מערך הסייבר הלאומי באזהרה דחופה: הפעם זה נראה אמין במיוחד

מערך הסייבר מתריע על קמפיין פישינג מתוחכם המתחזה ל-Spotify. הפעם מדובר במהלך מתוחכם שנועד לגנוב את הגישה לחשבון ה-Spotify שלהם

חדשות כיפה חדשות כיפה 20/04/26 19:54 ג באייר התשפו | עודכן בתאריך 20/04/26 20:38

מערך הסייבר הלאומי באזהרה דחופה: הפעם זה נראה אמין במיוחד
סוכנים איראניים. אילוסטרציה, צילום: shutterstock

מערך הסייבר הלאומי זיהה קמפיין פישינג מתוחכם, המנצל מספר תשתיות לגיטימיות כדי להיראות אמין – ולגרום למשתמשים להעניק גישה לחשבון ה-Spotify שלהם. לא מדובר בגניבת סיסמה “רגילה”, אלא בניסיון לגרום לכם לאשר הרשאת גישה (OAuth) – שמעניקה לתוקף שליטה חלקית בחשבון בלי לדעת את הסיסמה.

איך זה עובד?

  1. קבלת “חשבונית” מזויפת עבור Spotify עם דרישת תשלום

  2. קישור מקוצר המוביל לאתר מתחזה

  3. מעבר לעמוד המדמה את ממשק ההתחברות של Spotify

  4. הפניה לעמוד הרשמי – אך עם בקשה לאשר גישה לאפליקציה חיצונית זדונית

  5. שימוש בפלטפורמות לגיטימיות (כגון שירותי חשבוניות ו-GoHighLevel) כדי לעקוף סינוני ספאם ולהגביר אמינות

מה עושים אם לחצתם או אישרתם גישה?

  1. היכנסו להגדרות החשבון ב-Spotify → Manage Apps (ניהול אפליקציות) והסירו אפליקציות לא מוכרות

  2. בצעו Sign out everywhere (ניתוק מכל המכשירים)

  3. החליפו סיסמה לחשבון

המלצות כלליות

  • אין ללחוץ על קישורי תשלום או חשבוניות המגיעים במייל או ב-SMS – היכנסו באופן עצמאי לאתר או לאפליקציה הרשמית

  • לפני אישור התחברות עם חשבון קיים (Google / Spotify / Facebook) – בדקו היטב מי האפליקציה שמבקשת גישה ומהן ההרשאות המבוקשות

  • הימנעו מלחיצה על קישורים מקוצרים או לא מוכרים