accessibility-icon
share-icon
 צילום: שאטרסטוק
צילום: שאטרסטוק

קיבלתם הודעה על תקלה באתר שלכם? אולי מדובר בניסיון פריצה

דסק החדשות C14

דסק החדשות C14

לפני כשעה

0

like

0

dislike

מערך הסייבר הלאומי מזהיר מפני מתקפת "ClickFix" המנצלת אתרי אינטרנט שנפרצו כדי להטעות גולשים • ההודעה המזויפת מציגה התרעת תקלה ומבקשת מהמשתמש להריץ קוד זדוני המביא לגניבת סיסמאות ופרטי התחברות • במערך הסייבר הלאומי קוראים לסגור את האתר באופן מיידי ולדווח בכל מקרה של חשד


רוצה שנקריא לך?

מגישים

מערך הסייבר הלאומי פרסם התרעה דחופה לציבור בעקבות התפשטות מתווה תקיפה מתוחכם מסוג ClickFix. המתקפה מתבצעת באמצעות אתרי אינטרנט שנפרצו, בהם אתרים המבוססים על פלטפורמת וורדפרס (WordPress), ומנצלת את תמימות המשתמשים כדי לגרום להם להתקין תוכנה זדונית במו ידיהם.

maximize-image
images-count2+
צילום: באדיבות מערך הסייבר הלאומי

שיטת הפעולה של התוקפים

האתר הנגוע מציג בפני הגולש הודעה מודגשת על קיומה של תקלה טכנית, צורך באימות אנושי (CAPTCHA) או עדכון תוכנה הכרחי. ההודעה מנחה את המשתמש להעתיק שורת קוד, לפתוח את חלון ההרצה במחשב באמצעות צירוף המקשים Windows + R, להדביק את הקוד וללחוץ על מקש Enter כדי להמשיך בגלישה.

בפועל, הרצת הקוד מפעילה סקריפט זדוני המוריד למחשב נוזקה מתקדמת. התוכנה הזדונית פועלת ברקע כדי לקשר את המכשיר לתשתית של התוקפים, לגנוב סיסמאות שמורות בדפדפן, ללכוד פרטי התחברות לחשבונות בנקאיים ולשאוב קבצים אישיים רגישים מבלי שהמשתמש יבחין בכך.

maximize-image
images-count2+
צילום: שאטרסטוק

הנחיות זהירות ודיווח

במערך הסייבר מבהירים כי אין לבצע את הפעולות הללו בשום אופן, וכי אתרים לגיטימיים לעולם לא יבקשו מגולשים להריץ פקודות מערכת ידניות. במידה ונתקלתם בהודעה כזו, ההנחיה היא לסגור את כרטיסיית הדפדפן באופן מיידי, להימנע מהעתקת הקוד ולוודא כי תוכנת האבטחה במחשב מעודכנת.

אם כבר ביצעתם את ההוראות והרצתם את הקוד, יש לנתק את המחשב מרשת האינטרנט באופן מיידי כדי למנוע את המשך דליפת המידע. לאחר מכן, מומלץ להעביר את המכשיר לבדיקה מקצועית ולהחליף סיסמאות ממכשיר נפרד. בכל מקרה של חשד לאירוע סייבר, ניתן לפנות למרכז 119 של מערך הסייבר הלאומי לקבלת סיוע.

עקבו אחרינו גם ב-Google News