הודעה מודיעה שחבילה לא הצליחה להימסר ומבקשת לאשר את הכתובת דרך קישור. הקישור מוביל לעמוד שנראה בדיוק כמו האתר של דואר ישראל, רק שהוא לא שלהם. מערך הסייבר הלאומי הזהיר השבוע מפני האתר המזויף הזה, וחשף פרט מטריד אחד: המידע שאתם מקלידים נגנב תוך כדי ההקלדה, עוד לפני שלחצתם על כפתור השליחה.
מה קרה
לפי מערך הסייבר, מדובר בקמפיין שמתחזה לדואר ישראל. הקורבן מקבל הודעה על כישלון במסירת חבילה ומופנה לעמוד נחיתה שמחקה כמעט במדויק את האתר הרשמי. העמוד מבקש פרטים אישיים ופרטי כרטיס אשראי, כביכול כדי לעדכן כתובת או לשחרר את המשלוח.
החלק שהופך את השיטה למסוכנת יותר מפישינג רגיל: כל תו שמוקלד בשדות נשלח לתוקפים בזמן אמת. כלומר גם מי שמילא חצי טופס והתחרט, או שם לב שמשהו חשוד ועזב את העמוד בלי ללחוץ שלח, כבר מסר את מה שהספיק להקליד. עצם ההקלדה היא הדליפה.
למה זה חשוב לכם
כולם מזמינים חבילות, והודעות על כישלון במסירה הן שגרתיות, ולכן קל ליפול. חלק מהאנשים שמקבלים הודעה כזאת אפילו לא זוכרים אם הזמינו משהו, ומעדיפים לבדוק ליתר ביטחון, וזה בדיוק מה שהתוקפים סומכים עליו. אבל השיטה הזאת עוקפת גם את מי שמרגיש זהיר. ההיגיון הרגיל אומר שכל עוד לא לחצתי שלח, לא קרה כלום, וכאן ההנחה הזאת פשוט לא נכונה. הפרטים שהאתר מבקש כוללים כרטיס אשראי, מה שהופך את הנזק לכספי וישיר. הודעות כאלה נוטות להגיע בגלים, בעיקר בתקופות של קניות מוגברות.
מה עושים?
אל תלחצו על קישורים בהודעות על חבילות. אם אתם מחכים למשלוח, היכנסו לאתר של חברת השילוח ישירות דרך הדפדפן, או חפשו אותו בגוגל.
בדקו את הכתובת בשורת הכתובת של הדפדפן. האתר הרשמי של דואר ישראל הוא israelpost.co.il; כתובת אחרת, ארוכה או מוזרה, היא סימן אזהרה.
זכרו שדואר ישראל לא מבקש פרטי כרטיס אשראי כדי לשחרר חבילה. בקשה כזאת היא כמעט תמיד הונאה.
אם כבר הקלדתם פרטי אשראי בעמוד כזה, התקשרו מיד לבנק או לחברת האשראי כדי לחסום את הכרטיס, ודווחו למערך הסייבר בטלפון 119.
הכלל הישן, לבדוק היטב לפני ששולחים, לא מספיק מול האתר הזה. כאן עצם ההקלדה כבר שולחת.
תגובות