לפני מספר ימים זיהינו גישה חריגה למערכת ניתוח נתונים במסגרת אירוע סייבר רחב היקף שהשפיע גם על חברות נוספות בעולם. חסמנו מיד את הגישה אליה וניתקנו אותה ממקורות הנתונים שלנו.
התחלנו מיד בבדיקה מקיפה בליווי חברת סייבר המתמחה באירועים מסוג זה. כמו כן, עדכנו את את הרשויות הרלוונטיות, ואנו ממשיכים בבדיקת האירוע ובניטור המערכות.
הנכסים הדיגיטליים והכספים שלך בטוחים ולא היו מעורבים באירוע. כמו כן, איננו מחזיקים במפתחות הפרטיים של לקוחותינו, בפרטי כרטיס אשראי מלאים או בקודי CVV, ולכן מידע זה לא היה מעורב באירוע. בנוסף, גם סיסמאות הגישה לחשבון שלך וצילום התעודה המזהה שלך לא נחשפו.
מאמר זה עוסק בשלושה דברים: כיצד לזהות אם הודעה הטוענת שהיא מאיתנו היא אמיתית, מה לעשות אם מישהו מנסה לתקוף או להונות אתכם, וכיצד ליצור איתנו קשר.
האם לקוחות שנפגעו קיבלו הודעה?
כן. שלחנו אימייל לכל הלקוחות שנפגעו מהכתובת [email protected], עם שורת הנושא "עדכון חשוב בנושא אבטחת מידע". נכון לתאריך ה-16.8 המייל עדיין בתהליך שליחה לכלל הלקוחות שלנו, אם עדיין לא קיבלתם את ההודעה היא תתקבל במהלך היום.
אם לא קיבלתם את ההודעה, בדקו בתיקיית הספאם. שימו לב שייתכן שכתובת האימייל שיש לנו עבורכם אינה מעודכנת. בכל מקרה, ההנחיות במאמר זה חלות גם עליכם.
אילו פרטים נחשפו
בהתבסס על הבדיקה שלנו עד כה, ייתכן שנחשפו הפרטים הבאים:
שם מלא
כתובת IP
כתובת אימייל
מספר טלפון
פרטי חשבון בנק (לא מדובר בפרטי התחברות או גישה לחשבון הבנק עצמו)
מספר תעודת זהות ישראלית
כתובת ארנק ציבורית, במקרים הרלוונטיים
אילו פרטים לא נחשפו
לא נחשפו סיסמאות, קודי אימות או מפתחות פרטיים
לא נחשפו צילומי תעודות זהות, דרכון רישיון או עותקים של מסמכי זיהוי כלשהם
לא נחשפו פרטי כרטיסי אשראי מלאים או קודי CVV
לא הייתה גישה לכספי הלקוחות, לחשבונות, לארנקים או לנכסים דיגיטליים
הבדיקה שלנו נמשכת בשיתוף חברה המתמחה בחקירה ותגובה לאירועי סייבר. בנוסף גם עדכנו את הרשויות הרלוונטיות. אם נגלה משהו מהותי נוסף, נעדכן את הלקוחות ישירות ונעדכן גם את המאמר הזה.
כיצד לדעת אם הודעה באמת נשלחה מאיתנו
עבריינים משתמשים בפרטי קשר שנחשפו כדי להתחזות לחברה שממנה הגיע המידע. היו ערניים לאימיילים, הודעות טקסט, הודעות WhatsApp ושיחות טלפון מזויפות הטוענות שהן מטעם Bits of Gold. חלק מהן עשויות להיראות משכנעות, משום שהן יכללו את שמכם האמיתי, מספר הטלפון שלכם או מספר תעודת הזהות שלכם.
העובדה שהודעה מכילה את הפרטים האישיים הנכונים שלכם אינה הוכחה שהיא נשלחה מאיתנו.
Bits of Gold לעולם לא:
תבקש את הסיסמה שלכם
תבקש קוד אימות דו-שלבי או קוד אימות כלשהו
תבקש מכם להעביר כספים או נכסים דיגיטליים ל"ארנק", כתובת או חשבון "בטוח"
תבקש מכם לחבר את הארנק שלכם לאתר או לאפליקציה
תשלח לכם הצעה לקבלת airdrop, מתנה או פיצוי
תבקש מכם להתקין תוכנת גישה מרחוק
תלחץ עליכם לפעול בתוך פרק זמן מוגבל
לגבי האימיילים שלנו: הודעת ההתראה שלנו נשלחת מהכתובת [email protected], אינה כוללת קבצים מצורפים, ולעולם לא תבקש מכם להתחבר באמצעות קישור שמופיע בהודעה. כדי להיכנס לחשבון שלכם, הקלידו בעצמכם bitsofgold.co.il בדפדפן או פתחו את האפליקציה.
