אבא, אימא, במבה???
מערך הסייבר הלאומי מתריע מפני הודעת פישינג שמתחזה למבצע של במבה ומבטיחה זכייה בשובר של 500 ש״ח 🎁
ההודעה נראית כמו שאלון תמים עם תמונה מוכרת של המותג, כפתורי תשובה ותגובות של “זוכים”. בפועל, מאחורי “אין כמו במבה” עלול להסתתר ניסיון לגנוב פרטים אישיים, פרטי אשראי או גישה לחשבונות ⚠️
אז מה עושים?
🔗 לא לוחצים על קישורים למבצעים חשודים
🔐 לא מוסרים פרטים אישיים, קוד אימות או פרטי אשראי
🔎 בודקים אם המבצע מופיע באתר הרשמי או בעמודים הרשמיים
🚩 נזהרים מהבטחות לזכייה מהירה או מדרישה לשתף
📲 קיבלתם הודעה חשודה? לא משתפים, חוסמים ומדווחים
אין כמו במבה, אבל אין גם כמו לבדוק לפני שלוחצים.
בכל חשד לאירוע סייבר פנו למרכז 119 של מערך הסייבר הלאומי 🛡️
מערך הסייבר הלאומי מתריע מפני הודעת פישינג שמתחזה למבצע של במבה ומבטיחה זכייה בשובר של 500 ש״ח 🎁
ההודעה נראית כמו שאלון תמים עם תמונה מוכרת של המותג, כפתורי תשובה ותגובות של “זוכים”. בפועל, מאחורי “אין כמו במבה” עלול להסתתר ניסיון לגנוב פרטים אישיים, פרטי אשראי או גישה לחשבונות ⚠️
אז מה עושים?
🔗 לא לוחצים על קישורים למבצעים חשודים
🔐 לא מוסרים פרטים אישיים, קוד אימות או פרטי אשראי
🔎 בודקים אם המבצע מופיע באתר הרשמי או בעמודים הרשמיים
🚩 נזהרים מהבטחות לזכייה מהירה או מדרישה לשתף
📲 קיבלתם הודעה חשודה? לא משתפים, חוסמים ומדווחים
אין כמו במבה, אבל אין גם כמו לבדוק לפני שלוחצים.
בכל חשד לאירוע סייבר פנו למרכז 119 של מערך הסייבר הלאומי 🛡️
❤10
Media is too big
VIEW IN TELEGRAM
דברו עם ההורים והסבים לפני שהעבריינים ידברו איתם.
⚠️ ההונאה הזו כבר פגעה במשפחות רבות בישראל.
לאחרונה מתרבים ניסיונות עוקץ שמכוונים בעיקר לאוכלוסייה המבוגרת דוברת הרוסית. עבריינים מתחזים לבני משפחה, לבנק או למשטרה, ולעיתים אף מחקים קול מוכר באמצעות בינה מלאכותית.
צפו, שתפו וזכרו: עוצרים, מנתקים ומאמתים.
לפרטים נוספים:
https://www.gov.il/he/pages/us080726
⚠️ ההונאה הזו כבר פגעה במשפחות רבות בישראל.
לאחרונה מתרבים ניסיונות עוקץ שמכוונים בעיקר לאוכלוסייה המבוגרת דוברת הרוסית. עבריינים מתחזים לבני משפחה, לבנק או למשטרה, ולעיתים אף מחקים קול מוכר באמצעות בינה מלאכותית.
צפו, שתפו וזכרו: עוצרים, מנתקים ומאמתים.
לפרטים נוספים:
https://www.gov.il/he/pages/us080726
👍8❤6
⚠️ מערך הסייבר הלאומי מתריע מפני הודעות פישינג המתחזות לפנגו ומופיעות בתוך שרשור ה-SMS האמיתי של החברה.
גם אם ההודעה נראית אמינה, היא עלולה להוביל לאתר מתחזה ולגניבת פרטים.
קיבלתם הודעה עם קישור? אל תלחצו. היכנסו באופן עצמאי לאפליקציית פנגו או לאתר הרשמי ובדקו שם אם קיימת דרישה לתשלום.
🛡️ בכל חשד לאירוע סייבר פנו למוקד 119.
גם אם ההודעה נראית אמינה, היא עלולה להוביל לאתר מתחזה ולגניבת פרטים.
קיבלתם הודעה עם קישור? אל תלחצו. היכנסו באופן עצמאי לאפליקציית פנגו או לאתר הרשמי ובדקו שם אם קיימת דרישה לתשלום.
