הונאת מייל 03-2020: הבדלים בין גרסאות בדף

מתוך ויקי נטפרי
קפיצה לניווט קפיצה לחיפוש
שורה 1: שורה 1:
{{עמוד באנגלית|}}
 
 
{{קישור לתצוגת קריאה}}
 
{{קישור לתצוגת קריאה}}
 
{{ניווט}}
 
{{ניווט}}
שורה 5: שורה 4:
 
בימים האחרונים נשלחת הודעת מייל להרבה גופים ציבוריים ופרטיים, ההודעה נושאת את שם המקבל, ונראה כאילו נשלחה מחשבונכם האישי.
 
בימים האחרונים נשלחת הודעת מייל להרבה גופים ציבוריים ופרטיים, ההודעה נושאת את שם המקבל, ונראה כאילו נשלחה מחשבונכם האישי.
  
שולח דרוש תשלום באיום שיש לו גישה מלאה לחשבון המייל - שזה לא נכון בכלל.
+
השולח סוחט תשלום באיום שיש לו גישה מלאה למחשב שלכם וגישה מלאה לחשבון המייל ואם לא תשלמו הוא יפרסם עליכם פרטים מביכים לחברכם.
 
+
 
נוסח המייל שנשלח ביממה האחרונה (06/03/2020) דומה לזה:
 
נוסח המייל שנשלח ביממה האחרונה (06/03/2020) דומה לזה:
  
שורה 52: שורה 51:
  
  
 +
- השולח מתבסס על היגיון שאם הוא שולח להרבה אנשים יהיו אחוז של תמימים שיעבירו לו כסף בלי לשאול שאלות.
 +
- זה שנראה שזה נשלח מחשבון המייל שלכם זה לא ראיה כלל שהוא פרץ לחשבונכם כי זה דבר ידוע שאפשר לשנות את כתובת השולח בלי קושי כלל.
 +
- אם היה לו גישה מלאה למחשב. הוא היה מוכיח את זה עם הקפצת הודעה במחשב עצמו.
 +
- אותו נוסח התקבל אצל הרבה אנשים. משמע שזה סתם הפחדה בשיטת מצליח.
  
 
+
מסקנה העולה שאין לחשוש מהודעה כזאת ויש לסמן את ההודעה כדואר זבל או לדווח על פישינג.
אין פה שום יכולת מיוחדת או "פריצה". בשליחת מייל ע"י מערכות אוטומטיות או תסריט קוד, מציינים את שם השולח ואין שום קושי לשים שמה איזה כתובת שרוצים (בדומה למזהה מתקשר בשיחות קוליות).
 
 
 
הודעה זו כמובן שקרית, ואין מה להתייחס אליה, ותוכלו לסמן אותה כ"דואר זבל" זה יועיל לחסום את השולח בעתיד.
 

גרסה מ־12:25, 6 במרץ 2020

למעבר מתצוגת עריכה לתצוגת קריאה

עמוד ראשי > הונאת מייל 03-2020

‎‎


בימים האחרונים נשלחת הודעת מייל להרבה גופים ציבוריים ופרטיים, ההודעה נושאת את שם המקבל, ונראה כאילו נשלחה מחשבונכם האישי.

השולח סוחט תשלום באיום שיש לו גישה מלאה למחשב שלכם וגישה מלאה לחשבון המייל ואם לא תשלמו הוא יפרסם עליכם פרטים מביכים לחברכם.

נוסח המייל שנשלח ביממה האחרונה (06/03/2020) דומה לזה:


שלום!

כפי ששמת לב, שלחתי לך דוא"ל מחשבונך. המשמעות היא שיש לי גישה מלאה למכשיר שלך.

אני צופה בך כבר כמה חודשים. העובדה היא שנדבקת בתוכנה זדונית דרך אתר XXXXXX שביקרת בו.

אם אינך בקיא בזה, אסביר. נגיף הטרויאני נותן לי גישה ושליטה מלאה במחשב או במכשיר אחר. זה אומר שאני יכול לראות הכל על המסך שלך, להפעיל את המצלמה והמיקרופון, אבל אתה לא יודע על זה.

יש לי גישה גם לכל אנשי הקשר שלך ולכל ההתכתבויות שלך.

מדוע האנטי-ווירוס שלך לא זיהה תוכנות זדוניות? תשובה: התוכנה הזדונית שלי משתמשת במנהל התקן, אני מעדכן את חתימותיו כל 4 שעות כך שהווירוס שלך לא יעבוד.

הכנתי סרטון שמראה איך אתה XXXXX במחצית השמאלית של המסך, ובמחצית הימנית אתה רואה XXX XXX XXXXXX. בלחיצה אחת, אני יכול לשלוח את הסרטון הזה לכל הדוא"ל ואנשי הקשר שלך ברשתות החברתיות. אני יכול גם לפרסם גישה לכל הדוא"ל וההודעות שבהם אתה משתמש.

אם אתה רוצה למנוע זאת, העבר את הסכום של 950 דולר ארה"ב לכתובת הביטקוין שלי (אם אינך יודע כיצד לעשות זאת, כתוב לגוגל: "קנה ביטקוין").

ארנק הביטקוין שלי: 00000000000000000000000000000000000000000000

לאחר קבלת התשלום, אני מוחק את הסרטון ואתה תשכח מהמקרה הזה. אני נותן לך 50 שעות (יותר מיומיים) לשלם. ברגע שתפתח את המכתב הזה התוכנה שלי תגלה על זה והטיימר יעבוד.

הגשת תלונה במקום כלשהו אינה הגיונית, מכיוון שלא ניתן לעקוב אחר אימייל זה כמו כתובת הביטקוין שלי. אני לא עושה טעויות.

אם אגלה ששיתפת את ההודעה הזו עם מישהו אחר, הסרטון יופץ מייד

כל טוב!


- השולח מתבסס על היגיון שאם הוא שולח להרבה אנשים יהיו אחוז של תמימים שיעבירו לו כסף בלי לשאול שאלות. - זה שנראה שזה נשלח מחשבון המייל שלכם זה לא ראיה כלל שהוא פרץ לחשבונכם כי זה דבר ידוע שאפשר לשנות את כתובת השולח בלי קושי כלל. - אם היה לו גישה מלאה למחשב. הוא היה מוכיח את זה עם הקפצת הודעה במחשב עצמו. - אותו נוסח התקבל אצל הרבה אנשים. משמע שזה סתם הפחדה בשיטת מצליח.

מסקנה העולה שאין לחשוש מהודעה כזאת ויש לסמן את ההודעה כדואר זבל או לדווח על פישינג.