מערך הסייבר מזהיר: אתר מתחזה לדואר ישראל גונב פרטי אשראי כבר תוך כדי הקלדה
אתר מזויף שנראה בדיוק כמו של דואר ישראל מבקש "לאשר כתובת" למשלוח שנכשל. החידוש המסוכן: הפרטים נגנבים כבר בזמן ההקלדה, עוד לפני שלוחצים על "שליחה".
כל הכתבות של CyberNow בנושא פישינג — 47 כתבות. ניתוחים טכניים, עדכוני אבטחה והתראות בעברית — עמוד 3 מתוך 5.
אתר מזויף שנראה בדיוק כמו של דואר ישראל מבקש "לאשר כתובת" למשלוח שנכשל. החידוש המסוכן: הפרטים נגנבים כבר בזמן ההקלדה, עוד לפני שלוחצים על "שליחה".
שיטת הונאה שהתפוצצה ב-2026 לא גונבת את הסיסמה שלכם אלא את ההרשאה. אתם מתחברים בעצמכם בעמוד הרשמי, האימות הדו-שלבי עובד, ובכל זאת התוקף נכנס לחשבון.
מערך הסייבר הלאומי הזהיר מפני עמוד מזויף שמחקה את אתר דואר ישראל וטוען שחבילה לא נמסרה. מה שמיוחד בהונאה: הפרטים נשלחים לתוקפים תוך כדי ההקלדה, עוד לפני שלוחצים על כפתור השליחה.
עמוד התחברות מזויף שיושב באמצע ומעביר את ההתחברות שלכם למיקרוסופט בזמן אמת מצליח לחטוף את החשבון גם כשאישרתם קוד דו-שלבי. שירות אחד גדול שעשה בדיוק את זה נסגר השבוע, אבל הטכניקה נשארת.
רמאים מתקשרים בשיחת וידאו בתחזות לתמיכה של Apple או לבנק, מפעילים לחץ, ומשכנעים לשתף מסך או למסור קוד אימות חד-פעמי. Apple מזהירה, וכך מזהים את זה.
קבוצת TAG-195, שמוכרת כלי תקיפה לפושעים אחרים, השיקה מחדש את הארסנל שלה: גניבת סיסמאות מכרום, שליטה על הדפדפן בזמן אמת, ורכיב מרכזי שמגיע ריק ומוריד יכולות רק כשצריך.
פרסומת ממומנת בגוגל ל"ביטוח רכב זול" מובילה לעמוד מזויף. הוא לא רק אוסף את הסיסמה, אלא מבקש גם את קוד ה-SMS ומעביר אותו לתוקף בזמן אמת, כדי להיכנס לחשבון לפני שהקוד פג. גם אימות דו-שלבי לא תמיד עוצר את זה.
חוקרים גילו מבצע תקיפה שמשתלט על רשת האורחים במלונות ובמרכזי כנסים, מפנה את המתחברים לעמוד מזויף של מיקרוסופט ומצליח לעקוף גם אימות דו-שלבי.
גבר מאילינוי נידון ליותר משש שנות מאסר על פריצה ל-517 חשבונות סנאפצ'אט של נשים. הוא לא ניצל שום חולשה מתוחכמת. כל מה שהוא עשה היה לשלוח הודעה שהתחזתה לתמיכה ולבקש את קוד האימות. מי שמסר את הקוד, מסר את החשבון.
מערך הסייבר מזהיר מגל הודעות SMS שמתחזות ל-GOV.IL ודורשות תשלום. בחלק מהמכשירים ההודעה המזויפת מופיעה בתוך שרשור ההודעות האמיתי של הממשלה, מה שמקשה מאוד להבחין בהונאה.