האם פרצו לכם לסמארטפון?
התלות הגדולה שלנו בסמארטפונים, שמכילים מידע אישי רב, הופכת את המכשירים האלה ל"מכרה זהב" מבוקש בקרב האקרים ● להלן כמה טיפים שיעזרו לכם לגלות האם הסמארטפון שלכם נפרץ
התלות הגדולה שלנו בסמארטפונים, שמכילים מידע אישי רב, הופכת את המכשירים האלה ל"מכרה זהב" מבוקש בקרב האקרים. מרביתנו יודעים שיש להימנע מלחיצה על קישור שקיבלנו בהודעה – באימייל או באפליקציות הודעות כלשהי – מגורם לא מוכר. מרביתנו גם יודעים שעדיף להתקין אפליקציות מהחנויות הייעודיות של גוגל ואפל, שאמנם גם אליהן מסתננות לפעמים אפליקציות זדוניות – אבל הן יחסית מוגנות יותר מאתרים שמציעים אפליקציות לא דרך החנויות המוכרות. מרבית המשתמשים גם מודעים לסכנת פריצה בשימוש ברשת Wi-Fi חינמית – בבתי קפה וכד', וגם בהטענת המכשיר בשקעי USB ציבוריים. אין מה לדבר על סיסמאות, כמובן, שבחירה מושכלת שלהן עשויה לרפות את ידיהם של האקרים, ולמי שמחזיק בטלפון שלו מידע ממש ממש חשוב – רצוי לא להשאירו ללא השגחה אפילו לשנייה אחת.
ואחרי כל אלה, מסתבר שמשתמשים רבים לא טורחים לפעול לפי ההנחיות שלעיל, לשמחתם של האקרים – שמצליחים לפרוץ לסמארטפונים ולגרום נזקים גדולים למשתמשים. בארצות הברית לבדה, מרכז התלונות לפשעי רשת של ה-FBI דיווח, כי בשנת 2019 התקבלו מדי יום יותר מ-1,200 תלונות, שגרמו ליחידים ולעסקים נזק של יותר מ-3.5 מיליארד דולר. אז אם אתם מאלה שעושים הכל באמצעות הסמארטפון – עבודה, קניות, בנקאות, רפואה, דייטים וכו' – כדאי לכם לקרוא את השורות הבאות.
איך אפשר לדעת שהסמארטפון נפרץ?
יש כמה סימנים שיכולים לרמז על כך שהסמארטפון נפרץ, או עומד להיפרץ. כמה מהם זעירים, כאלה שאנו נוטים להתעלם מהם, אבל מסתבר שכדאי לבדוק אותם. באופן כללי, אם המכשיר "מתנהג" בצורה מוזרה, כמו, למשל, כבה ונדלק מעצמו, פותח אפליקציות, מחייג למספרים, שולח הודעות – כדאי להתחיל לחשוד ולבדוק.
הסוללה מתרוקנת מהר מדי – בהנחה שהסוללה נבדקה ונמצאה תקינה, ובכל זאת היא מתרוקנת במהירות ולא משנה כמה מטעינים את המכשיר, זה יכול להיות סימן לכך שתוכנת ריגול כלשהי מופעלת ברקע וגורמת לסוללה להתרוקן.
הטלפון חם – כשהמכשיר חם גם כאשר הוא לא בשימוש, הדבר יכול להעיד על צריכת נתונים גבוהה. רצוי לבדוק האם הצריכה השתנתה בצורה קיצונית לעומת תקופות קודמות.
חריגות לא מוסברות בהעלאת נתונים מהמכשיר – בדיקת נפח הנתונים שנשלחים מן המכשיר באמצעות אפליקציה מתאימה עשויה לחשוף חריגות ופעילויות יוצאות דופן של העלאת נתונים מהמכשיר. אצל מרבית המשתמשים יש תמונת שימוש עקבית ויציבה, ואם נראות לפתע קפיצות גדולות שאין להן סיבה אמיתית ידועה – ייתכן שזה מעיד על תוכנת מעקב שהותקנה במכשיר, או על נוזקה ש"שואבת" ממנו את המידע – תמונות, חשבונות וכדומה. פעולות אלה יכולות גם להתבטא בחיוב פתאומי בחשבון הסלולר שלכם עבור חריגה בצריכת נתונים שאין לה הסבר.
רעשי רקע והפרעות בשיחות – לפעמים יש רעשי רקע בעת שיחות כתוצאה מקליטה חלשה, אבל אם התופעה עקבית, בלי קשר למיקום שלכם – ייתכן שמישהו מאזין לשיחות שלכם.
ביצועים איטיים – אם אתם חווים איטיות בפעולות שהסמארטפון מבצע, כמו למשל טעינה איטית של דפי אינטרנט, או קריסה תכופה שלו – נסו קודם כל לכבות אותו ולהפעילו מחדש. אם הטלפון שלכם נפרץ – ייתכן שלא תצליחו לכבות אותו.
