מערך הסייבר מזהיר: אתר מתחזה לדואר ישראל גונב פרטי אשראי כבר תוך כדי הקלדה
הודעה קצרה מבשרת שחבילה ממתינה לכם, אבל המסירה נכשלה, וכדי לקבל אותה צריך לאשר או לעדכן את הכתובת. הקישור מוביל לעמוד שנראה בדיוק כמו האתר של דואר ישראל, עם אותו לוגו ואותו עיצוב. הוא לא של דואר ישראל. מערך הסייבר הלאומי פרסם השבוע אזהרה מפני אתר מתחזה כזה, שגונב פרטים אישיים ופרטי כרטיס אשראי מכל מי שממלא בו את השדות.
מה קרה
האתר מציג עמוד מעקב משלוחים לכאורה, עם הודעה שניסיון המסירה נכשל ובקשה לאשר את כתובת המגורים. בשלב הבא הוא מבקש להזין פרטים אישיים ופרטי תשלום, לרוב בתירוץ של דמי משלוח קטנים או עמלת שחרור. כל מה שמוקלד שם זורם ישר לעברייני הרשת שמאחורי האתר.
מה שמייחד את ההונאה הזו הוא שהמידע נגנב כבר בזמן שאתם מקלידים אותו. באתר רגיל הפרטים נשלחים רק כשלוחצים על כפתור השליחה. כאן זה עובד אחרת: כל תו שנכנס לשדה, מספר הכרטיס, השם, הכתובת, משודר לתוקפים באותו רגע שהוא נכתב. לטכניקה הזאת קוראים real-time keylogging. המשמעות המעשית פשוטה. גם אם התחלתם למלא, נעצרתם באמצע, חשבתם רגע וסגרתם את הדף בלי ללחוץ על כלום, ייתכן שהפרטים שכבר הספקתם להקליד נמצאים כבר אצל מישהו אחר.
למה זה חשוב לכם
הודעות על חבילות הן חלק מהשגרה של כולנו. דואר ישראל, חברות שליחויות, הזמנות מאלי אקספרס ומאמזון, כולם שולחים עדכוני מסירה ב-SMS. בדיוק בגלל זה הפיתיון הזה כל כך משכנע, וקשה להבחין בין ההודעה האמיתית למזויפת. העצה המוכרת "פשוט אל תלחצו שליחה" גם לא מספיקה כאן, כי הנזק כבר נעשה תוך כדי המילוי.
מה עושים?
אל תלחצו על קישורים בהודעות על משלוחים שלא ציפיתם להם. אם אתם מחכים לחבילה, היכנסו למעקב רק דרך האתר הרשמי או האפליקציה של דואר ישראל, לא דרך הקישור שבהודעה.
בדקו את הכתובת שמופיעה בשורת הדפדפן. האתר הרשמי הוא israelpost.co.il, וכל וריאציה אחרת היא סימן אזהרה.
אם כבר הקלדתם פרטי כרטיס אשראי באתר חשוד, התקשרו מיד לחברת האשראי או לבנק, בקשו לחסום את הכרטיס, והחליפו כל סיסמה שהזנתם. עקבו בימים הקרובים אחר חיובים חריגים בחשבון.
אפשר לדווח על אתר מתחזה ולקבל סיוע בחיוג 119, קו החירום של מערך הסייבר הלאומי.
החבילה, אם היא בכלל קיימת, יכולה לחכות. הבדיקה דרך האתר הרשמי לוקחת פחות מדקה.
תגובות