Antivirus.org.il הונאות רשת ודואר אלקטרוני

מודעות GOOGLE

באיזה אנטי וירוס את\ה משתמש?

באיזה אנטי וירוס את\ה משתמש?
 
הדפסה דוא
רביעי, 09 ספטמבר 2009 15:18

הונאות רשת ודואר אלקטרוני

CyberCrime4

רשת האינטרנט מאפשרת לנו לבצע המון דברים בקלות: פעולות בנקאיות, מחקרים, נסיעות וקניות וכל אלה על ידי הקלקת אצבע וירטואלית שלנו.
כמו שאנו יכולים לבצע את כל הפעולות הללו בקלות, גם רמאים, פושעים אמנותיים ושאר רשעים יכולים לבצע פעולות הונאה בקלות ובכך להשפיע על חיינו הכלכליים, הבטוחים ושלוות הנפש.
הונאות רשת אלה כל הזמן מתחדשות וכאן תמצאו את הנפוצות ביותר בימינו.

הונאות דיוג

הונאות כרטיסי ברכה

הונאות ניגריה 419

הונאות בורסה

הונאות הספאם הרוצח

הונאות זכיות בלוטו

נוכלות אנטי רוגלות ואנטי וירוסים מזוייפים

 

הונאות דיוג

דיוג היא הונאה המתבצעת כאשר התוקף שולח הודעת דוא"ל באמצעותה הוא מתחזה לספק פיננסי או מסחרי מוסמך. לרוב הודעת דוא"ל זו משתמשת בהפחדה טקטית בניסיון לגרור את הקורבן לבקר באתר אינטרנט מזוייף. כאשר הקורבן מגיע לאתר, כשאופן כללי האתר משרה תחושה ומראה של אתר פיננסי או בנקאי מוסמך ואמין, הקורבן מונחה לבצע  כניסה לחשבונו על ידי הכנסת מידע פיננסי רגיש כמו קוד בנק, מספר ביטוח לאומי, שם העוזרת של האמא לדוגמא וכו'. המידע נשלח לתוקף וזה האחרון משתמש בו באופן של הונאת כרטיס אשראי ובנק – ובמילים אחרות: גניבת זהות.

דוגמאות

EBAY – לקוחות EBAY קיבלו אימייל עם הלוגו של החברה, מה שתרם רבות לאמינות ההודעה. תוכן האימייל "מזהיר" מפני טעות בחיוב כרטיסי האשראי של הלקוחות ומבקש מהם להכנס לחשבונם ולוודא שהחיובים הינם נכונים.
PAYPAL – חברת PAYPAL ו-EBAY היו לראשונות שנפלו להונאות דיוג. לקוחות PAYPAL קיבלו הודעות אימייל המתחזות לסוג של בדיקת אבטחה המבקשות מהמשתמשים ב"כתובות IP זרות" להכנס לחשבונם על ידי לחיצה על קישור מצורף.
כמובן שהקישור לוקח את המקליקים עליו לאתר מזוייף.

דיווח על הונאות דיוג

אם הינך מאמין כי נפלת קורבן להונאה, יש ליצור קשר באופן מיידי עם המוסד הפיננסי (לדוגמא: בנק) באמצעות הטלפון או פרונטלית. במידה וקיבלת הודעות אימייל בעלות אופי של הונאת דיוג, ביכולתך לשלוח עותק של הודעה זו אל החברה נשוא הונאת הדיוג. לדוגמא, במידה וקיבלת הודעת דיוג המתחזה לבנק הפועלים, יש לדווח לבנק הפועלים על כך.
יש לשים לב כי הינך שולח את הודעת הונאת הדיוג כקובץ מצורף ולא בגוף ההודעה. שליחת התוכן בגוף ההודעה תשאיר מעט מידע לחוקרי ההונאות.
חזרה להונאות רשת ודואר אלקטרוני

 

הונאות כרטיסי ברכה

תוקפים משתמשים באופן מתגבר בהונאות כרטיסי ברכה אלקטרוניים כדי לשתול טרויאנים.
ישנם שני קורבנות כתוצאה מהונאת כרטיס הברכה: המשתמש שנפל לתרמית והחברה שהשתמשו בשמה הטוב כדי להונות. לדוגמא, ישנם דיווחים לאחרונה על התחזות לחברות לגיטימיות ואתרים מוכרים לכרטיסי ברכה.
ההגנה הטובה ביותר היא הגנה טובה. יש פשוט לנהוג בזהירות.
למרבה המזל ישנם טיפים כיצד ניתן להימנע מלהפוך לקורבן.

