Postlar filtri


🚨אזהרה: הודעות מתחזות להודעת תשלום קנס חניה🚨

מערך הסייבר הלאומי מזהיר מהודעות המתחזות לרשויות מקומיות ובהן דרישת תשלום לקנס חניה תוך הבטחה להנחה משמעותית.

קיבלתם הודעה דומה?
- מאמתים את תוכן ההודעה באתר הרשמי של הרשות.
- לא לוחצים על קישורים לא מוכרים.
- לא מזינים פרטים אישיים.
בכל חשד דווחו למרכז 119 של מערך הסייבר הלאומי


🚨 קיבלתם עשרות הודעות עם קוד אימות (OTP) בלי שביקשתם? זו לא פריצה.

ביממה האחרונה שוב מקבל מערך הסייבר הלאומי דיווחים מאזרחים אודות תופעה של הצפת הודעות קוד אימות למשתמשים. מדובר בניצול של מערכות לגיטימיות לשליחת קודים – לא בפריצה לחשבון.


איך זה עובד?
גורמים עוינים מזינים מספרי טלפון למנגנוני אימות באתרים ואפליקציות – וגורמים לשליחה של עשרות הודעות ברצף. 📩

מה זה אומר עבורכם?
ברוב המקרים זו הטרדה, לא השתלטות על החשבון.

מה עושים:
▪️ לא להזין קוד אם לא ביקשתם אותו
▪️ לא משתפים קוד OTP עם אף אחד – גם לא עם חבר או בן משפחה 🔐
▪️ ניתן כאמצעי זהירות להחליף סיסמאות בחשבונות חשובים (דרך כניסה ישירה בלבד)
▪️ מומלץ לוודא גישה לחשבונות ולהפעיל אימות דו-שלבי, במיוחד במייל
▪️ אם אין סימנים נוספים – אפשר להתעלם

חשוב לדעת:
קבלת הקוד לבדה לא מאפשרת גישה לחשבון. עם זאת, הזנת קוד באתר מתחזה עלולה לאפשר לתוקף להשתלט.

מערך הסייבר הלאומי פועל לצמצום וחסימת התופעה. 🛡️

אם ההודעות נמשכות, ניתן לפנות לחברת הסלולר או למוקד 119 של מערך הסייבר הלאומי. 📞


שירות הביטחון הכללי ומערך הסייבר הלאומי מדווחים על עלייה בניסיונות למתקפות פישינג המוכוונות לעיתונאים ישראלים וגורמים נוספים העוסקים בפעילות ציבורית. המערך והשירות זיהו את הנסיונות ופועלים כדי למנועם ולסכלם.

המלצות מערך הסייבר הלאומי להגנה על החשבונות:
• אימות זהות הפונה באמצעי תקשורת נוסף.
• אין להזין סיסמאות או קודי אימות בעקבות קישור שהתקבל בהודעה, גם לא כדי להתחבר לשיחת וידאו.
• הפעלת אימות דו-שלבי בכל החשבונות המרכזיים.
• ביצוע בדיקה תקופתית של ההתחברות לחשבונות והסרת מכשירים או חיבורים שאינם מוכרים.
• לדווח באופן מיידי על כל ניסיון חשוד לגורמי האבטחה בארגון ולמוקד 119 של מערך הסייבר הלאומי.


מנהלים ומנהלות בתעשיית הסייבר הישראלית, אנשי ונשות מפתח - בואו לקחת חלק במפגש יחודי עם ראש מערך הסייבר הלאומי! במוקד - המערכה הלאומית בסייבר.

בימים בהם מרחב הסייבר מהווה חזית פעילה ומרכזית, השותפות בין מערך הסייבר הלאומי לתעשיית הגנת הסייבר משמעותית מתמיד!

במפגש נציג תמונת מצב עדכנית של מגמות לאומיות ונדון באתגרים המשותפים.

בואו לשמוע, להשמיע ולהשפיע על השיח.

מספר המקומות מוגבל ומותנה בקבלת אישור להשתתפות.

