נתקו את השיחה. חפשו את המספר בעצמכם. חכו יום אחד.

← Back to the start

⚠ הודעה — תרגום שלא נבדק

תורגם על ידי בינה מלאכותית ועדיין לא נבדק על ידי דובר שפת אם. בינתיים אל תדפיסו ואל תפיצו.

דוברים עברית? שעה אחת מהזמן שלכם מספיקה כדי לבדוק את זה. כתבו אל [email protected]

(NOTICE — unvalidated AI translation, not reviewed by a native speaker. Please do not print or distribute this yet.)

«יש בעיה בחשבון שלך»

זו ההונאה שאמריקאים מעל גיל שישים מדווחים עליה הכי הרבה. היא לא היקרה ביותר, אבל היא זו שמגיעה הכי הרבה פעמים, ובהכי הרבה תחפושות.

איך היא מגיעה

הודעה, דואר אלקטרוני או הודעה קולית על איזו בעיה:

הם מתחזים לאלה שסביר שיש לך איתם עסק: אמזון, הבנק שלך, נטפליקס, הדואר, אפל, מדיקר, מיקרוסופט, חברת החשמל, פייפאל.

מה הם רוצים

אחד משלושה דברים, וכל אחד מהם מספק אותם:

  1. את הסיסמה שלך, דרך קישור לעמוד התחברות מזויף שנראה מושלם
  2. את קוד האימות שלך, אותן שש הספרות שהבנק שולח לך
  3. שיחת טלפון שאתה מבצע, שהופכת לאחת ההונאות הגדולות יותר באתר הזה

הצורה השלישית גדלה הכי מהר והיא הערמומית ביותר. אין כאן שום קישור לבדוק ואין שום אתר מזויף לזהות. רק מספר טלפון וסיפור. עצות אבטחה שכל כולן «אל תלחצו על קישורים» לא עוזרות לך כאן בכלום.


הצורות שהיא לובשת

אותה הונאה, כלי רכב שונים. לכל צורה יש דרך משלה להיראות לא מזיקה.

הדואר המזויף «אמת את החשבון שלך»

הוותיק ביותר, ועדיין הנפוץ ביותר. הודעה שנראית בדיוק כמו זו של חברה שאתה משתמש בה, עם כפתור שכתוב עליו אמת, אשר, בדוק או עדכן. הכפתור מוביל להעתק של עמוד ההתחברות האמיתי. אתה מקליד את הסיסמה שלך בהעתק, וההעתק הזה שייך להם.

ההעתק לרוב מושלם. הסמלים, האותיות, הטקסט שלמטה, אפילו קישור ההסרה הקטן בתחתית, כולם לקוחים ישירות מדואר אמיתי. זה שעמוד נראה נכון אינו הוכחה. להיראות נכון זו בדיוק כל הסחורה שלהם.

ההודעה בטלפון

אותו דבר, קצר יותר, וקשה יותר לבדיקה כי מסך הטלפון מסתיר את רוב הכתובת. החבילה, אגרת הדרך והחזרת מוצר הן השלוש שתקבל הכי הרבה, ו יש להן עמוד משלהן (באנגלית).

השולח המזויף

השם שאתה רואה אינו הכתובת שממנה זה נשלח. תוכנות הדואר מציגות שם נוח, ואת השם הזה בוחר השולח בעצמו. «Chase התראת הונאה» יכול לשבת מעל כתובת כמו [email protected].

בטלפון זה חשוב אף יותר, כי בדרך כלל השם הנוח הוא כל מה שמראים לך. נגיעה בשם השולח היא זו שחושפת את הכתובת שמתחת, ורוב האנשים לעולם לא נוגעים בו.

הקישור מול הקובץ המצורף

קישור לוקח אותך לאנשהו. קובץ מצורף מביא משהו אליך. משתמשים בשניהם, והקובץ המצורף הוא זה שאנשים פחות מצפים לו.

