נושאי
הכתבה*

ככל שהתלות שלנו בקדמה הטכנולוגית הולכת וגוברת, כך מתקפת סייבר הופכת ליותר מסוכנת. לא משנה אם אם מדובר בתקופת במלחמה או בשגרה, התקפות נגד ארגונים גדולים או משתמשים פרטיים, מתקפות רשת מתבצעות כל הזמן בניסיון לפרוץ למכשירים שלנו ולגנוב מהם מידע רגיש. למעשה היום פריצות הן כל כך נפוצות, שעל פי ספק שירותי האבטחה PassCamp, בשנה האחרונה נפרץ חשבון מקוון בכל 39 שניות.

ממש כמו שהייה בממ"ד והערכות עם מזון וציוד, גם מתקפות סייבר דורשות פעולות הגנה שיעזרו לכם להימנע מפגיעה כואבת בעקבות מתקפה. אז הנה כל מה שאתם צריכים לדעת על מתקפת סייבר וכל מה צריך לעשות כדי לצמצם את הסיכוי לנזקים.

מהי מתקפת סייבר?

מתקפת סייבר היא פריצה יזומה ומכוונת למערכות מקוונות, מכשיר קצה כמו מחשב, סמארטפון ואפילו מכונית, לצורך גניבה של מידע, סחר במידע, השחתת מידע קיים, הטלת אימה או כחלק ממבצע צבאי. פעולת התקיפה מבוצעת על ידי ממשלות, צבאות, ארגוני פשע, או אנשים פרטיים למטרות פוליטיות, פליליות או אישיות.

מהי מתקפת סייבר – המדריך המלא של ביטוח ישיר

איך האקר חודר למכשיר שלכם?

מתקפות סייבר נשענות על פרצה במערכות הפעלה או תוכנה זדונית שהותקנה עקב חוסר ערנות של המשתמש. הפריצה מתאפשרת עקב תקיפה של נקודות חולשה במערכת ההפעלה או ברשתות תקשורת לא מאובטחות. תוכנה זדונית מותקנת אחרי שמקבלים גישה ראשונית למכשיר באמצעות פסיכולוגיה פשוטה - התחזות לגורמים רשמיים ולגיטימיים ופנייה אל המשתמש באמצעות אזהרה, בקשה או הבטחה. האקרים משתמשים בחולשות וטעויות אלו כדי לשלוט על פעולות שונות כמו נעילה של הטלפון הנייד, הפעלה של מצלמות ומיקרופונים, הצפנה של המידע ותיעוד של שיחות והקלדה.

אלו השיטות הנפוצות ביותר לפריצת מכשירים על ידי האקרים: 

פישינג ישיר (דיוג)

מדובר בשיטת הפריצה הנפוצה ביותר בארץ ובעולם, כאשר 91% מהפרצות נעשו באמצעותה. בשיטה זו, האקר מפעיל שרת אוטומטי ששולח מיילים, הודעות SMS או הודעות בוואטסאפ ובפייסבוק לרשימה ארוכה של כתובות מייל גנריות. ההודעות כוללות לינק שנגוע בקוד זדוני וטקסט שאמור לשכנע אתכם ללחוץ עליו. השולח יכול להתחזות לספק של דואר ישראל ולבקש מכם ללחוץ על לינק כדי לבדוק סטטוס של חבילה, להתחזות לחברת אשראי או בנק ולבקש להזין מחדש מידע פיננסי, או להציע לכם הנחה ושירות בחינם בלחיצה על לינק מצורף.

פישינג כתוצאה מחשבון פרוץ

מדובר בפרקטיקה פחות מחשידה ולכן יותר מסוכנת. במקרה כזה האקר כבר הצליח לחדור לחשבון מסוים, ושלח בשמו הודעות לכל רשימת אנשי הקשר. במקרה כזה יתכן שתקבלו מייל עם לינק נגוע שנשלח מחברה או בן משפחה, עם שאלה תמימה כמו "תגידי, זו את בתמונה ששלחו לי פה?" או לחילופין "זקוק לעזרה קטנה ממך". כמובן שבמקרה כזה הרבה יותר קל ליפול בפח.

התקנת אפליקציה נגועה

משתמשים שמורידים אפליקציות מפלטפורמות לא מאובטחות - למשל אפליקציות שמופיעות בפרסומות באתרים מפוקפקים, חושפות את המכשיר לחדירה של קוד זדוני.

