אירועי אבטחה רבים מתחילים בדוא"ל: הודעה פשוטה יכולה להוביל לתוכנת כופר, גניבת נתונים או הונאה פיננסית. החדשות הטובות הן שבעזרת הכשרה מעשית ובדיקות פשוטות, ניתן לעצור את רוב הניסיונות לפני שיהיה מאוחר מדי.
במדריך זה, אני מסביר בפירוט, עם דוגמאות מהעולם האמיתי, כיצד לזהות ולהתמודד עם מיילים מסוכנים, מה לעשות אם יש לכם ספקות, כיצד לפעול אם כבר לחצתם על קישור, ואילו כלים להפעיל. שלבו הרגלים, בקרות טכניות ותהליכים כך שדוא"ל כבר לא יהיה החוליה החלשה, הן באופן אישי והן באופן מקצועי.
סימנים ברורים לזיהוי הודעות דוא"ל זדוניות
לפני קריאת ההודעה, בדקו את מקורה. כתובת השולח היא הרמז הראשון שלכם : אם אינכם מכירים את האדם, בדקו בקפידה את הדומיין, וחפשו אפילו את השגיאות הקטנות ביותר, אותיות שהשתנו או דומיינים המחקים מותגים (לדוגמה, "banco-santander" במקום הדומיין האמיתי). תוקפים רבים משתמשים במחרוזות אותיות ומספרים חסרות משמעות או בשמות מסך שאינם תואמים לכתובת האמיתית.
נתחו את שורת הנושא. פיתיונות אופייניים משתמשים בדחיפות או באזעקה : פעילות חשודה, פרס, חשבון שטרם נותר פתוח, אימות מיידי. מטרתם היא לגרום לכם לפתוח וללחוץ בלי לחשוב. אם לא ציפיתם להודעה הזו, הרימו גבה ובצעו את שאר הבדיקות.
עברו על התוכן בקפידה. שגיאות דקדוק, תרגומים מביכים, טון לא טבעי או ביטויים גנריים כמו "שלום" ללא התאמה אישית בהודעות שנחשבות חשובות הם דגלים אדומים נפוצים. זכרו: קמפיינים הופכים למלוטשים יותר ויותר, לכן אל תסתמכו אך ורק על איות.
שימו לב לרמת הפירוט. הונאות לרוב מעורפלות וחסרות בהן התייחסויות ספציפיות לשירותים, הזמנות או קשר הדדי. אם אתם מקבלים הודעה הטוענת שהיא מחברה, בדקו את אתר האינטרנט שלה בעצמכם בגוגל וודאו שהתוכן תואם את מה שהיא טוענת שהיא מוכרת.
בדקו קישורים מבלי ללחוץ. רחפו עם העכבר מעל הקישור כדי לראות את כתובת האתר האמיתית, או לחצו והחזיקו את הקישור בנייד . אם הוא אינו תואם לדומיין הלגיטימי, אם הוא מקוצר כדי להסתיר אותו, או אם הוא נראה חשוד, אל תלחצו. ניתן להעתיק את כתובת האתר (לחיצה ימנית, העתק) ולנתח אותה באמצעות שירותים כמו VirusTotal, Sucuri או URLVoid.
היזהרו מקבצים מצורפים. חשבונית, קורות חיים או דוח עלולים להכיל קוד זדוני . היו חשדניים כלפי שמות גנריים, בקשות להפעלת פקודות מאקרו ב-Office או פורמטים יוצאי דופן של קבצים. השוו את מוסכמות מתן השמות למסמכים קודמים אם מדובר בספק קבוע.
חתימה ועקביות. אם החתימה אינה תואמת את השולח או שחסר בה פרטי חברה , זהו סימן רע. ואם המייל מתהדר בלגיטימיות באמצעות לוגואים, חותמות או טענות בעלות עדיפות גבוהה להפעלת לחץ, זכרו שאלו טקטיקות לגיטימיות נפוצות ומזויפות.
חתימה דיגיטלית. הודעות ארגוניות חתומות דיגיטלית מאפשרות אימות זהות . תוכנות רבות, כגון Outlook, מציגות מחוון ומספקות פרטי אישור. אם מישהו שאתם מתקשרים איתו באופן קבוע חותם על האימיילים שלו, אמתו את הרמז הזה.
