בלוג

הודעות משלוח מזויפות ומה קורה אם לוחצים על הקישור

הודעה אומרת שהחבילה שלכם תקועה במכס ומבקשת תשלום קטן, ואתם באמת מחכים למשלוח. אין צורך לקרוא את כל ההודעה: הסתכלו על השם שנמצא ממש לפני הנקודה האחרונה בקישור, כי כל מה שנמצא משמאלו הוא קישוט. אם כבר לחצתם, התחילו משלב אחד: סגרו את הדף והתקשרו לבנק במספר המודפס על הכרטיס, לא במספר שבהודעה.

מסך טלפון שמציג הודעת משלוח מזויפת עם סימן אזהרה לצידה
TürkCallerבלוג › הודעות משלוח מזויפות ומה קורה אם לוחצים על הקישור

איך נראית באמת הודעת משלוח מזויפת

הדוגמאות שלהלן מומצאות. המספר והכתובת שבהן אינם שייכים לאיש.

מאת 0555 000 00 00: המשלוח שלך מעוכב במכס. שלם את דמי השחרור בסך 2.90 כדי לשחרר את המסירה: ornek-kargo.example.com/tr

מאת 0555 000 00 00: לא ניתן היה למסור את החבילה שלך כי הכתובת חסרה. עדכן אותה כאן: ornek-kargo.example.com/address

מאת 0555 000 00 00: ממתינה לך הודעה רשמית חדשה אחת. היכנס לחשבון כדי לצפות בה: notice.gov.example-parcel.com

לשלושתן אותה צורה: סיבה למהר, תשלום קטן או בקשה להתחבר, וקישור אחד. חברת שליחויות אמיתית לעולם אינה קושרת תשלום לקישור בהודעה. אם על חבילה מחוץ לארץ באמת חלים מסים, משלמים אותם באפליקציה של החברה עצמה או באתר שלה.

גם אוצר המילים צר להפתיע. אחרי שראיתם אחת, אתם מזהים את השאר:

הרמז המהיר ביותר הוא צורת הקישור

לעיתים קרובות אפשר להחליט בלי לקרוא את ההודעה בכלל. כתובת אינטרנט שייכת לחלק שנמצא ממש לפני הנקודה האחרונה. כל מה שיושב משמאלו אינו משנה דבר לגבי מי הבעלים של הדף.

הכתובת שבהודעהלמה היא חשודהאיך נראית האמיתית
notice.gov.example-parcel.comהדומיין האמיתי שבסוף הוא example-parcel.com. השם בעל המראה הרשמי רק הודבק משמאל.כתובת של אתר ממשלתי מסתיימת בדומיין הממשלתי עצמו.
קישורים מקוצרים, למשל כתובות bit.lyהיעד האמיתי מוסתר עד שלוחצים עליו.חברות כותבות את הכתובת שלהן במלואה.
כתובת שבנויה מספרות בלבד, כמו 185.0.0.0שם דומיין מעולם לא נרשם, אתם מתחברים ישירות לשרת.לכל דף של חברה יש שם.

הוסיפו לרשימה את הסיומות הזולות שמחולקות כמעט בחינם: היזהרו כשכתובת מסתיימת ב-icu, cfd, tk או sbs. וכתובות שנכתבות באותיות זרות המחקות אותיות לטיניות, או שמתחילות ב-xn--, אי אפשר להבחין ביניהן בעין. Turkcaller מתייחס לסיומות האלה, לקישורים מקוצרים ולכתובות דומות כאל ראיה מבנית, ללא תלות בתוכן ההודעה.

מבט על השולח בדרך כלל מכריע

חברות שליחויות, בנקים ושירותים ציבוריים שולחים כמעט תמיד ממספר קצר רשום או משם מותג, ולא ממספר שנראה כמו נייד פרטי. להודעה בעלת נימה רשמית שמגיעה מנייד רגיל ראוי להתייחס כאל התחזות, כמה שהניסוח יהיה תקין.

גם שם מותג בכותרת אינו ערובה, כי את השם הזה כותב מי ששולח את ההודעה. לכן הסדר הוא: קראו קודם את הדומיין שנמצא ממש לפני הנקודה האחרונה, ואחר כך בדקו אם השולח הוא מספר או שם. אם שניהם נראים לא בסדר, מחקו.

מה קורה אחרי שהקישור נפתח

לחיצה על קישור אינה מרוקנת את החשבון מעצמה. הנזק תלוי במה שתעשו בדף שנפתח.

