גלובס - עיתון העסקים של ישראלאתר נגיש

אלפים קיבלו הודעות פישינג. איך ניתן לזהות אותן?

גל של הודעות "פישינג" נשלח לאורך סוף השבוע באמצעות הודעות SMS, מיילים ורשתות חברתיות ● המטרה: קבלת פרטים אישיים של לקוחות בדגש על פרטי כרטיס אשראי

שופרסל דיל / צילום: תמר מצפי
שופרסל דיל / צילום: תמר מצפי

בסוף השבוע האחרון נחשפו צרכנים רבים למבול של הודעות "פישינג" ב-SMS, מיילים ורשתות חברתיות. מטרת ההודעות הללו הייתה ככל הנראה לגנוב מידע אישי ורגיש על גולשים דרך התחזות לחברות מוכרות בהודעות מפוברקות.

ההודעה שפתחה את המבול הייתה מטעמה של שופרסל לכאורה, ובה היא הזמינה את הצרכנים ליהנות מחלוקת תווי קנייה לרגל חגיגות ה-60 של הרשת. על גבה של מקדונלד'ס ישראל רכבה הודעה אחרת, שהציעה לגולשים להשיב על סקר קצר בתמורה למוצרים חינם. הודעות ששוגרו מטעמן של חברות הסלולר ניסו לדוג את פרטי כרטיס האשראי של הצרכנים באמצעות התראות שווא לסיום חבילות השירות החודשים. להודעות אלה צורף גם לינק שדרכו הוזמנו הצרכנים לחדש את החבילה ולהשאיר כמובן את פרטי כרטיס האשראי שלהם.

את הודעות הפישינג מאפיינים מוטיבים של הפחדה - הקפאת חשבון - או פיתוח ציפיות - מתנות - והן משלבות הרבה פעמים את לוגו החברות כשהן מנוסחות במטרה להיראות כמה שיותר אמינות. בהודעות אלה יש לינק לדף אינטרנט מזויף הנראה כמו דף של אתר לגיטימי שאליו מתבקשים הגולשים להזין את פרטיהם. בין אם דרך מתנות ובין אם בדרך של הפחדה או לטובת עדכון פרטים, הדרך לפרטים האישיים של הלקוח עוברת בהודעות הנשענות במובן מסוים על אמון הצרכנים בחברות שעמן הם מצויים בהתקשרות קבועה - חברת הסלולר, בנק - או מזדמנת - רשת המזון.

הודעות פישינג יכולות להיות תמימות למראה, כלומר כאלו שרק מבקשות לעדכן את פרטי הצרכנים, רצוי יחד עם עדכון של פרטי כרטיס האשראי, והן מגיעות גם לתיבות דואר אלקטרוני. חברת פייפאל היא אחת היעדים המרכזים של העומדים מאחורי הודעות הפישינג, לאור העובדה שהצרכנים רגישים לחיוניותו של תקינות החשבון שלהם - והחברה אף מודעת לכך.

הודעות פישינג אחרות רוכבות על חיבת הצרכן הישראלי למתנות והצלחתן עוברות דרך טריגרים כשוברי קנייה או ארוחות חינם. כל מה שנדרש מהצרכנים הוא רק להשיב על סקר קטן ולמלא את פריטיהם שלאחר מכן יועברו הלאה. 

יש גם פישינג בדרך הישנה: טלפנים שמוציאים מהצרכנים בשיחת טלפון את פרטי האשראי שלהם. בין היתר למשל מוכרת השיטה לפיה מצלצלים נציגים לכאורה של חברת חשמל במטרה לגבות חוב ומפתים לעשות זאת באמצעות מחיקת הרבית על החוב.

הדרך לזהות כי מדובר בהונאת פישינג ולא בהודעה אמתית עוברת בכתובת המייל של השולח או בכתובת האתר אליו הופנו הגולשים. אלו אמנם יכללו את שם החברה אבל היא תופיע בוואריאציה מוזרה: למשל Nuli.net/partner - ככתובת לינק לחידוש חבילה שמסתיימת, עבור מנויי פרטנר. 

