מהו פשע סייבר פיננסי?
לפעמים, פושעי סייבר אוספים נתונים שיכולים לשמש לגניבת כסף מקורבנות - כגון מספרי כרטיסי אשראי וסיסמאות חשבון. פעמים אחרות, הם גונבים נתונים שניתן למכור ברווח ולהשתמש בהם במתקפות עתידיות, כגון כתובות דוא"ל ופרטי קשר. אחרת, תוקפים עשויים לנצל ולגנוב ישירות מבנקים ושירותים פיננסיים.
במקרים מסוימים, פושעי סייבר גונבים נתונים שאינם בעלי ערך בפני עצמם. במקום זאת, פושעי סייבר מצפינים או “נועלים” את נתוני הקורבן ומאיימים לחשוף או להרוס אותם. לאחר מכן, הם מציעים להחזיר את הנתונים בבטחה לבעליהם המקוריים לאחר תשלום כופר.
סוגים ספציפיים של פשעי סייבר פיננסיים כוללים גניבת זהות, תוכנות כופר, דיוג, הונאות, גניבת סיסמאות ופרטי חשבון, וסוגים אחרים של מרמה ופשיעה.
השפעת פשיעת סייבר פיננסית
לפשיעת סייבר פיננסית יכולות להיות השפעות רבות על עסקים ויחידים כאחד.
עבור עסקים, פשעי סייבר עלולים להוביל לאובדן הכנסות ולאובדן אמון מצד משתמשים. הדבר עלול גם לאלץ עסקים להשקיע זמן וכסף במרדף אחר פתרונות ואכיפה. חברות עשויות להזדקק להקדיש משאבים נוספים לסיוע ללקוחות בזמן המשבר.
פשיעת סייבר פיננסית המכוונת לאנשים פרטיים יכולה להוביל גם היא לאובדן כספים. עם זאת, מכיוון שלרוב האנשים יש פחות משאבים ויכולות מאשר לחברות גדולות, פשיעת סייבר פיננסית נגד אנשים פרטיים יכולה להשפיע באופן נרחב הרבה יותר.
לקוחות עלולים להיות יעד חוזר ונשנה לאחר שנפלו קורבן למתקפה, במיוחד אם הם נכשלים בהסרת תוכנות זדוניות או בסיום תקשורת עם התוקף. רשויות אכיפת החוק עלולות להקדיש פחות זמן למרדף אחר פשעים פיננסיים קטנים יותר נגד יחידים. יחידים עלולים גם לאבד גישה לשירותים מקוונים מסוימים אם חשבונם מקושר להונאה.
מצד שני, לאנשים יש כמה יתרונות. מוסדות פיננסיים מוכנים לעיתים קרובות לבטל עסקאות עבור לקוחות שיכולים להראות שהם קורבן להונאה ועבור לקוחות שאינם מבקשים לעיתים קרובות ביטולי עסקאות. יתרה מכך, יחידים אינם תמיד אטרקטיביים לפושעי סייבר, שכן חברות בעלות הכנסות גבוהות הן יעדים רווחיים יותר.
