מערך הסייבר מזהיר: הודעות תשלום מזויפות נכנסות ישר לשרשור האמיתי של GOV.IL
מערך הסייבר הלאומי ומערך הדיגיטל הלאומי פרסמו ב-14 ביולי אזהרה דחופה לציבור: גל של הודעות SMS מזויפות מתחזה לאתר הממשלתי GOV.IL, דורש תשלום ומצרף קישור זדוני. מה שהופך את ההונאה למסוכנת במיוחד הוא שבחלק מהמכשירים ההודעה המזויפת נכנסת ישר לתוך שרשור ההודעות האמיתי של GOV.IL, ממש ליד הודעות אמיתיות שקיבלתם מהמדינה.
מה קרה
ההודעות נראות תמימות: בקשה לשלם חוב קטן או אגרה כלשהי, עם קישור ל"תשלום מהיר". בפועל הקישור מוביל לאתר מזויף שנועד לגנוב את פרטי כרטיס האשראי או הפרטים האישיים שלכם.
הטריק הטכני נקרא זיוף שולח (SMS spoofing), והוא מנצל את הדרך שבה חלק מהטלפונים מקבצים הודעות. המכשיר מסדר הודעות לפי שם השולח, ולכן כשהתוקף מגדיר את שם השולח כ-GOV.IL, הטלפון משייך את ההודעה החדשה לאותו שרשור שבו כבר יש הודעות אמיתיות. התוצאה מטעה: ההודעה המזויפת יושבת בדיוק לצד הודעות אמינות, וזה משדר תחושת ביטחון מזויפת.
מערך הסייבר הדגיש שלא מדובר בפריצה למערכות הממשלה. שום מסד נתונים ממשלתי לא נפרץ, אלא נוצל רק אופן התצוגה של ההודעות במכשיר.
למה זה חשוב לכם
רובנו מקבלים מדי פעם הודעות אמיתיות מ-GOV.IL, על חידוש דרכון, קנס תנועה או זימון תור. בדיוק בגלל זה ההונאה עובדת: כשהודעה על "חוב" צצה באותו שרשור מוכר, קל להאמין לה ולשלם בלי לחשוב פעמיים. כל אחד עם טלפון בישראל חשוף לזה, ולא צריך שום ידע טכני כדי ליפול בפח.
מה עושים?
אל תלחצו על קישורים שמגיעים בהודעת SMS ודורשים תשלום, גם אם ההודעה נראית כאילו הגיעה מ-GOV.IL.
אם באמת מבקשים מכם תשלום לגוף ממשלתי, היכנסו בעצמכם לאתר הרשמי gov.il או לאזור האישי שלכם, ובדקו שם. אל תסתמכו על הקישור שבהודעה.
לעולם אל תזינו פרטי אשראי או פרטים אישיים בעמוד שנפתח מקישור בהודעה.
קיבלתם הודעה חשודה? דווחו עליה למוקד 119 של מערך הסייבר, ואז מחקו אותה.
הכלל פשוט: לגוף ממשלתי משלמים רק דרך כתובת שהקלדתם בעצמכם, אף פעם לא דרך קישור שקפץ בטלפון.
תגובות