זהירות ספאם! מה זה Form spoofing ?

משתמשים רבים מתלוננים לאחרונה על תופעה של שליחת דואר בשמם לעצמם או לרשימת כתובות חיצונית בשמם.

מדובר על כלי שהאקרים משתמשים בו כבר זמן רב ולאחרונה שודרג בגרסאות ומאפשר "להתלבש" גם על שירותי דואר מאובטחים יותר.

Form Spoof

Form spoofing זה שמו של הכלי שבו נעשה השימוש.

מה שקורה בפועל משתמש מקבל דואר עם איום או דרישה לתשלום כלשהו או לאחרונה נפוץ מאוד דואר ובו כתוב על כך שחשבונכם נפרץ משימוש באתרי פורנו, הימורים וכדומה ואז דרישה לתשלום או שיבוצע שיימינג ברשת והתכתובות, תמונות שלכם יופצו.

 

אז דבר ראשון שיש לעשות כאשר מתקבל דואר שכזה הוא פשוט למחוק אותו באופן מידי ורצוי Shift Delete  !

לאחר מכן ניתן לנקוט בכמה פעולות פשוטות על מנת למגר את התופעה.

כמה מהאופציות הינם ברמת המשתמש קצה.

ראשית רצוי לוודא שיש על תחנת העבודה אנטי וירוס מעודכן.

ברמת האאוטלוק ניתן ייצר חוק שאומר שכל דואר המגיע מהמשתמש עצמו יכנס באופן אוטומטי לתיקיית דואר הזבל.

ברמה הארגונית ניתן בקלות לחסום דואר שכזה ממשק הניהול של שרת הדואר.

בין אם מדובר בשירות של G suite של גוגל או 365 של מיקרוסופט.

 

הכי חשוב להיות ערים לכל דואר חשוד המתקבל וכמובן שלא ללחוץ על קישורים שאתה לא בטוחים לאן יובילו אתכם.

זה יכול להיות קוד זדוני, יתכן ומדובר בהודעת דיוג – פישינג ועוד..

לא בטוחים כיצד לפעול, דברו אתנו.