• פלטפורמת החיבורים
  • מציאת קו-פאונדר/ית
  • חיבור למשקיעים/ות
  • כל החיבורים
  • דיזיין פרטנרס
  • מאגר המומחים
  • שמורים
עולם התוכן פלטפורמת החיבורים
  • יזמים/ות
    תוכן למסע היזמי
    תוכן למסע היזמי
    • יוצאים לדרך? התחילו כאן
    • כל מה שחשוב לדעת על גיוס כסף
    • גיוס עובדים ראשונים
    • איך בונים מוצר ראשוני (mvp)
    תוכן לפי שלבי הסטארטאפ
    תוכן לפי שלבי הסטארטאפ
    • Ideation - גיבוש הרעיון לסטארטאפ
    • Pre-seed - פיתוח רעיון ראשוני למוצר
    • Seed - ולידציה, לקוחות ראשונים וגיוס כסף
    • Early stage - שיווק, מכירות ו-PMF
    • תוכן לשלב Growth stage
    • תוכן לשלבי Scale/ipo
    משאבים ליזמים/ות
    משאבים ליזמים/ות
    • מערכת למציאת קו-פאונדרים
    • חיבור לחברות דיזיין פרטנרס
    • מערכת לחיבור עם משקיעים
    • פלטפורמה לגיוס עובדים ראשונים
    • טמפלטים משפטיים
    • טמפלטיים לניהול פיננסי
    • טמפלטים לניהול עובדים
  • עובדים/ות בהייטק
    תכנים לעובדי ועובדות הייטק לפי תחום
    תכנים לעובדי ועובדות הייטק לפי תחום
    • הכל על מרקטינג
    • תוכן על AI
    • ניהול מוצר
    • HR, גיוס ותרבות ארגונית
    • ניהול עובדים
    • תוכן למפתחים/ות
    משאבים לעובדים/ות
    משאבים לעובדים/ות
    • מאגר משרות בסטארטאפים
    • טמפלטים לניהול מוצר
    • טמפלטים למנהלי צוותים
    • טמפלטים למנהלי שיווק
    עולם החיבורים
    עולם החיבורים
    • התחברו לאחרים ואחרות באקוסיסטם
    • התייעצו או הציעו עזרה לאחרים
    • הצטרפות כקו-פאונדר/ית בסטארטאפ
  • אירועים
    אירועים קרובים
    אירועים קרובים
    • איך למונייד עושה שיווק בלי תקציבים גבוהים
    • אירוע למציאת Co-Founder בצפון!
    • יסודות ב-Go To Market
    • כל האירועים
    אירועי שולחנות עגולים
    אירועי שולחנות עגולים
    • The B2B Opportunity on TikTok
    • לכל השולחנות העגולים
    • ליצירת שולחן עגול
    אירועים קודמים
    אירועים קודמים
    • איך בונים תקציב? סדנא ליזמים.ות
    • איך לייצר מכירות מלידים קרים?
    • Forming Your Startup in the Age of AI
    • כלי AI למנהלי ומנהלות מוצר
    • איך לנהל תהליך גיוס חכם
    • כלי AI למנהלים
    • הקמת סטארטאפ בשוק חדש; איך בונים קטגוריה?
    • איך לאפטם מרקטינג עם AI
    • איך נעזרתי ב-AI כדי למצוא עבודה
    • לכל האירועים הקודמים
  • הקהילה
    קהילת הפייסבוק טופס הצטרפות לקהילה
    תכנית המנטורינג
    תכנית המנטורינג
    • הצטרפות לתכנית המנטורינג
    תתי הקהילות שלנו
    תתי הקהילות שלנו
    • הצטרפו לתתי הקהילות
  • תוכן
    כל התכנים
    כל התכנים
    • כל התכנים
    פודקאסט
    פודקאסט
    • Startup for Startup
    • פרודקטיבי - ניהול מוצר
    • פלייליסטים
    • הפודקאסט באנגלית
    • מטריקות לחברות SaaS
    • צעדים ראשונים
    • סדרת אלטרנטיב
    • גיוס הכסף הראשון
    • סדרת הנפקה
    • השיעורים שלמדנו בוול סטריט
    • פרפורמנס מרקטינג
    • SaaS בסקייל
    • פרקים על מוצר
    • פרקים על פיתוח
    • פרקים על שיווק
    • פרקים על ניהול
    • כל הפרקים
    הבלוג
    הבלוג
    • גיוס כסף
    • מוצר
    • AI
    • משאבי אנוש
    • שיווק
    • ניהול
    • שיחות עם יזמים
    • תובנות מהדרך
    • כל הנושאים
    וידאו
    וידאו
    • שיעור אחד שלמדתי
    • משקיעים משתפים
    • הרצאות מאירועים
    • כל הסרטונים
    קורסים
    קורסים
    • קורס מכירות ליזמים.ות
    • קורס ניהול
    • חיפוש עבודה
    • גיוס כסף בשלבים מוקדמים
    • יסודות בניהול מוצר
    • פרפורמנס מרקטינג
    • יסודות ה-SaaS והמדידה
    • צעדים ראשונים בהקמת סטארטאפ
    • הצד המשפטי בהקמת סטארטאפ
    • כל הקורסים
    טמפלטים
    טמפלטים
    • שיווק
    • משפטי
    • מוצר
    • טמפלטים
  • Network
    מציאת קו-פאונדרים
    מציאת קו-פאונדרים
    • מצאו קו-פאונדר/ית
    גיוס כסף
    גיוס כסף
    • מצאו השקעה או חפשו במי להשקיע
    מאגר המומחים
    מאגר המומחים
    • חפשו עזרה
    דיזיין פרטנרס
    דיזיין פרטנרס
    • כל החברות
    • להצטרפות כדיזיין פרטנר
    מאגר הסטארטאפים
    מאגר הסטארטאפים
    • לכל הסטארטאפים
    • סטארטאפים בשלב Pre-seed/seed
    • בוטסטארפ
    • סטארטאפים בתעשיית ה-AI
    • סטארטאפים B2B
    • הצטרפות למאגר
  • משרות בסטארטאפים
    משרות פתוחות בסטארטאפים
    משרות פתוחות בסטארטאפים
    • לכל המשרות
    • פרסום משרה חדשה
  • עלינו
    על Startup for Startup
    על Startup for Startup
    • מי אנחנו
    • למה אנחנו עושים את זה?
    • 5 עקרונות בבנייה וניהול של קהילה
    • איך עושים פודקאסט
    תיבת ההצעות
    תיבת ההצעות
    • תשאלו אותנו הכל
    • שלחו לנו בלוג
    • הציעו הצעה בתיבת ההצעות
    • כל הדרכים לפנות אלינו
    הצטרפו לניוזלטרים שלנו
    הצטרפו לניוזלטרים שלנו
    • הניוזלטר של Startup for Startup
    • ניוזלטר ליזמים ויזמיות בשלבים ראשוניים
    • ניוזלטר למחפשי ומחפשות עבודה
    • ניוזלטר למנהלים/ות
  • מאגר המומחים
  • מציאת קו-פאונדר/ית
  • חיבור למשקיעים/ות
  • כל החיבורים
  • דיזיין פרטנרס
  • שמורים
עולם התוכן פלטפורמת החיבורים
user avatar
    • IL
      • WorldWide
  • logo
    • פלטפורמת החיבורים
    • מציאת קו-פאונדר/ית
    • חיבור למשקיעים/ות
    • כל החיבורים
    • דיזיין פרטנרס
    • מאגר המומחים
    • שמורים
    logo
    עולם התוכן פלטפורמת החיבורים
    • יזמים/ות
      תוכן למסע היזמי
