אל תפתחו את הקובץ: מערך הסייבר מזהיר מפני מיילים חשודים
מערך הסייבר מזהיר ממיילים שנשלחים לכאורה דרך שירות חשבוניות מוכר, ומובילים להורדת כלי גישה מרחוק שעלול לאפשר לתוקף להשתלט על המחשב. אחת הגרסאות הנפוצות של המיילים האלו מתחזים לחברת אבטחת המידע ESET. מחברת קומסקיור, המפיצה הבלעדית של ESET בישראל נמסר: "בימים האחרונים זוהתה הודעת פישינג המתחזה ל-ESET ומופצת מכתובת דוא"ל שאינה שייכת לחברה"


מערך הסייבר הלאומי מזהיר מפני מיילים שמתחזים לחשבוניות ונשלחים לכאורה דרך שירות מוכר לשליחת חשבוניות, ובהם קישור להורדת קובץ. לפי בדיקת המערך, הקישור מפנה להורדת ScreenConnect - כלי לגישה מרחוק שמשמש בדרך כלל למטרות לגיטימיות, אבל במקרה הזה זוהה כחלק ממתווה תקיפה זדוני שעלול לאפשר לתוקף גישה למחשב.
אחת הגרסאות הנפוצות של המייל, שגם הגיעה אלינו, מתחזה לחברת אבטחת המידע ESET. כותרת המייל היא "חשבונית מס קבלה מספר 70202", והוא מוצג כאילו נשלח מ"חנות האנטי וירוס של ESET".
במערך הסייבר מדגישים שלא ללחוץ על הקישור, לא להוריד את הקובץ ולא לאשר התקנה של תוכנות גישה מרחוק ממיילים שלא ציפיתם לקבל. ההמלצה היא לבדוק היטב מיילים בנושא חשבוניות, במיוחד אם הם מגיעים בלי הקשר ברור, ולעדכן את מערכת ההפעלה ותוכנות ההגנה.
זו לא הפעם הראשונה שבה נרשמת התחזות ל-ESET. ביוני 2025 כתבנו ב-mako על מיילים שנשלחו לכאורה מטעם החברה, עם כותרות כמו "שלום, להלן פרטי רישיון האנטי וירוס שרכשת" או "מסמך מסוג חשבונית מס קבלה מספר". גם אז דובר לכאורה ברכישת תוכנת אנטי-וירוס, שהובילה לקישור להורדת תוכנה זדונית.
במערך הסייבר ממליצים גם לא לאשר התקנה של תוכנות גישה מרחוק ולשמור גיבויים עדכניים לקבצים חשובים.

