אוקטובר · חודש המודעות בסייבר

לעצור.
לבדוק.
ורק אז ללחוץ.

רוב מתקפות הסייבר לא מתחילות בקוד מתוחכם. הן מתחילות ברגע קטן של לחץ, אמון או חוסר תשומת לב. כאן מתרגלים לזהות אותו.

10 דקותמספיקות כדי להשתפר
4 הרגליםעושים את רוב ההבדל
בדיקה אישית

כמה אתם באמת מוגנים?

שש שאלות קצרות על ההרגלים שלכם. אין צורך להשאיר פרטים, והתשובות נשארות רק בדפדפן שלכם.

התוצאה שלכם
0

תרגול אינטראקטיבי

מעבדת הפישינג

מצאו ארבעה סימני אזהרה בהודעה. לחצו על החלקים שנראים לכם חשודים, בדיוק כפי שכדאי לעשות לפני פעולה אמיתית.

M
Microsoft אבטחהsecurity@micros0ft-support.co
10:42
נושא: חשבונך ייחסם בתוך 30 דקות!

ניסיון כניסה חריג זוהה בחשבון שלך

שלום לקוח, כדי למנוע השעיה מיידית, יש לאמת את פרטיך כעת. אי ביצוע האימות יגרום למחיקת כל הקבצים.

אימות החשבוןsecure-login.account-check.help

לאישור זהותך, יש להזין בדף את הסיסמה ואת הקוד שקיבלת ב-SMS.

בברכה,
צוות האבטחה

מקרים אמיתיים

כשהרגל קטן הופך לאירוע גדול

שלושה אירועים מתועדים שממחישים כיצד פרטי גישה, אימות חלש והחלטות בזמן לחץ יכולים להשפיע על ארגונים שלמים.

2024 · Change Healthcare

כניסה עם פרטים גנובים, בלי MFA

בדיון בסנאט האמריקאי נחשף כי התוקפים נכנסו באמצעות פרטי גישה שנפגעו, למערכת שלא הופעל בה אימות רב שלבי. האירוע שיבש תשלומים ותביעות רפואיות ברחבי ארה״ב.

הלקחסיסמה לבדה אינה שכבת הגנה מספקת, במיוחד במערכות רגישות.
למקור הרשמי
2024 · Snowflake customers

סיסמאות שנגנבו בעבר חזרו לפגוע

Mandiant תיעדה קמפיין גניבת מידע מחשבונות לקוחות Snowflake. התוקפים השתמשו בפרטי גישה שנגנבו על ידי נוזקות, ובחשבונות שנבדקו לא הופעל MFA.

הלקחסיסמה ייחודית ו-MFA מונעים מדליפה במקום אחד להפוך לפריצה במקום אחר.
למחקר של Mandiant
2023 · MGM Resorts

אירוע דיגיטלי הפך להפרעה פיזית

MGM השביתה מערכות כדי לבלום אירוע סייבר. הפעולה גרמה להפרעות תפעוליות בנכסים שלה, ובחקירה נמצא שגם מידע אישי של חלק מהלקוחות נגנב.

הלקחסייבר אינו רק עניין של מחשבים. הוא יכול לעצור שירות, תפעול והכנסות.
לדיווח הרשמי ל-SEC
הגנה מעשית

ארבעת ההרגלים שעושים את ההבדל

סמנו מה כבר מיושם אצלכם. הציון נשמר רק במכשיר הנוכחי כדי שתוכלו לחזור ולהשלים בהמשך.

מרכז ידע

להבין בלי מילים מסובכות

הסברים קצרים על התרחישים הנפוצים ביותר בבית ובעבודה, ומה כדאי לעשות בכל אחד מהם.

פישינג והתחזות

הודעה שמנסה לגרום לכם למסור מידע, להוריד קובץ או לבצע תשלום. בדקו את השולח, פתחו את האתר בעצמכם ואל תפעלו מתוך לחץ.

השתלטות על WhatsApp

לעולם אל תמסרו קוד אימות שנשלח אליכם. הפעילו אימות דו שלבי באפליקציה, והגדירו כתובת דוא״ל לשחזור.

הונאות תשלום והעברה בנקאית

שינוי חשבון בנק או בקשת תשלום חריגה מאמתים בשיחה לערוץ מוכר. לא מתקשרים למספר שמופיע בהודעה החשודה.

ילדים, משחקים ורשתות חברתיות

מדברים מראש על מתנות מזויפות, בקשות לעבור לצ׳אט פרטי ושיתוף תמונות. מגדירים חשבון פרטי ומדווחים בלי להאשים את הילד.

קוד QR מזויף

QR הוא רק קישור שקשה לקרוא בעין. בדקו את הכתובת לפני פתיחה, במיוחד במדבקות על חניה, משלוחים ותשלומים.

נוזקת כופר

נוזקה שמצפינה מידע ולעיתים גם גונבת אותו. עדכונים, MFA, הרשאות מצומצמות וגיבויים מבודדים מצמצמים מאוד את הפגיעה.

Deepfake וקול מזויף

גם קול או וידאו כבר אינם הוכחה. בבקשה חריגה, עוברים לערוץ אחר ושואלים שאלה שרק האדם האמיתי אמור לדעת.

Wi-Fi ציבורי

הסיכון המרכזי הוא התחברות לרשת מתחזה. ודאו את שם הרשת, העדיפו חיבור סלולרי לפעולות רגישות ואל תאשרו תעודות חריגות.

מיתוס או אמת

לחצו כדי לגלות

כמה אמונות נפוצות משאירות אותנו פחות מוגנים ממה שנדמה.

תגובה לאירוע

לחצתם? מסרתם פרטים? פועלים עכשיו

טעות אינה סוף הסיפור. תגובה מהירה יכולה לעצור השתלטות, גניבת כסף ופגיעה באנשים נוספים.

נתקו

אם הורדתם קובץ חשוד, נתקו את המכשיר מהרשת. אל תמחקו ראיות ואל תמשיכו לעבוד כרגיל.

החליפו

ממכשיר נקי, החליפו סיסמה בשירות האמיתי ובכל מקום שבו נעשה שימוש חוזר. נתקו חיבורים פעילים.

דווחו

עדכנו מיד את מקום העבודה, הבנק או השירות שנפגע. אל תחכו לראות אם יקרה משהו.

הזהירו

אם החשבון נפרץ, הזהירו אנשי קשר בערוץ אחר כדי שלא ייפלו להודעות שנשלחות בשמכם.

זקוקים לעזרה בישראל?

מערך הסייבר הלאומי מפעיל את מוקד 119 לדיווח ולקבלת סיוע ראשוני באירועי סייבר.

מידע על מוקד 119
מילון קצר

מדברים סייבר

בחרו מושג כדי לקבל הסבר פשוט, בלי צורך ברקע טכני.

פישינג

התחזות שמטרתה לגרום לאדם למסור מידע, להוריד קובץ או לבצע פעולה מסוכנת.