מדריך: שימוש בטוח בדואר אלקטרוני מהבית ובדרכים

הדואר האלקטרוני הוא ידידו הטוב של האדם, אבל הוא טומן בחובו לא מעט סכנות אבטחה למחשב. כיצד להתגונן מפני הידבקות, גם בעת בדיקת דואר בדרכים. מדריך

PC Magazine פורסם: 29.12.05, 09:29

המשך סדרת הכתבות המקיפה של PC Magazine בנושא אבטחת המחשב האישי.

 

לכתבה הראשונה: כל הטיפים המועילים לאבטחת המחשב שלכם

לכתבה השניה: מדריך: כל הטיפים לגלישה מאובטחת

 

בכתבה זו נביא עצות לשימוש בטוח יותר בדואר אלקטרוני, וכן נתייחס לנושא הפרטיות והאבטחה כשגולשים בדרכים - באמצעות נקודה חמה או מקפה אינטרנט.

 

וותרו על התצוגה המקדימה - כולם יודעים שאסור לפתוח קבצים שצורפו להודעות דואר אלקטרוני שנתקבלו ממקור לא ידוע. אבל חלונית התצוגה המקדימה (preview pane) של Outlook ו-Outlook Express, עלולה לשמש תוקפים כדי לפתוח את הקובץ עבורכם. Service Pack 2 אמנם מונעת הצגה אוטומטית של פריטים בעייתיים רבים, אבל יותר בטוח פשוט לנטרל את האפשרות הזו לחלוטין.

 

ב-Outlook Express - היכנסו ל-View / Profiles / Preview Pane וכבו את התכונה. ב-Outlook 2000 - היכנסו ל-View / Preview Pane (תצוגה / חלונית תצוגה מקדימה) ובחרו Off (לא פעיל). ב-Outlook 2003 - היכנסו ל-View / Reading Pane (תצוגה / חלונית קריאה) ובחרו Off (לא פעיל). 

 

היזהרו מקבצים מצורפים

 

חיסמו קבצים מצורפים ב-Outlook - הימנעות מפתיחת קבצים שמצורפים להודעות דואר אלקטרוני, היא כנראה הדרך הטובה ביותר להימנע מהידבקות. הניחו שכל קובץ שאתם מקבלים כך עלול להיות מסוכן. גם אם הקובץ הגיע כביכול משולח מוכר, זה עלול להיות וירוס שמסווה עצמו בעזרת שמות משתמשים גנובים. לכן, בכל מקרה בו אינכם בטוחים לגמרי - אל תפתחו.

 

בגירסאות 2002, 2003 ו-Express 6 של Outlook,
פי סי מגזין PC Magazine אבטחת דואר אלקטרוני
ברירות המחדל מונעות שמירה או פתיחה של קבצים שעלולים לכלול וירוסים. ב-Outlook Express אפשר לנטרל את החסימה, אבל ב-Outlook 2003 היא פעילה תמיד. אפשר לעדכן את Outlook 98 ואת Outlook 2000 כדי שיתמכו בחסימת קבצים מצורפים.

 

חסימה ב-Outlook Express 6 - היכנסו ל-Tools / Options / Security וסמנו את Do not allow attachments to be saved or opened that could potentially be a virus.

 

התרעה מוקדמת - סמנו גם את Warn me when other applications try to send mail as me, כדי לזהות מקרים בהם וירוס או תוכנה אחרת מנסים לשלוח דואר מהמחשב.

 

הוספת סיומות לרשימת הקבצים החסומים - מה לגבי ZIP, PIF ופורמטים אחרים שעלולים להכיל קוד זדוני? אלה אינם נחסמים כברירת מחדל, אבל אפשר להוסיפם לרשימת הסיומות החסומות בגירסאות 2000-2003 של Outlook. לשם כך עליכם לערוך את ה-Registry, וזאת, רק אחרי שגיביתם את קבצי הרישום, ורק בהנחה שאתם יודעים מה אתם עושים (אפשרות אחרת: דלגו לסעיף הבא).

 

הדוגמה מתייחסת ל-Outlook 2003. משתמשי גירסאות אחרות צריכים לשנות את מספר הגירסה שמופיע במפתח בהתאם: 9.0 לגירסת 2000 ו-10.0 לגירסת 2002.

 

  1. היכנסו ל-regedit ואתרו את HKEY_CURRENT_USER/Software/Microsoft/Office

/11.0/Outlook/Security.

  1. בתפריט Edit בחרו ב-New / String Value.

  2. הקלידו level1Add ולחצו Enter.

  3. בתפריט Edit לחצו על Modify.

  4. הקלידו Type &1t;, אז את רשימת הסיומות, כשהן מופרדות באמצעות נקודה-פסיק (;), ואז >. כדי לחסום למשל את שני סוגי הסיומות שהזכרנו קודם המחרוזת צריכה להראות כך: &1t;.zip;.pif>. כדי להסיר חסימת קבצים בעלי סיומת נתונה, השתמשו במפתח Level1Remove.

 

פתרון נוסף: באתר Slipstick Systems תמצאו רשימה מלאה של הסיומות הנחסמות וכלים להוספת או הסרת חסימות על סיומות בלי לגעת בקובץ הרישום.

 

בחזרה לשולח

 

 

דואר מאושר

 

איך יודעים שהדואר מאמא באמת נשלח מאמא? היא צריכה מזהה דיגיטלי (digital certificate).

 

 

משהו מסריח: Phishing

 

כשאתם מגלים מציאות באינטרנט היו ספקנים, במיוחד כשמדובר באתרים לא מוכרים. עברייני הרשת משקיעים מאמצים רבים בבניית אתרים "מזוייפים", במטרה למשוך מחפשי מציאות. 

הקישורים יובילו אתכם לחנויות מפוקפקות בהן תגיעו בסופו של דבר לעמוד בו תתבקשו לשלוף את כרטיס האשראי ולשלם על המציאה. לאחר שתספקו את פרטי הכרטיס, תקבלו הודעת שגיאה שתבקש לשלוח את התשלום בדואר. בפועל, זה אומר שנפלתם קורבן לגניבת פרטי כרטיס אשראי, ושהגנב כבר עושה קניות על חשבונכם.

 

נלחמים בדואר הזבל

 

 

אבטחה ניידת

 

התגוננות בזמן שימוש בנקודות חמות

 

גלישה באינטרנט כשאתם שקועים בכורסה בבית הקפה יכולה להיות נהדרת, אבל היא גם עלולה לחשוף אתכם לאיומים שאתם לא מודעים להם. הבחור שיושב בסמוך, ונראה כאילו הוא גולש באינטרנט, עלול להעדיף לגלוש אל המחשב שלכם. יש שני דברים שכדאי לעשות:

 

 

אבטחת קיוסק

 

אם אין לכם מחשב נייד, אתם עשויים למצוא את עצמכם גולשים בעמדת מחשב ציבורית בקפה אינטרנט, ספרייה או נמל תעופה. זה פתרון יעיל אם אתם משתמשים בדואר רשת ובשירותים מקוונים שונים, אבל כדאי לעשות בזהירות. הביטו סביב, וודאו שאף אחד לא עוקב אחריכם, לא מביט על המקלדת כשאתם מזינים סיסמה וכדומה.

 

 

מפתח אבטחה

 

כדי להגן טוב יותר על אבטחת המידע כשאתם משתמשים במחשבים זרים, קחו אתכם כונן USB עם כלי אבטחה ניידים.

 

 

כתב: מייקל ג'. סטיינהארט