🛡️ בכל חשד לאירוע סייבר פנו למוקד 119.
❤5👍2
⚠️ מערך הסייבר הלאומי מתריע מפני השחתת אתרי WordPress.
לאחרונה דווח למערך הסייבר הלאומי על השחתת עשרות אתרים. מבדיקת האירועים עולה כי לכל האתרים שנפגעו מכנה משותף: הם פעלו על תשתית הכוללת WordPress, PHP, Nginx ו-MySQL.
אם אתם מנהלים אתר או אחראים על תשתיות Web, מומלץ לבצע בהקדם את הפעולות הבאות:
🔹 הפעילו אימות דו שלבי (MFA) לכל חשבונות הניהול.
🔹 עדכנו את WordPress, התוספים (Plugins), ערכות העיצוב (Themes) וגרסת PHP.
🔹 הסירו רכיבים ותוספים שאינם בשימוש.
🔹 הגבילו את הגישה לממשק הניהול באמצעות VPN, ZTNA או רשימות IP מורשות.
🔹 הפעילו מנגנוני הגנה מפני ניסיונות Brute Force ושכבת הגנה מסוג WAF.
🔹 עקבו אחר לוגים וזהו פעילות חריגה.
📢 אם אתם מנהלים אתר WordPress, מומלץ לוודא כי האתר מעודכן, מוגן ומיושמות בו המלצות האבטחה הרלוונטיות.
לאחרונה דווח למערך הסייבר הלאומי על השחתת עשרות אתרים. מבדיקת האירועים עולה כי לכל האתרים שנפגעו מכנה משותף: הם פעלו על תשתית הכוללת WordPress, PHP, Nginx ו-MySQL.
אם אתם מנהלים אתר או אחראים על תשתיות Web, מומלץ לבצע בהקדם את הפעולות הבאות:
🔹 הפעילו אימות דו שלבי (MFA) לכל חשבונות הניהול.
🔹 עדכנו את WordPress, התוספים (Plugins), ערכות העיצוב (Themes) וגרסת PHP.
🔹 הסירו רכיבים ותוספים שאינם בשימוש.
🔹 הגבילו את הגישה לממשק הניהול באמצעות VPN, ZTNA או רשימות IP מורשות.
🔹 הפעילו מנגנוני הגנה מפני ניסיונות Brute Force ושכבת הגנה מסוג WAF.
🔹 עקבו אחר לוגים וזהו פעילות חריגה.
📢 אם אתם מנהלים אתר WordPress, מומלץ לוודא כי האתר מעודכן, מוגן ומיושמות בו המלצות האבטחה הרלוונטיות.
❤5🤔2
אנה ארונוב במסר חשוב: שיחה אחת עם ההורים או הסבים יכולה למנוע את ההונאה הבאה.
עבריינים ממשיכים לנסות לעקוץ אזרחים ותיקים דוברי רוסית באמצעות התחזות לבני משפחה, לבנק או למשטרה.
צפו בסרטון, שתפו אותו עם בני המשפחה, ועזרו להם לזהות את סימני ההונאה בזמן >>>
https://www.instagram.com/reel/DaubnEyIon8/?igsh=aXoyOGF6dGxobzZy
עבריינים ממשיכים לנסות לעקוץ אזרחים ותיקים דוברי רוסית באמצעות התחזות לבני משפחה, לבנק או למשטרה.
צפו בסרטון, שתפו אותו עם בני המשפחה, ועזרו להם לזהות את סימני ההונאה בזמן >>>
https://www.instagram.com/reel/DaubnEyIon8/?igsh=aXoyOGF6dGxobzZy
👍10❤5
מערך הסייבר הלאומי ומערך הדיגיטל הלאומי מזהירים מפני הודעת דיוג המתחזה ל-GOV.IL
בשעה האחרונה מופצות הודעות SMS מתחזות עם בקשה לביצוע תשלום וקישור מזיק המופיעות בטלפון בתוך שרשור הודעות קיים של GOV.IL.
מבדיקה עולה כי מדובר בניצול של אופן הצגת הודעות SMS במכשירים מסוימים, ולא בפריצה למערכות GOV.IL.
מערך הסייבר הלאומי פועל לטיפול בקישור הזדוני.
מומלץ שלא ללחוץ על הקישור, לא להזין פרטים אישיים או פרטי אשראי, ובכל בקשה לתשלום - לבצעה רק באמצעות כניסה לאתרים הרשמיים ולאיזור האישי ולא באמצעות לחיצה על הקישור.
📞 קיבלתם הודעה חשודה? דווחו למוקד 119 של מערך הסייבר הלאומי.
