רצינו ביונסה וקיבלנו עקיצה: זינוק בהונאות פישינג לרכישת כרטיסים להופעות בחו"ל

חברת הסייבר הישראלית BrandShield מדווחת על עלייה של אלפי אחוזים במספר האתרים המתחזים לרכישת כרטיסים להופעות בינלאומיות • ביונסה, קולדפליי, טיילור סוויפט הם השמות הגדולים שמושכים לא רק מעריצים אלא גם עברייני סייבר • איך אפשר להימנע מעוגמת הנפש?

ביונסה בהופעה. צילום: Getty Images

‎יותר ויותר נוסעים ישראלים מתכננים לשלב בקיץ הקרוב הופעות חיות של אמנים בינלאומיים בטיולים באירופה וארה״ב. אולם, מאחורי הקלעים של שוק הכרטיסים מתנהלת מלחמה אחרת לגמרי. מלחמה נגד הונאות פישינג.

‎BrandShield, חברה ישראלית המתמחה בניטור והסרת איומי רשת, פרסמה דיווח שחושף כי מאות אתרים מזויפים הוקמו בחודשים האחרונים לצורך התחזות לאתרי מכירת כרטיסים להופעות - חלקם כל כך מושקעים, שגם עין מנוסה תתקשה לזהות את ההונאה.

אתר מזויף למכירת כרטיסים להופעות של קולדפליי, צילום: צילום מסך

‎"הביקוש הגבוה, תחושת הדחיפות והפיתוי למחיר מוזל יוצרים סביבה מושלמת להונאות", אומר יואב קרן, מנכ”ל BrandShield. "עברייני סייבר מזהים את ההתרגשות של הצרכנים - ומנצלים אותה בדיוק בנקודה הכי רגישה".

יואב קרן, ברנדשילד. "עברייני סייבר מזהים את ההתרגשות של הצרכנים", צילום: ללא

זינוק של 25 אלף אחוזים

נתוני החברה מצביעים על השמות הבולטים ביותר כיעדים להונאה: ביונסה מדורגת במקום הראשון, עם לא פחות מ-1,281 דומיינים מזויפים שנוצרו סביב הופעותיה בקיץ הקרוב. יחסית למספר האתרים המזויפים ביולי 2024, מודבר בעלייה של כ-25 אלף אחוזים (!).

להקת הענק הבריטית קולדפליי זוכה לעשרות אתרי הונאה חדשים לקראת סיבוב ההופעות באירופה.

גם טיילור סוויפט הפכה לטריגר מובהק לפעילות עבריינית ברשת, עם עשרות אתרים מתחזים שפועלים תחת שמות דומיין מטעים.

אתר מזויף למכירת כרטיסים למסע ההופעות של ביונסה, צילום: צילום מסך

"השם של האמן הוא המותג - וברגע שיש דרישה עצומה להופעות, קל מאוד להקים אתר שנראה אמין ולגרום לאנשים ללחוץ ולשלם", אומר קרן. "ההונאות לא מגיעות מאתרים נידחים - חלקם מופיעים גבוה בתוצאות החיפוש בגוגל, מציגים תעודות SSL וממשקים נוחים. במקרים רבים הכרטיסים פשוט לא קיימים, או מזויפים".

"טכנולוגיות AI מאפשרות היום זיוף קול ווידאו ברמה שקשה להבדיל, כמובן שגם מודעות פרסום באיכות שקשה להתחקות אחרי השולחים. לכן, חשוב להיות זהירים גם בדפים ומודעות שנראות בדיוק כמו אתרים מוכרים", אומר קרן, שמוסיף כי יש כמה דרכים לבדוק שמדובר באתר לגיטימי לרכישת כרטיסים. 

  • בדקו את כתובת האתר - התחזויות רבות כוללות שינויים קלים בשם הדומיין (כגון תוספת אות או שינוי סיומת).
  • היזהרו מהודעות חשודות - קישורים שנשלחים בוואטסאפ, דוא"ל או מדיה חברתית עלולים להוביל לאתרי זיוף.
  • אל תסתמכו על אייקון המנעול בלבד - אתרים מזויפים רבים מציגים חיבור HTTPS, אך זה לא מבטיח אמינות.
  • חשדו במבצעי "חלומיים" - הצעות במחירים נמוכים באופן חריג הן לעיתים קרובות מלכודת. 
  • אתר מזויף למכירת כרטיסים למסע ההופעות של טיילור סוויפט, צילום: צילום מסך

"כנראה שזה לא אמיתי"

הזינוק בהונאות אינו רק בעיה של הצרכנים. המותגים עצמם ובמקרה הזה האמנים, אינם פועלים על מנת להסיר את התכנים. מה שמוביל לפגיעה קשה באמון הלקוחות.

"רוב הקורבנות שפנו אלינו לא חשבו שהם עושים משהו לא תקין", מסביר קרן. "הם קיבלו לינק בקבוצת פייסבוק או ראו מודעה בגוגל, האתר נראה לגמרי אמיתי ורק אחרי התשלום הבינו שאין מאחורי זה שום דבר".

‎במקרים מסוימים, הרוכשים מגלים את ההונאה רק בכניסה לאולם, כשהכרטיסים לא נסרקים. אחרים מגלים ימים לפני ההופעה שהאתר ירד מהרשת ושאין עם מי לדבר.

"אנחנו רואים זינוק בפניות של לקוחות שרכשו כרטיסים מאתרים לא מזוהים ונפלו קורבן להונאות", אומר ליאור לוי, מנכ"ל ובעלים משותף ב־TripZone מבית מועדון הצרכנות הייטקזון. "ההמלצה שלנו ברורה: להזמין כרטיסים רק דרך אפליקציות ואתרים של מועדוני צרכנות מוכרים, כדי למנוע עוגמת נפש. אם זה נראה טוב מדי כנראה שזה לא אמיתי".

טעינו? נתקן! אם מצאתם טעות בכתבה, נשמח שתשתפו אותנו

כדאי להכיר