🔗 לבקשת השתתפות נא למלא הטופס עד 25.8.26:
https://forms.monday.com/forms/503ffde09cff429f45aa93b03241b752?r=euc1


שבוע הגנת הסייבר הלאומי חוזר, והשנה עם מגוון אירועים, פעילויות, תכנים וכלים מעשיים בדגש "הגנה בכף היד" שיעזרו לכולנו להתגונן טוב יותר במרחב הסייבר.
במהלך השבוע יתקיימו הרצאות, כנסים, סדנאות, תרגילים, פעילויות חווייתיות, כנס CyberWeek השנתי וכן יוזמות של ארגונים וחברות - במטרה להעניק כלים שימושיים להגנת סייבר.

8-12 בנובמבר - שימרו את התאריך. פרטים נוספים בקרוב.

https://www.gov.il/he/pages/cyberdefenseweek


טלגרם היא כלי נוח ומהיר, אבל כמו בכל פלטפורמה, גם בה חשוב לדעת ממי מקבלים מידע ועל מה לוחצים. 🔐📲

התחזויות, קישורים חשודים וניסיונות לגנוב פרטי חשבון יכולים להופיע גם בהודעות שנראות לגמרי אמינות.

אז איך משתמשים בטלגרם בצורה בטוחה יותר? ריכזנו עבורכם כמה כללים פשוטים שכדאי להכיר וליישם 👇

שמרו, שתפו והעבירו הלאה. 🛡️


⚠️ מערך הסייבר הלאומי מתריע מפני מייל פישינג המתחזה להודעת חוב רשמית

במערך הסייבר הלאומי התקבלו דיווחים רבים על הודעת דוא”ל המתחזה לרשות המסים, ובה דרישה לתשלום חוב, בין היתר בגין דו”ח תנועה.

לחיצה על הקישור בהודעה מובילה לעמוד תשלום מזויף, שנראה כאתר ממשלתי, ומבקש מהמשתמשים להזין פרטים אישיים ופרטי כרטיס אשראי.

קיבלתם הודעה כזו?
🔹 אל תלחצו על הקישור ואל תזינו פרטים.
🔹 אל תשלמו חוב דרך קישור שהתקבל במייל או בהודעה לא צפויה.
🔹 רוצים לבדוק אם קיים חוב? היכנסו באופן עצמאי לאתר הרשמי ב־gov.il.
🔹 הזנתם פרטי אשראי? פנו בהקדם לחברת האשראי.

📞 ניתן לדווח למערך הסייבר הלאומי בחיוג 119.


⚠️ יוצאים לחופשה? היזהרו מהודעות חשודות לאחר התחברות ל-Wi-Fi

בעונת הקיץ רבים מתחברים לרשתות Wi-Fi בבתי מלון, בנמלי תעופה ובמקומות ציבוריים.

מיקרוסופט זיהתה קמפיין שבו תוקפים מציגים לאחר ההתחברות לרשת הודעות מזויפות, המבקשות להוריד עדכון, להתקין תוכנה, להריץ פקודה או להזין סיסמה.

חשוב לזכור:

🔹 התחברות ל-Wi-Fi אינה אמורה לדרוש התקנת תוכנה
🔹 אל תריצו פקודות שאינכם מכירים
🔹 אל תזינו סיסמאות או קודי אימות בעמוד חשוד
🔹 עדכנו את המכשיר רק דרך ההגדרות או חנות היישומים הרשמית
🔹 בפעולות רגישות, העדיפו להשתמש ברשת הסלולרית

קיבלתם הודעה חריגה לאחר התחברות ל-Wi-Fi? עצרו, סגרו את העמוד ואל תפעלו לפי ההנחיות שמופיעות בו.


⚠️ מערך הסייבר הלאומי מתריע מפני קמפיין פישינג המתחזה לשיתוף מסמך פיננסי ב-SharePoint

ההודעה עשויה להישלח גם מתיבת דואר שנפרצה ולהיראות כאילו הגיעה מאדם או מארגון מוכר. הנמען מתבקש לפתוח חשבונית, דוח או מסמך תשלום ולהעבירו לבדיקה.

לחיצה על הקישור מובילה לעמוד התחברות מזויף של Microsoft, שבו מתבקש המשתמש להזין פרטי חשבון ולעיתים גם להעתיק קוד אימות.