הוא מגיע כחשבונית, קבלה, פקס, הודעה קולית, תווית משלוח או הודעת בית משפט, בפורמט PDF, מסמך Word או קובץ ZIP. חלק מהקבצים המצורפים פשוט מכילים בתוכם את אותו קישור מזויף, וזה מעביר את ההודעה על פני מסננים שבודקים רק קישורים. אחרים מבקשים ממך לאפשר עריכה או לאפשר תוכן בעת הפתיחה, ודווקא הלחיצה השנייה הזו היא זו שמתקינה משהו.

לא הזמנת חשבונית שלא ציפית לה. מסמך שמגיע משום מקום מקבל אותו יחס כמו קישור: השאר אותו סגור, פנה לחברה בדרך שלך, ושאל אם שלחו לך משהו.

קוד ה-QR

חדש יותר, והוא עובד כי ריבוע מלא נקודות לא נותן לך שום דבר לקרוא. אין כתובת להתבונן בה, ולכן אין גם שום דבר שגוי להבחין בו.

הם מופיעים כמדבקות שהודבקו מעל הקוד האמיתי במדחן חניה או בעמדת טעינה, מודפסים על עלונים ועל הודעות ניתוק שירותים מזויפות, ובתוך הדואר כתמונה, מה שמאפשר להם לעבור על פני תוכנות שבודקות רק קישורים.

הטלפון שלך בדרך כלל מראה לך את הכתובת לפני שהוא פותח משהו. קרא את הכתובת הזו לפני שאתה לוחץ פתח. אם זו לא החברה שציפית לה, סגור. וקוד שמגיע בהודעה שלא ביקשת הוא פשוט קישור בהודעה שלא ביקשת. אל תשתמש בו בכלל.

ההתראה «זה היית אתה?»

הערמומית מכולן, כי היא שואלת בדיוק את צורתה של ההודעה שאמורה להגן עליך.

«התראת אבטחה: נכנסו לחשבון שלך ממכשיר חדש בדאלאס, טקסס. אם זה לא היית אתה, אבטח את החשבון שלך כאן.»

שום דבר לא קרה. לא הייתה שום כניסה. האזעקה עצמה היא הפיתיון, ו«לא, זה לא הייתי אני» הוא הכפתור שהם מקווים לו, כי הוא מוביל לעמוד התחברות ששייך להם.

אותו תכסיס מגיע גם כאיפוס סיסמה שמעולם לא ביקשת, וגם כבקשת אימות בטלפון שממשיכה לרטוט עד שאתה מאשר רק כדי שתפסיק.

לעולם אל תאשר בקשה שלא אתה התחלת. איפוס שלא ביקשת אינו משימה, הוא הודעה. התעלם מההודעה, פתח את החשבון בדרך שאתה תמיד פותח אותו, והסתכל בעצמך.


הסימנים

כל אחד מהם הוא סיבה להאט ולהסתכל. אבל אף אחד מהם אינו הוכחה, לשום כיוון. הודעה שנושאת שלושה מהסימנים האלה עדיין יכולה להיות הבנק האמיתי שלך בבוקר גרוע, והודעה שאין בה אף אחד מהם עדיין יכולה להיות הונאה. סימן הוא איתות ללכת ולבדוק בעצמך. הוא לעולם אינו פסק דין, ולעולם אינו סיבה להרגיש טיפש על שהאמנת למשהו שנעשה היטב.

הקישור שגוי, והשגיאה קטנה. אמיתי: chase.com. מזויפים: chase-secure-alerts.com, chase.verify-account.net, chasebank-support.co.

כלל טוב יותר: אל תבדוק קישורים בכלל. אל תהפוך למומחה בזיהוי זיופים. פשוט אל תשתמש באף אחד לעולם. הקלד את הכתובת בעצמך, או השתמש בסימנייה שלך, או באפליקציה של הבנק שלך.

הפנייה כללית. «לקוח יקר», «בעל חשבון יקר». הבנק שלך יודע את שמך.

דחיפות יחד עם מועד אחרון. 24 שעות. מיד. אחרת החשבון שלך ייסגר.

