אמנם קרייגסליסט הוא יעד פופולרי לקנייה ומכירה של מוצרים משומשים באזורכם, אך הוא נוטה להונאות רבות. מכיוון שקרייגסליסט היא פלטפורמה פתוחה שאין בה שום אימות, אנשים משתמשים בה באופן קבוע כדי לקרוע אחרים.
הונאת קרייגסליסט אחת כוללת תוקף שמנסה לפרוץ לחשבון Gmail שלך (או דוא"ל אחר). כך עובדת התרמית הזו, איך לזהות אותה ודרכים בהן אתה יכול להישאר בטוח.
כיצד מטפל קרייגסליסט בכתובות דוא"ל
כברירת מחדל, קרייגסליסט משתמש בערפול דוא"ל כדי להגן עליך ועל האנשים שאיתם אתה פונה בשירות. כאשר אתה לוחץ על כפתור התגובה ברישום, קרייגסליסט מספק לך כתובת כמו הבאה:
כשאתה שולח הודעה לכתובת זו, היא עוברת לתיבת הדואר האלקטרוני בפועל של האדם שפרסם את הרישום. הם רואים כתובת דומה כשהם מגיבים להודעה שלך. המשמעות היא שתוכלו לתקשר מבלי שאף אחד מהם יחשוף את כתובתם בפועל.
עם זאת, זה לא מגן על שום דבר בגוף כתובת הדוא"ל שלך, כגון תוכן החתימה שלך. לאנשים רבים יש את כתובת הדוא"ל שלהם, קישורי מדיה חברתית, מספר טלפון או מידע אישי אחר בחתימות הדוא"ל שלהם. כתוצאה מכך, אתה יכול בסופו של דבר לתת לאדם האחר מידע רב יותר ממה שהתכוונת כאשר אתה מגיב לרישום של קרייגסליסט.
עבור אדם ישר, זו לא בעיה. אבל עבור מי שרוצה לנצל אותך, זה יכול לאפשר לו לתקוף את אחד החשבונות שלך.
איך רמאי קרייגסליסט מנסים לפרוץ לדוא"ל שלך
עם כתובת הדוא"ל שלך, מספר הטלפון ואולי השם שלך (המסופק על ידי לקוח הדוא"ל שלך), לרמאי יש מספיק מידע כדי לנסות לאפס את הסיסמה שלך. אם הם מכירים את כתובת הדוא"ל שלך מחתימתך, הם יכולים להשתמש בה בדף התאוששות החשבון עבור ספק הדוא"ל שלך.
בעוד שהדוגמה שלנו מתמקדת בחשבון הדואר האלקטרוני שלך, הרמאים יכולים לבצע התקפה דומה על אחד החשבונות החברתיים שלך, או כל דבר אחר שיש בחתימה שלך.
מכיוון שאין להם את הסיסמה שלך, הם ינסו לאפס אותה. בהתאם לאפשרויות האבטחה שהגדרת ואפשרויות השחזור בחשבונך, הרמאי יבחר באפשרות אפשרות לשלוח קוד שחזור למספר הטלפון שסיפקת בחתימה שלך, או אולי לדוא"ל משני כתובת.
תלוי היכן נמצאים הרמאים, הודעה זו עשויה להכיל גם טקסט בשפה זרה. זהו סימן מובהק להונאה.
כעת, כאן נכנס עיקר ההונאה. לאחר שהבעת עניין בכל פריט אותו האדם מוכר, הוא יחזור אליך בטענה שהם רוצים לוודא שהם מתמודדים עם אדם אמיתי כי יש הרבה רמאים קרייגסליסט.
כדי להוכיח שאתה אמיתי, הם מבקשים שתגיד להם את הקוד ש"הם "שלחו לך. אם אתה עושה זאת, נפלת על ההונאה. באמצעות קוד זה, הרמאים יכולים לאפס את סיסמת הדוא"ל שלך לכל מה שהם רוצים, ולנעול אותך מתוכה.
אם אתה נופל על הונאת קרייגסליסט
במקרה שאתה נופל על הטריק הזה, תצטרך לפנות לתמיכה של גוגל (או לתמיכה בכל ספק הדוא"ל שתשתמש בו) ולנסות להחזיר את חשבונך. אך הרמאים יכולים לגרום נזק רב בזמן שהם נמצאים בחשבון הדוא"ל שלך, כגון איפוס הסיסמה לחשבונות אחרים, יצירת קשר עם חבריך בבקשות מזויפות לכסף וכדומה.
קרא עוד: דרכים שניתן להנצל את כתובת הדוא"ל שלך על ידי הרמאים
מה קורה כשנוכל פורץ את חשבון הדואר האלקטרוני שלך? הם יכולים לנצל את המוניטין שלך, חשבונות פיננסיים שלך ועוד.