      תוכן למסע היזמי
      • יוצאים לדרך? התחילו כאן
      • כל מה שחשוב לדעת על גיוס כסף
      • גיוס עובדים ראשונים
      • איך בונים מוצר ראשוני (mvp)
      תוכן לפי שלבי הסטארטאפ
      תוכן לפי שלבי הסטארטאפ
      • Ideation - גיבוש הרעיון לסטארטאפ
      • Pre-seed - פיתוח רעיון ראשוני למוצר
      • Seed - ולידציה, לקוחות ראשונים וגיוס כסף
      • Early stage - שיווק, מכירות ו-PMF
      • תוכן לשלב Growth stage
      • תוכן לשלבי Scale/ipo
      משאבים ליזמים/ות
      משאבים ליזמים/ות
      • מערכת למציאת קו-פאונדרים
      • חיבור לחברות דיזיין פרטנרס
      • מערכת לחיבור עם משקיעים
      • פלטפורמה לגיוס עובדים ראשונים
      • טמפלטים משפטיים
      • טמפלטיים לניהול פיננסי
      • טמפלטים לניהול עובדים
    • עובדים/ות בהייטק
      תכנים לעובדי ועובדות הייטק לפי תחום
      תכנים לעובדי ועובדות הייטק לפי תחום
      • הכל על מרקטינג
      • תוכן על AI
      • ניהול מוצר
      • HR, גיוס ותרבות ארגונית
      • ניהול עובדים
      • תוכן למפתחים/ות
      משאבים לעובדים/ות
      משאבים לעובדים/ות
      • מאגר משרות בסטארטאפים
      • טמפלטים לניהול מוצר
      • טמפלטים למנהלי צוותים
      • טמפלטים למנהלי שיווק
      עולם החיבורים
      עולם החיבורים
      • התחברו לאחרים ואחרות באקוסיסטם
      • התייעצו או הציעו עזרה לאחרים
      • הצטרפות כקו-פאונדר/ית בסטארטאפ
    • אירועים
      אירועים קרובים
      אירועים קרובים
      • איך למונייד עושה שיווק בלי תקציבים גבוהים
      • אירוע למציאת Co-Founder בצפון!
      • יסודות ב-Go To Market
      • כל האירועים
      אירועי שולחנות עגולים
      אירועי שולחנות עגולים
      • The B2B Opportunity on TikTok
      • לכל השולחנות העגולים
      • ליצירת שולחן עגול
      אירועים קודמים
      אירועים קודמים
      • איך בונים תקציב? סדנא ליזמים.ות
      • איך לייצר מכירות מלידים קרים?
      • Forming Your Startup in the Age of AI
      • כלי AI למנהלי ומנהלות מוצר
      • איך לנהל תהליך גיוס חכם
      • כלי AI למנהלים
      • הקמת סטארטאפ בשוק חדש; איך בונים קטגוריה?
      • איך לאפטם מרקטינג עם AI
      • איך נעזרתי ב-AI כדי למצוא עבודה
      • לכל האירועים הקודמים
    • הקהילה
      קהילת הפייסבוק טופס הצטרפות לקהילה
      תכנית המנטורינג
      תכנית המנטורינג
      • הצטרפות לתכנית המנטורינג
      תתי הקהילות שלנו
      תתי הקהילות שלנו
      • הצטרפו לתתי הקהילות
    • תוכן
      כל התכנים
      כל התכנים
      • כל התכנים
      פודקאסט
      פודקאסט
      • Startup for Startup
      • פרודקטיבי - ניהול מוצר
      • פלייליסטים
      • הפודקאסט באנגלית
      • מטריקות לחברות SaaS
      • צעדים ראשונים
      • סדרת אלטרנטיב
      • גיוס הכסף הראשון
      • סדרת הנפקה
      • השיעורים שלמדנו בוול סטריט
      • פרפורמנס מרקטינג
      • SaaS בסקייל
      • פרקים על מוצר
      • פרקים על פיתוח
      • פרקים על שיווק
      • פרקים על ניהול
      • כל הפרקים
      הבלוג
      הבלוג
      • גיוס כסף
      • מוצר
      • AI
      • משאבי אנוש
      • שיווק
      • ניהול
      • שיחות עם יזמים
      • תובנות מהדרך
      • כל הנושאים
      וידאו
      וידאו
      • שיעור אחד שלמדתי
      • משקיעים משתפים
      • הרצאות מאירועים
      • כל הסרטונים
      קורסים
      קורסים
      • קורס מכירות ליזמים.ות
      • קורס ניהול
      • חיפוש עבודה
      • גיוס כסף בשלבים מוקדמים
      • יסודות בניהול מוצר
      • פרפורמנס מרקטינג
      • יסודות ה-SaaS והמדידה
      • צעדים ראשונים בהקמת סטארטאפ
      • הצד המשפטי בהקמת סטארטאפ
      • כל הקורסים
      טמפלטים
      טמפלטים
      • שיווק
      • משפטי
      • מוצר
      • טמפלטים
    • Network
      מציאת קו-פאונדרים
      מציאת קו-פאונדרים
      • מצאו קו-פאונדר/ית
      גיוס כסף
      גיוס כסף
      • מצאו השקעה או חפשו במי להשקיע
      מאגר המומחים
      מאגר המומחים
      • חפשו עזרה
      דיזיין פרטנרס
      דיזיין פרטנרס
      • כל החברות
      • להצטרפות כדיזיין פרטנר
      מאגר הסטארטאפים
      מאגר הסטארטאפים
      • לכל הסטארטאפים
      • סטארטאפים בשלב Pre-seed/seed
      • בוטסטארפ
      • סטארטאפים בתעשיית ה-AI
      • סטארטאפים B2B
      • הצטרפות למאגר
    • משרות בסטארטאפים
      משרות פתוחות בסטארטאפים
      משרות פתוחות בסטארטאפים
      • לכל המשרות
      • פרסום משרה חדשה
    • עלינו
      על Startup for Startup
      על Startup for Startup
      • מי אנחנו
      • למה אנחנו עושים את זה?
      • 5 עקרונות בבנייה וניהול של קהילה
      • איך עושים פודקאסט
      תיבת ההצעות
      תיבת ההצעות
      • תשאלו אותנו הכל
      • שלחו לנו בלוג
      • הציעו הצעה בתיבת ההצעות
      • כל הדרכים לפנות אלינו
      הצטרפו לניוזלטרים שלנו
      הצטרפו לניוזלטרים שלנו
      • הניוזלטר של Startup for Startup
      • ניוזלטר ליזמים ויזמיות בשלבים ראשוניים
      • ניוזלטר למחפשי ומחפשות עבודה
      • ניוזלטר למנהלים/ות
    • הפרופיל שלי
      פלטפורמת החיבורים מציאת קו-פאונדר/ית חיבור למשקיעים/ות כל החיבורים מאגר המומחים מאגר המומחים שמורים עריכת פרופיל
    בית / תוכן / בלוג / איך תגנו על הארגון שלכם ממתקפת Deep Fake ?
    Man in hoodie and mask of playing cards on his face

