מערך הסייבר הלאומי פרסם אזהרה לציבור: ניסיון עוקץ דרךAirDrop - כך תישמרו
מאת:
מערכת Telecom News, 27.3.25, 14:38
נשלחה למכשירים הודעת פישינג שנראתה כאילו התקבלה מ-Apple וביקשה להזין פרטי Apple ID לצורך "אימות". מה מומלץ לעשות?
16.4.25: כ"כ, מערך הסייבר דיווח, שלאחרונה מתנהל קמפיין דיוג המתחזה להודעה מטעם הביטוח הלאומי. ההודעה נשלחת מכתובת המתחזה למוסד לביטוח
לאומי. תוכן ההודעה עוסק בפתיחת תיק חקירה ומנחה את המשתמש להוריד "דו"ח חקירה". הפעלת הקישור מובילה לדף ובו כפתור להורדת הדו"ח.
הפעלת הכפתור מורידה קובץ הרצה (
EXE) המתחזה לקובץ
PDF באמצעות שימוש ב-2 סיומות שונות. הפעלת הקובץ תתקין תוכנת
RMM של
ScreenConnect, המוגדרת לתקשר עם שרת באינטרנט, ולאפשר גישה של התוקף לעמדת המשתמש. יודגש כי התוכנה עצמה לגיטימית ורק השימוש בה ע"י התוקפים אינו לגיטימי.