הקישור באמת הוא microsoft.com. זה הופך את בקשת הקוד לאמיתית?
לא. דומיין אמיתי לא סוגר את העניין. בהתחברות עם קוד-מכשיר העמוד באמת שייך ל-Microsoft, אבל השאלה היא מי התחיל את ההתחברות. קוד שמישהו אחר מוסר לכם להקלדה הוא שלו, לא שלכם.
שתי הודעות. הבדל אחד.
דוגמה להמחשה של התבנית, לא הודעה אמיתית שמישהו קיבל.
דוגמה להמחשה של התבנית, לא הודעה אמיתית שמישהו קיבל.
ההבדל היחיד
שתיהן מפנות ל-microsoft.com האמיתי. בראשונה אתם התחלתם את ההתחברות והקוד על המסך שלכם. בשנייה מישהו אחר התחיל אותה ומוסר לכם את הקוד להקלדה. הדומיין זהה, רק מי שהתחיל השתנה.
הקישור באמת הוא microsoft.com. דומיין אמיתי לא מספיק?
לא. דומיין אמיתי אומר רק שהעמוד אמיתי, לא שהבקשה אמיתית. התחברות עם קוד-מכשיר מתרחשת באתר האמיתי מעצם תכנונה, ולכן הדומיין לא יכול לסגור את העניין.
פישינג של קוד על עמוד אמיתי זה דבר קיים?
כן. דוח האיומים של Anthropic מספטמבר 2026 מתאר מבצע שהטכניקה המרכזית שלו הייתה פישינג של קוד-מכשיר שניצל זרימות התחברות לגיטימיות לשירותי דואר בענן, על העמודים האמיתיים של הספק.
מה באמת כדאי לבדוק?
מי התחיל את ההתחברות הזאת. אם לא אתם התחלתם אותה בעצמכם, קוד שמישהו שולח לכם הוא שלו, והקלדתו עלולה להכניס אותו לחשבון שלכם. הקלידו רק קוד שביקשתם, שמופיע על המסך שלכם.
מה לעשות
- הקלידו רק קוד התחברות שאתם התחלתם בעצמכם ושמופיע על המסך שלכם.
- לעולם אל תקלידו או תשלחו בחזרה קוד שמישהו אחר נתן לכם, גם אם העמוד הוא האתר האמיתי של Microsoft.
- אם מישהו דוחף קוד יחד עם מועד אחרון, עצרו. פתחו את Microsoft בעצמכם ובדקו את פעילות ההתחברות האחרונה.
שאלות נפוצות
העמוד באמת הוא microsoft.com, אז בטוח להקליד את הקוד, נכון?
לא על בסיס זה בלבד. העמוד האמיתי משמש בהתחברות עם קוד-מכשיר מעצם תכנונה. מה שחשוב הוא אם אתם התחלתם את ההתחברות, לא אם הדומיין אמיתי.
מישהו שלח לי קישור של Microsoft וקוד להקלדה כדי להצטרף לפגישה. להקליד?
לא. קוד שאדם אחר מוסר לכם הוא שלו. הקלדתו עלולה לאשר את ההתחברות שלו, לא שלכם. הצטרפו לפגישות מהיומן או האפליקציה שלכם במקום.
איך עמוד התחברות אמיתי יכול לשמש נגדי?
זרימת קוד-מכשיר מאפשרת למכשיר אחד לאשר אחר. אם תקלידו קוד שמישהו אחר יצר, אתם עלולים לאשר את הגישה שלו. לכן מקלידים רק קוד שאתם ביקשתם.
לא בטוחים לגבי הודעה?
בדקו הודעה שאתם לא בטוחים לגביה
הזיהוי רץ 100% מקומית על המכשיר שלכם. איננו שומרים דבר.
קריאה נוספת
מקור: Anthropic, "Detecting and countering misuse of AI: September 2026"