגון, המתחזה מנסה "לדוג" פרטים אישיים של האדם הנופל ברשת. 

בין הפרטים שמנסים להשיג עשויים להיות פרטים כמו מספרי כרטיסי אשראי וסיסמאות לשימוש בהן, מספר חשבון בנק וקוד משתמש וסיסמה לגישה לחשבון ופרטים מזהים כמו מספר תעודת זהות. 

אחרי שהושגו הפרטים הרמאים עלולים למשוך כספים מהחשבון של הנופל ברשת או לבצע עסקאות באמצעות כרטיס האשראי שלו.

 

המנגנון

 

1. הרמאים רוכשים כתובת אינטרנט (Internet Domain) הדומה לכתובת אינטרנט של ארגון מוכר.  
עלות רכישת Domain היא נמוכה.
למשל: ה-Domain של בנק הפועלים נקרא: .bankhapoalim.co.il
הרמאים יכולים לקנות בשם: bankhamoalim.co.il
שם מייצג של מעשיהם, אבל דומה לשם ה-Domain של בנק הפועלים. 

2. הם מעתיקים את העיצוב של דף הכניסה לאתר האינטרנט של בנק הפועלים. 

3. שולחים הודעה ללקוחות בשם בנק הפועלים ומבקשים מהם להתחבר לכתובת האינטרנט של הבנק. הקישור כמובן הוא לדף ב-Domain של הרמאים.

4. על מנת להיכנס לאתר עולה דף שבו נדרשים להקליד סיסמה ושם משתמש. הדף זהה או מאוד דומה לדף המקביל באתר בנק הפועלים.
עכשיו הרמאים מחזיקים במידע הנדרש על מנת להתחבר לאתר בנק הפועלים.
 
5. הרמאים יכולים להתחבר לאתר האמיתי של בנק הפועלים עם הסיסמה ושם המשתמש שגנבו ולמשוך כספים. 

כמובן שעשויות להיות וריאציות שונות של תהליך התחזות.

כיצד להתגונן?


הדרך הטובה ביותר להתגוננות היא ידיעה ומודעות לסיכון:

1. ידיעה

עליכם לדעת שחברות רציניות לעולם לא יבקשו מכם לשלוח להם באופן מקוון פרטי חשבון בנק או פרטי כרטיס אשראי.

2. מודעות

מודעות לאפשרות השכיחה של התחזות תגרום לכם לבחון היטב כל בקשה חשודה בשם חברה בעלת מוניטין גם אם אין בקשה למשלוח פרטי כרטיס אשראי או פרטי חשבון בנק.

כך למשל, גם בקשה לקבלת פרטי חשבון ב-Bit או ב-Paybox חשודה באותה מידה כמו בקשה לקבלת פרטי כרטיס אשראי.

אם בכל זאת "נפלתם ברשת" מיד כשמגלים את זה חייבים לדווח לגורמים רלוונטיים כמו בנקים וחברות כרטיסי אשראי.

 

דוגמאות

 

דוגמה 1: חברת החשמל בישראל

הקישור לכתבה באתר MAKO, מתאר ניסיון לדיוג של לקוחות חברת החשמל. 

מתחזים לחברת החשמל שלחו הודעת דוא"ל ללקוחות החברה, כאילו בשם החברה. 

בהודעה נכתב שהם חויבו בטעות פעמיים באותו החשבון ומגיע להם זיכוי. 

לצורך קבלת הזיכוי ביקשו את פרטי כרטיסי האשראי של הלקוחות.

מה קורה כשנותנים את פרטי כרטיס האשראי?

יהיו חיובים בכרטיס האשראי. לא יהיו זיכויים.


דוגמה 2: בקשה להתחברות לאתר של בנק


מספר גדול של אנשים מקבלים הודעת דוא"ל כביכול מבנק. כתובת המייל השולח דומה אבל לא זהה לכתובת באתר הבנק או יש קישור לאתר עם שם דומה לשם של אתר הבנק. נאמר להם שהייתה תקלה או שהבנק רוצה לרענן סיסמאות או משהו דומה. 

ההודעה נשלחת למספר גדול של נמעני דואר אלקטרוני. לא בהכרח לקוחות של אותו בנק. 

בדרך כלל הם בוחרים לשם של בנק גדול עם הרבה לקוחות. 

ההנחה היא שיהיו בין מקבלי ההודעה גם לקוחות של אותו בנק. 

"הדייגים" מניחים כי אחוז מסוים מבין לקוחות הבנק יפול ברשת ויקליד את פרטי הזיהוי שלו.


הערת שוליים


בספרם של ג'ורג' אקרלוף ורוברט שילר, "תורת ההונאה -מניפולציות והולכת שולל בתחום הכלכלי" חש הגדרה רחבה יותר של דיוג. ההגדרה הזו חורגת מהעולם הדיגיטלי, האינטרנטי והטלפון ומתייחסת גם למנגנוני דיוג אחרים בתחום הכלכלי.

