| צילום: צילום: Getty Images

זהירות הונאה: קיבלתם הבוקר את ה-SMS הזה?

"יש פעילות חשודה": ישראלים רבים התעוררו להודעה מלחיצה שכוללת לינק לאתר זדוני • מומחי אבטחה: "מדובר בדרך פופולרית לאיסוף פרטי חשבונות"

לא מעט ישראלים קיבלו הבוקר (שלישי) הודעה מפחידה שבה נכתב: "חשוב: עליך להיכנס, יש פעילות חשודה". הנוסח לא מסתפק ב-SMS ניטרלי, אלא מנוסח כקריאה לתגובה מיידית: לנקוט בפעולה – וללחוץ על הלינק הזדוני המצורף. בחברת אבטחת המידע הישראלית ESET מעריכים כי אחוז משמעותי מהאכולוסיה קיבל את המסרון הזה.

מדובר, כמובן, בהונאה והצעד הנכון יהיה פשוט להתעלם. "מבדיקה ראשונית שערכנו, ברגע שהקליק הנמען על הקישור, הגיע לעמוד נחיתה הכולל לוגו של Paypal, שם התבקש להזין את כתובת המייל שלו, ולאחר מכן את הסיסמה", מסרו ב-ESET.

לדבריהם, נכון לעכשיו הקישור כבר אינו פעיל. נוסף על כך מדגישים בחברת האבטחת המידע כי מדובר בדרך פופולרית לאיסוף פרטי חשבונות של משתמשים אשר יכולה לשמש גם לגרימת נזק לחשבון וגם לניסיון השגת גישה לשירותים נוספים בהם משתמשים המותקפים באותם פרטי כניסה.

"הפחדה היא טקטיקת הפישינג הנפוצה והיעילה ביותר. הציבור הרחב נוטה לפעול במהירות כאשר מדובר בהתרעות אבטחה, בין אם כאשר גולש לאתרי אינטרנט המקפיצים התרעות שכאלה, או בין אם התרעות יזומות כביכול שנשלחות במסרונים או בהתרעות מייל", אומר לוטם פינקלשטיין, מנהל מחלקת מודיעין סייבר בצ'ק פוינט.

"הודעות פישינג אלו בדרך כלל יהיו לקוניות, ויעשו שימוש בקישור מקוצר (במקרה זה cutt[.]ly) אשר לא חושף את זהות האתר אליו יופנה הקורבן. על מנת לגלות יותר פרטים אודות התרעת האבטחה, המשתמש הרגיל יגלוש ואז יספק פרטים מזהים ככל שנדרש", הוסיף פינקלשטיין.

טעינו? נתקן! אם מצאתם טעות בכתבה, נשמח שתשתפו אותנו