הודעה אומרת שהחבילה שלכם תקועה במכס ומבקשת תשלום קטן, ואתם באמת מחכים למשלוח. אין צורך לקרוא את כל ההודעה: הסתכלו על השם שנמצא ממש לפני הנקודה האחרונה בקישור, כי כל מה שנמצא משמאלו הוא קישוט. אם כבר לחצתם, התחילו משלב אחד: סגרו את הדף והתקשרו לבנק במספר המודפס על הכרטיס, לא במספר שבהודעה.

הדוגמאות שלהלן מומצאות. המספר והכתובת שבהן אינם שייכים לאיש.
מאת 0555 000 00 00: המשלוח שלך מעוכב במכס. שלם את דמי השחרור בסך 2.90 כדי לשחרר את המסירה: ornek-kargo.example.com/tr
מאת 0555 000 00 00: לא ניתן היה למסור את החבילה שלך כי הכתובת חסרה. עדכן אותה כאן: ornek-kargo.example.com/address
מאת 0555 000 00 00: ממתינה לך הודעה רשמית חדשה אחת. היכנס לחשבון כדי לצפות בה: notice.gov.example-parcel.com
לשלושתן אותה צורה: סיבה למהר, תשלום קטן או בקשה להתחבר, וקישור אחד. חברת שליחויות אמיתית לעולם אינה קושרת תשלום לקישור בהודעה. אם על חבילה מחוץ לארץ באמת חלים מסים, משלמים אותם באפליקציה של החברה עצמה או באתר שלה.
גם אוצר המילים צר להפתיע. אחרי שראיתם אחת, אתם מזהים את השאר:
לעיתים קרובות אפשר להחליט בלי לקרוא את ההודעה בכלל. כתובת אינטרנט שייכת לחלק שנמצא ממש לפני הנקודה האחרונה. כל מה שיושב משמאלו אינו משנה דבר לגבי מי הבעלים של הדף.
| הכתובת שבהודעה | למה היא חשודה | איך נראית האמיתית |
|---|---|---|
| notice.gov.example-parcel.com | הדומיין האמיתי שבסוף הוא example-parcel.com. השם בעל המראה הרשמי רק הודבק משמאל. | כתובת של אתר ממשלתי מסתיימת בדומיין הממשלתי עצמו. |
| קישורים מקוצרים, למשל כתובות bit.ly | היעד האמיתי מוסתר עד שלוחצים עליו. | חברות כותבות את הכתובת שלהן במלואה. |
| כתובת שבנויה מספרות בלבד, כמו 185.0.0.0 | שם דומיין מעולם לא נרשם, אתם מתחברים ישירות לשרת. | לכל דף של חברה יש שם. |
הוסיפו לרשימה את הסיומות הזולות שמחולקות כמעט בחינם: היזהרו כשכתובת מסתיימת ב-icu, cfd, tk או sbs. וכתובות שנכתבות באותיות זרות המחקות אותיות לטיניות, או שמתחילות ב-xn--, אי אפשר להבחין ביניהן בעין. Turkcaller מתייחס לסיומות האלה, לקישורים מקוצרים ולכתובות דומות כאל ראיה מבנית, ללא תלות בתוכן ההודעה.
חברות שליחויות, בנקים ושירותים ציבוריים שולחים כמעט תמיד ממספר קצר רשום או משם מותג, ולא ממספר שנראה כמו נייד פרטי. להודעה בעלת נימה רשמית שמגיעה מנייד רגיל ראוי להתייחס כאל התחזות, כמה שהניסוח יהיה תקין.
גם שם מותג בכותרת אינו ערובה, כי את השם הזה כותב מי ששולח את ההודעה. לכן הסדר הוא: קראו קודם את הדומיין שנמצא ממש לפני הנקודה האחרונה, ואחר כך בדקו אם השולח הוא מספר או שם. אם שניהם נראים לא בסדר, מחקו.
לחיצה על קישור אינה מרוקנת את החשבון מעצמה. הנזק תלוי במה שתעשו בדף שנפתח.
אם פתחתם את הדף וסגרתם אותו בלי להקליד דבר, המצב שלכם טוב בהרבה. אם הקלדתם משהו, הפרק הבא מיועד לכם.
פאניקה לא עוזרת, סדר כן. התחילו ממה שמסרתם.
אחר כך דווחו עליה. הרבה מפעילים סלולריים מקבלים הודעות ספאם שמעבירים אליהם למספר דיווח קצר, אז בדקו מה המפעיל שלכם מציע. שלחו אותה גם לרשות במדינה שלכם לפשיעת מחשב או להגנת הצרכן. שמרו את צילום המסך בכל מקרה, בדיווח יבקשו אותו.
הגדירו את Turkcaller כאפליקציית ההודעות שלכם ואותם סימנים, צורת הקישור, אם השולח הוא מספר או שם, והניסוח העסקי של הטקסט, נבדקים עוד לפני שההודעה מגיעה אליכם. הודעת משלוח מזויפת נוחתת בתיקייה נפרדת: בלי התראה, בלי כלום בתיבה.
