הונאה באמצעות המייל, היא הדרך הקלה והנפוצה לפגיעה בארגונים ובמשתשמים.
מייל הונאה מתחזה למייל לגיטימי וגורם למשתמש לחשוף מידע לגורם לא מורשה או לבצע פעולות שאינן לגיטמיות, כמו העברת כספים למתחזה או פתיחת קובץ המכיל וירוס.
6 כללים לזיהוי מייל מזוייף
- כתובת השולח
התחזות לספק גדול ומוכר כמו: Office365, Apple, Google, UPS, Amazon וכו'.. יגרמו לנמען לחשוב שמדובר במייל לגיטימי מספק שירות שהוא עובד איתו.
יש לבדוק את כתובת השולח, האם מדובר בכתובת שנראית לגיטימית או לא.
- הנעה לפעולה
בכדי לעקוץ, צריך לגרום לנמען לבצע פעולה. אם הבקשה היא להכנס לחשבון, לחדש דומיין, לפתוח קובץ, לעדכן פרטים, להעביר כספים זו נורת אזהרה ולבדוק היטב אם המייל לגיטימי.
לרוב הבקשות יכילו אלמנט של לחץ כמו: חשבונך יחסם, תיבת הדואר שלך מלאה, הדומיין יפוג תוקף או נדרשת העברת כספים דחופה.
- הכתובת מאחורי הקישורים
מייל הונאה יכיל במקרים רבים קישורים לאתרים המתחזים לעמוד כניסה של הספק אליו התחזות או לוירוסים.
ניתן לבדוק נבדוק ע”י עמידה עם העכבר על הקישור/ כפתור ונראה לאן מפנה הקישור, במרבית המקרים נראה הפנייה לכתובת עם דומיין מוזר שאינו קשור לספק ששלח.
- פנייה כללית
פנייה שאינה כוללת פרטים מזהים כמו שם פרטי ומתחילה בנוסח של "לקוח יקר" עם הפנייה לעדכון פרטים סבירות גבוהה שמדובר במייל לא לגיטימי. ספק שאתם עובדים איתו יודע לפנות אליכם בשם שלכם, במיוחד אם הוא מבקש מכם לבצע פעולה בחשבון האישי שלכם.
- פורמט המייל, ניסוח והגהה
הניסוח עילג? שגיאות כתיב והגהה? עימוד מסמך חובבני? עברית מתורגמת מגוגל טרנסלייט? כל אלו מצביעים על מייל לא לגיטימי.חברות המותג הגדולות מקפידות מאוד על מייל מהוקצע במראה ובתוכן. כל מייל כזה עובר הבהה, עיצוב ואישור של המחלקה המשפטית.
- קבצים מצורפים
קבלתם קובץ מצורף שאתם לא מצפים לו, גם אם מדובר על שולח שאתם מכירים אך המייל לא צפוי, הזהרו. אחת הטכניקות היא לפרוץ לחשבון מייל ולשלוח לכל אנשי הקשר שלו מייל עם וירוס.

דוגמא למייל הונאה
- כתובת השולח אינה מהדומיין של אפל שהוא apple.com.
- נושא ההודעה הוא הנעה לפעולה.
- גרפיקה גרועה, המייל בנוי בצורה לא מקצועית רואים את הרקע של הלוגו
- פנייה כללית ולא לנמען ספציפי
- הקישור מאחורי הכפתור מפנה לדומיין שאינו קשור לאפל.
- ניסוח חובבני, מצביע על בניית המייל ע"י גורם לא מקצועי.

דוגמה למייל לגיטימי
- ניתן לראות שהמייל נשלח מדומיין לגיטימי של netflix.com
- הפנייה היתה צפויה כי הנמען ביטל את כרטיס האשראי שלו, ולכן פניות מספקים לעדכון כרטיס אשראי הן לגיטימיות וצפויות.
- המייל מכיל פרטים אישים עם שם הנמען, פרטי האשראי הנכונים שלו.
- הקישור לביצוע הפעולה מצביע אף הוא לדומיין הראשי.
הפכתם למטרה?
מרבית ההונאות עובדות בשיטת הספריי, "מרססים" לכל הכיוונים וכל מי שנפגע זו הצלחה, אם "נבחרתם" להיות מטרה הטכניקה משתכללת, מרגע זה אתם והעובדים שלך מטרה ממוקדת וכל הכלים לגיטימיים.
האקר יבצע "מחקר" על החברה שלכם, מבנה ארגוני, אנשי מפתח, ספקים, עיסקאות, כתבות באינטרנט, מידע מהרשתות החברתיות ויתחיל בנסיונות עוקץ מתוחכמים.
- התחזות לספקים
חיפוש פשוט באינטרנט יכול ללמד האקר מיומן מי הם עובדי הארגון ותפקידם בחברה, חברת המחשוב, מי בונה האתרים, האיש כספים, ספקי שירותים, משקיעים, חברי דירקטוריון, קבלני חוץ ועוד..
מידע זה יכול לאפשר להאקר להתחזות עם פרטי עומק שמייצרים לו אמינות למול משתמש הקצה ולזכות בשיתוף פעולה מסוכן.
