לא, רמי לוי ושופרסל לא מחלקים פרסים

קיבלתם הודעה בוואטסאפ על פרס של 2,000 שקלים בהגרלה? זאת תרמית: מאמציהם של ההאקרים להיות מתוחכמים יותר הולכים וגוברים, כשהם ממשיכים לנסות להתאים את ההונאות אירועים מיוחדים. המטרה: לאסוף מידע מהטלפון שלכם

  • הונאה
  • רמי לוי
(צילום: ShutterStock)

אין צורך ללחוץ על הלינק, לא תזכו באף הגרלה: בסוף השבוע האחרון נפוצו (שוב) הודעות בוואטסאפ המבשרות לנמענים שהם יכולים לזכות בפרס, במסגרת הגרלה ל"חגיגות 60 שנה לשופרסל", "חגיגות 50 שנה לרמי לוי", או "חגיגות 100 שנה לטויוטה".

בשלב הראשון לאחר ההקלה על הקישור שעובר בהודעה בוואטסאפ, מגיעים לדף אשר מברך אתכם על האפשרות לזכות בגיפט-קארד על סך 2,000 שקלים. כל מה שצריך לעשות הוא לענות על מספר שאלות פשוטות כמו האם "אתה מכיר את הרשת", "האם קונה ברשת" וכו'.

עוד בוואלה!

בילינו זמן איכות עם מסכה על הפנים ושכחנו מכל הדאגות (של העור)

לכתבה המלאה
ההודעות המתחזות (צילום: וואלה! טכנולוגיה, צילום מסך)

לאחר מענה על 4 השאלות, כעת מגיעים לבחירת המתנה כאשר בפניכם יופיעו 12 קופסאות מתנה לבחור מהן. לאחר שתבחרו בקופסה הנכונה (כולן נכונות), תזכו בפרס - תווי קנייה על סך 2,000 שקלים. בהגרלה של יצרנית הרכב טויוטה תזכו ברכב חדש.

כדי לקבל את הפרס, תתבקשו לשתף את הפעילות עם חמש קבוצות או 20 חברים בוואטסאפ. למעשה, כמובן שמדובר בדרך להפצת ההונאה לאנשי קשר אחרים.

ההודעה שמברשת: זכיתם ברכב חדש (צילום: וואלה! טכנולוגיה, צילום מסך)

לאחר מכן, תגיעו לשלב האחרון שבו צריך לפתוח הרשמה ל-30 שניות, ולאחר שתסיימו, מנהל המערכת לכאורה יבצע בדיקה שתושלם תוך 24 שעות. כאשר לוחצים על כפתור הפעולה - "הרשמה מלאה" מתבקשים להוריד את האפליקציה Light cleaner.

בחברת אבטחת המידע ESET מציינים כי לאחר הורדה והפעלה של האפליקציה, ניתן לראות בתמונה הבאה כי מתבצע "איסוף מידע על הטלפון". כאשר האפליקציה עובדת, נראה כי היא אוספת מידע אשר קשור לזיכרון המכשיר, השימוש בסוללה ובזיכרון מטמון.

(צילום: צילום מסך)

"אנו כבר יודעים שאין מתנות חינם. כלל אצבע בכל הקשור לפעילויות ברשת הוא להבין שהחברות לא ימהרו לתת לנו מתנות בשווי אלפי שקלים ובטח שלא בכזו קלות", אומר עידן אברמוב, ממחלקת השירות והתמיכה בחברת אבטחת המידע ESET ישראל.

"שיתוף פעולה עם הונאות מהסוג הזה עלול להביא לנזקים שונים בהם הקפצת פרסומות טורדניות אשר משרתות את התוקפים לרווח כספי, הורדת אפליקציות זוללות סוללה והרשאת גישה לאחסון במכשיר אשר מאפשר גם גישה לנתונים אישיים כמו תמונות וקבצים", הוסיף אברמוב. "ההמלצה שלנו בכל מה שקשור לפעילויות עם מתנות חינם זה קודם כל להיות ספקניים, לא להוריד יישומים למכשירים וכמובן לא לתת פרטי אשראי ותשלומים".

מיי ברוקס-קמפלר, מנכ"ל חברת HELENA ומייסדת קהילת בטוחים אונליין - THINK SAFE CYBER, מסרה כי "קמפיינים לאיסוף פרטים אינם תופעה חדשה. בעבר ראינו קמפיינים כאלו שהתחזו לשופרסל, אדידס, סמסונג ואחרים. חלק מהקמפיינים נועדו לאיסוף פרטים למתקפה עתידית, חלק לבחינת המודעות הכללית של המשתמשים ויש טענות שחלקם נועדו לייצר הכנסה למפעילי הקמפיין מהקלקות על הקישור.

משופרסל נמסר בתגובה:

"אין מדובר בפעילות רשמית של שופרסל, אלא בהונאה פרסומית ובהתחזות שמטרתה איסוף מידע ("פישינג") מלקוחות. תלונה הוגשה במשטרה בנושא. לשמירה על פרטיותכם, הנכם מתבקשים שלא להיכנס לקישור המדובר, לא להזין בו פרטים ולא להפיצו הלאה".

טרם התפרסמו תגובות

הוסף תגובה חדשה

בשליחת תגובה אני מסכים/ה
    walla_ssr_page_has_been_loaded_successfully