אזהרה ממערך הסייבר: גם אם לא לחצתם על "שלח", הפרטים עלולים להיגנב

מערך הסייבר הלאומי מזהיר מפני קמפיין פישינג המתחזה לאתר דואר ישראל. המידע שמקלידים מועבר לתוקפים בזמן אמת, גם אם המשתמש לא לחץ על כפתור השליחה. במערך קוראים לציבור לבדוק רק דרך האתרים הרשמיים

ד"ר איתי גל צילום: אבשלום ששוני
עקבו אחרינו
סניף דואר ישראל בירושלים
סניף דואר ישראל בירושלים | צילום: יונתן זינדל פלאש 90
2
גלריה

לפי האזהרה, האתר המזויף דומה מאוד לאתר הרשמי של דואר ישראל, מה שעלול להקשות על המשתמשים לזהות שמדובר בתרמית. אבל החידוש המדאיג בשיטה הזו הוא אופן גניבת המידע. בעוד שבמרבית אתרי הפישינג שנצפו בעבר הנתונים נשלחו רק לאחר שהמשתמש לחץ על כפתור השליחה, במקרה הזה המידע מועבר לתוקפים כבר בזמן ההקלדה.

האזהרה של מערך הסייבר הלאומי
האזהרה של מערך הסייבר הלאומי | צילום: מערך הסייבר הלאומי

המשמעות היא שגם אם המשתמש התחרט באמצע, סגר את הדפדפן או לא השלים את מילוי הטופס, ייתכן שהפרטים שכבר הוקלדו, כמו שם, מספר טלפון, כתובת, פרטי אשראי או מידע אחר, כבר נחשפו לתוקפים.

במערך הסייבר ממליצים לנקוט כמה צעדי זהירות כדי להימנע מנפילה בהונאה. בראש ובראשונה, לא ללחוץ על קישורים בהודעות על משלוחים שלא ציפיתם לקבל, ולבדוק אם מספר המשלוח המופיע בהודעה אכן מוכר לכם. את מצב המשלוח מומלץ לבדוק רק באמצעות האתר הרשמי של דואר ישראל או של חברת המשלוחים הרלוונטית, ולא באמצעות קישורים שנשלחו בהודעות.

עוד ממליצים לבדוק היטב את כתובת האתר לפני הזנת מידע, ולהימנע לחלוטין מהזנת פרטים אישיים, פרטי אשראי או קודים חד פעמיים באתר שאליו הגעתם באמצעות קישור. מי שאינם בטוחים אם מדובר בקישור אמין יכולים להעתיק אותו ולבדוק אותו באמצעות שירותים ייעודיים לבדיקת קישורים חשודים.

במערך מדגישים שהכלל החשוב ביותר במקרה הזה הוא שגם עצם הקלדת המידע, ללא שליחת הטופס, עלולה להספיק כדי לחשוף אותו לתוקפים.

אם כבר הזנתם פרטים באתר החשוד, מומלץ לפעול ללא דיחוי. במערך הסייבר ממליצים ליצור קשר עם חברת האשראי או הבנק, לחסום את כרטיס האשראי במידת הצורך, להחליף סיסמאות שהוזנו באתר ולעקוב אחר פעולות חריגות בחשבונות.

תגיות:
דואר ישראל
/
פישינג
פיקוד העורף לוגוהתרעות פיקוד העורף