תויק תחת: aftermath

לחצתי על קישור בהודעת פישינג, מה עכשיו?

נבדק לאחרונה: 2026-08-01 · נבדק עם המנוע המקומי של Hunch, אותו מנוע שרץ בתוסף. איך Hunch בודק →

חלק מהמדריך שלנו: מה לעשות אם נפלתם להונאה →

אם רק לחצתם על הקישור ולא הקלדתם שום פרט, סביר מאוד שאתם בסדר. עצם הכניסה לעמוד מזויף כמעט אף פעם לא גונבת מידע בפני עצמה; הגניבה קורית רק ברגע שמזינים שם משתמש, סיסמה, פרטי אשראי או קוד. סגרו את הלשונית עכשיו, אל תמלאו שום שדה, ואל תלחצו על כפתורים נוספים בעמוד. הסימן שזו הייתה הונאה הוא הדומיין הדומה והלחץ של "תוך 24 שעות", לא משהו שכבר קרה לכם.

קיבלתם הודעה דומה? הדביקו אותה כאן ←

הזיהוי רץ 100% מקומית על המכשיר שלכם. איננו שומרים דבר.

אנא אל תדביקו מידע אישי של אנשים אחרים. הזיהוי רץ 100% מקומית על המכשיר שלכם, ואיננו שומרים דבר.

או בדקו בטלגרם

ההונאה מכוונת לכל מי שמחכה למשלוח או שמזמין באינטרנט, כי הודעה על "חבילה שלא נמסרה" נשמעת אמינה כמעט לכולם. היא עובדת כי הלחיצה עצמה מרגישה מסוכנת, ואנשים נבהלים וממהרים למלא פרטים כדי "לתקן" את המצב, בדיוק מה שהתוקף מקווה לו. דווקא כאן החדשות הטובות: לחיצה בלי הקלדה כמעט תמיד לא גורמת נזק.

המוצג
מוצג · בדקו לפני שאתם מקלידים את הסיסמה.
התקבל דרך: SMS HE
ישראל פוסט: החבילה שלך ממתינה במחסן ולא ניתן למסור אותה. יש לאמת את זהותך בחשבון תוך 24 שעות אחרת החבילה תוחזר לשולח: israelpost-verify.exampleדומיין לא צפוי, בדקו לאן הוא באמת מוביל

דוגמה להמחשה של התבנית, לא הודעה אמיתית שמישהו קיבל.

איך לבדוק בעצמכם

  • בדקו את שורת הכתובת: האם הדומיין הוא באמת האתר הרשמי, או וריאציה עם מילה נוספת וסיומת כמו .top?
  • אם לא הקלדתם דבר, פשוט סגרו את הלשונית; מעבר בעמוד לבדו אינו מוסר את הפרטים שלכם.
  • אל תזינו פרטים ואל "תתקנו" שום דבר שהעמוד מבקש; זו בדיוק המלכודת.
  • אם יש לכם ספק אמיתי לגבי חבילה או חשבון, היכנסו לאתר הרשמי שאתם מקלידים בעצמכם, לא דרך הקישור בהודעה.

שאלות נפוצות

לחצתי על קישור פישינג אבל לא הקלדתי כלום, נגנב לי משהו?

כמעט בוודאות לא. מידע נגנב רק כשמקלידים אותו בעמוד המזויף; לחיצה בלבד אינה מוסרת סיסמה או פרטי אשראי.

האם עצם הכניסה לעמוד מזויף מדביקה את הטלפון בווירוס?

ברוב המוחלט של המקרים לא. עמודי פישינג נועדו לגרום לכם להקליד פרטים, לא להתקין תוכנה מעצמם, במיוחד בטלפון.

צריך להחליף סיסמה אחרי לחיצה על קישור חשוד?

רק אם בפועל הקלדתם את הסיסמה בעמוד. אם רק לחצתם וסגרתם, אין צורך, אבל אין נזק בהחלפה זהירותית.

איך אני מזהה שהעמוד שנפתח היה מזויף?

הדומיין הוא הסימן המובהק: מילה נוספת כמו verify-, סיומת חריגה כמו .top, ולחץ של דדליין קצר. אלה לא מופיעים באתרים רשמיים.

אם כבר הגבתם

  1. אם לא הקלדתם דבר, סגרו את הלשונית, אתם ככל הנראה בסדר; אין צורך בפעולה דרמטית.
  2. החליפו סיסמה רק אם באמת הזנתם אותה בעמוד; אז החליפו אותה ובכל מקום שבו השתמשתם בה שוב.
  3. הפעילו אימות דו-שלבי בחשבונות החשובים לכם כשכבת הגנה נוספת.
  4. אם הזנתם פרטים בכל זאת, התקשרו לבנק במספר הרשמי והקפיאו את הכרטיס.
  5. אפשר לדווח למערך הסייבר הלאומי 119 ולהגיש תלונה במשטרת ישראל 100/110.
  6. היזהרו בימים הקרובים מ"גורם שמציע להשיב את הכסף", זו הונאת המשך.

מקור: מערך הסייבר הלאומי (מוקד 119)