Skip to content

המשטרה מזהירה: נחשפה פעילות פישינג (דיוג)

ללהב 433 הגיע מידע לפיו החלה רשת נוכלים לבצע דיוג של פרטי לקוחות וחשבונות בנק לאומי ו PAY PAL. אם קיבלתם הודעות מיילינג או מסרונים למסירת פרטים בקישור ואתר שנחזה לבנקים הללו, אל תתפתו, תפתחו ותענו
פחות מדקהזמן קריאה: דקות

משטרת ישראל  הזהירה היום (שישי) אחר הצהריים את הציבור מתחילת מבצע נוכלות של מבצעי פישינג (דיוג) של חשבונות בנק ישראלים בארץ. על פי מידע שהגיע בשעות האחרונות ללהב 433 במשטרה, החלה רשת נוכלים במבצע דיוג המוני שמטרתו איסוף פרטי לקוחות וחשבונות בנק של אזרחים בישראל.  אזרחים שקבלו לדואר האלקטרוני שהם בקשות ליצירת קשר ומסירת פרטים על פני הודעת דואר המתחזה לבנק לאומי או לביצוע תשלום של PAY-PAL מתבקשים לא לפתוח את הקישוריות ולגלות ערנות.


תרשים זרימה של דיוג (פישינג)
תרשים זרימה של דיוג (פישינג)

נוכלות הדיוג  או הפישינג בשמה הלועזי, מתחילה בהפצת אלפי – או אף מיליוני – הודעות דואר אלקטרוני המתחזות להודעות מחברה מוכרת לחשבונות דואר שונים.
הודעת הדואר האלקטרוני שבדרך כלל מאפיינת דיוג כוללת סיפור או הסבר בדיוני שנועד לפתות אותך לנקוט פעולה מסוימת, כגון לחיצה על קישור או לחצן בהודעת הדואר האלקטרוני או התקשרות למספר טלפון מסוים.   בהודעת הדואר האלקטרוני ישנם קישורים או לחצנים שמעבירים אותך לאתרים שמטרתם הונאה.
האתר של הנוכלים הוקם למטרת הונאה ולכן גם יחקה את המראה של אתר או חברה פופולריים, במקרה הזה של בנק. אתר זה יבקש פרטים אישיים, כגון מספר כרטיס אשראי, מספר תעודת זהות או סיסמת חשבון.מתווה ההונאה מתבצע גם באמצעות שליחת מסרוני SMS המכילים קישורית לאתר הנחזה להיות אתר בנק לאומי ולשרות התשלומים paypal.

צילום אילוסטרציה - מגפון ניוז
צילום אילוסטרציה - מגפון ניוז

כאמור משטרת ישראל מבקשה מהציבור לגלות ערנות ולא לפתוח את המסרונים.

להלן נוסח ההודעות המתחזות לבנק לאומי:

א.         ##בנק לאומי לישראל##   אנא עדכן את בנק לאומי הבנק שלך עכשיו  https://rebrand.ly/leumibnk 

ב.         ##בנק לאומי לישראל##  חשבון הבנק שלך סגור אנא בדוק אותו עכשיו  https://rebrand.ly/Leumi_Bank

ג.          ##בנק לאומי לישראל##  אנא בדוק עכשיו בבנק לאומי ישראל שלך  https://rebrand.ly/Leumi_Bank 

ד.         אנא בדוק עכשיו בבנק לאומי ישראל שלך  https://rebrand.ly/PPL01

להלן נוסח ההודעות המתחזות לחברת Paypal:

א.         חשבון PayPal שלך סגור אנא בדוק עכשיו   https://rebrand.ly/PPL0

ב.         ##PayPal##  חשבון PayPal שלך מוגבל אנא בדוק מהר עכשיו כדי לאבטח את חשבונך  https://rebrand.ly/PPL01

ג.          ##PayPal##  אנא עדכן את חשבון PayPal שלך  https://rebrand.ly/PPL01

ד.         ##PayPal##  חשבון PayPal שלך מוגבל אנא בדוק עכשיו  https://rebrand.ly/PPL01

ה.         חשבון PayPal שלך מוגבל אנא בדוק עכשיו  https://rebrand.ly/PPL01

ו.          חשבון PayPal שלך מוגבל אנא בדוק עכשיו  https://rebrand.ly/ppl_update

ז.          חשבון PayPal שלך נסגר אנא בדוק אותו עכשיו  https://rebrand.ly/PPL01

במשטרה חוזרים וממליצים על כניסה לחשבונות ואתרים רק באמצעות הלינק הרשמי ובאמצעות אתרים מאובטחים.

משטרת ישראל ממליצה למניעת קורבנות רשת בעבירות "פישיניג":

▪יש לשים לב לזהות השולח.

▪אם קבלתם הודעה/מסרון חשוד המבקש לעדכן פרטי תשלום, לעיתים יש לוודא מול החברה השולחת.

▪בכל מקרה בו יש ספק, מומלץ להיכנס לאתר הרשמי של החברה מחדש, בדרך המקובלת באמצעות הדפדפן ולא באמצעות הקישור שהתקבל בהודעה.

▪הורדת תוכנה יש להוריד מאתר הרשמי בלבד.

▪יש לשים לב לשורת הכתובת בדפדפן ותשומת לב לכתובת האתר (לעיתים יכולה להיות כתובת נחזית אפילו בשינוי של תו אחד).

▪יש לשים לב האם האתר מאובטח. באתר מאובטח בדרך כלל מופיע סמל של מנעול ירוק וכתובת האתר מתחילה באותיות https.

▪יש לזכור שפרטי הלקוח/המשתמש הם קבועים עד אשר הלקוח מבקש מיוזמתו לבצע שינוי ככל שיהיה.

 

error: התוכן באתר מגפון ניוז מוגן
דילוג לתוכן