🎣
סימולציית פישינג

פישינג – גניבת פרטי כניסה

מתקפה נפוצה מאוד

נפלת בסימולציית פישינג!

זו הדרכת אבטחה מבוקרת. לא נשמר מידע אמיתי. המטרה: ללמוד לזהות ולהתמודד עם מתקפות אמיתיות.

מה בדיוק קרה כאן?

התוקף שולח מייל שנראה כאילו הגיע משירות לגיטימי (Microsoft, Google, בנק) ומבקש ממך להתחבר לחשבון. האתר המזויף נראה זהה לאמיתי, אך כל מה שתכניס ישלח ישירות לתוקף.

1

גניבת סיסמאות לחשבונות עבודה

2

גישה לתיבת הדואר והפצת המתקפה לאחרים

3

גישה למערכות פנימיות של הארגון

4

גניבת מידע עסקי רגיש

כתובת URL שנראית דומה אך אינה זהה לאמיתית

בקשה דחופה להתחבר 'מיד'

כתובת שולח מוזרה או שגויה

שגיאות כתיב או ניסוח מוזר

לחצן כניסה שמוביל לאתר אחר

תמיד בדוק את כתובת ה-URL לפני הכנסת פרטים

גש ישירות לאתר הרשמי – אל תלחץ על קישורים במייל

הפעל אימות דו-שלבי (MFA) בכל חשבון

אם מתבקש להתחבר דחוף – התקשר לשירות הלקוחות לאימות

בחן את עצמך – 3 שאלות מהירות

מה הדבר הראשון שצריך לבדוק לפני הכנסת פרטים באתר?

שאלה 1 מתוך 3

הדרכה הושלמה בהצלחה

מודעות לאבטחה היא ההגנה הטובה ביותר מפני פישינג. שתף את הידע עם הצוות שלך.

הדוח נשמר במערכת הדרכה