פישינג ב-SMS (סמישינג): למה זה עובד כל כך טוב ואיך עוצרים את זה
הודעת 'החבילה שלך מעוכבת' עם קישור — ככה נגנבות סיסמאות ארגוניות. איך סמישינג עובד, למה פילטר המייל לא רואה אותו ומה עושים.
"החבילה שלך מעוכבת, לחץ לעדכון פרטים". "חשבונך נחסם". "קנס חנייה לתשלום". הודעות סמישינג (SMS + Phishing) הן כיום אחד מערוצי התקיפה הנפוצים בישראל — והן עוקפות לחלוטין את כל מערך אבטחת המייל שהארגון השקיע בו.
למה דווקא SMS עובד
- אין סינון: למייל הארגוני יש שכבות סינון; ל-SMS ולוואטסאפ — כמעט כלום.
- אמון מובנה: אנשים רגילים לקבל SMS מחברות שליחויות, בנקים וחניונים.
- מסך קטן: בנייד קשה לבדוק כתובת אתר, והלחיצה אימפולסיבית.
- דומיינים חד-פעמיים: התוקפים מקימים דומיין חדש לכל קמפיין, כך שרשימות חסימה מפגרות אחריהם.
מהלך תקיפה טיפוסי
העובד מקבל SMS "מחברת שליחויות", לוחץ, מגיע לדף התחברות מזויף של Microsoft 365, מזין אימייל וסיסמה — ותוך דקות התוקף מתחבר לתיבה הארגונית, קורא מיילים ושולח הודעות פישינג פנימיות בשם העובד. משם הדרך לחשבוניות מזויפות או לכופרה קצרה.
מה עושים — ברמת הארגון
- אימות רב-שלבי (MFA) על כל חשבון — מקטין נזק, אבל לא חוסם ערכות פישינג מודרניות שגונבות גם Session.
- הדרכת עובדים — חשובה, אבל מספיק עובד אחד עייף אחד.
- סינון קישורים על המכשיר עצמו: שכבת MTD שבודקת כל קישור בזמן אמת — בכל אפליקציה: SMS, WhatsApp, מייל ודפדפן — וחוסמת אתר מתחזה לפני שהדף נטען.
איך Atlas עוצר סמישינג
Atlas סורק קישורים בזמן אמת בכל ערוץ על גבי מודיעין האיומים של Check Point, שמזהה גם דומיינים חדשים ומתחזים. קישור זדוני נחסם עוד לפני טעינת הדף, האירוע מדווח ל-SOC שלנו, ובמקרה של ניסיון גניבת הרשאות — הצוות מגיב מיד. למה הנייד הוא היעד המועדף.
רוצים הגנה מנוהלת במקום צ׳ק-ליסט ידני? Atlas של Persist Security מנטר את המכשירים שלכם 24/7 — לעסקים ולפרטיים. לפרטים על Atlas · מחירון ורכישה · 051-9999911