הונאות באינטרנט — האם אתה בסיכון?
ויליאם, מורה בגמלאות מפלורידה שבארה״ב, קיבל הודעת דואר אלקטרוני. הוא חשב שההודעה הגיעה מספק האינטרנט שלו. צוין בה שפרטי החיוב שלו אבדו. ויליאם מילא את הטופס המצורף ושלח אותו בחזרה. שלא בידיעתו, פרטיו האישיים הגיעו לידי שיווה, פושע מקווינס שבניו־יורק. למחרת השתמש שיווה בפרטי כרטיס האשראי של ויליאם כדי לקנות באינטרנט מדפסת להדפסת כרטיסי זיהוי. הודעת הדואר האלקטרוני שקיבל ויליאם הייתה אחת מבין 000,100 ההודעות שנשלחו על־ידי שיווה. חוקרי המקרה מציינים שבערך מאה אנשים השיבו להודעה ונפלו בפח.
אישה בת 56 מקווינסלנד שבאוסטרליה החלה מערכת יחסים באינטרנט עם גבר שהציג את עצמו כמהנדס בריטי. היא העבירה לו 000,47 דולר, ורק לאחר מכן גילתה שבעצם מדובר בנוכל בן 27 מניגריה.a
למרבה הצער, הונאות באינטרנט נפוצות מאוד. במאמר ”מצב הרשת 2010”, שיצא לאור בכתב העת קונסיומר ריפורטס, נאמר: ”איומי האינטרנט נפוצים במידה מדאיגה וגורמים לצרכנים נזקים המסתכמים במיליארדי דולרים. מספר התקפות הווירוסים גדל באופן משמעותי בהשוואה לשנה שעברה, וכתוצאה מכך נפגעו 40 אחוז מבתי האב בארה״ב המחוברים לאינטרנט. מספר בתי אב דיווחו על יותר מפגיעה אחת”. לפני שנדון בדרכים שבהן תוכל להתגונן מפני התקפות כאלה, הבה נזהה תחילה כמה מדרכי הפעולה הרבות של הנוכלים.
כיצד הם עושים זאת?
הונאות רבות באינטרנט מתבצעות באמצעות הודעות דואר אלקטרוני. הודעת הדואר האלקטרוני שקיבל ויליאם נקראת הודעת דיוג (”פישינג”). בדומה לפיתיונות שבהם משתמש דייג, הודעות אלה מפתות את המקבל להזין את הסיסמה, את מספר כרטיס האשראי או את פרטי חשבון הבנק שלו באתר מזויף שנראה כמו האתר האמיתי. הנוכלים יכולים להשיג את כתובת האי־מייל שלך באמצעות תוכנה לשליפת כתובות אי־מייל.
יש הודעות דיוג היכולות להשיג את מטרתן גם מבלי שתזין בהן נתונים. עצם פתיחת ההודעה עלולה להתקין במחשב תוכנת ריגול. תוכנות אלה יכולות לעקוב אחר הפעולות שאתה מבצע במחשבך. חלקן שומרות את הקלדות המקלדת שלך על מנת לגנוב סיסמאות ומידע אישי. אחרות מקשרות אותך לאתר הונאה. מה תוכל לעשות כדי להתגונן?
מה תוכל לעשות?
היזהר מאי־מיילים המכילים קישורים חשודים. פתיחת קישורים אלה עלולה לשתול במחשבך תוכנה הנקראת ”סוס טרויאני”, היכולה לתת לנוכלים גישה למחשבך ולפרטיך האישיים ללא ידיעתך. גם פורומים, אתרים פורנוגרפיים, אתרים המציעים תוכנות ממקור לא־ידוע ורשתות חברתיות משמשים את הנוכלים להשגת נתונים חשובים ולשתילת תוכנות ריגול לשם גניבת מידע. בנוסף לכך, לעולם אל תשיב לאי־מיילים המבטיחים לך רווחים לא־הגיוניים.
אולי ראית פעם הודעה באתר אינטרנט המציינת: ”מחשבך בסכנה! לחץ כאן כדי להגן עליו!” או ”שומרי מסך חינם! לחץ כאן”. אם תלחץ, אתה עלול להפעיל תוכנת ריגול.