בכל הנוגע למניעת הונאות דרך מוקדים טלפונים, ההמלצה היא להיות חשדניים יותר. אם מופיע מספר טלפון על הצג שווה לבדוק מה מקורו - דרך אפליקציות לזיהוי שיחה למשל - ובכל מקרה לפנות לחברה אם אתם חושדים בקיומו של חוב ועל מנת לדווח על אותה שיחה. ואם אתם עדיין מאמינים שיש ארוחות חינם, רגע לפני שאתם מתפתים להשאיר פרטים שווה לגלול ברשת ולמצוא שם עוד מידע על אמינות ההודעה. דרך כך אפשר גם להגיע להודעות האזהרה שמפיצות החברות עצמן, כפי שהיה בימים האחרונים מטעמן של שופרסל, מקדונלד'ס, סלקום ופרטנר. מי שהזין את פרטי האשראי בהודעות ההתחזות והבין את הטעות בדיעבד, חייב ליצור קשר עם חברת האשראי לשם ביטול הכרטיס ודיווח על מסירת הפרטים לגורם עוין.

מומחים: "מתקפה מקצועית ומסוכנת"

לדברי מומחי האבטחה אוהד זיידנברג ואייל סלע, חוקרי אבטחה בחברת קלירסקיי (ClearSky), מדובר בשני גלי מתקפות שונים שבוצעו במקביל, ככל הנראה על ידי שני גורמים שונים. המתקפה בשם ספקיות הסלולר, בוצעה ב-SMS ואילו מתקפה השנייה בשם שופרסל ומקדונלדס הופצה גם באמצעות מיילים והודעות ווטסאפ . גם אופי ההונאות היה שונה: הונאת ה-SMS נועדה לגניבת כרטיסי אשראי ואילו ההונאה השנייה הייתה העברה לפרסומות או להורדת אפליקציות.

לדברי המומחים, המתקפות היו חריגות יחסית בהיקפן, משום שהיו מכוונות לכלל אזרחי ישראל ולא למספר מצומצם של משתמשים. עוד ציינו השניים כי כאשר תקיפות ההתחזות (spoffing) נעשות באמצעות SMS, הסיכון להטעות את מקבל ההודעה גבוה יותר וזאת משום שב-SMS קל יותר לזייף את מקור ההודעה.

קלות זאת נובעת מהאופן המיושן שבו בנויה הטכנולוגיה של ה-SMS, שמאפשרת לתוקפים לשלוח הודעות תחת כל שם שיבחרו. התוצאה, כפי שראינו במתקפות האחרונות היא שה-SMS מהתוקף מצטרף להודעות קודמות של ספק הסלולר, ובכך יוצר לעיני הלקוח מצג שווא של אמינות.

המומחים מדגישים שמדובר בחולשה מובנית של הטכנולוגיה ושאין כיום דרך להתגבר עליה באמצעות המערכות הקיימות. לדברי המומחים, מתקפה זו הייתה מסוכנת במיוחד משום שהיא בוצה באופן מקצועי ביותר.

עוד כתבות

אייפון / צילום: Shutterstock

פשרה בפרשת האטת האייפונים: אפל צפויה לפצות לקוחות ב-10 מיליון שקל

בתביעה הייצוגית נטען כי אפל התקינה במכשירי האייפון, באמצעות עדכוני תוכנה, תוכנות שהאטו ושיבשו את פעולת המכשירים - וזאת באופן יזום ומתוכנן, ללא ידיעת המשתמשים וללא הסכמתם ● עוד נטען כי אפל ישראל וחברת איי דיגיטל היו מודעות לכך, ולכן הן נושאות באחריות ● הסדר הפשרה כפוף לאישור בית המשפט

