AppDaily
חדשות AI אפל אייפון iPad אפליקציות

הונאת שיתוף מסך בוואטסאפ: איך היא עובדת, איך לעצור ומה לעשות אחרי

אחת ההונאות שמתפשטות בוואטסאפ פשוטה במיוחד — ובדיוק בגלל זה מסוכנת. אין בה וירוס ואין פריצה טכנית: התוקף רק משכנע אתכם לשתף את מסך…

מאת מערכת AppDaily אפליקציות עודכן
הונאת שיתוף מסך בוואטסאפ: איך היא עובדת, איך לעצור ומה לעשות אחרי

אחת ההונאות שמתפשטות בוואטסאפ פשוטה במיוחד — ובדיוק בגלל זה מסוכנת. אין בה וירוס ואין פריצה טכנית: התוקף רק משכנע אתכם לשתף את מסך הטלפון בשיחת וידאו, ומשם רואה כל מה שקורה אצלכם. חברת האבטחה ESET תיארה את התבנית הזו, ששילוב של התחזות, לחץ וגישה למסך הופך אותה ליעילה. הנה איך היא עובדת, איך עוצרים אותה, ומה עושים אם כבר נחשפתם.

איך ההונאה עובדת

המתקשר מתחזה לנציג בנק, ל„תמיכה של WhatsApp/Meta“ או אפילו לבן משפחה במצוקה, ולעיתים מזייף מספר מקומי או שומר על מצלמה כבויה. הוא יוצר דחיפות — „חיוב חשוד“, „החשבון ייחסם“, „צריך לאמת עכשיו“ — ומבקש מכם לשתף מסך כדי „לפתור את הבעיה“, או להתקין כלי שליטה מרחוק כמו AnyDesk או TeamViewer. הקורבן עצמו לוחץ „שתף מסך“ מתוך אמון — וכאן נפתחת הדלת.

מה התוקף רואה ויכול לעשות

ברגע שהמסך משותף, כל מה שמופיע עליו גלוי לתוקף בזמן אמת: הודעות נכנסות, קודי אימות וקודי OTP שמגיעים ב-SMS, סיסמאות שאתם מקלידים ופרטי חשבון. עם הקודים האלה הוא יכול להשתלט על חשבון הוואטסאפ, להיכנס לאפליקציית הבנק ואף לשכנע אתכם לבצע העברה „לצורך ביטול החיוב“. אחרי שהחשבון נגנב, נוהגים התוקפים לפנות לאנשי הקשר שלכם ולהמשיך את ההונאה בשמכם.

איך עוצרים שיתוף מסך מיד

אם התחלתם לשתף מסך והתעורר חשד — נתקו את השיחה מיד; ניתוק השיחה מפסיק את השיתוף. ודאו שאין סרגל/חיווי שמראה ששיתוף עדיין פעיל. אם התבקשתם להתקין AnyDesk, TeamViewer או אפליקציה דומה — הסירו אותה מהמכשיר. אל תמתינו ל„נציג“ שיאשר; פשוט עצרו.

מה לעשות אחרי חשיפה

  • הבנק קודם: פנו מיד לבנק ולחברת האשראי דרך הערוצים הרשמיים, בקשו הקפאת פעולות ובדקו העברות חשודות. פרטים במדריך הבנקאות הניידת ובמדריך התשלומים.
  • שחזרו את חשבון הוואטסאפ: אם נחסמתם, בצעו הרשמה מחדש עם מספר הטלפון שלכם והזינו את קוד ה-SMS — פעולה זו מנתקת את התוקף. הפעילו „אימות דו-שלבי“ של וואטסאפ להגנה נוספת.
  • אבטחו חשבונות מרכזיים: החליפו סיסמאות למייל ולחשבונות הרגישים, והפעילו אימות דו-שלבי — ראו מדריך אבטחת ה-Apple ID.
  • בדקו את המכשיר: ודאו שלא הותקנו אפליקציות שליטה מרחוק, ועדכנו את המערכת.
  • הזהירו ודווחו: עדכנו את אנשי הקשר שהחשבון נפרץ, ודווחו למוקד 119 של מערך הסייבר הלאומי.

כלל הזהב

בנק, וואטסאפ או כל גוף רשמי לעולם לא יבקשו שתשתפו מסך, שתקריאו קוד אימות או שתתקינו כלי שליטה מרחוק. כל בקשה כזו, גם אם „הקול מוכר“, היא סימן ודאי להונאה — נתקו וייזמו קשר חוזר דרך המספר הרשמי בלבד. תבניות דומות מרוכזות במדריך זיהוי ההונאות.

מקור: מחקר של ESET / WeLiveSecurity על הונאות שיתוף מסך ושליטה מרחוק.

כתבות נוספות