Осторожно: новая волна мошенничества от имени «Битуах Леуми»
Национальный кибер-штаб предупреждает о масштабной фишинговой кампании, в ходе которой злоумышленники рассылают SMS от имени Службы национального страхования. Мошенники используют персональные данные граждан, включая полные имена и номера удостоверений личности, чтобы повысить доверие к поддельным ссылкам.

Национальный кибер-штаб предупредил сегодня, в четверг, о широкомасштабной кампании по выдаче себя за другое лицо, распространяемой через текстовые сообщения (SMS), имитирующие Службу национального страхования («Битуах Леуми»). В отличие от предыдущих попыток, текущая кампания включает полные имена и номера удостоверений личности получателей, что существенно повышает достоверность сообщений. По данным кибер-штаба, злоумышленники, по всей видимости, используют информацию, утекшую в прошлом из других источников, чтобы придать сообщениям вид официальных уведомлений.
Метод действия: «специальный маршрут компенсаций»
Многие индивидуальные предприниматели сообщили сегодня утром о получении сообщения следующего содержания: «Служба национального страхования предоставляет в ваше распоряжение специальный маршрут компенсаций в связи с войной. Подайте заявку на финансовую помощь сейчас». Сообщение содержит полное имя получателя и номер его удостоверения личности. После перехода по ссылке пользователей просят пройти идентификацию и ввести данные своей кредитной карты на поддельном сайте.
Один из граждан, получивших подобное сообщение, рассказал:
«Что здесь примечательно, так это то, что это действительно мой номер удостоверения личности. Когда вы заходите на сайт и пытаетесь ввести другой номер, система его не подтверждает».
Кибер-штаб: дополнительные уровни аутентификации
В кибер-штабе поясняют, что государственные системы идентификации включают дополнительные уровни аутентификации, предназначенные для предотвращения выдачи себя за другое лицо. Невозможно совершать действия от имени граждан, используя только имя и номер удостоверения личности.
Рекомендации штаба:
-
Не нажимать на неожиданные ссылки.
-
Не вводить данные кредитных карт.
-
Сообщать о подозрительных сообщениях в центр 119.
Не в первый раз
2 марта, с началом операции «Рев льва», «Битуах Леуми» уже публиковал аналогичное предупреждение после распространения ложных уведомлений о военных грантах. Учреждение тогда подчеркнуло правила идентификации официальных обращений:
-
Настоящее сообщение всегда будет приходить от отправителя BituahLeumi.
-
Окончание интернет-адреса учреждения всегда будет gov.il.
-
Сообщения и обновления всегда будут появляться также в личном кабинете на сайте во вкладке «Письма».
В «Битуах Леуми» особо подчеркнули: Служба национального страхования не запрашивает данные кредитной карты для перевода выплат.





