מבזקים
הממשלה אישרה פיצוי של עשרות מיליוני שקלים לנפגעי פרוטקשן משטרת אילת בעקבות האירוע החריג בשכונת שחמון: "לא מדובר במעשה קונדס" אישום חמור באילת: תושב נתניה ניסה לפרוץ לרכב במלון "הרודס", התחזה לאחר וניסה לחטוף נשק ממאבטח כתב אישום חמור נגד צעיר מנס ציונה: איים להפיץ תכנים אינטימיים של בת זוגו לשעבר במקום פתרונות, מפזרים פתיונות: תושבי באר יעקב מופקרים למכת חזירי הבר והתנים הקפאת העברת ביה"ס "צמח": בית המשפט עצר את המהלך המתוכנן באשדוד מאות אמצעי לחימה וארבעה פירי שיגור מכוונים לשטח מדינת ישראל: הושמד תוואי תת-קרקעי שנחשף במרחב הכפר מג׳דל זון גנבה 12 סטים של מצעים מחנות ביבנה – תושבת ראשון לציון תעמוד לדין נעצר חשוד בדקירת גבר כבן 60 בביתו בדרום תל אביב השתיקה המביכה של הנהגת באר יעקב: כשראש העיר בוחר להתעלם מהמציאות רצח ליה מלכה ז"ל בחולון: החשוד שנעצר ישוחרר למעצר בית יבנה: תחנת שי"ל עברה למשכן חדש – השירות לתושבים יורחב כתב אישום: "מלווה רוחני" מהמרכז נאשם שביצע עבירות מין במרמה באישה שביקשה להיכנס להיריון גבעתיים פותחת את קיץ 2026: נס וסטילה, הדג נחש, פסטיבל בירה ושידורי מונדיאל נתניה מרחיבה קשרים באפריקה: ברית ערים תאומות נחתמה עם פורט בואה נתניה: תערוכה חדשה מציגה את סיפורן של קהילות יהודיות דרך התלבושות המסורתיות גדרה נערכת לקיץ: סיורים מוגברים ומניעת התנהגויות מסכנות בקרב בני נוער בן 60 במצב קשה לאחר שנדקר בביתו בת"א – מצוד אחר החשודים ריקול לבורקס פופולרי בעקבות חשש למתכת הושגה שליטה על השריפה שפרצה סמוך ליישוב סלעית שבשומרון

אזהרה לציבור: גל של פריצות והשתלטות על חשבונות טלגרם של ישראלים

איגוד האינטרנט הישראלי באזהרה לציבור: גל של פריצות והשתלטות על חשבונות טלגרם של ישראלים באמצעות שימוש זדוני ומתוחכם בתא הקולי הסלולרי

איגוד האינטרנט הישראלי מתריע לציבור על גל נרחב של פריצה והשתלטות על חשבונות טלגרם של ישראלים שהוא מזהה בשבועות האחרונים

ההונאה מתבצעת באופן הבא – התוקפים מבצעים ניסיון התחברות לחשבון הטלגרם של הקורבן ולצורך כך נשלח קוד אימות. טלגרם, מצידה, מבקשת תחילה להזין ולאמת כתובת מייל (פעולה שהפורץ מבצע בעצמו באמצעות כתובת אימייל שבשליטתו). לאחר מכן, טלגרם מציעה לבצע את אימות ההתחברות בשיחה קולית או באמצעות SMS והתוקפים מבקשים לקבל הודעה קולית כדי לנתב אותה לתא הקולי.

בשלב הבא, נשלחות שיחות אוטומטיות מטלגרם למספר הטלפון של הקורבן, עם הודעה קולית של קוד האימות החד-פעמי. במידה והקורבן אינו עונה לשיחה זו, ההודעה עם הקוד מגיעה לתא הקולי. התוקפים נערכים מראש על ידי השתלטות מרחוק ושינוי הסיסמא לתא הקולי של הקורבן כדי לחדור אליו מרחוק ולקבל את קוד האימות האישי. לעתים התוקפים גם מבצעים שיחות סרק ממספרים בינלאומיים או חסויים (למשל עם קידומת של בנגלדש) כדי לבלבל ולהסוות את השיחה האמיתית מטלגרם עם קוד האימות, ומאזינים להודעה בתא הקולי של הקורבן. החדירה מרחוק לתא הקולי של הקורבנות מתבצעת באופן די פשוט – מסתבר שמרבית הציבור לא משנה את סיסמת ברירת המחדל של התא הקולי, שבדרך כלל היא 1234 וכך ניתן להאזין לתא קולי של אדם זר מרחוק באמצעות שירות בסיסי שכל חברת סלולר עדיין מספקת היום.

