קיבלתם מבצע מטורף לחג? כך תזהו אם מנסים לעקוץ אתכם
לקראת חגי תשרי, תקופה המאופיינת בעלייה משמעותית בקניות אונליין, מזהיר מומחה סייבר מפני גל של ניסיונות הונאה ופישינג שמטרתם לגנוב פרטי אשראי, סיסמאות וחשבונות ברשתות החברתיות. אושר כהן, מייסד Yo Secure, מסביר כי העומס, הלחץ והצפת ההודעות על מבצעים בתקופה זו מקלים על תוקפים לגרום לאנשים ללחוץ על קישורים זדוניים.
ההונאות מתחילות לרוב בהודעות SMS, וואטסאפ או מיילים המציעים הנחות משמעותיות, שוברי מתנה או מבצעים מוגבלים בזמן. קישורים בהודעות אלו מובילים לאתרים המתחזים לחנויות או חברות מוכרות, ומבקשים מהמשתמשים להזין פרטים אישיים, כולל פרטי אשראי וסיסמאות. כהן מדגיש כי אתרים אלו נראים כיום דומים מאוד למקור, ולעיתים ההבדל היחיד הוא בפרט קטן בכתובת האתר, ולכן חשוב לבדוק את הכתובת לעומק ולא להסתפק במראה החיצוני.
הסכנה אינה מוגבלת לאתרי קניות בלבד. כהן מזהיר גם מפני ניסיונות התחזות לחשבונות ברשתות חברתיות כמו אינסטגרם, טיקטוק ופייסבוק, תחת תירוצים כמו חסימת חשבון, אימות כחול או הצעות לשיתופי פעולה. מסירת שם משתמש, סיסמה ובעיקר קוד אימות עלולה להוביל להשתלטות מהירה על החשבון, נזק משמעותי במיוחד עבור בעלי עסקים ויוצרי תוכן.
כהן ממליץ כלל ראשון: לא למהר ללחוץ על קישורים בהודעות על מבצעים חריגים. במקום זאת, יש להיכנס ישירות לאתר או לאפליקציה הרשמית של החברה. לפני הזנת פרטי אשראי, יש לוודא את כתובת האתר, ולעולם אין למסור קוד אימות לאף גורם. כמו כן, יש להיזהר מחיבור חשבונות למערכות חיצוניות לא מוכרות.
במקרה של מסירת פרטים, כהן מייעץ לפנות מיד לחברת האשראי, לבדוק חיובים ולחסום את הכרטיס במידת הצורך. עבור חשבונות דיגיטליים, יש להחליף סיסמה, להפעיל אימות דו-שלבי ולנתק חיבורים חשודים. כהן מסכם כי ההצלחה של התוקפים נובעת דווקא מרגעי חוסר זהירות, ומדגיש את החשיבות של בדיקה יסודית לפני הזנת פרטים רגישים, שכן לעיתים מבצע חגיגי הוא למעשה מלכודת.