    אלכס ספיבקובסקי,

    VP Research and Cybersecurity, Pentera

    איך תגנו על הארגון שלכם ממתקפת Deep Fake ?

    2024-09-30

    •

    5 דקות קריאה

    AI יסודות בבניית סטארטאפ

    שגרת הבוקר של רובנו כוללת מעבר נינוח על תיבת הדואר הנכנס תוך שתיית קפה של בוקר. רובנו לא נהיה מופתעים ממייל שנראה קלוקל מבחינת התחביר או ההקשר כמו המייל הבא - 

    "משתמש יקר ביותר,

    החשבון שלך היה נפרץ,

     תלחץ מהר כאן עבור תשובה."

     

    מרוב שהתוכן מגושם, אפילו אנשים לא טכנולוגיים עשויים להרים גבה וימנעו מלחיצה על הלינק.

    הוותיקים מבינינו בוודאי זוכרים איך בתחילת שנות ה-2000 הנסיך הניגרי הבטיח לנו עושר אינסופי בתמורה למעשר צנוע. הרשת געשה סביב ניסיונות פישינג פשוטים, שזכו אז להצלחה לא מובטלת שבוודאי נראית לנו היום מפתיעה. 

    היום, כמו אז, אנו נמצאים בראשיתו של עידן חדש ומסוכן של מתקפות Deep Fake שבו הבינה המלאכותית מגשרת על פערי השפה, ההקשר והריחוק הדיגיטלי, ומאפשרת לתקוף מיליוני נמענים ברחבי העולם בצורה שאינה נראית מחשידה כלל. 

     

    כך למשל דמיינו קבוצת תקיפה שאיננה בקיאה בשפה האנגלית. באמצעות יכולות טכניות בינוניות-מינוס, אותה קבוצה יכולה למנף שיטות כגון scraping, או חלילה שימוש ב-API לגיטימי של רשתות חברתיות כמו לינקדאין, פייסבוק ואינסטגרם, בשביל לאסוף מידע ציבורי עלינו בעזרת אוטומציה בהיקף נרחב מתמיד. המידע הציבורי חולש על כתובות אימייל, מספרי טלפון, מקומות עבודה, תחביבים, קשרים בין אישיים ועוד.

