"נפתחה נגדך חקירה": מתקפת פישינג חדשה מתחזה לרשות המיסים
קמפיין חדש מפיץ מיילים מזויפים בשם רשות המיסים ומאיים בהליך פלילי כדי לגרום לישראלים להוריד קובץ זדוני או למסור מידע אישי. בחברת BrandShield מזהירים: אל תלחצו על הקישור
בימים האחרונים מופץ בישראל קמפיין פישינג חדש המתחזה לרשות המיסים, בניסיון לגרום לאזרחים להוריד קובץ זדוני או למסור מידע אישי.
המייל, שנראה כהודעה רשמית, מודיע לנמען כי נפתחה נגדו חקירה בחשד להעלמת הכנסות ולביצוע עבירות מס, ודורש ממנו להוריד "דוח חקירה" בתוך 72 שעות, אחרת יינקטו נגדו לכאורה הליכים פליליים. ההודעה אף נחתמת בשם "מנהל תחום אכיפה וחקירות ברשות המיסים", כדי להגביר את אמינותה.
אלא שבדיקת חברת הסייבר הישראלית BrandShield מעלה כי מדובר בניסיון התחזות. ההודעה אינה נשלחת מכתובת ממשלתית, הדומיין המופיע בה אינו שייך למדינת ישראל, והיא כוללת שורה של סימני אזהרה נוספים, בהם פורמט תאריכים חריג, פרטי קשר שגויים ודרישה להוריד קובץ באמצעות קישור – ובמיוחד ההדגשה כי ההורדה מיועדת ל־Windows בלבד, מאפיין נפוץ של מתקפות שנועדו להפיץ נוזקות.
גם אופן הפנייה חריג. רשות המיסים אינה מודיעה על פתיחת חקירה באמצעות הודעות דוא"ל מסוג זה, ואינה מבקשת להוריד קבצים מקישור שנשלח במייל. מסמכים רשמיים נשלחים דרך האזור האישי באתר הממשלה.
"התוקפים כבר לא מסתפקים בהודעות רצופות שגיאות", אומר יואב קרן, מנכ"ל BrandShield. "הם משתמשים בשפה רשמית, במספרי תיקים ובאיומים משפטיים כדי לגרום לאנשים לפעול מתוך לחץ".
לדבריו, העלייה בשימוש בבינה מלאכותית מאפשרת לעבריינים לייצר הודעות אמינות ומשכנעות יותר מאי פעם. לכן, הוא מדגיש, אין להסתמך רק על איכות הניסוח, אלא לבדוק תמיד את כתובת השולח, להימנע מלחיצה על קישורים ולהיכנס לאתרי הממשלה באופן עצמאי.
"אם הודעה מנסה להלחיץ אתכם לפעול מיד – יש סיכוי גבוה שמדובר בניסיון הונאה״, מסכם קרן.