התקפת פישינג (באנגלית Phishing) היא התקפה מוכרת שבמסגרתה נוכלים בונים אתרי אינטרנט המתחזים לאתרים מוכרים ומפיצים את הקישורים האלו כקישורים אמיתיים, בדרך כלל עם שמות מתחם דומים לשם המקורי (למשל αpple.com ולא apple.com או delta airlimes ולא delta-airlines). הקורבנות מנסים להכנס לאתר ומקלידים את שם המשתמש והססמה שלהם וכך הנוכלים משיגים גישה לחשבונות האלו והחגיגה מתחילה.
איש התוכן אסף לבנון גילה התקפת פישינג חדשה שהמטרה שלה היא טיפה שונה: מתן הצגת שווא של אתר חדשות על מנת לשכנע ששירות מסוים הוא כדאי ומשתלם. כל מי שגולש באינטרנט יותר מיום מכיר את שיטות ההונאה של ׳הכנסה פאסיבית׳. השיטות האלו מתיימרות ללמד כל אחד את הסוד ל׳הכנסה פסיבית׳ – הכנסה גבוהה שמתקבלת ללא צורך בהשקעת זמן או מאמץ. כל מה שצריך זה לרכוש ספר/ סדנה/ קורס/ וובינר/ ווטאבר בסכום מסוים. בדיוק כמו הבדיחה הידועה על הספר שמלמד אותך איך להרוויח מיליון שקל: ״כתוב ספר שמלמד להרוויח מיליון שקל ומכור אותו בשקל למיליון פתאים״. רובנו גם למדנו להתעלם משטויות כאלו ובצדק.
רשת הפייסבוק היא כר פורה להונאות מסוג זה. המחיר הנמוך של הפרסום ברשת והיכולת להגיע למיליוני אנשים קורצים לנוכלים שמנסים לשווק את מרכולתם. נוכל אחד לקח את העניין צעד אחד קדימה. הוא פרסם מודעה שנראית על פניה סטנדרטית למדי.
אך לחיצה על הקישור הביאה את הגולש התמים למשהו שונה לחלוטין: במקום דף נחיתה שמנוני המבטיח הבטחות – הקישור הביא את הגולש לאתר מאקו, כלי תקשורת לגיטימי ומוכר ולכתבה מאת גיא פינס שמספרת על השירות המדהים שבעזרתו גם אם חד הורית (!) יכולה להרוויח בלי להתאמץ סכום של 1,000 ש״ח.
"הכתבת שלנו ,דניאל רות ניסתה את את התוכנית ואישרה שאכן קיבלה כבר את התשלום הראשוני לאחר כמה דקות בלבד! ״רציתי לבדוק על מה כל הבאזז לגבי התוכנית בקרב הקהל הצעיר, נרשמתי ועקבתי אחר כל השלבים, לא עבר הרבה זמן הם אישרו את המשתמש שלי וכבר קיבלתי את התשלום הראשון! זה בהחלט לא יהפוך אותי למיליונרית אבל ללא ספק אחלה דבר להרוויח עוד כמה גרושים כל חודש! ״"
בתחתית הכתבה, כמקובל, שלל תגובות מהללות. למשל:
"אני נרשמתי מלפני כמה חודשיים כבר , וכן זה אמיתי בעלי לא האמין לי וכבר קיבלתי כמה תשלומים הינה הוכח תשלום"
תצחקו כמה שתרצו, גולשים ציניים שכמוכם, אבל לא מעט אנשים מאמינים לכלי התקשורת. הופעה בכלי תקשורת (מי כמוני יודע) נותנת לכל אחד איצטלה של אמינות ורצינות. כן, כן.
מה הבעיה עם הפרסום? ובכן – האתר הוא כלל לא של מאקו. גולשים חדי עין ישימו לב שמדובר באתר מזויף שכתובתו היא:
http://www.fireary.com/l/XMK/v2.php
שם המתחם מוסווה ולא ניתן למצוא את הפרטים של מי שעומד מאחורי היוזמה הזו.
אני מודה שאת זה עוד לא ראיתי – זיוף אתר חדשות על מנת לשכנע גולשים להשקיע בהונאה. בדרך כלל אתרי פישינג משמשים לגניבת פרטים – אבל מתקפת הפישינג הזו נועדה על מנת לשכנע. וזה… זה מעניין. מזכיר מעט את הסיפור של שרון הולצמן שנקט בדרך דומה על מנת לרמות משקיעים (הפיץ כתבה מזויפת). אבל פה מדובר במודעה שמופצת ברבים באמצעות פרסום פייסבוקי.
הפתרון:
חשוב מאוד – אם אתם נכנסים לאתר חדשות מפרסומת פייסבוק או ממקום שיווקי – שימו לב אם מדובר באתר עם הכתובת האמיתית או משהו מזויף. נתקלתם באתר עם כתובת מזויפת? דווחו עליו.
בפייסבוק ניתן לדווח על מודעות כאלו כעל ׳חדשות מזויפות׳. לוחצים על דיווח על פוסט ואז:
במקרה הזה דווח על הכתובת הבעייתית וכן דווח לפייסבוק על המודעה הבעייתית והדף שפרסם אותה. אבל שווה להזהיר ולהזכיר: תמיד להסתכל על שם המתחם.
3 תגובות
באתר fireary.com יש פרטי יצירת קשר בכתובת בהולנד וטלפון.
התכנים באתר נראים מעותקים מכל מיני מקומות אבל זה לא אומר שהוא קשור לדף הפישינג. ייתכן שהשרת נפרץ והוכנס אליו דף פישינג, ראיתי את זה במקרי פישינג אחרים.
אכן , האתר נפרץ , ושתלו בו דף מאקו ,
אבל הוא משכנע להרשם לאתר הזה
https://www.fbclub.site
תוסף פייסבוק למטרות פרסום.
אם אין פרטים עליו בדומיין מה עם קישור אפיילאט? לפעמים ניתן לאתר את מקור האדם דרך קישורי אפיילאט ולבצע חיפוש רוחבי ברשת לאיפה פרסם עוד קישורי אפייליאט וככה לאתר את האדם