     

    המידע שנקצר מוזן אל תוך מנגנון פשוט אך אפקטיבי, שבו כלים של Generative AI עוברים על המידע של הנמען ועל בסיס פרסונליזציה יוצקים תוכן אמין למייל שישלח. כמובן שבמייל התמים לכאורה יופיעו לינקים קצת פחות תמימים. באמצעות GenAI, התוקפים יכולים לשגר קמפיינים למיליוני אנשים, ולא בטפטופים לאנשים ספציפיים, AKA Spear Phishing. מדובר בתפוצה רחבה שבה כל נמען מקבל נוסח שונה ומותאם אליו. שיטת המצליח - אכן מצליחה.

     

    בתרחיש זה, תוכן הופך להיות האויב. מיילים מנוסחים היטב ומותאמים אישית לכל נמען מקשים מאוד על הנמען להבין אם מדובר בניסיון תקיפה זדוני או במייל שגרתי, דבר המוביל לכך שהדגלים האדומים שבדרך כלל קופצים אצלנו לא מורמים כפי שהיו בקבלת מייל פישינג מהדור הישן, עם שגיאות כתיב ונוסחה גנרית.

     

    מעבר למיילים, הבינה המלאכותית מאפשרת כיום גם אפיקים נוספים של תקיפות דיגיטליות.

    וישינג (Voice Phishing) וסמישינג (SMS Phishing), למשל, כבר הוכיחו את עצמן כשיטות אפקטיביות עבור תוקפים, יותר מאשר פישינג סטנדרטי של מיילים. בזכות המיידיות והטון האישי שנוצר בהודעות טקסט ושיחות אודיו. על אחת כמה וכמה, כאשר נעשה שימוש ב-AI לטובת תוכן מותאם אישית בהודעת טקסט או על-ידי יצירת קולות מלאכותיים שנשמעים אנושיים לחלוטין. 

     

    לפני כחצי שנה, התפרסם על מקרה שבו יזמים קיבלו פניות מפטריק הילמן, מנהל מערך התקשורת של Binance, עם הצעה להכניס את המיזמים שלהם לבורסת הקריפטו שלהם בתמורה להעברת סכום כסף, אך לא באמת מדובר בהילמן אלא ב-Deep Fake מבוסס AI עם הולוגרמה של הילמן. אם זה נשמע לכם כמו מדע בדיוני, צר לי לאכזב, באמצעות כלי SaaS או OpenSource כמו Deep Voice ו-Vidnoz, ניתן ליצור בקלות מתווה תקיפה שכזה.

     

    למעשה, אנו נמצאים בסיטואציה מאתגרת וההכרה בה היא הצעד הראשון בהתמודדות.
    נשאלת השאלה - כיצד אפשר להתמודד עם איומים מסוגים אלו? 


    אסטרטגיה להתמודדות עם בינה מלאכותית בפישינג, סמישינג ווישינג אמורה להיות התמודדות אורתוגונלית של שני וקטורים. וקטור ראשון הוא לאבטח את הזהויות הדיגיטליות שלנו (ארגוניות ואישיות) והוקטור השני נוגע בפיתוח מנגנונים רובסטיים להתמודד עם התקפות נכנסות.

     

    על מנת לייצר הגנה, נדרש לאבטח את הזהויות הדיגיטליות של האינדיבידואל והנוכחות האינטרנטית של החברה שביחד ימנעו מתקפות מסוג התחזות וגניבת זהות.

    ראשית, נדרש לבחון את טביעות האצבע הארגוניות ברחבי האינטרנט - הדומיין של הארגון. נדרש לאבטח את הדומיין הראשי של החברה (לטובת המאמר נקרא לו company.com), ובנוסף אליו גם דומיינים מקבילים מקושרים ליישות העסקית העומדת מאחורי company.com. כשהרציונל הוא שבהינתן תחזוקה לקויה, דומיינים הנובעים מרכישות, שינויי מיתוג, מיזוגים ואירועים יכולים לשמש את התוקף הפוטנציאלי לטובת מסע התחזות.

     

    תקיפה יכולה להתרחש גם כשהאקר רוכש דומיין צללים של הארגון, למשל כזה שהתוקף שלו פג, על מנת לבצע פעולת התחזות, aka Spoofing, ולשלוח מיילים בשם הדומיין.

    יש מספר מנגנונים המאפשרים להתמודד עם spoofing  

    • רשומות (SPF (Sender Policy Framework - רשומה זו עבור company.com מציינת מאיזה שירותי מייל ניתן לשלוח מיילים בשם company.com (לדוגמא mail.company.com). אם תוקף ינסה לשלוח את המייל משרת נכלולי מרחבי המרשתת תוך שהוא מזייף את כתובת ה-From, בדיקת רשומת ה SPF תפיל את ההודעה במעמד ההגעה ליעד.
    • רשומת (DKIM (DomainKeys Identified Mail - חתימת DKIM מהווה טוקן קריפטוגרפי ייחודי לחברה. הנמען מקבל מייל מ-company.com מוודא את החתימה אל מול ה-DKIM שנמצא ברשומות ה-DKIM ובכך מאמת את אמינותו של השולח ואת העובדה שהתוכן לא השתנה בתהליך שינוע המייל.
    • רשומת DMARC (Domain-based Message Authentication), Reporting and Conformance - פוליסת DMARC ברשומות ה-DNS משמעותה שאם מייל נכנס נכשל בבדיקת ה-SPF וה-DKIM, הוא לא מגיע לשרתי הארגון ומשם לא יחלחל לתיבות הדואר של המשתמשים. מנגנון זה מסייע גם באלמנטים של תחקור ותגובה על הגעות של מיילים מתחזים.

