<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>&#8235;יהודה קונפורטס - בלוג &#187; חוקיין&#8236;</title>	<atom:link href="http://www.yehudak.com/tag/%d7%97%d7%95%d7%a7%d7%99%d7%99%d7%9f/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.yehudak.com</link>
	<description>&#8235;&#8236;</description>	<lastBuildDate>Sun, 29 Jan 2012 20:19:17 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>he</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>&#8235;על פישינג, חוק הספאם ומספרים&#8236;</title>		<link>http://www.yehudak.com/2010/07/28/%d7%a2%d7%9c-%d7%a4%d7%99%d7%a9%d7%99%d7%a0%d7%92-%d7%97%d7%95%d7%a7-%d7%94%d7%a1%d7%a4%d7%90%d7%9d-%d7%95%d7%9e%d7%a1%d7%a4%d7%a8%d7%99%d7%9d/</link>
		<comments>http://www.yehudak.com/2010/07/28/%d7%a2%d7%9c-%d7%a4%d7%99%d7%a9%d7%99%d7%a0%d7%92-%d7%97%d7%95%d7%a7-%d7%94%d7%a1%d7%a4%d7%90%d7%9d-%d7%95%d7%9e%d7%a1%d7%a4%d7%a8%d7%99%d7%9d/#comments</comments>
		<pubDate>Wed, 28 Jul 2010 20:12:07 +0000</pubDate>
		<dc:creator>&#8235;admin&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>
		<category><![CDATA[אבטחת מידע]]></category>
		<category><![CDATA[אופיר זילביגר]]></category>
		<category><![CDATA[בועז דולב]]></category>
		<category><![CDATA[חוקיין]]></category>
		<category><![CDATA[ספאם]]></category>
		<category><![CDATA[פישינג]]></category>

		<guid isPermaLink="false">http://www.yehudak.com/?p=836</guid>
		<description><![CDATA[&#8235;דוח של ISS יבמ קבע כי חוק הספאם הוריד את תופעת הפישינג בישראל. שלושה מומחים לאבטחת מידע שופכים קצת מים צוננים על החגיגה. מפלס הזבל לא השתנה&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p dir="rtl"> </p>
<p dir="rtl"> בכנס שערכה יבמ (IBM) בתחילת השבוע, אמר יוסי טל &#8211; מנהל תחום אבטחת המידע ביבמ-ISS, האחראי על ישראל ויוון, כי מסקר האבטחה שערכה החברה עולה, שכמות תרמיות הפישינג בישראל ירדה כמעט לאפס. זאת, ציין, ככל הנראה בזכות חוק הספאם. הנתון הזה עורר הפתעה בקרב רבים מהנוכחים, כי הוא לא הסתדר להם עם מה שהם מכירים מ-&quot;השטח&quot;.</p>
<p dir="rtl"> אופיר זילביגר, מנכ&quot;ל חברת הייעוץ SECOZ ו-ויטלי אוניק &#8211; מומחה לפישינג ואבטחת מידע, טוענים שהקביעה של יבמ-ISS &#8211; שקושרת את הפישינג לחוק הספאם &#8211; אינה הגיונית. &quot;חוק הספאם הוא חוק פרוצדוראלי&quot;, אומר אוניק, &quot;החוק לא יצר מנגנונים טכניים למניעת הפצת דואר זבל. את מי שעוסק בפישינג באופן פלילי, ומפיץ ספאם כדי לגרום לאנשים להגיע לאתר המזויף, לא מעניין האם הוא מפיץ את המיילים בהתאם לדרישות חוק הספאם או לא&quot;.</p>
<p dir="rtl"> השניים סבורים, כי חוק הספאם לא פתר את בעיית הפצת הספאם של העסקים הלא לגיטימיים, שמתחבאים מאחורי כתובות מזויפות. &quot;החוק יצר בעיה של רף כניסה גבוה לכל מיני עסקים חדשים שרוצים להפיץ ללקוחותיהם דואר לגיטימי, כי יש את הפרוצדורה של לקבל אישור לקוחות &#8211; והלקוחות מתחילים להתעייף. זה עלול לפגוע בתחרות העסקית&quot;, אומרים השניים.</p>
<p dir="rtl"> גם בועז דולב, לשעבר מנהל ממשל זמין בממשלה וכיום מנכ&quot;ל איוויז'ן סיסטמס, טוען, כי למרבה הצער אין ירידה במספר ניסיונות הפישינג בישראל. דולב לא הסתפק באמירה זו, וטרח לבדוק את הנושא אצל ספקיות האינטרנט הגדולות. גם מהן, הוא מדווח, שמע שאין שינוי בכמות הניסיונות לביצוע תרמיות פישינג בארץ. בין היתר, גילה דולב, שספקיות האינטרנט הגדולות &#8211; 012-סמייל, 013-נטוויז'ן ובזק בינלאומי, מקבלות בין שש לעשר התראות מדי יום על פעילות פישינג מכתובות הנמצאות בטווח ה-IP שלהן.</p>
<p dir="rtl"> ההתראות נחלקות לארבעה סוגים מובחנים:</p>
<p dir="rtl"> </p>
<p dir="rtl">א.    התראות על דף פישינג המאוחסן על שרת web של לקוח.</p>
