הודעות המתחזות להתראות אבטחה של גוגל מופצות מאז אתמול בקרב משתמשים בישראל, ומזהירות מפני ניסיון פריצה או התחברות לחשבון, לכאורה מאיראן. אלא שבמקום להפנות את המשתמשים לממשק האבטחה של גוגל, ההודעות דורשות מהם להתקשר בדחיפות למספר טלפון שמוצג כ"מוקד תמיכה".
● הודעה באפליקציית ASOS: האקרים טוענים כי פרצו למאגרי החברה
● חיים אתגר מלמד איך לא להפוך לקורבן הבא: "כמות ההונאות היא פסיכית"
המתחזים עושים שימוש בין היתר במספרים המתחילים בקידומת 1-809. הבחירה בקידומת אינה מקרית: היא עשויה להזכיר למשתמשים את קידומת 1-800, המזוהה עם מספרי חינם ומוקדי שירות. בפועל, חיוג למספרים מסוג זה עשוי להיות כרוך בתשלום עבור שיחה בינלאומית, וכך עצם השיחה למוקד המתחזה עלולה לעלות למשתמש כסף.


במקרים אחרים מופיעים בהודעות גם מספרים מקומיים המשמשים לניסיונות "וישינג" - פישינג המתבצע באמצעות שיחת טלפון. בתרחיש כזה, המשתמש שמתקשר למספר מגיע לכאורה לנציג תמיכה, שמנסה לגרום לו למסור פרטי חשבון, קודים, סיסמאות או מידע פיננסי.
מדובר בשיטה שכבר נצפתה בעבר בהונאות שהתחזו בין היתר למוקדי התמיכה של פלטפורמות פיננסיות. במקום לשלוח את הקורבן ישירות לאתר מתחזה, התוקפים משתמשים בהודעה המייצרת תחושת דחיפות ומעבירים את המשך ההונאה לשיחת טלפון, שבה קל יותר להפעיל לחץ על המשתמש.
מתן גדניאן, מנכ"ל פישרמן סקיוריטי, מסר כי "התוקפים מנצלים תרחישי הפחדה ואלמנטים מזויפים בוני אמון כדי לגרום למשתמשים לחייג למספרי פרימיום על חשבונם, או ליצור קשר עם מוקדי תמיכה מתחזים שנועדו לגנוב מהם כספים, בדומה לשיטות פעולה שזיהינו בעבר מול פלטפורמות פיננסיות".
ככלל, במקרה של הודעה המתריעה על פעילות חריגה בחשבון גוגל, מומלץ שלא ליצור קשר דרך מספר טלפון או קישור המופיעים בהודעה עצמה, אלא להיכנס באופן עצמאי לחשבון ולבדוק את התראות האבטחה והפעילות האחרונה.




















