אנא המתינו בזמן שהקובץ מועלה לשרת
פתח תפריט ניווט

קטגוריות ראשיות

מגן סייבר ביתי: מניעת תוכנות כופר (Ransomware) ב-5 צעדים פשוטים

תוכנות כופר יכולות לנעול לכם את כל הקבצים ולדרוש תשלום. למדו איך להגן על המחשב, על התמונות ועל המסמכים החשובים שלכם בחמישה צעדים פשוטים שכל אחד יכול ליישם.
זמן אספקה: 7 ימים , קיימת אפשרות לאיסוף עצמי
3
  • אפשרות לעד 12 תשלומים (ועד 3 תשלומים ללא ריבית) 
  • קניה מאובטחת ושירות לקוחות מעולה 
קניה בטוחה

מידע נוסף

הקדמה: מה זה בכלל "תוכנת כופר" ולמה זה צריך לעניין אותי?

דמיינו שאתם חוזרים הביתה ומגלים שהמנעולן החליף לכם את המנעול בדלת, ועל הדלת יש פתק: "רוצים להיכנס? שלמו לי". נשמע הזוי, נכון? זו בדיוק המהות של תוכנת כופר (Ransomware), רק שזה קורה בעולם הדיגיטלי. במקום לנעול לכם את הבית, התוכנה הזדונית הזו נועלת לכם את כל הקבצים במחשב – תמונות מהחופשה, מסמכים מהעבודה, עבודות מהלימודים, הכל. ואז, מופיעה הודעה על המסך שדורשת תשלום (כופר, כמובן) כדי לקבל את "המפתח" שישחרר את הקבצים שלכם.

זה לא משהו שקורה רק לחברות גדולות או לסוכנויות ממשלתיות. כל אחד מאיתנו יכול להיות מטרה, והאמת היא שהאקרים רבים מעדיפים לתקוף משתמשים ביתיים, כי הם יודעים שלרוב אין לנו מערכות הגנה מתוחכמות. החדשות הטובות הן שאפשר להתגונן, ולא, אתם לא צריכים להיות מומחי סייבר בשביל זה. הנה 5 צעדים פשוטים שיעזרו לכם לבנות מגן סייבר ביתי חזק.

צעד 1: גיבוי, גיבוי, ועוד פעם גיבוי!

אם יש כלל זהב אחד במניעת נזקי כופר, הוא זה: גיבוי. חשבו על הגיבוי כמו על גלגל רזרבי. אתם לא משתמשים בו כל יום, אבל ביום שיש לכם פנצ'ר, אתם מודים לאלוהי הרכב שהוא שם. אם כל הקבצים שלכם מגובים, גם אם תוכנת כופר תצפין את המחשב, תוכלו פשוט למחוק הכל, להתקין מחדש ולשחזר את הקבצים מהגיבוי. התוקפים מאבדים את כל הכוח שלהם ברגע שהם מבינים שהמידע שלכם בטוח במקום אחר.

אז איך מגבים נכון?

  • חוק ה-3-2-1: זהו כלל אצבע בעולם הגיבויים. החזיקו 3 עותקים של המידע, על 2 סוגי מדיה שונים (למשל, דיסק קשיח חיצוני ושירות ענן), כאשר 1 מהעותקים נמצא מחוץ לבית (off-site), כמו בגיבוי ענן.
  • גיבוי בענן: שירותים כמו Google Drive, OneDrive או Dropbox הם פתרון מצוין ונגיש. הם מגבים את הקבצים שלכם אוטומטית ושומרים גרסאות קודמות, כך שגם אם קובץ מוצפן מסתנכרן לענן, תוכלו לשחזר גרסה נקייה שלו.
  • דיסק קשיח חיצוני: פתרון יעיל וזול. החיסרון? צריך לזכור לחבר אותו ולבצע גיבוי באופן קבוע. טיפ חשוב: נתקו את הדיסק החיצוני מהמחשב בסיום הגיבוי! אם הדיסק מחובר בזמן מתקפה, גם הוא יוצפן.

צעד 2: עדכונים, לא רק לסמארטפון

כולנו מכירים את ההודעות המציקות האלה שקופצות ומבקשות לעדכן את הווינדוס, את הדפדפן או את האנטי-וירוס. קל להתעלם מהן, אבל האמת היא שכל עדכון כזה סוגר "חורים" ופרצות אבטחה שהאקרים מנצלים כדי לחדור למחשב שלכם. תוכנה לא מעודכנת היא כמו דלת פתוחה לרווחה עם שלט "גנבים, בבקשה היכנסו".

  • הפעילו עדכונים אוטומטיים: הדרך הכי פשוטה היא להגדיר למערכת ההפעלה (Windows, macOS) ולתוכנות המרכזיות (דפדפן, אנטי-וירוס) להתעדכן באופן אוטומטי. כך תהיו מוגנים תמיד בלי לחשוב על זה.
  • אל תשכחו תוכנות צד שלישי: זה לא רק מערכת ההפעלה. גם תוכנות כמו Adobe Reader, Java, ונגני מדיה צריכות עדכונים. ודאו שאתם מריצים את הגרסאות האחרונות של כל התוכנות שמותקנות אצלכם.

