N12
פרסומת

אל תפתחו את הקובץ: מערך הסייבר מזהיר מפני מיילים חשודים

מערך הסייבר מזהיר ממיילים שנשלחים לכאורה דרך שירות חשבוניות מוכר, ומובילים להורדת כלי גישה מרחוק שעלול לאפשר לתוקף להשתלט על המחשב. אחת הגרסאות הנפוצות של המיילים האלו מתחזים לחברת אבטחת המידע ESET. מחברת קומסקיור, המפיצה הבלעדית של ESET בישראל נמסר: "בימים האחרונים זוהתה הודעת פישינג המתחזה ל-ESET ומופצת מכתובת דוא"ל שאינה שייכת לחברה"

דנה גוטרזון
פורסם:
מייל מתחזה לאיסט
מייל מתחזה לאיסט | צילום: פרטי
הקישור הועתק

מערך הסייבר הלאומי מזהיר מפני מיילים שמתחזים לחשבוניות ונשלחים לכאורה דרך שירות מוכר לשליחת חשבוניות, ובהם קישור להורדת קובץ. לפי בדיקת המערך, הקישור מפנה להורדת ScreenConnect - כלי לגישה מרחוק שמשמש בדרך כלל למטרות לגיטימיות, אבל במקרה הזה זוהה כחלק ממתווה תקיפה זדוני שעלול לאפשר לתוקף גישה למחשב.

אחת הגרסאות הנפוצות של המייל, שגם הגיעה אלינו, מתחזה לחברת אבטחת המידע ESET. כותרת המייל היא "חשבונית מס קבלה מספר 70202", והוא מוצג כאילו נשלח מ"חנות האנטי וירוס של ESET".

במערך הסייבר מדגישים שלא ללחוץ על הקישור, לא להוריד את הקובץ ולא לאשר התקנה של תוכנות גישה מרחוק ממיילים שלא ציפיתם לקבל. ההמלצה היא לבדוק היטב מיילים בנושא חשבוניות, במיוחד אם הם מגיעים בלי הקשר ברור, ולעדכן את מערכת ההפעלה ותוכנות ההגנה.

זו לא הפעם הראשונה שבה נרשמת התחזות ל-ESET. ביוני 2025 כתבנו ב-mako על מיילים שנשלחו לכאורה מטעם החברה, עם כותרות כמו "שלום, להלן פרטי רישיון האנטי וירוס שרכשת" או "מסמך מסוג חשבונית מס קבלה מספר". גם אז דובר לכאורה ברכישת תוכנת אנטי-וירוס, שהובילה לקישור להורדת תוכנה זדונית.

במערך הסייבר ממליצים גם לא לאשר התקנה של תוכנות גישה מרחוק ולשמור גיבויים עדכניים לקבצים חשובים.

פרסומת
מחברת קומסקיור, המפיצה הבלעדית של ESET בישראל נמסר: "בימים האחרונים זוהתה הודעת פישינג המתחזה ל-ESET ומופצת מכתובת דוא"ל שאינה שייכת לחברה. ההודעה כוללת קישור להורדת קובץ ZIP חשוד, שעלול לשמש לקבלת גישה מרוחקת למחשב".
אור אייזיק, מנהל השירות בקומסקיור, מסר: "האירוע ממחיש עד כמה הודעות פישינג הפכו למדויקות ומשכנעות. התוקפים משתמשים בשמות, בלוגואים ובשפה של חברות גדולות ומוכרות כדי לגרום לנמענים לפעול במהירות, מבלי לבדוק את מקור ההודעה. אנו ממליצים לבדוק היטב את כתובת השולח, לא לפתוח קבצים או ללחוץ על קישורים שלא ציפיתם לקבל, ובכל מקרה של ספק לפנות לחברה שההודעה החשודה יצאה בשמה באמצעות הערוצים הרשמיים בלבד".