תוכן, קישורים וקבצים מצורפים: איך לסקור בלי ליפול
אם קיבלתם אימייל בלתי צפוי אך אמין, בדקו מעבר לאימייל עצמו. חפשו את החברה בגוגל וצרו איתה קשר דרך הערוצים הרשמיים שלה . אל תשתמשו במספרי טלפון או בכתובות שסופקו באימייל עד שתאמתו את אמיתותו.
עם קישורים, יש ליישם את כלל הזהב: צפה קודם, לחץ אחר כך, או לעולם לא . בדוק את כתובת האתר האמיתית, הפעל ניתוח נתונים על שירותים בעלי מוניטין, והימנע מכניסה לשום דבר רגיש אם יש לך ספקות. עדיף לפתוח כרטיסייה חדשה ולהקליד ידנית את כתובת השירות.
בנוגע לקבצים מצורפים, זכרו את הפורמטים המסוכנים. הימנעו מפתיחת קבצי .exe, .js, .jar, .bat, .cmd, .vbs, .msi, .hta, .scr, .pif, .reg, .cpl ו-.wsf , גם אם האנטי-וירוס שלכם לא מסמן אותם. והיו חשדניים לגבי סיומות כפולות כמו image.gif.exe, שבהן הסיומת האחרונה היא החשובה ביותר.
פקודות מאקרו במסמכי אופיס. זוהי טכניקה קלאסית שחוזרת לגדולה . אם קובץ Word או Excel מבקש ממך לאפשר לתוכן לצפות בחשבונית או בדוח לכאורה, בטל אותו ואמת אותו תחילה באמצעות מקור אמין.
אפילו קבצים מצורפים שנראים לא מזיקים כמו קבצי PDF או תמונות יכולים להיות מסוכנים. סרקו אותם באמצעות תוכנת האנטי-וירוס שלכם, ואם אינכם מצפים למשהו, אל תפתחו אותם . אם אתם עדיין לא בטוחים, בקשו לשלוח אותם שוב דרך ערוץ חלופי או בקשו פרטים ספציפיים שקשה לזייף.
טקטיקות נפוצות: מדחיפות ועד זיוף

דחיפות ופחד. הם גורמים לך להגיב על טייס אוטומטי . הם יכולים לדמות הקפאת חשבונות, חיובים מוזרים או החזרי מס. בספרד, התחזות לרשות המסים נפוצה, דוגמה לעלייה בהונאות סייבר.
פישינג בעבודה. נוכלים עלולים להתחזות למנהלים , לבקש תשלומים מלקוחות לכאורה או אישורי גישה. יש לאמת באמצעות צ'אט או טלפון פנימי לפני העברת יורו אחד.
מקצרי קישורים. הם מסתירים את היעד האמיתי . אם אתם מקבלים אותם בדוא"ל, נתחו אותם תחילה בעזרת כלי חיצוני ואל תגלשו לשירותים קריטיים כשאתם מחוברים.
הפצצת אימיילים. הצפת תיבת הדואר הנכנס שלך כדי לגרום לך לפספס הודעות חשובות או כדי להכניס קמפיינים המוניים שנרשמים אותך לניוזלטרים. סנן, ארגן ואל תאבד תקשורת מרכזית במהלך מפולת שלגים.
זיוף (התחזות שולח). התוקף מסווה את השדה "מאת" כדי שייראה לגיטימי . הוא יכול לדמות שהוא מגיע מהדומיין שלך או מדומיין של ספק. אם ההודעה נראית פנימית אך מגיעה כהודעה נכנסת חיצונית, יש להיות חשדניים ולאמת דרך ערוץ אחר.
לגיטימציה מזויפת. דומיינים שנראים בטוחים, מותגים מועתקים ותוויות בעדיפות גבוהה נועדו להטעות דרך מראית עין. הם אינם הוכחה לשום דבר: הדומיין האמיתי של הקישור, העקביות והאימות החיצוני שלך נושאים משקל רב יותר.
מה קורה אם אימייל מכיל תוכנה זדונית?
אם תפעילו את המטען, הנתונים האישיים שלכם, האישורים או הקבצים שלכם עלולים להיגנב . לוגרי מקשים רושמים הקשות מקשים; תוכנות ריגול מנסות לנתח את הפעילות שלכם; תוכנות כופר נועלות את הנתונים שלכם ודורש כופר; וסוס טרויאני יכול לפתוח דלת אחורית כדי להפוך לחלק מרשת בוטים.