סוגי פשיעת סייבר פיננסית
קיימים מספר סוגים של פשיעת סייבר פיננסית. חלק מצורות פשיעת סייבר פיננסית תוקפות בדרך כלל חברות, ארגונים וממשלות. שיטות אלה כוללות:
- פריצהפושעי סייבר יכולים לחדור לבנקים ושירותי תשלומים על ידי פריצה למערכות הללו באמצעות מגוון כלים
- כופר וסחיטההתקפות כופר מתרחשות כאשר פושעי סייבר גונבים ומצפינים את נתוני הקורבן; התוקף מאיים אז להשמיד או לחשוף את הנתונים הללו בפומבי אלא אם כן ישולם תשלום
- גניבת פרטי הזדהותפושעי סייבר יכולים לגנוב פרטי זיהוי מעובדים של חברות ושירותים פיננסיים, ולאחר מכן להשתמש בפרטים אלו כדי לגנוב כספים
- מתקפות פנימיותעובדים זדוניים בחברה עלולים לנצל את פרטי הזיהוי שלהם כדי להעביר כספים לטובתם האישית
- גניבת נתונים ומכירתם: פושעים יכולים לגנוב נתוני משתמשים, כגון כתובות אימייל וסיסמאות, מחברות בכמויות גדולות; הם יכולים למכור מאוחר יותר נתונים אלו למטרות רווח
- עסקאות בלתי חוקיות: עברייני סייבר יכולים להשתמש בשווקים ברשת האפלה ובטכניקות להלבנת הון כדי לבזבז ולהעביר את הרווחים שהשיגו בדרכים לא כשרות
סוגים אחרים של פשיעת סייבר מכוונים לרוב ליחידים. שיטות אלו כוללות:
- הונאות: שחקנים זדוניים יכולים לשכנע קורבנות לרכוש או להשקיע בהצעות ומוצרים הונאות; הונאות מפורסמות לעיתים קרובות באמצעות תקשורת ציבורית כמו מדיה חברתית ודרך הודעות פרטיות כמו מיילים או שיחות טלפון
- דיוג בדיוגי פישינג, תוקפים מתחזים לחברה אמיתית ומורים לקורבן לשלוח כסף או למסור את פרטי החשבון שלו
- הלבנת הון פושעי סייבר יכולים להלבין הון על ידי קנייה ומכירה של נכסים שקשה לעקוב אחריהם, כגון כרטיסי מתנה מקוונים, מטבעות במשחקים ומטבעות קריפטוגרפיים; חלקם נקנים מצרכנים ונמכרים להם.
- נוזקה עבריינים יכולים להתקין תוכנות זדוניות במכשירים, אשר עשויות לשמש לגניבת מידע פיננסי או לביצוע פעולות זדוניות אחרות
- הונאות מטבעות קריפטוגרפיים בעוד שפושעי סייבר רבים מסתמכים על שירותים פיננסיים מסורתיים, התוקפים יכולים גם לכוון את פעילותם למשקיעים במטבעות קריפטוגרפיים ולפלטפורמות מסחר; חלק מפושעי הסייבר מעדיפים מטבעות קריפטוגרפיים משום שקל להעביר אותם וקשה לאתר אותם
9 דרכים למנוע פשיעת סייבר
סיסמאות חזקות וייחודיות
אתה יכול להגן על חשבונותיך הפיננסיים מפני גישה בלתי חוקית על ידי הגדרת סיסמאות שקשה לנחש. בחר סיסמה חזקה עם מגוון אותיות, מספרים וסימני פיסוק במקום מילה פשוטה וקלה לזכירה.
שירותים מקוונים רבים מציגים כיום את חוזק הסיסמה שלך בזמן שאתה יוצר אותה. חלק מהשירותים אף דורשים מהסיסמה שלך לעמוד בדירוג חוזק מסוים.
אימות דו-שלבי (2FA)
הגדרות אימות דו-שלבי (2FA) מאפשרות לך להגדיר חשבון מקוון כך שתצטרך לאשר כל ניסיון כניסה. כאשר תכונה זו מופעלת, עליך להעניק אישור ממכשיר משני, כגון טלפון נייד או חשבון דוא"ל. זה מונע תוקפים מלהתחבר לחשבונך גם אם הם משיגים את הסיסמה שלך.
למרות שכמעט כל שירות מקוון תומך כעת באימות דו-שלבי (2FA), שירותים מסוימים הופכים תכונה זו לאופציונלית בעוד שאחרים הופכים אותה לחובה.
עדכן התקנים ותוכנות
ניתן להגן על עצמך מפני התקפות על ידי עדכון המכשירים והתוכנות שלך. בכל המכשירים, כולל רוב הטלפונים הניידים והטאבלטים, עדכוני מערכת יבטיחו שיש לך את תיקוני האבטחה האחרונים. כדאי גם לעדכן באופן קבוע את הדפדפן שלך.