למידע נוסף קראו: פישינג לא מה שחשבתם

יום רביעי, 11 בינואר 2023

איך לא ליפול ברשת: 10 כללים לא קונבנציונאליים של פרופ' NOAH Barsky

 


העולם הדיגיטלי משנה את הגישה המסורתית לניהול סיכונים שהייתה מקובלת בעשורים האחרונים. 

במאמר שכותרתו: Ten Rewired Risk Rules for the Digital Era מציג פרופ' Noah P. Barsky מהפקולטה למנהל עסקים באוניברסיטת וילנובה את הכללים הייחודיים לעולם הדיגיטלי.

 

מה השתנה?


1. סיכונים בעולם הדיגיטלי יותר דינאמיים.

גם בעבר הם היו דינאמיים אבל לא באותה מהירות כמו בעולם הדיגיטלי.


2.  נדרשת יותר אדפטציה לשינויים

המונח Agility מתאר את זה היטב.


הכללים הלא קונבנציונליים


הרעיון הכללי של הכללים הוא שבעידן הדיגטלי גם בהיצמדות לכללים המסורתיים עלולים להיות סיכונים.

כך למשל, בתקנים לניהול סיכונים מדברים על חזון (Vision) של ארגון הוא הבסיס שממנו בונים אסטרטגיות ותהליכים, כולל תהליכי ניהול סיכונים.

הכלל הראשון הוא:

Rule #1: Establish an Anti-Vision

הטענה היא שהסיכון של התעסקות יתר בחזון הוא בהמעטה או בהימנעות מעשייה בשטח.

 הקוראים מוזמנים לקרוא את המאמר.




 

 

יום ראשון, 8 בינואר 2023

ליפול ברשת: זהירות מצלמים

 


אחת הבעיות של משטרת דרום קוריאה היא מצלמות אינטרנט המותקנות על ידי מציצנים בשירותים ציבוריים. המציצן מתקין את המצלמה בשירותי נשים. המצלמה מצלמת את איבריהן האינטימיים של נשים המשתמשות בהם. היא משדרת באמצעות האינטרנט למציצן את התמונות. 

יחידת נשים מיוחדת במשטרה עוברת עם מכשירי גילוי בשירותים ומאתרת ומחרימה מצלמות רשת כאלה.  

במקומות אחרים, ואולי גם בדרום קוריאה, נעשות תרמיות אחרות תוך שימוש במצלמות רשת. 

 

מכשירי ATM (כספומטים)

 

קל מאוד להצמיד מצלמה קטנה מעל למכשיר כספומט. המצלמה מצלמת את הסיסמה, שמקליד הלקוח המושך כסף, ובחלק מהמקרים גם את מספר הכרטיס. 

המידע מועבר באמצעות האינטרנט לעבריין. היכולת שלו למשוך כספים באמצעות כרטיס האשראי של הלקוח המרומה, תלויה במידת התחכום שלו. 


עבריין לא מתוחכם יכול למשוך כסף באמצעות עסקה ללא מסמך בכרטיס אשראי.

עבריינים מתוחכמים במיוחד יכולים לייצר כרטיס אשראי מזויף עם פרטי כרטיס האשראי המקורי.

בכל מקרה זה עלול לעלות לקורבן בכסף שיימשך מהחשבון שלו.


כיצד להתגונן?


לא במקרה התקינו חלק מהבנקים בחלק מהמכשירים כיסוי אטום מעל ללוח המקשים.

אם יש כיסוי כזה אל תרימו אותו. הקלידו כשהוא מעל האצבעות שלכם, על אף שזה פחות נוח. 

במידה שלא הותקן כיסוי כזה, הסתירו את ההקלדה באמצעות חפץ כלשהו שתשימו מעל לאצבעות המקלידות על לוח המקשים.


סחיטה באמצעות השתלטות על מצלמת רשת ביתית


לצערנו, יש מצבים שעברייני מחשב משתלטים מרחוק על מחשבים של אחרים. יש מקרים בהם יש דרישות לתשלום כופרה

לפעמים, די בהשתלטות על מצלמת הרשת הביתית על מנת לסחוט. למשל: כאשר מישהי עובדת בעירום מול המחשב הביתי שלה בחדר עם תריסים סגורים או במקרים אחרים בו מצולמים אירועים רגישים בבית.


כיצד להתגונן?

 1. להיות מודעים לאפשרות של השתלטות מרחוק על מצלמת הרשת במחשב הביתי.
המשמעות היא הימנעות מאירועים רגישים בטווח הצילום של מצלמת המחשב הביתית. 

2. אבטחת מידע סבירה או יותר מסבירה למחשב הביתי, המקטינה את הסיכון להשתלטות מרחוק ומדווחת על סיכון לאירוע של השתלטות מרחוק על המחשב.