נשיא ארה''ב דונלד טראמפ משוחח עם עיתונאים / צילום: ap, Evan Vucci

אחרי ביטול המכסים של הנשיא טראמפ: הסיבה שבישראל מרוצים

גורמים בממשלה מסרו לגלובס כי פסיקת ביהמ"ש העליון בארה"ב, שפסלה את מרבית המכסים הגלובליים, משפרת משמעותית את עמדת המיקוח של ישראל במו"מ על הסכם הסחר ● בינתיים, היצואנים בארץ דווקא מביעים חשש שהיתרון היחסי של ישראל ייפגע, לאחר שטראמפ הכריז על מכס גלובלי אחיד של 15%

אילוסטרציה: Shutterstock, Skydive Erick

רוצים לשמור על מוח חד? אלה השרירים שאתם צריכים לפתח

מחקרים מראים כי שרירים חזקים, וספציפית שרירי הרגליים, נמצאים במתאם עם קוגניציה משופרת באמצע ובסוף החיים – גם מעבר לקשר שלהם לכושר גופני אירובי

אתר בנייה במרכז הארץ. ''כשהשוק מאט, יש ליזמים תמריץ לתת הנחות והטבות'' / צילום: Shutterstock

28 דירות בחודש בפרויקט אחד ביהוד: מה גובה ההנחה שקיבלה קבוצת הרוכשים

ההאטה בביקושים וההיצע הגדול של דירות על המדף מאיצים את תופעת ה"פרי־פריסייל": יזמים מסכימים להנחות של 5%-15% בתמורה לוודאות תזרימית ומכירה מרוכזת של עשרות יחידות דיור בפרק זמן קצר ● למי זה מתאים, ומה הסיכונים?

ירידה עמוקה במכירות של רוב המותגים היפניים / צילום: יח''צ

הם שלטו בכבישי ישראל יותר מ־40 שנה. היום רק מותג רכב יפני אחד נותר בצמרת

בתוך שנים ספורות הפכו רוב מותגי הרכב היפניים ממובילי שוק לזן שנמצא על סף הכחדה, לנוכח הפלישה הסינית ● נתוני ינואר ממחישים זאת היטב, עם ירידה דו–ספרתית עמוקה במכירות של רוב המותגים היפניים, למעט טויוטה ● האם עוד מכשול הוסר מדרכם של הסינים?

בנק לאומי / צילום: כפיר סיון

פיצוי של עד 3,000 שקל בשנה: המהלך החדש של בנק לאומי

הבנק מבטיח החזר של עד 3,000 שקל ללקוחות שתיק ההשקעות שלהם יציג תשואה שלילית ב־2026 ● ההטבה פתוחה למצטרפים חדשים וללקוחות קיימים שמרחיבים את היקף ההשקעה שלהם

אייל שרצקי וניר שרצקי, סקוט ראסל ושלומי בן חיים / צילום: מורג ביטן, נייס, ג'ייפרוג

הישראלית שצללה בעקבות כלי AI חדש, וזו שהמריאה אחרי הדוחות

במדור השבועי של גלובס, בדקנו מה קרה למניות הישראליות הבולטות בוול סטריט בסוף השבוע ● כלי חדש של חברת ה-AI אנתרופיק טלטל את חברות הסייבר - וג'יי פרוג צללה בכ-25% ● מנגד, נייס זינקה בכ-20%, אחרי שתוצאותיה הכספיות עקפו את תחזיות האנליסטים ● ואיתוראן עלתה לשיא של כל הזמנים

וול סטריט / צילום: ap, Mary Altaffer

מכסי טראמפ מכים בשווקים: צפי לירידות בוול סטריט, הביטקוין נופל

ברקע הירידות - חוסר הוודאות כתוצאה מתוכנית המכסים של טראמפ שהודיע על מכס גלובלי בגובה 15% ● הביטקוין מתחת ל-65 אלף דולר לאחר ירידה של 47% מהשיא שנרשם באוקטובר ● עליות באסיה

