הגנה על המותג ומודעות להונאות: למדו כיצד להישאר בטוחים

Apr 20

פושעי סייבר כל הזמן משכללים את השיטות שלהם, ואחת האסטרטגיות הנפוצות ביותר שהם משתמשים בהן היא התחזות למותגים אמינים. על ידי העמדת פנים שהם מייצגים חברות לגיטימיות, נוכלים מנסים לקבל גישה למידע אישי, נתונים פיננסיים או פרטי התחברות.

בחברה שלנו, הגנה על הלקוחות שלנו היא בעדיפות עליונה. פוסט בלוג זה מסביר כיצד נוכלים פועלים, למה לשים לב, וכיצד תוכלו להישאר בטוחים.

מהי התחזות למותג?
התחזות למותג מתרחשת כאשר נוכלים עושים שימוש לרעה בשם של חברה, בלוגו, באתר האינטרנט או בזהות של עובד כדי להטעות לקוחות. מתקפות אלו מתוכננות להיראות לגיטימיות וליצור תחושת אמון.

נוכלים עשויים:

  • לשלוח אימיילים שנראים כמו תקשורת רשמית של החברה
  • ליצור אתרי אינטרנט מזויפים שמחקים את האמיתיים
  • להתקשר ללקוחות ולהתחזות לנציגי תמיכה
  • לשלוח חשבוניות מזויפות או בקשות תשלום
  • להשתמש בחשבונות מדיה חברתית המתחזים לחברה

הונאות אלו יכולות להיות משכנעות מאוד וקשות לזיהוי.

מדוע משתמשים הם יעד
פושעי סייבר מכוונים ללקוחות משום ש:

  • לקוחות סומכים על מותגים מוכרים
  • פרטי קשר של לקוחות עשויים להיות זמינים לציבור
  • נוכלים שואפים לאסוף מידע אישי או פיננסי
  • נוכלים מנסים להטעות משתמשים לבצע תשלומים

התקפות אלו הופכות להיות יותר מותאמות אישית ומתוחכמות, מה שהופך את המודעות לחשובה עוד יותר.

תרחישי הונאה נפוצים
אימיילי פישינג
אימיילי פישינג לרוב נראים כאילו הגיעו מחברות אמינות. אימיילים אלו עשויים לכלול:

  • בקשות לאימות חשבון
  • קישורים לאיפוס סיסמה
  • קבצים מצורפים חשודים
  • בקשות תשלום

לדוגמה, אתם מקבלים אימייל שאומר שהחשבון שלכם יושעה אלא אם תלחצו על קישור מיד. אל תיפלו לטון הדחיפות, פעלו לפי הצעדים הבאים במקום זאת:

  • אל תלחצו על הקישור
  • אמתו ישירות מול החברה
  • בדקו בקפידה את כתובת האימייל של השולח

הונאת אימייל עסקי (BEC)
בסוג הונאה זה, נוכלים מתחזים לעובדים או לאנשי קשר עסקיים כדי לבקש תשלומים או נתונים רגישים.

לדוגמה, אתם מקבלים אימייל ממישהו שטוען שהוא מהמחלקה הפיננסית ומבקש תשלום דחוף. חפשו סימני אזהרה. האם בקשת התשלום דחופה? האם הבקשה כוללת פרטי חשבון בנק חדשים? האם הוראות התשלום השתנו?

אתרי אינטרנט מזויפים
נוכלים יוצרים אתרים שנראים זהים לאתרים לגיטימיים. לפני ביצוע פעולה כלשהי, בדקו את כתובת ה-URL לאיתור שגיאות כתיב, את תעודת האבטחה (האם זה http או https?), ושמות דומיין חריגים.

תמיד עדיף לגשת לאתרים דרך סימניות או קישורים רשמיים.

שיחות טלפון מזויפות (vishing)
נוכלים עשויים להתקשר ולהתחזות לתמיכת לקוחות או לצוותי IT. הם עשויים לבקש סיסמאות, קודים חד-פעמיים או פרטי תשלום

זכרו: TradingView לעולם לא תבקש מידע רגיש דרך הטלפון.

הונאות SMS והודעות   (smishing)
ייתכן שתקבלו הודעות טקסט כמו התראות משלוח, התראות חשבון או הודעות על זכייה — לעיתים קרובות הן מכילות קישורים חשודים.

הטיפ המרכזי כאן הוא להימנע מלחיצה על קישורים ממספרים לא מוכרים.