  1. נפתח דף שמעתיק את חברת השליחויות או את הגוף הרשמי אחד לאחד, עד ללוגו ולגופן.
  2. כדי לשלם את הסכום הקטן הוא מבקש את מספר הכרטיס, תאריך התפוגה ושלוש הספרות שבגב.
  3. אחר כך הוא מבקש את קוד האימות שהבנק בדיוק שלח לכם. ברגע שתקלידו את הקוד, אישרתם עסקה בשם הרמאי.
  4. יש דפים שמציעים אפליקציית מעקב ודוחפים קובץ התקנה מחוץ לחנות. אחרי ההתקנה היא יכולה לקרוא הודעות נכנסות, ולכן היא רואה גם את הקודים הבאים.
  5. עם פרטי הכרטיס וקוד אחד ביד מתחילות ההוצאות. לא הסכום הקטן, אלא כל מה שהכרטיס מאפשר.

אם פתחתם את הדף וסגרתם אותו בלי להקליד דבר, המצב שלכם טוב בהרבה. אם הקלדתם משהו, הפרק הבא מיועד לכם.

מה לעשות אם כבר לחצתם

פאניקה לא עוזרת, סדר כן. התחילו ממה שמסרתם.

  1. סגרו את הדף, אל תלחצו שוב על הקישור וצלמו את ההודעה לפני שאתם מוחקים אותה.
  2. אם הזנתם פרטי כרטיס, התקשרו לבנק בקו הרשמי שלו. קחו את המספר מגב הכרטיס או מהאפליקציה של הבנק, לעולם לא מההודעה.
  3. אם הקלדתם קוד אימות בדף, התקשרו לבנק באותה דרך. הקוד חד פעמי, אבל אפשר לבקש עוד אחד.
  4. אם התקנתם אפליקציה שהדף הציע, נתקו את הטלפון מהאינטרנט והסירו אותה.
  5. אם הזנתם סיסמה, שנו אותה מהכתובת של השירות עצמו, כשאתם מקלידים אותה בשורת הכתובת.
  6. דווחו על המספר כספאם ב-Turkcaller כדי שאותה הודעה תסומן גם עבור אחרים שמקבלים אותה.

אחר כך דווחו עליה. הרבה מפעילים סלולריים מקבלים הודעות ספאם שמעבירים אליהם למספר דיווח קצר, אז בדקו מה המפעיל שלכם מציע. שלחו אותה גם לרשות במדינה שלכם לפשיעת מחשב או להגנת הצרכן. שמרו את צילום המסך בכל מקרה, בדיווח יבקשו אותו.

אתם לא חייבים לעשות את הבדיקות האלה ביד

הגדירו את Turkcaller כאפליקציית ההודעות שלכם ואותם סימנים, צורת הקישור, אם השולח הוא מספר או שם, והניסוח העסקי של הטקסט, נבדקים עוד לפני שההודעה מגיעה אליכם. הודעת משלוח מזויפת נוחתת בתיקייה נפרדת: בלי התראה, בלי כלום בתיבה.

אף מילה אחת אינה מכריעה. צורת הקישור, אם השולח הוא מספר או שם, מילים שמוסוות באותיות דומות ואותו טקסט שמגיע מכמה מספרים שונים בזמן קצר נשקלים יחד.

בהתקנה חדשה הסיווג רץ על הטלפון, ומסך ההגנה קורא לזה הגנה בסיסית, וההגנה המתקדמת כבויה עד שתבחרו בה. אם הגעתם דרך עדכון האפליקציה, ההגנה המתקדמת מופעלת עבורכם פעם אחת, ובמצב הזה תוכן ההודעות הנכנסות מסווג על ידי בינה מלאכותית בשרת שלנו, שתופסת דפוסים עדינים יותר. כך או כך מסך ההגנה מראה איזו מהן פעילה ואפשר לשנות בכל רגע.

לכמה אנשים הגיע שולח מסוים ב-24 השעות האחרונות מוצג בנפרד, כאזהרה ליידוע מעל השיחה. הספירה הזאת משתמשת רק בכתובת השולח, לעולם לא בתוכן ההודעות שלכם.

למה ההודעה הגיעה בדיוק ברגע הנכון

ההודעה לא כוונה אליכם. אותו טקסט יוצא ביום אחד למאות אלפי מספרים. לשולח מספיק החלק של האנשים שמחכים לחבילה בדיוק אז, ומכיוון שלרובנו יש משהו בדרך כמעט בכל שבוע, החלק הזה אינו קטן.

