,

“תשלח לי בוואטסאפ רגע את הסיסמה”: הטעות שהאקרים מחכים לה (והפתרון החינמי שכבר יש לכם בג’ימייל)

תמונת פרופיל של OSHRI.PINHAS
“תשלח לי בוואטסאפ רגע את הסיסמה”: הטעות שהאקרים מחכים לה (והפתרון החינמי שכבר יש לכם בג’ימייל)

התרחיש הזה קורה בכל משרד קטן, אצל רואי חשבון, עורכי דין, וגם בתוך המשפחה: אתם צריכים גישה לחשבון הבנק, לאתר העירייה או לאינסטגרם העסקי. הקולגה/בן הזוג צועק: “אין בעיה, אני שולח לך בוואטסאפ”. חשוב להבין שבמקרים כאלה עלולה להתרחש פריצה לוואטסאפ שמסכנת את המידע האישי שלכם.

עצרו. ברגע זה יצרתם פרצת אבטחה.

תשלח לי בוואטסאפ רגע את הסיסמה

למה? כי ברגע שהסיסמה נכתבה בוואטסאפ (או ב-SMS), היא שם לנצח.

  • אם הטלפון נגנב? הגנב קיבל גישה.
  • אם הוואטסאפ נפרץ (מכת מדינה בימים אלו)? ההאקר פשוט עושה חיפוש בצ’אט על המילה “סיסמה” או “קוד”. לכן הוא מוצא את המפתחות לכל החיים הדיגיטליים שלכם.
  • אם העובד עזב את החברה? הסיסמה נשארה אצלו בטלפון הפרטי.

אז מה עושים? (בלי לקנות מערכות יקרות)

אם אתם משרד קטן או אדם פרטי שעדיין לא מוכן להשקיע במערכת לניהול סיסמאות (Password Manager), יש פתרון ביניים מצוין, חינמי ומאובטח הרבה יותר. הוא נמצא ממש מתחת לאף שלכם: “המצב הסודי” של ג’ימייל (Gmail Confidential Mode).

גוגל מאפשרת לכם לשלוח מייל שמשמיד את עצמו. אי אפשר להעביר אותו (Forward). אי אפשר להדפיס אותו, ואפשר אפילו להגן עליו בסיסמה נוספת.

מדריך קצר: איך שולחים סיסמה בטוחה ב-Gmail?

  1. פתחו הודעה חדשה ב-Gmail (במחשב או בנייד).
  2. לפני ששולחים, חפשו את האייקון של המנעול עם השעון. במחשב זה בשורה התחתונה ליד ה”שלח”, בנייד זה בתפריט של ה-3 נקודות למעלה.
  3. הגדירו תפוגה (Expiration): בחרו “יום אחד” (1 Day). זה אומר שבעוד 24 שעות המייל יימחק והלינק לא יעבוד יותר.
  4. הגדירו קוד גישה (Passcode): בחרו ב-SMS Passcode.
    • כשתלחצו “שלח”, גוגל תבקש מכם את מספר הטלפון של הצד המקבל.
    • הצד השני יקבל את המייל. עם זאת, כדי לפתוח אותו הוא יצטרך להקליד קוד שיגיע אליו ל-SMS באותו רגע.

למה זה גאוני?

זה זמני: גם אם מישהו יפרוץ למייל בעוד שבוע, הסיסמה כבר לא תהיה שם.
זה מאובטח: גם אם מישהו גנב את המחשב, הוא לא יוכל לפתוח את המייל בלי הטלפון של העובד (אימות דו-שלבי).
זה מונע טעויות: אי אפשר בטעות לעשות “העבר” למייל הזה למישהו מחוץ לארגון.

שורה תחתונה

הוואטסאפ הוא לשיחות, לא לכספת. אל תעשו את זה בפעם הבאה שמישהו מבקש מכם סיסמה, תגידו לו: “שולח לך במייל סודי”. זה לוקח בדיוק עוד 5 שניות. כך תחסכו לכם כאב ראש של פריצה עתידית.

רוצים לעלות שלב ולנהל את הסיסמאות במשרד בצורה אוטומטית ומקצועית באמת?

תפריט נגישות