האם הדייט שלכם לוולנטיינז הוא בכלל פושע סייבר?

למאמר הבא
ESET

עולם הדייטינג המקוון שינה לחלוטין את האופן בו אנשים מכירים ומוצאים אהבה. כיום, כל אחד מאיתנו יכול לדפדף בקטלוג מקוון של פרטנרים פוטנציאליים מכף היד, ואין עוד צורך במשפטי התחלה מביכים בברים או קביעה של דאבל-דייט מביך עם ״חבר של חברה״.

לא פחות מ-350 מיליון אנשים השתמשו באפליקציות דייטינג במהלך שנת 2022. האפליקציות האלה הן דרך קלה במיוחד לשיתוף פרופיל הדייטינג שלכם עם אחרים, אך הן גם פותחות פתח לרמאים והאקרים שמנסים לפגוע ברווקים תמימים. הפופולריות של אפליקציות הדייטינג והרשתות החברתיות הפכו את מלאכת השגת הכסף במרמה, באמצעות פרופילים מזויפים, לקלה מאי פעם.

אם הדברים לא היו מסובכים מספיק עד עכשיו, נראה כי רבים מהקורבנות של הונאות רומנטיות הפכו לבלדרי כספים בעל כורחם. פושעי הסייבר ממשיכים להוסיף מרכיבים חדשים להונאות כמו למשל השימוש בכלי בינה מלאכותית גנרטיביים כאלה שיהפכו את מילות הפיתוי שלהם למשכנעות יותר.

אז כיצד פושעי סייבר מנצלים את עולם הדייטינג כדי לפגוע בכם באפליקציות השונות?

1. התחזות: יצירת זהויות בדויות

אחת מהטקטיקות הנפוצות ביותר בשימוש של פושעי סייבר באפליקציות דייטינג היא התחזות – יצירת פרופילים מזויפים, שנועדו להטעות את מי שיוצר איתם התאמה ולגרום להם לחשוב שמדובר באדם אחר. פושעי הסייבר האלה משתמשים בתמונות גנובות או תמונות ״סטוק״, יחד עם פרטים אישיים מפוברקים, כדי לטמון פח לקורבנות תמימים. ישנם אתרים רבים שמשתמשים ביכולות יצירת תמונות המבוססות על בינה מלאכותית כדי ליצור תמונות של אנשים שנראים אמיתיים (שכמובן, אינם קיימים), בהם פושעי סייבר יכולים להשתמש ליצור זהות שנראית אמיתית.

אותו פושע ישתמש בזהות הזו כדי ליצור קשר עם פרופילים של אנשים תמימים ולהתכתב איתם, תוך כדי סינון של מטרות בעלות ערך. לאחר שהפושע הבין שהאדם איתו הוא מתכתב יכול להביא לו את מה שהוא רוצה, הוא ישקיע מאמצים רבים ביצירת אמון ויגרום לקורבן לחשוב שהם נמצאים במערכת יחסים אמיתית.

על בסיס האמון הזה, הפושע יכול לפגוע בקורבן מבחינה כספית, באמצעות סיפורים פיקטיביים על משברים אישיים ומקרי חירום מזויפים, יחד עם בקשה להעברת כספים. הקורבן המאוהב והאומלל עשוי להמשיך ולהעביר לפושע כסף, לקנות לו מתנות או אפילו לקבוע איתו חופשה, בתקווה שהתמיכה ב-״פרטנר״ והגשמת החלומות שלו תשתלם להם ותוביל למערכת יחסים.

אל תהיו תמימים – פושעים מבצעים מחקר מעמיק, והפרופילים שהם יוצרים יכולים להיראות אמיתיים ממש כמו פרופילים אחרים. הם עשויים להשתמש ברשתות החברתיות כדי לגלות פרטים נוספים על התחביבים, האמונות וההרגלים של הקורבן, וישתמשו במידע הזה כדי ליצור אשליה של תחומי עניין משותפים, שתסייע ביצירת קשר חזק עוד יותר. הקשר הזה נותן להם כוח נוסף שמאפשר מניפולציות רגשיות נוספות.

