קיבלתם הודעת SMS מבהילה מהבנק או מחברת האשראי עם קישור? הזמנתם חבילה וקיבלתם מייל עם דרישה מוגזמת לתשלום מכס? יכול להיות שאתם נתונים למתקפת פישינג – ניסיון לגנוב את המידע שלכם על ידי התחזות. בשנה האחרונה חלה עלייה בניסיונות להונאות, ועל פי נתונים של מערך הסיייבר הלאומי שפורסמו לרגל שבוע הגנת הסייבר, התקבלו כ-2,500 דיווחים בנושא.
אחת הדוגמאות הפופולריות היא שליחת מייל מאתר המתחזה לדואר ישראל. המתחזה מוסר לכם כי ממתינה עבורכם חבילה, ולצורך קבלת החבילה עליכם לשלם את דמי המשלוח בקישור המופיע במייל. בקישור יהיו שדות לרישום פרטי כרטיס האשראי ו/או פרטים מזהים נוספים שלכם, שיגיעו ישירות למתחזה.
נוכלים יוצרים קשר טלפוני באמצעות שיחה שנחזית להיות ממס' טלפון של גוף פיננסי, כגון מתחזים לנציגי בנקים, חברות האשראי, קב"טים, משטרה וכו'. במקרים האלה המתחזים טוענים שעליכם למסור להם את הקוד על מנת שיוכלו לאמת שאכן אתם בעלי הכרטיס או על מנת לחסום את הכרטיס עקב הונאה שהתבצעה בו. מדובר בפרטי הקוד OTP (one time password) שמשמש להשלמת עסקות בטוחות באינטרנט (3dsecure). חשוב מאוד לדעת שאין למסור בשום מקרה ובשום מצב את פרטי קוד ה-OTP שנשלח לאף גורם שהוא, לא בעל פה ולא בכתב. מדובר בנתון שאם מישהו מבקש אותו בהכרח מדובר בהונאה והתחזות. את נתון ה-OTP שקיבלתם מחברת האשראי יש להזין רק ואך ורק במקום המיועד לכך באתר, ובתנאי שאתם מזהים את פרטי בית העסק וסכום העסקה כפי מופיעים בהודעה שקיבלתם מחברת האשראי.
לפי שיטה זו, המתחזים מקימים אתר פיקטיבי כדי לגרום לכם לחשוב שאתם רוכשים מוצרים באתר לגיטימי ובמטרה לגרום לכם להזין את פרטי האשראי. למשל, פורסמה מודעה פיקטיבית של אתר לצעצועי ילדים, שמוכר צעצועים בסכומים מאוד אטרקטיביים. אותם לקוחות שענו למודעה התבקשו להזין את פרטי האשראי ופרטים אישיים נוספים. לאחר "הרכישה", הלקוחות קיבלו הודעה בוואטסאפ שלפיה על מנת לזהות אותם הם מתבקשים להזין במענה להודעה את הקוד שהם יקבלו מחברת האשראי ב-SMS. בפועל אותם נוכלים ביצעו עסקאות באמצעות פרטי הכרטיסים שהזינו הלקוחות, וכשהם היו צריכים להזין קוד העסקה הבטוחה להשלמת העסקה, יצרו קשר בוואטסאפ וביקשו מהלקוחות התמימים שימסרו להם את הקוד שנשלח אליהם, כביכול לצורך זיהוי מבית העסק.
כדאי לדעת שחברת max מציינת בבירור ב-SMS שנשלח ללקוחות, בעבור איזו עסקה נשלח הקוד, שם בית העסק וסכום העסקה. כל מה שנדרש הוא לקרוא את ההודעה במלואה, ואם פרטים אלו אינם מוכרים, אין להמשיך בפעולה וכמובן לא למסור את פרטי הקוד שהתקבל לשום גורם. במקרה ויש ספק ניתן לפנות בשיחה יזומה לחברת האשראי למוקד שזמין 24/7.
בכל חשד להונאה בכרטיס האשראי שלכם פנו למקס בטלפון: 03-6178800