לגבי הודעות טקסט: הודעת טקסט שמופיעה לצד קודי התחברות אמיתיים שקיבלתם אינה הוכחה שהיא נשלחה מאיתנו, תוקפים יכולים לגרום להודעה להציג את שמנו. אנחנו לעולם לא כוללים קישורים בהודעות טקסט ולעולם לא מבקשים מכם להתקשר למספר שנשלח אליכם בהודעת טקסט. כדי לבדוק משיכת כספים, התחברו לחשבון שלכם.
מה לעשות עכשיו
ודאו שאימות דו-שלבי מופעל, והשתמשו באפליקציית אימות או בכניסה ביומטרית במקום בקודי SMS. מכיוון וייתכן שספרי הטלפון נחשפו, קודי SMS הם האפשרות החלשה ביותר העומדת לרשותכם.
אם כתובת הארנק הציבורית שלכם נחשפה, שקלו להשתמש מעתה בכתובת חדשה. כתובת ארנק ציבורית מאפשרת לכל אדם לראות את הפעילות ואת היתרות הקשורות אליה. הימנעו מריכוז הנכסים שלכם בכתובת ציבורית אחת וגלויה.
אל תעבירו כספים בעקבות הודעה שקיבלתם. שום דבר באירוע הזה אינו מחייב אתכם למשוך או להעביר כספים. כל הוראה שאומרת לכם אחרת אינה מגיעה מאיתנו.
היו ערניים לפניות שנראות כאילו הן מגיעות מהבנק שלכם, מספק תשלומים או מגוף ממשלתי. ניתן להשתמש בפרטים שנחשפו לצורך התחזות גם לגורמים שאינם אנחנו.
אם אינכם בטוחים אם הודעה באמת הגיעה מאיתנו
אנחנו נמשיך ליצור איתכם קשר מסיבות שגרתיות — עדכוני שירות, ענייני חשבון ותמיכה. אם אינכם בטוחים לגבי הודעה או שיחת טלפון, אל תפעלו בעקבותיה. פנו אלינו בעצמכם דרך WhatsApp, דרך האפליקציה או באמצעות [email protected], ואנו נאשר אם הפנייה אכן הגיעה מאיתנו.
אם מישהו מבקש מכם אחד מהדברים שצוינו לעיל
אם שיחה או הודעה מבקשות מכם את הסיסמה או קוד האימות שלכם, אומרות לכם להעביר כספים או נכסים דיגיטליים, או מבקשות מכם לחבר את הארנק שלכם, זו אינה פנייה מאיתנו. אל תשתפו פעולה. נתקו את השיחה או אל תשיבו להודעה.
לאחר מכן עדכנו אותנו בכתובת [email protected], גם אם לא מסרתם שום מידע ולא איבדתם שום דבר.
הדרך המהירה ביותר שבה נוכל להגן על לקוחות אחרים היא לדעת מה התוקפים עושים בפועל: מאילו מספרים הם מתקשרים, מה הם אומרים, באילו אתרים מזויפים ובאילו כתובות ארנק הם משתמשים. כל דיווח עוזר לנו להסיר את הגורמים הללו ולהזהיר אנשים באופן ממוקד. גם ניסיון הונאה שנכשל מספק לנו מידע שנוכל להשתמש בו.
שלחו לנו כל מידע שיש ברשותכם:
מספר הטלפון, כתובת האימייל או החשבון שממנו הגיעה הפנייה
התאריך והשעה
צילום מסך או עותק של ההודעה שהועבר אלינו
מה ביקשו מכם לעשות
אם כבר העברתם כספים או שיתפתם מידע, פנו אלינו מיד וציינו את כתובת הארנק, פרטי החשבון או פרטי הבנק שאליהם שלחתם את הכסף, את הסכום ואת פרטי העסקה. ככל שנקבל מוקדם יותר את פרטי העסקה, כך נוכל לעשות יותר כדי לאתר אותה ולעבוד עם השותפים שלנו ועם רשויות אכיפת החוק. כמו כן, דווחו על כך למשטרת ישראל, ופנו ישירות לבנק שלכם אם היו מעורבים פרטי חשבון בנק.
אם קיבלתם הודעה מאיימת או הודעת סחיטה
מידע מסוג זה משמש לעיתים לשליחת הודעות מאיימות המתייחסות לפרטים האישיים שלכם ודורשות תשלום.
אל תשיבו ואל תשלמו. דווחו על כך למשטרת ישראל והעבירו את ההודעה אלינו בכתובת [email protected], כדי שנוכל לטפל בכך ולהזהיר לקוחות נוספים. אם אתם סבורים שאתם נמצאים בסכנה מיידית, התקשרו ל-100.
כיצד ליצור איתנו קשר
פנייה חשודה, התחזות, איומים או אובדן הקשור לאירוע הזה: [email protected]
כל נושא אחר: WhatsApp במספר +972 53-461-9112, צ'אט בתוך האפליקציה או במייל: [email protected].
נעדכן את המאמר הזה אם נגלה מידע מהותי חדש.