     

    קיימים מגוון של כלים אינטרנטיים חינמיים, כגון https://dmarcly.com/tools/, שבודקים האם הדומיינים מקונפגים כהלכה באמצעות הרשומות שצוינו לעיל ובכך ניתן לוודא את רמת ההגנה של כל דומיין אל מול מתקפות של התחזות.

     

    אבטחת הדומיינים היא קריטית, אך בנוסף אליה נדרשת אבטחת הזהויות האישיות. פרטי משתמש שדולפים מתוך הארגון מהווים ערוץ כניסה מהותי בתהליכי תקיפה בעולם. הדרך להתמודד עם איום זה היא ליישם הזדהות רב שלבית (MFA) על כל החשבונות האישיים והעסקיים. כמו שנדרש להגן על חשבון עסקי, ככה אין להמעיט בחשיבות ההגנה על משתמשי לינקדאין, פייסבוק, אינסטגרם, גוגל וכו'.

    אם אתם סקרנים ומעוניינים לדעת האם משתמש שלכם היה מעורב בדלף מידע משמעותי מהשנים האחרונות, אתם יכולים לגשת ל https://haveibeenpwned.com/ ולגלות האם מתישהו למישהו זר היתה גישה לפרטי הגישה האישיים שלכם. אך אל דאגה. גם במידה ואכן פרטי הגישה שלכם דלפו לרשת, MFA אמור לסגור את הפינה ולהעניק את ההגנה הדרושה.

     

    כעת, אנו מצויידים בעוד שכבה של הגנה, אך הקרב רחוק מלהיגמר. איך מתמודדים עם מתקפות נכנסות של מיילים, הודעות ושיחות במרחב הסייבר האישי שלנו?

     

    עבור מעסיקים, השקעה בהעלאת המודעות ותרגול של האיומים הקיימים היא עניין קריטי. חשוב לעדכן נהלים ולומדות שיעלו למודעות את הסכנות החדשות הנובעות מבינה מלאכותית בתחום ההנדסה החברתית.

    ישנם מספר כללי אצבע -

    • יש לשים לב לכתובות השולח ולהיות ערניים לשמות "מחופשים" היטב. מיילים מ-amaz0n.com או rmicrosoft-support.com אמורים להאיר אצל כולנו נורות אדומות מהבהבות.

     

     

    • תוכן טקסטואלי שירצה ליצור תרחיש תקיפה ו/או יכיל אלמנטים לחיצים כגון לינקים אמור לייצר חשד. כאשר עובדי company.com מקבלים לינקים ל-www.company-secure.com או www.c0mpany.com עליהם לנהוג במשנה זהירות. שגיאות כתיב, תווים מוזרים או סיומת דומיין חריגה (כגון .net במקום .com) הינם פיתיון מסוכן.
    • יש לרחף מעל הלינק (ולא ללחוץ!) כדי לראות אם ההפנייה היא לאותו אתר כמו הטקסט של הלינק. עבור שירותים שמקצרים URLs, כגון bit.ly, שיכולים לעטוף כל URL, כולל כאלה שהם זדוניים, ניתן להשתמש בכלים חינמיים כגון https://urlex.org/ שיפרשו את התוכן המקוצר ויציגו את הכתובת האמיתית.

     

    Dear Customer,

     

    We are updating our records and require you to confirm your account information. Failure to update your details may result in service interruption.

     

    Please use the following link to update your information:

    [Update Account Information](http://bit.ly/2FakeLink)

     

    For any inquiries, you can contact our support team:

    [Contact Support](http://bit.ly/3FakeLink)

     

    Thank you for your prompt attention to this matter.

     

    Sincerely,

    Popular Bank Customer Service

     

    • נדרש להתעלם מהודעות טקסט לניידים ממספרים שאינם מוכרים, ותוכנם מנסה לשדל את המשתמש לפעולה מהירה.. אפילו אם ה"חבילה מאמזון ממתינה לך, נא ללחוץ על _____ בשביל לקבל אותה כי אחרת היא תוחזר לשולח".

     

     

    • אין לתת פרטים אישיים ופרטי חברה בשיחת טלפון מבלי לוודא את זהות המתקשר (במיוחד אם השיחה מגיעה ממקור לא ידוע). אפילו אם ה"מנכ"ל" נשמע לחוץ, עדיף לבקש להתקשר ממספר/ישות מוכרת מאשר להצטער לאחר מעשה.

     

    קפיצת מדרגה נוספת בהתגוננות מתקיפות אלה, היא לנקוט בגישת ה-Assume Breach, שאומרת שברגע כלשהו תוכן זדוני מגיע לעובדים בחברה' קיים סיכוי לא מבוטל שמישהו ילחץ על לינק לא כשר. תחת גישה זו ניתן ליישם פתרונות בקטגוריית ה-Isolated Browsing. זוהי טכנולוגיה שמפרידה בין הגלישה של המשתמש למחשב של המשתמש והרשת שאליה הוא שייך באמצעות הרחקת העיבוד אל תוך sandbox מרוחק. גישה של משתמש לאתר מרוחק מתבצעת על שרת מרוחק, תהליכי רינדור גרפי כגון תמונות וטקסטים נשלחים למשתמש ואילו ג'אווה סקריפטים ועוד רכיבי client side מרונדרים מרחוק.

