הונאות הסייבר הממתינות למשקיעי הנדל"ן בארה"ב מעבר לפינה 

חברות הטייטל (Title) נמצאות  תחת מתקפה בלתי פוסקת של האקרים כדי לגנוב כסף או מידע פיננסי על לקוחות. אבל שימו לב ניסיונות רבים אף יותר מופנים אל ציבור משקיעי הנדל"ן  שלא תמיד מודע לסכנות  וכך ברגע אחד הם מאבדים את כל כספם .

למרות ניסיונם הרב של משקיעי הנדל"ן בארה"ב, הם עדיין מפסידים את כספם מתחת לרדאר ומבלי שיבינו לאן הוא נעלם. 

לא מדובר בהפסדי כספים מעסקאות שלא התממשו, קניה מעל מחיר השוק, תמחור לא נכון וכו ההונאות שכולנו מכירים אלא מדובר בעוקץ שמנוהל היטב ודופק כמו שעון שוויצרי ע"י קבוצת האקרים בעלי מטרות זדוניות.

אתחיל במספר מספר מילים על פישינג ( Phishing )-ניסיון לגניבת מידע רגיש על ידי התחזות ברשת האינטרנט. המידע שנגנב עשוי להיות, בין היתר: שמות משתמש וסיסמאות לחשבונות ולאתרים, כרטיסי אשראי, זהות (דרכון או ת.ז.) או פרטים פיננסיים. פישינג מתבצע באמצעות התחזות לגורם לגיטימי המעוניין לקבל את המידע, לרוב שולח הגורם המתחזה הודעת סמס או דואר אלקטרוני בשם אתר אינטרנט מוכר ו/או שירות שבו אנו משתמשיםלצורך יצירת אמינות, במילים אחרות פישינג מבוצע באמצעות מגוון שיטות יצירתיות ומתוחכמות שבהן העבריינים מפתים את הקורבן להזין פרטים אישיים וחסויים שלו באתרים עוינים, ללא ידיעתו ומבלי שהוא יחשוד בכך. 

דוגמא:

הצעות לרכישת מוצרים/שירותים במחירים אטרקטיביים בגוף המייל שמתקבל אצל המשתמש בו הוא מתבקש ללחוץ על קישור זדוני אשר לאחר  לחיצה על הקישור שהגיע במייל המתחזה, מגיע המשתמש לאתר מזויף בו הוא מתבקש להכניס את הפרטים אותם מבקש המתחזה לגנוב. 

אפשרות נוספת שקיימת היא לפתוח קובץ שנשלח למייל (בדרך כלל הקובץ יהיה עם סיומת ,EXCEL, WORD, PDF POWERPOINT) סיומות אותן אנחנו מכירים ומשתמשים ביום יום ולא אמורות לעורר אצלנו המשתמשים חשש כלשהוא והקובץ יכיל סוס טרויאני דרכו ההאקר יכול לחדור למחשב

משקיעי הנדל"ן מנדבים את המייל שלהם באדיבות רבה בכל קבוצות הנדל"ן ברשתות החברתיות אל מול הולסרים  ואל מול ברוקרים על מנת לקבל עסקאות ותמונות ישירות למייל. המידע הזה הוא יקר ערך לקבוצות האקרים שנמצאות ברשת ומקבלות מידע מדוייק על אנשים שמתעדים לקנות נכסים בארה"ב ואת המייל שלהם!

ברגע שלהאקר יש מידע מדוייק על משקיע נדל"ן ואת המייל שהוא הוא בעצם מהווה למטרה לחדירה אליו למייל.

חדירה למייל יכולה להתבצע במספר אופנים ,היא יכולה להתבצע באמצעות לחיצה על קישורים זדוניים,קבצים עם סוסים טרויאנים נגועים ועוד מספר אופציות נוספות.

האקר יכול להתחזות ל"מתווך/הולסלר" ולשלוח אליכם פרטים על נכס לצרף תמונות PDF  וברגע פתיחת התמונות הסוס הטרויאני מופעל ומאותו רגע ההאקר רואה את כל תיבת המייל שלכם.

ברור לכם שהמשמעות למשקיע היא קריטית ,מאותו רגע שההאקר  "נכנס" למייל שלכם הוא בעצם יכול לראות את כל התקשורת שלכם עם חברות טייטל וכל פעולה שמערבת העברת כספים.

לאחר שההאקר הצליח להיכנס למייל הוא בעצם יכול לחסום כל מייל שמגיע אליכם ואתם לא תראו אותו והוא יכול לשלוח בשמכם מיילים לגורמים אחרים.

אתר זה נבנה באמצעות