כדאי גם לשים לב למשך הזמן של פעולות אחרות, כמו שליחה וקבלה של הודעות טקסט, הוצאת שיחות או בדיקת הודעות קוליות. פעולות אלה בדרך כלל אינן צורכות זמן, ואם הטלפון נפרץ מורגשת איטיות בביצוען.
שיחות והודעות לא מוכרות – בדיקה של פעילות השיחות וההודעות שנשלחו מהמכשיר מראה שיחות והודעות שלא יזמתם, שנשלחו ממנו למספרים שאתם לא מכירים. ממצא כזה יכול להעיד שתוכנה זדונית שולחת מהמכשיר נתונים לאותם מספרים. בנוסף, אם אתם מגלים שאנשי הקשר שלכם מקבלים מכם הודעות שלא שלחתם – זה סימן ברור לכך שתוכנה זדונית משתמשת במכשיר שלכם ושולחת הודעות וקישורים כדי להדביק מכשירים אחרים.
ריבוי מודעות קופצות – אמנם לא כל המודעות הקופצות הן סימן למכשיר שנפרץ, אבל ריבוי פתאומי שלהן ואולי גם שומרי מסך מוזרים, יכולים להעיד על כך שלמכשיר הסתננה תוכנת adware שמאלצת את המכשיר "לצפות" באתרים מסוימים, שמפיקים הכנסות לפי מספר ההקלקות עליהם.
אפליקציות לא ידועות מופיעות לפתע במכשיר – כדאי לשים לב אם במכשיר הותקנו אפליקציות שאינכם מודעים אליהן, ובתוך כך לבדוק את האפליקציות שרצות עליו, ובייחוד אם הן צורכות סוללה או נתונים באופן חריג. לצד זאת, אם התקנתם תוכנת אנטי וירוס במכשיר, והיא לפתע מוסרת ממנו ונעלמת – גם זה סימן שתוכנה זדונית הותקנה בו והסירה את האנטי וירוס כדי "להגן" על עצמה.
שיבושים בפעולה של אפליקציות – תופעה של אפליקציות שפעלו בצורה תקינה ופתאום מתחילות להשתבש ולהפסיק לפעול (ולא אחרי עדכון של מערכת ההפעלה) יכולה לנבוע מנוזקה שמפריעה לפעילותן.
פעילות חריגה בחשבונות – פעילויות חריגות בחשבונות Gmail או iCloud הן סימנים נפוצים של פריצה למכשיר. השירותים האלה מכילים מידע אישי רב, כמו מיקום, תמונות, חשבונות בנק, כתובות מייל ועוד, ופריצה אליהם מניבה להאקרים אפשרויות לסחיטה, לגניבת זהות ועוד. פעילויות חשודות הן, למשל, אימיילים הנוגעים לעדכון סיסמה שלא ביצעתם, הודעות אבטחה לכאורה, שמודיעות על כך שבוצעה כניסה לאימייל או לחשבון כלשהו שלכם ממכשיר חדש, או הודעות על אישור רישום לשירות שאתם לא מכירים ולא נרשמתם אליו.
אימיילים שנשלחים מהסמארטפון נחסמים על ידי מסנני ספאם – תופעה זו יכולה להעיד על שינוי הגדרות שנעשה בחשבון המייל, ושהמיילים מנותבים לשרת לא מורשה ונצפים על ידי גורם זר.
שינוי לא מוסבר בהגדרות המכשיר – גילוי של שינויים לא מוסברים בהגדרות יכול להעיד על כך שמישהו נגע לכם בסמארטפון ושינה את ההגדרות. למשל, אם אתם מגלים שהבלוטות' פעיל למרות שלא הפעלתם אותו – ייתכן שתוכנה זדונית משתמשת בו כדי להדביק מכשירים אחרים או להעביר נתונים.
אין קליטה סלולרית – קיבלתם הודעה מספק הסלולר על שינוי בחשבון שלכם, ו-30 דקות לאחר מכן המכשיר מנותק מן הרשת הסלולרית – גם לאחר כיבוי והדלקה, ולא מאפשר כניסה למיילים ולחשבונות – זה יכול להיות סימן להשתלטות על קו הטלפון מצד גורם זדוני (number porting attack).
שירותי הביטחון יודעים הכול עליכם . תהיו בטוחים שאוספים עליכם מידע. ואם ביקרתם מיקום חדש שאתם לא נוהגים לבקר או נפגשתם עם מישהו חדש שאתם לא נוהגים לפגוש, הפוקוס יופנה אליכם מיד. ואם הוא תייר או שהוא לא אזרח ישראלי, ייתכן ויפרצו לו גם לטלפון כדי להגן על המולדת ! שאר המקרים אלו האקרים שיעשו הכול בשביל בצע כסף. פשוט אל תשמרו סיסמאות בטלפון !
אני רק יודע שפרצו לי לתחתונים ושאין לי פרטיות יותר זה אני יודע