מתקפת סייבר, אילוסטרציה | עיבוד: אמס

איגוד האינטרנט הישראלי הוציא היום הודעה (חמישי) אזהרה חריגה מפני גל הונאות חדש, המתמקד במנהלי עמודי פייסבוק עסקיים בישראל, מנסה לנצל חוסר הבנה ואוריינות של חלקים בציבור בכדי לגרום להתקנה ללא ידיעה של קובץ זדוני במחשב שמאפשר לתוקפים לשלוט בו מרחוק, להפעיל את המצלמה שלו, להקליט דרכו ולגנוב ממנו מידע וקבצים.

באיגוד האינטרנט מסבירים כי שיטת ההונאה היא על ידי שליחת הודעת אימייל המתחזה לחברות ישראליות גדולות המאיימות לתבוע את מנהל עמוד הפייסבוק בגין הפרה של זכויות יוצרים ושימוש ללא רשות בתמונות בבעלות החברה.

באיגוד האינטרנט מסבירים כי האימייל ככל הנראה נשלח בתפוצה רחבה מאד למנהלים של עמודי פייסבוק ישראלים שזוהו בתוך הפלטפורמה מתוך מחשבה שחלק מהם אכן פרסמו או שיתפו תמונות והם עשויים להאמין שפגעו בזכויות יוצרים ושישנה סכנה שאחד הגופים הגדולים מעוניין לתבוע אותם אלא וייעתרו להנחיות הנוכלים.

האימייל מנוסח בעברית עם לוגו בולט של החברה השולחת (כל פעם חברה אחרת) ועם איום שטוען שהנמען השתמש ללא רשות בתמונות או קבצים בבעלות החברה השולחת. כדי לראות את אותן תמונות “הנעקץ” מתבקש לפתוח קובץ PDF המצורף באמצעות לינק לאתר דרופבוקס – כדי לעורר את סקרנותו ולהלחיץ אותו לפתוח את הקובץ.

האינסטינקט הראשוני של מנהל עמוד פייסבוק שמקבל הודעה כזאת היא לבדוק באיזה תמונות מדובר ולכן מפנים אותו ישר לקובץ שכביכול מכיל את פרטי ההפרה מתוך מחשבה שהקורבן ימהר לבדוק אותם. חשוב לציין שבראש הפנייה במייל מציינים גם את שם עמוד הפייסבוק שאותו הנעקץ הפוטנציאלי מנהל כך שנוצרת תחושה שמדובר בפנייה אישית ממוקדת אליו.

באיגוד האינטרנט הישראלי מזהירים כי לחיצה על אותו לינק למעשה מפעילה קובץ התקנה שמוריד למחשב של הנמען תוכנה זדונית שמאפשרת לשלוט במחשב שלו מרחוק בידי הסקאמרים. לאחר שהקובץ הותקן התוקפים יכולים לעשות מגוון רחב של פעולות זדוניות – החל משליטה במחשב, הפעלת מצלמות ומיקרופון והקלטת סביבה, העתקה ומחיקה או הצפנה של קבצים ועוד.

על פי דיווחים וחקירות רשת שנעשו בעולם הרכיב הזדוני הספציפי הזה מקושר במקורו למודיעין הרוסי, אך אין ודאות שהם מקור המתקפה הנוכחית בישראל.

בקו הסיוע לאינטרנט בטוח של איגוד האינטרנט הישראלי קוראים לציבור להימנע מכל הורדה של קובץ או לחיצה על לינק שמגיע מכתובות או ארגונים שאין איתם קשר שוטף ומוכר. יש להיזהר במיוחד כאשר מדובר בהודעות מלחיצות ומבהילות על קנסות, סגירת או נעילת חשבונות, איומים בתביעה וכדומה, שנועדו לערער את הבטחון ושיקול הדעת של הנמענים ולגרום להם ללחוץ או להוריד קבצים לא בטוחים.



תגובות








עוד כתבות שיעניינו אותך

צפו

תיעוד מרגש: התינוק הראשון על שם הגר"מ זצ"ל

קובי סגל
מחריד

לינץ' בתחנה המרכזית: עובד אגד הותקף באכזריות

אבי יעקב
חזרו בגדול

270,000 מבקרים ורבע מיליון טון אשפה: סיכום חג

אבי יעקב
צפו בתיעוד

דרמטי: כך נעצרו המעורבים בפיגוע בו נרצחו שלושה יהודים

קובי פינקלר
תיעודים מהרצועה

מחבל שחדר לישראל והשתתף בטבח הרצחני - חוסל בעזה

קובי פינקלר
בכי ומספד

אבל כבד: אלו המקומות בהם ביטלו את המימונה

נתי קאליש
תיעוד קשה

אות חיים נוסף מאלקנה בוחבוט: "אין לי כבר עוד כוחות"

אבי יעקב
ניבל את פיו

הפרופסור נאלם דום; זה מה שאמר לו המלצר

הרב נהוראי משה אלביליה
תיעוד בלתי נתפס

נס פסח: זוג חרדים וילדיהם ניצלו בתאונת דרכים מחרידה

אלי יעקובוביץ
צפו

רגעי אימה: התנינים ניסו להיכנס לתוך הבית

שמעון כץ
הרב מסביר

באסם הודיעו: המוצרים לא נמכרו לגוי, ניתן לאכול ללא חשש

שמעון כץ
צפו

מצמרר: החטוף חזר למיגונית ממנה נחטף, והתעטר בתפילין

אבי יעקב
זה לעומת זה

בערוץ 13 זלזול מחפיר במרן; בערוץ 14 קידוש ה'

אבי יעקב
צפו בתיעוד

ללא פרענצ'אס ובאמונה יוקדת: 'נעילת החג' בלוס אנג'לס

נתי קאליש
החוף נסגר

תיעוד דרמטי: כריש תקף צוללן, סריקות נרחבות אחר הנעדר

אלי יעקובוביץ
תיעוד מתוק

הרב זילברשטיין סירב לחלק שוקולדים לאברכים: "רק לאישה"

נתי קאליש
צפו

הרמטכ"ל ביקר בסוריה: "לא יודעים איך הדברים יתפתחו פה"

קובי פינקלר
צפו בדברים

רה"מ נתניהו בהצהרה: "אם נוותר - כל ההישגים ירדו לטמיון"

שלמה ריזל
תיעוד מרטיט

הראשון לציון זעק: "איך אפשר שלא לבכות?"; צפו

נתי קאליש
צפו

נתניהו: "סייעתא דשמיא - הסיעה הכי חשובה"

מרדכי הלפרין