Artwork

Sella Yoffe에서 제공하는 콘텐츠입니다. 에피소드, 그래픽, 팟캐스트 설명을 포함한 모든 팟캐스트 콘텐츠는 Sella Yoffe 또는 해당 팟캐스트 플랫폼 파트너가 직접 업로드하고 제공합니다. 누군가가 귀하의 허락 없이 귀하의 저작물을 사용하고 있다고 생각되는 경우 여기에 설명된 절차를 따르실 수 있습니다 https://ko.player.fm/legal.
Player FM -팟 캐스트 앱
Player FM 앱으로 오프라인으로 전환하세요!

כש"המדינה" שולחת לך פישינג, זה הרבה יותר מלחיץ...

16:04
 
공유
 

Manage episode 501292760 series 2552892
Sella Yoffe에서 제공하는 콘텐츠입니다. 에피소드, 그래픽, 팟캐스트 설명을 포함한 모든 팟캐스트 콘텐츠는 Sella Yoffe 또는 해당 팟캐스트 플랫폼 파트너가 직접 업로드하고 제공합니다. 누군가가 귀하의 허락 없이 귀하의 저작물을 사용하고 있다고 생각되는 경우 여기에 설명된 절차를 따르실 수 있습니다 https://ko.player.fm/legal.

אם זה הולך כמו ברווז, נראה כמו ברווז, אז אולי זה בכלל... פישינג?🎣

בניגוד ל-SMS, אימייל הפך עם השנים מערוץ פרוץ לערוץ אמין ובטוח, בעיקר בזכות התפתחות פרוטוקולי אימות הדומיין. תחילה הגיעו SPF ו-DKIM לאימות הדומיין השולח, ובהמשך DMARC שנועד להגן עליו מפני ניסיונות התחזות. בהמשך הצטרף BIMI - הצגת לוגו מאומת שמסייע לנמען לזהות באופן ויזואלי את השולח ואת המותג שלו.

במקביל, גם ספקיות האימייל וגופים העוסקים במאבק בספאם השקיעו משאבים רבים כדי לשמור על תיבות נקיות. Gmail, לדוגמה, מפעילה מסננים מבוססי בינה מלאכותית שחוסמים ספאם, פישינג ותוכנות זדוניות בדיוק של 99.9%, ועוצרת מדי יום כ-15 מיליארד הודעות לא רצויות. לאחרונה היא שילבה את מנגנון RetVec - מודול חדש לזיהוי טקסט, שהצליח להעלות את שיעור הזיהוי של דואר זבל ב-38% ולהפחית טעויות סיווג (False Positives).

בשנים האחרונות עלתה גם המודעות של המשתמשים למתקפות פישינג. מתקפות אלו נשלחות לרוב כהודעות ספאם הנושאות קבצים או קישורים זדוניים. בזכות עבודתן של ספקיות האימייל, חלק גדול מהן נחסם עוד לפני שהן מגיעות לנמען. עם זאת, מדובר במירוץ חימוש – והיום מתקפות הפישינג הופכות מתוחכמות יותר, במיוחד בעידן שבו הבינה המלאכותית (AI) משמשת גם ליצירת שירותים חכמים וגם להונאות בקנה מידה גדול.

בעבר זיהינו בקלות אימיילים חשודים כמו "הנסיך הניגרי" או מכתבי שרשרת מלאי שגיאות כתיב. כיום, בזכות כלי AI שמסוגלים לנסח תוכן אישי ומדויק גם בשפות מקומיות, ההודעות נראות משכנעות הרבה יותר.

במציאות שבה קשה להבחין בין תוכן אמיתי לפייק, פרוטוקולים כמו SPF, DKIM ו-DMARC הופכים לחומת ההגנה המרכזית. עליהם מתבססים גם פתרונות ויזואליים כמו BIMI וה-V הכחול של Gmail, שמספקים לנמען אינדיקציה ברורה לא רק לגבי זהות השולח אלא גם לאמינותו.

כש"המדינה" שולחת לך פישינג

כולנו מקבלים אותם בדרך כלל ב-SMS ולא מעט גם באימייל.

אבל כשאימייל שנראה אותנטי, נוחת ישירות באינבוקס ומגיע מהדומיין הרשמי של מדינת ישראל gov.il , זה מלחיץ.

לפני כמה חודשים, רבים בישראל קיבלו מייל שנראה רשמי בשם משטרת ישראל ופרקליטות המדינה שנשלח מהדומיין הרשמי gov il, מהסאב־דומיין המשמש את משרד המשפטים: justice gov il.

מה שהפך את הודעת הפשינג הזו למיוחדת הוא שמדובר היה בהודעת פישינג שלא רק נראתה מאוד רשמית: שמות של בעלי תפקיד שהוזכרו בתוכן ההודעה, לוגו של משטרת ישראל ובעיקר בשל העובדה שהאימייל הגיע מהדומיין הרשמי של משרד המשפטים.

---

CRM.BUZZ הוא בלוג ופודקאסט בעברית העוסקים באימייל מרקטינג, עבירוּת אימיילים ושיווק.

יוצר הפודקאסט והבלוג הוא סלע יפה (Sella Yoffe), מומחה בינ"ל לעבירוּת אימיילים ושיווק באימייל, מסייע למדוורים גלובליים, סטרטאפים, סוכנויות אימייל ומערכות דיוור (ESPs) עם מסירות אימייל, אימות אימייל (SPF, DKIM, DMARC, BIMI), ואסטרטגיית אימייל.

