מערך הסייבר הלאומי באזהרה דחופה: הפעם זה נראה אמין במיוחד

מערך הסייבר מתריע על קמפיין פישינג מתוחכם המתחזה ל-Spotify. הפעם מדובר במהלך מתוחכם שנועד לגנוב את הגישה לחשבון ה-Spotify שלהם

חדשות כיפה חדשות כיפה 20/04/26 19:54 ג באייר התשפו | עודכן בתאריך 20/04/26 20:38

עקבו אחרינו בגוגל

מערך הסייבר הלאומי זיהה קמפיין פישינג מתוחכם, המנצל מספר תשתיות לגיטימיות כדי להיראות אמין – ולגרום למשתמשים להעניק גישה לחשבון ה-Spotify שלהם. לא מדובר בגניבת סיסמה “רגילה”, אלא בניסיון לגרום לכם לאשר הרשאת גישה (OAuth) – שמעניקה לתוקף שליטה חלקית בחשבון בלי לדעת את הסיסמה.

איך זה עובד?

  1. קבלת “חשבונית” מזויפת עבור Spotify עם דרישת תשלום

    מערך הסייבר הלאומי באזהרה דחופה: הפעם זה נראה אמין במיוחד
    מערך הסייבר, צילום: shutterstock
  2. קישור מקוצר המוביל לאתר מתחזה

  3. מעבר לעמוד המדמה את ממשק ההתחברות של Spotify

  4. הפניה לעמוד הרשמי – אך עם בקשה לאשר גישה לאפליקציה חיצונית זדונית

  5. שימוש בפלטפורמות לגיטימיות (כגון שירותי חשבוניות ו-GoHighLevel) כדי לעקוף סינוני ספאם ולהגביר אמינות

מה עושים אם לחצתם או אישרתם גישה?

  1. היכנסו להגדרות החשבון ב-Spotify → Manage Apps (ניהול אפליקציות) והסירו אפליקציות לא מוכרות

  2. בצעו Sign out everywhere (ניתוק מכל המכשירים)

  3. החליפו סיסמה לחשבון

המלצות כלליות

  • אין ללחוץ על קישורי תשלום או חשבוניות המגיעים במייל או ב-SMS – היכנסו באופן עצמאי לאתר או לאפליקציה הרשמית

  • לפני אישור התחברות עם חשבון קיים (Google / Spotify / Facebook) – בדקו היטב מי האפליקציה שמבקשת גישה ומהן ההרשאות המבוקשות

  • הימנעו מלחיצה על קישורים מקוצרים או לא מוכרים