זהירות: הונאת אינטרנט חדשה מתחזה לשירות מייל

משתמשים בעלי חשבון ב"וואלה מייל" דיווחו על הודעות שקיבלו מכתובת המתחזה לחברה, בהן הם מתבקשים לחדש מינוי בתשלום • ההודעה מובילה לקישור בו המשתמשים מתבקשים למלא פרטי אשראי - שעשויים להיגנב במסגרת ניסיון פישינג • באיגוד האינטרנט הישראלי מזהירים מפני הונאות ומניסיונות השתלטות ומציינים כי על המשתמשים להיות מודעים לרגישות חשבונותיהם

ניסיון פישינג במטרה לגנוב פרטי אשראי. צילום: GettyImages

גולשים ברשת מדווחים בימים האחרונים על ניסיון התחזות (פישינג) לאתר וואלה, במטרה לגנוב פרטי אשראי. במסגרת ניסיון העקיצה, הגולשים, בעלי חשבון דואר אלקטרוני ב"וואלה מייל" מקבלים מייל מכתובת המתחזה לחברה, עם שורת נושא הנדמית לאותנטית. בהודעה הם מתבקשים לחדש את שירות האחסון שלהם תוך איום כי "שירותים קריטיים עשויים להיפגע" אם לא יחודש המינוי. עוד מוצגת לכאורה אפשרות לרכישת חבילת אחסון בחמישה שקלים לשנה, ל-256 ג'יגה בייט. 

ניסיון פישינג לשירות מייל,

הקישור במייל הזדוני מפנה לאתר המתחזה שלהם שנפתח לפני שלושה ימים (https://mail-walla[.]com/t/),] ובו מופיעה האפשרות להזנת פרטי אשראי, מה שעלול להוביל לגניבתם.

איגוד האינטרנט מציג את שלבי ההונאה

  1. כשנכנסים לקישור המתחזה שנשלח בהודעה, מופיע מסך המאפשר הזנת שם משתמש וסיסמה לכניסה לחשבון.
שלבי הפישינג, צילום: .

2. לאחר מכן מופיע המסך, עם כתובת הדומיין שנדמית לאותנטית ומציג את האפשרות לרכוש חבילת אחסון.

שלבי הפישינג, צילום: צילום מסך

3. כאשר בוחרים לכאורה את ה"חבילה", מוצג מסך התשלום - וביצוע הפישינג (הדיוג).

שלבי הפישינג,

אחת הנשים שנחשפה לניסיון הפישינג מספרת ל"ישראל היום": "נכנסתי למייל, הכנסתי את פרטי כרטיס האשראי שהם ביקשו כדי שאני אקנה את החבילה. אחרי שמילאתי את הפרטים הם היו צריכים לשלוח לי איזה מספר טלפון, כי גם הכנסתי אותו. ולא קיבלת את המספר הזה מהם. ברגע שהם לא שלחו לי את המספר, כאילו לא המשיך התהליך". בהמשך הבינה כי מדובר בהתחזות.

בתוך כך, איגוד האינטרנט הישראלי מזהיר בעלי עסקים ואתרים מגל ההונאות ומניסיונות השתלטות. "בימים האחרונים הגיעו תלונות ממחזיקי דומיינים שקיבלו הודעת דואר אלקטרוני מגורם לא ידוע המתריעה בפניהם לחדש בדחיפות את שירות האחסון עבור הדומיין שלהם ולשלם עליו בדחיפות בקישור שצורף להודעה". באיגוד מציינים כי טרם התברר מה מטרת ההונאה, אך על המשתמשים להיות מודעים לרגישותם של חשבונותיהם. גיעה בדומיין, מציינים באיגוד האינטרנט, עלולה להביא להשלכות קשות על פעילות האתר, העסק והשירותים הפועלים בו, בין אם הם עסקיים או פרטיים, ולכן יש לנקוט במשנה זהירות בכל הקשור לניהולו.

טעינו? נתקן! אם מצאתם טעות בכתבה, נשמח שתשתפו אותנו

כדאי להכיר