גל הודעות זדוניות בוואטספ: "חגיגות 50 לרמי לוי/ 60 לשופרסל"
מאת:
מערכת Telecom News, 12.9.21, 13:40
החל מאתמול הודעות זדוניות מופצות בוואטספ במטרה לזכות בפרסים - 2,000 ₪, ועלולות לגרום לכם נזק. איך זה נראה ואיך ההונאה עובדת שלב אחר שלב?
אין תקופה טובה יותר לנסות לרמות אותנו מאשר בחגים. במהלך החגים באופן טבעי לאנשים יש יותר זמן פנוי וההאקרים יודעים זאת ומנסים לנצל את המצב.
בחברת אבטחת המידע
ESET מזהים החל מאתמול גל הודעות משמעותי המחלק פרסים הודות לאירועים שונים כמו חגיגות ה-50 לרמי לוי, חגיגות ה-60 לשופרסל ו
חגיגות ה-100 לטויוטה.
גרסת ההונאה: 50 שנה לרמי לוי:
גרסת ההונאה: 60 שנה לשופרסל:
איך ההונאה עובדת?
בשלב הראשון לאחר שהקליק הנמען על הקישור, שהתקבל בוואטספ, הוא מגיע לדף המברך אותו על האפשרות שלו לזכות בגיפטכארד על סך 2,000 ₪. כל מה שצריך לעשות הוא לענות על מספר שאלות פשוטות כמו האם "אתה מכיר את הרשת", "האם קונה ברשת" וכו'.
"אפשרות לזכות ב-2000 ₪. ענו על השאלות":
לאחר מענה על 4 השאלות, כעת מגיעים לבחירת המתנה כאשר בפני הגולש ישנן קופסאות מתנה לבחור מהן:
מתנות לבחירה:
לאחר שהמשתתף בחר בקופסה הנכונה (כולן נכונות), הוא זוכה בפרס.
ברכות זכית בפרס:
איך ההודעה מופצת?
כדי לקבל את הפרס, מתבקש המשתתף, שזכה בפרס, לשתף את הפעילות עם 5 קבוצות או 20 חברים בוואטספ. למעשה, כמובן שמדובר בדרך להפצת ההונאה בוואטספ למשתמשים רבים נוספים המשמשים כקורבנות פוטנציאליים.
ואיך זוכים בפרס עצמו?
לאחר השיתוף עם החברים, מתבקשים להשלים את הרשמה בתוך 30 שניות בלבד והפרטים ישלחו לבדיקה..
יש להשלים את התהליך תוך 30 שניות:
ומה קורה בפועל כשלוחצים, משתפים ומבצעים הרשמה?
לאחר השלמת כל הפרטים, מתבקשים להוריד את האפליקציה
Light cleaner.
הורדת אפליקציה כדי לזכות בפרס:
לאחר שהורידו והפעילו את האפליקציה, ניתן לראות בתמונה הבאה כי מתבצע "איסוף מידע על הטלפון":
תמונת איסוף מידע:
כאשר האפליקציה עובדת, נראה, שהיא אשר הקשור לזיכרון המכשיר, השימוש בסוללה ובזיכרון מטמון.
עידן אברמוב, מחלקת השירות והתמיכה בחברת אבטחת המידע
ESET ישראל: "אנו כבר יודעים, שאין מתנות חינם. כלל אצבע בכל הקשור לפעילויות ברשת הוא להבין, שהחברות לא תמהרנה לתת מתנות בשווי אלפי ₪ ובטח שלא בכזו קלות. שיתוף פעולה עם הונאות מהסוג הזה עלול להביא לנזקים שונים בהם הקפצת פרסומות טורדניות, שמשרתות את התוקפים לרווח כספי, הורדת אפליקציות זוללות סוללה והרשאת גישה לאחסון במכשיר המאפשר גם גישה לנתונים אישיים כמו תמונות וקבצים. ההמלצה בכל מה שקשור לפעילויות עם מתנות חינם זה קודם כל להיות ספקניים, לא להוריד יישומים למכשירים וכמובן לא לתת פרטי אשראי ותשלומים.
במידה וכבר הורדתם את האפליקציה, חשוב שתמחקו אותה. האפליקציה משמשת כאמצעי הקשר של התוקף עם המכשיר שלכם. בכך שתמחקו אותה, למעשה, תנתקו את הקשר שלו עם המכשיר".