צעד 3: לחשוב לפני שלוחצים – אמנות ההתגוננות מפישינג

הדרך הנפוצה ביותר שבה תוכנות כופר מגיעות למחשב שלנו היא דרך המייל, בשיטה שנקראת "פישינג" (Phishing). התוקפים שולחים מייל שנראה לגיטימי, למשל מחברת חשמל, מדואר ישראל או מהבנק, עם קובץ מצורף או קישור. ברגע שאתם פותחים את הקובץ או לוחצים על הקישור, הנוזקה מותקנת.

איך מזהים מייל פישינג?

  • כתובת השולח: העבירו את העכבר מעל שם השולח (בלי ללחוץ!) ובדקו את כתובת המייל המלאה. האם היא נראית הגיונית? הרבה פעמים הכתובת תהיה מוזרה או עם שגיאות כתיב (למשל, `support@micorsoft.com`).
  • שגיאות כתיב ודקדוק: מיילים רשמיים מחברות גדולות עוברים הגהה. אם המייל מלא בשגיאות, זה צריך להדליק נורה אדומה.
  • תחושת דחיפות: המייל מנסה להלחיץ אתכם? "חשבונך יינעל בעוד 24 שעות", "החבילה שלך תוחזר אם לא תשלם"... זו טקטיקה קלאסית לגרום לכם לפעול בלי לחשוב.
  • קבצים מצורפים חשודים: לעולם אל תפתחו קבצים מצורפים שלא ציפיתם לקבל, במיוחד אם הם מסתיימים בסיומות כמו `.exe`, `.vbs` או `.scr`. גם קובצי אופיס (Word, Excel) יכולים להכיל קוד זדוני (מאקרו).

צעד 4: השתמשו בתוכנות הגנה (והפעילו את חומת האש)

אנטי-וירוס הוא לא המלצה, הוא חובה. תוכנת אנטי-וירוס טובה יודעת לזהות ולחסום את רוב סוגי הנוזקות, כולל תוכנות כופר, עוד לפני שהן מספיקות לעשות נזק. גם מערכת ההפעלה Windows מגיעה עם הגנה מובנית וטובה למדי (Microsoft Defender), אז ודאו שהיא פעילה ומעודכנת.

  • חומת אש (Firewall): היא כמו שומר בכניסה לרשת הביתית שלכם. היא בודקת את תעבורת האינטרנט הנכנסת והיוצאת וחוסמת חיבורים חשודים. ודאו שחומת האש של הווינדוס (או של הראוטר) פעילה.
  • הגנה ייעודית מכופר: חלק מתוכנות האבטחה המודרניות מציעות שכבת הגנה ספציפית נגד כופר. בווינדוס 10 ו-11, למשל, יש תכונה שנקראת "גישה מבוקרת לתיקיות" (Controlled Folder Access) שמונעת מתוכנות לא מוכרות לשנות קבצים בתיקיות חשובות (כמו "המסמכים שלי" ו"תמונות").

צעד 5: הרשאות משתמש – אל תתנו לכולם מפתח מאסטר

ברוב הבתים, כל בני המשפחה משתמשים במחשב עם חשבון "מנהל" (Administrator). המשמעות היא שלכל תוכנה שרצה על המחשב יש הרשאות מלאות לעשות ככל העולה על רוחה, כולל להצפין את כל הקבצים ולהתפשט ברשת.

הפתרון פשוט: לשימוש יומיומי (גלישה, מיילים, משחקים), צרו חשבון משתמש "רגיל" (Standard User) והשתמשו בו. לחשבון המנהל השתמשו רק כשאתם צריכים להתקין תוכנה חדשה או לשנות הגדרות מערכת. אם תוכנה זדונית תנסה לרוץ מחשבון רגיל, הנזק שהיא יכולה לגרום יהיה מוגבל מאוד. זוהי שכבת הגנה פשוטה אך יעילה להפליא.

סיכום: אתם קו ההגנה החשוב ביותר

אף תוכנה או כלי טכנולוגי לא יכולים להחליף חשיבה ביקורתית ומודעות. בסופו של יום, אתם אלה שמחליטים אם ללחוץ על הקישור או לפתוח את הקובץ. על ידי יישום חמשת הצעדים האלה – גיבויים סדירים, עדכונים שוטפים, זהירות במיילים, שימוש בתוכנות הגנה וניהול הרשאות נכון – אתם מצמצמים באופן דרמטי את הסיכוי ליפול קורבן למתקפת כופר ומבטיחים שהחיים הדיגיטליים שלכם יישארו שלכם.

מאת: צוות הבלוג של אלוף המחשבים

תודה! נוספתם לרשימת ההמתנה
משהו השתבש, אנא נסו שוב מאוחר יותר
נא למלא פרטים בשדות המתאימים
השאירו פרטים ונעדכן אתכם כשהמוצר יחזור למלאי