מערך הסייבר הלאומי פרסם היום (ד') אזהרה דחופה לציבור בעקבות עלייה חדה בניסיונות הונאה ממוקדים (Spear Phishing) המופצים באפליקציות המסרים הפופולריות וואטסאפ וטלגרם. בניגוד להודעות ה"ספאם" המוכרות הנשלחות לאלפי אנשים בו-זמנית, הפעם מדובר במתקפות מתוחכמות שנבנו בקפידה על בסיס איסוף מידע מוקדם על היעד.
במערך הסייבר מסבירים כי התוקפים משקיעים זמן בלמידת זהות הקורבן, קשריו החברתיים ותחומי העניין שלו, כדי לייצר הודעה שנראית אמינה במיוחד. ההודעות לרוב מתחזות לגורמים מוכרים – קולגות לעבודה, גופים ממשלתיים או אפילו חברים קרובים – וכוללות פנייה אישית שנועדה להוריד את חומות ההגנה של המשתמש ולגרום לו להזין פרטים רגישים או להוריד קבצים זדוניים.
איך זה נראה ואיך להיזהר? המתקפות החדשות מאופיינות בשפה תקנית, שימוש בשמות אמיתיים ולעיתים אף התייחסות לאירועים אקטואליים או מקצועיים שרלוונטיים לקורבן. כדי לא ליפול במלכודת, במערך הסייבר ממליצים על מספר כללי ברזל:
-
בדיקת זהות השולח: גם אם ההודעה נראית מוכרת, יש לוודא את מספר הטלפון או שם המשתמש מול איש הקשר בערוץ תקשורת אחר.
-
חשדנות כלפי לינקים: הימנעו מלחיצה על קישורים המפנים לדפי התחברות (Login) או לבקשת פרטי אשראי וסיסמאות.
-
אימות דו-שלבי: הפעילו אימות דו-שלבי בכל אפליקציות המסרים והרשתות החברתיות כדי למנוע השתלטות על החשבון.
במדריך מפורט שפורסם באתר המערך, מודגש כי היערכות מוקדמת וערנות הן קו ההגנה הטוב ביותר. "התוקף מחפש את הרגע שבו אתם פחות מרוכזים," מציינים המומחים, "עצירה של רגע לבדיקת אמינות ההודעה יכולה למנוע נזק כלכלי ואישי כבד."