באוגוסט 2025 אישרה גוגל שהיא עצמה נפלה קורבן לגל מתקפות רחב שפגע גם ב-Adidas, Louis Vuitton, Chanel ועוד. המשותף לכולן: המתקפה לא התחילה בפריצה טכנית, אלא בשיחת טלפון.

מה קרה

התוקפים, מקבוצת ShinyHunters, התקשרו לעובדים בחברות והתחזו לאנשי תמיכה טכנית (שיטה שנקראת vishing, פישינג טלפוני). הם שכנעו את העובד לחבר למערכת של החברה "אפליקציה" שנראית לגיטימית, על ידי הקלדת קוד בן שמונה ספרות. בפועל, אישור הקוד חיבר למערכת כלי שאיפשר לתוקפים לשאוב את המידע החוצה. אצל גוגל נגנב בעיקר מידע עסקי בסיסי על לקוחות קטנים, שמות ופרטי קשר. בעקבות הגניבה החל גל של שיחות הונאה שבהן נוכלים מתחזים ל"תמיכה של גוגל".

למה זה חשוב לכם

השיטה הזו מכוונת לעובדים, אבל בדיוק אותו עיקרון עובד נגד כל אחד מאיתנו: שיחה משכנעת שמבקשת לאשר קוד, להתקין אפליקציה או לחבר "כלי תמיכה". גם בבית מקבלים שיחות מ"התמיכה של גוגל/מיקרוסופט/הבנק", והמטרה זהה.

מה עושים?

חברות גדולות כמו גוגל אינן מתקשרות אליכם באופן יזום כדי "לתקן" משהו או לבקש קוד. התייחסו לשיחה כזו כחשודה כברירת מחדל.

לעולם אל תאשרו קוד, אל תתקינו אפליקציה ואל תיתנו גישה מרחוק על סמך שיחת טלפון שלא אתם יזמתם.

אם קיבלתם קוד אימות שלא ביקשתם, זה סימן שמישהו מנסה להיכנס לחשבון. אל תמסרו אותו לאף אחד.

בדקו מדי פעם בהגדרות החשבון (גוגל, פייסבוק וכו') אילו אפליקציות מחוברות, והסירו כאלה שאינכם מזהים.

בספק, נתקו והתחברו לשירות בעצמכם דרך האתר או האפליקציה הרשמית כדי לבדוק אם באמת יש בעיה.

השורה התחתונה: הכלי החזק ביותר של התוקפים הוא שכנוע אנושי, לא קוד מתוחכם, ולכן חשדנות כלפי כל שיחה "מהתמיכה" היא ההגנה הטובה ביותר.