רק על ידי לחיצה על קישור מוזר, גישת Zalo של אנשים רבים נגנבה, המידע האישי שלהם דלף או חשבונות הבנק שלהם אבדו. רוב המקרים נבעו מקישורים הונאה שנשלחו באמצעות הודעות פרטיות.
להלן 5 סוגי ההודעות הנפוצים ביותר שמשתמשים צריכים להיזהר מהם כדי להימנע מליפול למלכודות.
שלח הודעה עם קישור לסקר, קבל מתנה
זוהי צורה של הונאה המופיעה בתדירות גבוהה. נוכלים שולחים הודעות המזמינות משתמשים להשתתף בסקרים כדי לקבל מתנות, להוריד מסמכים בחינם, לצפות ברשימת התמיכה או "לאמת מידע" כדי לקבל תגמולים.
כאשר משתמשים לוחצים על הקישור, הם מועברים לאתר מזויף שנועד להיראות כמו אתר סקר לגיטימי, שם הם מתבקשים למסור את שמם, מספר הטלפון, הדוא"ל או אפילו תמונה של תעודת הזהות שלהם.

גישת Zalo של אנשים רבים נגנבה, מידע אישי דלף או שכסף אבד בחשבונות הבנק שלהם (צילום: Thien Di).
לאחר מכן ניתן להשתמש בנתונים אלה להונאה, למכור אותם לצדדים שלישיים או להשתמש בהם לגניבת זהות.
ההודעה מבקשת ממך להתחבר ל-Zalo או להזין קוד OTP.
זוהי הדרך המהירה והישירה ביותר לחטוף חשבון. הנוכל יוצר דף כניסה עם ממשק זהה ל-Zalo ושולח קישור עם תזכורת שאומרת "המערכת דורשת אימות", "החשבון מראה סימנים של חריגה" או "עליך להתחבר שוב כדי להמשיך להשתמש".
אם המשתמש מזין את מספר הטלפון, הסיסמה ו-OTP (סיסמה חד פעמית לאימות העסקה), המידע מועבר באופן מיידי לשרת של נושא הפעולה. מיד לאחר מכן, חשבון Zalo נחטף. במקרים רבים, הנוכל ממשיך להשתמש בחשבון החטוף כדי לשלוח הודעות טקסט לחבריו של הקורבן כדי ללוות כסף, ללוות OTP או להמשיך להפיץ קישורים זדוניים.
הודעות בנק מזויפות
נוכלים משתמשים בהודעות טקסט שנראות כמו התראות מבנקים, כגון "החשבון עומד להינעל", "נדרשת עסקה" או "הגדלת מגבלת כרטיס אשראי". הודעות הטקסט כוללות קישורים לאתרי אינטרנט עם ממשקים דומים לבנקאות באינטרנט.

הודעות בנק מזויפות מובילות לעיתים קרובות לאתרים מזויפים, מה שגורם למשתמשים לחשוף פרטי כרטיס ולאבד כסף תוך שניות ספורות (תמונה להמחשה).
כאשר משתמשים מזינים מספרי כרטיסים, סיסמאות כניסה, קוד OTP או מידע אבטחה, כל נתוני הבנקאות נופלים לידי הנפגע. כספם של קורבנות רבים נמשך תוך שניות ממועד הצהרת המידע.
ההודעה כללה קישור לדוא"ל או לאפליקציית העברת הודעות.
זהו סוג של מתקפת פישינג המשתמשת בפלטפורמות מוכרות כמו פייסבוק, ג'ימייל, טיקטוק, או כמה אפליקציות דוא"ל והודעות פופולריות. ההודעות בדרך כלל אומרות "יש לך מסמך חדש", "קיבלת סרטון ", "אמת כדי לצפות בתמונות" או "המערכת דורשת ממך להתחבר שוב".
משתמשים שמתחברים לאתרים אלה ייגנבו כל המידע שלהם. משם, פושעים יכולים לגשת לאימיילים, לגנוב נתונים אישיים ולאפס סיסמאות עבור חשבונות חשובים אחרים כמו בנקים, ארנקים אלקטרוניים או רשתות חברתיות.
הודעה המזמינה "לעשות משימה"
זוהי הונאה נפוצה. משתמשים מופנים לאפליקציה או לחדר צ'אט של צד שלישי, שם אדם שטוען שהוא "מנהל", "מגייס" או "תומך" מבקש מהקורבן לבצע משימות פשוטות בתמורה לתגמולים כספיים. המשימות הראשוניות הן בדרך כלל בעלות ערך קטן כדי לבנות אמון.
כאשר הקורבן ממשיך להשתתף, הנבדק מבקש עוד כסף כדי "לפתוח משימות" או "להגדיל את הפרס". ברגע שסכום הכסף גדול מספיק, הנבדק נעלם מיד.
איך להימנע מלהיות מוטעים
לנוכח השכיחות הגוברת של הונאות, Zalo פרסמה אזהרות חוזרות ונשנות. הפלטפורמה מדגישה כי הצעד החשוב ביותר להגנה עצמית הוא לא לגשת לקישורים שנראים יוצאי דופן, גם אם הם נשלחו על ידי מכרים.
נושאים רבים מבקשים ממשתמשים לפתוח קישורים מדפדפנים חיצוניים כדי להימנע ממערכות אזהרה. בכל המקרים, על המשתמשים לפתוח קישורים רק ממקורות מהימנים. זכרו שחשבונות של מכרים עלולים להיפגע לחלוטין ולהשתמש בהם להפצת קישורים זדוניים.

זאלו ממליצה למשתמשים לא לפתוח קישורים מוזרים ולדווח על הודעות חשודות באופן מיידי כדי להימנע מהשתלטות על חשבונותיהם או הפסד כסף (צילום: ת'יען די).
בעת זיהוי הודעות חשודות, על המשתמשים לדווח עליהן באופן מיידי. ניתן לעשות זאת על ידי בחירה באפשרות "ראה עוד" בפינה הימנית העליונה, ולאחר מכן בחירה באפשרות "דווח". האפליקציה תקבל ותעבד אותן כדי למנוע את התפשטות הקישור המסוכן.
במקרה של גישה או הזנה של מידע לקישור מוזר בטעות, על המשתמשים לטפל בכך באופן מיידי על ידי עצירת הגישה, שינוי סיסמאות Zalo וסיסמאות הבנק, ובהחלט לא מסירת קוד OTP לאף אחד. במקביל, על המשתמשים ליצור קשר עם הבנק כדי לבדוק את העסקה וליישם אמצעי הגנה נחוצים.
מקור: https://dantri.com.vn/cong-nghe/5-kieu-tin-nhan-tren-zalo-khien-nhieu-nguoi-mat-tien-ma-khong-hieu-vi-sao-20251209182916172.htm










תגובה (0)