<p dir="rtl">ב.    התראות על דף פישינג המאוחסן על כתובת IP דינמית, אשר מובילה למחשב פרוץ של משתמש קצה (&quot;בוט&quot;).</p>
<p dir="rtl">ג.    התראות על אתר אינטרנט המאוחסן אצל הספקית ומפנה לדף פישינג באמצעות קישור.</p>
<p dir="rtl">ד.    התראות על הודעת דוא&quot;ל פישינג שהגיעה מכתובת IP השייכת לספקית (ברוב המקרים, גם כאן הכתובת תוביל למחשב &quot;בוט&quot;).</p>
<p dir="rtl"> </p>
<p dir="rtl">&quot;לא ניתן להגדיר מי מהסוגים נפוץ יותר מאחר ואין סטטיסטיקות מסודרות לגבי הנושא&quot;, אומר דולב. הוא מבהיר, כי בעת קבלת תלונה על ניסיון פישינג, ספקית האינטרנט יוצרת קשר עם הלקוח ומבקשת ממנו להסיר את הקישור או העמוד הבעייתי. אם מדובר במחשב &quot;בוט&quot;, ספקית האינטרנט דורשת מהלקוח לאבטח את מחשבו או לפרמטו, אומר דולב.</p>
<p dir="rtl"> </p>
<p dir="rtl">&quot;השינוי הגדול שהתרחש בשנתיים האחרונות והמאפשר לנו לעבוד בנוחות יחסית עם דואר אלקטרוני, מתבסס על השיפור הגדול במערכות הארגוניות לאיתור וחסימת ספאם&quot;, מעריך דולב. לדבריו, מספר מנהלי תקשורת בכמה חברות דיווחו, כי כ-90% מהדואר המתקבל אצלם נחסם על ידי מערכות אלה. לדוגמה: ארגון שמקבל כמיליון דברי דואר ביום, עוצר באופן אקטיבי באמצעות מערכות סינון וחסימה כ-900,000 דברי דואר המוגדרים כספאם.</p>
<p dir="rtl"> </p>
<p dir="rtl">מה זה &quot;פישינג&quot;?</p>
<p dir="rtl"> </p>
<p dir="rtl">פישינג הוא ניסיון שליפה של פרטים אישיים של גולשים בדרכי מרמה. פרטים אלה יהיו כרטיס אשראי ו/או סיסמאות לחשבונות בנק מקוונים, חשבונות תשלום כמו PayPal, שמות משתמש וסיסמה לאתרי מסחר אלקטרוני כגון אי-ביי (eBay) או חשבונות אינטרנטיים אחרים. התקשורת הראשונית בין העבריין או יוזם הפישינג לבין הקורבן, תהיה באמצעות דוא&quot;ל או מסר מיידי, וברוב המקרים תפנה את הקורבן לדף אינטרנט שהוא mirror לאתר לגיטימי (כמו דף הכניסה לחשבון הבנק, למשל) שם יכניס הקורבן את פרטיו האישיים שייאספו על ידי העבריין והוא יעשה בהם שימוש.</p>
<p dir="rtl"> </p>
<p dir="rtl">בועז דולב מציין, כי &quot;לאחרונה מתרבים הדיווחים על הודעות שלקוחות מקבלים, אשר נראות כמו בקשה למסירת מידע אישי כמו שם משתמש, סיסמה, מספר תעודת זהות או כל מידע אישי אחר. מדובר בהשתכללות של מפיצי דואר הזבל מסוג פישינג שמנסים להגיע אל קהלי יעד שונים באמצעות שימוש במתרגמי אונליין שונים כמו Google Translator או Babelfish. שולחי דואר הזבל מסגננים הודעה באנגלית, מעבירים אותה דרך מנוע התרגום ושולחים את התוצאה אל מספר רב של נמענים ממדינת היעד שנבחרה, תוך שהם משנים, בהתאם לדומיין של הנמען, את כותרת ההודעה ואת שורת החתימה בכל הודעה&quot;.</p>
<p dir="rtl"> </p>
<p dir="rtl">השורה התחתונה: חוק הספאם לא הוריד את מפלס הזבל שאנו מקבלים כל יום בדואר האלקטרוני. חוק הספאם שייך לאותם חוקים שמן הראוי שלא היו נחקקים, כי הוא נכתב מתוך רצון להלחם בתופעות כמו פישינג &#8211; אבל בסופו של דבר העניש את אלו שמשתמשים באינטרנט למטרות מסחריות לגיטימיות</p>
<p dir="rtl"> </p>
<p dir="rtl"> </p>
<p dir="rtl"><strong><span style="text-decoration: underline;">ישראל כמקור ההתקפה</span></strong><strong></strong></p>
<p dir="rtl"><strong><span style="text-decoration: underline;"> </span></strong></p>
<ul>
<li>התפלגות פישינג שמקורו ב- ISP ישראלים החל מה-1 לינואר 2010:</li>
</ul>
<p dir="rtl"> </p>
<table dir="rtl" border="1" cellspacing="0" cellpadding="0">
<tbody>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>שם </strong><strong>ISP</strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl"><strong>כמות תקיפות </strong><strong>Phishing</strong></p>
</td>
</tr>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>ברק-נטוויזן</strong><strong> </strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl">9</p>
