דיגיטל וטק
בנק הפועלים באזהרה חריגה: כך אתם מסייעים לנוכלים לגנוב את כספכם
כולנו חוזרים על אותם הרגלים פשוטים שמקלים על אחרים להתחקות אחרינו ולהתחזות אלינו. מומחה סייבר של בנק הפועלים מסביר איך שינויים קטנים יצילו את הכסף והזהות הדיגיטלית שלכם
הרגלים יומיומיים כמו מחזור סיסמאות, לחיצה על קישורים ושיתוף מידע אישי יכולים להקל על נוכלים לגנוב פרטים, לפרוץ לחשבונות ולהתחזות אלינו. ככל שיותר מהחיים שלנו מתנהלים ברשת, כך חשוב יותר לדעת איך לצמצם את החשיפה ולשמור על הזהות הדיגיטלית שלנו.
הראל קראוזה, מוביל מודעות הסייבר במערך אמ"מ והגנת הסייבר של בנק הפועלים, מציע חמישה הרגלים פשוטים שיכולים לעזור להגן על המידע והחשבונות שלנו.
"החיים הדיגיטליים שלנו מפוזרים כיום על פני עשרות אפליקציות, אתרים ושירותים שונים. כדי לחסוך זמן ולפשט את השגרה, רובנו חוזרים על אותם הרגלים: משתמשים באותה כתובת מייל לכל הרשמה, ממחזרים סיסמאות מוכרות ומעלים מידע אישי לרשת כמעט בלי לחשוב.
הראל קראוזה (צילום: פרטי)
הנוחות הזו אמנם מקלה על היומיום, אך היא גם מייצרת מציאות שבה שבילי המידע שאנחנו משאירים מאחור מקלים על אחרים להתחקות אחרינו, להתחזות אלינו ולהשיג גישה לחשבונות הרגישים ביותר שלנו. אי אפשר למנוע כל איום ברשת, אבל אימוץ של חמישה הרגלים קטנים יכול לעשות את כל ההבדל:
עברו למנהל סיסמאות: שימוש באותה סיסמה בכמה שירותים יוצר אפקט שרשרת. אם הסיסמה נחשפת בשירות אחד, היא עלולה לאפשר גישה גם לחשבונות אחרים. במקום לשמור סיסמאות בדפדפן או למחזר את אותה סיסמה, אפשר להשתמש במנהל סיסמאות ייעודי. כך ניתן לייצר ולשמור סיסמה שונה ומורכבת לכל חשבון, מבלי לזכור עשרות סיסמאות בעל פה. המשתמש נדרש לזכור סיסמה מרכזית אחת, בעוד שיתר הסיסמאות נשמרות באופן מוצפן.
עברו למפתחות גישה כשאפשר: יותר ויותר שירותים מאפשרים כיום להתחבר באמצעות מפתחות גישה,Passkeys , במקום באמצעות סיסמה רגילה. החיבור מתבצע באמצעות מנגנון הזיהוי של המכשיר, למשל טביעת אצבע, זיהוי פנים או קוד. בניגוד לסיסמה שאפשר לגנוב או לגרום למשתמש למסור באמצעות פישינג, מפתח הגישה אינו דורש הקלדה של סיסמה שניתן להעביר הלאה. כאשר שירות שאתם משתמשים בו מציע את האפשרות, כדאי להפעיל אותה.
הפעילו אימות דו-שלבי, אבל אל תאשרו אוטומטית: אימות דו-שלבי מוסיף שכבת הגנה נוספת במקרה שסיסמה נחשפה. עם זאת, גם המנגנון הזה מנוצל לעיתים על ידי תוקפים. אחת השיטות היא לשלוח למשתמש שוב ושוב בקשות לאישור התחברות, בתקווה שבשלב מסוים יאשר אחת מהן מתוך הרגל או כדי להפסיק את ההתראות. אם קיבלתם בקשת התחברות שלא יזמתם, אל תאשרו אותה ובדקו את פעילות החשבון.
קיבלתם הודעה שמבקשת מכם לפעול? אל תיכנסו דרך הקישור: הודעות שמתחזות לבנק, לחברת אשראי, לחברת שילוח או לגוף ציבורי הן דרך נפוצה לגרום למשתמשים למסור פרטים. בדרך כלל הן ינסו לייצר תחושת דחיפות: חוב שצריך להסדיר, חבילה שממתינה או חשבון שעומד להיחסם. במקום ללחוץ על הקישור שבהודעה, היכנסו באופן עצמאי לאפליקציה או לאתר הרשמי של אותו גוף ובדקו אם אכן קיימת פנייה שמחייבת טיפול.
חשבו פעמיים לפני שאתם משתפים מידע אישי: תמונה של תעודת זהות, רישיון נהיגה, כרטיס טיסה או מסמך אחר יכולה לחשוף הרבה יותר מידע מכפי שנדמה. גם פרטים שנראים שוליים בפני עצמם עשויים, כאשר מחברים אותם יחד, לסייע בניסיונות התחזות או בגישה לחשבונות. לפני שמעלים מסמך או תמונה לרשת, כדאי לבדוק אילו פרטים מופיעים בהם והאם באמת יש צורך לפרסם אותם.
עוד ב-
הזהות הדיגיטלית שלנו מורכבת היום מעשרות חשבונות, סיסמאות ופרטים אישיים שמפוזרים בין שירותים שונים. אין דרך להבטיח שאף אחד לעולם לא ינסה להשיג אותם, אבל אפשר לצמצם את הסיכון. לפעמים ההבדל בין ניסיון הונאה שנכשל לבין חשבון שנפרץ מתחיל בכמה הרגלים קטנים".
הכתבות החמות
תגובות לכתבה(0):
תגובתך התקבלה ותפורסם בכפוף למדיניות המערכת.
תודה.
לתגובה חדשה
תודה.
לתגובה חדשה
תגובתך לא נשלחה בשל בעיית תקשורת, אנא נסה שנית.
חזור לתגובה
חזור לתגובה



