מערך הדיגיטל הלאומי מזהיר מפני גניבת מידע אישי - ומה עליכם לעשות?

במערך התריעו כי זוהו לאחרונה מספר נסיונות של האקרים לזייף אתרי ממשלה • המטרה: גניבת פרטים ומידע רגיש מאזרחים • זה מה שעליכם לעשות כדי לא ליפול למלכודת

מיליארדים בסיכון.. צילום: GettyImages/iStockphot

מערך הדיגיטל הלאומי עדכן היום (רביעי) כי זוהו לאחרונה מספר ניסיונות חיקוי של אתרי הממשלה, למטרות פישינג (דיוג), על מנת לגנוב פרטים אישיים של אזרחים.

האתרים המתחזים נראים כמו אתרי הממשלה, וכתובת האתרים הללו דומה אך לא זהה לכתובת האמיתית. במערך ממליצים לציבור לוודא שכל הודעה הכוללת קישור לאתר ממשלתי אכן מובילה לאתר הנכון, אך ורק עם הסיומת gov.il.

חטיבת הסייבר המשטרתית (אילוסטרציה), צילום: דוברות המשטרה

עוד הדגישו, כי הדרך הבטוחה ביותר לבצע פעולה באתר ממשלתי ולא באתר מתחזה, היא באמצעות חיפוש במנוע חיפוש: www.gov.il או my.gov.il ״אזור אישי ממשלתי״. לאחר הכניסה והזיהוי ניתן לחפש את השירות הרצוי ולבצע מתוך המערכת המוגנת.

מתקפות פישינג הולכות וגוברות בתקופה האחרונה. רק בתחילת החודש דווח כי קבוצת האקרים הקשורה לקרמלין, פנתה אל עשרות ארגונים גלובליים עם קמפיין לגניבת אישורי כניסה למערכת השיחות הפופולרית Microsoft Teams. אותה מתקפת הפישינג נעשתה על ידי התחזות לתמיכה הטכנית של מיקרוסופס.

פישינג. אילוסטרציה, צילום: Getty Images

ההאקרים הקימו דומיינים וחשבונות שנראו כמו תמיכה טכנית של חברת מיקרוסופט, ושלחו דרכם בקשות למשתמשי Teams בצ'אטים במטרה לגרום להם לבצע אימות רב-שלבי (MFA) ולאפשר בכך להאקרים לפרוץ לחשבונות ולמחשבים שלהם.

במידה ועלה חשש על נפילה בהונאת דיוג יש לפנות לאתר משטרת ישראל.

טעינו? נתקן! אם מצאתם טעות בכתבה, נשמח שתשתפו אותנו

כדאי להכיר