ישראלים רבים כבר ניצלו את ההזדמנות לטוס ולנפוש בדובאי, ורבים עדיין מתכננים שם את טיולם הקרוב. חלק גדול מהם משתמש באתרי האינטרנט כדי להשיג דילים, ואף לרכוש ולהנפיק את ויזת התייר הנדרשת כדי להיכנס לאמירויות.

לעדכונים נוספים ושליחת הסיפורים שלכם - היכנסו לעמוד הפייסבוק של החדשות 

אלא שפרצת אבטחה שהתגלתה באתר מסוים, בשם Sharaf Travels, שבו ישראלים רבים הזמינו את חופשתם והנפיקו את הויזה, מעלה חשש לדליפת פרטים אישיים רבים של הישראלים - ואף שימוש מסוכן בתעודת הויזה שלהם.

על פי מומחה הסייבר עידו נאור, מנכ"ל חברת Security Joes: "דיווח של חוקר סייבר בשם דרור שמש הפנה אותנו לאתרים של סוכנויות נסיעות בדובאי, שם קיימת דליפה של מידע של ישראלים. בדקנו אתר מסוים ואכן גילינו שקיימת דליפה: כל ישראלי שמנפיק דרך האתר ויזה לדובאי, חשוף בפני פריצה פשוטה של האקרים שיכולים לצפות בכל הפרטים המופיעים ואף להשתמש בקובץ ה-PDF של הויזה עצמה".

ויזות של ישראלים שנחשפו באתר הזמנת חופשות לדובאי
ויזות של ישראלים שנחשפו באתר

כך לדוגמא, כשהסתיימה פעולת הנפקת הויזה, לקוח ישראלי קיבל לכתובת המייל שלו לינק לקובץ PDF של הויזה עצמה - לצורך הצגתה או הדפסתה. בלינק הופיעו 4 ספרות, ושינוי ספורדי של הספרות, הוביל לצפייה בתעודות ויזה של ישראלים אחרים.

מדובר בכשל חמור שמאפשר להאקרים שכמובן מכירים כשלים מסוג זה, להיחשף לויזות של ישראלים רבים. בויזה של הישראלים שטסו לדובאי מופיעים פרטים אישיים של הישראלים בהם שמם המלא, תמונת פספורט, כתובת מגורים, מספר הדרכון ועוד. בנוסף, עלול להיעשות שימוש בקובץ עצמו של הויזה לצורך גניבת זהויות.

עידו נאור, מנכ״ל חברת הסייבר Security Jaws
עידו נאור, מנכ"ל חברת Security Joes

עידו נאור פנה למערך הסייבר הלאומי ושם פנו מיד לאיחוד האמירויות בבקשה לתקן בדחיפות את הפריצה באתר זה ובאתרים דומים לו. התקלה כרגע תוקנה. "אנחנו ממליצים לישראלים לפנות קודם כל לחברות ישראליות כדי להנפיק ויזות למדינות זרות", אמר נאור, "ולנקוט משנה זהירות במתן מידע לאתרים ארעיים כאלה ואחרים".