סאמר חאג' יחיא

"כשאחד המתחרים הוא המנכ"ל, זה אתגר": המתווך במכירת צים חושף את הקלף המנצח בעסקה

סאמר חאג' יחיא, שייעץ להפג־לויד בעסקה לרכישת חברת הספנות, משחזר את תחילת המהלך: "טילים נפלו כאן - אבל הם היו נחושים", הגורם שהכריע: "קרן פימי הייתה שובר שוויון" והמשבר ברגע האחרון: "יו"ר צים הודיע שלא ימליץ על העסקה" ● וגם על המנכ"ל אלי גליקמן: "הלוואי וימשיך - טאלנט כדאי לשמר", חששות העובדים: "יובטח ביטחון תעסוקתי", עמלת התיווך שייקבל והסיכויים להשלמת העסקה

נגיד בנק ישראל, פרופ' אמיר ירון / צילום: יוסי כהן

מהפך: ההסתברות להורדת ריבית צנחה באחת. זו הסיבה

הערכות בשוק התהפכו לקראת החלטת הריבית מחר ● בתחילת השבוע שעבר ההסתברות להפחתה עמדה על 80%, אך רוחות המלחמה באיראן טרפו את הקלפים

סאלח דבאח / צילום: שלומי יוסף

"עד עכשיו נלחמנו על הבית. הגיע הזמן לדבאח מעבר לים"

המלחמה שרוקנה את הצפון והקשתה על העובדים להישאר, הסערה ברשת שהביאה אותו לבית המשפט, הקושי להתפתח בנדל"ן אל מול המתחרות והתוכניות להתרחב למדינות המפרץ ● סאלח דבאח, מנכ"ל רשת הקמעונאות המשפחתית שמגלגלת יותר ממיליארד שקל בשנה, בראיון מיוחד

שלטי מבצעי קבלן / עיבוד: טלי בוגדנובסקי

האם מחירי הדירות בתל אביב באמת עולים? הגרף שכדאי להכיר

האם מחירי הנדל"ן בת"א באמת עולים או שזו תוצאה של "בליץ" הטבות סוף שנה? ● לאחר שנים שמחירי דירות יד ראשונה ויד שנייה נעו במתאם גבוה, כעת הם מתנתקים והפערים שנפתחים מגיעים לרמה היסטורית ● הכלכלן הראשי בהפניקס מסביר: כך מבצעי המימון האגרסיביים של הקבלנים מנפחים את המחירים - על הנייר

דונלד טראמפ, בנימין נתניהו, עלי חמינאי / עיבוד: ap, Mark Schiefelbein

בישראל הופתעו שארה"ב טרם תקפה. ההערכה: "איראן תגיב"

במערכת הביטחון הופתעו מהחלטת הממשל האמריקאי להמשיך בניהול המשא ומתן במקביל להיערכות הצבאית המסיבית ● דיווח בניו יורק טיימס: טראמפ עשויו להורות על תקיפה ראשונית באיראן כדי להוכיח למשטר שהוא חייב לוותר על היכולת לפתח נשק גרעיני ● נושאת המטוסים ג'רלד פורד תגיע בקרוב סמוך לחופי ישראל ● עדכונים שוטפים

פרויקט ''תלפיות החדשה'' בירושלים / צילום: יח''צ

תושב חוץ רכש 7 דירות בירושלים. כמה הוא שילם?

