תכננתם לאחרונה חופשה מפנקת בלונדון או במנצ'סטר והזמנתם מראש חניה, כניסה לטרקלין או מעבר מהיר בשדה התעופה? כדאי שתהיו ערניים במיוחד בימים הקרובים.
אירוע סייבר חמור בבריטניה חושף כיצד פרטים אישיים של מיליוני נוסעים הגיעו לידי האקרים, ומעמיד אתכם בסכנה ממשית של הונאות רשת מתוחכמות וממוקדות שינסו לנצל את המידע כדי לגנוב מכם כסף.
מה בדיוק קרה ואיזה מידע דלף?
קבוצת הסייבר FulcrumSec טוענת כי גנבה כ-86 ג'יגה-בייט של נתונים משרתי קבוצת שדות התעופה של מנצ'סטר (MAG), המפעילה גם את נמלי התעופה סטנסטד ואיסט מידלנדס. המידע שנגנב כולל פרטי הזמנות של חניות, טרקלינים, כרטיסי Fast Track ורישומי ווי-פיי. לפי ההערכות, הפריצה משפיעה על כ-8.7 מיליון לקוחות, כאשר עבור רובם נחשפו רק כתובות אימייל, אך עבור אחרים דלף מידע מפורט בהרבה.
עוד באותו הנושא

המידע החשוף כולל שמות, מספרי טלפון, מספרי רישוי של רכבים, מיקודים, תאריכי חניה והיסטוריית רכישות. בנוסף, ההאקרים טוענים כי שמו ידיהם על כ-200 אלף רשומות של נסיעות עתידיות המתוכננות להמשך שנת 2026. למרות שלא נגנבו פרטי כרטיסי אשראי או חשבונות בנק, הנתונים שדלפו מאפשרים לתוקפים לבנות פרופיל מדויק של הנוסעים ולדעת מתי בדיוק הם לא יהיו בביתם.
כיצד מתגוננים מפני גל ההונאות?
הסכנה המרכזית כעת היא הונאות ממוקדות (פישינג). בעזרת שילוב של תאריכי טיסה, מספרי רכב ופרטי הזמנה, נוכלים יכולים לשלוח לכם הודעות SMS או מיילים מתחזים שנראים אמינים לחלוטין, במטרה לדלות מכם פרטי אשראי. קבוצת שדות התעופה כבר החלה ליצור קשר עם לקוחות שהושפעו מהאירוע, במיוחד אלו עם הזמנות עתידיות, כדי להזהירם ולספק להם תמיכה נוספת בעקבות דליפת המידע.

הכלל החשוב ביותר שאתם חייבים לזכור הוא ערנות. הנהלת שדות התעופה הדגישה כי היא לעולם לא תפנה אליכם באופן יזום ולא צפוי כדי לבקש פרטי כרטיס אשראי, פרטי בנק או סיסמאות. אם קיבלתם הודעה חשודה המבקשת תשלום או אימות פרטים בקשר להזמנה שלכם בבריטניה, אל תשתפו פעולה ואל תלחצו על קישורים לא מוכרים.