פתרונות להתמודדות עם מתקפות דיוג (פיישינג)

פורום רשתות, IT ומחשוב כללי - רשתות, ראוטרים, מחשבים ניידים, אביזרים וכו'.
שלח תגובה
NetCHEIF פותח השרשור
סמל אישי של משתמש
גורו רשתות
גורו רשתות
תגובות: 2678
הצטרף: ספטמבר 2012
מיקום: מרכז
נתן תודות: 10 פעמים
קיבל תודות: 595 פעמים
יצירת קשר:

שליחה #1 

שירות ה-CyberWall, עליו הכריזה היום בזק בין לאומי, הוא פתרון המיועד להגן על הגולש התמים מפעילות "דיוג" של אתרים זדוניים והודעות דוא"ל מתחזות.

הפתרון של החברה עולה כ-11 שקל חודש אבל ניתן למצוא ברשת האינטרנט פתרונות חינמיים זהים.

כל המידע בפוסט המצ"ב.

http://www.netcheif.com/blog/?p=6214
באתר http://www.netcheif.com תוכלו למצוא מדריכים וסקירות על רשתות ביתיות, חיבורי אינטרנט ונתבים.

MrYair
סמל אישי של משתמש
חבר מביא חבר
חבר מביא חבר
תגובות: 3843
הצטרף: אוקטובר 2011
נתן תודות: 8 פעמים
קיבל תודות: 373 פעמים

שליחה #2 

כמו שאמרת בפוסט שלך
למה לשלם על זה 11 שח בחודש
אם יש פתרונות חינמיים

NegativeIQ
חבר מביא חבר
חבר מביא חבר
תגובות: 4485
הצטרף: דצמבר 2005
נתן תודות: 12 פעמים
קיבל תודות: 578 פעמים

שליחה #3 

MrYair כתב:כמו שאמרת בפוסט שלך
למה לשלם על זה 11 שח בחודש
אם יש פתרונות חינמיים
...
אני אומר אפילו גרוע מכך - לשירות הנ"ל של בזק יש פוטנציאל אפילו לחזור כמו בומרנג כי אנשים עוד יחשבו שהם מוגנים כשהם לא.

אני אסביר טיפה לעומק לפני שהנציגים של בזק בינ"ל בפורום יסתערו עליי - התקפות פישינג או דיוג מנצלות כידוע את החוליה החלשה בכל מערכת ממוחשבת, זו שנמצאת בין המסך לכיסא, לרוב ע"י שליחת גולשים לאתר המתחזה במראהו לאתר גדול וידוע.
נכון להיום אני לא מכיר מערך הגנה שיודע לזהות אתרים מתחזים אוטומטית. אני די בטוח שכבר יש יותר מסטארט-אפ אחד בנושא הזה ועדיין המערכות הנפוצות בשוק (כולל כל אלו שהוזכרו בכתבה של נטצ'יף) מבוססות על זיהוי כתובות של אתרים מתחזים ידועים. זה פתרון מאוד חלקי לבעיה, כי לרוב התקפת הדיוג תהיה הקמת האתר ושליחת מסה של מיילים מפנים אליו כדי לקבל מספר גדול של סיסמאות / פרטי אשראי "במכה הראשונית", בדיוק לפני שחברות האנטי-וירוס והאבטחה יזהו את האתר ויכניסו אותו לרשימות השחורות שלהן.
איום אפילו יותר גדול הוא האפשרות של התקפת דיוג ממוקדת - מצב שבו המתקפה אינה רחבה אלא מופנית רק למישהו או קבוצת אנשים קטנה מסויימת, ובמקרה כזה הסיכוי שהאתר יתגלה ע"י חברות אבטחה אפסי. כמובן שזה פחות רלוונטי לרובינו אלא אם מישהו מהקוראים הוא אישיות בכירה איפשהו אבל עדיין במקרו התקפות כאלה עלולות להיות איום משמעותי בעתיד.

בכל מקרה העניין הוא שאין וכנראה לעולם לא יהיה תחליף להגיון בסיסי והמחשב לעולם לא יוכל לבצע את מה שהמוח שלנו אמור לבצע - כשמקבלים מייל חייבים לשאול את עצמנו האם אנחנו מכירים את השולח, האם ציפינו לקבל את המייל הזה, האם הוא נראה מפחיד ומאיים באופן חשוד. באופן כללי אם אנחנו מחליטים כן להיענות למייל אז עדיף להקליד את הכתובת של האתר ידנית ולא ללחוץ על הקישור.

מי שמכיר את הכללים האלה לרוב יהיה חסין מהתקפות דיוג - וכאן יש את הבעיה במערכות המדוברות. בזק יוצאת בפרסום מאסיבי על שלטי חוצות על מערכת שתגן עלינו ממתקפות אלה, והבעיה היא שאנשים עלולים עוד לחשוב שהם יכולים ללחוץ על לינקים ללא חשש כי "המערכת תגן עליהם", לא להשתמש בהגיון הבסיסי שתואר לעיל וליפול במתקפת גל ראשון, שכאמור לעולם לא יכולה להיות מזוהה ע"י מערכות מהסוג הזה.
כמו שאמרתי כבר להרבה אנשים - במקרים מסויימים עדיף בלי מערכת הגנה בכלל מאשר עם הגנה לא מספקת - במקרה הראשון לפחות אתם יודעים שאתם לא מוגנים.

mp3lll
סמל אישי של משתמש
חבר במועדון ה-20K
חבר במועדון ה-20K
תגובות: 20679
הצטרף: ספטמבר 2007
נתן תודות: 126 פעמים
קיבל תודות: 969 פעמים

שליחה #4 

שיסתערו, אין דרך אמיתית לספק לחסום פישיג, תתקינו wot וזהו.
"הציבור מטומטם ולכן הציבור משלם" - אין יותר אקטואלי מזה.

שלח תגובה

חזור אל “רשתות, אינטרנט ו- Fiber”