מתחזים ל-GOV.IL: הודעות SMS מזויפות נכנסות לתוך שרשור ההודעות הרשמי
מערך הסייבר הלאומי ומערך הדיגיטל הלאומי הזהירו מפני גל הודעות SMS מזויפות שמתחזות לאתר הממשלתי GOV.IL ודורשות תשלום דרך קישור. הטריק שהופך אותן למסוכנות במיוחד: אצל חלק מהמשתמשים ההודעה המזויפת מופיעה בתוך אותו שרשור שבו מגיעות ההודעות האמיתיות מ-GOV.IL.
מה קרה
מדובר בפישינג ב-SMS (הודעות מזויפות שמתחזות לגורם אמין כדי לגנוב פרטים או כסף), חלק מגל רחב שמופץ בימים האחרונים. ההודעה מבקשת מהנמען לשלם תשלום כלשהו, למשל אגרה או קנס שכביכול לא שולם, ומצרפת קישור שמוביל לעמוד תשלום מזויף. כדי לדחוף אתכם ללחוץ מהר, הנוסח משדר דחיפות ומאיים בקנס או בחיוב נוסף אם לא תשלמו עכשיו.
הרבה טלפונים מקבצים הודעות לפי שם השולח שמוצג בהן, ולכן כשתוקף מזייף את שם השולח ל-GOV.IL, ההודעה שלו מתיישבת בתוך השרשור של ההודעות הרשמיות ונראית כמו המשך טבעי שלהן.
מערך הסייבר הבהיר נקודה חשובה: מערכות GOV.IL לא נפרצו. התוקפים לא חדרו לשום שרת ממשלתי, אלא מנצלים את הדרך שבה הטלפון מציג ומקבץ הודעות לפי שם השולח. כלומר, גם הודעה מזויפת לגמרי יכולה להיראות כאילו הגיעה מאותו מקור כמו ההודעות האמיתיות.
למה זה חשוב לכם
כמעט כל אזרח בישראל מקבל הודעות מ-GOV.IL: על קנסות, תורים, טפסים ותשלומים. עד היום העצה הרגילה היתה לבדוק מיהו השולח, אבל כאן דווקא השולח נראה תקין וההודעה יושבת בשרשור המוכר, ולכן קל ליפול. לחיצה על הקישור מובילה לעמוד שנראה כמו אתר ממשלתי ומבקש את פרטי כרטיס האשראי, ומשם הפרטים זורמים ישר לעבריינים.
מה עושים?
אל תלחצו על קישור בהודעת SMS שדורשת תשלום, גם אם היא מופיעה בתוך השרשור הרשמי של GOV.IL.
אל תזינו פרטים אישיים או פרטי אשראי בעמוד שנפתח מקישור בהודעה.
כדי לשלם או לבדוק חוב, היכנסו בעצמכם לאתר הרשמי או לאזור האישי דרך הדפדפן או האפליקציה, ולא דרך הקישור שבהודעה.
אם קיבלתם הודעה חשודה, דווחו עליה למערך הסייבר בקו החירום 119.
כלל אצבע פשוט: תשלום לא מתחילים אף פעם מקישור בהודעה, אלא תמיד מכניסה עצמאית לאתר הרשמי. כדאי להעביר את הכלל הזה גם לבני משפחה מבוגרים, שהם יעד מועדף להונאות מהסוג הזה.
תגובות