גלישה לא מאובטחת

אתרים רבים, בדגש על אתרי הימורים, פורנו והורדת משחקים בחינם, חשופים לפריצות סייבר שעלולות לתקוף את כל מי שנכנס לאתר, ואז לאסוף עליו מידע רגיש, או להתקין במכשיר הקצה שלו תוכנות רוגלה מסוכנות.

מה עושה הפורץ לאחר שפרץ למכשיר או לחשבון שלכם?

הצפנה וסחיטה

בשיטה זו האקרים קודם כל מצפינים את המידע ונועלים את המכשיר שלכם. לאחר מכן הם יוזמים פנייה שבה מציגים את עצמם כגוף אבטחה שיפתח את הנעילה תמורת מאות אלפי דולרים במטבעות קריפטו. מתקפות כופר אלה מסוכנות במיוחד עבור עסקים שנדרשים לשלם מאות ואף מיליוני דולרים, ועלולות לנטרל את הפעילות השוטפת לזמן ממושך.

בתקופת הקורונה, כאשר ארגונים גדולים עברו לעבודה מקוונת, חברת האבטחה Kaspersky תיעדה בישראל כשמונה מיליון מתקפות כופר נגד חברות ומשתמשים פרטיים. בסופו של דבר, חצי מהם שילמו את סכום הסחיטה, למרות שרק 29% מהמותקפים הצליחו לשחזר את המידע שהוצפן.

גניבת כסף

פושעי סייבר ינסו להשיג מידע פיננסי כמו גישה לשירותי תשלום, חשבונות בנק וסיסמאות אשראי, כדי לגנוב מכם כסף. זה יכול להתבצע באמצעות סכומים קטנים שיועברו אליהם באופן קבוע או העברת כל הכסף שקיים בחשבון במכה אחת.

גניבה ומכירה של מידע

במקרה זה, פושעי סייבר ינסו לשכפל את כל הסיסמאות, הפרטיים האישיים, התמונות והיסטוריית הגלישה שלכם, כדי למכור אותם לפושעים אחרים שמבצעים גניבה וסחיטה. מחקר של חברת אבטחת המידע CrowdStrike זיהה בשנה שעברה צמיחה של 82% בהיקפי העברות מידע גנוב לרשת, בהשוואה לשנה הקודמת.

הטלת אימה

אויבי ישראל משתמשים במתקפות סייבר כחלק מפעולות טרור שכוללים ניסיון לשתול מסרי שנאה ואיומי רצח בחשבונות המקוונים, באתרים, במחשבים ובמכשירים הניידים שלכם.

מתקפות אלה מתרחשות בצמוד למלחמות, מבצעים צבאיים והתרחשויות פוליטיות. בכל שנה חלה עלייה של מתקפה זו בתחילת אפריל, במסגרת יום זעם ייעודי שנקרא OpIsrael#.

איך נמנעים מנזקי מתקפות סייבר?

הישמרו מפישינג

הימנעו מהקלקה על לינקים חשודים שמגיעים במיילים, שרותי העברת מסרים כמו וואטסאפ וטלגרם או באמצעות הודעת SMS. אם ההודעה נשלחה מטעם חברה שאתם מנויים שלה, פנו אל מחלקת שירות הלקוחות כדי לוודא שהיא אכן שלחה את ההודעה. אם אינכם מנויים שלה, התעלמו ומחקו את ההודעה. אם מכר שלח לכם הודעה חשודה, כדאי קודם כל לפנות אליו בפלטפורמה אחרת ולבדוק האם ההודעה באמת הגיעה ממנו.

בהודעת פישינג ישנם מספר אלמנטים מחשידים שדורשים תשומת לב מיוחדת - שימו לב לנוסח, האם הוא בעל טון שמשדר דחיפות ותיאור של נסיבות חירום? במידה וכן, יש מקום לחשוד. אלמנט נוסף הוא שפה עילגת ולא תקנית כתוצאה מתרגום אוטומטי שגוי. כשמדובר במיילים, שימו לב לכתובת ממנה נשלחה ההודעה - במידה ומדובר בהודעה לגיטימית מטעם חברה רשמית, הביטו בהודעות קודמות שקיבלתם ממנה ובדקו שהכתובת זהה.