הזנת הפרטים עלולה לאפשר לתוקפים להשתלט על תיבת המייל ולהפיץ ממנה הודעות פישינג נוספות.

כך תתגוננו:

🔹 אל תפתחו מסמך שלא ציפיתם לקבל, גם אם נשלח מאדם מוכר
🔹 אמתו את הבקשה מול השולח בערוץ תקשורת אחר
🔹 בדקו היטב את כתובת האתר לפני הזנת פרטים
🔹 אל תעתיקו קוד אימות ואל תאשרו התחברות שאינכם מזהים
🔹 הפעילו אימות דו שלבי

הזנתם פרטים? החליפו מיד את הסיסמה, נתקו חיבורים פעילים, בדקו אם הוגדרו כללי העברת מיילים ועדכנו את גורמי אבטחת המידע בארגון.

בכל חשד לאירוע סייבר, חייגו 119 למערך הסייבר הלאומי.


⚠️ מערך הסייבר הלאומי מזהיר מפני פישינג חדש ומתוחכם המתחזה לאתר דואר ישראל וגונב מידע כבר בזמן ההקלדה

לאחרונה זוהה אתר המתחזה לדואר ישראל, המציג עמוד מזויף למעקב אחר משלוח והודעה שלפיה ניסיון המסירה נכשל ונדרש לאשר או לעדכן את הכתובת.

האתר נראה דומה מאוד לאתר הרשמי, אך מטרתו לגנוב פרטים אישיים ופרטי אשראי.

בשיטה זו, המידע שמוקלד באתר מועבר לתוקפים בזמן אמת. כלומר, גם אם לא לחצתם על כפתור השליחה ולא השלמתם את התהליך, ייתכן שהפרטים שכבר הקלדתם נחשפו.

כיצד מתגוננים?
🔹 אל תלחצו על קישורים בהודעות על משלוח שלא ציפיתם לקבל
🔹 בדקו את מצב המשלוח רק באתר או ביישומון הרשמי של דואר ישראל
🔹 בדקו היטב את כתובת האתר לפני הזנת מידע
🔹 לא בטוחים? העתיקו את הקישור ובדקו אותו באתרים כגון scanmysms.com
🔹 אל תזינו פרטים אישיים, פרטי אשראי או קוד חד פעמי באתר שאליו הגעתם באמצעות קישור
🔹 זכרו: גם הקלדת המידע, ללא שליחת הטופס, עלולה להספיק כדי לחשוף אותו

הקלדתם פרטים באתר החשוד?
פנו בהקדם לחברת האשראי או לבנק, חסמו את הכרטיס במידת הצורך, החליפו סיסמאות שהוזנו ועקבו אחר פעולות חריגות בחשבונות.


⚠️ ניסיונות תקיפה באמצעות LockBit: כך תפחיתו את הסיכון

לאחרונה התקבלו במערך הסייבר הלאומי דיווחים על ניסיונות תקיפה ועל פעילות של גורמי איום המזוהים עם כופרת LockBit נגד ארגונים בישראל.

התוקפים מנצלים פישינג, סיסמאות שנגנבו וחולשות אבטחה כדי לחדור למערכות, לגנוב מידע ולהצפין קבצים. גם תשלום כופר אינו מבטיח את שחזור המידע או ימנע את פרסומו.

כך תפחיתו את הסיכון:
🔹 הפעילו אימות דו שלבי להתחברות מרחוק והחליפו סיסמאות משתמשים
🔹 עדכנו באופן שוטף מערכות הפעלה, תוכנות ושרתים
🔹 אל תפתחו קישורים או קבצים ממקור לא מוכר
🔹 הגבילו את הגישה ל־VPN ולממשקי ניהול באמצעות VPN, רשימות IP מורשות או פתרון ZTNA, והימנעו מחשיפתם ישירות לאינטרנט
🔹 שמרו גיבויים עדכניים, מבודדים מהרשת, ובדקו שניתן לשחזר מהם מידע

חוששים שנפגעתם?
❗ נתקו מיד את המחשב מהרשת ומהאינטרנט
❗ אל תפעילו מחדש את המחשב ואל תנסו לשחזר את הקבצים בעצמכם
❗ אל תמחקו קבצים או את הודעת הכופר
❗ פנו מיד לאיש מקצוע ודווחו למוקד 119 של מערך הסייבר הלאומי

תגובה מהירה עשויה לצמצם את היקף הפגיעה ולמנוע את התפשטות הכופרה למחשבים ולשרתים נוספים.


