
הבולשת הפדרלית האמריקאית פרסמה השבוע אזהרה חדשה מפני שיטות שבהן פושעי סייבר מנסים להשתלט על חשבונות ולהשיג תמונות פרטיות ואינטימיות של הקורבנות. האזהרה פורסמה בשיתוף התאחדות ספורט המכללות האמריקאית ומתמקדת בספורטאי מכללות, שלדברי הרשויות הפכו למטרה אטרקטיבית במיוחד בגלל הפרופיל הציבורי שלהם והחשיפה הרבה שלה הם זוכים ברשתות החברתיות.
ההיגיון של הפושעים פשוט ואכזרי: ככל שהקורבן מוכר יותר, כך האיום בפרסום תמונות פרטיות הופך מבחינתם לכלי לחץ חזק יותר. אבל הבולשת מבהירה שהסכנה אינה מוגבלת לספורטאים. אותם מנגנונים של השתלטות על חשבון, התחזות וגניבת פרטי כניסה יכולים להיות מופעלים נגד כל משתמש.
אחת השיטות שעליהן מזהיר האף־בי־איי מתחילה בהודעת טקסט בלתי צפויה. הקורבן מקבל התרעה שלפיה חשבונו עומד להיסגר או להיחסם, אלא אם יעביר מיד קוד אימות. הלחץ מכוון לגרום לו לפעול במהירות, לפני שיבדוק מי באמת שלח את ההודעה.
ברגע שהקוד נמסר, התוקף עשוי להשתמש בו כדי להשיג שליטה על החשבון.

ההיגיון של הפושעים פשוט ואכזרי: ככל שהקורבן מוכר יותר, כך האיום בפרסום תמונות פרטיות הופך מבחינתם לכלי לחץ חזק יותר. אבל הבולשת מבהירה שהסכנה אינה מוגבלת לספורטאים. אותם מנגנונים של השתלטות על חשבון, התחזות וגניבת פרטי כניסה יכולים להיות מופעלים נגד כל משתמש.
שיטה אחרת מגיעה בדואר האלקטרוני: הודעה על "התחברות חדשה" לחשבון וקישור שאמור כביכול לאפשר שינוי סיסמה. הקישור מוביל לעמוד מזויף שנועד לאסוף את פרטי ההתחברות של המשתמש.
האף־בי־איי מדגיש נקודה פשוטה שיכולה למנוע חלק גדול מהמקרים: שירות לגיטימי לא אמור לבקש מהמשתמש למסור לגורם אחר קוד אימות, סיסמה זמנית או קוד לאיפוס מספר זיהוי אישי. כאשר מישהו מבקש את הקוד שקיבלתם למכשיר — זו צריכה להיות נורת אזהרה מיידית.
הסכנה אינה מסתיימת ברגע הפריצה. מטרתם של עבריינים מסוג זה יכולה להיות השגת תמונות וסרטונים פרטיים ולאחר מכן שימוש בהם לצורך סחיטה, השפלה, הפצה או מכירה. במקרים של סחיטה מינית, עצם האיום בחשיפה עלול להספיק כדי לגרום לקורבן להיענות לדרישות התוקף.
אלא שהבולשת מזהירה כי תשלום או שיתוף פעולה עם הסוחט אינם מבטיחים שהתוכן ייעלם. להפך: ניסיון להיענות לדרישות עלול להביא לדרישות נוספות. לכן ההמלצה היא להפסיק את הקשר עם התוקף, לא לשלם, לא לשלוח הוכחות זהות נוספות ולשמור את ההודעות, התמונות וכל חומר אחר שיכול לשמש ראיה.
הבולשת ממליצה גם להשתמש בסיסמאות ובמספרי זיהוי שאינם מבוססים על פרטים אישיים שקל למצוא ברשת. שמות, ימי הולדת ופרטים משפחתיים עשויים להיראות כמו דרך נוחה לזכור סיסמה — אבל הם גם בין הפרטים הראשונים שפושע יכול לגלות על אדם באמצעות חיפוש פשוט.
כאשר מתקבלת הודעה חשודה על בעיה בחשבון, הדרך הבטוחה אינה ללחוץ על הקישור שבה. במקום זאת יש לפתוח בנפרד את האפליקציה הרשמית או להקליד בעצמכם את כתובת האתר ולבדוק האם אכן קיימת התרעה.
אותו כלל חל גם על קודי אימות. אם קיבלתם קוד שלא ביקשתם, ייתכן שמישהו כבר מנסה להיכנס לחשבון שלכם. אין להעביר את הקוד לאיש, גם אם הפונה מציג את עצמו כנציג תמיכה של השירות שבו אתם משתמשים.
האף־בי־איי ממליץ למי שסבור שנפל קורבן לשמור את כל הראיות ולדווח במהירות. באזהרה החדשה נמסר כי ניתן לדווח גם באמצעות המערכת הפדרלית המיועדת לתמונות אינטימיות שהופצו ללא הסכמה, וכן ישירות לבולשת.
החלק המטריד ביותר באזהרה החדשה הוא שהפושעים אינם חייבים להיות האקרים מתוחכמים במיוחד. לעיתים הם אינם "פורצים" למחשב כלל. הם פשוט מצליחים לשכנע את האדם שמולם לתת להם בעצמו את הקוד שפותח את הדלת.
וזו גם הסיבה שהאזהרה רלוונטית הרבה מעבר לעולם ספורט המכללות. התמונות הפרטיות ביותר שלנו, החשבונות החברתיים שלנו והמידע האישי שלנו נמצאים היום במרחק של סיסמה אחת וקוד אימות אחד מידיו של אדם זר.
לפעמים כל מה שהוא צריך הוא שנלחץ על הקישור הלא נכון.