התחזות ברשתות חברתיות
נוכלים לעיתים קרובות יוצרים פרופילים מזויפים ברשתות חברתיות ופונים למשתמשים ישירות. הם עשויים להציע מבצעים, תמיכת לקוחות או לשלוח בקשות דחופות.

תמיד אמתו חשבונות רשמיים לפני אינטראקציה.

סימני אזהרה להונאה
אפשרויות ההונאה הן אינסופיות, וחדשות מופיעות כל הזמן, אך תוכלו להישאר בטוחים אם תהיו זהירים. תמיד שימו לב לדברים הבאים:

  • שפה דחופה או מאיימת
  • בקשות למידע חסוי
  • בקשות תשלום לא צפויות
  • קישורים או קבצים מצורפים חשודים
  • שגיאות כתיב או דקדוק
  • כתובות שולח לא רגילות
  • בקשות לעקוף נהלים רגילים

אם משהו נראה חשוד, סמכו על התחושה שלכם ואמתו קודם.

כיצד אנו מגנים על המשתמשים שלנו
אנו נוקטים באופן פעיל צעדים כדי להגן על המותג שלנו ועל המשתמשים, כולל:

  • ניטור אתרי אינטרנט הונאתיים
  • זיהוי ניסיונות התחזות
  • דיווח על פעילות הונאה
  • עבודה עם שותפי סייבר
  • יישום בקרות אבטחה חזקות
  • ביצוע קמפיינים להעלאת מודעות לאבטחה

עם זאת, אבטחה היא אחריות משותפת, והמודעות שלכם ממלאת תפקיד חשוב.

כיצד תוכלו להגן על עצמכם
הנה כמה צעדים פשוטים שיעזרו לכם להישאר בטוחים:

  • השתמשו בסיסמאות חזקות: הגדירו סיסמאות ייחודיות לכל חשבון, הימנעו מסיסמאות נפוצות, והשתמשו במנהל סיסמאות אם אפשר
  • הפעילו אימות רב-שלבי: זה מוסיף שכבת אבטחה נוספת מעבר לסיסמה
  • אמתו לפני לחיצה: תמיד בדקו שוב את השולח, כתובת האתר ולגיטימיות הבקשה
  • שמרו על עדכון המכשירים: התקינו עדכונים באופן קבוע כדי להגן מפני פרצות
  • הימנעו מ-Wi-Fi ציבורי לפעולות רגישות: השתמשו ברשתות מאובטחות בעת גישה לחשבונות רגישים

אז מה עליכם לעשות אם בכל זאת קיבלתם הודעה חשודה? הרעיון המרכזי הוא ליצור איתה כמה שפחות אינטראקציה:

  • אל תלחצו על קישורים
  • אל תורידו קבצים מצורפים
  • אל תשתפו מידע אישי
  • דווחו לנו על ההודעה
  • מחקו את ההודעה

אם אתם חושבים שלמרות כל זאת עדיין נפלתם להונאה, הנה מה שעליכם לעשות כדי להגן על הנתונים שלכם:

  • שנו את הסיסמאות מיד
  • צרו קשר עם הבנק שלכם (אם פרטי תשלום שותפו)
  • הריצו סריקת אבטחה על המכשיר שלכם
  • צרו קשר עם צוות התמיכה שלנו
  • עקבו אחר החשבונות שלכם לפעילות חריגה

פעולה מהירה יכולה לעזור לצמצם את ההשפעה האפשרית.

המחויבות שלנו אליכם
אנו מחויבים להגן על המשתמשים שלנו, לאבטח את התקשורת שלנו, לנטר הונאות ולהגיב במהירות לאיומים.

האמון שלכם חשוב לנו, ואנו פועלים באופן מתמיד לחיזוק אמצעי האבטחה שלנו.

איומי סייבר משתנים כל הזמן, אך מודעות היא קו ההגנה הראשון שלכם. על ידי שמירה על ערנות ומידע, תוכלו לעזור להגן על עצמכם ועל אחרים. למידע נוסף, בקרו בדף האבטחה שלנו.

אם אי פעם תקבלו הודעה חשודה שטוענת שהיא מאיתנו, אנא צרו קשר עם ערוצי התמיכה הרשמיים שלנו כדי לאמת.

יחד, נוכל לשמור על הקהילה שלנו בטוחה.

צוות TradingView

Look first Then leap

TradingView נבנית עבורך, אז וודא שאתה מפיק את המקסימום מהתכונות המצויינות שלנו