טיפים וכלים
שיעזרו לכם לשמור על הבטיחות באינטרנט
בנוסף לאמצעי ההגנה האוטומטיים שמובנים במוצרים שלנו, יש כאן המלצות וטיפים שיעזרו לכם להימנע מתרמיות באינטרנט ולהיכנס לאפליקציות ולמכשירים שלכם בצורה בטוחה.
איך להימנע מתרמיות באינטרנט
ומניסיונות פישינג
- נזהרים מאימיילים מאנשים לא מוכרים
- חושבים פעמיים לפני שממלאים בקשות דחופות
- בודקים את כתובת האימייל של השולח
- בודקים אם הדומיין מנסה להתחזות לדומיין אחר
- מרחפים עם העכבר מעל הקישור לפני שלוחצים עליו
- מתעלמים מבקשות לאיפוס סיסמה שלא שלחתם
- שאלו הרבה שאלות
- אל תלחצו על קישורים שנשלחים בהודעות טקסט
- אל תשתפו פרטי כניסה זמניים
- אל תיענו לבקשות דחופות של אנשים שמתקשרים אליכם
- שימו לב לאזהרות מאמצעי ההגנה המובנים
- אם יש לך ספק, כדאי לקבל מידע נוסף על המודעה ועל מי שיצר אותה
- כדאי לבדוק כתובות URL לפני שלוחצים על קישורים לא מוכרים
- כדאי לבדוק את דף האינטרנט, החנות או העסק באמצעות הכלי "מידע על התוצאה הזו"
- כדאי לחפש מקורות רשמיים ולהיזהר מאתרים במבנה יוצא דופן
- אם יש לך עסק, כדאי להבליט את שירות הלקוחות ישירות בחיפוש Google
שש תרמיות נפוצות ואיך
אפשר להתגונן מפניהן
טיפ בנושא בטיחות: כשמדובר באירועים גדולים ומרכזיים אונליין או בעולם האמיתי, מומלץ לתרום או לבצע רכישות רק דרך פלטפורמות מוכרות ומארגני אירועים רשמיים.
באמצעות שילוב של טכנולוגיות חדשות ומתפתחות עם טכניקות הונאה מסורתיות, גורמים זדוניים יכולים להגיב במהירות למבזקי חדשות ולאירועים משמעותיים, וכך לגרום להונאות שלהם להיראות אמינות יותר.
הם יודעים שבמהלך אירועים כאלה, אנשים נוטים להרגיש לחץ לפעול במהירות – בין אם כדי להשיג כרטיסים מבוקשים להופעות, לקנות פריטים במהדורה מוגבלת או לעזור לקורבנות אסון – והרמאים מנצלים את תחושת הדחיפות הזו לטובתם.
ל-Google יש מדיניות ייעודית בנושא אירועים רגישים, כולל בנושא Google Ads ו- שופינג , מונטיזציה ב- YouTube וב- Google Play . כללי המדיניות האלה אוסרים על מכירה או הצעה של מוצרים או שירותים שמנצלים אירועים רגישים, מזלזלים בחשיבותם או מצדיקים אותם, ואנחנו משתמשים במערכות ניטור משופרות כדי לשמור על הבטיחות שלכם במהלך אירועים כאלה.
טיפ בנושא בטיחות: כדאי להיזהר מכל המלצת השקעה שנראית כאילו היא מגיעה מסלבריטאים או ממובילי דעה בעולם העסקים, במיוחד ברשתות החברתיות. בסרטונים, שימו לב לתנועות או להבעות פנים לא טבעיות – אלה יכולים להיות סימנים שהתוכן מזויף. חשוב לזכור: אם הזדמנות השקעה נשמעת טובה מדי, סביר להניח שהיא לא אמיתית.
רמאים יוצרים סרטונים ותמונות מזויפים כדי שייראה כאילו דמויות ציבוריות מוכרות מקדמות את ההונאות שלהם.
התרמיות האלה משלבות תמונות, קריינות או סרטונים שנוצרו על ידי AI (מה שמכונה "דיפ-פייק") עם כתבות חדשותיות ופוסטים ברשתות החברתיות שנוצרו במיוחד כדי לקדם הזדמנויות השקעה מזויפות.
בגלל השילוב של פרצופים מוכרים, תוכן שנראה מקצועי והבטחה לתשואות גבוהות, ההונאות האלה יכולות להיות מאוד משכנעות.
בשנת 2024 עדכנו את המדיניות בנושא מצג שווא כדי להתמודד עם תרמיות של התחזות לדמויות ציבוריות ב-Google Ads.
