7 דברים שיעזרו לכם לשמור על גלישה בטוחה

גלישה בטוחה לא דורשת ידע מתקדם במחשבים, אבל היא כן דורשת כמה הרגלים קבועים. מניסיוננו, לא מעט מחשבים שמגיעים אל מעבדת מחשבים בעקבות תקלה, האטה או חשד לווירוס סובלים למעשה מבעיה שהתחילה הרבה קודם: מערכת שלא עודכנה, תוכנה לא מוכרת שהותקנה, סיסמה שנחשפה או לחיצה על קישור מתחזה.

הנה שבעה דברים פשוטים שיכולים להקטין משמעותית את הסיכון בזמן הגלישה באינטרנט.

איך לשמור על גלישה בטוחה יותר?

1. עדכנו את המחשב באופן קבוע

עדכוני Windows אינם מיועדים רק להוספת תכונות או לתיקון תקלות. חלק משמעותי מהם כולל תיקוני אבטחה לפרצות שהתגלו במערכת ההפעלה וברכיבים שלה.

ב-Windows 11 נכנסים ל:

התחל > הגדרות > Windows Update > בדוק אם קיימים עדכונים

אם קיימים עדכונים, התקינו אותם ובצעו הפעלה מחדש כאשר Windows מבקש זאת. מומלץ גם להשאיר את העדכונים האוטומטיים פעילים ולא לדחות עדכוני אבטחה במשך שבועות.

אם המחשב אינו מצליח להתעדכן, מציג שגיאות באופן קבוע או מתחיל להתנהג בצורה חריגה, כדאי לבדוק את מקור התקלה ולא פשוט להתעלם ממנה. במסגרת תיקון מחשבים ניידים אנחנו נתקלים גם במחשבים שבהם מערכת ההפעלה או רכיבים שונים לא עודכנו במשך תקופה ארוכה, דבר שעלול להשאיר את המחשב חשוף לפרצות שכבר קיים עבורן תיקון.

2. עדכנו גם את Google Chrome

אפשר לעדכן את Windows ועדיין לגלוש בדפדפן ישן. גם זו בעיה.

Chrome מתעדכן בדרך כלל באופן אוטומטי, אך כדאי לבדוק מדי פעם שהעדכון אכן בוצע.

פותחים את Chrome ולוחצים על:

שלוש הנקודות > עזרה > מידע על Google Chrome

ברגע שנכנסים למסך הזה Chrome בודק אם קיימת גרסה חדשה. אם יש עדכון, מתקינים אותו ומפעילים מחדש את הדפדפן.

זה חשוב במיוחד למי שמשאיר את Chrome פתוח במשך ימים או שבועות ולא סוגר אותו כמעט אף פעם.

3. השתמשו באנטי וירוס פעיל ומעודכן

Windows כולל כיום את Microsoft Defender Antivirus כחלק ממערכת Windows Security, והוא מספק שכבת הגנה בסיסית משמעותית בזמן אמת.

מי שמעוניין בשכבות הגנה נוספות יכול להשתמש גם בחבילת אבטחה איכותית של חברה מוכרת, למשל כזו הכוללת הגנת גלישה, חסימת אתרים חשודים, זיהוי ניסיונות פישינג וכלי אבטחה נוספים.

בעבודה יומיומית עם מחשבים אפשר לראות עד כמה תוכנת אבטחה טובה מסוגלת לזהות קבצים, אתרים ותהליכים שהמשתמש כלל לא ידע שהם מסוכנים.

מה שחשוב הוא לא להשאיר את המחשב ללא הגנה פעילה ולא להתקין תוכנות "אנטי וירוס" ממקורות לא מוכרים.

אין גם צורך להפעיל במקביל כמה תוכנות אנטי וירוס שונות, מכיוון שבמקרים מסוימים הן עלולות להפריע זו לזו.

4. אל תמסרו את פרטי הכניסה של Google או Facebook לאתר אחר

כאן חשוב לעשות הבחנה.

אם אתר מבקש מכם להקליד בתוכו ישירות את כתובת המייל והסיסמה של חשבון Google או Facebook שלכם – אל תעשו זאת.

קיימות מערכות רשמיות כמו Sign in with Google, שבהן האימות מתבצע מול Google והאתר עצמו אינו מקבל את סיסמת החשבון. גם במקרה כזה כדאי להשתמש באפשרות רק באתר שאתם מכירים וסומכים עליו ולבדוק אילו הרשאות אתם מתבקשים לתת.

