שרה הארטוול, לקוחה בריטית של אמזון, נדהמה לגלות שחשבונה נפרץ ובוצעו ממנו 26 הזמנות שונות ללא ידיעתה. כל ההזמנות היו עבור אותו המוצר בדיוק, ונשלחו ל-26 כתובות שונות ברחבי בריטניה. בסך הכל, הנוכלים הצליחו לגנוב מחשבונה סכום של 1,418 ליש"ט. לאחר שיצרה קשר עם אחת המקבלות, התברר כי זו רכשה את המוצר באופן לגיטימי לחלוטין דרך מוכר בפלטפורמת טיקטוק שופ, מבלי לדעת שההזמנה תמומן מחשבון פרוץ.
כיצד עובדת שיטת העוקץ?
מומחי הצרכנות של "Which?" שהביאו את סיפורה, מסבירים כי מדובר בשיטה שבה נוכלים מקימים חנויות בטיקטוק שופ ומפרסמים מוצרים למכירה. כאשר לקוחות תמימים רוכשים מהם, הנוכלים משתמשים בחשבונות אמזון פרוצים של אנשים אחרים כדי לרכוש את המוצרים ולשלוח אותם לקונים. בצורה זו, הנוכלים משלשלים לכיסם את כספי הקונים בטיקטוק, בעוד שעלויות הרכישה והמשלוח באמזון נופלות במלואן על הקורבנות שחשבונם נפרץ, ללא כל עלות מצד הנוכל.
לאחר פניית ארגון הצרכנים "Which?" הבנק של הארטוול, סנטנדר, פיצה אותה על העיכוב בהחזר הכספי והעניק לה פיצוי נוסף של 150 ליש"ט מעבר להחזר המלא. במקביל, חברת טיקטוק חסמה את המוכר המדובר והבהירה כי אינה מאפשרת התנהגות הונאה בפלטפורמה שלה. חברת אמזון מסרה כי פעלה מיד לאבטחת החשבון של הלקוחה, הסרת הגישה הבלתי מורשית, ביטול ההזמנות החשודות ומחיקת אמצעי התשלום והכתובות שהוזנו על ידי הנוכלים.
כך תגנו על החשבון שלכם
כדי להימנע מנזק דומה, מומלץ להשתמש בסיסמאות חזקות וייחודיות לכל חשבון, ולהיעזר במנהל סיסמאות ובאימות דו-שלבי במידת האפשר. חשוב במיוחד לשנות סיסמאות לאחר אירועי דליפת מידע, וניתן לבדוק אם פרטיכם נחשפו באמצעות אתר haveibeenpwned. כמו כן, מומלץ להימנע משמירת פרטי כרטיס האשראי בחשבונות המקוונים, כדי למנוע רכישות במקרה של פריצה.
במקרה שבו זיהיתם תנועה חשודה או גניבת כספים מחשבונכם, יש לפנות באופן מיידי לבנק שלכם באמצעות מספר הטלפון שבגב כרטיס האשראי. בנוסף, מומלץ לדווח על ההונאה לרשויות החוק הרלוונטיות בהקדם האפשרי כדי לנסות ולעצור את הפעילות הפלילית.


