האם הקישור הזה באמת בטוח?

בדקו כל כתובת אתר לחשד לנוזקות, פישינג או הונאה. הגנו על עצמכם מאתרים זדוניים בעזרת כלי הבדיקה החינמי והפשוט לשימוש של ESET.

יותר מ-3.4 מיליארד הודעות פישינג נשלחות מדי יום
(מקור)

30% מהודעות הפישינג כוללות קישור מסוכן
(מקור)

74% ממקרי הפריצה נגרמים עקב טעות אנוש או הנדסה חברתית (מקור)

שיעור הלחיצות על קישורים זדוניים כמעט הכפיל את עצמו בשנה האחרונה. (מקור)

טיפים וטריקים לגלישה בטוחה

שמירה על בטיחות ברשת דורשת יותר מאינטואיציה ושכל ישר, פושעי סייבר משתמשים בטכניקות מתוחכמות כדי לגרום לקישורים מזויפים להיראות אמיתיים ומשכנעים.

כך תזהו את הסימנים האדומים ותימנעו מהמלכודות הנפוצות ביותר:

בדקו היטב את הקישור - שימו לב לטריקים קטנים

טעויות כתיב (Typosquatting)

  • נוכלים רושמים דומיינים עם שגיאות כתיב קלות או תווים דומים (לדוגמה: “micros0ft.com” במקום “microsoft.com”, תוך שימוש במספר 0 במקום באות o).

מילים נוספות או תתי-דומיין

  • אתרי הונאה רבים מוסיפים מילים כמו “-security”, “-verify”, או
    “-login” (לדוגמה: “paypal-login.com” במקום “paypal.com”).

סיומות דומיין חשודות

  • אתרים רשמיים כמעט ואינם משתמשים בסיומות לא שגרתיות (כמו “.info”, “.biz” או “.top”) עבור שירותים חשובים.

קישורים ללא HTTPS

  • אתרים אמינים ומעודכנים משתמשים בפרוטוקול HTTPS. היזהרו אם הקישור משתמש רק ב-HTTP או אם הדפדפן מציג אזהרה.
בדקו את ההודעה שמכילה את הקישור

שולח לא מוכר

  • הודעות דוא"ל או מסרים משולחים לא מוכרים - במיוחד כאלה שטוענים לדחיפות או מבקשים מידע רגיש, נחשבים למסוכנים.

כתובות דוא"ל מזויפות

  • תוקפים עשויים לזייף את כתובת השולח כדי להיראות אמינים (למשל: “security@paypa1.com ” עם הספרה 1).

יצירת לחץ או הפחדה

  • הודעות עם ניסוחים כמו “החשבון שלך ייחסם!” או “נדרשת פעולה מיידית!” נפוצות מאוד בניסיונות פישינג.

פניות כלליות מדי

  • הודעות הונאה רבות משתמשות בפנייה כללית כמו “לקוח יקר” במקום לציין את שמכם האמיתי.

קבצים מצורפים חשודים

  • חברות אמינות כמעט ואינן שולחות קבצים מצורפים שלא התבקשתם לקבל. הימנעו מפתיחת קישורים במיילים מסוג זה.
בדקו את תוכן האתר לאיתור סימני אזהרה

שגיאות כתיב ודקדוק

  • אתרי הונאה רבים מלאים בשגיאות כתיב או ניסוחים לא תקינים - סימן אזהרה מיידי לעמוד מזויף.

עיצוב מוזר או מיתוג ישן

  • לוגו מיושן או עיצוב לא תואם למותג הרשמי עלולים להעיד על אתר מתחזה.

בקשות למידע רגיש

  • חברות אמינות לעולם לא יבקשו סיסמאות מלאות, פרטי כרטיס אשראי או מידע אישי דרך מיילים או טפסים באתרים חשודים.

חוסר במידע על החברה

  • היעדר עמוד “אודות”, פרטי קשר או מדיניות פרטיות הוא סימן אזהרה ברור.
דוגמאות מהשטח

דוגמא 1

  • • אתם מקבלים מייל מ-"Apple Support" שמתריע כי החשבון שלכם ייחסם. הקישור שבתוך ההודעה מוביל לכתובת apple-support-login.com (לא apple.com).
  • נורה אדומה: הדומיין אינו תואם לאתר הרשמי; ההודעה כוללת דחיפות ובקשה להזנת פרטי התחברות.

Example 2

  • הודעה מה-"בנק" שלכם מבקשת מכם "לאמת פעילות חריגה". הכתובת היא bankofanerica.com (שימו לב ל“n” במקום “m”).
  • נורה אדומה: טעות כתיב (Typosquatting) בשם הדומיין.