אתר לא מוכר שמבקש גישה ל-Gmail, לקבצים, לאנשי קשר או למידע אחר בחשבון שלכם צריך להדליק נורה אדומה.

חשבון Google או Facebook הוא לעיתים מפתח לעשרות שירותים נוספים, ולכן כדאי להיות חשדנים במיוחד בכל פעם שמתבקשת גישה אליו.

5. השתמשו בסיסמה שונה לכל אתר

אחת הטעויות המסוכנות ביותר היא להשתמש באותה סיסמה בכמה אתרים.

אם אתר אחד נפרץ והסיסמה שלכם נחשפת, תוקפים יכולים לנסות את אותה כתובת מייל ואותה סיסמה ב-Gmail, בפייסבוק, באתרי קניות ובשירותים נוספים.

לכל חשבון צריכה להיות סיסמה ייחודית.

כדאי להשתמש בסיסמאות של לפחות 12 תווים, ועדיף אף יותר, המשלבות אותיות, מספרים וסימנים בצורה שאינה צפויה. הדרך הנוחה ביותר לנהל עשרות סיסמאות שונות היא באמצעות מנהל סיסמאות אמין, שיכול גם ליצור עבורכם סיסמאות אקראיות וחזקות.

העיקרון החשוב ביותר הוא פשוט: אותה סיסמה לא משמשת בשני אתרים שונים.

6. הפעילו 2FA בכל מקום שאפשר

אימות דו-שלבי, 2FA או MFA, מוסיף לחשבון שכבת הגנה נוספת מעבר לסיסמה.

גם אם מישהו הצליח להשיג את הסיסמה שלכם, עדיין יהיה עליו לעבור שלב אימות נוסף כדי להיכנס לחשבון.

כדאי להפעיל 2FA לפחות בחשבון המייל, Google, Facebook, Instagram, חשבונות פיננסיים, שירותי ענן וכל מערכת שמכילה מידע אישי או עסקי.

כאשר קיימת אפשרות לבחור, אפליקציית אימות, Passkey או מפתח אבטחה פיזי יכולים לספק שכבת הגנה חזקה יותר מקוד הנשלח ב-SMS.

המייל שלכם חשוב במיוחד. מי שמשתלט עליו יכול במקרים רבים לבצע איפוס סיסמה לחשבונות רבים אחרים שלכם.

7. קיבלתם מייל חשוד? אל תלחצו על הקישור כדי לבדוק

הודעות פישינג כיום יכולות להיראות מצוין. הן עשויות להשתמש בלוגו הנכון, בצבעים הנכונים ובניסוח שנראה כאילו הגיע מחברה אמיתית.

אפשר לקבל הודעה שמתחזה לפייסבוק, לכביש 6, לקופת חולים, לבנק, לחברת משלוחים או כמעט לכל גוף מוכר. לעין לא מקצועית לפעמים קשה מאוד להבחין שמדובר בזיוף.

לכן אל תנסו להחליט אם הודעה אמיתית רק לפי איך שהיא נראית.

נניח שקיבלתם הודעה שלפיה קיים חוב בכביש 6 ואתם לא בטוחים אם היא אמיתית. אל תלחצו על הקישור שבהודעה.

פתחו את הדפדפן בעצמכם, היכנסו לאתר הרשמי של כביש 6 בדרך הרגילה ובדקו אם אכן מופיע שם חוב.

אותו עיקרון נכון לבנק, לקופת החולים, לפייסבוק, לחברות אשראי ולשירותים אחרים.

אם ההודעה טוענת שקיימת בעיה בחשבון שלכם – היכנסו לחשבון באופן עצמאי ובדקו שם. אם אין שום הודעה או בעיה באזור האישי, יש סיבה טובה לחשוד שהמייל שקיבלתם אינו אמיתי.

גלישה בטוחה מתחילה בהרגלים פשוטים

אי אפשר להפוך מחשב או חשבון אינטרנט לחסינים לחלוטין, אבל אפשר להקטין משמעותית את הסיכון.

עדכנו את מערכת ההפעלה ואת הדפדפן, הפעילו תוכנת אבטחה, השתמשו בסיסמה שונה בכל שירות, הפעילו 2FA והתרגלו לא ללחוץ על קישורים לפני שאתם בטוחים מי שלח אותם.

וברגע שמשהו נראה לכם לא תקין – המחשב מתנהג בצורה מוזרה, מופיעות תוכנות שלא התקנתם, הדפדפן מפנה לאתרים לא מוכרים או שאתם חושדים שנכנס וירוס – כדאי לבדוק את המחשב ולא לחכות שהבעיה תחמיר.