גל פישינג חדש ומתוחכם פוגע בישראל - הפעם התוקפים משתמשים בחשבונות Gmail אמיתיים שנפרצו, כך שהמייל מגיע מכתובת שאתם מכירים ובוטחים בה. הנה איך זה עובד ואיך לא ליפול.
איך ההתקפה עובדת - שלב אחר שלב
- מגיע מייל ממישהו שאתם מכירים - כתובת אמיתית של חבר, ספק או לקוח שחשבונו נפרץ
- בתוך המייל - קישור להורדת קובץ PDF - דרך שירות לגיטימי כמו WeTransfer או Jumbo Mail
- הקובץ נראה תקין לגמרי - אבל בתוכו מוסתר קישור לדף כניסה מזויף של Google
- אתם מזינים שם משתמש, סיסמה וקוד אימות - והתוקף תופס הכל בזמן אמת
- עכשיו הוא בחשבון שלכם - ושולח את אותו מייל לכל אנשי הקשר שלכם. השרשרת נמשכת.
למה זה כל כך מסוכן?
- המייל מגיע מכתובת אמיתית - לא מזויפת. הסינונים של Gmail לא עוצרים אותו
- השירות שמועלה אליו הקובץ לגיטימי - WeTransfer ו-Jumbo Mail הם כלים מוכרים
- הניסוח יוצר דחיפות - 'חשבונית לתשלום', 'דרישה משפטית', 'דחוף לטיפולך'
- גם אימות דו-שלבי לא מגן לגמרי - התוקף מיירט את הקוד בזמן אמת
איך מזהים את ההתקפה?
- קיבלתם קובץ PDF שלא ביקשתם, גם ממישהו שאתם מכירים? עצרו
- הקובץ מכיל קישור לדף כניסה של Google? סימן אדום - Google לא מבקש התחברות מתוך PDF
- הניסוח דחוף ולוחץ? תנשמו ותבדקו לפני שאתם לוחצים
- הדף שאתם מגיעים אליו נראה כמו Google אבל הכתובת שונה? סגרו מיד
מה עושים כדי להגן על עצמכם?
- לפני שמורידים קובץ - פתחו אותו בתצוגה מקדימה בענן (Drive Viewer), לא הורדה ישירה
- קיבלתם מייל חשוד ממכר? - התקשרו אליו ישירות לפני שאתם פותחים כלום
- הפעילו אימות דו-שלבי - זה לא הגנה מושלמת אבל מקשה משמעותית על התוקף
- השתמשו במפתח אבטחה פיזי (Passkey) - ההגנה החזקה ביותר, לא ניתנת ליירוט
נפרצתם? הנה מה עושים מיד
- היכנסו ל-myaccount.google.com ובדקו פעילות חשודה
- שנו סיסמה מיידית ממכשיר אחר
- בטלו את כל הסשנים הפתוחים (Security - Manage devices)
- הודיעו לאנשי הקשר שלכם שהחשבון נפרץ כדי לעצור את השרשרת
- בדקו אם הוגדרו הפניות אוטומטיות של מיילים לכתובת זרה
💡 טיפ לעסקים - Google Workspace
אם אתם מנהלים עסק ועובדים עם מיילים עסקיים - חשבון Gmail רגיל פשוט לא מספיק. ב-Google Workspace העסקי קיימת שכבת הגנה משמעותית יותר:
- ניהול מרכזי של כל חשבונות הארגון - אדמין יכול לזהות חריגות ולחסום גישה חשודה מיד
- אכיפת מדיניות אבטחה - חובת אימות דו-שלבי לכל העובדים, ללא אפשרות לעקוף
- יומן ביקורת מלא - מי נכנס, ממה, ומתי - לכל חשבון בארגון
- הגנה מתקדמת מפני פישינג - סינונים ארגוניים שעוצרים התקפות שעוברות ב-Gmail רגיל
- שחזור גישה מהיר - אם עובד נפרץ, האדמין יכול לאפס ולשחזור תוך דקות
במקרים כמו גל הפישינג הנוכחי, ארגון שעובד עם Workspace מנוהל מקבל כלים אמיתיים לעצור את ההתקפה לפני שהיא מתפשטת.
שאלות נפוצות
מה זה גל הפישינג החדש בגימייל ואיך זה עובד?
מדובר בהתקפה שבה תוקפים שולחים מחשבון אמיתי שנפרץ קישור לקובץ PDF תמים למראה. בתוך הקובץ מוסתר דף התחברות מזויף שגונב את פרטי הגישה וקוד האימות בזמן אמת. לאחר ההשתלטות, התוקף שולח את אותו מייל לכל אנשי הקשר כדי להמשיך את השרשרת.
איך אני יכול לזהות אם המייל שקיבלתי הוא ניסיון פריצה?
הסימן הבולט ביותר הוא קבלת קובץ PDF שלא ביקשתם, גם אם הוא מגיע מחבר או ספק מוכר. בנוסף, אם הקובץ מכיל קישור לדף כניסה של גוגל זהו דגל אדום, כי גוגל לא מבקשת התחברות מתוך קבצים. במקרה של ספק, מומלץ להתקשר ישירות לשולח ולאמת מולו את שליחת המייל.
מה צריך לעשות אם לוחצים בטעות על הקישור והחשבון נפרץ?
הדבר הראשון שחובה לעשות הוא להיכנס להגדרות האבטחה של גוגל ממכשיר אחר, לשנות סיסמה ולנתק את כל המכשירים המחוברים. מיד לאחר מכן יש להודיע לאנשי הקשר על הפריצה כדי לעצור את ההתפשטות למשתמשים נוספים. כמו כן, יש לבדוק האם התוקף הגדיר הפניות אוטומטיות של מיילים לכתובות זרות.
האם אימות דו-שלבי רגיל מספיק כדי להגן על החשבון שלי?
לא, אימות דו-שלבי רגיל לא מספק הגנה מושלמת כי התוקפים מצליחים ליירט את הקוד ברגע שמזינים אותו. ההגנה הטובה ביותר לאדם פרטי היא שימוש במפתח אבטחה פיזי שלא ניתן ליירוט. עבור חברות ועסקים, מומלץ לעבור למערכת מנוהלת שמאפשרת לאדמין לזהות חריגות ולחסום גישה חשודה מיד.
רוצים את זה בעסק?
רוצים לוודא שהסביבה הארגונית שלכם באמת מוגנת, ולא רק ברירות המחדל? זה בדיוק מה שאנחנו עושים ב-Koogler. קראו עוד על אבטחת מידע ב-Google Workspace, או דברו איתנו בשיחת אפיון ראשונית ללא עלות.