מערך הסייבר באזהרה חריפה: המייל שעלול להשתלט לכם על המחשב

מערך הסייבר הלאומי מזהיר מפני גל של הודעות דואר אלקטרוני חשודות שנשלחות לכאורה באמצעות שירות מוכר להפקת חשבוניות.

ד"ר איתי גל צילום: אבשלום ששוני
עקבו אחרינו
האקר. סוכני בינה מלאכותית אוטונומיים
האקר. סוכני בינה מלאכותית אוטונומיים | צילום: שאטרסטוק
3
גלריה

על פי ההתרעה, הקישור המצורף להודעה מפנה להורדת תוכנה בשם ScreenConnect. מדובר בכלי המאפשר התחברות מרחוק למחשבים, המשמש במקרים רבים טכנאים, חברות תמיכה וארגונים לצרכים לגיטימיים. במקרה שעליו התריע מערך הסייבר, התוכנה זוהתה כחלק ממתווה תקיפה זדוני, שעלול לאפשר לגורם חיצוני לקבל גישה למחשב של מקבל ההודעה.

השימוש בתוכנות גישה מרחוק הפך נפוץ בשנים האחרונות, בין השאר לצורך טיפול בתקלות מחשב, עבודה מרחוק ומתן תמיכה טכנית. עם זאת, התקנת תוכנה כזו מעניקה למי שמתחבר באמצעותה יכולת לצפות במחשב ולעתים גם להפעיל תוכנות, לפתוח קבצים ולבצע פעולות נוספות. לכן אישור התקנה של כלי כזה בעקבות הודעה לא צפויה עלול לחשוף את המשתמש למתקפת סייבר.

מתקפת סייבר, אילוסטרציה
מתקפת סייבר, אילוסטרציה | צילום: רויטרס

לחשוב לפני שלוחצים

במערך הסייבר מדגישים שאין ללחוץ על הקישור המופיע במייל, אין להוריד את הקובץ המצורף ואין לאשר התקנה של תוכנת גישה מרחוק. ההמלצה תקפה במיוחד כשמדובר בהודעה בנושא חשבונית שהנמען לא ציפה לקבל, או כשאין לו היכרות עם השולח או עם העסק שלכאורה הפיק את המסמך.

סייבר, האקינג (אילוסטרציה)
סייבר, האקינג (אילוסטרציה) | צילום: אינגאימג'

בתוך כך, מערך הסייבר ממליץ לעדכן את מערכת ההפעלה ואת תוכנות ההגנה המותקנות במחשב. עדכוני אבטחה נועדו לתקן חולשות שהתגלו במערכות ובתוכנות, ועשויים לצמצם את האפשרות לניצול פרצות מוכרות. חשוב גם לשמור גיבויים עדכניים של קבצים חיוניים, כדי להפחית את הנזק האפשרי במקרה של חדירה למחשב או פגיעה במידע.

מי שכבר לחץ על הקישור, הוריד את הקובץ, אישר את התקנת התוכנה או הבחין בפעילות חריגה במחשב מתבקש לפנות למוקד 119 של מערך הסייבר הלאומי. גם אזרחים שקיבלו את המייל ולא בטוחים אם מדובר בהודעה אמיתית יכולים לדווח למוקד ולקבל הנחיות.

תגיות:
האקרים
/
חשבוניות פיקטיביות
/
מערך הסייבר הלאומי
פיקוד העורף לוגוהתרעות פיקוד העורף