     

    תצורה זו דואגת שהתוכן זדוני מורץ בסביבה מבודדת וייעודית ואינו יכול להתפשט לעמדת המשתמש ומשם לרשת. בנוסף, קיים פתרון של Isolated Browsing, בשילוב עם מאגרי מודיעין אינטרנטיים, שיחד יכולים להחשיד ולהפליל עמודים עם לינקים זדוניים, ובכך למנוע גניבה של פרטי הזדהות באמצעות עמודי לוג-אין מתחזים.

     

    אין ספק שאנו עומדים בפני עידן חדש של תקיפות סייבר מבוססת AI, המסכנות את הביטחון הדיגיטלי שלנו (ואת הכיס). אך ככל שנתחמש בכלים, טקטיקות ואסטרטגיות נכונות בביטחון הסייבר שלנו, נוכל להישמר ולהמשיך לגלוש בביטחון (וגם להקליק על לינקים).

     

    שתפו את הבלוג:

    Startup for Startup אישי

    קבלו עדכונים על הנושאים שהכי מעניינים אתכם

    Cloud
    Mic Wave

    שלי Startup for Startup

    קבלו עדכון ישר למייל ברגע שיוצא תוכן חדש בנושא.

    אני מאשר.ת לstartup for startup לשלוח אליי תוכן.

    monday.com's policy privacy -לעוד אינפורמציה כנסו ל

    AI
    Early stage
    Growth Stage
    Ideation
    Pre-seed
    Pre-seed/seed
    Scale/IPO
    Seed
    גיוס כספים
    דאטה
    הסדרות שלנו
    הצלחת לקוחות (CS)
    הרצאות מלאות
    השראה
    זווית המשקיע/ה
    יסודות בבניית סטארטאפ
    מוצר
    מכירות
    משאבי אנוש
    משפטי
    ניהול
    עיצוב
    פיננסים
    פיתוח
    שותפויות עסקיות
    שיווק
    שיעור אחד שלמדתי
    תפעול

    הירשמו לאיזור האישי

    צרו פרופיל אישי באתר ותוכלו להתחבר לאחרים ואחרות, לקבל תכנים מותאמים אישית, ולשמור את התכנים שהכי מעניינים אתכם.

    לאיזור האישי
    Startup for Startup

    Startup for Startup

    הירשמו לאיזור האישי
    צרו פרופיל אישי באתר ותוכלו להתחבר לאחרים ואחרות באקוסיסטם,
    לקבל תכנים מותאמים אישית,
    ולשמור את התכנים שהכי מעניינים אתכם.
    לאיזור האישי

    עוד תוכן בנושא:

    איך להשתמש ב-AI כדי לייצר תוכן טוב בסקייל

    וידאו

    22 דק'

    05/2025

    איך להשתמש ב-AI כדי לייצר תוכן טוב בסקייל

    #AI
    #שיווק
    Enter Card צפייה בוידאו
    אפטום מרקטינג באמצעות מנועי חיפוש מבוססי AI

    וידאו

    27 דק'

    05/2025

    אפטום מרקטינג באמצעות מנועי חיפוש מבוססי AI

    #AI
    #שיווק
    Enter Card צפייה בוידאו
    כך ייראו שיחות המכירה בעתיד עם AI – מדריך קצר ופרקטי

    בלוג

    5 דק'

    05/2025

    כך ייראו שיחות המכירה בעתיד עם AI – מדריך קצר ופרקטי

    #AI
    #שיווק
    Enter Card קריאת הבלוג
    איך בונים סיפור שלם מאחורי הברנד שלנו

    פודקאסט

    38 דק'

    05/2025

    איך בונים סיפור שלם מאחורי הברנד שלנו

    שיחה שמפרקת שלב אחר שלב איך לבנות סיפור סביב מוצר, למה לא מספיק להגיד “המוצר שלנו הוא הכי טוב”, ואיך יוצרים מסר שגורם לאנשים להזדהות ולא רק ללחוץ על מודעה.

    #Early stage
    #Growth Stage
    #Pre-seed/seed
    #Seed
    #יסודות בבניית סטארטאפ
    #שיווק
    Enter Card האזנה לפרק
    AI חכם מתחיל בדאטה חכם

    בלוג

    5 דק'

    04/2025

    AI חכם מתחיל בדאטה חכם

    #AI
    #דאטה
    #מוצר
    #פיתוח
    Enter Card קריאת הבלוג
    האם תאום דיגיטלי אישי הוא העתיד של השיווק הדיגיטלי?

    בלוג

    3 דק'

    04/2025

    האם תאום דיגיטלי אישי הוא העתיד של השיווק הדיגיטלי?

    #AI
    #שיווק
    Enter Card קריאת הבלוג
    בקצרה - איך פונים למשקיעים (ואיך לא) בעזרת AI

    פודקאסט

    7 דק'

    04/2025

    בקצרה - איך פונים למשקיעים (ואיך לא) בעזרת AI

    תהליך גיוס ההון לסטארטאפים צעירים הוא מטבעו תהליך מורכב, תובעני, ולעיתים גם מתסכל. בעידן שבו כלי AI הופכים לחכמים ונגישים יותר, יזמים יכולים להיעזר בהם כדי לייעל את הפנייה למשקיעים,  ממחקר שוק וניתוח פרסונות משקיעים, דרך כתיבת מצגות ומיילים מותאמים אישית, ועד סימולציה של שאלות מראיונות השקעה. אבל לצד כל ההזדמנויות, חשוב לזכור: משקיעים מזהים …

    איך תגנו על הארגון שלכם ממתקפת Deep Fake ? לקריאה »

    #AI
    #Early stage
    #Growth Stage
    #Pre-seed
    Enter Card האזנה לפרק
    AI evals: תפקידו החדש של מנהל המוצר?

