גל הפישינג נמשך: אם קיבלתם הודעת וואטסאפ המבקשת מכם ללחוץ על קישור כדי לקבל מתנה מחברת שטראוס – אל תלחצו על הקישור, שכן מדובר בהונאה מתמשכת שמאחוריה עומד ככל הנראה ניסיון לקבלת פרטים אישיים עליכם ולרשום אתכם למאגר הודעות פישינג אחרות.
בתקופה האחרונה אנחנו ערים למאמציהם של ההאקרים להיות מתוחכמים יותר, כשהם מתאימים לנו את ההונאות בהתאם לתחומי עניין ואירועים מיוחדים. על כך אומר לוטם פינקלשטיין מנהל מחלקת מודיעין סייבר בצ'ק פוינט, כי "מדובר בקמפיין פישינג שכמובן אין בינו לבין שטראוס דבר. למען האמת תבנית האתר נשארת קבועה אולם המותג משתנה. בשבועות האחרונים זו הייתה אמזון האמריקאית ועתה, אולי בשל עונת החגים, שטראוס הישראלית".
"קמפיינים אלו ממשיכים להתקיים מספר חודשים מכיוון שהקורבן נדרש להפיץ את ההודעה לחמישה אנשי קשר או חמש קבוצות בוואטסאפ. מטבע הדברים אורך חיי המדף של קמפיין שכזה הוא חודשים רבים", הוסיף פינקלשטיין. "כמו בקמפיין אמזון האחרון, לקורבן מוצגת הודעת שווא על כך שטראוס מחלקת פרסים בשנה ה-90 להיווסדה (שטראוס הוקמה לפני 82 שנה)".

ובדיוק כמו בהונאות קודמות, לאחר מענה על השאלות, תקבלו הודעה שמברכת אתכם על הפעילות שלכם, ולאחר מכן יהיו לכם שלושה ניסיונות למצוא את המתנה מבין כ-9 אריזות מתנה שמוצגות בפניו. אם תהיתם, אין דבר כזה שלא בוחרים בקופסה הנכונה – ולאחר מספר ניסיונות מתגלה הפרס.
"בכדי לעצור מתקפות אלו חשוב לזכור ששטראוס וחברות שכמותה לא מחלקות פרסים כך סתם, ובטח שלא מסתייעות ברשתות חברתיות כדי להפיץ את ההודעה על הגרלות שכאלה. כמו כן, כשאנו הנדרשים להודעות שרשרת שכאלה, במידה גבוהה מאוד מדובר בפייק ניוז או הודעות כזב", הדגיש פינקלשטיין, והוסיף: "חשוב מכך, אין למסור פרטים אישיים לגורם שפנה אלינו, בין אם בשיחת טלפון או במסרון על מנת לזכות בדבר מה".
"בבדיקה שערכנו עולה כי מדובר בפעילות דומה לפעילות שהתרחשה בשבוע שעבר", אומר עידן אברמוב, ממחלקת השירות והתמיכה בחברת אבטחת המידע ESET ישראל. "גם כאן, מטרת ההונאה היא לגרום למשתמשים להוריד את אפליקציה, אשר בהמשך בעיקר תקפיץ להם פרסומות. פרסומות קופצות במכשיר הנייד מהוות מטרד אשר מפריע לפעילות השוטפת ולשימוש במכשיר. אנחנו ממליצים בכל מקרה של פעילות עם מתנות חינם, להיות מאוד ספקניים ובטח שלא להוריד יישומים למכשיר שלכם כמו גם כמובן לא לתת פרטי אשראי ותשלומים".
משטראוס נמסר: "חשוב לנו לציין כי זוהי לא הודעה רשמית מטעם הקבוצה, אין לנו כל קשר לעמוד ואנחנו פועלים להסרתו. אנו ממליצים לעקוב ולהשתתף רק בפעילויות של העמודים הרשמיים שלנו".
טעינו? נתקן! אם מצאתם טעות בכתבה, נשמח שתשתפו אותנו