שגיאות קטנות. דקדוק מוזר, רווח מוזר לפני סימן פיסוק, סמל בצבע מעט שגוי. שים לב: לטובים כבר אין אף אחת מהן. הבינה המלאכותית כותבת עכשיו נקי. היעדר שגיאות לא מוכיח כלום.

הדרך היחידה קדימה נמצאת בתוך ההודעה. כל נתיב שהיא מציעה לך, הכפתור והמספר והקוד והקובץ המצורף, כולם גרים בתוך ההודעה עצמה. חברות אמיתיות שמחות שתפנה אליהן בדרך שלך. הודעה שצריכה שתישאר בתוכה אומרת לך בזה משהו.

היא הגיעה משום מקום. לא חיכית לשום חבילה. אתה לא נוסע בכביש האגרה ההוא. אין לך את המנוי הזה. אם כי לפעמים כן יש: הם שולחים אלפים וחלק נופלים בול.


איך להסתכל בלי לגעת בכלום

אינך זקוק לחלק הזה. הכלל שלמטה פותר כל מקרה בלי שום בדיקה. אבל אנשים אוהבים להסתכל, והסתכלות בטוחה כל עוד אתה לעולם לא לוחץ.

במחשב, העבר את הסמן מעל. הנח את המצביע על הקישור בלי ללחוץ. הכתובת האמיתית מופיעה בפינה התחתונה של החלון, או בתיבה קטנה ליד המצביע.

בטלפון, לחץ והחזק. החזק את האצבע על הקישור שנייה במקום ללחוץ עליו. נפתח חלון שמציג את הכתובת המלאה, עם אפשרות העתק ואפשרות ביטול. קרא, ואז ביטול.

כדי לראות את השולח האמיתי, גע בשם השולח. השם הנוח נפתח ומראה את הכתובת האמיתית שמתחתיו.

קרא כתובת מימין, לא משמאל. מצא את הלוכסן הבודד הראשון. שתי המילים שמיד לפניו הן הבעלים של העמוד, ושום דבר אחר אינו:

כל מה שנמצא משמאל לשתי המילים האלה יכול להגיד ממש כל דבר. זה כל התכסיס, וזו הסיבה שהזיופים נקראים כל כך משכנע.

עכשיו הנח את כל זה בצד. לדעת לבדוק קישור זה תרגיל לחברה. לא להשתמש באף אחד לעולם זו הגנה. מי שנופלים בפח אינם אלה שלא היו מסוגלים להבחין. הם אלה שהיו עייפים, עסוקים או ממהרים, והקדישו לזה שנייה במקום חמש.


מה לעשות

לעולם אל תשתמש בקישור. לעולם אל תשתמש במספר שבהודעה.

במקום זה:

אם ההתראה אמיתית, היא תחכה לך בתוך החשבון שלך. אם אין שם כלום, אז לא היה שם כלום.

לעולם אל תקריא קוד אימות לאף אחד. הבנק שולח אותו כדי להשאיר אחרים בחוץ. שום גורם לגיטימי לעולם לא יבקש ממך להגיד אותו בקול או להקליד אותו בצ'אט. מי שמבקש אותו עומד בדלת הבנק שלך ומנסה לגרום לך למסור לו את המפתח.

אל תשיב STOP להודעת הונאה. זה מאשר שאדם חי קורא את המספר הזה. מחק אותה, או דווח עליה בהעברה ל-7726 (SPAM), חינם אצל כל המפעילות בארצות הברית.


שלושת הצעדים, מיושמים על הודעה

לאתר הזה יש שיטה אחת, וכאן היא עובדת בדיוק כמו בשיחת טלפון.

  1. חפש בעצמך.

    לא את הקישור. לא את המספר שבהודעה. לא את הכתובת שבחתימה. פתח את האפליקציה שכבר יש לך, או הקלד את הכתובת שאתה כבר מכיר, או השתמש במספר שבגב הכרטיס שלך.

  2. פנה בעצמך לחברה.

    סגור קודם את ההודעה, אחר כך צור קשר בדרך שלך, ושאל בבירור: «קיבלתי הודעה שיש בעיה בחשבון שלי. זה הגיע מכם?» אם ההתראה אמיתית, היא תחכה לך בתוך החשבון. אם אין שם כלום, אז לא היה שם כלום.

