ישראלים רבים מדווחים על הודעת פישינג (אילוסטרציה)

עוקץ "דואר ישראל" החדש: ההודעה המסוכנת שמנצלת את המצב

ישראלים רבים מדווחים על גל פישינג מתוחכם במיוחד • איך מזהים את ההונאה ומה עליכם לעשות אם לחצתם על הקישור? כל הפרטים

[object Object]

גל הונאות חדש ומסוכן מופץ בימים אלו למכשירי הטלפון של ישראלים רבים, תוך התחזות מתוחכמת ל"דואר ישראל".

בניגוד להודעות עוקץ גנריות מהעבר, הקמפיין הנוכחי מנצל בציניות את המתיחות הביטחונית בישראל וממציא "חוק" פיקטיבי לחלוטין, הכל במטרה לייצר פאניקה ודחיפות שיגרמו לקורבנות למסור את פרטי האשראי שלהם ישירות לידי ההאקרים.

כך עובדת השיטה

ההודעה שנשלחת כעת בתפוצה רחבה טוענת כי חבילה השייכת לנמען "הועברה לבדיקה ידנית בדרג 2". כדי לייצר אמינות, הנוכלים משתמשים בטרמינולוגיה רשמית לכאורה וטוענים כי הדבר קורה "בהתאם לתיקון בחוק 'אבטחת משלוחים חוצי גבולות' שנכנס לתוקף במרץ 2026, ובעקבות ריבוי אירועי הביטחון האחרונים".

ההודעה דורשת מהנמען להיכנס לקישור המצורף, לאמת כתובת, ולקשר חשבון Apple Pay או כרטיס אשראי. השלב המסוכן ביותר מגיע בסוף: הנוכלים דורשים להזין את קוד ה-OTP (קוד אימות חד-פעמי) שמתקבל מהבנק, צעד שמאפשר להם לבצע עסקאות באופן מיידי תוך עקיפת מנגנוני האבטחה של חברות האשראי.

הודעת הפישינג המתוחכמת, צילום: צילום מסך

נורות האזהרה: איך תדעו שמדובר בהונאה?

סימן האזהרהפירוט והסבר
כתובת קישור חשודההקישור המצורף (israelpost.paliet.top/il) אינו הכתובת הרשמית (israelpost.co.il). מדובר בכתובת רשת זרה שהוקמה במיוחד עבור העוקץ.
המצאת חוקים וניצול פחדאין חוק בשם "אבטחת משלוחים חוצי גבולות". זהו ניסיון שנועד להלחיץ את הקורבן.
דרישת קוד אימות (OTP)לעולם אין למסור קוד אימות חד-פעמי לאף גורם. קוד זה הוא המפתח האחרון לכסף שלכם ונועד לביצוע פעולות בחשבון על ידי הנוכלים.
בקשה לקישור Apple Payגופים רשמיים לא יבקשו "לקשר" שירותי תשלום כדי לשחרר חבילה. תשלום מכס מתבצע באזור האישי באתר הרשמי בלבד.

מה עושים אם קיבלתם את ההודעה?

אם קיבלתם את ה-SMS המדובר, אל תלחצו על הקישור. מחקו את ההודעה וחסמו את המספר ממנו היא נשלחה.

אם אתם ממתינים לחבילה וחוששים, היכנסו באופן יזום לאתר הרשמי של דואר ישראל (דרך חיפוש בגוגל, ולא דרך קישורים בהודעות) או השתמשו באפליקציה הרשמית כדי לבדוק את סטטוס המשלוח לפי מספר המעקב שברשותכם.

מה עושים אם לחצתם והזנתם פרטים?

אם בטעות הזנתם את פרטי האשראי שלכם או קוד OTP בקישור המזויף, צרו קשר באופן מיידי עם חברת האשראי או הבנק שלכם, דווחו על ההונאה ובקשו לבטל את הכרטיס וחסימת עסקאות חריגות.

טעינו? נתקן! אם מצאתם טעות בכתבה, נשמח שתשתפו אותנו