זה לא סיפור תיאורטי. זה קרה ב־14 לחודש

זה לא סיפור תיאורטי. זה קרה ב־14 לחודש

אני כותב את זה בנימה אישית, כי זה אחד מאותם מקרים שאתה כבר לא מתעצבן מהם – אתה פשוט מתעייף.
מתעייף מזה שזה חוזר על עצמו.
מתעייף מזה שזה תמיד “היה לי ברור שזה מאובטח”.
ומתעייף מזה שזה תמיד נגמר בעוגמת נפש מיותרת.

ב־14 לחודש, באמצע יום עבודה רגיל, מתקשרת אליי לקוחה.
לא “שלום”, לא “מה שלומך”.
ישר: “הצילו. מישהו שולח דואר בשמי לכל הפנקס כתובות שלי. מה עושים?”

כבר בשלב הזה אתה יודע בדיוק לאן זה הולך.

מה באמת קרה שם

בדיקה קצרה מראה את התמונה המוכרת:
חשבון דוא״ל על Microsoft 365,
ללא אימות דו־שלבי.
ללא שכבת הגנה בסיסית.
פרצה ידועה, מוכרת, לעוסה – כזו שכתבנו עליה עשרות פעמים.

מישהו השתלט על החשבון.
אבל כאן מגיע החלק שרוב האנשים לא מבינים – וזה החלק המסוכן באמת.

ההאקר (או הקאקר, איך שתרצו לקרוא לו) לא רק נכנס לחשבון.
הוא מיד יוצר חוק.

חוק פשוט.
שקט.
כזה שלא קופץ לעין.

כל מייל שנכנס לתיבה – מועבר אליו אוטומטית, בלי להשאיר עותק.

וזה מסביר הכול.

“אבל אני יכול לשלוח מיילים, למה אני לא מקבל?”

זו השאלה שחוזרת תמיד.
והתשובה תמיד זהה:
את מקבלת – פשוט לא את.

הדואר מגיע, אבל מנותב החוצה בשקט.
בלי התראות.
בלי סימנים.
בלי רעש.

ואז, כמעט תמיד, קורה השלב הבא.

הטעות הקלאסית

הלקוח ההיסטרי נכנס לחשבון ומשנה סיסמה.
נושם לרווחה.
חושב שפתר את הבעיה.

אבל בפועל?
הוא רק שלח להאקר את הסיסמה החדשה.

כי החוק עדיין שם.
וכל מייל שמגיע – כולל התראה על שינוי סיסמה – מועבר גם אליו.

מבחינת התוקף?
עסק מושלם.

עכשיו תעצרו רגע ותחשבו

לא על הלקוחה.
על האנשים שסביבה.

תארו לכם ש־200, 500 או 1,000 אנשי קשר שלכם
מקבלים מכם מייל שנראה לגמרי לגיטימי.

שם מוכר.
כתובת אמיתית.
חתימה רגילה.

ובתוכו קישור.
או קובץ.
או “מסמך דחוף”.

קובץ זדוני.
קישור שמוביל להשתלטות.
נזק אמיתי.

עכשיו תוסיפו לזה עוד שכבה:
לקוחות שנפגעו.
ספקים שנפגעו.
שותפים עסקיים.

וכן – גם תביעה.
כי כשזה יוצא מהחשבון שלכם, זה כבר לא “בעיה טכנית”.

וכל זה – בגלל פעולה אחת שלא נעשתה

אימות דו־שלבי.
2FA.
MFA.
תקראו לזה איך שאתם רוצים.

פעולה של דקות.
בלי עלות.
בלי סיבוך.

והיא חוסכת:

  • שעות של כאב ראש
  • נזק תדמיתי
  • פגיעה באמון
  • ולפעמים גם כסף אמיתי

זה לא מקרה חריג. זה השבועי

הסיפור הזה אמיתי.
והוא לא מיוחד.
הוא קורה כל שבוע.

אנחנו לא לומדים מחוסר ידע.
אנחנו לומדים בדרך הקשה – וחבל.

כי זה לא מתקפת סייבר מתוחכמת.
זה לא Zero Day.
זה לא סרט.

זה בסיס.
ומי שלא מטפל בבסיס – משלם.

קרדיט תמונה:
Tima Miroshnichenko

בשביל שקט נפשי:
👉 https://www.m-challenge.com

דילוג לתוכן