בשעה האחרונה מופצות הודעות SMS מתחזות עם בקשה לביצוע תשלום וקישור מזיק המופיעות בטלפון בתוך שרשור הודעות קיים של GOV.IL.
מבדיקה עולה כי מדובר בניצול של אופן הצגת הודעות SMS במכשירים מסוימים, ולא בפריצה למערכות GOV.IL.
מערך הסייבר הלאומי פועל לטיפול בקישור הזדוני.
מומלץ שלא ללחוץ על הקישור, לא להזין פרטים אישיים או פרטי אשראי, ובכל בקשה לתשלום - לבצעה רק באמצעות כניסה לאתרים הרשמיים ולאיזור האישי ולא באמצעות לחיצה על הקישור.
📞 קיבלתם הודעה חשודה? דווחו למוקד 119 של מערך הסייבר הלאומי.
👍8❤1😁1
Media is too big
VIEW IN TELEGRAM
⚠️ לא תמיד אפשר לדעת מי באמת נמצא בצד השני של המשחק.
מתנה בחינם, מטבעות או קישור תמים עלולים להוביל לגניבת סיסמאות, פרטי תשלום ומידע אישי.
הסכנות השתנו, האחריות שלנו כהורים נשארה. צפו ודברו עם הילדים על משחק בטוח ברשת. 🎮🛡️
להמלצות ההגנה של מערך הסייבר הלאומי לחצו כאן:
https://www.gov.il/he/pages/summer160726
מתנה בחינם, מטבעות או קישור תמים עלולים להוביל לגניבת סיסמאות, פרטי תשלום ומידע אישי.
הסכנות השתנו, האחריות שלנו כהורים נשארה. צפו ודברו עם הילדים על משחק בטוח ברשת. 🎮🛡️
להמלצות ההגנה של מערך הסייבר הלאומי לחצו כאן:
https://www.gov.il/he/pages/summer160726
👍13❤1
⚠️ מערך הסייבר הלאומי מזהיר: מתקפת ClickFix גורמת למשתמשים להתקין נוזקה בעצמם
לאחרונה דווח על אתרים שנפרצו, בהם אתרי WordPress, אשר מפעילים מתווה תקיפה מסוג ClickFix.
האתר מציג הודעה מזויפת על תקלה, אימות אנושי או צורך בעדכון, ומבקש מהגולשים להעתיק קוד, לפתוח חלון באמצעות Windows + R, להדביק וללחוץ Enter.
❗ אל תבצעו את הפעולות האלה. הקוד עלול להתקין נוזקה שתגנוב סיסמאות, קבצים ופרטי התחברות.
נתקלתם בבקשה כזו?
• סגרו מיד את האתר
• אל תעתיקו ואל תריצו קוד
• ודאו שהמחשב ותוכנת האבטחה מעודכנים
• אם כבר ביצעתם את הפעולות, נתקו את המחשב מהרשת ופנו לבדיקה מקצועית
📞 לדיווח חייגו 119 למערך הסייבר הלאומי.
לאחרונה דווח על אתרים שנפרצו, בהם אתרי WordPress, אשר מפעילים מתווה תקיפה מסוג ClickFix.
האתר מציג הודעה מזויפת על תקלה, אימות אנושי או צורך בעדכון, ומבקש מהגולשים להעתיק קוד, לפתוח חלון באמצעות Windows + R, להדביק וללחוץ Enter.
❗ אל תבצעו את הפעולות האלה. הקוד עלול להתקין נוזקה שתגנוב סיסמאות, קבצים ופרטי התחברות.
נתקלתם בבקשה כזו?
• סגרו מיד את האתר
• אל תעתיקו ואל תריצו קוד
• ודאו שהמחשב ותוכנת האבטחה מעודכנים
• אם כבר ביצעתם את הפעולות, נתקו את המחשב מהרשת ופנו לבדיקה מקצועית
📞 לדיווח חייגו 119 למערך הסייבר הלאומי.
👍8❤2
⚠️ התרעה לציבור: מייל חשוד בנושא “חשבונית”
מערך הסייבר הלאומי קיבל דיווחים רבים מאזרחים על מייל חשוד, שנשלח לכאורה באמצעות שירות מוכר לשליחת חשבוניות, ובו קישור להורדת קובץ.
מבדיקת המערך עולה כי הקישור מפנה להורדת ScreenConnect, כלי לגישה מרחוק המשמש לרוב למטרות לגיטימיות, אך במקרה זה זוהה כחלק ממתווה תקיפה זדוני העלול לאפשר לתוקף גישה למחשב.
