
#6 ScanMySMS
עודכן: מאת צוות פודקאסט·ישראל
/ הפרק במספרים
| פורסם | 26 בספטמבר 2023 |
|---|---|
| אורך | 17 דק׳ (קצר ב-47% מהממוצע בתוכנית) |
| קטגוריה | הייטק וסטארטאפים |
על מה הפרק?
שיחה עם יזמי המיזם החברתי ScanMySMS על הכלים והטכניקות לזיהוי הודעות פישינג (דיוג) הנשלחות בסמס.
פרק העוסק בבעיית הפישינג באמצעות סמסים (סמישינג) בישראל. שרון ועמית, מייסדי ScanMySMS, מספרים על המיזם שהקימו בעקבות מקרה אישי, ומסבירים כיצד הכלי שפיתחו מסייע לאלפי משתמשים לזהות הודעות זדוניות. השיחה נוגעת בקושי להבחין בין הודעה לגיטימית למתקפה, כיצד המערכת שלהם עובדת מאחורי הקלעים בעזרת אוטומציה ומתנדבים, ומה החזון שלהם לפתרון הבעיה ברמה הלאומית.
/ תובנות מרכזיות
- גם חברות לגיטימיות משתמשות בשירותי קיצור לינקים ומעקבים, מה שמקשה מאוד על המשתמש הממוצע להבחין בין סמס אמיתי לניסיון פישינג.
- ההצלחה בזיהוי איומים טמונה בהבנת ההקשר המקומי - היכרות עם הארגונים הישראליים (בנקים, חברות אשראי) והקמפיינים הספציפיים המכוונים לישראלים.
- כ-20% מהבדיקות עדיין דורשות ניתוח של חוקרים מתנדבים, מה שמדגיש את המגבלות של זיהוי אוטומטי מלא ואת חשיבות הגורם האנושי המקצועי.
- אחת משיטות הפעולה החדשות והמעניינות שזוהו במתקפות פישינג היא שימוש בכתובות IPv6.
- המלצת האבטחה הגורפת והבטוחה ביותר היא פשוט לא ללחוץ על אף לינק שמגיע בהודעת סמס, אלא להיכנס לאתר הרשמי של החברה באופן ישיר.
לאן אתם רואים את זה מתפתח אם בכלל?
ניתוח מאת מערכת פודקאסט·ישראל, מבוסס תמלול אוטומטי של הפרק. על המתודולוגיה והמגבלות
/ שאלות נפוצות על הפרק
- על מה הפרק הזה?
- פרק העוסק בבעיית הפישינג באמצעות סמסים (סמישינג) בישראל. שרון ועמית, מייסדי ScanMySMS, מספרים על המיזם שהקימו בעקבות מקרה אישי, ומסבירים כיצד הכלי שפיתחו מסייע לאלפי משתמשים לזהות הודעות זדוניות. השיחה נוגעת בקושי להבחין בין הודעה לגיטימית למתקפה, כיצד המערכת שלהם עובדת מאחורי הקלעים בעזרת אוטומציה ומתנדבים, ומה החזון שלהם לפתרון הבעיה ברמה הלאומית.
- מהן התובנות המרכזיות מהפרק?
- גם חברות לגיטימיות משתמשות בשירותי קיצור לינקים ומעקבים, מה שמקשה מאוד על המשתמש הממוצע להבחין בין סמס אמיתי לניסיון פישינג. · ההצלחה בזיהוי איומים טמונה בהבנת ההקשר המקומי - היכרות עם הארגונים הישראליים (בנקים, חברות אשראי) והקמפיינים הספציפיים המכוונים לישראלים. · כ-20% מהבדיקות עדיין דורשות ניתוח של חוקרים מתנדבים, מה שמדגיש את המגבלות של זיהוי אוטומטי מלא ואת חשיבות הגורם האנושי המקצועי. · אחת משיטות הפעולה החדשות והמעניינות שזוהו במתקפות פישינג היא שימוש בכתובות IPv6. · המלצת האבטחה הגורפת והבטוחה ביותר היא פשוט לא ללחוץ על אף לינק שמגיע בהודעת סמס, אלא להיכנס לאתר הרשמי של החברה באופן ישיר.
מתיאור הפרק
ScanMySMS מיזם שהתחיל מעקיצה אישית והתגלגל לאלפי משתמשים שנעזרים בו כדי להישאר קצת יותר בטוחים אונליין. אחרי שאשתו נפלה קורבן להודעת SMS מתחזה, שרון בריזינוב, דירקטור מחקר בחברת Claroty חבר לעמית ריפשטוס מנהל מוצר בחברת Dazz. וביחד הם הקימו את המיזם החברתי ScanMySMS שמאפשר לכל אדם לדעת בלחיצת כפתור האם הודעה שקיבל לגיטימית או לא.