דליפת מידע ב-Qantas חשפה פרטים של כ-6 מיליון לקוחות דרך מוקד שירות חיצוני
בתחילת יולי 2025 אישרה חברת התעופה האוסטרלית Qantas דליפת מידע שפגעה בכ-6 מיליון לקוחות. כמו במקרים רבים אחרים, התוקפים לא פרצו ישירות לחברה, אלא למערכת של ספק חיצוני, והפעם דרך מוקד שירות לקוחות.
מה קרה
לפי החברה, תוקף השיג גישה ל"פלטפורמת שירות לקוחות" חיצונית ששימשה מוקד טלפוני. המידע שנחשף כלל שמות, כתובות דואר אלקטרוני, מספרי טלפון, תאריכי לידה ומספרי מועדון הנוסע המתמיד. לפי Qantas, פרטי כרטיסי אשראי, דרכונים וסיסמאות לא נשמרו באותה מערכת ולכן לא נחשפו. המתקפה יוחסה לקבוצה בשם Scattered Spider, שמתמחה ב"הנדסה חברתית" (שכנוע אנשים למסור גישה), ובין היתר מתחזה לעובדים ומטעה נציגי מוקד כדי לעקוף אימות. ה-FBI הזהיר באותה תקופה שהקבוצה מכוונת דווקא לחברות תעופה.
למה זה חשוב לכם
ישראלים רבים חברים במועדוני נוסע מתמיד וטסים בחברות בינלאומיות. מידע כמו שם, מייל, טלפון ומספר מועדון אולי לא נשמע רגיש, אבל הוא מספיק כדי לשלוח הודעת פישינג משכנעת שמתחזה לחברת התעופה, למשל "נקודות שעומדות לפוג" או "בעיה בהזמנה".
מה עושים?
היו חשדנים להודעות ולמיילים שמתחזים לחברות תעופה או למועדוני נוסע ומבקשים ללחוץ על קישור, להתחבר או לשלם.
אל תיכנסו לחשבון המועדון דרך קישור בהודעה; הקלידו את כתובת האתר בעצמכם או השתמשו באפליקציה הרשמית.
הפעילו אימות דו-שלבי בחשבונות המועדון והמייל, כדי שפרטים שדלפו לא יספיקו לתוקף.
אם השתמשתם באותה סיסמה במקומות נוספים, החליפו אותה, ותנו לכל שירות סיסמה שונה.
היו ערניים לשיחות טלפון "מחברת התעופה" שמבקשות פרטים או קודים, גורם לגיטימי לא יבקש מכם קוד אימות בטלפון.
השורה התחתונה: גם כשהמידע שדלף נראה "לא מזיק", הוא הדלק של הונאות ממוקדות, ולכן כדאי להתייחס לכל פנייה לא צפויה בשם החברה בחשדנות.
תגובות