בדיקת בטיחות של אתר קניות לפני הזנת פרטי כרטיס אשראי
תמונה: נוצרה באמצעות AI עבור מערכת ITPortal

איך לבדוק אם אתר קניות בטוח לפני שמזינים כרטיס אשראי

תמונה: נוצרה באמצעות AI עבור מערכת ITPortal

כדי לבדוק אם אתר קניות בטוח, אל תסתפקו במנעול של HTTPS. בדקו את כתובת הדומיין, חפשו פרטי עסק אמיתיים וביקורות מחוץ לאתר, ודאו שיש מדיניות החזרה ברורה והעדיפו אמצעי תשלום שמאפשר לערער על עסקה. אם משהו לא מסתדר, עוצרים לפני שמזינים כרטיס.

אתרי קניות מזויפים נראים היום טוב מאוד. הם מעתיקים לוגו, תמונות מוצר, תקנון ואפילו ביקורות. חלקם מגיעים דרך מודעה ברשת חברתית, הודעת SMS או קישור ממומן. לכן עיצוב מקצועי לבדו כבר לא אומר הרבה.

1. בדקו את הכתובת, לא רק את שם החנות

עברו על הדומיין אות אחר אות. חפשו שגיאת כתיב קטנה, תוספת כמו sale או shop, סיומת לא צפויה או כתובת ארוכה שמנסה להיראות רשמית. אם הגעתם דרך מודעה, פתחו לשונית חדשה וחפשו את שם העסק בעצמכם. אל תניחו שהתוצאה הראשונה תמיד שייכת לעסק האמיתי.

HTTPS והמנעול בדפדפן חשובים כי הם מצפינים את התעבורה ביניכם לבין האתר, אבל גם אתר מתחזה יכול לקבל תעודה תקינה. זהו תנאי בסיסי, לא הוכחה לאמינות.

2. הפעילו בדיקת Safe Browsing

בכלי Google Safe Browsing אפשר להזין כתובת ולבדוק אם גוגל זיהתה בה תוכן מסוכן. תוצאה נקייה אינה תעודת כשרות: אתר חדש או הונאה טרייה עדיין עשויים שלא להופיע במאגר. השתמשו בבדיקה כשכבת מידע נוספת.

3. חפשו מי עומד מאחורי החנות

בדקו אם מופיעים שם חברה, כתובת, טלפון, דוא"ל שאינו כתובת חינמית, תנאי משלוח ומדיניות החזרה. נסו לחפש את מספר הטלפון והכתובת בנפרד. כתובת שמובילה לדירה אקראית, מספר שאינו פעיל או עמוד "אודות" שמספר סיפור כללי בלי פרטים הם סימני אזהרה.

4. קראו ביקורות מחוץ לאתר

ביקורות שמופיעות בתוך החנות נשלטות בידי בעל האתר. חפשו את שם החנות יחד עם מילים כמו "הונאה", "לא הגיע", "refund" או "scam". בדקו כמה מקורות ולא רק ציון ממוצע. רצף של ביקורות דומות מאוד, ביקורות רבות שנוצרו באותו שבוע או ניסוח שיווקי שחוזר על עצמו צריכים להדליק נורה.

5. המחיר נמוך מדי? בדקו שוב

הנחה חריגה על מוצר מבוקש, ספירה לאחור שמתאפסת בכל כניסה או הודעה שלפיה "נשארו שניים בלבד" הן טכניקות לחץ נפוצות. השוו את המחיר לשתיים או שלוש חנויות מוכרות. פער גדול במיוחד דורש הסבר אמיתי, לא רק באנר אדום.

6. בחרו אמצעי תשלום שמאפשר מחלוקת

העדיפו כרטיס אשראי או שירות תשלום מוכר, בהתאם להגנות ולתנאים שחלים עליכם בישראל. אל תעבירו כסף בהעברה בנקאית, מטבע קריפטוגרפי או כרטיס מתנה לחנות שאינכם מכירים. אפשר להשתמש בכרטיס וירטואלי או במסגרת מוגבלת אם הבנק או חברת האשראי מציעים זאת, אך גם הם אינם מחליפים בדיקת חנות.

המרכז הלאומי הבריטי לאבטחת סייבר ממליץ גם למסור בקופה רק את הפרטים הנחוצים, להימנע משמירת פרטי תשלום בחנות לא מוכרת ולהשתמש בסיסמאות ייחודיות ובאימות דו שלבי. המדריך הרשמי של NCSC מפרט את הצעדים.

7. עצרו אם האתר מבקש מידע שאינו נחוץ

חנות רגילה צריכה פרטים לצורך חיוב ומשלוח. בקשה לסיסמת הדוא"ל, קוד חד פעמי שנשלח מהבנק, צילום תעודה ללא הסבר ברור או התקנת אפליקציה לצורך "אימות" היא סיבה לעצור. קוד אימות נועד לכם, לא לנציג בצ'אט.

מה עושים אם כבר הזנתם פרטים?

אם מסרתם פרטי כרטיס באתר חשוד, צרו קשר מיד עם חברת האשראי דרך המספר הרשמי ובקשו לבדוק חסימה או החלפה. עברו על העסקאות והפעילו התראות. אם השתמשתם בסיסמה שמופיעה גם בשירות אחר, החליפו אותה בכל מקום שבו נעשה בה שימוש והפעילו אימות דו שלבי. אם הורדתם קובץ, עדכנו את מערכת ההפעלה ואת תוכנת האבטחה והריצו סריקה.

ה-FTC ממליץ לפנות לחברה דרך אתר או מספר טלפון שאתם יודעים שהם אמיתיים, ולא דרך הפרטים שבהודעה חשודה. אפשר לקרוא גם את מדריך הפישינג של FTC.

הגישה הנכונה דומה לכל בדיקת סייבר: אין סימן יחיד שמכריע. מחברים דומיין, זהות העסק, מוניטין, אמצעי תשלום והתנהגות האתר. אם שניים או שלושה פרטים לא מסתדרים, עדיף לקנות במקום אחר.

שאלות נפוצות

האם אתר עם HTTPS בטוח לקנייה?

לא בהכרח. HTTPS מצפין את החיבור, אבל אינו מוכיח שהמוכר אמין או שהמוצר יישלח.

האם Google Safe Browsing מזהה כל אתר מזויף?

לא. הוא שימושי לאיתור איומים מוכרים, אך אתר חדש עשוי עדיין לא להיות מסומן.

מהו הסימן החשוב ביותר לחנות חשודה?

לרוב זו הצטברות: דומיין מעט שונה, מחיר קיצוני, פרטי עסק חסרים ולחץ לשלם בדרך שקשה לבטל.

לקריאה נוספת על התמודדות עם חשבונות שנפרצו, ראו את המדריך לשחזור חשבון אינסטגרם שננעל או נפרץ.

דילוג לתוכן