תל אביב 29°c
ניו יורק 26°c
לונדון 22°c
פריז 25°c
ברלין 29°c
אתונה 34°c
לרנקה 30°c
דווחו לנו
אא

קיבלתם מייל מאיים מרשות המיסים?תבדקו שזה לא פישינג

הודעות דוא"ל המתחזות לרשות המיסים קוראות לנמענים להוריד "דוח חקירה" בתוך 72 שעות. מומחי סייבר מזהירים: אל תלחצו על הקישורים ואל תורידו קבצים מצורפים

אזהרה בפני פישיניג. קרדיט:רשות המיסים. אזהרה בפני פישיניג. קרדיט:רשות המיסים.

חדשות. עדכונים. מבצעים ✈️ פספורטניוז ב-WhatsApp >> וב-Telegram >>

 

בימים האחרונים זוהתה בישראל מתקפת פישינג חדשה המתחזה לרשות המיסים, בניסיון לגרום לאזרחים להוריד קובץ זדוני או למסור מידע אישי.

ההודעות, הנשלחות בדואר אלקטרוני, מציגות לכאורה הודעה רשמית על פתיחת חקירה בחשד לעבירות מס, ומאיימות בנקיטת הליכים פליליים אם הנמען לא יפעל בתוך 72 שעות. במסגרת ההודעה מתבקשים הנמענים להוריד "דוח חקירה" באמצעות קישור, שלפי ההודעה מיועד ל"מחשב Windows בלבד".

מבדיקה שערכה חברת הסייבר הישראלית BrandShield עולה כי מדובר בניסיון התחזות הכולל מספר סימני אזהרה בולטים. בין היתר, ההודעות אינן נשלחות מכתובות ממשלתיות, אלא מכתובות דוא"ל זרות, והדומיין המופיע בהן אינו שייך לממשלת ישראל. בנוסף, נמצאו תאריכים בפורמט חריג, פרטי התקשרות שאינם תקינים וניסוחים שאינם אופייניים להודעות רשמיות.

עוד מציינים בחברה כי רשות המיסים אינה מודיעה על פתיחת חקירה באמצעות הודעות מסוג זה ואינה מבקשת להוריד מסמכים מקישורים שנשלחים בדוא"ל. במקרים רשמיים, מסמכים ממשלתיים זמינים באזור האישי באתרי הממשלה באמצעות הזדהות מאובטחת.

מומחי הסייבר ממליצים שלא ללחוץ על קישורים או להוריד קבצים מהודעות מסוג זה, ולוודא כי כל פנייה ממשלתית מתקבלת מכתובת המסתיימת ב- gov.il. בנוסף, מומלץ להיכנס לאתרים ממשלתיים באופן עצמאי דרך הדפדפן ולא באמצעות קישורים שהתקבלו בהודעות.

יואב קרן, מנכ"ל חברת הסייבר BrandShield: "התוקפים כבר לא מסתפקים בהודעות רצופות שגיאות שקל לזהות. כיום הם בונים תרחישים אמינים, משתמשים בשפה רשמית, במספרי תיקים, בתאריכים ובאיומים משפטיים כדי לגרום לאנשים לפעול מתוך לחץ. המטרה היא לעקוף את שיקול הדעת של הקורבן באמצעות תחושת דחיפות. כמעט כל ניסיון פישינג מוצלח נשען על שלושה מרכיבים: סמכות, הפחדה ודחיפות. כשמופיעים יחד איום בחקירה, דרישה לבצע פעולה בתוך זמן קצר וקישור להורדת קובץ - צריך לעצור מיד ולא ללחוץ."

עוד מוסיף יואב קרן "אם מתקבלת הודעה שנראית כאילו נשלחה מרשות ממשלתית, לעולם אל תיכנסו דרך הקישור שבהודעה. פתחו בעצמכם את הדפדפן, הקלידו את כתובת האתר הרשמית והיכנסו לאזור האישי. כלל האצבע פשוט: אם ההודעה מנסה להלחיץ אתכם לפעול מיד - יש סיכוי גבוה שמישהו מנסה להונות אתכם."

הכתבה עניינה אותך?

כן
לא
יש לכם מידע חשוב שטרם נחשף? תיעוד מאירוע חדשותי? מצאתם טעות? המייל האדום של PassportNews

הירשמו למבזקי PassportNews

וקבלו את העדכונים והחדשות הכי חמות של עולם התיירות והתעופה בארץ ובעולם

תגיות: הונאהרשות המיסים

הוספת תגובה
{{ comment.number }}.
{{ comment.message }}
{{ comment.date_parsed }}
{{ reply.message }}
{{ reply.date_parsed }}
הצג עוד תגובות

מאמרים נוספים

 
מחפש...

מומלצים בשבילך: