דף ההתחברות המועתק
מקישים על קישור מהודעה, ממייל או מוואטסאפ — ומגיעים לדף שנראה בדיוק כמו ההתחברות לבנק הפועלים או לחברת האשראי. מקלידים שם משתמש וסיסמה. ואז דף שני מבקש את פרטי הכרטיס המלאים «לאימות», ושלישי — את הקוד החד-פעמי שהגיע ב-SMS. אחרי שמסרתם הכול, הדף מפנה בשקט לאתר הבנק האמיתי — שום דבר לא נראה חשוד, בזמן שהנוכלים מתחברים בשמכם.
המלכודת היא הקישור. התחברות שמגיעים אליה מהודעה לעולם אינה בטוחה, וכתובת האתר כמעט תמיד שגויה במעט (שגיאת כתיב, מילה נוספת).
מה עושים: לעולם לא מתחברים מקישור. מקלידים את כתובת הבנק בעצמכם או פותחים את האפליקציה. לעולם לא מקלידים קוד חד-פעמי בדף שהגעתם אליו מהודעה — ולא מזינים פרטי כרטיס «לאימות» אחרי התחברות.
דוגמאות אמיתיות
הקישו על החלקים המסומנים בהודעה כדי לראות את סימני האזהרה
הגישה לבנקאות המקוונת שלך תיחסם עקב עדכון אבטחה. אמתו כעת כדי לשמור על הגישה: verify-account.example