יש להיות חשדן ביותר ולחשוד בהונאה אם:

א.כרטיס הברכה אינו פונה אליך בשמך.
ב. שמו של שולח הברכה אינו כלול בגוף ההודעה של האימייל.
ג. השם אינו מוכר לך וכעת אינך מצוי בתקופת חגים, יום הולדת או חופשות או כל אירוע אחר.

אם כרטיס הברכה מחייב אותך להתקין תוכנת צפייה מיוחדת או מנסה להוריד קובץ אל המערכת שלך – התייחס לכך כאל טרויאן. יש לבטל מיד את ההורדה ולסרוק את המערכת באמצעות תוכנת האנטי וירוס.

יש לעמוד על המשמר

אם הינך מקבל כרטיס ברכה ממישהו שאתה מכיר אך משהו נראה חשוד, רצוי לחבר אימייל לאותו אדם ששלח ולשאול אותו האם שלח אליך כרטיס ברכה. אין לבצע "השב" מאותה הודעה שקיבלת אלא בהודעה חדשה.
חזרה להונאות רשת ודואר אלקטרוני

 

הונאות ניגריה 419

לפני הגעת הדואר האלקטרוני הפופולרי, הונאות ניגריה 419 (הונאות כספים) הגיעו במקור דרך הגעתם באמצעות הפקס והדואר.

כיום, שיטת הדואר האלקטרוני מועדפת על מבצעי ההונאה אשר מבצעים הונאות מסוג ניגריה 419 מתוחכמות יותר ויותר מבעבר וביתר קלות ללא השקעה רבה.
בכלליות, מבצעי הונאות ניגריה 419 טוענים לקרבתם לאנשי ציבור או פוליטיקאים. בבסיס ההונאה, המצע הינו מיליוני דולרים במזומן אשר ממתינים לאדם שיסייע בהעברתם בתמורה לאחוז נכבד מהרווחים.

נשמע יותר מידי טוב בכדי להיות אמיתי? בוודאי. מבצעי ההונאה הציגו המון מסמכים פורמליים ומוסמכים בניסיון להערים ולשכנע את הקורבנות שהבטחת כספים היא וודאית. בינתיים, הם גובים עמלות ושוחד וחשבונות מסויימים שיש לארגן. כל תשלומי העמלות הללו למעשה יוצאים מכיסו של הקורבן בלבד וכמובן שאינו יוצא נשכר בסוף.
בכך קיבלנו "הונאת עמלה מתקדמת".

ישנו לא רק אובדן כספי אלא אובדן חיים וזהו רק קצה הקרחון. אנשים אשר הגיבו להונאות ניגריה 419 המבטיחים להם הרים של כסף, נחטפו או נרצחו.
חזרה להונאות רשת ודואר אלקטרוני

 

הונאות בורסאיות

הונאות מסוג זה מגיעות בד"כ על ידי הודעת אימייל תמימה שמגיעה אל הקורבן "בטעות" ובכלל מיוחסת ל"אדם אחר".

בתוכן ההודעה יש מידע "רגיש" וחשוב על הזדמנות זהב במניות – התוכן נראה מפתה ומצליח להערים על מקבל ההודעה כי נפלה בחלקו "הזדמנות פז" וכדאי שינצלה לטובתו.
הכוונה העומדת מאחורי פעולת הונאה זו, היא לגרום לאנשים שההזדמנות "נקרתה" בדרכם לרכוש מניות.

באופן זה מחירן נוסק ובזמן זה מבצעי ההונאה עצמם מנצלים את הרגע ומוכרים את מניותיהם ומרוויחים רווח נכבד כשהקורבנות התמימים נותרים עם מניות בעלי ערך אפסי.

כיצד זה עובד?