קישור אל הבלוג

  continue reading

308 에피소드

Artwork
icon공유
 
Manage episode 501292760 series 2552892
Sella Yoffe에서 제공하는 콘텐츠입니다. 에피소드, 그래픽, 팟캐스트 설명을 포함한 모든 팟캐스트 콘텐츠는 Sella Yoffe 또는 해당 팟캐스트 플랫폼 파트너가 직접 업로드하고 제공합니다. 누군가가 귀하의 허락 없이 귀하의 저작물을 사용하고 있다고 생각되는 경우 여기에 설명된 절차를 따르실 수 있습니다 https://ko.player.fm/legal.

אם זה הולך כמו ברווז, נראה כמו ברווז, אז אולי זה בכלל... פישינג?🎣

בניגוד ל-SMS, אימייל הפך עם השנים מערוץ פרוץ לערוץ אמין ובטוח, בעיקר בזכות התפתחות פרוטוקולי אימות הדומיין. תחילה הגיעו SPF ו-DKIM לאימות הדומיין השולח, ובהמשך DMARC שנועד להגן עליו מפני ניסיונות התחזות. בהמשך הצטרף BIMI - הצגת לוגו מאומת שמסייע לנמען לזהות באופן ויזואלי את השולח ואת המותג שלו.

במקביל, גם ספקיות האימייל וגופים העוסקים במאבק בספאם השקיעו משאבים רבים כדי לשמור על תיבות נקיות. Gmail, לדוגמה, מפעילה מסננים מבוססי בינה מלאכותית שחוסמים ספאם, פישינג ותוכנות זדוניות בדיוק של 99.9%, ועוצרת מדי יום כ-15 מיליארד הודעות לא רצויות. לאחרונה היא שילבה את מנגנון RetVec - מודול חדש לזיהוי טקסט, שהצליח להעלות את שיעור הזיהוי של דואר זבל ב-38% ולהפחית טעויות סיווג (False Positives).

בשנים האחרונות עלתה גם המודעות של המשתמשים למתקפות פישינג. מתקפות אלו נשלחות לרוב כהודעות ספאם הנושאות קבצים או קישורים זדוניים. בזכות עבודתן של ספקיות האימייל, חלק גדול מהן נחסם עוד לפני שהן מגיעות לנמען. עם זאת, מדובר במירוץ חימוש – והיום מתקפות הפישינג הופכות מתוחכמות יותר, במיוחד בעידן שבו הבינה המלאכותית (AI) משמשת גם ליצירת שירותים חכמים וגם להונאות בקנה מידה גדול.

בעבר זיהינו בקלות אימיילים חשודים כמו "הנסיך הניגרי" או מכתבי שרשרת מלאי שגיאות כתיב. כיום, בזכות כלי AI שמסוגלים לנסח תוכן אישי ומדויק גם בשפות מקומיות, ההודעות נראות משכנעות הרבה יותר.

במציאות שבה קשה להבחין בין תוכן אמיתי לפייק, פרוטוקולים כמו SPF, DKIM ו-DMARC הופכים לחומת ההגנה המרכזית. עליהם מתבססים גם פתרונות ויזואליים כמו BIMI וה-V הכחול של Gmail, שמספקים לנמען אינדיקציה ברורה לא רק לגבי זהות השולח אלא גם לאמינותו.

כש"המדינה" שולחת לך פישינג

כולנו מקבלים אותם בדרך כלל ב-SMS ולא מעט גם באימייל.

אבל כשאימייל שנראה אותנטי, נוחת ישירות באינבוקס ומגיע מהדומיין הרשמי של מדינת ישראל gov.il , זה מלחיץ.

לפני כמה חודשים, רבים בישראל קיבלו מייל שנראה רשמי בשם משטרת ישראל ופרקליטות המדינה שנשלח מהדומיין הרשמי gov il, מהסאב־דומיין המשמש את משרד המשפטים: justice gov il.

מה שהפך את הודעת הפשינג הזו למיוחדת הוא שמדובר היה בהודעת פישינג שלא רק נראתה מאוד רשמית: שמות של בעלי תפקיד שהוזכרו בתוכן ההודעה, לוגו של משטרת ישראל ובעיקר בשל העובדה שהאימייל הגיע מהדומיין הרשמי של משרד המשפטים.

---

CRM.BUZZ הוא בלוג ופודקאסט בעברית העוסקים באימייל מרקטינג, עבירוּת אימיילים ושיווק.

יוצר הפודקאסט והבלוג הוא סלע יפה (Sella Yoffe), מומחה בינ"ל לעבירוּת אימיילים ושיווק באימייל, מסייע למדוורים גלובליים, סטרטאפים, סוכנויות אימייל ומערכות דיוור (ESPs) עם מסירות אימייל, אימות אימייל (SPF, DKIM, DMARC, BIMI), ואסטרטגיית אימייל.

קישור אל הבלוג

  continue reading

308 에피소드

모든 에피소드

×
 
Loading …

플레이어 FM에 오신것을 환영합니다!

플레이어 FM은 웹에서 고품질 팟캐스트를 검색하여 지금 바로 즐길 수 있도록 합니다. 최고의 팟캐스트 앱이며 Android, iPhone 및 웹에서도 작동합니다. 장치 간 구독 동기화를 위해 가입하세요.

 

빠른 참조 가이드

탐색하는 동안 이 프로그램을 들어보세요.
재생