מתקפת פישינג חדשה מתחזה ל-gov.il: גונבת פרטי אשראי וקודי אימות
הודעות SMS מתחזות ל"רשות התנועה בישראל" מפנות לאתר שנראה כמו פורטל ממשלתי, אך נועד לאסוף פרטים אישיים, כרטיסי אשראי וקודי אימות בזמן אמת
- אוריאל פיליפ
- כ' אב התשפ"ו
מתקפת פישינג חדשה מתחזה לפורטל הממשלתי gov.il ומנסה לגנוב פרטים אישיים ופרטי אשראי של ישראלים באמצעות הודעות SMS מזויפות.
לפי ניתוח של חברת הסייבר סייבור (Cyvore), מדובר במערכת תקיפה מתקדמת שמאפשרת לתוקפים לעקוב אחר הקורבן בזמן אמת, לקבל מידע בזמן ההקלדה ואף לשנות את השלבים שמוצגים בפניו בהתאם לתגובות שלו.
ההודעות נשלחות כביכול מטעם "רשות התנועה בישראל", גוף שאינו קיים, ובהן נטען כי בעל הרכב ביצע עבירת תנועה ונדרש לשלם קנס בסך 100 שקלים.
לחיצה על הקישור מובילה לאתר שמחקה שירות ממשלתי, ובו מתבקש המשתמש להזין פרטים כמו מספר טלפון, פרטי כרטיס אשראי, קוד אימות חד פעמי ופרטים אישיים נוספים.
בבדיקה התגלה כי המערכת אינה ממתינה שהמשתמש ישלח את הטופס, אלא מעבירה לתוקף את המידע כבר במהלך ההקלדה. בנוסף, התוקף יכול להעביר את הקורבן בין מסכים שונים, בהם הזנת קוד אימות, אישור פעולה באפליקציה הבנקאית או הודעת הצלחה.
לדברי יפתח רותם, שותף מייסד ו-CPO בחברת סייבור, "זו לא הייתה עוד הודעת פישינג חובבנית, אלא מערכת תקיפה חיה שמלווה את הקורבן בזמן אמת". לדבריו, האתר הוסר מהאוויר, אך הוא עשוי לחזור בגרסאות חדשות.
בחברת הסייבר מציינים כי נמצאו קשרים טכניים בין המתקפה הנוכחית לבין קמפיין פישינג קודם שהתחזה לדואר ישראל, אך אין הוכחה כי מדובר באותם תוקפים.
מומלץ שלא להיכנס לאתרי ממשלה, בנקים או חברות אשראי דרך קישורים שהתקבלו בהודעות, אלא להקליד את הכתובת באופן עצמאי או להשתמש באפליקציה הרשמית. כמו כן, אין למסור קודי אימות או לאשר פעולות באפליקציה בעקבות הודעה חשודה.


הוספת תגובה
לכתבה זו טרם התפרסמו תגובות