  3. חכה יום.

    כמעט שום דבר בתוך חשבון אמיתי לא דורש תשובה הערב. הקפאה אמיתית בגלל הונאה, חשבון אמיתי באיחור, והחזרת מוצר אמיתית, כולם שורדים לילה של שינה. המועד האחרון שבהודעה הוא החלק היחיד שלה שבוודאות מזויף.

ההודעה רוצה ששלושת הצעדים יקרו בתוכה: הקישור שלה, המספר שלה, השעון שלה. להוציא אפילו אחד מהם החוצה מספיק כדי לסיים את זה.


אם לחצת והקלדת את הסיסמה שלך

  1. שנה את הסיסמה הזו מיד, באתר האמיתי, כשאתה מקליד את הכתובת בעצמך
  2. אם אתה משתמש בסיסמה הזו במקום נוסף, שנה גם שם. שם הנזק האמיתי. סיסמה אחת שחוזרת על עצמה פותחת חיים שלמים.
  3. שנה קודם את הסיסמה של הדואר האלקטרוני שלך אם היא הייתה אותה סיסמה
  4. הפעל אימות דו שלבי בכל מקום שבו הוא מוצע
  5. עקוב אחרי הדוחות שלך במשך שלושה חודשים

אתה לא בצרות. הקלדת משהו בתיבה. מיליוני אנשים עושים את זה כל שנה, כולל אנשים שהמקצוע שלהם הוא אבטחת מחשבים.

אם פתחת קובץ מצורף

פתיחת הקובץ בדרך כלל אינה עדיין רגע הנזק. הנזק מגיע ממה שהוא ביקש ממך לעשות אחר כך.

  1. אם פתחת, סגרת ולא קרה שום דבר נוסף, סביר מאוד שאתה בסדר. מחק אותו.
  2. אם אפשרת עריכה, אפשרת תוכן, אישרת הורדה, או שתוכנה כלשהי התקינה את עצמה, הרץ סריקה עם תוכנת האבטחה שכבר נמצאת במחשב שלך ובקש ממישהו שאתה סומך עליו להסתכל.
  3. אם הקלדת סיסמה כדי לראות את המסמך, נהג בדיוק כמו בסעיף שלמעלה. שנה את הסיסמה הזו, ושנה אותה בכל מקום שבו חזרת עליה.

השינוי האחד שגורם לכל זה להפסיק להיות חשוב

השימוש החוזר באותה סיסמה בכל מקום הוא הסיבה שסיסמה גנובה אחת הופכת לעשרה חשבונות גנובים. מנהל סיסמאות פותר את זה לתמיד: הוא ממציא לכל אתר סיסמה אחרת וקשה יותר וזוכר את כולן, כך שאתה צריך לזכור רק אחת.

סביר מאוד שכבר יש לך אחד, בחינם, בתוך מכשיר שבבעלותך. אפל («סיסמאות» באייפון ובמק), גוגל («מנהל הסיסמאות» בכרום ובאנדרואיד) ומיקרוסופט (בווינדוס ובאדג'), לכולם יש אחד. אינך צריך לקנות או להתקין שום דבר. בקש ממישהו שאתה סומך עליו לעזור לך להפעיל אותו ולהעביר לשם את הסיסמאות החשובות ביותר שלך, קודם של הדואר ושל הבנק.

ההרגל שמסיים את כל הקטגוריה הזו

לעולם אל תשתמש בקישור או במספר שהגיע אליך. הגע לחברה בדרך שלך, בכל פעם, בלי יוצא מן הכלל.

זו אינה ערנות והיא לא דורשת ממך לבדוק שום דבר. זה הרגל אחד, וברגע שיש לך אותו, כל הקטגוריה הזו של הונאה פשוט מפסיקה לעבוד עליך: הגרסה של היום וכל גרסה שימציאו אחר כך.


קשור: שלושת הצעדים · כל העמודים באנגלית