התרמית הויראלית של המסנג'ר

קיבלתם במסנג'ר כתובת אתר שמבקש מכם פרטים אישיים? הזהרו! ייתכן שמדובר בניסיון להשתלט על החשבון שלכם, ולשלוח בשמכם פרסומות למשתמשים אחרים

כבר זמן רב שמשתמשי תוכנות מסרים מידיים, ביניהן Windows Live Messenger, תוכנת המסרים המידיים של מיקרוסופט, מהווים מטרה עבור מפיצי ווירוסים, רוגלות, והודעות ספאם. ההפצה מתבצעת באופן דומה לווירוסי התולעת של תחילת המילניום – ברגע שמשתמש אחד נדבק, חבריו יקבלו הודעות שכביכול נשלחו מטעמו. אם יבצעו פעולות מסוימות, כמו אישור קבלת קובץ מסתורי (בדרך כלל עם הסיומות ZIP ו-EXE) או כניסה לאתר מסוים, הם יהיו בסכנת הדבקה בווירוס. וכמובן, יהיו עלולים להדביק את חבריהם.

בימים האחרונים, גולשים רבים שמשתמשים בתוכנת המסרים של מיקרוסופט מקבלים מחבריהם לרשימה הודעות המזמינות אותם לאתר imgcheck.info, על מנת לצפות בתמונות שלהם מאירוע כלשהו. בנוסף, אותם משתמשים שולחים גם פרסומות שונות.

האתר, שמעוצב באופן שמזכיר שירותי רשת שמאפשרים התחברות לתוכנות מסרים מידיים ישירות מהדפדפן, מבקש מהגולש להזין פנימה את פרטי ההתחברות – כתובת דואר אלקטרוני וסיסמה.
לצורך הבדיקה, השתמשנו בחשבון מסנג'ר פיקטיבי עם רשימת חברים ריקה, על מנת שלא להעמיד משתמשים אחרים בסיכון של קבלת הודעות פרסום. לאחר מסירת פרטי ההתחברות בטופס שבאתר, קיבלנו הודעה שהחשבון נמצא בבדיקה. תמונות של חברים? לא ממש, רק קישור למנוע חיפוש התמונות של MSN.

"מותר לנו לשלוח פרסומות לחברים שלך"

עד כאן, מדובר בתרמית אינטרנטית רגילה. אבל במקרה הזה מופיע באתר, באופן גלוי, רישיון שימוש שכולל את הסעיף הבעייתי הבא:
אנו עשויים להתחבר לחשבון המסנג'ר שלך על מנת לבצע את הפעולות הבאות:
1. לשלוח הודעות לחבריך על מנת לקדם את האתר
2. לשלוח לחבריך הודעות המציגות אתרי בידור חדשים

משמע, ברגע שסיפקתם לאתר את פרטי ההתחברות למסנג'ר שלכם, אתם חושפים את עצמכם ואת חבריכם לקבלת פרסומות והטרדות בפלטפרומה שאמורה להיות ידידודית ונקיה מכאלה.

מה עושים שם שחקני ה-NFL?

בדיקה קצרה של פרטי רישום כתובת המתחם (דומיין) של האתר, הובילה לחברה בשם TST Management, המחזיקה ב-455 כתובות מתחם נוספות. כולן נועדו לקבלת פרטים של משתמשים ועושות שימוש זדוני בהם, במעטה של הסכם שימוש המאשר זאת.
בין הכתובות שרשומות תחת שם החברה ניתן למצוא גם את Adpo1nt.info, Awes0me.info, Adp0int.info, friendpixer.com, ורבות נוספות.
על פי פרטי הרישום, משרדי החברה נמצאים בפנמה, והאנשים שעל שמם רשומים חלק גדול מהדומיינים הם Jeff Fisher ו-Mark Bradley - שמות בעלים פיקטיביים, מן הסתם, שכן מדובר בשחקני NFL, ליגת הפוטבול האמריקאית.

מרבית הדומיינים של אתרי תרמית מסוג זה רשומים תחת הסיומת info. בהשוואה לסיומות אחרות, המחיר שלהן מאוד זול, כך שניתן לרכוש כתובות רבות בהוצאה כספית נמוכה - מה שמאפשר לנוכלים להתפרש תחת אתרים רבים.

במידה שמסרתם את פרטי ההתחברות לאחד מהאתרים של TST Management או לאתר דומה, מומלץ לשנות את סיסמת המסנג'ר שלכם בהקדם. ניתן לעשות דרך הקישור הבא ולחיצה על "שכחת את הסיסמה?" בתחתית הטופס (אל דאגה - הקישור יוביל אתכם לאתר הרשמי של live.com).