מתקפות דיוג בעקבות עליה במספר אתרי Threads מזויפים

לאפליקציית Threads כבר יש יותר מ- 100 מיליון הורדות מאז השיקה Meta את האפליקציה כיריבה לטוויטר מוקדם יותר החודש. פושעי סייבר מחפשים להרוויח כסף על ידי חיקוי אפליקציית המדיה החברתית החדשה, עם למעלה מ- 700 שמות דומיינים מזויפים שצצים ביום אחד. גילוי זה נעשה על ידי אנליסט חברת אבטחת הסייבר Veriti, שמצא מאות כתובות URL מזויפות של אתרי דיוג שנרשמו ביום אחד ב- 9 ביולי: "ככל שהפופולריות של אפליקציית Threads של Meta ממשיכה לעלות, מנצלים פושעי סייבר את ההתרגשות כדי לבצע פעילויות זדוניות."; "על ידי יצירת מספר רב של דומיינים מזויפים, הם שואפים להונות משתמשים ולהפיץ נוזקות."

במידה ורוצים להוריד את האפליקציה החדשה והנוצצת של מארק צוקרברג, מומלץ מאד לעשות זאת מ- Google Play עבור משתמשי אנדרואיד או מ- App Store עבור משתמשי iOS. יש להימנע מאתרי אינטרנט בנושא "Threads" כגון Threadsapk[.]download, או Threadsappz[.]com, שמתיימר להציע גרסת אנדרואיד של האפליקציה. על משתמשים לנקוט משנה זהירות, מכיוון שמקור הורדה זו אינו בחנות האפליקציות הרשמית או מ- Google Play, אלא מפנה למקור חיצוני – במקרה זה Google Drive, שבו ניתן להוריד את קובץ ה- APK [פורמט אנדרואיד]. נציין כי הורדות ממקורות בלתי מהימנים עלולות להוות סיכוני אבטחה משמעותיים, כולל פוטנציאל להדבקה בנוזקות.

שמות דומיינים חשודים נוספים שכדאי להיזהר מהם הינם whatisthreads[.]com, socialthreads[.]store, threadsapp[.]shop, threadsl[.]com ו- threadsinstagram[.]app – שנראה כי היא מנסה למנף פלטפורמת Meta אחרת. חברת Veriti קוראת למשתמשי Threads לנקוט בזהירות הנדרשת בכל עת ולהוריד את האפליקצייה רק ממקורות מהימנים: "הורד את אפליקציית Threads רק מחנויות אפליקציות רשמיות, כגון Apple App Store או Google Play Store, כדי להבטיח שאתה ניגש לגרסה המקורית", נכתב. Veriti גם קוראת לציבור לאמת את אותנטיות הדומיין, תוך שימת לב רבה לשם הדומיין של כל אתרי אינטרנט הקשורים ל- Threads שהם עשויים להתפתות לבקר בהם.

יש לציין כי על משתמשים גם להימנע מלחיצה על קישורים ששותפו דרך מקורות בלתי מאומתים כגון הודעות מכתובות דוא"ל לא מוכרות או באתרים לא מוכרים, שכן אלו עלולים לשלוח אותם לאתרי אינטרנט זדוניים או לשכנע אותם להוריד נוזקות למערכת המחשוב שלהם או למכשירים שלהם. חשוב להבין כי אי שמירה על הוראות אלו עלולה להוביל לגניבת זהות ולהונאות דיוג עתידיות או הנדסה חברתית, שבסופו של דבר מטרתן לגנוב כסף מהקורבן.

למקור הידיעה ולקריאה נוספת

מתקפות דיוג בעקבות עליה במספר אתרי Threads מזויפים
דילוג לתוכן