גניבת סיסמאות ברשת באמצעות פישינג.

כידוע לכולנו הרשת הינה זירה בה אנו מבלים, מכירים, מנהלים את עסקינו וגם רוכשים ומשלמים כספים…
נוכלים רבים מנסים להשיג את פרטי זהותינו ע"מ לקבל גישה למיילים שלנו, למספר חשבון הבנק שלנו, למס' כרטיס האשראי שלנו ולזהותינו.
בעידן בו גם ככה אין הרבה פרטיות, בואו נלמד משהו קטן על דף הכניסה בו אנן מתבקשים להזין את שם המשתמש ואת הסיסמא שלנו:
כל מי שיש לו הבנה בסיסית ביותר בHTML מסוגל לבנות דפי כניסה ("Log In") מזויפים, הנראים בדיוק כמו דפי כניסה לאתרים גדולים ומוכרים כגון פייסבוק, אתר הבנק שלנו ועוד, שכל תפקידם הוא לגרום לנו להזין את פרטי הכניסה שלנו ולגנוב אותם. משם הדרך לגניבת הזהות ו/או הכסף קצרה ביותר.
דבר אחד אותו הפורץ אינו יכול לגנוב ורבים מאיתנו אינם שמים לזה לב, זה כתובת הדומיין של האתר המקורי אליו הוא מתחזה, לכן הוא ישים את הדף המזויף בכתובת אחרת, לפעמים דומה מאד לכתובת המקורית עם שינוי אחד קטנטן…

כיצד נתגונן?
ראשית לעולם לא נזין פרטי כניסה לאתר שהגענו אליו בעקבות לינק שקיבלנו במייל. הרבה פעמים הלינקים הללו מזויפים ומכילים הפניות לאתרים מתחזים. דבר נוסף – תמיד, רגע לפני הכנסת הפרטים, הציצו בשורת הכתובת שלכם:

facebook

האם לכתובת הזו התכוונתם להגיע? אתם מזהים את הכתובת הזו? אם כן – תמשיכו. אם לא -סיגרו מיד את הדפדפן.

בברכת גלישה בטוחה!

שחר.

כתיבת תגובה