מה שגורם לזה לעבוד אינו הפחד אלא כמה שזה נראה רגיל. סכומים גדולים מעוררים חשד, ולכן התשלום נשמר נמוך בכוונה. לשיטה יש שם: סמישינג, פישינג באמצעות הודעות. משלוח חבילות הוא התחפושת הנפוצה ביותר, אבל אותו שלד מופיע גם כהודעה ממשלתית, כהתראה בנקאית או כזימון לבית משפט.

הגרסה החינמית ו-Premium

תיקיית הספאם, אזהרת הקישורים וזיהוי המתקשר פועלים כולם בגרסה החינמית; הגרסה החינמית מציגה פרסומות ומגיעה עם מכסת חיפושים יומית. לראות מי מתקשר כשהטלפון מצלצל אינו יורד מהמכסה הזאת. Premium מסיר את הפרסומות, מעלה את המכסה היומית ומודיע לכם כשמישהו מחפש את המספר שלכם.

שאלות נפוצות

לחצתי על קישור משלוח מזויף, מה קורה עכשיו?

אם לא הזנתם פרטי כרטיס, לא סיסמה ולא קוד, ולא התקנתם דבר, כמעט בוודאות אתם בסדר. עקבו אחרי הפעילות בכרטיס כמה ימים ודווחו על המספר.

הזנתי את פרטי הכרטיס שלי בהודעה מזויפת. מה לעשות?

התקשרו לבנק מיד, עם המספר שבגב הכרטיס או שבאפליקציה של הבנק, לעולם לא זה שבהודעה. בקשו להקפיא את הכרטיס ולבדוק את העסקאות האחרונות. אם הקלדתם בדף גם קוד אימות, אמרו זאת באותה שיחה.

איך בודקים אם הודעת משלוח אמיתית?

אל תשתמשו בקישור או במספר שבהודעה. פתחו את האפליקציה של חברת השליחויות, או את דף ההזמנה בחנות שממנה קניתם, וקראו שם את סטטוס המעקב. תקלה אמיתית במשלוח מופיעה בשני המקומות.

האם הודעה שמציגה את שם חברת השליחויות עדיין יכולה להיות מזויפת?

כן. את שם השולח כותב מי ששולח את ההודעה, ולכן אפשר לחקות אותו. שפטו לפי הקישור: קראו את הדומיין שנמצא ממש לפני הנקודה האחרונה, ולעולם אל תקבלו הודעת משלוח שקושרת תשלום לקישור.

איפה מדווחים על הודעת משלוח מזויפת?

דווחו לרשות במדינה שלכם לפשיעת מחשב או להגנת הצרכן. הרבה מפעילים סלולריים מקבלים גם הודעות ספאם שמעבירים אליהם למספר דיווח קצר, אז בדקו מה שלכם מציע. צלמו את ההודעה לפני שאתם מוחקים אותה, בדיווח יבקשו את הפרטים.

האם חסימת המספר עוצרת הודעות משלוח מזויפות?

אותו קמפיין מגיע בכל פעם ממספר חדש, ולכן חסימה אחת אחרי השנייה תמיד מפגרת מאחור. סיווג שקורא את צורת הקישור ואת סוג השולח תופס את הדפוס גם כשהמספר משתנה.

האם Turkcaller קורא את ההודעות שלי?

בהתקנה חדשה הסיווג רץ על הטלפון, והאפליקציה קוראת לזה הגנה בסיסית. אם הגעתם דרך עדכון האפליקציה, ההגנה המתקדמת מופעלת עבורכם פעם אחת, ובמצב הזה תוכן ההודעות הנכנסות מסווג על ידי בינה מלאכותית בשרת שלנו. מסך ההגנה מראה איזו מהן פעילה ואפשר לשנות בכל רגע.

האם קודי אימות מהבנק נחשבים ספאם?

לא. קודי אימות פטורים מכל סינון אוטומטי, כי לפספס קוד שאתם מחכים לו היא הטעות היקרה ביותר. ההחלטות שלכם עדיין חלות: אם תחסמו שולח או תוסיפו מילה חסומה משלכם, גם הקודים שלו יוסתרו, והאפליקציה מזהירה אתכם לפני החסימה.

השאירו הודעות מזויפות מחוץ לתיבה

הגדירו את Turkcaller כאפליקציית ההודעות שלכם: הודעות חשודות נוחתות בתיקייה נפרדת, קישורים נבדקים לפני שהם נפתחים, והמספר שמתקשר אליכם מופיע עם שם.

App StoreGoogle Play

מאמרים קשורים