חשוב לנו להבהיר: הודעות טקסט שנשלחות מטעם חברת החשמל מכילות את מספר החוזה של הלקוח, החברה לא מבקשת מלקוחותיה לאשר פרטי חשבון, והקישור העדכני היחיד הוא האתר הרשמי של חברת החשמל www.iec.co.il.
ביחידת הסייבר בלהב 433 התנהלה בחודשים האחרונים חקירה סמויה, לאחר שזיהו עשרות אלפי הודעות פישינג שנשלחו לטלפונים ניידים, בהן נכתב: "החבילה שלך עצר במכס, אתה צריך לשלם לשחרר אותו". להודעה צורף קישור אשר הוביל לאתר הנחזה לאתר הרשמי של דואר ישראל, שם הקורבנות התבקשו לשלם מאות שקלים באמצעות פרטי אשראי כדי שיוכלו לשחרר כביכול את החבילה שממתינה להם.
עפ"י החשד, אזרח ישראלי המתגורר בשטחים הפיץ את ההודעות, במטרה להונות אזרחים תמימים ולגרום להם לשלם מאות שקלים, כאשר התשלום הומר למטבעות דיגיטליים במטרה לטשטש את עקבותיו. בחקירה עלה כי החשוד גרף לכיסו עשרות אלפי שקלים באמצעות שיטת ההונאה, כאשר במהלך התקופה שבה פעל הצליח לגרום לעשרות אזרחים להזין את פרטי האשראי ולשלם בעד חבילה שאינה קיימת.
בחודש האחרון זוהתה שיטת "מניעת שירות" (Denial of Service) חדשה המשביתה את פעילותם של משתמשים באפליקציית WhatsApp
השיטה מתבצעת באמצעות תקיפה והשתלטות על חשבונות WhatsApp, ולאחר ההשתלטות התוקף משנה את השם או תמונת הפרופיל של קבוצה בה חבר המשתמש שחשבונו נפרץ (או קבוצות שאותן הוא מנהל). השם החדש שניתן לקבוצה, או התמונה ששונתה, מכילים תוכן הכולל פגיעה מינית בקטינים.
כתוצאה ממדיניות השימוש של האפליקציה, באופן אוטומטי נחסמים לצמיתות כל חברי הקבוצה (במקרים מסוימים, מאות משתמשים בו זמנית). שימו לב, עשרות משתמשים כבר נפלו קורבן למתקפה זו. בעקבות פניה של איגוד האינטרנט הישראלי, WhatsApp החלה לפעול לצמצום התופעה.
דרכי התגוננות:
אם קיבלתם הודעת SMS עם קוד אימות – אל תעבירו אותה לאיש, כולל לאנשי הקשר שלכם!
אם זיהיתם שינוי חריג בתמונה או בשם קבוצה שאתם חברים בה – צאו מיד מהקבוצה!
הגדירו בהרשאות מניעת צירוף אוטומטי לקבוצות, באופן הבא: כניסה לאפליקציית > לחיצה על שלוש הנקודות בקצה העליון של המסך > הגדרות > חשבון > פרטיות > קבוצות > אנשי הקשר שלי חוץ מ… > סמנו את כל אנשי הקשר שלכם באמצעות לחיצה על שלושת הקווים בצד השמאלי העליון של המסך.