היזהרו מחיקויים: סכנת הפישינג באתרים המציעים סיבים אופטיים

למה אנשים נופלים כל כך הרבה לפישינג? אך איך בכלל מזהים אתר פישינג? אם אתם מעוניינים בסיבים אופטיים ולא בפרטי אשראי גנובים, המידע הבא יוכל לעזור לכם

Pjizfz
דליית פרטי אשראי | צילום: פריפיק

היה ברור שזה רק עניין של זמן: לאחרונה, החלו להתפשט ברשת, כמו פטריות אחרי הגשם, אתרים רבים המציעים חבילות סיב אופטי. רבים לא יודעים כי חלק משמעותי מהאתרים הללו עלולים להיות אתרי דיוג ('פישינג') המתחזים לנותני שירות רשמיים, אך בפועל דולים מידע רגיש מקורבנות ומשתמשים בו לרעה. לאור הביקוש הגובר לחבילות סיב אופטי, היה ברור שזה יקרה בשלב כלשהו, אך היקף התופעה התברר כגדול מהצפוי.

רבים נוטים לחשוב ש'ליפול' לאתר פישינג זה דבר שקורה רק למבוגרים, אך האמת רחוקה מכך. כיום, אמני הפישינג, באמצעות תחכום וכלים מתקדמים, יודעים להפיל בפח גם צעירים המתמצאים היטב בשימוש ברשת. למה אנשים נופלים כל כך הרבה לפישינג? אך איך בכלל מזהים אתר פישינג? אם אתם מעוניינים בסיבים אופטיים ולא בפרטי אשראי גנובים, המידע הבא יוכל לעזור לכם.

Pjizfz
דליית פרטי אשראי | צילום: פריפיק

 

כולם עלולים ליפול לפישינג

ראשית כל, חשוב להבהיר כי נפילה להונאת אתר פישינג אינה אומרת דבר על האדם שנפל אליה. אנו מחוברים לרשת במשך שעות רבות ביום ומקבלים לינקים במייל, בוואטסאפ ובקבוצות שונות במדיה החברתית. ההפצצה האינסופית של המידע בהחלט עלולה להשאיר אותנו אדישים אל מול סימנים מחשידים שבדיעבד עשויים להיראות לנו זועקים לשמיים.

בעיה זו חריפה אף יותר כאשר האדם שמחפש חבילת סיב אופטי הוא אדם מבוגר, שלא גדל לתוך עולם האינטרנט. אנשים בגילאי 60+ נוטים שלא להבין את היקף התופעה של רמאויות ברשת, אם בכלל. לכן, רבים נוטים להמליץ שלא לתת לאנשים מבוגרים לבצע רכישות באינטרנט. אך כפי שנאמר, כיום גם צעירים עלולים להיכנס לאתר ה'לא נכון' ולמסור מידע רגיש. מה ניתן לעשות בנידון? הפתרון נעוץ במעבר מ'מוד' אוטומטי ל'מוד' ידני. אך כיצד עושים זאת?

לא לאכול את הפיתיון

הכל מתחיל מזיהוי כתובות: לרוב, הכתובת (URL) של אתר פישינג נוטה לכלול ביטויים לא שגרתיים, איות לא מדויק, שגיאות כתיב או להכיל ניסוח שאינו קולח. לדוגמה Gooogle.com במקום Google.com. בכדי לעלות על התרמית, יש לשים לב לכתובת האתר אליו נכנסתם עוד בטרם תזינו בו מידע רגיש כמו טלפון או פרטי אשראי.

כיום ישנם שלל כלים שניתן להשתמש בהם על מנת שתוכלו לזהות, בין השאר, אתרים המציעים חבילות סיב אופטי שהם בעצם אתרים זדוניים. כלים אלה מאפשרים לכם להזין את הכתובת החשודה ולגלות האם מדובר באתר פישינג.

מראה זה אולי לא הכל, אבל במקרה זה, הנראות חשובה. באתרים רבים שמאחוריהם עומדות רמאויות ניתן למצוא שגיאות כתיב, לינקים שלא עובדים, סתירות פנימיות ומלל ברמה לא מקצועית. ויזואליות או ממשק לא חלקים יכולים גם הם להעלות חשד. אחד האינדיקטורים החזקים ביותר לאתר חשוד הוא מחירים נמוכים באופן לא ריאלי, שאינם מתקרבים למחירי המתחרים. ואף יותר מכך - אתרים שדוחקים בלקוח הפוטנציאלי לבצע רכישה באופן מיידי. אתרים אמינים אינם נוטים לעשות זאת.

גם קצת אינטואיציה לא תזיק

לאור הפופולריות הגואה של חבילות סיב אופטי, היקף האתרים הזדוניים המציעים חבילות סיבים, לכאורה, צפוי להמשיך ולגדול. המיטב שיכול הצרכן הנבון לעשות בכדי להימנע מהילכדות ברשת של אתרי פישינג היא להרגיל את עצמו לעצור שנייה לפני השארת פרטים באתר ולשאול את עצמו האם משהו באתר בו הוא משוטט נראה חשוד. הכלים שפורטו לעיל עשויים בהחלט להיות אינדיקטורים טובים, אך כמובן, אף אחד מהם לא לא יכול להבטיח הצלחה של 100% בזיהוי. גם במקרה זה, קצת אינטואיציה בריאה לא תזיק.