אין ללחוץ על הקישור, אין להוריד את הקובץ ואין לאשר התקנה של תוכנות גישה מרחוק ממיילים שלא ציפיתם לקבל.
מה חשוב לעשות?
🔹 בדקו היטב מיילים בנושא חשבוניות, במיוחד אם לא ציפיתם לקבל אותם
🔹 אל תלחצו על קישורים ואל תורידו קבצים ממיילים חשודים
🔹 אל תאשרו התקנה של תוכנות גישה מרחוק
🔹 עדכנו את מערכת ההפעלה ותוכנות ההגנה
🔹 שמרו גיבויים עדכניים לקבצים חשובים
קיבלתם מייל חשוד או חושדים שנפגעתם?
פנו למוקד 119 של מערך הסייבר הלאומי.
מערך הסייבר הלאומי קיבל דיווחים רבים מאזרחים על מייל חשוד, שנשלח לכאורה באמצעות שירות מוכר לשליחת חשבוניות, ובו קישור להורדת קובץ.
מבדיקת המערך עולה כי הקישור מפנה להורדת ScreenConnect, כלי לגישה מרחוק המשמש לרוב למטרות לגיטימיות, אך במקרה זה זוהה כחלק ממתווה תקיפה זדוני העלול לאפשר לתוקף גישה למחשב.
אין ללחוץ על הקישור, אין להוריד את הקובץ ואין לאשר התקנה של תוכנות גישה מרחוק ממיילים שלא ציפיתם לקבל.
מה חשוב לעשות?
🔹 בדקו היטב מיילים בנושא חשבוניות, במיוחד אם לא ציפיתם לקבל אותם
🔹 אל תלחצו על קישורים ואל תורידו קבצים ממיילים חשודים
🔹 אל תאשרו התקנה של תוכנות גישה מרחוק
🔹 עדכנו את מערכת ההפעלה ותוכנות ההגנה
🔹 שמרו גיבויים עדכניים לקבצים חשובים
קיבלתם מייל חשוד או חושדים שנפגעתם?
פנו למוקד 119 של מערך הסייבר הלאומי.
❤5👍1
⚠️ ניסיונות תקיפה באמצעות LockBit: כך תפחיתו את הסיכון
לאחרונה התקבלו במערך הסייבר הלאומי דיווחים על ניסיונות תקיפה ועל פעילות של גורמי איום המזוהים עם כופרת LockBit נגד ארגונים בישראל.
התוקפים מנצלים פישינג, סיסמאות שנגנבו וחולשות אבטחה כדי לחדור למערכות, לגנוב מידע ולהצפין קבצים. גם תשלום כופר אינו מבטיח את שחזור המידע או ימנע את פרסומו.
כך תפחיתו את הסיכון:
🔹 הפעילו אימות דו שלבי להתחברות מרחוק והחליפו סיסמאות משתמשים
🔹 עדכנו באופן שוטף מערכות הפעלה, תוכנות ושרתים
🔹 אל תפתחו קישורים או קבצים ממקור לא מוכר
🔹 הגבילו את הגישה ל־VPN ולממשקי ניהול באמצעות VPN, רשימות IP מורשות או פתרון ZTNA, והימנעו מחשיפתם ישירות לאינטרנט
🔹 שמרו גיבויים עדכניים, מבודדים מהרשת, ובדקו שניתן לשחזר מהם מידע
חוששים שנפגעתם?
❗ נתקו מיד את המחשב מהרשת ומהאינטרנט
❗ אל תפעילו מחדש את המחשב ואל תנסו לשחזר את הקבצים בעצמכם
❗ אל תמחקו קבצים או את הודעת הכופר
❗ פנו מיד לאיש מקצוע ודווחו למוקד 119 של מערך הסייבר הלאומי
תגובה מהירה עשויה לצמצם את היקף הפגיעה ולמנוע את התפשטות הכופרה למחשבים ולשרתים נוספים.
לאחרונה התקבלו במערך הסייבר הלאומי דיווחים על ניסיונות תקיפה ועל פעילות של גורמי איום המזוהים עם כופרת LockBit נגד ארגונים בישראל.
התוקפים מנצלים פישינג, סיסמאות שנגנבו וחולשות אבטחה כדי לחדור למערכות, לגנוב מידע ולהצפין קבצים. גם תשלום כופר אינו מבטיח את שחזור המידע או ימנע את פרסומו.