המדיניות של YouTube אוסרת על פרסום תוכן שמטרתו להתחזות לאדם אחר או לערוץ אחר, ועל פרסום תוכן שעבר מניפולציה טכנית או עריכה באופן שמטעה את המשתמשים. אנחנו גם מפתחים כלים פתוחים כמו SynthID להוספת סימני מים, כדי שיהיה קל יותר לזהות תוכן שנוצר על ידי AI.
טיפ בנושא בטיחות: תמיד כדאי לוודא שאתם נמצאים באתר הנכון לפני שאתם מבצעים רכישות. חשוב במיוחד להיזהר בזמן אירועי מכירות גדולים – בדקו היטב את כתובת ה-URL וחפשו סימנים של אמצעי אבטחה לגיטימיים. אם אתם רואים מחירים נמוכים באופן חריג או מרגישים שמלחיצים אתכם לקנות במהירות, חשבו פעמיים. אפשר להשתמש בתכונה מידע על התוצאה הזו של Google כדי לקבל מידע נוסף על אתרים לא מוכרים, וב מרכז המודעות שלי כדי למצוא מידע על המפרסם, כמו שם ומיקום, ולדווח על מודעה בעייתית.
רמאים יוצרים אתרים מזויפים שדומים לאתרי קניות, נסיעות וקמעונאות לגיטימיים. האתרים האלה מושכים את המשתמשים באמצעות מחירים נמוכים במיוחד על מוצרים פופולריים, מוצרי יוקרה, כרטיסים להופעות או מבצעים על נסיעות.
רמאים גם מנסים להוסיף מספרי טלפון מזויפים לפרופילים של עסקים כדי להתחזות לבעלים שלהם. הם מנסים לגרום למשתמשים ליצור קשר עם הרמאים במקום עם נציגי שירות הלקוחות הלגיטימיים.
אנחנו ב-Google מקפידים על מדיניות קפדנית, ובהתאם לכך אנחנו מבצעים סריקות כדי לזהות ולהסיר אתרים שעוסקים בפישינג, בהסוואה או בהתחזות לעסקים לגיטימיים.
כשכבת אבטחה נוספת, אנחנו יכולים לדרוש מהמפרסמים להשלים את תוכנית האימות למפרסמים כדי לאמת את המידע לגבי העסק או הזהות שלהם. זה עוזר לנו להבין טוב יותר מי הם ומה הם מפרסמים.
טיפ בנושא בטיחות: אל תתנו לאף אחד גישה מרחוק למכשיר בעקבות שיחה או הודעה שלא אתם יזמתם. חברות לגיטימיות לא ייצרו אתכם קשר מיוזמתן לגבי בעיות טכניות. אם אתם צריכים תמיכה, תמיד פנו דרך האתר הרשמי או מספר הטלפון של החברה שאתם רוצים ליצור איתה קשר. אפשר להגביר את האבטחה על ידי הפעלה של אימות דו-שלבי , מפתחות גישה , או שימוש ב מנהל הסיסמאות .
נוכלים נוהגים להתחזות לנציגי תמיכה טכנית מחברות מוכרות, בנקים ורשויות ממשלתיות. הם יוצרים תחושת דחיפות בטענה שיש בעיה במכשיר, בחשבון או באבטחה שלכם באינטרנט, ולרוב משתמשים בשפה טכנית משכנעת ובאתרים שדומים מאוד לדפי תמיכה לגיטימיים.
כדי להיראות לגיטימיים, הרמאים האלה משתמשים בטכניקות מתוחכמות כמו זיוף של מספר הטלפון שמוצג לכם ושיחות עם תסריט מתוכנן בקפידה. הם מתאימים את הגישה שלהם לקורבן המיועד, והמטרה הסופית שלהם היא לשכנע את הקורבנות להתקין תוכנה לגישה מרחוק. התוכנות האלה מאפשרת להם לשלוט במכשיר, לגשת למידע אישי ולפרטי חשבונות בנק ולבצע עסקאות לא מורשות.
המערכות שלנו ב-Google מזהות באופן פעיל מודעות ואתרים חשודים של תמיכה טכנית וחוסמות אותם. ב-Google Messages יש אמצעי אבטחה מובנים שמתריעים כשהם מזהים משהו חשוד. בנוסף, עסקים לגיטימיים יכולים להציג את אפשרויות שירות הלקוחות המאומתות שלהם ישירות ב חיפוש Google , וטכנולוגיית הגלישה הבטוחה שלנו עוזרת להזהיר משתמשים מפני אתרים והורדות שעלולים להיות מסוכנים.