דוגמא 3

  • הודעת SMS מציינת: "החבילה שלך בהמתנה, עקוב כאן: http://bit.ly/xyz”.
  • נורה אדומה: שימוש בקיצור כתובת שמסתיר קישור זדוני; הודעה לא מבוקשת.
מה עוד אפשר לעשות?

ריחוף לפני לחיצה

  • במחשב, עברו עם העכבר מעל הקישור כדי לראות לאן הוא מוביל באמת - לפני שלוחצים.

בדיקה חוזרת בלשונית חדשה

  • הקלידו ידנית את כתובת האתר הרשמית בדפדפן במקום ללחוץ על קישורים בהודעות.

השתמשו בכלי בדיקה אמין לקישורים

  • כלים כמו ESET Link Checker מאפשרים לסרוק מיד קישורים חשודים ולאתר איומים.

עדכנו את תוכנת האבטחה שלכם

  • הגנה אוטומטית תזהה ותחסום קישורים מסוכנים עוד לפני שתלחצו עליהם.

שאלות נפוצות

איך אפשר לדעת אם אתר הוא אמיתי?

  • שלב 1: השתמשו ב-ESET Link Checker כדי לסרוק את הקישור ולאתר איומים, פישינג או אתרים מזויפים.
  • שלב 2: בדקו את שם הדומיין וחפשו שינויים קטנים, מילים נוספות או סיומות חשודות (לדוגמה: secure-login-paypal.com במקום paypal.com). 
  • שלב 3: ודאו שהחיבור מאובטח (סמל המנעול ו“https://”).
  • שלב 4: בדקו אם קיימים באתר פרטי יצירת קשר, מדיניות פרטיות ומידע עסקי מאומת.
  • שלב 5: קראו חוות דעת במקורות עצמאיים (כמו Trustpilot או BBB) לפני הזנת פרטים אישיים.
  • טיפ: אם קיבלתם קישור חשוד במייל או בהודעה, הקלידו ידנית את כתובת האתר הרשמית של החברה בדפדפן.

איך לדעת אם אתר אינו אמין?

נורות אדומות שכדאי לשים לב אליהן:

  • כתובת אתר לא רגילה או עם שגיאות כתיב(לדוגמא:“amaz0n.com”).
  • פנייה כללית מדי (“Dear user” / “משתמש יקר”).
  • שגיאות כתיב, דקדוק לקוי או עיצוב לא אחיד.
  • חלונות קופצים שדורשים פעולה מיידית או מבקשים מידע רגיש.
  • היעדר עמוד “אודות”, פרטי קשר או מדיניות פרטיות.

שלבים מעשיים:

  • השתמשו ב-ESET Link Checker כדי לקבל חוות דעת מיידית על בטיחות האתר.
  • עברו עם העכבר מעל הקישורים כדי לראות לאן הם באמת מובילים.
  • השוו את עיצוב האתר למה שאתם מכירים מהמקור הרשמי.
  • בדקו את המוניטין של האתר בפלטפורמות ביקורות או באתרים לדיווח על הונאות.

איך אפשר לזהות נוכלים ברשת?

  • השתמשו ב-ESET Link Checker כדי לסרוק כל קישור או אתר לפני שלוחצים עליו.
  • חפשו בגוגל את שם החברה או האתר יחד עם המילים “scam” (הונאה) או “review” (ביקורת) כדי לבדוק אם דווחו עליהם מקרים דומים.
  • עיינו בחוות דעת באתרים אמינים ובפורומים של אבטחת מידע.
  • בצעו חיפוש תמונה הפוך או חיפוש כתובת מייל חשודה כדי לזהות אם נעשה בה שימוש חוזר בהונאות אחרות.
  • בדקו את פרטי ה-WHOIS של הדומיין (למשל, דומיינים חדשים עם בעלות מוסתרת עשויים להיות סימן אזהרה).
  • אם קיבלתם פנייה בלתי צפויה (למשל מ“בנק”, “שירות לקוחות” או “חברת משלוחים”):
    • אל תלחצו על קישורים - אימתו את הפנייה ישירות מול הארגון דרך הערוצים הרשמיים שלו.

למה להשתמש ב-ESET Link Checker?

  • מזהה במהירות אתרי הונאה וקישורים מזויפים.
  • מגן עליכם מפני נוזקות, מתקפות דיוג וגניבת זהות.
  • חינמי לחלוטין, פשוט לשימוש ובעל דיוק גבוה במיוחד.

כלי האבטחה החינמיים של ESET