טיפים לגלישה בטוחה ברשת לגיל השלישי

סכנות נפוצות ברשת ואיך להתגונן מפניהן

האינטרנט הוא דבר נפלא, באמת, מי מאיתנו לא משתמש בו היום לפחות ברמה הבסיסית ביותר? עברו הימים שבהם גלישה ברשת הייתה נחלתם של הצעירים או העשירים או המבריקים – היום כולנו חיים ברשת, כל דקה.

לכן, היום הרבה יותר מתמיד, חשוב לדעת כמה כללים של 'עשה ואל תעשה' ברשת.

קודם כל, אתם ודאי שואלים את עצמכם, למה שייתקפו אותי? מה יש לקחת ממני? אני לא גולש באתרים מפוקפקים למבוגרים בלבד, אני לא עושה שום דבר לא חוקי ולא פוגע בזבוב!

אז כמו שתכף אפרט, סביר להניח שלפחות חלק נכבד מכל מי שיקרא את הכתבה הבאה יגלה שהוא בעצמו עשה כמה וכמה דברים "אפורים".

אבל גם אם אתם מיחידי הסגולה שבאמת לא עושים שום דבר באינטרנט מעבר לשימוש הבסיסי ביותר – גם אתם חשופים לנזק. למה? כי לתוקפים לא אכפת. הם לא מחפשים אתכם, הם מחפשים ללמוד ולהשתכלל על הגב שלכם. הם משגרים וירוסים והתקפות לרשת ומהרגע שהם ברשת הם פועלים לבד, תוקפים באקראי וממשיכים להתרבות. ממש כמו וירוסים שאנחנו מכירים מחיינו.

אני ארחיב איפה שמידע כזה יועיל, אבל בגדול דעו לכם דבר אחד – האינטרנט מסוכן וכמו בחיים האמיתיים צריך לדעת להיזהר.

נתחיל מהבסיס: חשבונות וסיסמאות.

היום כל הרשת עובדת בצורת חשבונות, והמידע שלכם מחולק ביניהם ומסתנכרן. דוגמאות לחשבונות שאתם בטוח מכירים ואולי משתמשים בחלקם:

  • חשבון של גוגל – כולל בתוכו את הדואר האלקטרוני הפופולאריGmail, מפות, וייז, YouTube שירות הסרטונים הפופולארי, פרטי הגישה שלכם לטלפון (אם יש לכם כל דבר שהוא לא אייפון), שירותי אחסון בענן Drive ועוד רבים.

  • חשבון פייסבוק – חשבון שדרכו אתם מתחברים לדף הפייסבוק שלכם אם יש לכם, אבל משמש הרבה אנשים להיכנס לתוכנות ואתרים אחרים כמו אתרי חדשות למיניהם, Instagram, WhatsApp ואפילו משחקים בטלפון. אני מוכן להמר שכל אחד מאיתנו ששיחק Candy Crash או Angry Birds (אולי אפילו אתם!) התחבר עם חשבון הפייסבוק.

  • חשבון מיקרוסופט – אם אין לכם מחשב של חברת אפל, סביר להניח שיש לכם מחשב של חברת מיקרוסופט. אתם כנראה לא מודעים אפילו שהוא קיים (זה החשבון הכי חמקמק שאני מכיר, באמת!). חשבון המיקרוסופט שלכם כולל בתוכו את הסיסמה שנועלת לכם את המחשב, אבל גם כל שירות אחר של חברת מיקרוסופט כמו וורד, אקסל ואאוטלוק – כולם דורשים חשבון מיקרוסופט מסודר.

יש עוד, כל כך הרבה שרק בודדים יודעים לעקוב אחרי כולם. מה גם שהם כולם מדברים אחד עם השני, מעבירים מידע זה לזה – בראש ובראשונה כדי שיהיה לכם קל וכיף להשתמש באינטרנט.

לכל חשבון יש הצפנה, מה שאנחנו בדרך כלל מכירים בתור שם משתמש וסיסמה. שם המשתמש זה שם החשבון שלכם, לפעמים הוא מורכב מכמה אותיות לפעמים מכתובת דואר אלקטרונית. כדי להתחבר לחשבון מקישים בדרך כלל סיסמה ומתחברים.

