אחזקה ואבטחה

מה האקר עושה עם האתר שלך (רמז: אתה לא תשים לב חודשיים)

11.9.2026 · Edix

"מי כבר יפרוץ לאתר שלי? אני מספרה, לא בנק". את המשפט הזה אני שומע כמעט מכל בעל עסק קטן - והוא נשען על הנחה שגויה אחת: שפריצה היא משהו אישי. שמישהו יושב מול מסך, בוחר מטרה ותוקף אותה. המציאות משעממת יותר ומטרידה יותר: אף אחד לא בוחר אותך. סקריפטים אוטומטיים סורקים מיליוני אתרים ביום בלי להבחין בין בנק למספרה - ופורצים לכל מה שפגיע. השאלה שהם שואלים היא לא "כמה אתה שווה", היא "כמה קל להיכנס". ברוב האתרים הקטנים התשובה, למרבה הצער, היא: קל מדי.

למה אתר קטן בכלל שווה משהו לפורץ

נדמה לך שאין אצלך מה לקחת, אבל מנקודת המבט של התוקף כל אתר פרוץ הוא משאב. יש לך שרת שיכול לשלוח מיילים - שווה כסף למי שמפיץ ספאם. יש לך דומיין עם מוניטין נקי וותק בגוגל - שווה כסף למי שרוצה לקדם אתרי הימורים. יש לך גולשים שמשאירים פרטים - שווה כסף בשוק הסחר במידע. יש לך כוח מחשוב - שווה כסף למי שכורה מטבעות דיגיטליים על חשבון אחרים. האתר שלך הוא לא המטרה, הוא חומר הגלם.

וזה מסביר למה דווקא אתרים קטנים נפרצים כל הזמן: הם בדיוק אותו חומר גלם כמו אתר גדול, רק בלי מחלקת אבטחה, בלי ניטור ובלי מישהו שמסתכל. מנקודת מבט של סקריפט אוטומטי, עסק קטן עם תוסף לא מעודכן הוא המטרה הקלה ביותר שיש.

מה קורה באתר פרוץ - בשקט

הדבר שהכי חשוב להבין: פורץ מודרני לא משחית את האתר ולא משאיר כרטיס ביקור. ההפך - הוא משקיע מאמץ כדי שלא תרגיש בו, כי ככל שהוא נשאר שקט יותר זמן הוא מרוויח יותר. ובזמן שהאתר נראה רגיל לגמרי, מתחת לפני השטח קורים דברים כאלה:

  • קישורים נסתרים לאתרי הימורים ותרופות נשתלים בקוד - גוגל מזהה אותם ומעניש את הדירוג שבנית שנים
  • השרת שלך מתחיל לשלוח ספאם - הדומיין נכנס לרשימות שחורות והמיילים העסקיים שלך מפסיקים להגיע ללקוחות
  • פרטים של גולשים שמילאו טפסים באתר נאספים ודולפים החוצה
  • קוד כריית מטבעות רץ ברקע ומאיט את האתר לכל מבקר
  • חלק מהגולשים מופנים בלי ידיעתך לאתרים זדוניים - בשמך ומהכתובת שלך
EDIX

למה לא תשים לב חודשיים

התוקפים מסתירים את השינויים דווקא ממך: יש שיטות שמציגות את התוכן הזדוני רק לרובוט של גוגל או רק לגולשים שמגיעים ממקורות מסוימים, בזמן שאתה - שנכנס ישירות לאתר של עצמך - רואה הכל תקין. העסק ממשיך לרוץ, האתר נראה רגיל, שום נורה לא נדלקת.

הגילוי מגיע באיחור ותמיד מהכיוון הלא נעים: גוגל מצמיד לאתר שלך אזהרה בסגנון "אתר זה עלול להזיק למחשב שלך", לקוח מתקשר לשאול למה המייל שלך הגיע לספאם, או שהדירוג פשוט צונח בלי הסבר. בשלב הזה הנזק כבר עשוי.

והשיקום הוא סיפור בפני עצמו: לאתר את כל הקוד הזדוני, כולל הדלתות האחוריות שהתוקף השאיר ליום סגריר, לסגור את החור שדרכו נכנסו, לבקש מגוגל בדיקה מחדש ולהמתין לה, להוציא את הדומיין מרשימות שחורות אחת אחרי אחת. תהליך של שבועות - שבמהלכם האתר מסומן, המיילים לא מגיעים והלקוחות רואים אזהרות. לנקות פריצה לוקח פי מאה יותר זמן ממה שלקח לבצע אותה.

מה כן תופס את זה מוקדם

פריצה משאירה עקבות מהרגע הראשון - צריך רק שמישהו יסתכל. מערכת הניטור שלי, תוסף שמותקן בכל אתרי הלקוחות שבאחזקה, מדווחת לי כל רבע שעה ומזהה בדיוק את הסימנים המוקדמים האלה: קבצים שהשתנו בלי סיבה, שגיאות חריגות שצצות פתאום, משתמשי ניהול חדשים שאף אחד לא פתח, התנהגות מוזרה של השרת. כשסימן כזה עולה, אני נכנס ומטפל באותו יום - הרבה לפני שגוגל הספיק לבקר, לסמן ולהעניש. בפועל זה אומר שמה שהיה יכול להפוך לחודשיים של נזק שקט מסתכם בתיקון של שעות.

והניטור הוא רק קו ההגנה השני. קו ההגנה הראשון הוא למנוע את הכניסה מלכתחילה: עדכוני אבטחה שמותקנים בזמן סוגרים את רוב הדלתות שהסקריפטים האלה מחפשים, עוד לפני שיש מה לזהות. השילוב של השניים - דלתות סגורות ועין פקוחה - הוא מה שהופך אתר קטן ממטרה קלה למטרה שפשוט לא משתלמת.

ההבדל בין פריצה שהתגלתה ביום הראשון לבין פריצה שהתגלתה אחרי חודשיים הוא ההבדל בין תקלה קטנה לבין פרויקט שיקום.

עדיף שמישהו יסתכל כל רבע שעה

הניטור הזה כלול בחבילת האחזקה החודשית שלי - 450 ש"ח לחודש, יחד עם עדכוני אבטחה שסוגרים את הדלתות מלכתחילה, גיבוי כפול וטיפול שוטף בתקלות. אתה לא צריך להבין בפריצות ולא לבדוק כלום בעצמך - זאת בדיוק העבודה שלי. רוצה לדעת אם האתר שלך חשוף? היכנס לאשף הצעת המחיר באתר וקבל הצעה מסודרת תוך כמה דקות, או השאר פרטים ואעיף מבט ראשוני על האתר שלך עוד לפני שנדבר.

וואטסאפ
רוצה לראות איך זה עובד על העסק שלך?

אשף חכם בונה לך הצעה מותאמת ב-2 דקות - כולל חבילת אחזקה

בנה הצעת מחיר ←

עוד מאמרים שיעניינו אותך