עליכם להודיע לאנשים אם זה קורה לכם ולפנות מיד לתמיכת החשבון. ראה שלנו מדריך לשחזור חשבון Gmail פרוץ לקבלת עצה.
כיצד להגן מפני הונאות דוא"ל בקרייגסליסט
לאחר שתקרא את התרחיש לעיל, עליך להיות מודע לכמה דרכים לשמור על עצמך מפני תוכניות כאלה.
ראשית, עליך תמיד לבחון רישום של קרייגסליסט לפני שתגיב עליו. חפש סימנים לכך שזה לא לגיטימי, כגון דקדוק גרוע או אמירות מעורפלות. זה גם רעיון טוב לעשות חיפוש תמונות הפוך כדי לראות אם התמונות צולמו ממקום אחר באינטרנט - סימן חזק שזה מזויף. מוכרים לגיטימיים לא ישתמשו בתמונות של מישהו אחר ברישום שלהם.
עם זאת, במקרה שלנו, התמונה הרשומה לא הופיעה בחיפוש תמונות הפוך. יתכן שהרמאים פרצו לחשבון קרייגסליסט לגיטימי והשתלטו על הרישום, או פשוט העתיקו את התוכן מפוסט אחר.
שנית, עליך להסיר מידע אישי מחתימת הדוא"ל שלך. כדי להישאר בטוחים יותר, שקול להגדיר כתובת דוא"ל נפרדת שתשתמש בה רק לצורך תקשורת קרייגסליסט. בדרך זו, אם מישהו ינסה לפרוץ אליו, לא תהיה לו גישה לחשבון הדוא"ל שבו אתה משתמש לכל השאר.
קָשׁוּר: דרכים ליצור באופן מיידי כתובת דוא"ל חדשה לעצמך
כמו כן, זכור שלעולם, לעולם אל תספק קודי שחזור אוטומטיים למי שמבקש אותם. מי שרוצה שתספק קוד כזה מנסה לגנוב גישה לחשבון שלך.
אם אתה מקבל קוד שחזור שלא ביקשת ספציפית, סביר להניח שמישהו מנסה לפרוץ לחשבון שלך (גם אם הם לא מתקשרים איתך באופן פעיל, כמו זה מַצָב). עליך לשנות את הסיסמה שלך עבור אותו חשבון ולעקוב אחר התראות נוספות.
מומלץ לוודא שיש לך אפשרויות התאוששות מעודכנות עבור החשבונות החשובים ביותר שלך. אם בסופו של דבר תאבד את הגישה שלך, לאחר כתובות דוא"ל מהימנות נוספות או מספרי טלפון ייתן לך אפשרויות נוספות להחזיר אותו.
לבסוף, עליכם גם אפשר אימות דו-גורמי (2FA) בכל חשבונותיך. זה מקשה על משתמש לא מורשה לאפס את הסיסמה שלך. העדף שיטה כמו אפליקציית מאמת בעת הגדרת 2FA, מכיוון שאלה פחות רגישים לחטיפה או הנדסה חברתית מאשר קודי שחזור SMS או דוא"ל.
הימנע מהונאות קרייגסליסט והגן על חשבונות הדוא"ל שלך
בדקנו סוג אחד של תרמית דוא"ל של קרייגסליסט שעליך להיזהר ממנה. מתן יותר מדי מידע על עצמך לתוקפים, בשילוב מסירת קוד שחזור חשוב, יובילו לגנבים להשתלט על חשבון הדואר האלקטרוני שלך. נזהר תמיד כאשר אתה מתמודד עם רשימות קרייגסליסט ואל תעביר מידע רגיש לחשבון כמו קודי שחזור לאנשים המבקשים זאת.
למרבה הצער, אלה לא ההונאות המקוונות היחידות שאתה צריך לצפות בהן.
אשראי תמונה: Jarretera /שוטרסטוק
אם אתה נואש מעבודה או עבודה בתשלום טוב יותר אתה יכול להטעות בהונאות תעסוקה. הנה מה לחפש ולהישאר בטוחים.
- בִּטָחוֹן
- פישינג
- הונאות
- קרייגסליסט
- אבטחה מקוונת
בן הוא סגן עורך ומנהל ה- Onboarding ב- MakeUseOf. הוא עזב את עבודת ה- IT שלו כדי לכתוב במשרה מלאה בשנת 2016 ומעולם לא הביט לאחור. הוא סקר הדרכות טכניות, המלצות על משחקי וידאו ועוד כסופר מקצועי כבר למעלה משש שנים.
הירשם לניוזלטר שלנו
הצטרף לניוזלטר שלנו לקבלת טיפים טכניים, ביקורות, ספרים אלקטרוניים בחינם ומבצעים בלעדיים!
צעד אחד נוסף !!!
אנא אשר את כתובת הדוא"ל שלך בדוא"ל ששלחנו לך זה עתה.