</td>
</tr>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>בזק בינלאומי</strong><strong></strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl">10</p>
</td>
</tr>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>קווי זהב</strong><strong></strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl">28</p>
</td>
</tr>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>סלקום ישראל</strong><strong></strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl">1</p>
</td>
</tr>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>Gilat Satcom</strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl">1</p>
</td>
</tr>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>GNS</strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl">1</p>
</td>
</tr>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>Hostdime Israel</strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl">6</p>
</td>
</tr>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>OMC</strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl">1</p>
</td>
</tr>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>Omnitech</strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl">2</p>
</td>
</tr>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>סה&quot;כ</strong><strong></strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl"><strong>59</strong><strong></strong></p>
</td>
</tr>
</tbody>
</table>
<p dir="rtl"> </p>
<p dir="rtl"> </p>
<p dir="rtl"><strong> </strong></p>
<ul>
<li>זמן תגובה ממוצע עד הורדת האתר:</li>
</ul>
<p dir="rtl"> </p>
<p dir="rtl"> </p>
<table dir="rtl" border="1" cellspacing="0" cellpadding="0">
<tbody>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>שם </strong><strong>ISP</strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl"><strong>זמן סגירה ממוצע (שעות)</strong><strong></strong></p>
</td>
</tr>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>ברק-נטוויזן</strong><strong></strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl">18:38</p>
</td>
</tr>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>בזק בינלאומי</strong><strong></strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl">17:19</p>
</td>
</tr>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>קווי זהב</strong><strong></strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl">6:03</p>
</td>
</tr>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>סלקום ישראל</strong><strong></strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl">11:10</p>
</td>
</tr>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>Gilat Satcom</strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl">18:06</p>
</td>
</tr>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>GNS</strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl">72:03</p>
</td>
</tr>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>Hostdime Israel</strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl">6:07</p>
</td>
</tr>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>OMC</strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl">19:28</p>
</td>
</tr>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>Omnitech</strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl">15:38</p>
</td>
</tr>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>סה&quot;כ</strong><strong></strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl"><strong>11:54</strong><strong></strong></p>
