הונאת פישינג חדשה שמופצת בימים האחרונים ברשתות החברתיות משתמשת בשמה ובדמותה של שרית חדד כדי לפתות ישראלים למסור פרטים אישיים ופיננסיים. הקמפיין מציע לכאורה לרכוש כרטיס למופע של הזמרת, אלא שמאחורי המודעה מסתתר אתר מזויף ומנגנון שנועד בסופו של דבר להגיע לחשבון הבנק של הקורבן.
וכבר במבט ראשון יש כמה סיבות לחשוד. הפוסטר שמלווה את הקמפיין נראה כמו תוצר AI זול למדי, מהסוג שכבר קשה לפספס: עיצוב גנרי, מלוטש באופן מלאכותי ומראה שמזכיר לא מעט תוצרים אחרים שנוצרים באמצעות ChatGPT וכלי בינה מלאכותית דומים. גם שרית חדד עצמה, או לפחות הדמות שאמורה להיות שרית חדד, לא ממש דומה לעצמה. נאמר בעדינות שהזמרת כנראה לא הייתה בוחרת בתמונה הזאת לקמפיין אמיתי.
אלא שמאחורי הביצוע החובבני מסתתרת הונאה מסוכנת הרבה יותר. לחיצה על הקישור בקמפיין מובילה את הגולשים לאתר מזויף, שבו הם מתבקשים להשאיר פרטים. לאחר מכן נכנס לתמונה "נציג", שחוזר אל הקורבן בשיחת טלפון ומבקש ממנו לאשר פרטים נוספים.
בשלב הבא מגיע החלק הקריטי: המתחזה מבקש מהקורבן למסור קוד חד-פעמי - OTP - שנשלח אליו בזמן אמת ב-SMS. באמצעות הקוד הזה מנסים התוקפים להתקדם בתהליך ההשתלטות על חשבון הבנק.
לדברי מתן גידיניאן, מייסד אפליקציית Fisherman למניעת הונאות וספאם, השיטה עצמה כבר מוכרת. "ראינו כבר מתקפה כזאת בעבר כשאייל גולן היה המוקד, וכעת שרית חדד ובנק לאומי. חשוב מאוד לא ללחוץ על הלינק, לא להשאיר פרטי אשראי ולא לשתף קודים שמגיעים ב-SMS עם אף אחד".
השורה התחתונה פשוטה: לא לוחצים על הקישור, לא מוסרים פרטי אשראי, ובשום מצב לא משתפים קוד OTP שהתקבל ב-SMS עם אדם אחר.