    בלוג

    5 דק'

    04/2025

    AI evals: תפקידו החדש של מנהל המוצר?

    #AI
    #גיוס כספים
    #מוצר
    Enter Card קריאת הבלוג
    בקצרה: איך בונים מוצר GenAI שמשרת לקוחות קצה יום-יום בארגוני B2C

    פודקאסט

    5 דק'

    04/2025

    בקצרה: איך בונים מוצר GenAI שמשרת לקוחות קצה יום-יום בארגוני B2C

    דרך הסיפור של ״אלה״, הבנקאית הדיגיטלית של ONE ZERO, נבחן כיצד ניתן ליצור ערך אמיתי ללקוחות באמצעות אימון פנימי וחיצוני, גישה מודולרית לשיפור מתמיד, ומעקב חכם אחר ביצועי המערכת. 

    #AI
    Enter Card האזנה לפרק
    זכויות יוצרים על תוצרים של בינה מלאכותית: האם אתם בעלי זכות יוצרים ביצירה

    בלוג

    3 דק'

    04/2025

    זכויות יוצרים על תוצרים של בינה מלאכותית: האם אתם בעלי זכות יוצרים ביצירה

    #AI
    #משפטי
    Enter Card קריאת הבלוג
    מה מנהלי מוצר יכולים ללמוד מהמוצר הכי ויראלי בשוק? מחשבות על Base44

    פודקאסט

    20 דק'

    04/2025

    מה מנהלי מוצר יכולים ללמוד מהמוצר הכי ויראלי בשוק? מחשבות על Base44

    בפרק הזה אנחנו צוללים להצלחה של Base 44, מנתחים איך כלים מבוססי AI משנים את הדרך שבה בונים מוצרים, ואיזה תובנות מנהלי ומנהלות מוצר יכולים לקחת לעבודה היומיומית שלהם. נדבר על הדרך לקיצור הזמן עד לרגע קבלת הערך עבור המשתמשים, על תמחור חכם, ויראליות מובנית, וגם על האתגרים שבאים עם הצמיחה המהירה. האזינו לפרק באתר

    #AI
    #Pre-seed
    #מוצר
    Enter Card האזנה לפרק
    סוכני AI: איך הסטרטאפ שלכם יכול לנצל את הטכנולוגיה לקידום המכירות?

    בלוג

    4 דק'

    03/2025

    סוכני AI: איך הסטרטאפ שלכם יכול לנצל את הטכנולוגיה לקידום המכירות?

    #AI
    #מכירות
    Enter Card קריאת הבלוג

    חזרה להכל >>

    הניוזלטר שלנו

    הירשמו וקבלו עדכונים על פרקים חדשים, כתבות, אירועים ועוד הפתעות!

    רוצים לקחת חלק בשיתוף ידע?

    אם גם אתם רוצים להצטרף למשימה שלנו להעשיר את האקוסיסטם בידע ותובנות, אם אתם רוצים לשאול אותנו משהו, אם אתם מרגישים שיש משהו שעזר לכם וכולם צריכים לדעת, נשמח לשמוע. 

    כתבו לנו
    iconתשאלו אותנו הכל
    • מי אנחנו
    • האיזור האישי
    • ניוזלטר
    • הקהילה
    • טופס הצטרפות לקהילה
    • WorldWide
    • תיבת הצעות
    • פודקאסט
    • בלוג
    • קורסים
    • Watch & Learn
    • אירועים עתידיים
    • Terms of use
    • Privacy policy
    • פודקאסט
    • פרודקטיבי
    • פלייליסטים
    • פודקאסט באנגלית
    • בלוג
    • שיחות עם יזמים
    • תובנות
    • כל התכנים
    • Watch & Learn
    • גיוס עובדים
    • קורס ניהול
    • בניית מותג ויצירת תוכן
    • גיוס כסף בשלבים מוקדמים
    • צעדים ראשונים בהקמת סטארטאפ
    • חיפוש עבודה
    • ניהול מוצר: הבסיס
    • יסודות ה-SaaS והמדידה
    • Performance Marketing
    • טופס הצטרפות לקהילה
    • אירועים עתידיים
    logo
    • מי אנחנו
    • ניוזלטר
    • האיזור האישי
    • מאגר הסטארטאפים
    • מאגר הטמפלטים
    • תיבת הצעות
    • WorldWide
    • Terms of use
    • Privacy policy
    • Startup for StartupPodcast
    • Video Library
    • Blog – List View
    • Founders
    • Contact Us
    Follow us on Twitter Subscribe to our YouTube Channel Follow us on Instagram Connect with us on LinkedIn Like us on Facebook
    All Rights Reserved © monday.com
    Yitzhak Sadeh 6, Tel Aviv-Yafo
    התוכן נשמר בהצלחה! ניתן לצפות באזור השמורים

    יצירת פרופיל

    מילוי מדויק של הפרטים יאפשר לנו להתאים לך את התוכן הכי רלוונטי עבורך :)

    הציעו עזרה לאחרים

    הקהילה שלנו מבוססת על שיתוף ידע ועזרה הדדית :)
    הצטרפו כמומחים/ות ואפשרו לאנשים לפנות אליכם בתחומי המומחיות