בגלל ריבוי של חשבונות הטעות הנפוצה ביותר היא: שימוש חוזר באותן סיסמאות.

אף פעם אל תשתמשו באותה סיסמה ביותר מחשבון אחד. אף פעם.

כן, אני יודע, מי יזכור עכשיו 50 סיסמאות? אבל תחשבו על זה, אם פרצתי לכם לחשבון אחד, כבר קיבלתי את כל שמות המשתמש של שאר החשבונות שלכם או כאלו שהיה לכם קשר איתם. זוכרים שאמרתי שהכל קורה אוטומטית? אז הוירוס בטוח, אבל בטוח, ינסה להשתמש בסיסמה הזאת בכל שאר החשבונות שלכם, למקרה ו…

אז מה כן לעשות?

  1. לגוון בסיסמאות. אם אתם רוצים לחזור על אותה סיסמה תדאגו שזה לא יהיה בחשבונות גדולים. סיסמה שונה לגוגל, סיסמה שונה לפייסבוק וסיסמה שונה למחשב שלכם. זה המינימום היום.

  2. לא לעשות סיסמאות קלות. אל תשתמשו ב-123456 בתור סיסמה. אל תשתמשו באותו שם המשתמש והכי טוב: תעשו סיסמאות מוצפנות.

דוגמה לסיסמה חזקה:  A4dC8dE12d

נראית קצת מסובכת, נכון?

היא לא ואני מתערב אתכם שעד מחר תזכרו אותה מתוך שינה. כל מה שעשיתי היה להצפין את הסיסמה 123456 לפי חוקיות שהמצאתי על המקום.

כל מספר אי זוגי הופך להיות אות בא-ב האמריקאי בהתאם למספר שלו, אות גדולה.

כל מספר זוגי הופך מוכפל ב-2, ואז מוסיפים לו את האות d קטנה.

  1. הכי טוב? תשתמשו במנהל סיסמאות!

מה זה מנהל סיסמאות? תוכנה, ששמורה אצלכם במחשב או בטלפון או בשניהם. היא שומעת בתוכה את כל החשבונות שלכם ואת הסיסמאות שלכם. התוכנה ממלאת לכם את הסיסמה השמורה באופן אוטומטי כשצריך וכל מה שאתם צריכים לזכור זה את סיסמאת העל שקבעתם. אתם זוכרים רק סיסמה אחת כמו מקודם אבל בפועל בכל חשבון אצלכם יש משהו אחר. אתם אפילו יכולים לשרבט משהו חסר משמעות שתשכחו אחרי רגע – לא נורא, זאת הסיבה שהתוכנה קיימת.

התוכנות הטובות יותר והאיכותיות יותר יודעות באופן אוטומטי לייצר עבורכם סיסמה מוצפנת שתבטיח שאף האקר לא יצליח לפרוץ לכם מרחוק.

לינקים והורדות מהאינטרנט

אתחיל בהסבר:

לינק הוא קישור לאתר אחר שאפשר לעבור אליו בלחיצת כפתור על הלינק. לפעמים אי אפשר ללחוץ עליהם ולעבור לאתר אחר אבל זה במקומות שבהם יש אבטחה מראש.

לינקים הם הדרך שלנו לעבור מדף לדף. לא חייב להיות טקסט, זה יכול להיות כפתור "פרופיל" בראש הפייסבוק שלכם, אבל זה גם כפתור "התנתק" באותו דף פייסבוק.

כלל האצבע – אם לחצתם על זה ומשהו קרה במסך – זה לינק.

הורדת קבצים זה מושג המתאר כל מה שנמצא ברשת ומסיבה כלשהי אתם רוצים לשמור אצלכם – תמונה, תוכנה, סרט, שיר, מייל, מסמך וורד.

לינקים וקבצים זאת הדרך הכי טובה להדביק את המחשב שלכם בוירוס.

