חדשות בארץ

מתקפות סייבר סביב ימי הקניות ברשת | כך תיזהרו מאתרים מתחזים • כל הפרטים

מערך הסייבר הלאומי והרשות להגנת הפרטיות מתריעים מפני התגברות נסיונות של האקרים לנצל את ימי השיא של הקניות למתקפות למטרות גניבת כסף ופרטים אישיים, הפחדה ושיבוש הקנייה. המערך והרשות מפרסמים היום עבור הציבור שורת המלצות לקנייה בטוחה וכן הנחיות הגנה ושמירה על פרטי הלקוחות עבור ארגונים, במיוחד אלו שעוסקים ברכישה מקוונת ובשליחויות.

בחודש האחרון בלמו מערך הסייבר הלאומי ואיגוד האינטרנט הישראלי ניסיון לרכישת 800 שמות אתרים המתחזים לאתרים מוכרים. בנוסף, בחודש האחרון התקבלו במוקד 119 של המערך כ-140 דיווחים על אתרים מתחזים שכוונו אל קהל ישראלי, מתוכם כ-80 אתרים מתחזים לדואר ישראל.

לדברי ארז תדהר, ראש האגף לניהול אירועי סייבר במערך הסייבר הלאומי, "השנה סביב ימי הקניות המיוחדים, חלה עלייה במספר אתרי האינטרנט המתחזים לאתרי קניות וכן בניסיונות דיוג, גניבת פרטים אישיים ובנסיונות לשבש אתרי קניות. לאור כך, נערכנו לחיזוק ההגנות במשק ובכלל זה פנייה אקטיבית לאתרי קניות ולחברות שליחויות עם התרעות על פרצות אבטחה ויצירת קמפיין מודעות נרחב לקנייה בטוחה ברשת".

עו"ד ליאת קילנר, מנהלת מחלקת אכיפה ברשות להגנת הפרטיות אומרת כי: "במיוחד בתקופה זו, על ארגונים וחברות לזכור כי ניסיונות תקיפת האתרים גוברים והחשש לדלף מידע ושימוש לרעה במידע אודות הציבור גדלים בהתאמה. כדי להימנע מאירועי אבטחת מידע, על ארגונים להיערך מראש להגברת ההגנה על המידע האישי המוחזק על ידם בהתאם לדרישות חוק הגנת הפרטיות והתקנות מכוחו". ברשות מזכירים לארגונים את חובת הדיווח באופן מיידי בכל אירוע אבטחה או חשש לו.

המלצות מערך הסייבר הלאומי לרוכשים באתרי הקניות

בדיקה וזיהוי אתרים מתחזים – לפני רכישה באתר מומלץ לוודא שמדובר באתר אמין ובכלל זה לבחון סקירות אודות האתר, אם קיים דף ברשתות החברתיות, האם יש כתובת ומספר טלפון לפנייה, וכן לשים לב שכתובת האתר בדפדפן מתחילה עם https לצד סמליל של מנעול סגור ושהיא ללא שגיאות כתיב.

נסיונות דיוג – לשים לב להודעות חשודות, במיוחד על משלוחים, ולבדוק את המידע עם המידע של ההזמנה שבוצעה בפועל. עדיף להגיע לאתר דרך חיפוש בלתי תלוי, ולא לפתוח קישורים או צרופות.

הכנת המכשירים לקנייה – מומלץ לוודא שמערכת ההפעלה, האפליקציות, והדפדפן, מעודכנים לגרסה האחרונה, ולוודא שמותקנות תוכנות אנטי וירוס (Anti-Virus) ותוכנת חומת אש (FireWall) מוכרות ואמינות.

הוספת אימות נוסף לסיסמה היכן שניתן – בהרשמה לאתר קניות או באפליקציות מומלץ להגדיר אימות נוסף כגון קוד שנשלח במסרון.

שמירה על כרטיס אשראי – יש לוודא שיש לאתר תקן PCI DSS, תקן של חברות האשראי אשר מופיע לרוב בעת הכנסת פרטי התשלום. מומלץ לעקוב אחר חיובים, להוסיף אימות של קוד בעת רכישה באשראי או להשתמש בפלטפורמות תשלום דיגיטליות או בכרטיס נטען.

