זהירות: נוכלים מנסים לגנוב סיסמאות של בנק הפועלים

הונאה קוראת לגולשים להקליד את פרטי החשבון שלהם באתר מזוייף באינטרנט של בנק הפועלים. איך להימנע ומה לעשות אם נופלים בפח. הפועלים: פעלנו לחסימת האתר המתחזה, השימוש בשירות מאובטח

אהוד קינן פורסם: 30.03.08, 11:04

לקוחות של בנק הפועלים ובנק אוצר החייל השייך לו קיבלו בסוף השבוע הודעה בדואר האלקטרוני הקוראת להם לעדכן את הסיסמה של החשבון. ההודעה מתחזה למסמך רשמי של הבנק, בעוד היא נשלחה על ידי נוכלים המנסים לגנוב פרטי חשבונות.

 

ההודעה, כללה את לוגו בנק הפועלים ונכתב בה בעברית קלוקלת "קיבלת הודעה חדשה להזהרה. אתה נשאל לחדש את החשבון. החשבון שלך הבנקאות המקוונת כעת הוא חסום. כדי להתחבר לחץ על הקישור להלן". בתחתית ההודעה ניתן קישור לאתר של הנוכלים.

 

"פישינג" - הונאה שכיחה

מדובר בהודעה מסוג "פישינג" (Phishing). סוג שכיח מאוד של נוכלות באינטרנט בעזרתו מנסים לגנוב סיסמאות של אתרי בנק, אתרי מכירות, חשבונות דואר אלקטרוני ועוד. 

 

הודעת הדואר האלקטרוני נראית לגיטימית לחלוטין, כולל שם וכתובת השולח. הקישור המופיע בהודעת הדואר נראה כאילו הוא מוביל לאתר בו יש לכם חשבון, במקרה הזה נראה כאילו הוא מוביל לאתר האמיתי של בנק הפועלים האמיתי, כאשר בפועל מסתתר מאחוריו קישור לאתר שהקים נוכל, ומעוצב בצורה זהה לחלוטין לאתר הבנק, כולל הלוגו – כאשר ההבדל היחידי הוא הכתובת (URL) בראש הדפדפן.

 

האתר נראה זהה, הכתובת שגויה

 

גולשים שיקלידו את פרטיהם האישיים, כולל הסיסמה, יקבלו אישור שפרטיהם עודכנו. בינתיים הנוכלים שהקימו את האתר אוספים את הסיסמאות שנשלחות אליהם ומנסים לבצע פעולות של משיכות כספים מחשבונות הקורבנות.

 

חשוב לציין כי לבנק עצמו אין יכולת אמיתית למנוע את ההונאה הזאת וכי לא מדובר בבעיית אבטחה באתר הבנק. לא מדובר בנוכלות מתוחכמת מדי, כמעט כל אחד יכול להקים בעצמו אתר מזוייף ולהפיץ דואר אלקטרוני הקורא להיכנס אליו.

 

בחלק מאתרי הבנק נרשם מועד הכניסה האחרונה לחשבון - כדי שתוכלו לנהל מעקב ולראות אם מישהו נכנס בשמכם, וניסה לבצע פעולות בחשבון.

 

איך להימנע מהונאה?

 

נפלתי בפח, מה לעשות?

 

הפועלים: פעלנו חסימת האתר המתחזה

בנק הפועלים נמסר בתגובה: "ביום שישי הובא לידיעת הבנק על קיומו של אתר המתחזה להיות אתר בנקאי תוך הפעלת שיטת פישינג שנועדה לקבל מלקוחות בנקים אחרים את נתוני ההזדהות שלהם באתר הבנק. עם קבלת המידע פעל הבנק מיידית לחסימה של האתר המתחזה.

 

"השימוש בשירות פועלים באינטנרט הוא מאובטח והבנק מעניק אחריות לפעילות של לקוחותיו בשירותים אלו ולקוחות הבנק מוזמנים להמשיך ולגלוש באתר הבנק ובחשבונם".

 

תודה לגולש טל שעדכן באמצעות האימייל האדום.