הנה סוגי ההתקפות הנפוצות ביותר ואיך להתגונן מפניהן:

  1. התקפת פישינג – מישהו שמנסה לגנוב את הפרטים שלכם בלי שתשימו לב יעשה את זה בדרך כלל.

מדובר בלהקים אתר או תוכנה שנראים בדיוק כמו אתר או תוכנה שאתם כבר משתמשים בה. המטרה היא לשכנע אתכם להזין את פרטי החשבון שלכם או מידע אחר לגביכם.

למשל: מישהו בונה אתר שנראה מאוד דומה לפייסבוק, עם עיצוב זהה. הכל נראה אותו דבר כמו בדרך כלל. אתם מקישים את שם המשתמש שלכם ואת הסיסמה לפייסבוק.

בדרך כלל אתם מקבלים את דף הפייסבוק הראשי שלכם.

בהתקפת פישינג תקבלו הודעת שגיאה, אבל הפרטים שכתבתם? הם כבר במייל אצל התוקף.

איך להתגונן מפני אתרים כאלו?

שימו לב לפרטים הבאים:

  • תחילת הכתובת של האתר חייבת להתחיל ב- HTTPS://

לא שום דבר אחר. שימו לב לS בסוף. רוב אתרי בפישינג יהיו HTTP:// בלי האות  S.

מה זאת ה-S הזאת ?

תעודת אבטחה לאתר מהימן. מה זה אומר? שבאתר עצמו יש מנגנוני אבטחה שנבדקו ואושרו על ידי ארגון האינטרנט העולמי או מי מטעמו. זה לא אומר שהאתר בטוח 100% אבל לפחות עומד בתקן הנדרש. כבר התחלה טובה.

  • שימו לב שהכתובת נכונה בדיוק. אם ניקח את הדוגמה של פייסבוק אז:

הכתובת הנכונה היא www.facebook.com

אתר מתחזה יכול לנסות להשמיט אות אחת (faebook.com) או להוסיף אות אחת (faacebook.com) או להחליף סיומת (www.facebook.co.il)

כל אלו אתר מתחזים.

וזהו בעצם, אין לנו דרך נוספת לוודא. אם האתר מאובטח זה כשלעצמו בדרך כלל מבטיח שהכתובת נכונה, אבל לא תמיד. תמיד כדאי להעיף מבט.

  1. התקפות וירוס טרויאני

מכירים את הסיפור על הסוס הטרויאני הענקי שהכריע מלחמה ארוכה? אז משם בא השם.

מדובר בקובץ, לכאורה תמים, שיורד למחשב שלכם. יכול להיות שהוא הגיע בתוך תוכנה שהורדתם, בתוך תיקיית תמונות ששמרתם ממישהו או בתור קובץ לא ברור שלכאורה אין לו פעולה ברורה שהגיע בעסקת חבילה עם איזה סרט שהורדתם מהרשת. מטרתו היא מעקב אחריך ושליחת נתונים לתוקף. הוא שקט, אוסף אודותיך נתונים, כמו למשל מצלם אותם בלי שתדע במצלמת הוידאו בלפטופ.

זוכרים שסיפרתי לכם שגם אם אתם לא יודעים אתם כנראה עושים דברים אפורים ברשת שלא כדאי? זה המקום לספר לכם שכל מי שהוריד תמונה מהאינטרנט, סרט או שיר, גם אם הורדתם דרך יוטיוב, ולא שילמתם עליו – אתם עבריינים! לפחות לפי החוק האמריקאי.

בארץ אתם אמנם לא עבריינים, אבל זה אומר שאתם מסתובבים במקומות שמטבע הדברים יש בהם דברים לא טובים.

אם שכונה מסוימת מוגדרת כשכונת פשע, האם באמת תופתעו לראות שודד מאיים על עובר אורח באותה שכונה?

אבל כולנו מורידים תכנים! אז מה לעשות?

  • אנטי וירוס טוב – תשקיעו באנטי וירוס טוב. תשלמו להם למנוי שנתי ותתקינו על המחשב.

אל תשתמשו בכל החינמיים והפחות מוכרים. יש סיבה שהם בחינם ולא מכירים אותם.

