הודעת SMS או וואטסאפ שנראית מהבנק (לאומי, הפועלים, דיסקונט, מזרחי) על "חשבון שננעל" או "פעילות חשודה" עם לינק "לאימות" — זו אחת ההונאות המסוכנות ביותר, כי היא מכוונת ישר לחשבון. כלל ברזל: הבנק לעולם לא מבקש סיסמה או קוד דרך לינק ב-SMS או בטלפון.
וריאציות נפוצות, תמיד עם לינק: "לקוח יקר, חשבונך ננעל עקב פעילות חשודה. לאימות מיידי: [לינק]" "זוהתה כניסה חריגה לחשבונך. אשרו את פרטיכם תוך 24 שעות אחרת החשבון יחסם: [לינק]" הלינק מוביל להעתק מדויק של אתר הבנק — כל מה שתקלידו עובר לנוכלים. לעיתים אחרי זה מתקשר "נציג" ש"עוזר".
בזמן שאתם בעמוד המזויף, הנוכל מתחבר לאתר האמיתי עם הפרטים שלכם. הבנק שולח לכם קוד אמיתי — והעמוד המזויף או ה"נציג" מבקש שתזינו/תקריאו אותו. הקוד הזה הוא המפתח האחרון לחשבון. קוד מהבנק מזינים רק באתר/אפליקציה שפתחתם בעצמכם, ולעולם לא מקריאים בקול.
• מבקשים שם משתמש, סיסמה או קוד דרך לינק • הדומיין אינו אתר הבנק הרשמי (בדקו אות-אות: leumi ≠ leuml) • איום דחוף: "החשבון יחסם", "תוך 24 שעות" • פנייה כללית ("לקוח יקר") בלי 4 ספרות אחרונות של החשבון • מספר שולח בינלאומי או נייד רגיל • שעת שליחה מוזרה (2 בלילה)
1. אל תלחצו על הלינק ואל תחזרו למספר מה-SMS. 2. פתחו את אפליקציית הבנק בעצמכם — אם יש בעיה אמיתית, תראו אותה שם. 3. הדביקו את ההודעה בבדיקת Phishy בעמוד הזה. 4. התקשר "נציג"? נתקו בנימוס והתקשרו לבנק לפי המספר בגב הכרטיס. נציג אמיתי יבין; נוכל יתעקש.
לא. אם יש בעיה אמיתית הבנק חוסם את החשבון בעצמו — הוא לא מבקש שתאמתו פרטים דרך לינק. לינק כזה = הונאה.
לא. שם השולח ניתן לזיוף, וההודעה נכנסת לאותו שרשור. חשוב התוכן: לינק + בקשת פרטים = הונאה.
לא. קוד לא מקריאים בטלפון לאף אחד. זה המפתח לחשבון שלכם.
הדביקו את ההודעה בבדיקת Phishy בעמוד הזה.