תוכן עניינים
מהו פישינג או דיוג ?
המושג הינו מעולם אבטחת המידע ובמילים הכי פשוטות שניתן להסביר :
פישינג כמו בשם עצמו כשמו כן הוא , תוקפים או אנשים רעים דגים קורבנות תמימים שלא מודעים לזה שהם נופלים קורבן להטעייה וניסיון מרמה ע”י שיטות שונות שעובדות על הרגש ועל בסיס התנהגות מקובלת ונפוצה של בני אדם רגילים ללא קשר למקצוע שלהם או גילם או מינם או שיוך כלשהו לדת גזע ומין.
דוג’ :
קיבלתם מייל מהבנק שלכם שהחשבון שלכם נפרץ ואתם נדרשים במידית להחליף סיסמא , רוב האנשים ילחצו על כפתור במייל שיוביל לדף שנראה כמו הבנק כי הם לא יודעים שאולי הדף אינו של הבנק ולא הבנק שלח אותו אלא האקר או איש רע בכל מה שהוא רוצה זה להשיג פרטי כניסה לחשבונות ולגנוב את הכסף.
כל מה שנדרש כדי להשיג את המידע הרגיש והאישי שלך כדי להיכנס לבנק ולחשבון שלך (הקורבן התמים) הוא רק לשלוח לך מייל ולעוד מיליון אנשים כמוך , זה לא אישי (ברוב המקרים) .
עוד הגדרה לפישינג היא :
ניסיון לגניבה של מידע אישי או פרטי ואו רגיש על ידי זיוף והטעיית הגולש כגון שם משתמש לאתר , סיסמא לאתר , םרטי כרטיס אשראי או הוראת קבע וכן הלאה..
דוג’ :
דף או מייל מגוף או גורם מסויים שנראה בדיוק אותו הדבר כמו המקור אבל כתובת האתר לאחר לחיצה על קישור תוביל לאתר מזוייף או כתובת מזוייפת .
מאחר ולא ניתן להראות דוג’ חיה “עובדת” כרגע כאתר פישינג מאחר ומדובר בעבירה על החוק יינתנו דוג’ לאתרים אחרים במטרה להעביר את ההסבר המדוייק למי שאינו איש אבטחת מידע.
דיוג – שיטות מנושא מורכב שנקרא גם הנדסה חברתית social engineering
הטעיית גולשים דרך רגשות למשל של פחד כגון הפחדה או הגברת ציפיות לחולשות אנושיות כגון :
- “בוא צא מן המצב הכלכלי הלא נוח שלך ” .
- “אם לא תעשה את זה וזה אתה עלול לשלם ביוקר” .
- “מזל טוב , הרווחת , זכית בהגרלה של אחד למיליון , כדי לקבל את הפרס לחץ כאן”
הודעות אלו באות עם נוסח כגון : השולח – מחלקת אבטחת מידע מייקרוסופט \ מפעל הפיס \ רשות המיסים \ בנק שם כלשהו מסחרי .
הלוגו בהודעות מהסוג הנ”ל יהיה הלוגו המקורי כמו המקור.
המייל יכול להיות זהה מכתובת המייל המקורית
למשל ניתן לקבל מייל בסגנון some-lie@intel/google.com
כתובת הurl האינטרנט יכולה להיות דומה למשל במקום google יהיה googlw
קידום אורגני ופישינג
ניתן לפגוע באתרים באמצעות פישינג דרך זיוף ואף פריצה בפועל וע”י שיטות שלא ניתן לפרט עליהן ניתן לפגוע בקידום האורגני או ממומן ואף בהצגת האתר דרך דפדפנים לכלל הגולשים.
דוג’ :
דפדפנים שנפגעות מפישינג יוצגו בדפדפנים עם אזהרה בצבע רקע אדום.
האתר בשלב ראשון ייפגע ואזהרה תופיע בחשבון הגוגל בשירות הsearch console שהוא מנהל האתרים של גוגל.
בשלב השני כל הדפדפנים יקבלו הוראה מגוגל עצמה להציג אזהרה כאמור ברקע אדום שהאתר אינו בטוח ועלול להיות מסוכן לגולשים.
דוג’ למייל פישינג
פוסטים אחרונים

כמה כסף היית עושה אם היית ראשון בגוגל?
גלה כמה היית מרוויח אם היית ראשון בגוגל בחר תחום: בחר תחום…אינסטלטורחשמלאיטכנאי מזגניםעו״ד תעבורהעו״ד פליליעו״ד גירושיןמאמן כושרדיאטנית קליניתרואה חשבוןיועץ משכנתאותשיפוצניקחברת ניקיוןגנןקוסמטיקאיתסוכן ביטוחמתווך נדל״ןמורה פרטימעצב גרפיבונה

כולם בשביל 1 – AI בשביל כולם
מחשבון ניבוי בינה מלאכותית — כמה זמן נשאר למקצוע שלך בחר מקצוע לבדיקה: בחר מקצוע…מעצב גרפיכותב תוכן / קופירייטרמתכנתנציג שירותשליח / נהגמורהרופאעיתונאיאיש שיווקמאמן אישיעורך וידאורואה

מהי כוונת המשתמש User Intent? למתקדמים
למה הם לוחצים? ולמה הם עוזבים? אנשים לא נעלמים כי התוכן שלך לא טוב הם פשוט לא הרגישו שאתה מדבר אליהם כשמישהו נכנס אליך לאתר
הפיילוט שלי
🪞 הקדמה אישית במשך שנים חשבתי שאני פשוט חושב יותר מדי. שאני מסבך דברים. שלא כולם רואים את מה שאני רואה — וזה כנראה באשמתי.
האתרים של העתיד ירגישו אותך לפני שתקליק
כשאתרים מתחילים להרגיש אותך. זוהי תחילתה של חוויית משתמש שמזהה רגש. מערכת לומדת בזמן אמת איך אתה זז. איך אתה חושב. ואיך היא יכולה להתאים

השיטה הסודית להפוך חנות לאלגוריתם מנצח
כאן הכול מתחיל בלחיצה אחת — להבין איך האלגוריתם באמת חושב. ASO Radar Map — מפה רדיאלית אינטראקטיבית לחץ על כל גורם כדי לראות את
