OTBOYOTBOY
חזרה

דף ההתחברות המועתק

מקישים על קישור מהודעה, ממייל או מוואטסאפ — ומגיעים לדף שנראה בדיוק כמו ההתחברות לבנק הפועלים או לחברת האשראי. מקלידים שם משתמש וסיסמה. ואז דף שני מבקש את פרטי הכרטיס המלאים «לאימות», ושלישי — את הקוד החד-פעמי שהגיע ב-SMS. אחרי שמסרתם הכול, הדף מפנה בשקט לאתר הבנק האמיתי — שום דבר לא נראה חשוד, בזמן שהנוכלים מתחברים בשמכם.

המלכודת היא הקישור. התחברות שמגיעים אליה מהודעה לעולם אינה בטוחה, וכתובת האתר כמעט תמיד שגויה במעט (שגיאת כתיב, מילה נוספת).

מה עושים: לעולם לא מתחברים מקישור. מקלידים את כתובת הבנק בעצמכם או פותחים את האפליקציה. לעולם לא מקלידים קוד חד-פעמי בדף שהגעתם אליו מהודעה — ולא מזינים פרטי כרטיס «לאימות» אחרי התחברות.

דוגמאות אמיתיות

קישור «אמתו את חשבונכם»
verify-account.example
אימות עכשיו

הקישו על החלקים המסומנים בהודעה כדי לראות את סימני האזהרה

הגישה לבנקאות המקוונת שלך תיחסם עקב עדכון אבטחה. אמתו כעת כדי לשמור על הגישה: verify-account.example