ההתקפה יכולה להתרחש על ידי הורדת קובץ מצורף, לחיצה על קישור שמפעיל הורדה, או מתן הרשאות למסמך. לחיצה אחת יכולה להספיק כדי לפגוע במחשב כולו , ובסביבות ארגוניות, להתפשט ברחבי הרשת המקומית.
איך הם משיגים את הכתובת שלך וכיצד להפחית את החשיפה
תוקפים מזינים את הרשימות שלהם במקורות מרובים. עוקבים אוספים מיילים שפורסמו באתרי אינטרנט או בפורומים , שרשראות מיילים מגדילות את הנראות של כתובות, ודליפות ענק נמכרות ומופצות במשך שנים.
טפסים לא מוצפנים, רשתות Wi-Fi ציבוריות ואתרים פגיעים עלולים לחשוף את הדוא"ל שלך ונתונים אחרים. הימנע מהזנת כתובות בדפים לא מוצפנים והגבל את הרישומים שלך לשירותים מהימנים . שקול להשתמש בכתובות דוא"ל חד פעמיות או בשמות חלופיים עבור רישומים חשודים.
תוכנה זדונית גונבת גם פנקסי כתובות. איש קשר נגוע יכול לשלוח לך תוכנה זדונית מבלי דעת ; התייחס לכל קובץ מצורף בלתי צפוי כאל חשוד, גם אם הוא מגיע ממישהו שאתה מכיר.
נהלים טובים בחברה
הפרידו את החשבונות שלכם. לכל הפחות, צרכו חשבון אחד לשימוש עבודה בלבד, חשבון נוסף לשימוש אישי ושלישי לרשומות בעלות ערך נמוך . פעולה זו מפרידת את הסיכונים ומפחיתה את ההשפעה של פרצות אבטחה וספאם.
הגן על הגישה. סיסמאות ארוכות וייחודיות, המשתנות באופן קבוע, ואימות רב-גורמי מפחיתים את הסבירות לפריצה, גם אם הסיסמה שלך דלפה. הימנע מחשבונות משותפים עם סיסמאות הידועות למספר אנשים.
פרטיות בסיסית. השתמשו ב-BCC בעת שליחת דוא"ל למספר נמענים כדי להימנע מחשיפת כתובות, והיזהרו היכן אתם מפרסמים את כתובת הדוא"ל שלכם. פחות הפצה פירושה פחות ספאם ופחות מטרות להתקפות ממוקדות.
הדרכה מתמשכת. סימולציות פישינג, קמפיינים להגברת המודעות ותהליכי דיווח ברורים (למשל, העברה לתיבת דואר מאובטחת או ללחצן באאוטלוק) מגבירים את הזיהוי המוקדם ומונעים קליקים אימפולסיביים.
עצות מעשיות כשאתם חושדים
1) אל תורידו שום דבר. אם אינכם מצפים לקובץ מצורף, אל תפתחו אותו . 2) אל תגיבו או תתקשרו. 3) נתחו קישורים בעזרת כלים בעלי מוניטין. 4) חפשו באינטרנט מקורות על השולח או על טקסט ההודעה.
אם הדוא"ל טוען שהוא מחברה או בנק, צרו איתם קשר דרך ערוצים רשמיים . אל תתקשרו למספר שבדוא"ל או תענו לאותה כתובת מבלי לאמת אותה תחילה.
מה לעשות אם כבר פתחת או הורדת משהו
מחק את הקבצים שהורדו מהאימייל הזה אם עדיין לא פתחת אותם. זה מונע את הורדתם אם לא פתחת אותם . זה לא תמיד פותר את הבעיה, אבל זה מפחית את הסיכון.
עדכן את המערכת והיישומים שלך. תקן פגיעויות כדי למנוע התמדה או הסלמה . בדוק את Windows Update ועדכונים עבור חבילת המשרד והדפדפן שלך. נתק התקנים חיצוניים. הפרד כונני USB או כוננים קשיחים כדי למנוע התפשטות . אם אתה עובד ברשת, התייעץ עם צוות ה-IT לגבי ניתוק זמני של המחשב החשוד.
