שיחות הטלפון שלכם וההודעות בוואטסאפ, באינסטגרם ובמסנג׳ר מגיעות ל-Esek. גם הונאות מגיעות בהודעות, אז ריכזנו כאן מה נבדק היום, ומה אף בדיקה לא יכולה להבטיח.
קישורים נבדקים לפני שהם נפתחים
קישורים בהודעות של לקוחות, בכפתורים שבהודעות ובתשובות של עוזר ה-AI נבדקים מול Google Web Risk, הרשימה של Google לאתרי פישינג, נוזקות ותוכנות לא רצויות.
- קישור שמופיע ברשימה לא נפתח מתוך האפליקציה.
- אם הבדיקה לא מצליחה להסתיים, הקישור נשאר נעול עד שאפשר לבדוק אותו שוב. תקלה אף פעם לא פותחת קישור.
- רק הקישור עצמו נשלח ל-Google. לא ההודעה שסביבו, לא פרטי הלקוח ולא שם העסק.
קבצים נפתחים קודם בשרתים שלנו
מסמכים שנשלחים אליכם בוואטסאפ, באינסטגרם או במסנג׳ר נפתחים קודם בשרתים שלנו, וכל קישור שבתוכם נבדק באותה דרך. זה כולל קובצי Word, Excel ו-PowerPoint, קובצי PDF וקובצי טקסט.
- קובץ עם קישור מסוכן נחסם בשרת. אי אפשר לפתוח או להוריד אותו, ואין דרך לעקוף את החסימה. השיחה עצמה נשארת גלויה.
- קובץ שאי אפשר לקרוא עד הסוף, למשל קובץ מוגן בסיסמה, מוצג עם אזהרה לפני הפתיחה.
- אם הבדיקה לא מצליחה להסתיים, הקובץ נשאר נעול ואפשר לבדוק אותו שוב.
תמונות ומסמכים של הונאה משולחים חדשים
כשמישהו שעוד לא עניתם לו שולח תמונה או מסמך, מודל AI מחפש בהם סימנים של הונאה:
- התחזות ל-Meta, ל-Google, לבנק, לחברת שליחויות או למשרד ממשלתי
- איומים על החשבון או על הדף, ולחץ לפעול מיד
- בקשה לאמת, להתחבר, לשתף קוד או לשלם
הונאה סבירה נחסמת כמו קובץ מסוכן. הונאה אפשרית מוצגת עם אזהרה לפני הפתיחה.
למודל נשלחים התמונה, או תחילת הטקסט של המסמך. לא נשלחים שם הקובץ, הכיתוב, שם השולח או המספר שלו, וגם לא השיחה. קבצים מאנשים שכבר עניתם להם לא נשלחים למודל.
חסימת שולח
אפשר לחסום שולח בוואטסאפ ישירות מתוך השיחה. Meta מאפשרת את זה רק בתוך 24 שעות מההודעה האחרונה שלו.
באינסטגרם ובמסנג׳ר חוסמים את השולח באפליקציה של Meta. ל-Meta אין דרך שמאפשרת לאפליקציות אחרות לדווח על שולח, ולכן גם את הדיווח עושים באפליקציה של Meta.
החשבון והמידע שלכם
- כניסה עם Google, עם Apple, עם אימייל וסיסמה או עם קוד שנשלח לטלפון. יש הגבלה על מספר ניסיונות הכניסה ועל בקשות לקודים.
- הטוקנים שמחברים את חשבונות הוואטסאפ, האינסטגרם והמסנג׳ר שלכם נשמרים מוצפנים.
- סיסמאות וטוקני גישה לא נכללים במידע שהשרתים שלנו שולחים לאפליקציה.
- מסד הנתונים מגובה בכל לילה, וכל גיבוי נשמר 30 יום.
מה הבדיקות האלה לא יכולות לעשות
- אף מסנן לא תופס כל הונאה. דף הונאה חדש לגמרי עלול עוד לא להופיע ברשימה של Google, ולכן קישור שנפתח הוא לא הוכחה שהקישור בטוח.
- מודל ה-AI יכול לפספס הונאה, וגם לסמן בטעות קובץ תמים.
- הודעות טקסט, הודעות קוליות וסרטונים לא נבדקים על ידי מודל ה-AI. קישורים בהודעות טקסט עדיין נבדקים.
- הבדיקות חלות רק על מה ש-Meta מעבירה ל-Esek. הודעות שנפתחות ישירות באפליקציות של Meta לא עוברות את הבדיקות האלה.
אם משהו נראה חשוד
- לא לפתוח את הקישור או את הקובץ, ולא לשתף קוד או סיסמה.
- לחסום את השולח.
- לדווח על השולח באפליקציה של Meta.
- לכתוב לנו לכתובת info@esek.io.