
זהירות מהונאה
חברת סופוס (Sophos), המתמחה באבטחת המידע ופתרונות אבטחת סייבר כשירות, חשפה כיצד
מודל חדש של פשיעת סייבר כשירות, המשמש את פושעי הסייבר כדי לנסות ולהערים על משתמשים באפליקציות היכרויות לטובת השקעה במטבעות מבוזרים (קריפטוגרפים) ולגנוב את כספם בסוג הונאה הנקרא 'פיטום חזירים'. מודל שהוביל לעלייה חדה במספר ההונאות והתרחבותן לאזורים חדשים בעולם.
סופוס מתארת את השיטות ודרכי הפעולה החדשות והמתוחכמות שבהן משתמשים פושעי הסייבר לביצוע הונאות מסוג פיטום חזירים (באנגלית: Pig butchering; בסינית 'שה זו פאן') במאמר Cryptocurrency Scams Metastasize into New Forms ".
לפי המחקר, פושעי הסייבר מתמקדים בעיקר באוכלוסייה ללא ידע או הבנה בשוק המטבעות המבוזרים ומציגים את פיקדונות הקריפטו כהזדמנות ליצירת הכנסה פסיבית בדומה לפיקדונות נושאי ריבית שמציעים הבנקים.הקורבנות מתבקשים לחבר את הארנק הדיגיטלי שלהם לחשבון המסחר של ברוקר המטבע הדיגיטלי, ובתמורה מובטח להם שיתחילו להרוויח ריבית יפה על השקעתם. שלא בידיעתם, בפועל מושקע הכסף במאגר נזילות זדוני שנמצא בשליטת פושעי הסייבר שכעבור זמן מה נעלמים עם ביחד עם הכסף.
"ההונאות מסוג פיטום חזירים שהופיעו לראשונה בתקופת מגפת הקורונה היו מאוד בוסריות מבחינה טכנית
ודרשו מאמץ שכנוע ניכר מצד פושעי הסייבר עד שהצליחו לשים את ידם על השלל", אומר שון גלאגר, חוקר
איומים ראשי בסופוס. – חדשות טכנולוגיה TECHZ
איך להימנע מליפול קורבן להונאות ?
כדי להימנע מנפילה קורבן להונאה, בסופוס ממליצים על הצעדים הבאים:
בחברה ציינו כי בשנתיים האחרונות, עקב צוות X-Ops של סופוס אחרי ההתפתחויות בתחום ההונאות מסוג פיטום חזירים. ההונאות הראשונות זכו מסופוס לכינוי הונאות CryptoRom, על שם אפליקציות ההיכרויות שבהן השתמשו פושעי הסייבר כדי לצוד את קרבנותיהם ולשכנע אותם להוריד אפליקציות מסחר זדוניות במטבעות המבוזרים שלא דרך חנות האפליקציות של המכשיר שלהם.
כך למשל, התבקשו משתמשי אייפון ואייפד לבצע תהליך ארוך ומסורבל שעוקף את מנגנוני האבטחה של המכשיר שלהם שמטרתו לאפשר לפושעי הסייבר להשתלט על הארנק הדיגיטלי שלהם ללא ידיעתם.
פושעי הסייבר המשיכו לשכלל את דרכי הפעולה שלהם גם בשנת 2022, כשהפעם מצאו דרכים להערים על
תהליך הבדיקה ומנגנוני הפיקוח של חנויות האפליקציות Google Play Store ו־App Store ולהשתיל בהן
אפליקציות זדוניות. ב־2022 הופיעה לראשונה גם הונאה חדשה בשם כריית נזילות הנשענת על שימוש במאגרי
נזילות זדוניים.
אולי יעניין אותך גם :
מאת אלון אהרון, מנכ"ל, ארמורי דיפנסבינואר 2026 הציג ראש מערך הסייבר הלאומי, תא"ל (מיל') יוסי…
חברת טמפרמד, מודיעה על מינויו של שי לוין לתפקיד סמנכ"ל הכספים של החברה.המינוי מגיע כחלק…
אקווה סקיוריטי (Aqua Security), ספקית המתמחה בתחום של ניהול סיכוני Runtime (Runtime Exposure Management), הכריזה על שורת מינויים…
חברת Qodo, המספקת פלטפורמת AI לבדיקות קוד ו-Governance (מדיניות), השלימה גיוס בהיקף של 70 מיליון דולר בסבב גיוס מסדרה B,…
העמותה לגיימינג תחרותי בישראל הכריזה היום על הקמת נבחרת ישראל שתיקח חלק ב-Esports Nations Cup…