במחשבים שולחניים ובמחשבים ניידים, ייתכן שתוכלו לעדכן את תוכנות האנטי-וירוס ותוכנות האנטי-תוכנות זדוניות יחד עם כל עדכוני המערכת האחרים.
מערכות מסוימות עשויות גם לאפשר לך להפעיל עדכונים אוטומטיים, ומערכות רבות מורידות בכפייה תיקוני אבטחה קריטיים.
היזהרו ממצורפי דוא"ל וקישורים
נקוט בגישה זהירה כלפי אימיילים. בעוד שאימיילים רבים מכתובות לא מוכרות מהווים איומים ברורים, חלק מהונאות אימייל אינן כל כך ברורות.
עליך להיזהר מ:
- מיילים בלתי צפויים מכל מוסד פיננסי או חברה
- קישורים שנראים כמו מפנים לאתר שאתה מזהה, אך אינם תואמים לכתובת האתר הצפויה
- כתובות דואר אלקטרוני יוצאות דופן המחקים את שמות אנשי הקשר המוכרים שלך
- כתובות דוא"ל והקישורים המכילים תווים כמעט זהים
- בקשות למידע אישי או פיננסי
- קובצי מצורפים, במיוחד תוכניות וקבצי .exe
דלויט מצאה בשנת 2020 כי 91% של מתקפות סייבר מתחילה בניסיונות פישינג בדוא"ל, מה שאומר שזו עשויה להיות השיטה הנפוצה ביותר של מתקפת סייבר. למרות ששירותי דוא"ל רבים מעבירים הודעות דוא"ל מזויפות לתיקיית דואר זבל שלך, מסננים אלה עשויים שלא לתפוס את כל ההונאות.
אם אינך יכול לדעת אם הודעה מבנקך או מחברת השירות הפיננסי שלך אמיתית, תוכל להתקשר למספר תמיכה. הקפד להשתמש במספר הטלפון המופיע על כרטיס התשלום או על דפי החשבון שלך – לא במספר הטלפון במייל החשוד.
השתמש בתוכנת אבטחה אמינה
אם אתם משתמשים בתוכנות אבטחת סייבר כמו סורקי וירוסים ואפליקציות אנטי-נוזקות, עליכם להישען על מותגים מהימנים. דיווחים אחרונים מפרסומים מרכזיים כמו פורבס יכולים לעזור לך לזהות מותגים אמינים כמו Avast ו-McAfee.
אין צורך לקנות תוכנה יקרה, ויש יישומי אבטחה אמינים רבים בחינם. עם זאת, עליך לוודא שאתה מוריד את האפליקציה ממקור מהימן.
אבטח את רשת ה-Wi-Fi שלך
עליך לוודא שהתקנת האינטרנט האלחוטי שלך מאובטחת. אם אתה משתמש ברשת ביתית, ודא שתגדיר סיסמה חזקה או מפתח לגישת Wi-Fi.
חלק מנתבי ה-Wi-Fi מציעים אפשרויות אבטחה נוספות. ייתכן שתוכל להגדיר אפשרות “אורחים”, מה שאומר שלא תצטרך לחשוף את הסיסמה שלך למבקרים שרוצים להשתמש ב-Wi-Fi שלך. ניתן גם להגדיר הגבלות נוספות כפי שהמכשיר שלך מאפשר: שקול להפעיל חומות אש, הצפנה וסיסמאות בלוח הבקרה המקוון של הנתב שלך.
היזהר מרשתות Wi-Fi ציבוריות
Wi-Fi ציבורי מהווה סיכון אבטחתי. בנוסף להקמת “סירים דבש” או נקודות גישה זדוניות, תוקפים יכולים להשתלט על נקודות גישה ציבוריות מהימנות. משם, תוקפים יכולים ליירט נתונים שאתה שולח או להזריק נתונים מסוכנים לאתרים שבהם אתה מבקר.
