הונאת זכו בכרטיס טיסה חינם
זכייה בכרטיסי טיסה חינם ליעד אקזוטי על פי בחירתכם הוא חלומם של רבים. חולשה זו נוצלה היום על ידי האקרים לביצוע הונאת פישינג (Phising) בציבור הישראלי באמצעות רשת הפייסבוק.

במהלך היום התפרסמה ברשת החברתית הודעה המציעה לגולשים למלא את פרטיהם בסקר קצר, ובתמורה לכך להשתתף בהגרלת כרטיסי טיסה חינם על יד חברת אל על. "אל על מציעה שני כרטיסי חינם לכל אחד, כדי לחגוג את שנת ה- 70", נכתב בלשון ההודעה הפיקטיבית.

אל ההודעה צורפה תמונה המזכירה כרטיס עליה למטוס. לחיצה על המודעה המפתה הובילה את הגולשים לעמוד נחיתה מעוצב הנראה במבט ראשון כחלק אינטגרלי מאתר אל על. חדי העין הבחינו בעובדה כי כתובת האתר המזויף היא elal.com.us, בעוד שכתובת הבית המקורית של אל על היא elal.com.

באתר המזויף התבקשו הגולשים למלא סקר קצר עם פרטיהם על מנת להיכנס ל"הגרלת הכרטיסים". אלפי אנשים מילאו את פרטיהם האישיים בתקווה לזכות בפרס, אך פרטים אלו הגיעו ישירות לידיהם של האקרים.

תוך מספר שעות אלפי גולשים שיתפו את המודעה בפייסבוק, אך בשעות הצהריים החלו להגיע הדיווחים בדבר המודעה הפיקטיבית וכי אין כל קשר בין אל על והגרלת הכרטיסים. בהודעה ששוחררה על ידי החברה נמסר "לקוחות יקרים, ביממה האחרונה התפרסמה מודעה המבטיחה שני כרטיסי טיסה חינם למשתתפים בסקר.

באל על מבקשים להבהיר כי מדובר בהודעה שקרית (ספאם). עד כה טרם הוסר האתר ואל על בוחנת את המשך צעדיה". שיטת פישינג הינה ניסיון גניבת מידע ברשת באמצעות התחזות לגורם שאינו מעורר חשד, על ידי יצירה של עמודי נחיתה הנראים כלגיטימיים.

האקרים משקיעים מאמצים רבים בעיצוב עמודי נחיתה הדומים לאתרים המקוריים אליהם אנו "מורגלים", כדוגמת עמוד התחברות לבנק, אתרי טיולים ורשתות חברתיות. לאור זאת, חשוב לשים לב לכתובות העמודים ולבחון האם אלו תואמים באופן מושלם את המקור, או שמא מדובר בעמוד מזויף לצורף איסוף פרטיכם האישיים.


© כל הזכויות שמורות