מתקפות פישינג הן לא דבר חדש אבל לרוב קל מאוד לזהות אותן מאחר והם מנוסחות באנגלית או בעברית שבורה, שתורגמה באלגוריתם אוטומטי, אך כעת הגיעה מתקפה חדשה בפייסבוק, המנוסחת כולה בעברית תקנית. ההודעה פונה לקורבן בשמו הפרטי בעברית, הטקסט נשמע אמין ויש אפילו הקפדה על הטיות זכר ונקבה בשפה. היזהרו לא ליפול במלכודת שתצוד את פרטי חשבון גוגל שלכם.
בימים האחרונים התקבלו דיווחים רבים על ישראלים שקיבלו מחבר בפייסבוק את ההודעה הבאה בעברית: "תקשיב אני לא יודע איך ולמה אבל ניסיתי לתייג אותך ולא הצלחתי אבל פרסמו תמונות שלך בגוגל. תמצא דחוף איך למחוק את זה!!". ההודעה מגיעה עם לינק לדף שבו על הגולש להזין שם משתמש וסיסמה לחשבון גוגל שלו על מנת לברר על מה כל המהומה. בבדיקה של הלינק במעבדת ESET העולמית נמצא כי מדובר בניסיון פישינג לחשבונות גוגל.
פישינג (דיוג, עברית) היא שיטה שנעשה בה שימוש על ידי עבריינים ברשת על מנת לדלות מידע רגיש מאנשים. האמצעים העיקריים של הפישינג הם מיילים ודפי אינטרנט מתחזים, הודעות טקסט ומסרים מידיים באפליקציות שונות, שנשלחים לאנשים תמימים במטרה לגרום להם למסור מידע פרטי כמו שמות משתמש וסיסמאות, מספרי כרטיסי אשראי ועוד.
ההודעות נשלחות מחשבון פייסבוק שנפרץ או מאפליקציה כלשהי בפייסבוק שיש לה הרשאות מספקות בכדי לבצע מהלך כזה. "אם אתם נתקלים בהודעה כזו לא לפתוח את הלינק כמובן", אומר גיל נוילנדר מנכ"ל ESET ישראל. "אם אתם מקבלים עדכון מחברים שהחשבון שלכם שולח הודעות כאלה, מומלץ להחליף מיד את הסיסמה של חשבון הפייסבוק ולבדוק אילו אפליקציות יש לכם תחת החשבון. אולי הוספתם מבלי לשים לב אפליקציה שאינה אמורה להיות שם".
כדי לבדוק האם אתם מפיצים את ההודעה הזו, גשו לתפריט האפליקציות על ידי לחיצה על המשולש הקטן שליד התמונה שלכם בראש העמוד משמאל > הגדרות (Settings) ואז על לשונית אפליקציות (Apps). או שפשוט תקליקו על הלינק הזה.
באזור הזה תמצאו רשימה של אפליקציות שנתתן להן הרשאה לפרטי החשבון שלכם. זה זמן טוב גם לנקות את כל האפליקציות שהשתמשתם בלוג-אין של פייסבוק כדי להתחבר אליהן וכבר לא בשימוש, וגם לבדוק האם יש שם אפליקציות חשודות עם שמות מוזרים שמעולם לא ראיתם.
כדי להסיר אפליקציה פשוט עמדו עליה עם העכבר ולחצו על האיקס הקטן שמופיע בצדה. זו בדיקה מהירה שכדאי לבצע אחת לתקופה, גם כדי לוודא שאף אפליקציה לא מקבלת גישה לכל הפרטים האישיים שלכם בלי רשות.