טיפ בנושא בטיחות: היזהרו מהצעות עבודה שנראות טובות מדי מכדי להיות אמיתיות או שדורשות מכם להעביר כסף. מעסיקים לגיטימיים לא יבקשו תשלום במהלך הקליטה לעבודה ולא ידרשו מכם להשתמש בחשבונות האישיים שלכם לביצוע עסקאות בשביל העסק. תמיד כדאי לבדוק את הצעות העבודה דרך האתרים והערוצים הרשמיים של החברה.בקטע "מידע על התוצאה הזו" אפשר למצוא מידע נוסף לגבי המקור באינטרנט.
לפעמים רמאים פונים למחפשי עבודה עם הבטחות לגבי עבודה מרחוק בשכר גבוה והזדמנויות בחו"ל. הצעות העבודה המזויפות האלה יכולות להופיע באתרים לגיטימיים של חיפוש משרות וגם בפלטפורמות של רשתות חברתיות, ולכן קשה במיוחד לזהות אותן. הרמאים נוהגים להתחזות לנציגים של חברות בינלאומיות לגיטימיות ומציעים משרות בתחומים כמו מסחר במטבעות וירטואליים, הזנת נתונים או שיווק דיגיטלי.
חלק מהתרמיות האלה נועדו לגבות תשלום מראש או לאסוף מידע אישי, ואחרות מושכות את הקורבנות בלי ידיעתם להשתתף בהלבנת הון או בפעילויות לא חוקיות אחרות. לדוגמה, יכול להיות שיבקשו מהקורבנות לבצע עסקאות פיננסיות או העברות של מטבעות וירטואליים. כתוצאה מכך, הם ישתתפו ללא ידיעתם בפעילויות פליליות שעלולות להיות להן השלכות משפטיות חמורות.
אנחנו ב-Google עוקבים באופן פעיל אחרי תרמיות מהסוג הזה ומסירים מודעות דרושים מזויפות מהפלטפורמות שלנו. המערכות שלנו בנויות לזהות ולחסום תוכן חשוד שקשור לחיפוש משרות ויש בו סימנים של הונאה פוטנציאלית. יכול להיות שנבקש גם אימות נוסף כדי להבין טוב יותר מי עומד מאחורי ההצעה.
טיפ בנושא בטיחות: לוקחים הלוואות רק ממוסדות פיננסיים מורשים ומאפליקציות רשמיות של בנקים. נתקלתם באפליקציה להלוואות שדורשת גישה לאנשי הקשר, לתמונות או למיקום שלכם? היזהרו - מלווים לגיטימיים לא צריכים את המידע הזה. אם אפליקציה מציעה אישור מיידי עם מינימום מסמכים, סביר להניח שמדובר בתרמית. אם זיהיתם דבר כזה באפליקציה או בביקורת ב-Google Play, אתם יכולים לדווח על זה לצוות שלנו.
אפליקציות שמציעות הלוואות פיקטיביות מטרגטות אנשים שצריכים כסף מהר, ומבטיחות להם שיקבלו אותו בקלות ועם מינימום ניירת. מתכנתים ומעצבים מקצועיים בנו אותן במיוחד כדי שייראו כמו אפליקציות של שירותים פיננסיים ובנקים לגיטימיים. אחרי ההתקנה, הן דורשות גישה להמון מידע אישי – כולל אנשי קשר, תמונות ונתוני מיקום – שאפשר להשתמש בו בהמשך כדי להטריד את המשתמשים.
במסגרת ההונאות האלה, הקורבנות בדרך כלל מקבלים פחות כסף ממה שביקשו, אבל חייבים להחזיר את הסכום המלא בתוספת ריבית בשיעורים גבוהים במיוחד. כשהלווים מתקשים לעמוד בתנאים, הרמאים משתמשים במידע האישי שהם אספו כדי לאיים עליהם ולהפעיל עליהם לחץ. לעיתים קרובות הם מטרידים את החברים ואת בני המשפחה של הלווים, או מאיימים לשתף תמונות שלהם שעברו שינוי.