היום אפשר לשמוע הרבה אנשים, אפילו טכנאים, שיגידו לכם שאלו שטויות ולא צריך. האמינו לי, אתם צריכים. כי כשתידבקו במשהו, הטכנאי שאמר לכם לא צריך לא יענה לכם לטלפון ולא יקח אחריות. הוא יגיד לכם שעשיתם משהו לא טוב.

אז קחו אחריות, תרכשו אנטי וירוס טוב ותהיו אוטומטית בטוחים יותר בלפחות 95% יותר מכל האחרים.

  • שימוש זהיר – כל אמצעי הזהירות האלו בגדול לא רלוונטיים למי שיש לו אנטי וירוס, אבל זהירות זה תמיד טוב:

אל תאפשרו לתוכנה שלא ביקשתם להפעיל לעבוד. אם רק הורדתם תמונה של האחיין, אין שום סיבה בעולם שהמחשב שלכם ינסה להפעיל תוכנה שהוא לא מכיר בשביל זה. (חלון צהוב ששואל כן או לא במחשב, כנראה שראיתם לפחות פעם אחת)

תשתדלו לא להוריד קבצים שהסיומת שלהם היא  .exe

מדובר ביישומים. כדי שיישום יעבוד כמו שצריך הוא בדרך כלל מגיע כחלק מחבילת קבצי התקנה מסודרת. אם אתם רואים סתם .exe לבדו, זאת סיבה מצוינת לחשוד בו.

אל תורידו שום דבר מאתר לא מאובטח (פירוט ראו למעלה). בכלל. אף פעם. בשום צורה. בשום מצב.

  1. התקפות כופר/הצפנה

מדובר בסוג יחסית חדש של התקפות שהן התפתחות של הסוס הטרויאני – קובץ שחדר למחשב שלכם אבל במקום לעקוב אחריכם בשקט הוא פשוט נועל לכם את המחשב, גונב את כל המידע ומשאיר אחריו דרישה לתשלום.

יום אחד פשוט תדליקו את המחשב ותראו שיש הודעה שלא ניתן להוריד שמבקשת כסף ומסבירה איך לשלוח אותו.

אחרי התשלום יחזירו לכם את המחשב.

אז דבר ראשון, אם נתקלתם בזה, את התשובה לא תמצאו כאן. לכו לאיש מקצוע ותשאלו אם הם יודעים להסיר את זה. בשלב הזה כבר מאוחר מידי.

איך נמנע ממנו?

שמרתי אותו לסוף בכוונה, כי כל העצות שהיו עד עכשיו יעזרו לכם גם להימנע מכופר. הדבר הייחודי היחיד לוירוסים כאלו שאני יכול להמליץ עליו, הוא לא ליפול לכופר שקרי.

בגלל שהוירוס הזה נפוץ היום, אחת לכמה זמן יש האקר חומד לצון שמנסה להבהיל אנשים סתם ולגרום להם לשלם לו בלי שעשה משהו בכלל.

אז מה קורה כאן בעצם?

מישהו שולח לכם מייל או הודעה ובה הוא אומר שיש לו צילומים או חומרים שלכם ואם לא תשלמו הוא יפיץ את זה לכולם.

קודם כל תדעו שאם הוא היה עושה את זה, הייתם רואים כופר ולא מייל. יש להתעלם מהאיומים בהודעות האלו. קיבלתם הודעה מוזרה? תחליפו סיסמה וזהו.

מה יקרה אם תלחצו על הלינק של התשלום מבהלה? כנראה תקבלו את הכופר האמיתי.

באמת. בשנה האחרונה הופצו 3 התקפות כאלו ברחבי ישראל. אולי קיבלתם מייל כזה, אולי לא. פשוט תדעו להחליף סיסמה ולהתעלם.

לסיכום

האינטרנט הוא מקום נפלא!

אבל גם מסוכן.

אל תישארו שאננים, אל תחשבו "לי זה לא יקרה", ואל תחפשו קיצורי דרך. עלינו להפיק מהאינטרנט את המיטב, ויחד עם זאת לשמור על עצמנו ועל הגיל השלישי מהסכנות הטמונות ברשת.