תופעת ההודעות המפוקפקות: מה היא וכיצד להיזהר?
לאחרונה פוקדים אותנו שורה של מקרי פריצה אשר פועלים על ידי אותו דפוס התנהגות קבוע: הודעה אשר לכאורה נראית מהימנה אך למעשה היא המפתח לפריצות זדוניות אלו. בניגוד לדרכי העבר, דרך פעולה זו מופצת לכלל המשתמשים כאשר אף אחד אינו חסין
אינסטגרם, אנדרואיד ופייסבוק דאז, כל אלו לא היו חסינים מ"תופעת ההודעות המפוקפקות", אחת מן התוצרים השליליים של המאה ה-21 אשר מעמידה את פרטיותנו בסכנה. כל הפרטיות שלו מחוללת ונפגעת על ידי מסרון SMS אחד. מסרון אשר נראה כמסרון רשמי מטעם החברה אך למעשה מכיל בתוכו תוכנה זדונית אשר משתלטת על הטלפון בין רגע או שפותח דלת לחדירה חיצונית למכשיר
עוד בערוץ הדיגיטל של פרוגי:
- דברים מוזרים: בקרוב גם לקהל הגיימרים
- לקהל הביניים: LG מכריזה על מכשירים חדשים בסדרת ה/K
- Note 10: פיצ'רים חדשים בדור החדש של המכשיר
אם בעבר השתלטות על סמארטפונים נעשתה באופן ממשי ומציאותי על ידי גניבת הטלפון או החדרת צ'יפ למכשיר, היום המציאות השתנתה, כבר אין צורך לצאת את העולם האמיתי ולתור אחר קורבנות תמימים. למה לחפש קורבן תמים אחד כאשר אפשר לפנות לכלל המשתמשים ולתת להם לבוא אליך? זו בדיוק מטרת הפריצות באמצעות ההודעות. דרך זו מאפשרת תפוצה רחבת היקף המאפשרת גישה לכלל גולשי הרשת.
נראה כי תופעה זו לא נמצאת כעת במגמת ירידה, רק בימים האחרונים אותרה פריצה זדונית לאינסטגרם הפועלת בדיוק על ידי הודעת טקסט. ההודעה מכילה קוד שנראה כי אכן נשלח מאינסטגרם הישמש אתכם "לאמת את חשבונכם". במקביל, נשלח אליכם מייל המכיל לינק בו אתם צריכים להכניס את הקוד שקיבלתם לאחר שכביכול נעשתה כניסה לא מזוהה לחשבונכם באינסטגרם. מרגע הכנסת הקוד באתר אשר נראה דומה מאוד לאתר הרשמי של אינסטגרם, מלבד השינוי הקל בסיומת, הפרטים שלכם בסכנה.
כמו כן, פרשת אינסטגרם זהו רק מקרה אחד מיני רבים. רק לאחרונה פרסמנו כי התגלתה תוכנה זדונית באנדרואיד הפועלת באותה דרך פעולה כמו הפרצה באינסטגרם. חשוב לזכור כי מתפקידם של מפתחי תוכנה להנגיש את שירותם לכלל המשתמשים מבלי להתלותם בתנאי מסוים כמו אם יש ברשותם אפשרות לקבל הודעות טקסט. תהיו בטוחים כי אם ברצונה של החברה ליידע אתכם לגבי עדכון מסוים או חידוש הסכם פרטיות, היא תמצא אתכם, בין אם זה על ידי אימות טלפוני או הצגת ההודעה על גבי חשבונכם בעת הכניסה לאפליקציה, לכן אל תתלו אמונתכם בהודעת טקסט אחת. לעולם אל תמהרו לפתוח קישורים הנשלחים אליכם גם אם נוצר הרושם שהם נשלחו ממקור אמין, תמיד תוודאו עם החברה השולחת שאכן היא מוען ההודעה.