אנחנו ב-Google מקפידים על מדיניות מחמירה נגד אפליקציות של שירותים פיננסיים פיקטיביים בפלטפורמות שלנו. אנחנו מבצעים סריקות כדי לזהות ולהסיר אפליקציות שמבקשות הרשאות מיותרות למכשיר או מראות סימנים של התנהגות נצלנית. השירות שלנו Google Play Protect עוזר לזהות ולחסום אפליקציות הלוואות מזיקות עוד לפני שהן מותקנות, ואנחנו עובדים בשיתוף פעולה הדוק עם הרגולטורים הפיננסיים כדי לזהות ולעצור פעולות הונאה. במדינות מסוימות, אנחנו גם דורשים תהליך אימות ספציפי כדי לפרסם שירותים פיננסיים בפלטפורמות שלנו.
בחנו את עצמכם: איך אתם בזיהוי רמאים ברשת?
נלחמים בתרמיות ובהונאות ללא הפסקה
איך נכנסים לחשבוןבצורה בטוחה
איך מגינים על מכשירים
אם הטלפון ייגנב או יאבד, תוכלו להיכנס לחשבון Google, לבחור באפשרות "איתור הטלפון" ולהגן על הנתונים שלכם בכמה פעולות פשוטות. השירות הזה זמין גם במכשירי Android וגם ב-iOS, והוא מאפשר לאתר את הטלפון ולנעול אותו מרחוק, כדי שאף אחד אחר לא יוכל להשתמש בו ולגשת למידע האישי שלכם.
בדקו את התוכנות שלכם באופן קבוע כדי לוודא שאתם משתמשים בגרסאות עדכניות. אתם יכולים להגדיר עדכון אוטומטי של חלק מהשירותים, כולל דפדפן Chrome, כך שתמיד תקבלו אמצעי אבטחה ותיקונים חדשים ברגע שהם יתפרסמו.
אומנם כל מכשיר Android מגיע עם שירותי Google Play Protect שמגינים עליו מתוכנות זדוניות, אבל אתם עדיין צריכים להקפיד להוריד אפליקציות רק ממקורות שאתם סומכים עליהם. כדי להגן על הנתונים שלכם, עברו על האפליקציות במכשיר ומחקו את אלו שאתם לא משתמשים בהן. חשוב גם שתפעילו עדכונים אוטומטיים של אפליקציות ותגבילו את הגישה שלהן למידע אישי רגיש כמו מיקום ותמונות.
כשאתם לא משתמשים במחשב שלכם, במחשב הנייד, בטאבלט או בטלפון, מומלץ לנעול את המסך כדי שאחרים לא יוכלו להשתמש בהם. כדי לשפר את האבטחה, הגדירו במכשיר נעילה אוטומטית כשהוא עובר למצב שינה.
איך גולשים באינטרנטבצורה בטוחה
חשוב להיזהר כשמשתמשים ברשתות Wi-Fi ציבוריות או חינמיות, גם אם הן מוגנות בסיסמה. רשתות כאלה לא תמיד מוצפנות. כשאתם מתחברים לרשת ציבורית, כל מי שנמצא באזור יכול לעקוב אחרי הפעילות שלכם באינטרנט. למשל, האתרים שאתם נכנסים אליהם והפרטים שאתם ממלאים בהם. אם הדרך היחידה להתחבר לאינטרנט היא להשתמש ברשת Wi-Fi ציבורית או חינמית, אתם יכולים לראות בסרגל הכתובות של דפדפן Chrome אם האתר שאתם גולשים בו לא מאובטח.
בסרטון הזה מוסבר למה חשוב להשתמש בחיבור Wi-Fi מאובטח, ואיך אתם יכולים לאבטח את רשת ה-Wi-Fi שלכם.
כשאתם גולשים באינטרנט, ובמיוחד אם אתם מתכוונים למסור מידע רגיש כמו סיסמה או מספר כרטיס אשראי, חשוב לוודא שנכנסתם לאתרים שהחיבור שלהם מאובטח. כברירת מחדל, כל חיבור נעשה במצב מאובטח. אם החיבור לא מאובטח, בסרגל הכתובות בדפדפן Chrome יוצג צ'יפ אדום שמציין את זה. כדי להגן עליכם כשאתם גולשים, פרוטוקול HTTPS יוצר חיבור מאובטח בין הדפדפן או האפליקציה לבין האתר שאתם נכנסים אליו.
כדי לשפר שירותים מבוססי-מיקום, ההגדרה "זיהוי מיקום משופר של Google" מסתמכת על נתוני Wi-Fi שמשודרים באופן ציבורי מנקודות גישה אלחוטיות וגם על נתונים ממערכות GPS, מגדלי תקשורת וחיישנים. רוצים לבטל את ההסכמה לאיסוף נתונים בנקודת הגישה שלכם ל-Wi-Fi? כאן מוסבר איך לעשות את זה .