אזהרה מפני אתר המתחזה לאתר הורדת האפליקציה PopcornTime
מאת:
מערכת Telecom News, 4.12.22, 20:58
האתר הזדוני, שמתחזה לאתר הסרטים והסדרות פופקורן טיים, גורם לגולשים להוריד נוזקות למכשירים.
פעילות האפליקציה, שהייתה פופולרית מאוד במשך כ-8 שנים, הופסקה בינואר 2022. זאת, בין היתר, בעקבות העלייה בפלטפורמות סטרימינג שונות כמו נטפליקס, דיסני וכו'.
השירות המקורי של פופקורן טיים הוא בקוד פתוח, כלומר חינמי וזמין לכולם להורדה, כולל לעברייני רשת. כעת נראה, שיש מי שמצא דרך לנצל זאת לטובתו כאשר גולש, שמגיע לאתר המתחזה ולוחץ על הורדה, למעשה, מוריד למכשיר שלו וירוס מסוג סוס טרויאני, שגורם לנזקים במכשיר.
החלפת סיומת הכתובת של האתר היא לא דבר חדש, בייחוד באתרים, שחוקיות פעילותם מוטלת בספק. אתרים לעיתים מחליפים סיומות, לדוגמה האתר
‘סדרות
’, שהיה בעל סיומות שונות כמו
tv ו-
at.
האתר המתחזה:
כאשר לוחצים על הקישור להורדת התוכנה, למעשה, מאפשרים למכשיר להוריד נוזקה, שעלולה לגרום לאובדן מידע או נזקים אחרים למכשיר.
האתר הלא מאובטח ממנו יורדת הנוזקה:
שימו לב לכתובת בצבע אדום של האתר, שאינו מאובטח.
הנוזקה:
אלכס שטיינברג, מנהל מוצרים ב-
ESET ישראל מסביר: "מדובר בעוד ניסיון של האקרים לגרום לנזקים לגולשים. כשנכנסים לאתרים, חשוב לשים לב, שהם ,מאובטחים - כאלה עם תעודות אבטחה
HTTP (ניתן לראות זאת בכתובת של האתר בשדה של הקישור). אם אתם כבר מכירים את האתר, הסתכלו על הכתובת שלו ובחנו האם היא אמינה. כאן, למשל, ניתן לראות שהסיומת היא
.Pro כמובן, שמומלץ להשתמש בתוכנת הגנה, שתדע לחסום ולמנוע ניסיונות לגרימת נזק למכשירים".