מניעת מעקב ב-Gmail וב-Outlook
קמפיינים רבים משתמשים בפיקסלים למעקב המוטמעים בתמונות. הגדר את האימייל שלך כך שלא יטען תמונות חיצוניות באופן אוטומטי . ב-Gmail, עבור אל הגדרות > ראה את כל ההגדרות > כללי > תמונות, ובחר שאל לפני הצגה. ב-Outlook, עבור אל הגדרות > כללי > פרטיות ונתונים, ובטל טעינה לפי שירות.
תוספים שימושיים. Ugly Email ו-PixelBlock עוזרים לחסום מעקב בדפדפנים נתמכים. השתמשו בהם כגיבוי, לא כתחליף להגדרות לקוח הדוא"ל שלכם.
האם החשבון שלך מאובטח? בקרות בסיסיות
בדוק את חוזק הסיסמה שלך והפעל דו-פעמי (2FA). ללא סיסמה חזקה וגורם נוסף, אתה מטרה קלה . הימנע משימוש חוזר בסיסמאות: פרצה אחת בשירות אחד עלולה להוביל לפריצה של אחרים.
השתמשו באפליקציות רשמיות. התקינו תוכנות ממקורות מהימנים והימנעו מלקוחות צד שלישי מפוקפקים. בדקו את היסטוריית ההתחברות שלכם וסגרו כל סשן חשוד.
הימנעו מפרסום כתובת הדוא"ל שלכם. ככל שהדוא"ל שלכם פחות ציבורי, כך תקבלו פחות ספאם ופחות ניסיונות פישינג ממוקדים.
כלים ושירותים שעוזרים

Microsoft Defender עבור Office 365 (סייר איומים וזיהוי בזמן אמת). אם לארגון שלך יש תוכנית 2 (סייר) או תוכנית 1 (זיהוי בזמן אמת) , תוכל לחקור ולהגיב כמעט בזמן אמת: לחפש ולהסיר הודעות, לזהות כתובות IP זדוניות של שולחים וליזום אירועים.
כיצד לחפש דוא"ל חשוד שנמסר: 1) פתח את סייר ההודעות או את האפשרות 'זיהוי בזמן אמת' . 2) בחר את התצוגה המתאימה (כל הדואר, תוכנות זדוניות, פישינג) וטווח תאריכים (ברירת מחדל, אתמול והיום). 3) צור מסננים עבור מאפיינים שימושיים: פעולת מסירה (נמסר, דואר זבל, חסום), מיקומים מקוריים ואחרונים ידועים, וכיווניות (נכנס, תוך-ארגוני, יוצא) כדי לזהות זיופים, עקיפות מדיניות (ארגוניות או משתמשיות) ואיומי URL (תוכנות זדוניות, פישינג, דואר זבל). 4) רענן ובדוק את הכרטיסייה 'דוא"ל' עם עמודות מפתח כדי להבין את מסע ההודעה. 5) ייצא במידת הצורך (עד 200.000 תוצאות) והפעל תיקון על ידי מחיקת הדוא"ל מתיבות הדואר המושפעות.
סימולטורים ומודעות. פלטפורמות כמו Keepnet Labs מאפשרות לך לדמות פישינג, למדוד פגיעויות ולחנך , כמו גם לבדוק את תוכנות האנטי-ספאם/אנטי-וירוס שלך ולהקל על דיווח באמצעות תוספים של Outlook.
פרטיות והצפנה עם Mailfence. שירות דוא"ל המתמקד בהצפנה מקצה לקצה (AES-256/OpenPGP), חתימות דיגיטליות ו-2FA . שימושי לתקשורת רגישה, עם אפשרויות חינמיות המספיקות למשתמשים רבים.
כינויים עם Firefox Relay. צור כתובות מסך שמעבירות לתיבת הדואר הנכנס האמיתית שלך . תוכל למחוק אותן בכל עת שתרצה ולהגביל את החשיפה. אידיאלי להרשמה לשירותים שאינך סומך עליהם לחלוטין.
אמת כתובות דוא"ל בעזרת Captain Verify. כלי מקוון זה מאמת כתובות דוא"ל, תחביר וקיום שרת . הוא שימושי לניקוי רשימות ולאיתור חשבונות מזויפים או שפג תוקפם. זכור: אימות תוקף אינו מבטיח שהדוא"ל בטוח, אלא רק שהכתובת קיימת.
