חופשה או עקיצה? כך תזהו את המלכודת לפני שהאשראי שלכם נגנב

תקופת החגים והעומס על אתרי התיירות מציפים את הרשת בהונאות פישינג ובאתרים מתחזים • פושעי הסייבר מנצלים את הלחץ והרצון לסגור חופשה במהירות • בדיקה פשוטה של הכתובת, המחיר ואמצעי התשלום יכולה למנוע עקיצה • מדריך קצר למשתמש

חופשה או עקיצה? כך תזהו את המלכודת לפני שהאשראי שלכם נגנב | צילום: Gemini

סוכות הוא אחד החגים הכי עמוסים בישראל בכל מה שקשור לחופשות. משפחות מחפשות צימר פנוי, מלון במחיר שפוי, טיסה של הרגע האחרון או אטרקציה לילדים. כולם רוצים להספיק, כולם רוצים למצוא דיל טוב, והרבה אנשים מקבלים החלטות מהר. בדיוק שם מתחילה הבעיה. פושעי הסייבר כבר לא צריכים לפרוץ למחשב שלכם. ברוב המקרים הם צריכים לגרום לכם ללחוץ על לינק, להאמין לאתר שנראה אמין, ולהכניס פרטי אשראי במקום הלא נכון.

זה יכול להתחיל ממודעה בפייסבוק או באינסטגרם על “וילה אחרונה לסוכות”. מהודעת וואטסאפ עם "דיל מיוחד למשפחות". מאתר שנראה כמו אתר הזמנות מוכר. מתמונה יפה של צימר בצפון. ממחיר שנראה נמוך מדי, אבל מספיק הגיוני כדי לגרום לנו להגיד לעצמנו: אולי מצאנו מציאה. ואז מגיע המשפט שמפיל הרבה אנשים: "צריך מקדמה עכשיו כדי לשמור את המקום". בשלב הזה, אם לא עוצרים לבדוק, החופשה יכולה להפוך מהר מאוד לעקיצה.

אושר כהן מומחה סייבר ומייסד yo secure | צילום: באדיבות yo secure

ב Yo Secure פוגשים לא מעט מקרים שבהם אנשים כבר שילמו, הזינו פרטי אשראי, או גילו שהאתר שדרכו הזמינו פשוט לא קיים. הרבה פעמים זה לא קורה לאנשים "תמימים". זה קורה לאנשים רגילים, חכמים, עסוקים, שפשוט היו בלחץ. וזה בדיוק מה שעוקץ טוב יודע לעשות. הוא לא עובד רק על טכנולוגיה. הוא עובד על פסיכולוגיה.

אתר מתחזה לא תמיד נראה חשוד. חלק מהאתרים המזויפים נראים היום מצוין. יש לוגו, תמונות, טופס הזמנה, שירות לקוחות בוואטסאפ ולפעמים גם "ביקורות" שנראות אמינות. לכן השאלה היא לא אם האתר נראה יפה. השאלה היא האם הוא אמיתי.

הבדיקה הראשונה היא כתובת האתר. הרבה אתרים מתחזים משתמשים בשם שדומה מאוד למותג מוכר, עם אות חסרה, סיומת מוזרה, מקף מיותר או כתובת שנראית כמעט נכון. אם הגעתם לאתר דרך לינק שנשלח אליכם בהודעה, בפרסומת או במייל, אל תמהרו להכניס אשראי. פתחו חלון חדש, חפשו בעצמכם את האתר הרשמי והשוו.

הבדיקה השנייה היא המחיר. אם צימר, וילה או מלון בתקופה הכי עמוסה בשנה מופיעים פתאום במחיר נמוך בצורה לא הגיונית, זו נורה אדומה. יכול להיות שיש מבצע אמיתי, אבל בחגים כמעט אין מתנות. אם כולם מלאים ורק האתר הזה מציע חצי מחיר ומקום פנוי, כדאי לבדוק טוב-טוב למה.

ניסיון הונאה בברזיל | צילום: צילום מסך

הבדיקה השלישית היא צורת התשלום. ברגע שמבקשים מכם להעביר מקדמה בביט, פייבוקס, העברה בנקאית או תשלום לאדם פרטי בלי קבלה מסודרת ובלי פרטי עסק ברורים, תעצרו. תשלום בכרטיס אשראי דרך אתר מוכר נותן בדרך כלל יותר הגנות מאשר העברה ישירה למספר טלפון. לא תמיד אפשר למנוע עוקץ, אבל אפשר לצמצם מאוד את הסיכון.

הבדיקה הרביעית היא הלחץ. כמעט כל הונאה טובה מנסה לגרום לכם לפעול מהר מדי. "נשאר מקום אחרון", "יש עוד משפחה שמחכה", "אם לא תשלמו עכשיו זה לא יישמר", "הכרטיס לא עבר, הזינו שוב פרטים". ברגע שמישהו דוחף אתכם להחליט עכשיו, דווקא אז צריך לקחת צעד אחורה.