לאחר השגת קוד האימות מהתא הקולי, התוקפים מתחברים לחשבון הטלגרם של הקורבן במכשיר האישי שלהם, משתלטים עליו, ומנתקים את הקורבן מכל המכשירים המקושרים ויכולת לגשת לחשבון. בשלב זה חשבון הטלגרם בידי התוקפם וניתן להשתמש בו כדי להתחזות לבעל החשבון, להונות או להטעות את מכריו או להפיץ תוכן או שירותים לא חוקיים.

מנהל קו הסיוע לאינטרנט בטוח של איגוד האינטרנט הישראלי, יונתן בן חורין: "לאחרונה אנו נתקלים ברצף הולך וגובר של תלונות שמגיעות לקו שלנו על השתלטות זדונית על חשבונות טלגרם ואף פתיחה של חשבונות חדשים. בחלק מהמקרים מדובר בישראלים שהחשבון שלהם נפרץ ונגנב מהם ובחלק אחר מהפעמים מדובר בישראלים, חלקם הורים לילדים קטנים, שגילו שנפתח חשבון טלגרם לילדם ללא ידיעתם וללא ידיעתו. החדשות הטובות הן שכל אחת ואחד מאיתנו יכולים לסכל את הניסיונות האלו בכמה צעדים פשוטים ובעיקר במודעות לניסיונות האלו. לאחרונה עלה לאוויר קמפיין "לא נופלים ברשת" של איגוד האינטרנט הישראלי שמתריע בפני הונאות ואיומים דיגיטליים נפוצים שפוגעים בישראלים רבים מאוד לאחרונה. כנסו לעמוד הקמפיין כדי לקבל מידע חיוני על הונאות נפוצות וללמוד טיפים וצעדים חשובים להתגוננות ומניעת הונאות ברשת".

מדריך איגוד האינטרנט הישראלי – איך להתגונן בפני פריצות והשתלטות על טלגרם?

 בטלו מיידית את שירות התא הקולי, או לפחות שנו את סיסמת ברירת המחדל לסיסמה ייחודית וחזקה. לא מצליחים לעשות זאת לבד? דברו עם חברת הסלולר.

  • הפעילו אימות דו-שלבי (Two-Step Verification) בחשבון הטלגרם שלכם – לחצו על "הגדרות" –> "פרטיות ואבטחה" —> "אימות דו שלבי" ופעלו לפי ההוראות.
  • אם קיבלתם התראה על שינוי כתובת מייל או התחברות ממכשיר לא מוכר, פעלו במהירות מתוך האפליקציה עצמה:

– הסירו את המייל החשוד באופן מיידי. היכנסו ל"הגדרות" -à "פרטיות ואבטחה" -à "התחבר באמצעות אימייל" -à שנו את המייל המשויך והכניסו במקומו את שלכם.

– נתקו מכשירים שאינם מוכרים דרך הגדרות האפליקציה: "הגדרות" -à "מכשירים" à "סיים את כל החיבורים האחרים"

תגובה מיידית זו יכולה למנוע מהתוקפים לנעול אתכם מחוץ לחשבון!

  • אם כבר ננעלתם מחוץ לחשבון:
  • ניתן להמתין שבוע ולאחר מכן לאפס את כתובת המייל שהזין התוקף.
  • לחלופין, ניתן לרכוש מנוי Telegram Premium, המאפשר איפוס מיידי של כתובת המייל החשודה באמצעות SMS.
קבוצת ערים
קטגוריות

זכויות יוצרים: המערכת משקיעה מאמצים רבים באיתור בעלי זכויות היוצרים בתכנים המופצים ברבים. במידה ופורסמה מדיה שבעליה אינו ידוע, השימוש נעשה לפי סעיף 27א לחוק זכויות יוצרים. אם הנכם בעלי הזכויות, ניתן לפנות אלינו לצורך הוספת קרדיט או הסרת התוכן.

צילום: FREEPIK

להצטרפות לקבוצה בוואצפ של אופקים

לחצו כאן

להצטרפות לקבוצה בוואצפ של אשדוד

לחצו כאן
דילוג לתוכן