מאות דומיינים הקשורים לגירוי נרשמו בחודש האחרון, חלקם כבר בשימוש על ידי רמאים במהלך מגיפת הקורונה. קרדיט: Getty Images
לא חשבת שממשלת ארה"ב תשלח tp $1,200 למיליוני אמריקאים מבלי לתפוס את עיניהם של לפחות כמה רמאים ומשווקים מקוונים חסרי מצפון, נכון?
מאות שמות דומיינים הקשורים לחבילת הגירוי של 2 טריליון דולר נרשמו בחודש האחרון, על פידו"ח חדשעל ידי חברת האבטחה Tesian.
שמות הדומיין המדוברים נמצאים בשימוש למגוון מטרות. חלקם הם מלכודות ספאם וכריית נתונים. נראה שאחרים מובילים לאתרי אינטרנט חינוכיים, בעוד שאחרים מציעים שירותי ייעוץ או סיוע בקבלת המחאת הגירוי או ההלוואה העסקית שלך. כמובן, זה לא בהכרח אומר שהם מציעים משאב אמיתי ללא חיבורים.
"פושעי סייבר תמיד ילכו אחרי הכסף".
"פושעי סייבר תמיד ילכו אחרי הכסף ויחפשו דרכים לנצל את העובדה שאנשים יחפשו מידע נוסף או הדרכה על התוכנית הזו", אמר מנכ"ל טסיאן, טים סדלר, בהצהרה ל-Mashable.
משווקי אינטרנט מפוקפקים משתמשים לעתים קרובות בנושאים פופולריים להזדמנויות להרוויח כסף. במשך שבועות, נתוני Google Trends הראו ששאלות הקשורות לגירוי ושאילתות חיפוש שלטו בחיפוש Google.
על ידי שימוש בדומיינים אלו, הרמאים מסוגלים להציג את האתר שלהם כסמכות בנושא, כמו גם מנועי חיפוש משחקים למיקום טוב יותר בדפי תוצאות החיפוש.
אתר אחד שנבדק על ידי Mashable, שכלל את מילות המפתח "גירוי" ו-"COVID-19" בכתובת האתר, ניסה להתקין אפליקציית דפדפן בעת הטעינה. האתר בעל עמוד יחיד לא הציע יותר מכמה פסקאות של עותק גנוב וטופס הרשמה לרשימת דוא"ל.
בניגוד להונאות דומות, כגון שונותהונאות מקוונות הקשורות למסשמופיעים מדי שנה, אתרי גירוי הקורונה אינם מנסים לחקות אתרים ממשלתיים רשמיים.
מהירות אור ניתנת לריסוק
בסך הכל, הדו"ח חשף 673 תחומים לא-ממשלתיים הקשורים לגירוי שנרשמו בין ה-17 במרץ ל-13 באפריל. לא ברור בדיוק כמה הם מרושעים. ייתכן שחלקם מנסים לספק שירותים מועילים בפועל. אבל אחרים מחפשים להרוויח מהמזומנים הנוספים שהממשלה גלשה למיליוני כיסים.
טסיאן מצא שרבע מכל התחומים הללו הקשורים לגירויים מציעים משאבי חינוך מיועצים, עורכי דין ומומחים אחרים. לא ברור כמה מהאתרים האלה מציעים שירותים לגיטימיים.
אולי הבולטים ביותר היו 10 אחוזים מהדומיינים הרשומים החדשים, הלא ממשלתיים הללו, שסיפקו "כלי מחשבון" עבור אנשים לבדוק את זכאותם לבדיקת גירוי. חלק מהכלים הללו דורשים מהמשתמשים להזין מידע אישי כגון משכורתם או כתובתם.
Sadler הזהיר במיוחד את המשתמשים להיות זהירים סביב אתרים מסוג זה.
"פושעי סייבר יכולים להשתמש במידע ששיתפת כדי ליצור הודעות דיוג ממוקדות שכוללות את 'תוצאות' ההערכה שלך, להונות אותך ללחוץ על קישורים זדוניים מתוך כוונה לגנוב כסף, אישורים או להתקין תוכנות זדוניות במכשיר שלך", הסביר.
בנוסף, מס הכנסה כבר הקים בדיקת גירוי רשמי משלובודק מצב.
תחומים אחרים בדו"ח הציעו הלוואות לעסקים במהלך המגיפה. חלקם סיפקו שקעים לאלו שרצו לתרום את המחאת הגירוי שלהם למטרות COVID-19.
במהלך החודש האחרון, שחקנים זדוניים היוקשה בעבודה, מנסים לנצל עד תום את משבר הקורונה. היו רמאיםרוֹכְלוּתערכות בדיקה מזויפות וחיסונים לא קיימים בחנויות מסחר אלקטרוני של זבוב בלילה.
"בדוק תמיד את כתובת האתר של הדומיין וודא את הלגיטימיות של השירות."
בסוף החודש שעבר, היה חשבון מם באינסטגרם עם 14 מיליון עוקביםאָסוּרמהשירות לאחר הפצת תוכנית להרוויח כסף הקשורה לקורונה.
אפילו שירותים הקשורים למשיק למגיפת הקורונה היו במוקד הפושעים. לדוגמה, זום, פלטפורמת העברת הווידאו שצברה פופולריות במהלך המגיפהממוקדעל ידי האקרים שמשתמשים בו כדי לגנוב נתונים אישיים של אנשים.
"למרות שלא כל דומיין שנרשם בחודש האחרון עשוי להיות זדוני, ייתכן שאתרים אלה המציעים ייעוץ והלוואות עסקיות יוקמו כדי להערים על אנשים לחלוק כסף או מידע אישי", אמר סדלר. "בדוק תמיד את כתובת האתר של הדומיין ואמת את הלגיטימיות של השירות על ידי התקשרות ישירה אליהם לפני נקיטת פעולה."
ניוזלטרים אלה עשויים להכיל פרסומות, עסקאות או קישורי שותפים. בלחיצה על הירשם, אתה מאשר שאתה בן 16+ ומסכים לנותנאי שימושומדיניות פרטיות.