ביממה האחרונה שוב מקבל מערך הסייבר הלאומי דיווחים רבים מאזרחים אודות תופעה של הצפת הודעות קוד אימות למשתמשים. במערך מבהירים כי מדובר בניצול של מערכות לגיטימיות לשליחת קודים, וכי קבלת ההודעות אינה מעידה על פריצה לחשבון.
מבחינת אופן הפעולה, גורמים עוינים מזינים מספרי טלפון שונים לתוך מנגנוני אימות באתרים ובאפליקציות. פעולה זו גורמת לשליחה אוטומטית של עשרות הודעות ברצף אל המשתמשים. במערך מדגישים כי ברוב המקרים מדובר בהטרדה בלבד ולא בהשתלטות על החשבון.

איך מומלץ לפעול?
במערך הסייבר הלאומי מפרסמים הנחיות ברורות לציבור הרחב ומבהירים כי אין להזין את קוד האימות אם לא ביקשתם אותו. בנוסף, חל איסור מוחלט לשתף קוד אימות מסוג OTP עם אף אחד, כולל חברים או בני משפחה.
עוד באותו הנושא
כאמצעי זהירות, ניתן להחליף סיסמאות בחשבונות חשובים, אך ורק דרך כניסה ישירה אליהם. מומלץ גם לוודא גישה לחשבונות ולהפעיל מנגנון אימות דו-שלבי, במיוחד בחשבון המייל. אם אין סימנים חשודים נוספים, ניתן פשוט להתעלם מההודעות.

מהן הסכנות המרכזיות?
חשוב לדעת כי קבלת הקוד לבדה אינה מאפשרת לתוקף לקבל גישה לחשבון. עם זאת, במערך הסייבר מזהירים כי הזנת הקוד באתר מתחזה עלולה לאפשר לתוקף להשתלט על החשבון, ולכן יש לנהוג בזהירות רבה.
מערך הסייבר הלאומי פועל כעת לצמצום ולחסימת התופעה. במידה והצפת הודעות קוד האימות נמשכת, האזרחים יכולים לפנות ישירות אל חברת הסלולר שלהם, או ליצור קשר עם מוקד 119 של מערך הסייבר הלאומי.