זהירות, הודעת מסנג'ר בפייסבוק מתחזה להודעה מפייסבוק עצמה. "חשבון הפייסבוק שלך מושבת": אם קיבלתם את ההודעה הזו בפייסבוק מסנג'ר? זו הונאה.
בימים האחרונים אלפי ישראלים קיבלו הודעה בפייסבוק מסנג'ר המתריעה בפניהם כי חשבונם ייחסם אם לא יאמתו את החשבון עם סיסמא בקישור המצורף. בפועל מה שקורה, החשבון נחטף לטובת המשך הפצת הנוזקה, ולא ניתן לבצע פעולות בחשבון.
בימים האחרונים אף משותפת הודעה קולית בוואטסאפ המזהירה מפני מתקפת סייבר על פרופילים בפייסבוק. מי שאכן מזין את הפרטים של חשבונו, חשבונו נחטף ושמו משתנה ל- FB-Blockıng Notıfıcatıons ולא ניתן לשתף תכנים או לעשות פעולות שונות בחשבון הפייסבוק. לחיצה על הלינק תוביל לעמוד שמתחזה לאזהרה רשמית של פייסבוק, ועל מנת להמשיך בתהליך תועברו לעמוד לוג אין בו תתבקשו למלא טלפון או כתובת דוא"ל וסיסמא ממש כפי שאתם מתחברים לפייסבוק.
מי שסיים את התהליך יבחין כי שמו בפייסבוק השתנה וכי הוא מוגבל בפעולות שהוא יכול לבצע בחשבון. איך נמנעים?
ההודעה המתחזה (צילום מסך)
"חשוב לסגל לעצמנו הרגלי גלישה בטוחים ותמיד להטיל ספק" מסביר אמיר כרמי, מנהל הטכנולוגיות בחברת אבטחת המידע ESET בישראל. "עבור כל השירותים המקוונים שאנחנו צורכים, צריך להישמר מהודעות יזומות מהשירות שדורשות לאפס את הסיסמה גם במייל או מהאתר של הבנק. מומלץ שלא להיכנס לקישורים מתוך הודעות בסגנון הזה".
כאמור, שירותי רשת רציניים כמו פייסבוק או טוויטר, לעולם, לעולם, לא יפנו אליכם בהודעה פרטית עם בקשה לשינוי סיסמא ביוזמתם. גם הודעות על חסימת חשבון אינן מבקשות שינוי סיסמא, ולכן יש לחשוד בכל הודעה כזו.
בנוסף, קראו את כתובת האתר המופיעה בקישור – במקרה הנוכחי, ההאקרים אפילו לא טרחו להסוות את העובדה שמדובר באתר חינמי שנפתח בגוגל. חשבו בהיגיון – האם הגיוני שבקשת איפוס מפייסבוק תגיע מאתר בגוגל? סביר להניח שלא. ולכן, אין לפתוח קישורים שמגיעים משם מתחם אחר. לעתים, ההאקרים ישתמשו בשם מתחם דומה לזה של שם השירות שאליו הם מנסים להתחזות, אבל לא זהה כמו למשל, facebooc במקום facebook. לכן, יש לקרוא קישורים בעיון. אם משהו נראה לכם חשוד – אל תלחצו.
מה קורה אם כבר נכנסתי ללינק והזנתי את הסיסמא?
"במידה וכבר לחצתם על הלינק והכנסתם את פרטי הכניסה לחשבון", ממליץ כרמי, "צאו מחשבון הפייסבוק היכנסו והחליפו את הסיסמא בהקדם האפשרי, כדי להקדים את התוקפים שיתחברו לחשבון ויחליפו את השם שלו ואת הסיסמה.
במידה ולא הספקתם והחשבון כבר שונה, דווחו לתמיכה של פייסבוק על כך שחשבונכם נחטף. פעולות אלו יאפשרו לכם לקבל בחזרה שליטה על החשבון בחזרה.
טעינו? נתקן! אם מצאתם טעות בכתבה, נשמח שתשתפו אותנו