על פי ההתרעה, הקישור המצורף להודעה מפנה להורדת תוכנה בשם ScreenConnect. מדובר בכלי המאפשר התחברות מרחוק למחשבים, המשמש במקרים רבים טכנאים, חברות תמיכה וארגונים לצרכים לגיטימיים. במקרה שעליו התריע מערך הסייבר, התוכנה זוהתה כחלק ממתווה תקיפה זדוני, שעלול לאפשר לגורם חיצוני לקבל גישה למחשב של מקבל ההודעה.
השימוש בתוכנות גישה מרחוק הפך נפוץ בשנים האחרונות, בין השאר לצורך טיפול בתקלות מחשב, עבודה מרחוק ומתן תמיכה טכנית. עם זאת, התקנת תוכנה כזו מעניקה למי שמתחבר באמצעותה יכולת לצפות במחשב ולעתים גם להפעיל תוכנות, לפתוח קבצים ולבצע פעולות נוספות. לכן אישור התקנה של כלי כזה בעקבות הודעה לא צפויה עלול לחשוף את המשתמש למתקפת סייבר.
לחשוב לפני שלוחצים
במערך הסייבר מדגישים שאין ללחוץ על הקישור המופיע במייל, אין להוריד את הקובץ המצורף ואין לאשר התקנה של תוכנת גישה מרחוק. ההמלצה תקפה במיוחד כשמדובר בהודעה בנושא חשבונית שהנמען לא ציפה לקבל, או כשאין לו היכרות עם השולח או עם העסק שלכאורה הפיק את המסמך.
בתוך כך, מערך הסייבר ממליץ לעדכן את מערכת ההפעלה ואת תוכנות ההגנה המותקנות במחשב. עדכוני אבטחה נועדו לתקן חולשות שהתגלו במערכות ובתוכנות, ועשויים לצמצם את האפשרות לניצול פרצות מוכרות. חשוב גם לשמור גיבויים עדכניים של קבצים חיוניים, כדי להפחית את הנזק האפשרי במקרה של חדירה למחשב או פגיעה במידע.
מי שכבר לחץ על הקישור, הוריד את הקובץ, אישר את התקנת התוכנה או הבחין בפעילות חריגה במחשב מתבקש לפנות למוקד 119 של מערך הסייבר הלאומי. גם אזרחים שקיבלו את המייל ולא בטוחים אם מדובר בהודעה אמיתית יכולים לדווח למוקד ולקבל הנחיות.