נקודה
תל אביב
שמיים בהירים
24°
ירושלים 20°
חיפה 25°
באר שבע 22°
אילת 26°
מדורים
שימושי PLUS

מערך הסייבר מזהיר: השיטה החדשה שגונבת לכם סיסמאות ופרטי בנק

הפריצה מתחילה בהודעת שגיאה באתרים לגיטימיים שמבקשת מכם להעתיק קוד. מי שנופל בפח מתקין בעצמו תוכנה ששואבת קבצים וסיסמאות

דניאל שיף
דניאל שיף
י"ג אב התשפ"ו
מערך הסייבר מזהיר: השיטה החדשה שגונבת לכם סיסמאות ופרטי בנק
מערך הסייבר הלאומי מזהיר מפני מתקפה חדשה שגונבת סיסמאות וקבצים

אתם גולשים להנאתכם באתר מוכר ופתאום קופצת הודעה דרמטית על "תקלה טכנית", צורך ב"אימות אנושי" או עדכון דפדפן דחוף. נשמע מוכר? מערך הסייבר הלאומי מפרסם אזהרה דחופה מפני שיטת תקיפה חדשה ומתוחכמת במיוחד בשם ClickFix. התוקפים מנצלים אתרי אינטרנט פרוצים, כולל אתרים פופולריים שמבוססים על פלטפורמת וורדפרס, כדי לגרום לגולשים להתקין בעצמם תוכנה זדונית במחשב האישי שלהם, בלי שהם בכלל מבינים שהם עושים זאת.

שווה לדעת איך הטריק הזה עובד כדי לא ליפול בפח. האתר שנפרץ מציג הודעה מודגשת שמנחה אתכם להעתיק שורת קוד מוכנה מראש. לאחר מכן, ההודעה מבקשת מכם לפתוח את חלון ההרצה של מערכת ההפעלה במחשב שלכם באמצעות צירוף המקשים Windows + R, להדביק את הקוד וללחוץ על מקש האנטר כדי "להמשיך בגלישה". בפועל, ברגע שאתם עושים את זה, אתם מפעילים סקריפט זדוני שמוריד למחשב שלכם נוזקה שקטה.

הנוזקה הזו פועלת לחלוטין ברקע ומקשרת את המחשב שלכם לתשתיות של האקרים. התוכנה הזדונית מסוגלת לגנוב סיסמאות ששמורות בדפדפן האישי שלכם, לשאוב קבצים רגישים וללכוד את פרטי ההתחברות לחשבונות הבנק שלכם. במערך הסייבר הלאומי מבהירים בצורה חד-משמעית כי אתרים לגיטימיים לעולם לא יבקשו מכם להריץ פקודות מערכת ידניות, וממליצים לסגור מיד את האתר במקרה שבו נתקלתם בהודעה כזו.

אם אתם חושבים שזה נגמר כאן, כדאי שתדעו שעולם הפישינג כולו עולה מדרגה מסוכנת בזכות שילוב של טכנולוגיית בינה מלאכותית. עברייני הסייבר משתמשים כיום ביישומי AI כדי ליצור חיקוי קולי מדויק להפליא של קרובי משפחה. בשיחות טלפון כאלה, המתחזים פונים לרוב לאוכלוסיות פגיעות כמו קשישים או עולים חדשים, ומבקשים מהם להעביר בדחיפות פרטי אשראי או קוד סודי בטענה שמדובר במקרה חירום משפחתי.

במקביל, התעשייה הזו לא מפסיקה להשתכלל ומנצלת גם את השמות של החברות שאנחנו הכי סומכים עליהן. בימים האחרונים הופצו הודעות דואר אלקטרוני מזויפות בשמה של חברת האבטחה המוכרת ESET. הודעות הפישינג הללו נראות כאילו נשלחו ישירות מהחברה, אך בדיקה קלה מגלה כי הן נשלחות מכתובות דוא"ל חלופיות שאינן קשורות לחברה הרשמית. המיילים מכילים קישורים להורדת קבצים מזיקים שמעניקים לתוקפים אפשרות להתחבר בשליטה מרחוק למחשב של הקורבן.

בחברת ESET מיהרו לפרסם הבהרה דחופה ללקוחות וציינו כי מייל רשמי מהחברה יגיע תמיד עם הסיומת המדויקת eset.co.il. הם ממליצים לא ללחוץ על קישורים לא מוכרים ולהקפיד על שימוש בתוכנת אבטחה מעודכנת. למרבה המזל, במערך האבטחה של החברה הצליחו לבלום את ניסיונות התקיפה הללו באופן אוטומטי עבור מרבית המשתמשים שהחזיקו בתוכנת הגנה פעילה במחשב.

אם כבר נפלתם למלכודת, עשיתם את הפעולות והרצתם את הקוד החשוד, הצעד הראשון והחשוב ביותר הוא לנתק מיד את המחשב מרשת האינטרנט כדי לעצור את זליגת המידע שלכם החוצה. לאחר מכן, יש להעביר את המכשיר לבדיקה מקצועית אצל טכנאי ולהחליף את כל הסיסמאות החשובות שלכם - אבל חובה לעשות זאת ממכשיר נפרד ונקי. בכל מקרה של חשד, מומלץ לפנות לדיווח מהיר למרכז 119 של מערך הסייבר הלאומי.

היו ערניים, אל תריצו פקודות לא מוכרות במחשב שלכם, וזכרו שאף גוף רשמי לא יבקש מכם את הקוד הסודי בטלפון.
שיטת תקיפה ClickFix תוכנה זדונית אתרי וורדפרס פרוצים גניבת סיסמאות בינה מלאכותית בפישינג

תגובות

רגע, שקט פה מדי

דעתך חשובה - תהיו הראשונים להגיב על הכתבה