הונאת דוא"ל בנושא פיצויים על זכיות בלוטו
הונאת הדוא"ל המכונה "פיצויים על זכיות בלוטו" היא דוגמה מצוינת לאופן שבו נוכלים מנצלים את חמדנותם וסקרנותם כדי לגנוב כסף ומידע רגיש. הודעות הונאה אלו, המוסווות כהתכתבות שנשמעת רשמית, טוענות באופן שקרי שהן מאדם או ארגון בולט המציע סכומי כסף גדולים. במציאות, אין להן קשר לחברה, ארגון או ספק שירות לגיטימי כלשהו.
תוכן העניינים
כיצד ממוסגרת ההונאה
נאמר לקורבנות כי היו בעבר חלק מהעברת כספים "לא גמורה", שבה הכספים המקוריים נשלחו כביכול למישהו אחר. כדי "לפצות על אי הנוחות", טוען השולח כי הנמען זכאי לפיצוי של 20 מיליון דולר, המוצג כזכיות בלוטו שלא שולמו. ההודעה מוסיפה מעטה של אותנטיות בכך שהיא מציינת כי הכספים מוחזקים על ידי בית מימון בגאנה, מוכנים להנפקה כהוראת קבע בינלאומית שניתן לפדות בבנק של הנמען.
כדי להמשיך, המטרות מתבקשות לשלוח דוא"ל ל"קצין פיצויים" בשם הכומר האחות רודה בנזי ולספק מערך של פרטים אישיים: שם מלא, כתובת, מספר טלפון, מקצוע, גיל, לאום ועוד.
מה שהנוכלים באמת רוצים
מאחורי הניסוח הרשמי וסכום הכסף המפתה, המטרה פשוטה, לגנוב מהקורבן. מיילים אלה דוחפים לעתים קרובות את הנמענים לשלם חיובים מפוברקים שונים, כגון עמלות ניהול או עמלות עסקה, כדי "לשחרר" את הכספים שאינם קיימים. גם אם לא משולם כסף באופן מיידי, המידע האישי שנאסף עלול לשמש לרעה לגניבת זהות או להימכר לפושעי סייבר אחרים.
נוכלים לפעמים מסלימים את ההתקפה על ידי הכללת קבצים מצורפים או קישורים זדוניים. אלה עלולים להתקין תוכנות זדוניות על מכשיר הקורבן, ולפתוח את הדלת לגניבת נתונים, התקפות כופר או הונאות נוספות.
דגלים אדומים המאותתים על הונאה
כמה סימני אזהרה נפוצים כוללים:
הבטחות בלתי צפויות לסכומים גדולים – ארגונים לגיטימיים אינם מעניקים מיליונים באופן אקראי לאנשים שמעולם לא פגשו.
בקשות למידע אישי או פיננסי – תביעות פרסים או פיצויים אמיתיים לעולם לא ידרשו מידע רגיש באמצעות דוא"ל לא מאובטח.
דחיפות ולחץ – המסר עשוי להדגיש שההצעה מוגבלת בזמן כדי לקדם החלטות חפוזות.
בעיות איות, דקדוק ועיצוב – הונאות רבות כאלה מתגלות באמצעות שפה ירודה.
כיצד הודעות דוא”ל אלו מספקות איומים נוספים
פושעי סייבר מוסיפים לעיתים קרובות שכבות נוספות של סכנה על ידי הטמעת קבצים או קישורים מזיקים. קבצים מצורפים מסוכנים עשויים לכלול:
- מסמכים נגועים – קבצי Word או Excel המכילים פקודות מאקרו זדוניות.
- תוכניות ניתנות להפעלה (.exe) - מתקינות תוכנות זדוניות ישירות בעת ההפעלה.
- ארכיונים דחוסים (ZIP, RAR) – הסתר מטענים זדוניים מרובים.
- קבצי PDF עם סקריפטים מוטמעים - הפעלת הורדות או התחברות לשרתים זדוניים.
באופן דומה, קישורים בתוך האימייל עשויים להפנות לאתרי אינטרנט שמורידים אוטומטית תוכנות זדוניות או לעודד את הקורבן לעשות זאת בתואנות שווא.
להישאר בטוחים
הגישה הבטוחה ביותר היא להתעלם ולמחוק הודעות כאלה באופן מיידי. אל תגיבו, אל תלחצו על קישורים או אל תפתחו קבצים מצורפים. אם כבר יצרתם אינטראקציה עם דוא"ל כזה, הפעילו סריקת מערכת מלאה עם תוכנת אבטחה בעלת מוניטין ושקלו לדווח על ההונאה לרשויות הרלוונטיות.