בעוד שסיכון זה אינו ניתן לשליטה מוחלטת, באופן כללי עליך להתחבר לרשתות Wi-Fi אמינות. עליך להשתמש ברשת האישית שלך – ובמיוחד ברשת ה-Wi-Fi הביתית שלך – לפעילויות פיננסיות מקוונות חשובות ככל האפשר.
גבה באופן קבוע את הנתונים שלך
על ידי גיבוי הנתונים שלך, תוכל להגן על עצמך מפני התקפות מסוימות. גישה מלאה לנתונים שלך יכולה לעזור לך להתמודד עם מקרי גניבת זהות. גיבויים יכולים גם להגן מפני התקפות כופר שמטרתן היחידה היא למנוע ממך גישה לנתונים שלך.
תרגל הרגלי גלישה בטוחים
ישנן מספר אסטרטגיות כלליות שתוכל לנקוט כדי להישאר בטוח באינטרנט. לדוגמה:
- בקר באתרים שאתה מכיר וסומך עליהם
- הימנע מלחיצה על פרסומות (והשתמש בחוסם פרסומות)
- שמור על פרטיותך ככל האפשר ואל תמסור מידע אלא אם כן הכרחי
- גלוש באינטרנט רק במכשירים עם סיסמה מערכתית; זה ימנע מאחרים לצפות בהיסטוריית הגלישה והסיסמאות שלך
- השתמש בגלישה פרטית, אל תשמור סיסמאות, ונקה היסטוריה לעיתים קרובות
- גלשו בחיבור המאובטח ביותר ככל האפשר
- אחסן את שמות המשתמש והסיסמאות שלך במנהל סיסמאות; הגדר סיסמת אוניברסלי כניסה לערכים אלה
- ודא שכל תוכנות הדפדפן, האבטחה והמערכת מעודכנות
איך לדווח על פשיעת סייבר פיננסית
עליך לדווח על פשעי סייבר לרשות המקומית שלך.
- בארצות הברית: צור קשר עם ה-FBI מרכז תלונות על פשיעת אינטרנט (IC3)
- בבריטניה: יצירת קשר פעולת הונאה, שירות המופעל על ידי משטרת העיר לונדון והלשכה הלאומית למודיעין הונאות (NFIB)
- באיחוד האירופי: עיין ב-Europol's רשימת אתרי דיווח כדי למצוא את הרשות המקומית שלך
- אוסטרליה: הגש דוח לממשלה דף הדיווח על פריצת סייבר
אמצעי הגנה מפני פשעי סייבר פיננסיים של Payset
Payset מספקת מספר הגנות למי שמשתמש בשירותים הפיננסיים שלה.
- הגנה באמצעות סיסמה: Payset משתמשת בהגנת סיסמה סטנדרטית על כל החשבונות כך שרק את/ה תוכל/י להיכנס לחשבונך
- אימות דו-שלבי: Payset מאפשר למשתמשים להגדיר אימות דו-שלבי להגנה נוספת דרך אפליקציית Google Authenticator; ראה הוראות כאן
- שירותי דיווח על הונאותPayset מאפשר למשתמשים לדווח על הונאות ולקבל סיוע במהירות; ראה עוד פרטים כאן
- אבטחהפייסט אמצעי זהירות מימון משתמשים דרך מוסד אשראי מורשה או נאמן בהתאם לחובות הרגולטוריות; הדבר מגן על הגישה לכספך במקרה של קריסת חברה ומבטיח שהכספים יוחזקו במוסד עצמאי מורשה בעל תקני האבטחה הגבוהים ביותר
- KYC/KYB: פיי-סט אוכפת הכר את הלקוח שלך (KYC) ובדיקות "הכר את העסק שלך" (KYB) כדי לוודא שהכספים אינם משמשים לפעילות בלתי חוקית או להלבנת הון; זה אומר שאנו בודקים את זהותם של כל המשתמשים והמבקשים
תכונות אלו, בשילוב עם אסטרטגיות אבטחה כוללות ואבטחת מכשירים, ישמרו על בטיחות הכספים והנתונים האישיים שלך.