כך תפחיתו את הסיכון:
🔹 הפעילו אימות דו שלבי להתחברות מרחוק והחליפו סיסמאות משתמשים
🔹 עדכנו באופן שוטף מערכות הפעלה, תוכנות ושרתים
🔹 אל תפתחו קישורים או קבצים ממקור לא מוכר
🔹 הגבילו את הגישה ל־VPN ולממשקי ניהול באמצעות VPN, רשימות IP מורשות או פתרון ZTNA, והימנעו מחשיפתם ישירות לאינטרנט
🔹 שמרו גיבויים עדכניים, מבודדים מהרשת, ובדקו שניתן לשחזר מהם מידע
חוששים שנפגעתם?
❗ נתקו מיד את המחשב מהרשת ומהאינטרנט
❗ אל תפעילו מחדש את המחשב ואל תנסו לשחזר את הקבצים בעצמכם
❗ אל תמחקו קבצים או את הודעת הכופר
❗ פנו מיד לאיש מקצוע ודווחו למוקד 119 של מערך הסייבר הלאומי
תגובה מהירה עשויה לצמצם את היקף הפגיעה ולמנוע את התפשטות הכופרה למחשבים ולשרתים נוספים.
❤5👍2😈1
⚠️ מערך הסייבר הלאומי מזהיר מפני פישינג חדש ומתוחכם המתחזה לאתר דואר ישראל וגונב מידע כבר בזמן ההקלדה
לאחרונה זוהה אתר המתחזה לדואר ישראל, המציג עמוד מזויף למעקב אחר משלוח והודעה שלפיה ניסיון המסירה נכשל ונדרש לאשר או לעדכן את הכתובת.
האתר נראה דומה מאוד לאתר הרשמי, אך מטרתו לגנוב פרטים אישיים ופרטי אשראי.
בשיטה זו, המידע שמוקלד באתר מועבר לתוקפים בזמן אמת. כלומר, גם אם לא לחצתם על כפתור השליחה ולא השלמתם את התהליך, ייתכן שהפרטים שכבר הקלדתם נחשפו.
כיצד מתגוננים?
🔹 אל תלחצו על קישורים בהודעות על משלוח שלא ציפיתם לקבל
🔹 בדקו את מצב המשלוח רק באתר או ביישומון הרשמי של דואר ישראל
🔹 בדקו היטב את כתובת האתר לפני הזנת מידע
🔹 לא בטוחים? העתיקו את הקישור ובדקו אותו באתרים כגון scanmysms.com
🔹 אל תזינו פרטים אישיים, פרטי אשראי או קוד חד פעמי באתר שאליו הגעתם באמצעות קישור
🔹 זכרו: גם הקלדת המידע, ללא שליחת הטופס, עלולה להספיק כדי לחשוף אותו
הקלדתם פרטים באתר החשוד?
פנו בהקדם לחברת האשראי או לבנק, חסמו את הכרטיס במידת הצורך, החליפו סיסמאות שהוזנו ועקבו אחר פעולות חריגות בחשבונות.
לאחרונה זוהה אתר המתחזה לדואר ישראל, המציג עמוד מזויף למעקב אחר משלוח והודעה שלפיה ניסיון המסירה נכשל ונדרש לאשר או לעדכן את הכתובת.
האתר נראה דומה מאוד לאתר הרשמי, אך מטרתו לגנוב פרטים אישיים ופרטי אשראי.
בשיטה זו, המידע שמוקלד באתר מועבר לתוקפים בזמן אמת. כלומר, גם אם לא לחצתם על כפתור השליחה ולא השלמתם את התהליך, ייתכן שהפרטים שכבר הקלדתם נחשפו.
כיצד מתגוננים?
🔹 אל תלחצו על קישורים בהודעות על משלוח שלא ציפיתם לקבל
🔹 בדקו את מצב המשלוח רק באתר או ביישומון הרשמי של דואר ישראל
🔹 בדקו היטב את כתובת האתר לפני הזנת מידע
🔹 לא בטוחים? העתיקו את הקישור ובדקו אותו באתרים כגון scanmysms.com
🔹 אל תזינו פרטים אישיים, פרטי אשראי או קוד חד פעמי באתר שאליו הגעתם באמצעות קישור
🔹 זכרו: גם הקלדת המידע, ללא שליחת הטופס, עלולה להספיק כדי לחשוף אותו
הקלדתם פרטים באתר החשוד?
פנו בהקדם לחברת האשראי או לבנק, חסמו את הכרטיס במידת הצורך, החליפו סיסמאות שהוזנו ועקבו אחר פעולות חריגות בחשבונות.
👍2