זיהוי ודיווח על פישינג
6 דקות
פישינג היא טכניקת הונאה של התחזות למקורות אמינים במטרה לאסוף נתונים רגישים כמו סיסמאות, פרטי חשבון ומספרי כרטיסי אשראי.
כיוון ש-Wix הוא שירות אמין ומוכר, ,תוקפים עלולים לנסות להתחזות ל-Wix בעזרת מיילים ואתרים מזויפים.
המידע שכאן יכול לעזור לכם לזהות הודעות חשודות שמתחזות כהודעות של Wix, או מקורות לגיטימיים אחרים.
מיילים חשודים
מיילים של פישינג נשלחים על ידי נוכלים שמנסים להתחזות לארגונים שאתם סומכים עליהם. כדי לעזור בזיהוי ניסיונות פישינג, בדקו את הפרטים הבאים:
- מיילים שנשלחים מכתובות שעלולות להיראות רשמיות, אבל מופיעה בהן שגיאה קטנה, כמו vvix.com או wIx.com
- מיילים שמבקשים מכם פרטים אישיים
- מיילים עם לינקים להורדה או קבצים לצפייה ממקורות לא מוכרים
- מיילים שמפנים אתכם לאתר לא רשמי
- מיילים עם שגיאות דקדוק או איות
- מיילים שמופיעים בהם (שלא לצורך) שמות מלאים של אנשים מהארגון שהם מנסים לחקות.
- מיילים שמשתמשים בשפה שנועדה ליצור תחושת דחיפות כמו "נדרשת פעולה מיידית!"
- מיילים עם ברכות גנריות כמו "לקוח יקר" או "משתמש יקר"
- מיילים לגיטימיים מ-Wix נשלחים תמיד מ-wix.com
- תוכלו לבדוק פרטים על תשלומים קרובים דרך העמוד Premium Subscriptions (מינויי פרימיום) בחשבון Wix שלכם ועל תשלומים קודמים דרך היסטוריית החיובים.
אם קיבלתם מייל חשוד שנראה כאילו הוא נשלח מ-Wix - או מחברה שטוענת שהיא משויכת ל-Wix - הימנעו מלהקליק על לינקים, להוריד קבצים או להגיב להודעות. יכול להיות שמדובר בניסיון להתחזות ל-Wix במטרה לאסוף מידע.
במקום, העבירו את המייל ישירות לכתובת reportphishing@wix.com ודאגו לכלול את הכותרות הטכניות המלאות של המייל. זה יעזור לנו לבדוק מאיפה המייל הגיע ולמנוע ממנו להתפשט למשתמשים אחרים.
הקליקו על הלשונית הרלוונטי למטה כדי לראות איך להשיג כותרות מייל לספק המייל שלכם.
Apple
יאהו
Microsoft
Google
- במחשב, פתחו את Gmail.
- פתחו את המייל שאתם רוצים לנתח.
- ליד אייקון התשובה
, הקליקו על אייקון הפעולות הנוספות
ובחרו באפשרות Show original (הצגת המקור). - הקליקו על Copy to clipboard (העתקה ללוח).
- פתחו את Google Admin Toolbox Messageheader.
- הדביקו את הכותרת בתיבה.
- הקליקו על Analyze the header above (ניתוח הכותרת שלמטה).
אם אתם משתמשים בספק מייל אחר, תוכלו ללמוד איך לצפות בפרטים המלאים של ההודעה על ידי הקלדת "get full email (provider name)" במנוע החיפוש ובחירת עמוד העזרה של ספק המייל שלכם.
הגנה על מיילים
Wix משתמשת בכמה כלים לאימות מיילים כדי להגן על המשתמשים שלה, כולל:
SPF
רשומת SPF (Sender Policy Framework) מזהה אילו שרתי מייל מורשים לשלוח מיילים בשם הדומיין שלכם. הרשומה הזו מונעת מספאמרים לשלוח לדומיין שלכם הודעות מכתובות מייל מזויפות.
רשומת SPF (Sender Policy Framework) מזהה אילו שרתי מייל מורשים לשלוח מיילים בשם הדומיין שלכם. הרשומה הזו מונעת מספאמרים לשלוח לדומיין שלכם הודעות מכתובות מייל מזויפות.
DKIM
DKIM (Domain Keys Identified Mail) היא שיטת אימות מיילים שנועדה לזהות זיוף במייל. DKIM מאפשרת לנמען לאמת שהמייל שהתקבל אכן קיבל אישור מבעלי הדומיין.
DKIM (Domain Keys Identified Mail) היא שיטת אימות מיילים שנועדה לזהות זיוף במייל. DKIM מאפשרת לנמען לאמת שהמייל שהתקבל אכן קיבל אישור מבעלי הדומיין.
DMARC
DMARC (Domain-based Message Authentication Reporting and Conformance) היא מערכת לאימות מיילים, שנועדה לזהות ולמנוע זיוף במיילים. היא עוזרת להתגונן מפני כתובות מייל מזויפות שמתחזות לארגון לגיטימי.
DMARC (Domain-based Message Authentication Reporting and Conformance) היא מערכת לאימות מיילים, שנועדה לזהות ולמנוע זיוף במיילים. היא עוזרת להתגונן מפני כתובות מייל מזויפות שמתחזות לארגון לגיטימי.