- הונאת מנכ"ל (CEO Fraud)
איש הכספים מקבל הודעה דחופה מהמנכ"ל שמבקש ממנו להעביר בדחיפות סכום כסף לחשבון בנק, עם תירוץ שכרגע הוא לא זמין, לדוגמה עולה לטיסה והוא מבקש את ההעברה הדחופה ויתקשר מאוחר יותר לספק מידע נוסף.
- פריצה דרך הספקים
לפעמים אתם רק הדרך למטרה, למה להאקר לנסות לפרוץ לארגון רציני ומאובטח אם הוא יכול לפרוץ לספק חיצוני שלו בקלות ולקבל מידע?
רדאיקס מטפלת כמעט מידי יום בכשלי אבטחה של ספקי טלפוניה, רואי חשבון, הנה"ח, עורכי דין, מוקדי הודעות שכולם מחזיקים במידע רגיש מאוד ללקוח ומרביתם עובדים בטכנולוגיה הישראלית הנפוצה "לי זה לא יקרה".
כיצד תקשיחו את האבטחה
אבטחת מידע מתחילה בנהלים מסודרים, ארגון ללא נהלים עובד מכח האנרציה. השלב הראשון הוא תמיד כתיבת נהלים בסיוע מומחה אבטחה בהתאמה לגודל ואופי הארגון.
הבסיס שעליו לא נפרט הוא כמובן שימוש במייל ארגוני, חומת אש, מערכת אנטי וירוס ארגונית, גיבוי לדואר ואימות דו-שלבי אלו היסודות הבסיסים ביותר.
- מודעות עובדים
פתרון האבטחה החשוב ביותר הוא מודעות עובדים, עובד שלא מודע לסכנות יפול בקלות ויהווה צינור גישה לכל המערכות שהוא מורשה להן
- הלבנת קבצים
מערכת מתקדמת אשר מיועדת להתמודד עם קבצים נגועים אשר אינם מוכרים ע"י תוכנות האנטי וירוס המוכרות. מערכת הלבנת קבצים טובה יודעת לנטרל קובץ נגוע בוירוס גם ללא זיהוי הוירוס.
- בקרת קישורים
מנגנון אשר בודק את היעד של כל קישור, ויודע לחסום קישורים אשר מפנים למקומות שאינם לגיטימיים.
לסיכום
זיהוי דואר לא לגיטימי היא פעולה פשוטה שלא מחייבת הבנה טכנית, אלא ערנות. ערנות היא המפתח למניעת הפגיעה במידע ובמחשב שלכם.
שילוב של מערכות אבטחה טכנולוגיות ומודעות עובדים הן היסודות לצמצום הסיכונים.
לפרטים אודות שירותי אבטחה משלימים יש לפנות לנציג התמיכה.
Related Articles
הגדרת חשבון Exchange במכשירי אייפון
חיבור חשבון הדואר שלך אפשרי במספר דרכים: יישומי הדואר המובנים במכשיר, אפליקציית Outlook של Microsoft ומגוון רחב של אפליקציות צד ג'. אנו ממליצים על שימוש באפליקציית Outlook, הזמינה להורדה בחינם מחנות האפליקציות. שימוש באפליקציית Outlook מאפשר חיבור ...
הגדרת חשבון Exchange במכשירי אנדרואיד
חיבור חשבון הדואר שלך אפשרי במספר דרכים: יישומי הדואר המובנים במכשיר, אפליקציית Outlook של Microsoft ומגוון רחב של אפליקציות צד ג'. אנו ממליצים על שימוש באפליקציית Outlook, הזמינה להורדה בחינם מחנות האפליקציות. שימוש באפליקציית Outlook מאפשר חיבור ...
עדכון כתובת דואר-מעבר קל
רוצים להחליף את כתובת המייל אך חוששים לאבד דואר חשוב? מדריך זה מציג את הדרך הנכונה לעדכון כתובת בצורה קלה. ביצוע ההפנייה נדרש לביצוע ע"י הלקוח למול ספק תיבת הדואר הישנה, פעולה זו אינה מבוצעת ע"י מחלקת התמיכה. למה להחליף לכתובת דואר עם דומיין פרטי? ...
מה זו רשימה שחורה?
"רשימה שחורה" (Blacklist) היא רשימת כתובות IP אשר נחסמו ע"י שרתי-דואר לרוב בגלל שהם מוכרים ככתובות אשר שולחות Spam. ברחבי העולם ישנם ספקים שונים אשר בעזרת כלים שונים מאתרים שרתים שולחי דואר זבל (Spam), ספקים אלו מנהלים רשימות מעודכנות ומוכרים אותם ...
העברת דומיין בין רשמים
העברת Domain זו פעלה רגישה אשר יכולה להשפע על שירותים המחוברים לדומיין כמו Email, אתר אינטרנט, שרתים ושירותים נוספים. שלבי העברת הדומיין: שחרור הדומיין מנעילה, יש לבקש מספק השירות שישחרר את הדומיין מנעילה, בחלק מהמקרים נדרש לקבל קוד העברה ...