אף מילה אחת אינה מכריעה. צורת הקישור, אם השולח הוא מספר או שם, מילים שמוסוות באותיות דומות ואותו טקסט שמגיע מכמה מספרים שונים בזמן קצר נשקלים יחד.
בהתקנה חדשה הסיווג רץ על הטלפון, ומסך ההגנה קורא לזה הגנה בסיסית, וההגנה המתקדמת כבויה עד שתבחרו בה. אם הגעתם דרך עדכון האפליקציה, ההגנה המתקדמת מופעלת עבורכם פעם אחת, ובמצב הזה תוכן ההודעות הנכנסות מסווג על ידי בינה מלאכותית בשרת שלנו, שתופסת דפוסים עדינים יותר. כך או כך מסך ההגנה מראה איזו מהן פעילה ואפשר לשנות בכל רגע.
לכמה אנשים הגיע שולח מסוים ב-24 השעות האחרונות מוצג בנפרד, כאזהרה ליידוע מעל השיחה. הספירה הזאת משתמשת רק בכתובת השולח, לעולם לא בתוכן ההודעות שלכם.
ההודעה לא כוונה אליכם. אותו טקסט יוצא ביום אחד למאות אלפי מספרים. לשולח מספיק החלק של האנשים שמחכים לחבילה בדיוק אז, ומכיוון שלרובנו יש משהו בדרך כמעט בכל שבוע, החלק הזה אינו קטן.
מה שגורם לזה לעבוד אינו הפחד אלא כמה שזה נראה רגיל. סכומים גדולים מעוררים חשד, ולכן התשלום נשמר נמוך בכוונה. לשיטה יש שם: סמישינג, פישינג באמצעות הודעות. משלוח חבילות הוא התחפושת הנפוצה ביותר, אבל אותו שלד מופיע גם כהודעה ממשלתית, כהתראה בנקאית או כזימון לבית משפט.
תיקיית הספאם, אזהרת הקישורים וזיהוי המתקשר פועלים כולם בגרסה החינמית; הגרסה החינמית מציגה פרסומות ומגיעה עם מכסת חיפושים יומית. לראות מי מתקשר כשהטלפון מצלצל אינו יורד מהמכסה הזאת. Premium מסיר את הפרסומות, מעלה את המכסה היומית ומודיע לכם כשמישהו מחפש את המספר שלכם.
אם לא הזנתם פרטי כרטיס, לא סיסמה ולא קוד, ולא התקנתם דבר, כמעט בוודאות אתם בסדר. עקבו אחרי הפעילות בכרטיס כמה ימים ודווחו על המספר.
התקשרו לבנק מיד, עם המספר שבגב הכרטיס או שבאפליקציה של הבנק, לעולם לא זה שבהודעה. בקשו להקפיא את הכרטיס ולבדוק את העסקאות האחרונות. אם הקלדתם בדף גם קוד אימות, אמרו זאת באותה שיחה.
אל תשתמשו בקישור או במספר שבהודעה. פתחו את האפליקציה של חברת השליחויות, או את דף ההזמנה בחנות שממנה קניתם, וקראו שם את סטטוס המעקב. תקלה אמיתית במשלוח מופיעה בשני המקומות.
כן. את שם השולח כותב מי ששולח את ההודעה, ולכן אפשר לחקות אותו. שפטו לפי הקישור: קראו את הדומיין שנמצא ממש לפני הנקודה האחרונה, ולעולם אל תקבלו הודעת משלוח שקושרת תשלום לקישור.
דווחו לרשות במדינה שלכם לפשיעת מחשב או להגנת הצרכן. הרבה מפעילים סלולריים מקבלים גם הודעות ספאם שמעבירים אליהם למספר דיווח קצר, אז בדקו מה שלכם מציע. צלמו את ההודעה לפני שאתם מוחקים אותה, בדיווח יבקשו את הפרטים.
אותו קמפיין מגיע בכל פעם ממספר חדש, ולכן חסימה אחת אחרי השנייה תמיד מפגרת מאחור. סיווג שקורא את צורת הקישור ואת סוג השולח תופס את הדפוס גם כשהמספר משתנה.
בהתקנה חדשה הסיווג רץ על הטלפון, והאפליקציה קוראת לזה הגנה בסיסית. אם הגעתם דרך עדכון האפליקציה, ההגנה המתקדמת מופעלת עבורכם פעם אחת, ובמצב הזה תוכן ההודעות הנכנסות מסווג על ידי בינה מלאכותית בשרת שלנו. מסך ההגנה מראה איזו מהן פעילה ואפשר לשנות בכל רגע.
לא. קודי אימות פטורים מכל סינון אוטומטי, כי לפספס קוד שאתם מחכים לו היא הטעות היקרה ביותר. ההחלטות שלכם עדיין חלות: אם תחסמו שולח או תוסיפו מילה חסומה משלכם, גם הקודים שלו יוסתרו, והאפליקציה מזהירה אתכם לפני החסימה.
הגדירו את Turkcaller כאפליקציית ההודעות שלכם: הודעות חשודות נוחתות בתיקייה נפרדת, קישורים נבדקים לפני שהם נפתחים, והמספר שמתקשר אליכם מופיע עם שם.
App StoreGoogle Play