אתרים חשודים
אתרי פישינג משתמשים לרוב בשם דומיין דומה מאוד, והרבה גולשים לא שמים לב לכך. לדוגמה, אם שם הדומיין של האתר שלכם הוא mywixsite.com, יכול להיות ששם הדומיין של אתר הפישינג יהיה mywiixsite.com. שמות הדומיינים האלה נראים דומים, אבל מאויתים בצורה קצת שונה כדי להטעות אתכם.
הדרך הכי טובה לזהות אתר פישינג היא לבדוק את שם הדומיין בשורת הכתובת ולהשוות אותו לשם הדומיין של האתר המקורי, כדי לוודא את הלגיטימציה שלו.
אם אתם חושבים שנפלתם קורבן להתקפת פישינג מאתר שנבנה ב-Wix, עדכנו אותנו באופן מיידי דרך הטופס הזה. האתר החשוד יוסר.
הגשות חשודות של טפסים
Wix אף פעם לא תיצור איתכם קשר בגלל חשבון, חיוב, דומיינים או כל בעיה אחרת דרך טפסי יצירת הקשר או תיבת המייל של האתר.
בעוד שהתראת המייל שתקבלו עשויה להגיע מכתובת מייל שמסתיימת ב-@crm.wix.com, התוכן שבתוך ההתראה מגיע ממה שהגולשים באתר הוסיפו בטופס יצירת הקשר של האתר.
אם התקבל אצלכם טופס חשוד, אתם יכולים לדווח על ההודעה כספאם ישירות מ-Wix Inbox.
כדי למנוע את רוב הספאם האוטומטי, אפשר להפעיל שדה reCaptcha בכל אחד מהטפסים באתר.
מיילים חשודים מ"פרטנרים של Wix"
הפרטנרים של Wix הם אנשי מקצוע שנבחרו בקפידה וניתן למצוא אותם ב-Wix Marketplace. כיוון שאותם הפרטנרים גלויים וניתנים לחיפוש, לעיתים נוכלים מתחזים אליהם או טוענים שהם "מ-Wix" כדי לקבל גישה למידע רגיש.
אם קיבלתם הודעה בלתי צפויה מאדם הטוען שהוא פרטנר של Wix, חשוב שתשאלו את עצמכם:
- האם אתם מצאתם אותו או שהוא מצא אתכם?
- האם הוא לוחץ עליכם לפעול בדחיפות?
- האם אתם מבינים בדיוק איזו עבודה הוא מציע? או שזה מעורפל?
- האם הגשתם לאחרונה בקשה לפרויקט עבור העבודה שאותו אדם מציע?
- האם הוא שקוף לגבי היקף העבודה, התמחור והצפי?
אחרי שתשקלו את התשובות לשאלות שלמעלה, מומלץ לבצע את הבדיקות הבאות כדי לאשר סופית את זהות הפרטנר מה-Marketplace לפני שאתם מתקדמים איתו.
אימות פרטנר/ית ב-Wix Marketplace
כדי לעזור לכם לאמת פרטנר ב-Marketplace:
- בדקו היטב את כתובת המייל של השולח: שימו לב אם יש שגיאות כתיב או תווים מיותרים בדומיין. נוכלים נוטים להשתמש בדומיינים שנראים דומה מאוד ממבט ראשון כדי להיראות אמינים.
- חפשו אותו בעצמכם: אל תקליקו על הלינקים שלו. היכנסו אל My Projects] (data-composite="true" href="https://www.wix.com/marketplace/my-projects" target="_blank") בדאשבורד ובדקו את הפרטים ליצירת קשר תחת Professional Details (פרטים מקצועיים). פרטנרים אמיתיים ישתמשו לרוב באותם הפרטים ליצירת קשר המופיעים בפרופיל או באתר שלהם.
- אמתו שהם באמת שייכים לחברה שלהם: בדקו התאמה בין הקישורים לאתר החברה ולרשתות החברתיות בפרופיל ה-Wix Marketplace שלהם, אל תסתמכו על הקישורים בהודעה שקיבלתם.
- תנו גישת Collaborator (שותף עריכה) בלבד: אף פעם אין צורך לשתף את הסיסמה שלכם ל-Wix או את קוד האימות הדו-שלבי שלכם. מספיק להזמין אנשים לעבוד אתכם על האתר באמצעות Roles & Permissions (תפקידים והרשאות). זה יאפשר לכם לקבוע מי יוכל לבצע שינויים באתר ובדאשבורד שלכם.
לא כל אנשי המקצוע או הפרטנרים שמשתמשים ב-Wix נמצאים ב-Wix Marketplace. כל אחד יכול להגיש מועמדות להיות פרטנר. לכן מומלץ להפעיל את אותם מבחני בטיחות ולתת גישה לאתר רק באמצעות הענקת תפקידים והרשאות, ולא באמצעות שיתוף פרטי ההתחברות שלכם.
שאלות נפוצות
הקליקו על השאלות למטה לפרטים נוספים על האבטחה ב-Wix.
בטעות לחצתי על לינק פישינג. מה עושים?
איך אפשר לאבטח את אתר Wix שלי מפני ספאם וניסיונות פישינג?
האם אפשר לחסום חברי אתר ספציפיים כדי שלא יוכלו להיכנס לאתר Wix שלי?
מה עלינו לעשות אם אנחנו חושדים שמדובר בפרטנר מזויף של Wix?