חסימת כתובות IP ב-Gmail עם תוספים. בעזרת Block Sender, ניתן לחסום מקור דוא"ל לפי כתובת IP : זהו את כתובת ה-IP במקטע "הצג מקור" (כותרת "התקבל"), צרו חסימה חדשה בתוסף ובחרו את היעד (אשפה, דואר זבל). שמרו רשימה של רשימות הפקדה כדי לבטל את החסימה במידת הצורך.
למה לא לשמור מידע רגיש באימייל שלך
אם תיבת הדואר הנכנס שלך נפרצה, כל מה שמאוחסן שם חשוף : נתונים אישיים, מסמכים, אפילו סיסמאות ששמרת בהודעות. יתר על כן, אפליקציות צד שלישי עם גישה לחשבונך יכולות לקרוא אותו.
פרטיות הספקים משתנה וקיימות פגיעויות. פגיעות אחת או מדיניות לקויה עלולות לפגוע בנתונים שלך . עדיף להשתמש במנהלי סיסמאות ובאחסון מוצפן למידע קריטי.
אימיילים המתחזים למותגים בקרבת מקום
בספרד, חברות לוגיסטיקה ושליחויות הן מטרות תכופות. פושעים משתמשים במותג החברה כדי להודיע ללקוחות על משלוחים, עמלות או עדכונים לכאורה , ובכך גונבים נתונים או מבצעים חיובים לא מורשים. יש לוודא תמיד מידע באתר הרשמי ולהימנע מתשלום או הזנת פרטי גישה באמצעות מיילים חשודים.
מקרי פישינג אופייניים שתראו

חשבונות מושעים שאינם שלך, ניסיונות דו-פעמיים מזויפים להערים עליך להתחבר, החזרי מס עם טפסים ליצירת פרטי בנק, אישורי הזמנות עם קבצים מצורפים זדוניים ובקשות תשלום פנימיות. לכולם דפוס משותף: דחיפות, מראה אמין ולחיצה שהם רוצים לאלץ אותך לבצע.
השתמש בסביבות מבודדות כדי לבדוק תוכן מסוכן
אם אתם צריכים לפתוח משהו חשוד, עשו זאת במכונה וירטואלית ייעודית וחד פעמית (VirtualBox או דומה). אם היא ניזוקה, תוכלו פשוט למחוק אותה, מבלי להשפיע על המחשב הראשי שלכם.
אפשרות נוספת היא לפרוק אותו על טלפון ישן ללא חשבונות רגישים. חבר אותו רק ל-Wi-Fi, ללא אפליקציות קריטיות, והשתמש בו כבסיס לניסויים . למרות זאת, אל תזין סיסמאות באתרים לא מאומתים: איסוף אישורים אינו תלוי בהדבקת המכשיר.
ארגנו את האימיילים שלכם לפי רגישות
כדי להגן על עצמך ביעילות, שמור על חשבון נקי עבור בנקים, סוכנויות ממשלתיות ועסקים מרכזיים , ללא ניוזלטרים או הרשמות המוניות. השתמש בחשבון אחר עבור פורומים ובדיקות. זה מפחית עומס ואת הסבירות של התקפות פישינג שיסתננו לאזורים שבהם פרטי גישה חשובים.
אם אי פעם יש לכם ספקות, זכרו את כלל הזהב: כשמשהו לא ברור, אל תלחצו או תורידו שום דבר . בדקו דרך ערוץ אחר, שאלו את עצמכם אם אתם עובדים בחברה, ודווחו על כך כדי שאחרים לא יפלו בפח.
בעזרת שילוב של שכל ישר, אימות שולח וקישורים, ניהול קבצים מצורפים זהיר, אימות דו-שלבי, השבתת תמונות חיצוניות, שימוש בשמות חבויים וכלים כמו Defender עבור Office 365, Mailfence או Firefox Relay, תוכלו להפחית באופן דרסטי את הסיכון לדוא"ל ולחסום את רוב קמפייני התוכנות הזדוניות והפישינג . אם אחת כזו אכן חומקת, פעלו במהירות: התנתקו, סרקו, עדכנו ובקשו עזרה.
