הונאות Unsubscribe (הסרת מנוי מרשימת תפוצה) – כיצד תיזהרו

בעקבות מקרה שהובא לידיעתנו ב-Block, מצאנו לנכון לכתוב על נושא חשוב זה שנמצא קצת מתחת לרדאר של ההונאות האינטרנטיות, על אף שהוא מוכר כבר שנים.

כחלק מחוק התקשורת, סעיף 30א (נקרא גם "חוק הספאם"), מפרסם חייב לאפשר למי שקיבל את הפרסומת להסיר את עצמו מרשימת התפוצה של הפרסומת.

גם במדינות נוספות בעולם חוק זה קיים. לצערנו, לצד החשיבות של החוק להגנה על הצרכן, גם נוכלים והאקרים עושים בו שימוש כדי לגרום לכם להיכנס ללינקים זדוניים, או לרמות אתכם כך שתתנו את פרטיכם האישיים.

איך זה עובד?

ישנן מספר אפשרויות:

  • ההאקר ישלח אימייל/SMS ספאם פעמים רבות, מתוך תקווה שהמשתמש יבקש להסיר עצמו מרשימת התפוצה. כאשר המשתמש ילחץ על הלינק הוא יועבר לאתר זדוני אשר יבקש ממנו להוריד קובץ זדוני/להכניס פרטים אישיים.
  • ההאקר ישלח ספאם מאוד מטריד או גרפי בתקווה שהמשתמש ירצה להסירו (לדוגמא, במקרה שהובא לידיעתנו נעשה שימוש בתכנים פורנוגרפיים).
  • ההאקר ישלח אימייל פעמים רבות. אם המשתמש ירצה להסיר עצמו מרשימת התפוצה, יהיה עליו לשלוח אימייל חזרה. פעולה זו למעשה מאשרת את הימצאותו של אדם אמיתי מאחורי המייל, מה שמאפשר להאקרים לנסות ולפגוע בו באמצעות פישינג איכותי.

כיצד ניתן להיזהר?

  • קיבלתם ספאם מוזר ממקור אליו לא ידוע לכם שנרשמתם? התחילו לחשוד. אל תיכנסו ללינק המצורף. העדיפו פשוט לחסום את כתובת/מספר השולח.
  • נכנסתם ללינק מצורף המבקש מכם להכניס פרטים אישיים או להוריד קובץ? היזהרו – כמעט בוודאות מדובר בלינק זדוני.
  • שימו לב – לאף רשימת תפוצה אין סיבה לבקש מכם פרטים פיננסיים כדי שתסירו את עצמכם ממנה – היזהרו מכך במיוחד.
  • התקינו תוכנת אבטחה איכותית – כך, גם אם תעשו טעות, ייתכן והתוכנה תשמור עליכם.
  • אם מדובר במייל דווחו על כתובת השולח כספאם – זה יעזור לספק השירות לחסום את השולח. כך זה נראה ב-Gmail למשל:

כל הסרה מרשימת תפוצה איננה בטוחה?

חשוב להדגיש, מרבית אפשרויות ההסרה מרשימות תפוצה הן בסדר, ומגיעות ממקורות לגיטימיים.

בהחלט בטוח להסיר עצמכם מרשימת תפוצה במקרים הבאים:

  • מדובר בשירות/חברה מוכרת, אשר לרשימת התפוצה שלה אתם יודעים שנרשמתם.
  • ההסרה מתבצעת באמצעות שליחת הודעת SMS חזרה בנוסח "הסר".
  • שמירה על כללי הזהירות שהדגשנו למעלה. בנוסף, היכנסו למדריך שלנו על פישינג למידע רב נוסף כיצד להיזהר ממנו.

בהצלחה!

 

1 תגובות

הצג:
הוסף תגובה
"> ">
  •  אוריאל רז המאושר

    Notice: Undefined offset: 0 in /www/block.org.il/wp-content/themes/block/single-news.php on line 253
    אוריאל רז המאושר

    אל תילחצו על לינק - תשיבו "הסר" ראו מקרה מיילצימפ

    גם ממקורות שנראים אולי "לגיטימיים" עדיף לשלוח הסרה (הודעת סירוב) במייל או בסמס חוזר "השב".דוגמה לכך הוא המקרה החמור של חברת הדיוור מיילצ'ימפ, אחת הטובות בעולם: חפשו בגוגל: "mailchimp" "MALWARE" .......................https://www.google.com/search?num=100&newwindow=1&ei=iDhkXM-XB-aFk74P75Gs2Ag&q=%22mailchimp%22+%22MALWARE%22&oq=%22mailchimp%22+%22MALWARE%22&gs_l=psy-ab.3..0i22i30l3.8053889.8079464..8081131...3.0..0.128.2286.0j20......0....1..gws-wiz.......0i7i30j0i30j0i7i10i30j35i39j0j0i10j0i19j0i22i30i19j0i13i30.3SSAs1812BQ

    Like 1