</td>
</tr>
</tbody>
</table>
<p dir="rtl"> </p>
<p dir="rtl"> </p>
<ul>
<li>סוג ההתקפות:</li>
</ul>
<p dir="rtl">59 התקפות פישינג רגילות (לא Proxy), הרוב אתרים חטופים. התקפה אחת שהיא brand, ו-14 התקפות מסוג Trojan.</p>
<p dir="rtl">20 אימיילים ((drop point ו-419 אחד.</p>
<p dir="rtl"><strong>סה&quot;כ 95 התקפות שמקורן בישראל.</strong></p>
<p dir="rtl"><strong> </strong></p>
<ul>
<li>סה&quot;כ התקפות שמקורם בישראל, לפי חודשים</li>
</ul>
<p dir="rtl">סה&quot;כ תקיפות (כל הסוגים):</p>
<p dir="rtl"> </p>
<table dir="rtl" border="1" cellspacing="0" cellpadding="0">
<tbody>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>חודש</strong><strong></strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl"><strong>כמות תקיפות</strong><strong></strong></p>
</td>
</tr>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>ינואר</strong><strong></strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl">5</p>
</td>
</tr>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>פברואר</strong><strong></strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl">9</p>
</td>
</tr>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>מרץ</strong><strong></strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl">9</p>
</td>
</tr>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>אפריל</strong><strong></strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl">15</p>
</td>
</tr>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>מאי</strong><strong></strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl">23</p>
</td>
</tr>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>יוני</strong><strong></strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl">12</p>
</td>
</tr>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>יולי</strong><strong></strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl">22</p>
</td>
</tr>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>סה&quot;כ</strong><strong></strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl"><strong>95</strong><strong></strong></p>
</td>
</tr>
</tbody>
</table>
<p dir="rtl"> </p>
<p dir="rtl"> </p>
<p dir="rtl">סה&quot;כ תקיפות פישינג:</p>
<p dir="rtl"> </p>
<table dir="rtl" border="1" cellspacing="0" cellpadding="0">
<tbody>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>חודש</strong><strong></strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl"><strong>כמות תקיפות </strong><strong>Phishing</strong></p>
</td>
</tr>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>ינואר</strong><strong></strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl">5</p>
</td>
</tr>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>פברואר</strong><strong></strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl">4</p>
</td>
</tr>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>מרץ</strong><strong></strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl">7</p>
</td>
</tr>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>אפריל</strong><strong></strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl">11</p>
</td>
</tr>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>מאי</strong><strong></strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl">10</p>
</td>
</tr>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>יוני</strong><strong></strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl">7</p>