1. מבצעי ההונאה רוכשים מניות פשוטות וזולות במחיר נמוך מאוד
2. הם מזייפים הודעת דוא"ל הנשלח למיליוני אנשים ובה תוכן המידע המספר על כך שמניה זו הולכת לעלות במאות אחוזים
3. אנשים מתפתים לרכוש את המניות ובכך שווין הבורסאי עולה
4. ברגע שערך המניה עולה, מבצעי ההונאה מוכרים את אחזקותיהם ויוצאים נשכרים ברווח רב
5. הקורבנות נותרים עם מניות שלא שוות דבר

זכרו, אם זה נשמע יותר מידי טוב, הסיקו כי זה יותר מידי טוב להיות אמיתי. הימנעו מכל אותן "הזדמנויות" המגיעות באימייל ופעלו בחשדנות רבה.
חזרה להונאות רשת ודואר אלקטרוני

 

הונאות הספאם הרוצח

תארו לעצמכם מצב שבו מגיעה הודעת איום ממתנקש לתיבת הדואר האלקטרוני שלכם המכוונת לחייכם. הדבר נשמע כאילו נלקח מסרט קולנוע, אך התרחש במציאות ולקח את חייהם של מאות אנשים.

תוכן ההודעה: "שלם להיטמן אלפי דולרים או שתמות".
ה-FBI דיווח כי קיבל 115 התראות ותלונות נפרדות על הונאת ספאם-היטמן בשנת 2006.
הודעות "היטמן" אלו מכילות לרוב מידע אישי – במקרה אחד כלל אפילו את שם בתו של הנמען בניסיון לדרבנו להגיב להודעה ולהאמין לכוונתה.
עד כמה מפחיד שזה נשמע, זהו מידע טריוויאלי במיוחד כיום שאנו מצויים בעולם וירטואלי.

ההנחיות שניתנו מה-FBI בנוגע להודעות מהסוג הזה שהנמענים לא יענו להודעות "היטמן" ובכך למעשה להראות למבצע ההונאה שיש "חיים" מאחורי כתובת דואר אלקטרוני זו – מה שעשוי לדרבן אותו להמשיך בפעולותיו.
חזרה להונאות רשת ודואר אלקטרוני

 

הונאות זכיות בלוטו

הונאות בינלאומיות בזכיות בלוטו הינן טריקים לגרום לנמענים להאמין שהם זכו בסכומי עתק במזומן ולאחר שהם יוצרים קשר, עוקצים אותם כמעט באופן זהה להונאת ניגריה 419.

הזוכים המאושרים מתבקשים לשלם עמלות גבוהות בכדי ש"יעבדו" את זכיותיהם המפוברקות.

בתהליך זה, מצליחים לדלות מהקורבנות את פרטי כרטיס האשראי וחשבונות הבנק שלהם שישמשו אחר כך לביצוע ההונאה.
כאשר מתקבלת הודעת דוא"ל כזו, יש למחוק אותה.
חזרה להונאות רשת ודואר אלקטרוני

 

נוכלות אנטי רוגלות ואנטי וירוסים מזוייפים

תוכנות נוכלות מטעות את הקורבן בכך שהן מודיעות לו כי המערכת של הקורבן נדבקה ומנחה אותו לרכוש "גרסה מלאה" במטרה לנקות את המערכת מוירוסים.

לפעמים תוכנות אנטי וירוס מזוייפות מותקנות על ידי המשתמש שנפל קורבן לפרסומת מזוייפת.
במקרים אחרים, תוכנות נוכלות מתקינות תוכנות ריגול. ובמקרים מסויימים, גם משתלטים על מחשב הקורבן ומזיקים למערכת שלו.

בכדי למנוע מצבים כאלו, לפני התקנת תוכנה כלשהי שמוצאים ברשת, יש לחפש אודותיה במנוע החיפוש המועדף עליך ולבדוק האם התוכנה ידועה, האם משתמשים מכירים אותה או שתתקלו במידע מפתיע אחר אשר ימנע ממכם להתקין תוכנה מזוייפת.
אין לדלג על שלב זה. בכך תוכל להבטיח לעצמך ניסיון טוב יותר ברשת האינטרנט.

חזרה להונאות רשת ודואר אלקטרוני

עדכון אחרון ב-ראשון, 13 ספטמבר 2009 14:14
 
Antivirus.org.il 2009
בניית אתרים | אבטחת מידע | וירוס מחשב | טכנאי מחשבים