אם אתה מחפש עבודה דרך האינטרנט, היזהר. יש נוכלים המשתמשים באתרים מזויפים כדי לגבות ”דמי רישום”, ואף להשיג נתונים פיננסיים אישיים.
הגנבים פיתחו שיטות מחוכמות להשיג גישה מרחוק למאגרי הנתונים של חברות או מוסדות פיננסיים כדי לגנוב משם מידע. בינואר 2007 פרצו האקרים למערכות המחשב של רשת חנויות כולבו בארצות־הברית והשיגו גישה לפרטיהם של מיליוני לקוחות ולמספרי כרטיסי האשראי שלהם. נוכלים בניגריה פרצו למאגרי הנתונים של מספר בנקים וגנבו 5.1 מיליון קודים אישיים כדי למשוך מזומנים ממכשירי כספומט. קיים כיום שוק שחור משגשג באינטרנט שבו עובדים מושחתים והאקרים מוכרים פרטי כרטיסי אשראי גנובים ואפילו פרטי זיהוי מלאים.
[הערת שוליים]
a כתב העת עורו! הזהיר בעבר באשר לסכנות הטמונות בהיכרויות דרך האינטרנט. ראה הוצאת 8 במאי 2005 עמודים 18–20, והוצאת 8 ביוני 2005 עמודים 12–14.
[תיבה בעמוד 11]
הודעת דיוג: הודעת דואר אלקטרוני המפתה את המקבל להזין את הסיסמה, את מספר כרטיס האשראי או את פרטי חשבון הבנק שלו באתר מזויף שנראה כמו האתר האמיתי
תוכנת ריגול: תוכנה העוקבת אחר הפעולות שאתה מבצע במחשבך
סוס טרויאני: תוכנה החודרת למחשב תוך ביצוע פעולה בלתי מזיקה לכאורה
[תיבה/תמונות בעמודים 12, 13]
אל תיפול ברשת
כדי לא ליפול קורבן להונאה, נקוט את הצעדים הבאים:
1 ודא שחומת האש של המחשב שלך תמיד פועלת ושמערכת ההפעלה, היישומים ותוכנת האנטי־וירוס מתעדכנים על בסיס קבוע.
2 גבה את הקבצים שלך דרך קבע ושמור את העותקים במקום בטוח.
3 הפעל שיקול דעת. אל תמהר להאמין למידע שמופיע באינטרנט. במשלי י״ד:15 נאמר: ”פתי יאמין לכל דבר, וערום יבין לאשורו [הפיקח שוקל את צעדיו]”.
4 אל תהיה חמדן (לוקס י״ב:15). היזהר מהצעות ”חינם” או מאתרים המוכרים מוצרים במחירים נמוכים באופן ״חריג. ייתכן שמדובר בהונאת דיוג.
5 היזהר מהודעות דואר זבל או מהודעות מיידיות שלא נתבקשו ״על־ידיך, במיוחד אם הן מכילות קישורים או מבקשות ממך למסור פרטים אישיים, כגון אישור סיסמה (משלי י״א:15).
6 בחר סיסמאות קשות לפיצוח. שנה את סיסמאות האינטרנט שלך מעת לעת, ואל תשתמש באותה הסיסמה לחשבונות שונים.
7 מסור את פרטי כרטיס האשראי או חשבון הבנק שלך רק לאתרים אמינים ומאובטחים.
8 ודא שאתה מקליד את הכתובת המדויקת של האתר, במיוחד אם מדובר באתר של מוסד פיננסי. שגיאת איות אחת עלולה להוביל אותך לאתר הונאה.
9 השתמש בחיבורים מוצפנים למסירת מידע רגיש, כגון פרטי כרטיס אשראי. הקפד להתנתק מהאתר ברגע שסיימת.
10 בדוק היטב ולעיתים קרובות את חיובי האשראי שלך ואת דפי חשבון הבנק. כשאתה מבחין בעסקה לא־מזוהה, צור מייד קשר עם חברת האשראי.
11 היזהר כשאתה משתמש ברשתות אלחוטיות (Wi־Fi) לא־מאובטחות. נוכלים יכולים לגנוב דרכן מידע ולהוביל אותך לאתר הונאה.
12 אל תבחר באפשרות ”זכור סיסמה”. תוכנות טרויאניות יכולות לגנוב את הסיסמאות השמורות במחשבך.