סייבר (אילוסטרציה). צילום: נוצר על ידי בינה מלאכותית - ideogram

ברגע האחרון: אתרים מזויפים של משרדי ממשלה הופצו - ונבלמו לפני תקיפת סייבר

מערך הסייבר הלאומי זיהה אתרים מתחזים כבר בשלבי הקמה מוקדמים • האתרים ניסו להיראות אמינים במיוחד ולגנוב מידע אישי ופיננסי • למה חשוב לשים לב, ואיך אפשר להימנע?

מערך הסייבר הלאומי בלם במהלך סוף השבוע האחרון מספר ניסיונות להקמת אתרים מתחזים לאתרי ממשלה רשמיים בישראל, בהם: gov.il, אתר משרד החוץ, אתר רשות האוכלוסין וכן אתרים המזוהים עם גופי ביטחון, כגון המוסד - ואף מערך הסייבר הלאומי עצמו.

האתרים ניסו לחקות במידה גבוהה את הנראות של האתרים הרשמיים, והקנו להם מראית עין אמינה במיוחד. עם זאת, חדי האבחנה יכלו לזהות שמדובר בזיוף דרך כתובת האתר. חלק מהאתרים הוקמו למטרות פישינג וגניבת מידע אישי ופיננסי, ובחלקם מוערך כי התכוונו להטעות או לשתול תוכנות מזיקות. למרות ההסרה, ניסיונות להקמת אתרים מזויפים נמשכים בכל רגע.

האתרים המתחזים זוהו בשלבי הקמה מוקדמים והוסרו במהרה בשיתוף פעולה עם המערך וגופים רלוונטיים, כך שהם עוד לא הספיקו להיות מופצים לציבור, ובכך נמנע נזק רחב היקף.

נראה אמין. אחד האתרים המתחזים שהוסרו, צילום: צילום מסך

הדיווחים על האתרים הגיעו למערך הסייבר הלאומי מחברת "מלנטה AI", שמתמחה בזיהוי מוקדם של תשתיות תקיפה ואזהרה מפני אתרים מזיקים ומתחזים כבר בשלבי הקמה ראשוניים - עוד לפני ביצוע התקיפה.

אפשר (וכדאי) למנוע את זה

בעקבות כך, ועל מנת להימנע מאירועים דומים - מערך הסייבר הלאומי הפיץ הנחיות לציבור:

  1. בדקו את כתובת האתר. אתרי ממשל וביטחון רשמיים בישראל מסתיימים ב-gov.il בלבד. כתובות עם תוספות מוזרות, שגיאות כתיב או סיומות שונות (כגון info-gov-il.com) מעידות על זיוף.
  2. הקלידו ישירות בדפדפן. עדיף להקליד את הכתובת הרשמית בשורת הכתובת או לחפש בגוגל ולוודא את כתובת האתר בתוצאות, במקום ללחוץ על קישורים שמתקבלים בהודעות.
  3. בידקו את העיצוב והשפה. גם אם האתר נראה דומה למקור, לעיתים קיימים בו טעויות כתיב, שפה משונה או פרטים שמחייבים בדיקה נוספת.
  4. עקבו אחר אזהרות רשמיות. ניתן לעקוב אחר הערות ועדכונים בערוץ הטלגרם הרשמי של מערך הסייבר הלאומי ובאתר cyber.gov.il.
טעינו? נתקן! אם מצאתם טעות בכתבה, נשמח שתשתפו אותנו
Load more...