    פרט *
    במידה ולא גייסת כסף אפשר לבחור את השלב המקביל לשלב שלך (לפי כמות עובדים, הכנסות וכו׳)
    העתיקו את הלינק מפרופיל הלינקדאין
    icon
    המייל נשלח!
    נותרו: 0 מיילים לחודש. מתחדש ב-1 לחודש
    סגור
    icon
    הפגישה נקבעה!
    נותרו: 0 פגישות לחודש. מתחדש ב-1 לחודש
    סגור
    סגור
    icon
    הבקשה שלך התקבלה, תודה :)
    אנחנו עוברים על כל הפרטים, ובקרוב ניצור איתך קשר בנוגע לשולחן העגול.
    סגור
    icon
    קיבלנו את בקשתך לפתיחת שולחן עגול!
    נעבור על הבקשה ובימים הקרובים ישלח אליך מייל אישור והשולחן יופיע ברשימת השולחנות העגולים.
    סגור
    ✕

    שליחת מייל

    שם מלא*
    תפקיד*
    חברה*
    קצת עליי *
    תוכן המייל*
    ✕

    שליחת מייל למשקיע/ה

    שם מלא*
    תפקיד*
    שם הסטארטאפ*
    לקראת סבב גיוס - או לא*
    תעשיות*
    לינק לאתר
    תוכן הפנייה*
    כדאי לכתוב בקצרה ובנימוס מה אתם מחפשים – השקעה, שותפות אסטרטגית, ייעוץ, סיוע בשוק מסוים וכו', ואם יש לכם משהו חשוב להוסיף עליכם או על הסטארטאפ.
    Pitch deck
    Maximum file size: 128 MB
    * כמה טיפים חשובים על איך כדאי לפנות למשקיעים/ות.

    Startup for Startup

    האם תרצה/י לשתף את הפרופיל שלך עם עוד א.נשים?

    • פרטים אישיים
    Profile picture
    העתיקו את הלינק מפרופיל הלינקדאין

    Startup for Startup

    האם תרצה/י לשתף את הפרופיל שלך עם עוד א.נשים?

    העתיקו את הלינק מפרופיל הלינקדאין
    icon
    אנחנו עוברים על הבקשה שלך :)
    אנחנו עוברים על כל הפרטים, ובזמן הקרוב תקבל/י מייל המעדכן בסטטוס הבקשה למערכת. בינתיים אפשר ליהנות מתוכן מותאם
    icon
    היי , כיף שהצטרפת :)
    עכשיו נוכל להתאים לך תוכן שיהיה רלוונטי עבורך וכמובן תוכל להצטרף לעולם הנטוורק בכל שלב.

    איזה כיף לראות אותך כאן :) איזה כיף לראות אותך כאן :)

    יש לך כבר חשבון? התחבר/י אין לך חשבון? להרשמה

    נראה שיש לך חשבון איתנו, אתה יכול להתחבר כאן

    נראה שאין לך עוד חשבון אצלנו, כאן אפשר להירשם

    Login with Google Login with Linkedin

      avatar איזור אישי
      אזור אישי התייעצות עם מומחה שמורים עריכת פרופיל התנתקות
    • תוכן
      • כל התכנים
      • פודקאסט
        • פודקאסט
        • פרודקטיבי
        • פלייליסטים
        • פודקאסט באנגלית
      • בלוג
        • בלוג
        • שיחות עם יזמים
        • תובנות מהדרך
      • וידאו
      • קורסים
        • חיפוש עבודה
        • צעדים ראשונים בהקמת סטארטאפ
        • גיוס כסף בשלבים מוקדמים
        • גיוס עובדים
        • יסודות בניהול מוצר
        • בניית מותג ויצירת תוכן
        • יסודות ה-SaaS והמדידה
        • Performance Marketing
      • הכל על..
    • אירועים
      • אירועים קרובים
        • איך בונים חברה ש(כמעט) כולה אאוטסורס
      • אירועי שולחנות עגולים
      • אירועים קודמים
    • הקהילה
      • הקהילה
      • טופס הצטרפות לקהילה
    • מי אנחנו
      • על Startup for Startup
      • תיבת הצעות
      • הצטרפו לניוזלטר
    • מאגרים שימושיים
      • מאגר הסטארטאפים
      • מאגר משרות
      • דיזיין פרטנס
      • טמפלטים
      • מאגר הטאלנטים
    • מתחברים
      • מציאת קו-פאונדר
      • גיוס כסף
      • סיוע מקצועי
    • Investors office hours – 3
    • meetings with investors 2024
    • Personal Area –Network Tab
    • Mentoring Program 3
    • Insider speakers
    • HealthTech Founders Startup for Startup
    • Newsletter for stage 1
    • Personal Area – My Content
    • Networks – Network
    • Stage Experience
    • ניוזלטר למחפשי עבודה
    • 1:1 עם משקיעים
    • תתי קהילות
    • ניהול קהילה
    • Debug
    • Mentoring Program December
    • Dec – mentors
    • newsletter for managers
    • Elevate Your Personal Brand with Startup for Startup
    • Forming Your Startup in the Age of AI
    • Angels sign up
    • jal roundtable
    • Round Table Form
    • Networks – Investors
    • Networks – Entrepreneurs
    • Networks – CO-Founders
    • Networks – Help Community
    • Networks – Saved Content
    • Content – Saved Content
    • Networks – Network
    • courseregistrationform
    • moredetails
    • course registration
    • Networks – Design Partners
    • sfs arbic
    • Sales assets
    • טופס פידבק מפגש ראשון
    • FintechX
    • FintechX Form
    • afikoman25
    • Investors Office Hours
    • Test-tag

    איזה כיף לראות אותך כאן :) איזה כיף לראות אותך כאן :)

    יש לך כבר חשבון? התחבר/י אין לך חשבון? להרשמה

    נראה שיש לך חשבון איתנו, אתה יכול להתחבר כאן

    נראה שאין לך עוד חשבון אצלנו, כאן אפשר להירשם

    Login with Google Login with Linkedin

    מצאת אותי!
    למילוי הפרטים לפרס >