עירנות לנסיונות הפחדה ושיבוש אתרים – במקרה של כניסה לאתר שהוחלף בו התוכן לתוכן מאיים או מזויף, יש להימנע מללחוץ על קישורים בו ולסגור את הדפדפן. ייתכן שהאקרים ינסו להעמיס אתרים כך שלא יהיו זמינים (מתקפת DDoS) – לרוב יש לנסות לחזור לאתר במועד מאוחר יותר. כמו כן, יש להימנע מהורדת קבצים מאתרים.

להמלצות נוספות לציבור ולארגונים של המערך והרשות לחצו כאן.

בכל חשד לאירוע סייבר חייגו 119 למערך הסייבר הלאומי

בכל חשד לאירוע אבטחת מידע /דלף מידע אישי, חייגו 3103*

לשתף
מערכת החדשות עושה מאמץ לכבד זכויות יוצרים. גיליתם טעות בתוכן? חסר קרדיט או דרוש תיקון? צרו איתנו קשר בהקדם.

תגובות

guest
0 התגובות שלכם

#בארץ

צ'ט קבוצת
הכתבים
ניוז 360

נשיא ארצות הברית, דונלד טראמפ, חשף בריאיון לרשת פוקס ניוז כי מטוסי קרב של צבא ארה"ב חוגרים בשעה זו בשמי טהראן, ומשמידים מערכות מכ"ם והגנה אווירית בדרום-מערב המדינה. טראמפ הוסיף כי שוחח ישירות עם בכירים וגורמים איראניים, אשר פנו אליו בבקשה דחופה להפסיק את ההפצצות בעומק המדינה. טראמפ: "התקיפות באיראן ייפסקו בקרוב, אך כל האופציות […]

ניוז 360

מחבל חיזבאללה חוסל לאחר שהתקרב סמוך לגדר גבול הצפון וירה על כוחות צה״ל הפועלים במרחב. בעקבות החיסול מועצה אזורית גליל עליון יצאה עם כמה הנחיות לציבור: 1- ישובים משגב עם מרגליות ומנרה לפעול לפי הנחיית הרבש״צ ולשהות בבתים ולא להסתובב בישוב. מחלקות ההגנה וצה״ל פועלים במרחב. 2- שאר קיבוצי המועצה כרגע בשגרה ללא הנחיות מיוחדות […]

ניוז 360

לפי החשד, נסיון הרצח תוכנן כמארב על ידי השוטר ובני משפחתו, המשמשים כקצינים בצה"ל, אחד מהם בדרגת אל"מ במילואים. לפני זמן קצר הובאו השלושה לבית המשפט השלום בבאר שבע לדיון בדלתיים סגורות. מעצרו של השוטר הוארך ב-9 ימים ומעצרם של השניים הנוספים ב- 3 ימים.

ניוז 360

איראן אינטרנשיונל מדווח שהמנהיג העליון מוג'תבא חמינאי מנותק קשר וירד למחתרת ביממה האחרונה.

ניוז 360

שר החינוך יואב קיש: "גם מחר לא יתקיימו לימודים. הכוונה היא שמחר יהיה יום התארגנות, וביום רביעי מערכת החינוך תחזור לפעול במתווה ממוגן, בכפוף להנחיות פיקוד העורף."

ניוז 360

יהודה אבידן, מנכ"ל המשרד לשירותי דת, הוא בכיר בש"ס – שנחקר היום באזהרה במסגרת הפרשה הנחקרת בחשד להפרת אמונים ושימוש לרעה בכוח המשרד. יחד עמו נחקר באזהרה בכיר נוסף במשרד, ועוד עובד נוסף מסר עדות פתוחה.

חיפוש בניוז 360

ניוז 360 news
עכשיו 2:38, יום ראשון (28.06)
ניוז 360 news
פייסבוק
טוויטר
וואצאפ
טלגרם
אימייל
פינטרסט
הדפסה