הונאת דוא"ל יירטה של העברת כספים
חשוב להישאר ערניים בעת התמודדות עם מיילים לא רצויים או בלתי צפויים. פושעי סייבר מנצלים לעתים קרובות הפתעה, דחיפות וסקרנות כדי לתמרן את הנמענים לקבל החלטות חפוזות. הודעות המבטיחות סכומי כסף גדולים או טוענות שהן כרוכות ב"העברות יירטות" מסוכנות במיוחד ויש להתייחס אליהן תמיד בספקנות.
מהי הונאת דוא"ל מסוג 'יירטה העברת כספים'?
הודעות הדוא"ל "יירטו העברות כספים" הן הודעות פישינג שנועדו להיראות כמו הודעות רשמיות דחופות על עסקה גדולה וחסומה, שלעתים קרובות טוענות כי 4,500,000 דולר יורטו. ניתוח מעמיק אישר כי הודעות הדוא"ל הללו הונאה ואינן קשורות לחברות, ארגונים או ישויות לגיטימיות.
מטרתם האמיתית היא לגנוב מידע אישי, להוציא כסף או שניהם. אין לענות על הודעות מסוג זה לעולם ועדיין למחוק אותן באופן מיידי.
הסיפור השקרי ששימש לפיתוי קורבנות
הודעות דוא"ל אלה טוענות בדרך כלל כי העברת כספים נעצרה עקב מידע שגוי או כוזב. אדם בשם, המוצג בדרך כלל כמר פרנק קול השני, מואשם בהצגת מצג שווא של מעמדו של הנמען ובטענה שלא כדין לזכויות על הכספים לכאורה.
על ידי הצגת המצב כטעות אדמיניסטרטיבית דחופה, נוכלים מנסים לגרום לנמענים להרגיש גם זכאים לכסף וגם לחוצים לפעול במהירות לפני שה"הזדמנות" תאבד.
מה מבקשים הרמאים ומדוע
הנמענים מתבקשים למסור פרטים רגישים כגון:
- שם מלא וכתובת מגורים
- מקצוע ומספר טלפון
- עותק סרוק או תמונה של מסמך זהות
לעיתים קרובות, במייל נטען כי הדבר נדרש כדי לוודא שהנמען "עדיין בחיים" לפני שחרור הכספים. במציאות, כל מידע שניתן ניתן להשתמש בו כנשק לביצוע גניבת זהות, יצירת חשבונות הונאה, ביצוע התקפות הנדסה חברתית או תמיכה בהונאות ממוקדות יותר.
מלכודות פיננסיות במסווה של עמלות עיבוד
מעבר לאיסוף מידע אישי, מפעילי ההונאות הללו עשויים לדרוש מאוחר יותר עמלות אדמיניסטרטיביות, עסקאות או שחרור מזויפות. נאמר לקורבנות כי נדרש תשלום כדי לסיים את ההעברה, לעבור מכשולים משפטיים או לפתוח את הכספים. לאחר שליחת הכסף, הנוכלים נעלמים או ממציאים עמלות חדשות, וממשיכים את מעגל הניצול.
סיכון התוכנה הזדונית הנסתרת
הונאות מסוג זה אינן מוגבלות להנדסה חברתית. הן יכולות גם לשמש כמנגנוני מסירה של תוכנות זדוניות. הודעות דוא"ל עשויות לכלול קבצים מצורפים נגועים המתחזים למסמכים רשמיים, קבצי PDF או טפסים. אחרות מטמיעות קישורים המפנים לאתרים זדוניים.
אם קבצים וקישורים אלה נפתחים או מתבצעת בהם אינטראקציה, הם עלולים להתקין תוכנות זדוניות המסוגלות לגנוב נתונים, לתעד הקשות מקשים או להעניק גישה מרחוק למכשיר. הדבקה מתרחשת בדרך כלל רק לאחר אינטראקציה עם המשתמש, ולכן התנגדות לדחף ללחוץ היא קריטית.
השלכות אפשריות של מעורבות
מענה למיילים אלה או מתן כל פרט מבוקש עלול להוביל ל:
- גניבת זהות
- הפסדים כספיים ישירים
- חשבונות דוא"ל או חשבונות מקוונים שנפרצו
- זיהומים של תוכנות זדוניות ופרצות נתונים
הטון המקצועי והעלילה המורכבת נועדו להפחית חשד, אך התוצאה מזיקה באופן עקבי.
כיצד להתגונן מפני הונאות דוא”ל דומות
יש להתייחס תמיד להודעות בלתי צפויות הכוללות סכומי כסף גדולים, העברות שנעצרו או בקשות אימות דחופות כאל הודעות עוינות. דרך הפעולה הבטוחה ביותר היא להתעלם, למחוק ולדווח על הודעות דוא"ל כאלה בערוצים המתאימים. אף ארגון לגיטימי לא מפיץ מיליוני דולרים באמצעות הודעות דוא"ל לא רצויות או מבקש מסמכי זהות באמצעות הודעות לא מאובטחות.
זהירות עקבית נותרה ההגנה החזקה ביותר מפני קמפיינים של פישינג כמו הונאת יירט העברת כספים.