תופעת ההודעות המפוקפקות: מה היא וכיצד להיזהר?. צילום: fotolia

תופעת ההודעות המפוקפקות: מה היא וכיצד להיזהר?

לאחרונה פוקדים אותנו שורה של מקרי פריצה אשר פועלים על ידי אותו דפוס התנהגות קבוע: הודעה אשר לכאורה נראית מהימנה אך למעשה היא המפתח לפריצות זדוניות אלו. בניגוד לדרכי העבר, דרך פעולה זו מופצת לכלל המשתמשים כאשר אף אחד אינו חסין

אינסטגרם, אנדרואיד ופייסבוק דאז, כל אלו לא היו חסינים מ"תופעת ההודעות המפוקפקות", אחת מן התוצרים השליליים של המאה ה-21 אשר מעמידה את פרטיותנו בסכנה. כל הפרטיות שלו מחוללת ונפגעת על ידי מסרון SMS אחד. מסרון אשר נראה כמסרון רשמי מטעם החברה אך למעשה מכיל בתוכו תוכנה זדונית אשר משתלטת על הטלפון בין רגע או שפותח דלת לחדירה חיצונית למכשיר

עוד בערוץ הדיגיטל של פרוגי:

אם בעבר השתלטות על סמארטפונים נעשתה באופן ממשי ומציאותי על ידי גניבת הטלפון או החדרת צ'יפ למכשיר, היום המציאות השתנתה, כבר אין צורך לצאת את העולם האמיתי ולתור אחר קורבנות תמימים. למה לחפש קורבן תמים אחד כאשר אפשר לפנות לכלל המשתמשים ולתת להם לבוא אליך? זו בדיוק מטרת הפריצות באמצעות ההודעות. דרך זו מאפשרת תפוצה רחבת היקף המאפשרת גישה לכלל גולשי הרשת. 

 © צילום: GettyImages

נראה כי תופעה זו לא נמצאת כעת במגמת ירידה, רק בימים האחרונים אותרה פריצה זדונית לאינסטגרם הפועלת בדיוק על ידי הודעת טקסט. ההודעה מכילה קוד שנראה כי אכן נשלח מאינסטגרם הישמש אתכם "לאמת את חשבונכם". במקביל, נשלח אליכם מייל המכיל לינק בו אתם צריכים להכניס את הקוד שקיבלתם לאחר שכביכול נעשתה כניסה לא מזוהה לחשבונכם באינסטגרם. מרגע הכנסת הקוד באתר אשר נראה דומה מאוד לאתר הרשמי של אינסטגרם, מלבד השינוי הקל בסיומת, הפרטים שלכם בסכנה.

ההודעה אשר נשלחת למשתמשים מאינסטגרם
ההודעה אשר נשלחת למשתמשים מאינסטגרם © באדיבות ESET

כמו כן, פרשת אינסטגרם זהו רק מקרה אחד מיני רבים. רק לאחרונה פרסמנו כי התגלתה תוכנה זדונית באנדרואיד הפועלת באותה דרך פעולה כמו הפרצה באינסטגרם. חשוב לזכור כי מתפקידם של מפתחי תוכנה להנגיש את שירותם לכלל המשתמשים מבלי להתלותם בתנאי מסוים כמו אם יש ברשותם אפשרות לקבל הודעות טקסט. תהיו בטוחים כי אם ברצונה של החברה ליידע אתכם לגבי עדכון מסוים או חידוש הסכם פרטיות, היא תמצא אתכם, בין אם זה על ידי אימות טלפוני או הצגת ההודעה על גבי חשבונכם בעת הכניסה לאפליקציה, לכן אל תתלו אמונתכם בהודעת טקסט אחת. לעולם אל תמהרו לפתוח קישורים הנשלחים אליכם גם אם נוצר הרושם שהם נשלחו ממקור אמין, תמיד תוודאו עם החברה השולחת שאכן היא מוען ההודעה. 

 

 

תגובות