הונאות ברשת - כיצד מגנים על הפרטים האישיים
איך לעשות קניות באינטרנט ולשמור על הפרטים האישיים שלנו חסויים? איך להימנע מהונאות ברשת? התשובות בפנים

בשנים האחרונות חלה ירידה בהיקף הונאות בכרטיסי אשראי בישראל בשל השקעה מוגברת במערכות ניטור ובקרה מן המתקדמות בעולם. יחד עם זאת, ניסיונותיהם של נוכלים לא פסקו, כאשר אחת המגמות הבולטות היא הונאות באינטרנט. אחת השיטות הנפוצות לביצוע הונאות אינטרנט היא שיטת הפישינג (Phishing) – אתר שמתחזה לאתר של חברת כרטיסי האשראי, בנק, ספקית אינטרנט או כל חברה מסחרית אחרת המחזיקה בנתונים אישיים של לקוחות, שמטרתו לגרום לגולשים להקליד את שם המשתמש והסיסמא שלהם ונתונים אישיים אחרים.
ההונאה מתחילה בשליחת הודעות דואר לתפוצה רחבה מאוד של משתמשים. גולש שלחץ על הקישור והקליד את פרטיו באתר מתחזה, למעשה מסר את פרטי הזיהוי שלו לנוכלים, אשר יבצעו בהם שימוש לחדירה אל החשבונות הפרטיים שלו ולביצוע פעולות.
גון קמני, מנהל תחום אבטחת מידע בלאומי קארד, מציע טיפים לגולשים כיצד לזהות סימנים המעידים על הודעות תרמית וכיצד להגן על פרטי הזיהוי שלכם:
סימנים המעידים על הודעות תרמית
• הודעת דואר אלקטרוני המבקשת במפורש שליחת פרטי הזדהות, או לינק לאתר בו נדרשת הזנת פרטי הזדהות.
• הודעה שיש בה נימה של דחיפות, המאיצה במשתמש לשלוח את פרטיו, תוך שימוש באזהרה שבמידה והפרטים לא יישלחו, השירות ללקוח ייפגע.
• הודעה שיש בה שגיאות כתיב. שגיאות אלה עוזרות לנוכלים לעקוף מנגנוני סינון תכנים, שבדרך כלל קיימים בארגונים גדולים.
כיצד להגן על פרטי הזיהוי האישיים?
•מומלץ להקליד את כתובת האתר המבוקש באופן ידני בשורת הכתובת בדפדפן האינטרנט ולא להיכנס לאתר דרך קישורים (לינקים).
•אם נכנסים לאתר באמצעות קישור שהתקבל בדוא"ל, לפני הקלדת הפרטים האישיים באתר, יש לוודא כי הצורה הכללית שלו וחזותו אכן מוכרים. כאמור, בשיטת הפישינג הנוכלים משתמשים לעתים קרובות באתרי דמה, הנראים כהעתקים מדויקים של אתרים רשמיים.
•בשום מקרה אין לשלוח בדואר אלקטרוני פרטים אישיים, כגון שם משתמש, סיסמא, מספר חשבון, מספר כרטיס אשראי וכדומה לשום גורם, גם אם הוא מזוהה כבנק או כחברת כרטיסי אשראי
•במידה ונרשמים לשירות אינטרנטי של חברה, הכרוך במשלוח דואר אלקטרוני באופן קבוע, יש לוודא, כי הודעות הדואר כוללות חתימה דיגיטלית וקוד זיהוי אישי, הנבחר על-ידי הלקוח במעמד ההצטרפות לשירות. פרטים אילו מאפשרים להבדיל בין דואר אלקטרוני אותנטי לדואר מתחזה.
•היה והמשתמש חושד, כי נכנס לאתר מתחזה לאחר שכבר הקליד את פרטיו האישיים, יש להיכנס מיידית לאתר המקורי ולהחליף את שם המשתמש והסיסמא ולעקוב אחר התנועות והפעולות האחרונות שבוצעו מאז הוזנו הפרטים באתר המתחזה. במידת הצורך יש לעדכן את חברת האשראי על פעולת ההונאה.
הכתבה באדיבות לאומי קארד
עוד במדור עמוק בכיס
חזרה לכסף



