מערך הסייבר הלאומי פרסם אזהרה מפני קמפיין פישינג חדש ומתוחכם המתחזה לאתר דואר ישראל. לפי הודעת המערך, התוקפים מפעילים אתר שנראה דומה מאוד לאתר הרשמי ומציע לכאורה שירות מעקב אחר משלוחים. לאחר הכניסה אליו מוצגת הודעה שלפיה ניסיון המסירה נכשל, וכדי להשלים את התהליך יש לאשר או לעדכן את כתובת המשלוח.
במערך הסייבר מציינים כי מדובר בניסיון הונאה שמטרתו לגנוב מידע אישי ופרטי אשראי של גולשים. עם זאת, בניגוד לאתרי פישינג רבים שנצפו בעבר, הפעם נעשה שימוש בשיטה מתוחכמת יותר: המידע שמוזן בשדות הטופס מועבר לתוקפים בזמן אמת, כבר במהלך ההקלדה.
המשמעות היא שגם אם המשתמש מתחרט באמצע התהליך, סוגר את הדפדפן או כלל לא לוחץ על כפתור השליחה, ייתכן שהמידע שכבר הוקלד נחשף והועבר לתוקפים. במערך הסייבר מדגישים כי מדובר בשינוי משמעותי באופן הפעולה של אתרי ההתחזות, ולכן חשוב במיוחד לגלות ערנות כבר מהרגע הראשון שבו מגיעים לאתר חשוד.
במקביל, המערך פועל להסרת הקישורים המתחזים, אך מזהיר כי קמפיינים מסוג זה עלולים להתפשט במהירות באמצעות הודעות SMS, דואר אלקטרוני או אפליקציות מסרים, ולכן האחריות הראשונית היא של המשתמשים לזהות סימנים מחשידים ולהימנע מהזנת מידע רגיש.
במערך הסייבר ממליצים שלא ללחוץ על קישורים בהודעות על משלוחים שלא ציפיתם לקבל, ולבדוק האם מספר המשלוח המוצג מוכר לכם. את מצב המשלוח מומלץ לבדוק רק באמצעות האתר הרשמי של דואר ישראל או של חברת המשלוחים הרלוונטית, ולא דרך קישור שהתקבל בהודעה.
עוד ממליצים לבדוק היטב את כתובת האתר לפני הזנת כל מידע, ובמקרה של ספק להעתיק את הקישור ולבדוק אותו באמצעות שירותים ייעודיים כמו scanmysms.com. בנוסף, אין להזין פרטים אישיים, פרטי אשראי או קוד אימות חד פעמי באתר שאליו הגעתם דרך קישור שנשלח אליכם. במערך מזכירים כי גם עצם הקלדת הפרטים, ללא שליחת הטופס, עלולה להספיק כדי לחשוף אותם.
מי שכבר הזין פרטים באתר החשוד מתבקש לפנות בהקדם לחברת האשראי או לבנק, לחסום את הכרטיס במקרה הצורך, להחליף סיסמאות שהוזנו באתר ולעקוב אחר פעילות חריגה בחשבונות. לקבלת סיוע או לדיווח על אירוע ניתן לפנות למוקד 119 של מערך הסייבר הלאומי.
מתקפת פישינג מתחזה לדואר ישראל וגונבת מידע כבר בזמן ההקלדה
עודכן לאחרונה: 29.7.2026 / 14:37