</td>
</tr>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>יולי</strong><strong></strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl">14</p>
</td>
</tr>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>סה&quot;כ</strong><strong></strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl"><strong>59</strong><strong></strong></p>
</td>
</tr>
</tbody>
</table>
<p dir="rtl"> </p>
<p dir="rtl"> </p>
<ul>
<li>ישראל כיעד ההתקפה:</li>
</ul>
<p dir="rtl">מספר התקפות ומספר יעדים, לפי חודשים</p>
<p dir="rtl"> </p>
<table dir="rtl" border="1" cellspacing="0" cellpadding="0">
<tbody>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>חודש</strong><strong></strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl"><strong>כמות תקיפות </strong><strong>Phishing</strong></p>
</td>
</tr>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>ינואר</strong><strong></strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl">0</p>
</td>
</tr>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>פברואר</strong><strong></strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl">1</p>
</td>
</tr>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>מרץ</strong><strong></strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl">2</p>
</td>
</tr>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>אפריל</strong><strong></strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl">1</p>
</td>
</tr>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>מאי</strong><strong></strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl">6</p>
</td>
</tr>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>יוני</strong><strong></strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl">2</p>
</td>
</tr>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>יולי</strong><strong></strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl">2</p>
</td>
</tr>
<tr>
<td width="151" valign="top">
<p dir="rtl"><strong>סה&quot;כ</strong><strong></strong></p>
</td>
<td width="168" valign="top">
<p dir="rtl"><strong>14</strong><strong></strong></p>
</td>
</tr>
</tbody>
</table>
<p dir="rtl"> </p>
<p dir="rtl"><strong> </strong></p>
<ul>
<li>ישראל כאחוז סה&quot;כ ההתקפות בעולם:</li>
</ul>
<p dir="rtl">סה&quot;כ התקפות בעולם שזוהו ע&quot;י מוקד ה-AFCC: מעל ל-98000 התקפות</p>
<p dir="rtl"><strong>מספר ההתקפות נגד יישויות ישראליות שואף ל-0 </strong></p>
<p dir="rtl"> </p>
<p dir="rtl">סטטיסטיקות עולמיות בקישור: <a href="http://rsa.com/node.aspx?id=1331">http://rsa.com/node.aspx?id=1331</a></p>
<p dir="rtl">הבלוג הרשמי של חטיבת הלוחמה בהונאות: <a href="http://www.rsa.com/blog/blog.aspx?author=RSAF">http://www.rsa.com/blog/blog.aspx?author=RSAF</a></p>
<p dir="rtl">הבלוג של אורי ריבנר בנושא פשע מקוון: <a title="http://www.finextra.com/community/blogs.aspx?mem_id=39696" href="http://www.finextra.com/community/blogs.aspx?mem_id=39696">http://www.finextra.com/community/blogs.aspx?mem_id=39696</a></p>
<p dir="rtl">הבלוג של עידן אהרוני, ראש מחלקת מודיעין הונאות: <a href="http://www.rsa.com/blog/blog.aspx?author=aharoni">http://www.rsa.com/blog/blog.aspx?author=aharoni</a></p>
<p dir="rtl"> </p>
<p dir="rtl"> </p>
<p dir="rtl"> </p>
<p dir="rtl"> </p>
<p> </p>
<p dir="ltr"> </p>
<p dir="rtl"><strong>אז מה זה פישינג ?</strong></p>
<p dir="rtl"> </p>
