שתף קטע נבחר

רכשתם משקפי "רייבאן" בהנחת ענק ברשת? פרטי האשראי שלכם בסכנה

גם החברים שלכם מדווחים בשבוע האחרון על מבצעים חסרי תקדים של מותג משקפי השמש "רייבאן"? מדובר בהונאת פישינג נפוצה ברשתות החברתיות. כך תתגוננו

פישינג של הקיץ: אם נתקלתם השבוע במבצעי ענק של מותג המשקפיים הפופולרי "רייבאן" ברשתות החברתיות - אתם לא לבד. הונאת פישינג חדשה-ישנה נפוצה במהלך השבוע האחרון, בעיקר בפייסבוק ובאינסטגרם, באמצעות לא אחרים מאשר החברים שלכם.

 

 

מודעת פישינג (צילום מסך)
מודעת פישינג של רייבאן(צילום מסך)

 

ה"מבצעים הלוהטים" מבשרים על הנחה משמעותית ברכישת מוצרים של המותג: 19 דולר או קצת פחות מ-70 שקל לזוג משקפיים, במקום מאות שקלים. התחכום שבהונאה מהסוג הזה טמון בעובדה, שאנחנו נוטים לייחס אמינות גדולה יותר לפוסטים שמגיעים מחברים, בניגוד לסתם פרסומת שמופיעה ברשתות חברתיות.

 

המודעות השונות מתפרסמות, כמובן, ללא הסכמה של המשתמשים עצמם. לצד המודעות מגיעים בדרך-כלל גם תיוגים של חברי הפייסבוק והאינסטגרם, מה שמעורר אפילו יותר תשומת לב של משתמשים, שמניחים כי החברים שלהם פשוט נתקלו במבצע ממש שווה.

 

רייבאן פישינג (צילום מסך)
האתר המזוייף של רייבאן(צילום מסך)

 

אלא שהמודעה מפנה לאתר מזוייף לחלוטין, לכאורה של המותג המצליח, ובו דף הזמנה ותשלום על המוצרים. "מעבר לאובדן של הכסף על המוצר שלא מגיע בפועל, פרטי התשלום של הרוכשים נמצאים בסיכון", אומר אמיר כרמי, מנהל טכנולוגיות בחברת אבטחת המידע ESET. "קיבלנו עשרות פניות בעמוד הפייסבוק שלנו ממשתמשים ישראלים שההונאה פורסמה בשמם ברשתות החברתיות. זוהי הונאה שחקרנו כבר לפני שנתיים, אבל בגל הנוכחי אנחנו רואים ניצול גם של רשת האינסטגרם לטובת ההונאה".

 

אז איך מתגוננים?

אם פורסמו מודעות כאלה בשמכם, באמצעות פרופיל הפייסבוק או עמוד האינטסגרם שלכם, הדבר הראשון שעליכם לעשות הוא להחליף סיסמאות. כזכור, אינסטגרם ופייסבוק קשורות בקשר ישיר, ובכל זאת מוטב להחליף סיסמה בשתי הפלטפורמות ולוודא שלא מדובר בסיסמה זהה. מומלץ גם לעבור על "יומן הפעילות" בפייסבוק (Activity Log) ולראות האם נעשו פעולות בלתי מזוהות בפרופיל - הפעלה של אפליקציות חיצוניות למשל.

 

ואם כבר רכשתם משקפי "רייבאן"?

התקשרו לחברת האשראי ובטלו את העסקה באופן מיידי. מעבר לכך, ייתכן שפרטי האשראי שלכם כבר משוטטים באופן חופשי ברשת ולכן מומלץ לבטל את הכרטיס ולהזמין חדש.

 

וכדי לוודא שזה לא יקרה לכם שוב:

הכלל הראשון במקרים האלה הוא להבין, שאם הפרסום נראה טוב מכדי להיות אמיתי - זה כנראה המצב. מעבר לכך, כדאי להיות ערים לפעולות חשודות - בעיקר אם הן מגיעות מהחברים שלכם. הכי פשוט זה לשלוח הודעה ולשאול האם אכן פרסמו את המודעה. כדאי להגביר עירנות גם לגבי האתרים עצמם. במקרה הזה, האתר המזוייף לא הכיל את סימון האבטחה הבסיסי - HTTPS בקידומת הכתובת.

 

 

 

 תגובה חדשה
הצג:
אזהרה:
פעולה זו תמחק את התגובה שהתחלת להקליד
מומלצים