כיצד תוכלו להגן על עצמכם מפני מתחזים?

זה אמנם נשמע פשוט, אך כשאתם אבודים בעולם האהבה המשוגע, סביר להניח שתשכחו לבדוק אם האדם איתו אתם מדברים הוא אדם אמיתי. זאת יכולה להיות בדיקה ברשתות החברתיות, פגישה פנים אל פנים, שאילת שאלות שדורשות ידע ספציפי.

הבנתם שאתם אכן מדברים עם אדם אמיתי? הגבירו את הערנות שלכם אם מבקשים ממכם כסף, טובות או מידע בעל ערך. ייתכן שזה אכן אדם אמיתי, אך הכוונות שלו אינן תמימות. יותר מדי פעמים, משתמשים באפליקציות ואתרי דייטינג נפלו בפח של סיפורים סוחטי-דמעות מזויפים, בהם הפרטנר שלהם זקוק לכסף כדי לשלם על טיפול רפואי לקרוב משפחה, להרים את העסק שנקלע לקשיים, או לנצל הזדמנות חד-פעמית להשקעה כספית.

2. מתקפות פישינג והפצת נוזקות

אפליקציות דייטינג הן פלטפורמות מקוונות, וככאלה הן מהוות שער למתקפות פישינג ולהפצת נוזקות. פושעי סייבר עשויים ליצור פרופילים ולשלוח הודעות שנראות תמימות, אך כוללות קישורים או קבצים מצורפים זדוניים, כדי לגרום לרווקים עם תקוות גדולות ללחוץ עליהם. הם יכולים להשתמש בבוטים כדי לעשות את זה בהיקפים גדולים, ולאחר הלחיצה הקישורים יובילו להתקנת נוזקה על הטלפון או המחשב של הקורבן. לאחר שהנוזקה הותקנה, כל מידע או נתונים אישיים שנמצאים על המכשיר חשופים, מה שמגביר באופן חסר תקדים את הסיכון לגניבת זהות ולהונאות הנוגעות לכרטיסי אשראי.

כיצד תוכלו להגן על עצמכם?

בשלבים המוקדמים של השיחה, לפני שהכרתם לעומק את האדם שאיתו נוצרה התאמה, הימנעו מלחיצה על קישורים שהם עשויים לשלוח. גם אם זה נראה כמו קישור תמים לאתר של מסעדה פופולרית שהזכרתם בפרופיל שלכם, פושעי סייבר עשויים להיות יצירתיים במיוחד ביצירת כתובות אתרים, כך שהקישור ייראה מפתה ואותנטי יותר. המתינו רגע, ואל תמהרו להקליק על קישורים.

3. איסוף נתונים לקראת סחיטה

פלטפורמות מקוונות לדייטינג מחזיקות בכמויות עצומות של מידע אישי, מה שהופך אותן למטרה אטרקטיבית להאקרים. עיתונאי מעיתון ה-Guardian מצא כי באמצעות פרופיל הטינדר של אישה מסוימת, האפליקציה אספה נתונים עליה בהיקף של כ-800 עמודים, הכוללים סימוני ״לייק״, תחומי עניין, תמונות, חברים והעדפות רומנטיות.

פושעי סייבר עשויים להשתמש בטקטיקות כמו איסוף נתונים כדי למצות את הפרטים הרגישים האלה מתוך פרופילים של אנשים. כמובן, גם תקריות בהן מידע כזה מתגלה כמידע שחשוף לציבור אינן נדירות במיוחד – לדוגמה, תמונות ותיעודי שיחות פרטיים של 260,000 אנשים נחשפו לאחר שבמהלך השנה האחרונה התגלה כי בסיס נתונים של אפליקציית דייטינג היה חשוף לציבור.

כיצד תוכלו להגן על עצמכם?

