אצבע בעין למשטרה: חשבון ה-X שלה נפרץ - ומפרסם תרמית קריפטו
בחשבון ה-X "מרכז הגיוס של המשטרה" פורסמה מודעה המקשרת את הגולש לאתר מסחר מזויף שנראה כמו פלטפורמת TradingView. מי שמוריד באתר את אפליקציית הדסקטופ של פלטפורמת המסחר מקבל תוכנה זדונית. המשטרה השביתה בינתיים את החשבון
אחד מחשבונות ה-X בתשלום של משטרת ישראל, "מרכז הגיוס של משטרת ישראל", מפרסם מאז אתמול בלילה מודעה של אתר תרמיתי למסחר במטבעות קריפטו.
"מנוי שנה ראשונה בחינם ב-TradingView – התחל לסחור בחוכמה", כתוב במודעה בתשלום באנגלית שנצפתה כבר על ידי כ-154 אלף משתמשים. המודעה מקשרת לאתר שנראה בדיוק כמו אתר המסחר של הפלטפורמה TradingView, אך מדובר בשכפול תחת שם דומיין דומה אך לא זהה לזה של הפלטפורמה. באתר לינקים להורדת אפליקציית הדסקטופ של פלטפורמת המסחר, שבאמצעותה האתר מנסה להתקין על המחשב או הטלפון תוכנה זדונית.
בבירור מול המשטרה נמצא כי חשבון ה-X של המשטרה נפרץ ופורסמה בו המודעה התרמיתית. החשבון הושבת עד שהפריצה תפתר.
דומיין האתר התרמיתי - download-desktop.com - נוצר לפני כארבעה ימים ורשום על ידי משתמש מרוסיה. על אף ימיו הקצרים, הוא כבר דווח על ידי כמה אתרים העוקבים אחרי תרמיות מקוונות.
עמוד ה-X של מרכז גיוס משטרת ישראל הוא עמוד שלא מייצר תנועת גולשים משמעותית. הוא נוצר בנובמבר 2023 ויש לו רק 311 עוקבים. הפוסטים של המרכז מייצרים מעט מאוד, אם בכלל, מעורבות משתמשים, ונחשפים לפחות מאלף משתמשים כל אחד. זאת, על אף שהמרכז משלם עבור תווית כחולה של X שלכאורה אמורה לסייע בקידום התכנים של העמוד.
החשיפה של מודעת אתר הקריפטו התרמיתי חריגה עוד יותר על רקע הביצועים החלשים של העמוד של המרכז. פרסומו של אתר קריפטו תרמיתי לכאורה על ידי משטרת ישראל, ובזמן שבו קריפטו רושם שיאים חדשים, הופך את התרמית למסוכנת יותר לציבור הרחב והפגיע.
ממשטרת ישראל נמסר: "מדובר בדף פרסום המשמש להפצת מודעות גיוס בלבד ואינו כולל מידע או נתונים אחרים. הפרסום הוסר בשיתוף עם נציגי טוויטר שחוקרים את המקרה, החשבון אובטח מחדש ובוצעו פעולות אבטחה מיידיות נוספות. עם זאת, ממשיכים לבחון את המקרה להפקת לקחים בהתאם".