בחרו סיסמאות מקוריות

  • אל תשתמשו בסיסמאות שקל לנחש כמו 123456 או r5q2w3e4
  • הימנעו מאותה הסיסמה עבור כל השירותים המקוונים שלכם
  • אל תשתמשו בסיסמאות עם מספרים עוקבים - למשל, myNEWpass1 לפייסבוק, myNEWpass2 לאינסטגרם וכן הלאה.

כמו כן, אסור לבחור סיסמה שנשענת על מידע אישי שזמין במקומות אחרים כמו מספר הטלפון שלכם, תאריך לידה או שמות ילדיכם. גם אם המערכת אינה דורשת זאת, החליפו סיסמה כל חצי שנה לכל השירותים המקוונים שלכם.

התקינו אפליקציות רק ממקור רשמי

התקינו יישומים אך ורק מהחנויות הרשמיות של גוגל, אפל ומייקרוסופט, מאחר והן מבצעות ניטור מתמיד של המידע שהן מציגות. ככלל, מומלץ לחשוד בכל מוצר שמבקש להתקין תוכנה או אפליקציה עבור שירות שניתן לקבל באופן מקוון באתר.

הקפידו להתקין עדכוני אבטחה

בכל פעם שמערכת ההפעלה או אפליקציה רשמית שמותקנת במכשיר שלכם מבקשת להתקין עדכון אבטחה - התקינו אותו. החברות מנטרות באופן קבוע סיכונים ופרצות אפשריות, ומטפלות בהם דרך עדכונים למשתמשים.

גבו את המכשירים שלכם

כל מערכת הפעלה מאפשרת גיבוי מובנה בענן, כך שניתן להבטיח שגם במקרה של איבוד המידע כתוצאה מפריצה, תוכלו לשחזר אותו בקלות.

כיסוי סייבר מאפשר ליצור קשר עם הנציגים שלנו במקרה של מתקפה, ולהתייעץ עם מומחה סייבר שידריך אתכם כיצד יש לנהוג

השתמשו בתוכנות אבטחה ייעודיות

שירות אנטי-וירוס יכול לאתר תוכנות זדוניות למיניהן ולזהות מראש התנהגות חשודה שמעידה על פריצה שהתרחשה.

טיפ של אלופים: אם צריכים בכל זאת צריכים להיכנס לאתר מפוקפק למטרות כמו עבודה ולימודים, חשוב להשתמש בשירות VPN. מדובר בתוכנה שיוצרת מיקום וירטואלי ברשת, מצפינה את המידע הפרטי שלכם, ובכך משבשת את היכולת של אתרים זדוניים לאסוף מידע רגיש.

עשו ביטוח מתאים

ביטוח ישיר מציעה כיסוי סייבר כחלק מהכיסויים המוצעים במסגרת ביטוח תכולה לדירה, כך שבכל מקרה של מתקפת סייבר, תוכלו ליצור קשר עם הנציגים שלנו באמצעות המוקד הטלפוני, צ'אט ואפילו להתייעץ עם מומחה סייבר, שידריך אתכם כיצד יש לעצור ולטפל במתקפה, עד לגבול אחריות של 3,000 ₪ למקרה ביטוח.

הביטוח כולל גם פיצוי בעקבות נזק שנגרם למכשיר - תיקון והחלפה במידה ולא ניתן לתקן אותו עד לגבול אחריות של 3,000 ₪ למקרה ביטוח. גם גניבות כספים שמקורן באירועי פישינג מכוסים בפיצוי - עד 1,000 ₪ למקרה ביטוח.

* לתשומת לבך, המידע המפורסם בכתבה משמש כמידע כללי בלבד, ואינו מהווה ייעוץ משפטי, תחליף לייעוץ משפטי או לייעוץ אחר כלשהו. חברתנו עושה מאמצים רבים על מנת לוודא שהמידע המוצג בכתבה הינו שלם ומדויק ונעזרת בכתבים מקצועיים העושים שימוש במקורות מוסמכים בנושא לצורך כך, אולם עשויים להיות בו חוסרים ו/או שגיאות ו/או אי דיוקים. מידע זה הינו בגדר שירות בלבד, וכל המסתמך עליו בכל דרך שהיא מבלי להיוועץ עם גורם מקצועי מוסמך, עושה זאת על אחריותו בלבד. החברה לא תישא באחריות כלשהי בגין כל נזק ו/או הפסד מכל מין וסוג שהוא העלולים להיגרם, בין במישרין ובין בעקיפין, כתוצאה מהסתמכות על מידע זה.

עד 50% הנחה ברכישת ביטוח דירה
מבנה ותכולה