אחד התרחישים הנפוצים הוא אתר חופשות שנראה אמין לחלוטין. משפחה נכנסת, רואה תמונות של וילה, קוראת המלצות, מתכתבת עם "נציג", משלמת מקדמה, ומגלה רק בהמשך שאין הזמנה ואין עם מי לדבר. לפעמים התמונות בכלל נלקחו ממקום אחר. לפעמים אותו "נציג" מנהל כמה עמודים מזויפים במקביל. לפעמים האתר נסגר אחרי כמה ימים ונפתח מחדש בשם אחר.

תרחיש נוסף הוא הודעה שנראית כאילו הגיעה ממלון, חברת תעופה או אתר הזמנות. בהודעה כתוב שיש בעיה בתשלום או שצריך "לאשר מחדש" את ההזמנה. הקישור מוביל לדף שנראה מוכר, והמשתמש מזין פרטי אשראי. בפועל, הוא מוסר את הפרטים שלו לתוקף.

העוקץ נעלם לאחר קבלת הכסף | צילום: .
תיעוד דרך הפעולה של העוקץ | צילום: .

יש גם עוקץ שפוגע בבעלי עסקים ויוצרי תוכן סביב תקופת החגים. הודעה שנראית כמו הצעה לשיתוף פעולה עם מלון, אטרקציה או קמפיין תיירות. "נשמח להזמין אותך לסקר את המקום בסוכות", "התחבר לאינסטגרם כדי לאשר פרטים", "מלא את הטופס לקבלת בריף". מאחורי הקישור יכול להסתתר דף פישינג שמטרתו לגנוב את האינסטגרם, הטיקטוק או הפייסבוק.

מבחינת תוקף, חשבון סושיאל פעיל הוא נכס. אפשר לשלוח ממנו הודעות לעוקבים, לפרסם תרמיות, לסחוט את בעל החשבון או להגיע דרך החשבון לעמודים עסקיים, חשבונות מודעות ולקוחות.

לכן לפני שמכניסים אשראי, עושים כמה פעולות פשוטות: מחפשים את שם המקום בגוגל בעצמכם. בודקים שיש כתובת, מספר טלפון, ביקורות אמיתיות ונוכחות עקבית בכמה מקומות. מתקשרים למקום דרך מספר שמופיע באתר הרשמי או בגוגל, לא רק דרך המספר שקיבלתם בהודעה. מחפשים את שם העסק יחד עם מילים כמו "הונאה", "עקיצה" או "ביקורות". לפעמים חיפוש של חצי דקה מגלה שכבר היו נפגעים.

אם מדובר באדם פרטי שמשכיר צימר או דירה, בקשו אישור הזמנה מסודר, פרטי עסק או חשבונית. אם משהו מרגיש עמום מדי, לחוץ מדי או זול מדי, אל תתעלמו. הרבה פעמים תחושת הבטן מזהה את הסכנה לפני שאנחנו יודעים להסביר אותה.

אם כבר שילמתם וגיליתם שנעקצתם, הזמן משחק תפקיד חשוב | צילום: Getty Images

אם כבר שילמתם וגיליתם שנעקצתם, הזמן משחק תפקיד חשוב. קודם כל פונים לחברת האשראי ומדווחים על חשד להונאה. בודקים אפשרות לחסום את הכרטיס או לבטל עסקה. במקביל שומרים כל תיעוד: קישור לאתר, צילומי מסך, התכתבויות, מספרי טלפון, כתובות מייל, אישורי תשלום ושמות משתמשים. אם הזנתם סיסמה או התחברתם דרך לינק חשוד, מחליפים סיסמה מיד. מפעילים אימות דו שלבי. בודקים אילו מכשירים מחוברים לחשבון. ואם מסרתם קוד אימות, מתייחסים לזה כאירוע דחוף. קוד אימות הוא מפתח לחשבון שלכם.

חשוב לדווח גם על האתר או העמוד המתחזה לפלטפורמה שבה הופיע: פייסבוק, אינסטגרם, גוגל, אתר ההזמנות או חברת האשראי. ככל שמדווחים מהר יותר, יש יותר סיכוי לעצור את העוקץ לפני שהוא פוגע בעוד אנשים.

הכלל הכי חשוב לקראת סוכות פשוט מאוד: אל תזמינו חופשה מתוך לחץ. לא דרך לינק מוזר. לא בגלל מודעה יפה מדי. לא כי מישהו אומר לכם שנשאר מקום אחרון. ולא דרך אתר שאתם לא בטוחים שהוא אמיתי. פושעי הסייבר לא יוצאים לחופשה בחגים. הם יודעים שזו התקופה שבה אנחנו מחפשים מהר, משלמים מהר ובודקים פחות.

לפני שמכניסים פרטי אשראי, צריך לעצור רגע. לבדוק את הכתובת. לבדוק את העסק. לבדוק את אמצעי התשלום. לא למסור קוד אימות לאף אחד. ולא לתת ללחץ של החג לגרום לנו לדלג על בדיקה קטנה שהייתה יכולה לחסוך הרבה כסף ועוגמת נפש. בעולם הדיגיטלי של היום, לפעמים ההבדל בין חופשה חלומית לעקיצה כואבת הוא חצי דקה של תשומת לב.

טעינו? נתקן! אם מצאתם טעות בכתבה, נשמח שתשתפו אותנו
Load more...