⚠️ התרעה לציבור: מייל חשוד בנושא “חשבונית”

מערך הסייבר הלאומי קיבל דיווחים רבים מאזרחים על מייל חשוד, שנשלח לכאורה באמצעות שירות מוכר לשליחת חשבוניות, ובו קישור להורדת קובץ.

מבדיקת המערך עולה כי הקישור מפנה להורדת ScreenConnect, כלי לגישה מרחוק המשמש לרוב למטרות לגיטימיות, אך במקרה זה זוהה כחלק ממתווה תקיפה זדוני העלול לאפשר לתוקף גישה למחשב.

אין ללחוץ על הקישור, אין להוריד את הקובץ ואין לאשר התקנה של תוכנות גישה מרחוק ממיילים שלא ציפיתם לקבל.

מה חשוב לעשות?

🔹 בדקו היטב מיילים בנושא חשבוניות, במיוחד אם לא ציפיתם לקבל אותם
🔹 אל תלחצו על קישורים ואל תורידו קבצים ממיילים חשודים
🔹 אל תאשרו התקנה של תוכנות גישה מרחוק
🔹 עדכנו את מערכת ההפעלה ותוכנות ההגנה
🔹 שמרו גיבויים עדכניים לקבצים חשובים

קיבלתם מייל חשוד או חושדים שנפגעתם?
פנו למוקד 119 של מערך הסייבר הלאומי.


פישינג ממוקד מתחיל בהודעה שנראית אישית ואמינה. התוקפים אוספים עליכם מידע, מתחזים לאדם מוכר או לגורם מקצועי, ומנסים לגרום לכם ללחוץ על קישור או למסור פרטים רגישים.

קיבלתם פנייה חריגה? עצרו, אמתו מול השולח בערוץ נוסף ואל תמסרו סיסמאות או קודי אימות. במקרה של ספק, דווחו למוקד 119. 🔐


⚠️ מערך הסייבר הלאומי מזהיר: מתקפת ClickFix גורמת למשתמשים להתקין נוזקה בעצמם

לאחרונה דווח על אתרים שנפרצו, בהם אתרי WordPress, אשר מפעילים מתווה תקיפה מסוג ClickFix.

האתר מציג הודעה מזויפת על תקלה, אימות אנושי או צורך בעדכון, ומבקש מהגולשים להעתיק קוד, לפתוח חלון באמצעות Windows + R, להדביק וללחוץ Enter.

אל תבצעו את הפעולות האלה. הקוד עלול להתקין נוזקה שתגנוב סיסמאות, קבצים ופרטי התחברות.

נתקלתם בבקשה כזו?

• סגרו מיד את האתר
• אל תעתיקו ואל תריצו קוד
• ודאו שהמחשב ותוכנת האבטחה מעודכנים
• אם כבר ביצעתם את הפעולות, נתקו את המחשב מהרשת ופנו לבדיקה מקצועית

📞 לדיווח חייגו 119 למערך הסייבר הלאומי.


Video oldindan ko‘rish uchun mavjud emas
Telegram'da ko‘rish
⚠️ לא תמיד אפשר לדעת מי באמת נמצא בצד השני של המשחק.

מתנה בחינם, מטבעות או קישור תמים עלולים להוביל לגניבת סיסמאות, פרטי תשלום ומידע אישי.

הסכנות השתנו, האחריות שלנו כהורים נשארה. צפו ודברו עם הילדים על משחק בטוח ברשת. 🎮🛡️

להמלצות ההגנה לחצו כאן:
https://www.gov.il/he/pages/summer160726


מערך הסייבר הלאומי ומערך הדיגיטל הלאומי מזהירים מפני הודעת דיוג המתחזה ל-GOV.IL

בשעה האחרונה מופצות הודעות SMS מתחזות עם בקשה לביצוע תשלום וקישור מזיק המופיעות בטלפון בתוך שרשור הודעות קיים של GOV.IL.

