הונאות ותוכנות זדוניות

האם מפתח גישה חשוף לפישינג?

מפתח גישה הוא אחד משדרוגי האבטחה הטובים ביותר שרוב האנשים יכולים לעשות: הקלידו את הפרטים שלכם בעמוד הונאה שנראה זהה למקור, ואין שם דבר שנוכל לגנוב. החלק הזה עדיין נכון. אבל ב-2026 חוקרים תיעדו מעקף — הרמאים אינם תוקפים את מפתח הגישה, אלא את חיבורי הגיבוי החלשים יותר שיושבים לצדו. הנה איך זה עובד, במילים פשוטות.

למה קשה לבצע פישינג למפתח גישה

מפתח גישה מחליף את הסיסמה שלכם בסוד ששוכן בטלפון או במחשב הנייד שלכם וקשור לאתר אחד מדויק. כשאתם מתחברים, המכשיר שלכם בודק את כתובת האתר האמיתית לפני שהוא עושה דבר. הגעתם לעמוד הונאה שנראה זהה למקור, ומפתח הגישה פשוט מסרב לעבוד — אין קוד ואין סיסמה שהרמאי יכול לחטוף ולעשות בהם שימוש חוזר.

ההגנה הזו אמיתית, ולכן שווה להשתמש במפתח גישה. הבעיה אינה במפתח הגישה. היא בכל שאר הדרכים שהחשבון שלכם עדיין מאפשר להתחבר דרכן.

הנקודה החלשה: חיבורי הגיבוי שלכם

כשאתם מגדירים מפתח גישה, שיטות ההתחברות הישנות יותר בדרך כלל נשארות מופעלות — סיסמה, קוד בהודעת טקסט, קוד מאפליקציה, או קישור לאיפוס באימייל. הן יושבות שם בתור “ליתר ביטחון,” כדי שלא תינעלו בחוץ אם תאבדו את המכשיר.

הרמאים יודעים את זה. במקום להיאבק במפתח הגישה, הם מכוונים אתכם לאחד מאותם גיבויים חלשים יותר, כי קוד שאתם יכולים לקרוא או להקליד הוא משהו שאפשר לפתות אתכם למסור. מפתח הגישה עשה את שלו; ההונאה פשוט עקפה אותו.

התכסיס, במילים פשוטות

דחיפת ה“שנמוך”: עמוד התחברות מזויף מסתיר בשקט את אפשרות מפתח הגישה ומציע רק “התחברות באמצעות קוד” או “השתמשו בסיסמה שלכם במקום.” אתם נגררים ומזינים את הקוד — שאותו הרמאי מקליד לאתר האמיתי באותו רגע ממש.

“שדרוג האבטחה” המזויף: הודעה או חלון קופץ אומרים שעליכם “להירשם מחדש” או “להוסיף מפתח גישה חדש.” מעקב אחר ההנחיה בעצם רושם את המכשיר של הרמאי לחשבון שלכם. ושיחת מוקד התמיכה: מישהו שמתחזה לתמיכה מבקש שתקריאו קוד שחזור “כדי לאמת את הזהות שלכם.” בכל מקרה מפתח הגישה החזיק מעמד — פשוט הובלתם לעקוף אותו.

איך להגן על עצמכם

חשדו בכל התחברות שמדלגת על מפתח הגישה. אם עמוד מבקש פתאום קוד או סיסמה בזמן שמפתח הגישה שלכם בדרך כלל פשוט עובד, עצרו, ופתחו את האתר בעצמכם מסימנייה או מהאפליקציה שלו. לעולם אל תקריאו קוד או ביטוי שחזור לאף אחד — תמיכה אמיתית לא תבקש. והתעלמו מבקשות “הוספת מפתח גישה חדש” שלא אתם התחלתם; הוסיפו מפתחות גישה רק מתוך ההגדרות של האפליקציה עצמה.

היכן שהשירות מאפשר, כבו את הגיבויים החלשים ביותר: ותרו על קודים בהודעת טקסט לטובת קוד מאפליקציה או מפתח גישה שני. ושמרו את הקבצים הרגישים ביותר שלכם לגמרי מחוץ לתמונת ההתחברות — מאוחסנים באחסון מוצפן על המכשיר שלכם עצמכם, כך שאפילו חשבון מקוון שנחטף אינו חושף דבר.

היכן Sealby נכנס לתמונה

Sealby שומר את התמונות, ההערות והקבצים הפרטיים שלכם בכספת מוצפנת ב-AES-256 על ה-iPhone שלכם, שרק אתם פותחים. זה אינו שירות התחברות ואינו יכול לנהל את מפתחות הגישה שלכם — והוא גם אינו טוען לכך.

מה שמשותף לו עם הרגלי מפתח גישה טובים הוא רעיון אחד: מנעול חזק רק כמו המפתח החלופי שלו. שמרו את מה שהכי חשוב מאחורי מנעול שרק אתם שולטים בו, והתייחסו לכל בקשה לעבור לדרך כניסה “גיבוי” כסיבה להאט.

זהו מידע כללי, לא ייעוץ אבטחה. שיטות הונאה והגדרות חשבון משתנות עם הזמן ונבדלות בין שירותים ומכשירים — בדקו מקורות אמינים ועדכניים, והתייחסו בזהירות לכל שלב התחברות בלתי צפוי.

תשובות מהירות

האם כדאי להפסיק להשתמש במפתחות גישה?

לא. מפתחות גישה עדיין בטוחים בהרבה מסיסמאות, כי אין סוד רב-פעמי לגנוב והם אינם עובדים באתרים שנראים זהים למקור. הסיכון שמתואר כאן נמצא בחיבורי הגיבוי החלשים יותר שלצדם, לא במפתח הגישה עצמו.

איך אדע אם עמוד התחברות הוא אמיתי?

אל תשפטו לפי המראה — עמודי הונאה מעתיקים את המקור. פתחו את האתר בעצמכם מסימנייה או מהאפליקציה שלו במקום ללחוץ על קישור, וחשדו אם פתאום מדלגים על מפתח הגישה שלכם לטובת קוד או סיסמה.

מישהו ביקש שאקריא קוד. האם זה בסדר אי-פעם?

לא. קוד שנשלח לטלפון שלכם או מוצג באפליקציה הוא מפתח, לא בדיקת זהות. תמיכה אמיתית לעולם לא תבקש שתקריאו אותו. כל מי שעושה זאת מנסה להתחבר בשמכם באותו רגע.

מה עליי לעשות אם כבר מסרתי קוד או אישרתי בקשה?

פעלו במהירות. פתחו את האתר או האפליקציה האמיתיים, החליפו את הסיסמה שלכם, ובדקו את רשימת המכשירים המחוברים או ההפעלות הפעילות — הסירו כל מה שאינכם מזהים. לאחר מכן עברו על שיטות ההתחברות לגיבוי של החשבון וכבו את החלשות ביותר.

← למד

הכספת שלכם מחכה.

הורידו את Sealby והגנו על מה שחשוב. ההתקנה לוקחת פחות מדקה, ואין חשבון לפתוח.

להורדה ב-App Store

iPhone ו-iPad · iOS 17+ · חינם