<p dir="rtl">&quot;פישינג&quot; הוא ניסיון שליפה של פרטים אישיים של גולשים בדרכי מרמה. פרטים אלה יהיו כרטיס אשראי ו /או סיסמאות לחשבונות בנק מקוונים, חשבונות תשלום כמו paypal, שמות משתמש וסיסמא באתרי מסחר אלקטרוני כגון Ebay או חשבונות אינטרנטיים אחרים. התקשורת הראשונית בין ה&quot;עבריין&quot; או יוזם הפישינג לבין ה&quot;קורבן&quot; תהיה באמצעות דוא&quot;ל או מסר מיידי, וברוב המקרים תפנה את ה&quot;קורבן&quot; לדף אינטרנט שהוא mirror לאתר לגיטימי (כמו דף הכניסה לחשבון הבנק, למשל) שם יכניס ה&quot;קורבן&quot; את פרטיו האישיים שייאספו ע&quot;י ה&quot;עבריין&quot; והוא יעשה בהם שימוש.  </p>
<p dir="rtl">פישינג יכול לבוא לידי ביטוי גם כאתר אינטרנט וגם באמצעות הודעות דוא&quot;ל.</p>
<p dir="rtl">לאחרונה מתרבים הדיווחים על הודעות שלקוחות מקבלים, אשר נראות כמו בקשה למסירת מידע אישי כמו שם משתמש, סיסמא, מספר תעודת זהות או כל מידע אישי אחר. מדובר בהשתכללות של מפיצי דואר הזבל מסוג פישינג שמנסים להגיע אל קהלי יעד שונים באמצעות שימוש במתרגמי און ליין שונים כמו Google translator או Babelfish. שולחי דואר הזבל מסגננים הודעה באנגלית, מעבירים אותה דרך מנוע התרגום ושולחים את התוצאה אל מספר רב של נמענים ממדינת היעד שנבחרה, תוך שהם משנים, בהתאם לדומיין של הנמען, את כותרת ההודעה ואת שורת החתימה בכל הודעה.</p>
<p dir="rtl">אפשר להבחין בין הודעת דוא&quot;ל פישינג לבין פניה לגיטימית באמצעות שימת לב לסגנון הניסוח הלקוי של ההודעה ולעובדה שאין בהודעה שום פרט מזהה כגון לוגו החברה, שם הנציג ששלח את ההודעה או כל אלמנט אחר שיכול להעיד על אותנטיות. אתרי פישינג אפשר לזהות באמצעים שונים המפורטים בקישור ה&quot;בוחן&quot; של חברת verisign: <a href="https://www.phish-no-phish.com/default.aspx">https://www.phish-no-phish.com/default.aspx</a> </p>
<p dir="rtl"><em>הודעת פישינג לדוגמא:  </em></p>
<p dir="rtl">&#8212;&#8211;Original Message&#8212;&#8211;</p>
<p dir="rtl">From: שירות לקוחות [<a title="mailto:argusdca@cox.net" href="mailto:argusdca@cox.net">mailto:argusdca@cox.net</a>]</p>
<p dir="rtl">Sent: Thursday, June 25, 2009 5:25 AM</p>
<p dir="rtl">To: Undisclosed recipients:</p>
<p dir="rtl">Subject: הודעה חשובה לכל המשתמשים 012.NET.IL.</p>
<p dir="rtl"> לקוח יקר,</p>
<p dir="rtl"> אנו כותבים על מנת להודיע לך כי נמשיך לבצע כמה זמני תחזוקה השירותים שלנו בגלל גודש בכל הלקוחות של חשבון הדואר האלקטרוני. בבקשה הודיע כי ללקוחות תהיה גישה הוגבלה את חשבון הדואר האלקטרוני ב פעם בכמה ימים. זהו מדריך למניעת דואר זבל, וכן מאפשר לנו לעדכן כל חשבון דואר אלקטרוני עבור שירות טוב יותר. במונחים של, אתה חייב לשלוח את פרטי החשבון שלנו Mail עבור שליטה תחזוקה עדכון מיידי.</p>
<p dir="rtl"> זיהוי משתמש :&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;</p>
<p dir="rtl">סיסמה :&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;.</p>
<p dir="rtl">תאריך לידה :&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;..</p>
<p dir="rtl">מדינה או טריטוריה :&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;</p>
<p dir="rtl"> לאחר מכן בצע את ההוראות המופיעות על הגיליון, חשבון הדואר האלקטרוני שלך אינה מושעה וימשיך כפי normal.Thanks על תשומת הלב לבקשה זו.</p>
<p dir="rtl"> NBהסיסמאות בטוחים איתנו ושוב אנו מתנצלים על כל אי נוחות או inconveniences בבקשה</p>
<p dir="rtl">       לשאת איתנו.</p>
<p dir="rtl"> </p>
<p dir="rtl"> </p>
<p dir="rtl"> </p>
</div>]]></content:encoded>			<wfw:commentRss>http://www.yehudak.com/2010/07/28/%d7%a2%d7%9c-%d7%a4%d7%99%d7%a9%d7%99%d7%a0%d7%92-%d7%97%d7%95%d7%a7-%d7%94%d7%a1%d7%a4%d7%90%d7%9d-%d7%95%d7%9e%d7%a1%d7%a4%d7%a8%d7%99%d7%9d/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

