כולנו מכירים את הסיפור המוכר, בו קיבלנו הודעה שהחבילה שלנו מחכה לנו ורק צריך לוודא כמה פרטים. אנחנו נכנסים לקישור כדי למלא אותם, לוחצים על כפתור ה"שלח" ושוכחים מכל האירוע. רק כשאנחנו מגלים את חיובי האשראי מבינים שנפלנו לעוקץ. אבל בתרגיל החדש התוקפים כבר לא מחכים שתלחצו על הכפתור כיוון שהפרטים שלכם עוברים אליהם תוך כדי הקלדה.
המידע שמוקלד באתר מועבר לתוקפים בזמן אמת
מערך הסייבר הלאומי זיהה אתר פישינג חדש המתחזה לאתר דואר ישראל, ומציע לכאורה מעקב אחר משלוח. באתר מוצגת הודעה שלפיה ניסיון המסירה נכשל, ונדרש לאשר או לעדכן את הכתובת. האתר דומה מאוד לאתר הרשמי, אך מטרתו לגנוב פרטים אישיים ופרטי אשראי.

בשיטה זו, ששונה מאתרי הפישינג שכבר נצפו בעבר רבות, המידע שמוקלד באתר מועבר לתוקפים בזמן אמת. כלומר, גם אם לא לחצתם על כפתור השליחה ולא השלמתם את התהליך, ייתכן שהפרטים שכבר הוקלדו נחשפו.
כיצד מתגוננים?
אל תלחצו על קישורים בהודעות על משלוח שלא ציפיתם לקבל - ותמיד בידקו את מספר המשלוח המוצג. בנוסף בידקו את מצב המשלוח רק באתר הרשמי של דואר ישראל או של חברת המשלוח. חשוב שתוודאו היטב את כתובת האתר לפני הזנת מידע. לא בטוחים? העתיקו את הקישור ובדקו אותו באתרים כגון scanmysms.com.
אל תזינו פרטים אישיים, פרטי אשראי או קוד חד פעמי באתר שאליו הגעתם באמצעות קישור. זכרו: גם הקלדת המידע, ללא שליחת הטופס, עלולה להספיק כדי לחשוף אותו. הקלדתם פרטים באתר החשוד? פנו בהקדם לחברת האשראי או לבנק, חסמו את הכרטיס במידת הצורך והחליפו סיסמאות שהוזנו ועקבו אחר פעולות חריגות בחשבונות.