מבדיקה עולה כי מדובר בניצול של אופן הצגת הודעות SMS במכשירים מסוימים, ולא בפריצה למערכות GOV.IL.

מערך הסייבר הלאומי פועל לטיפול בקישור הזדוני.

מומלץ שלא ללחוץ על הקישור, לא להזין פרטים אישיים או פרטי אשראי, ובכל בקשה לתשלום - לבצעה רק באמצעות כניסה לאתרים הרשמיים ולאיזור האישי ולא באמצעות לחיצה על הקישור.

📞 קיבלתם הודעה חשודה? דווחו למוקד 119 של מערך הסייבר הלאומי.


אנה ארונוב במסר חשוב: שיחה אחת עם ההורים או הסבים יכולה למנוע את ההונאה הבאה.

עבריינים ממשיכים לנסות לעקוץ אזרחים ותיקים דוברי רוסית באמצעות התחזות לבני משפחה, לבנק או למשטרה.

צפו בסרטון, שתפו אותו עם בני המשפחה, ועזרו להם לזהות את סימני ההונאה בזמן >>>
https://www.instagram.com/reel/DaubnEyIon8/?igsh=aXoyOGF6dGxobzZy


⚠️ מערך הסייבר הלאומי מתריע מפני השחתת אתרי WordPress.

לאחרונה דווח למערך הסייבר הלאומי על השחתת עשרות אתרים. מבדיקת האירועים עולה כי לכל האתרים שנפגעו מכנה משותף: הם פעלו על תשתית הכוללת WordPress, PHP, Nginx ו-MySQL.

אם אתם מנהלים אתר או אחראים על תשתיות Web, מומלץ לבצע בהקדם את הפעולות הבאות:

🔹 הפעילו אימות דו שלבי (MFA) לכל חשבונות הניהול.
🔹 עדכנו את WordPress, התוספים (Plugins), ערכות העיצוב (Themes) וגרסת PHP.
🔹 הסירו רכיבים ותוספים שאינם בשימוש.
🔹 הגבילו את הגישה לממשק הניהול באמצעות VPN, ‏ZTNA או רשימות IP מורשות.
🔹 הפעילו מנגנוני הגנה מפני ניסיונות Brute Force ושכבת הגנה מסוג WAF.
🔹 עקבו אחר לוגים וזהו פעילות חריגה.

📢 אם אתם מנהלים אתר WordPress, מומלץ לוודא כי האתר מעודכן, מוגן ומיושמות בו המלצות האבטחה הרלוונטיות.


⚠️ מערך הסייבר הלאומי מתריע מפני הודעות פישינג המתחזות לפנגו ומופיעות בתוך שרשור ה-SMS האמיתי של החברה.

גם אם ההודעה נראית אמינה, היא עלולה להוביל לאתר מתחזה ולגניבת פרטים.

קיבלתם הודעה עם קישור? אל תלחצו. היכנסו באופן עצמאי לאפליקציית פנגו או לאתר הרשמי ובדקו שם אם קיימת דרישה לתשלום.

🛡️ בכל חשד לאירוע סייבר פנו למוקד 119.


Video oldindan ko‘rish uchun mavjud emas
Telegram'da ko‘rish
דברו עם ההורים והסבים לפני שהעבריינים ידברו איתם.

⚠️ ההונאה הזו כבר פגעה במשפחות רבות בישראל.

לאחרונה מתרבים ניסיונות עוקץ שמכוונים בעיקר לאוכלוסייה המבוגרת דוברת הרוסית. עבריינים מתחזים לבני משפחה, לבנק או למשטרה, ולעיתים אף מחקים קול מוכר באמצעות בינה מלאכותית.

צפו, שתפו וזכרו: עוצרים, מנתקים ומאמתים.

לפרטים נוספים:
https://www.gov.il/he/pages/us080726

20 ta oxirgi post ko‘rsatilgan.