תיירות

נוסעי אל על בהלם: כך גונבים לכם את הפרטים בהזמנת כרטיס טיסה

נוכלים ברשתות החברתיות מתחזים לנציגי שירות של חברת התעופה הישראלית ומנסים להפיל ישראלים בפח, רגע אחרי שהם מבקשים סיוע בהזמנת כרטיסים או בשינוי טיסות

אל על (צילום shutterstock)
נתונים חדשים של חברת הסייבר הישראלית BrandShield מצביעים על עלייה חדה ברישום דומיינים הקשורים לחברות תעופה ומלונות: 77% בדלתא ו-122% בהילטון. גם סביב אל על נרשמה עלייה של 19% בתוך שלושה חודשים. במקביל, נוכלים מאתרים ישראלים שפונים לקבלת שירות בפייסבוק ומתחזים לנציגי אל על בניסיון לגנוב פרטים אישיים.
הזינוק הבולט נרשם סביב חברת התעופה דלתא: מספר הדומיינים הקשורים למותג עלה מ-1,421 באוגוסט 2025 ל-2,517 ביולי 2026 – עלייה של 77%. ביוני לבדו נרשם שיא של 2,815 דומיינים.
גם הילטון רשמה זינוק חד: מ-156 דומיינים באוגוסט אשתקד ל-347 ביולי השנה – עלייה של 122%. וסביב אל על נרשמו באפריל 892 דומיינים, לעומת 1,059 ביולי - עלייה של כ-19% בתוך שלושה חודשים.
אלא שאתרי התחזות אינם השיטה היחידה. תופעה נוספת נוגעת לישראלים שפונים לקבלת שירות בקבוצות פייסבוק העוסקות באל על. לאחר שגולש מפרסם פוסט על בעיה בהזמנה, שינוי בטיסה או בקשה לסיוע, הוא עלול לקבל הודעה מחשבון המתחזה לנציג שירות הלקוחות של החברה.
המתחזה כבר יודע שהגולש הוא לקוח ומכיר את הבעיה שעליה כתב בפומבי. תחת הכיסוי של “טיפול בפנייה”, הוא עשוי לבקש לעבור לשיחה פרטית, ללחוץ על קישור או למסור פרטים אישיים ופרטי הזמנה.
דווקא התזמון הופך את השיטה למשכנעת: בניגוד להודעת פישינג אקראית, הפנייה מגיעה בזמן שבו הלקוח באמת מצפה שנציג שירות יחזור אליו. ב-BrandShield מדגישים כי רישום דומיין הכולל שם של מותג אינו מעיד כשלעצמו על הונאה, וחלק מהרישומים עשויים להיות לגיטימיים. עם זאת, ריבוי דומיינים סביב מותגים מוכרים מגדיל את מרחב החשיפה הפוטנציאלי לאתרי התחזות ופישינג.
יואב קרן, מנכ”ל BrandShield: “תקופות של ביקוש גבוה לחופשות ולטיסות הן כר פורה לניסיונות התחזות. התוקפים יודעים שהצרכנים מחפשים מחירים טובים, לעיתים תחת לחץ של זמן, ובונים אתרים שנראים כמעט זהים למקור. העלייה שאנחנו רואים ברישומי דומיינים סביב מותגים כמו דלתא, הילטון וגם אל על מחייבת את הציבור להיות חשדן יותר: לא להסתפק בלוגו או בעיצוב שנראים מוכרים, אלא לבדוק את כתובת האתר ולחשוב פעמיים לפני שמפקידים פרטים אישיים ונתוני אשראי”.
באתרים מתחזים ההבדל מהמקור יכול להיות קטן במיוחד: אות אחת שהוחלפה בכתובת, מקף, סיומת שונה או מילה כמו “booking” או “tickets”. האתר עצמו עשוי לכלול את הלוגו, הצבעים והמראה של החברה האמיתית – עד לשלב שבו הקורבן מזין פרטים אישיים או פרטי אשראי.
איך לא ליפול בפח? פניתם לחברת תעופה בפייסבוק? אל תניחו שמי שחזר אליכם הוא נציג החברה. ודאו שאתם מתקשרים עם החשבון או ערוץ השירות הרשמי. אל תלחצו אוטומטית על קישורים שנשלחו ב-SMS, בוואטסאפ, במייל או בהודעה פרטית. עדיף להיכנס בעצמכם לאתר או לאפליקציה הרשמית.
בדקו את כתובת האתר, ולא רק את הלוגו והעיצוב. שינוי קטן בדומיין יכול להסגיר התחזות. אל תסתמכו רק על סמל המנעול. גם אתר מתחזה יכול להשתמש בחיבור HTTPS. מחיר טוב מדי צריך לעורר חשד. הצעה שנמוכה באופן קיצוני מהמחירים המקובלים היא סיבה לבדיקה נוספת.
 
תגובות לכתבה(0):

נותרו 55 תווים

נותרו 1000 תווים

הוסף תגובה

תגובתך התקבלה ותפורסם בכפוף למדיניות המערכת.
תודה.
לתגובה חדשה
תגובתך לא נשלחה בשל בעיית תקשורת, אנא נסה שנית.
חזור לתגובה