בימים אלו, זו עשויה להיות פשרה. אפליקציות רבות דורשות גישה לחלק מהנתונים שלכם כדי לספק את החוויה והאפשרויות אותן הן מבטיחות. עם זאת, חשוב להיות מודעים לנתונים שנאספים והאופן בו משתמשים בהם. מומלץ להתרחק מאפליקציות שלא מאפשרות לכם למנוע שיתוף של נתונים עם גורמים חיצוניים.

בנוסף, שימו לב לכך שאין כמעט מה לעשות בנוגע למידע שכבר הוזן לאפליקציה. לכן, הדרך הטובה ביותר היא נקיטה במשנה זהירות לפני שיתוף דברים ברשת. אל תפרסמו או תמחקו כל דבר שיכול לשמש נגדכם.

העלילה עשויה להסתבך הרבה יותר (ולהביא לרווח כספי גדול בהרבה לפושע הסייבר) אם תתפתו לשלוח תמונות או סרטונים חושפניים שלכם לאדם אחר. זה קורה בעיקר אצל אנשים צעירים, ומתחיל בדרך כלל בשיתוף של תמונות חושפניות יחד עם בקשה של תמונות דומות בתמורה. אם תסכימו לכך, הסחיטה מתחילה – פושע הסייבר יאיים לשתף את החומר ששלחתם עם אנשי הקשר שלכם ברשתות החברתיות, אלא אם תסכימו לשלם או לשלוח תמונות וסרטונים נוספים.

כדי להימנע מסחיטה מינית, הימנעו באופן מוחלט משליחה של תמונות שלא תרצו לגלות שפורסמו באינטרנט. באותו האופן, אל תשתפו תמונות מיניות או תעמדו בעירום מול מצלמת הרשת שלכם.

4. איומים מבוססי-מיקום

אפליקציות דייטינג רבות משתמשות בשירותים מבוססי-מיקום כדי לקשר בין רווקים שנמצאים בקרבה אחד לשני. האפשרות הזאת הופכת את מציאת ההתאמות הקרובות אליכם לקלה יותר, אך היא גם פותחת פתח לאיומים אפשריים. האקרים יכולים להשתמש בנתוני המיקום כדי לעקוב אחרי אנשים ולפגוע בהם, מה שיכול להוביל לפגיעה בפרטיות בעולם האמיתי.

כיצד תוכלו להגן על עצמכם?

בואו נניח שאתם לא רוצים לכבות לחלוטין את שירותי המיקום במסע הדייטינג המקוון שלכם, וזה הגיוני – אתם רוצים למצוא התאמה עם מישהו שגר בהמשך הרחוב, ולא בצד השני של העולם. כפשרה, תוכלו לכבות את שירותי המיקום כאשר אתם לא משתמשים באפליקציה באופן פעיל. הגדרה כזאת תצמצם את נקודת התורפה הקטנה שהופכת אתכם למטרה מעניינת לגורמים זדוניים, בזמן שמה שאתם צריכים להתמקד בו הוא הפיכה למטרה מעניינת לזוגיות.

לסיכום

עם העלייה המתמשכת בפופולריות של פלטפורמות דייטינג מקוונות (כשלפי התחזיות, הן אמורות לשמש מעל 450 מיליון משתמשים עד שנת 2028), כך עולה גם הסיכון לפגיעה מהונאות ופריצות. אם אתם מאלה שמחפשים את דרכם בעולם הדייטינג המקוון, קישורים זדוניים וחוסר-ודאות בנוגע לזהותו האמיתית של האדם איתו נוצרה התאמה הם הדגלים האדומים הבולטים ביותר בהם תוכלו להיתקל (ואולי אפילו יותר מ-״לא אוהב כלבים״).

אנחנו צריכים לעבוד יחד כדי להפוך את הפלטפורמות האלה לבטוחות ומהנות ככל האפשר. מי יודע, אולי אהבת האמת שלכם נמצאת במרחק של לחיצת כפתור אחת.