הדירות נקנו בפרויקט "תלפיות החדשה" וכולן בנות 4 חדרים ● המחיר הממוצע של דירה בעסקה הגיע ל־3.86 מיליון והמחיר למ"ר הגיע לכ־38.5 אלף שקל ● הפרויקט מוקם על סמך תוכנית מ־2014, שכוללת פארק פנימי גדול, שדרה מסחרית ושטחים משותפים

קלוד קוד / צילום: Shutterstock

כוננות שיא בסייבר הישראלי: האם הכלי החדש של קלוד יטרוף את הקלפים בענף

השקת כלי איתור החולשות של אנתרופיק טלטלה את השווקים והפילה את מניות הסייבר הגדולות בוול סטריט ● בזמן שהמשקיעים חוששים מאיום קיומי, בתעשייה המקומית טוענים כי הבהלה מוקדמת: "חברות הסייבר לא מוכרות לארגונים רק טכנולוגיה, הן מוכרות אחריות ואמון"

5 דברים לדעת לפני פתיחת המסחר / עיבוד: טלי בוגדנובסקי

חמישה דברים שכדאי לדעת לקראת פתיחת המסחר בבורסה

המסחר בת"א צפוי להיפתח בירידות ● ירידות בחוזים בניו יורק, הביטקוין קורס, הדולר יורד ● בתזמון מאתגר: פאלו אלטו תחל להיסחר הבוקר בת"א ● האם בנק ישראל יוריד היום את הריבית? הכלכלנים חלוקים ● האיום החדש של אנבידיה על אינטל ● מהן מניות HALO ולמה הן הפכו לטרנד בוול סטריט ● פה ושם - במיטב ובבנק אוף אמריקה אומרים: המניות בבורסת ת"א ובוול סטריט יקרות מידי ● גלובס עושה סדר לקראת פתיחת המסחסר

צפנת דרורי, ד''ר חדוה בר, איילת שקד, מירי קמחי וטל אייל-בוגר / צילום: ניב קנטור

איילת שקד: "הממשלה יצרה קרע בחברה הישראלית"

איילת שקד, חדוה בר ונדין בודו-טרכטנברג לקחו חלק בכנס "נשים, משפט ועסקים" שערכו פירמת עורכי הדין פישר (FBC & Co) וארגון היועצים המשפטיים בחברות ● עמוס תמם יחליף את אסף גרניט כפרזנטור של אלבר. כמה יעלה הקמפיין החדש? ● והמהלך החדש של נמל חיפה ● אירועים ומינויים 

הצ'אטבוט של קלוד / צילום: Shutterstock

אנתרופיק עושה זאת שוב: כלי ה-AI החדש שהפיל את מניות הסייבר

ההשקה של "קלוד קוד סקיוריטי" עוררה חשש מפגיעה בענף והובילה לירידות חדות במניות קראודסטרייק, קלאודפלייר וזיסקלר ● גם הישראליות התרסקו, ביניהן סנטינל וואן וג'יי פרוג ● כעת, בשוק חלוקים אם מדובר באיום ממשי או בירידה חדה מדי ביחס להיקף המהלך

אמיר ירון, נגיד בנק ישראל / צילום: דני שם טוב, עיבוד: טלי בוגדנובסקי

הדילמה של בנק ישראל עם הריבית והסיבה שהאנליסטים עשו סיבוב פרסה

האינפלציה באמצע טווח היעד והשקל התחזק, אך רוחות המלחמה מול איראן טרפו את הקלפים, וגרמו לשוק לשנות כיוון ● בעוד שנתוני הצמיחה המפתיעים מעניקים לנגיד "מרחב נשימה", רוב האנליסטים מעריכים כעת: בנק ישראל יבחר בשמרנות וישאיר את הריבית על כנה

אסף טוכמאיר וברק רוזן, מבעלי ישראל קנדה / צילום: אלדד רפאלי

עשרת הימים שיכריעו: האם רוזן וטוכמאייר הימרו נכון

העסקה לרכישתה של חברת הנדל"ן אקרו בידי ישראל קנדה תייצר חברת ענק בשווי של 10 מיליארד שקל ● אם החברה הממוזגת הייתה מתחילה להיסחר היום, היא לא הייתה מצליחה להיכנס למדד הדגל של הבורסה ● הכניסה של פאלו אלטו לבורסה אף הופכת את הסיכויים לקשים יותר ● בכמה תצטרך המניה לזנק?