אתר זה עושה שימוש בעוגיות על מנת להבטיח לך את חוויית הגלישה הטובה ביותר.
סיסמאות אימייל של מאות גולשים ישראלים הופצו בפייסבוק צילום: Shutterstock

סיסמאות אימייל של מאות גולשים ישראלים הופצו בפייסבוק

הסיסמאות מגיעות משירותי דואר אלקטרוני ישראליים ובינ"ל. אם מתקבלות תלונות על דואר זבל מהכתובת שלכם - מומלץ להחליף סיסמה ולשדרג את האבטחה

01.07.2012, 13:29 | עומר כביר

רשימת אימייילים של מאות גולשים ישראלים פורסמה הלילה (א') בפייסבוק, כולל סיסמאות הכניסה לדואר האלקטרוני. הרשימה כוללת כתובות ולצידן סיסמאות של שירותי אימייל ישראלים, ובהם וואלה, נטוויז'ן, 012, hotmail.co.il (שכבר אינו פעיל), נענע10 ואחרים, לצד כתובות משירותי אימייל בינלאומיים כמו ג'ימייל, יאהו ו-hotmail.com. לא ברור עד כמה הרשימה מעודכנת, וככל הנראה לא מדובר במידע שדלף בעקבות פריצה לשירותי המייל השונים.

"ככל הנראה מדובר בחדירה לאתר ישראלי כלשהו, שמחייב הזדהות באמצעות כתובת דוא"ל וסיסמה כפי שנהוג באתרי פורומים, תוכן ומסחר", העריך רוני בכר, מנהל תחום תקיפה וסייבר בחברת אבטחת המידע אבנת, בהודעה שפרסמה החברה. "ההתקפה מצביעה על מספר מועט של כתובות, כ-300 בלבד. מבדיקה של מרבית הפרטים עולה שמדובר בכתובות וסיסמאות פעילות וקשה להעריך בשלב הזה את חומרת הנזק".

מבדיקה שביצע "כלכליסט" עולה שגורמים עוינים כבר חדרו לכמה חשבונות אימייל וניצלו את החדירה על מנת לשלוח מספר רב של הודעות "עוקץ ניגרי". גולשים רבים עושים שימוש בסיסמאות זהות לשירותים השונים שאליהם הם נרשמים, ולכן פרסום הפרטים יכול לאפשר לגורמים עוינים לחדור לחשבונות מקוונים נוספים.

מטבע הדברים, לא נוכל לקשר לרשימה - על מנת שלא לעודד פריצות נוספות. בנוסף, ייתכן שסיסמאות נוספות נחשפו דרך אותו מקור. אם אתם חושדים שתיבת הדואר שלכם נפרצה (לדוגמה, אם הודעות שלא קראתם נפתחו או שחברים קיבלו ספאם מהכתובת שלכם) - מומלץ לשנות סיסמה בהקדם. אם אתם עושים שימוש באותה סיסמה גם ברשתות חברתיות או בכל אתר אחר, יש להחליף אותן גם שם. בכל מקרה, יש להימנע מלהשתמש בסיסמה זהה באתרים שונים.

מומלץ לבחור סיסמה מורכבת ככל האפשר, המשלבת אותיות, מספרים וסימנים ואינה כוללת מילים או צירופים נדושים (1234, 11223344, ואפילו 1q2w3e). כמו כן, במידה שיש אפשרות מומלץ להפעיל שירותי אימות מתקדמים דוגמת אלו שמציעים ג'ימייל  ופייסבוק, אשר בנוסף להזנת הסיסמה הקבועה דורשים גם הזנת קוד מתחלף הנגיש רק דרך אפליקציה או הודעת SMS. הפעלת שירותים אלה תימנע מגורמים עוינים לחדור לחשבונכם גם אם סיסמתכם נחשפה.

תגיות

10 תגובות לכתיבת תגובה לכתיבת תגובה

8.
"יש להימנע מלהשתמש בסיסמה זהה באתרים שונים"
איך אפשר להמנע מלהשתמש באותה סיסמה באתרים שונים? אני רשום בעשרות אתרים, ואני לא יכול לזכור עשרות סיסמאות שונות. אז יש לי סיסמה לגוגל ופייסבוק, סיסמה לאתרים פחות חשובים ועוד כמה סיסמאות לאתרים שונים. אני יוצא מתוך הנחה שאבטחת המידע בגוגל ופייסבוק מספיק טובה כך שאין לי בעיה להשתמש באותה סיסמה בשני האתרים. נ.ב. אבל בבנק יש לי סיסמה שבה אני לא משתמש בשום אתר אחר, וגם ככה לצערי הבנק מחייב אותי להחליף אותה פעם בחצי שנה. זה די קשה לזכור סיסמה חדשה בכל פעם, אם זה היה תלוי בי הייתי מחליף סיסמה אולי פעם ב-5 שנים.
א.א  |  01.07.12
6.
אוי ואבוי אם מגיב מס 4 עובד באבטחת מידע
ברגע שססמא אחת מתגלה כל השאר מתגלות על ידי החלפה של אות... ואפילו לא אות רנדומלית... עכשיו בטח תגיד הסיכוי שמישהו יפרוץ אתהססמא הראשונה באמצעות מילון הוא נמוך בגלל שהוספת קצת קישוטים לסיסמא, אני לא בטוח אם אין התקפות שמתגברות על זה אבל נניח שאין. יש מספר שיטות אחרות להשיג ססמא לדוגמא: fishing, key-logger, social engineering ועוד....
DD  |  01.07.12
לכל התגובות