גלובס - עיתון העסקים של ישראלאתר נגיש

הונאות לייקים בפייסבוק: למה זה קורה - ואיך נמנעים מזה?

הפגישה של גלעד שליט והוריו וסרט ה"התאבדות" של משה קצב - אלפים כבר לחצו לייק על לינקים מזויפים או סרטונים שלא קיימים והפיצו הונאות פייסבוק לכל חבריהם

אלפי גולשים נותרו המומים בשבועות האחרונים למראה עיניהם - דפי הפייסבוק שלהם הפכו לחצר האחורית של תעשיית הפורנו, כשהם מוצפים ברצף של תמונות עירום לצד עיבודי פוטושופ גסים של מפורסמים ובעלי חיים מדממים.

זו הייתה מתקפה מתוכננת מראש על משתמשי הרשת החברתית, שהתפשטה במהירות. המשתמשים פנו במהרה לטוויטר וצייצו על הגועל שהציף את עמודי הפרופיל שלהם בפייסבוק, כולל קריאות על כוונתם לעזוב את הרשת החברתית הפופולרית.

אבל האצבע המאשימה לא צריכה להיות מופנית לעבר פייסבוק - את הצרה הזאת המשתמשים הביאו על עצמם. עדיין לא ברורה הסיבה המדויקת, אך ההערכות הן כי ההצפה של הניוז-פיד של הגולשים נוצרה כתוצאה מהעתקה של שורת קוד מסוימת על-ידי הגולשים עצמם, לתוך שדה הכתובת בדפדפן שלהם, ובכך החדירו תוכנת רוגלה כלשהי למחשב. ההאקרים שעמדו מאחוריה יכלו לפרסם תמונות גסות ואלימות בניוז-פיד בפייסבוק בקלות לאחר הפריצה.

ההאקרים כבר למדו איך להטעות את הגולשים, וכך, פרסומות על חלוקת אייפד 2 במתנה או אפשרות לזכייה באייפון 5 (מכשיר שכלל לא קיים בשוק), לצד יכולת לזכות בסכום כסף או בחופשה מפתה בחו"ל, הפכו להונאות פופולריות במיוחד.

"ההתנהלות בפייסבוק דומה לזו של רשת האינטרנט וגם בעולם האמיתי", אומר אסף גריינר, סמנכ"ל מוצרים בחברת אבטחת המידע קומטאץ'. "יש אוסף של תופעות שליליות שמתלוות לתופעות חברתיות גדולות. חלק ניכר מהן למטרות רווח אישי, כשאחרות הן למטרות שעשוע, מתיחות או ונדליזם".

לדברי גריינר, העובדה שבפייסבוק רשומים מעל ל-800 מיליון משתמשים, מאפשרת להתקפות ולהונאות להתפשט במהרה בזכות הוויראליות של הרשת החברתית. "אין כאן תופעות חדשות במיוחד, רק התנהגויות שרלבנטיות למדיום הספציפי", הוא אומר.

גם מי שלא נתקל במתקפת הפורנו על פייסבוק החודש, ודאי נתקל באחת ההונאות האחרות שמציפות את הרשת החברתית בשנים האחרונות. אחת המפורסמות שבהן, ושחוזרת על עצמה בפורמטים די דומים מדי כמה חודשים, היא הצעה להצטרף לקבוצה או לעמוד מסוים כדי לראות מי צפה לכם בפרופיל הפייסבוק או אפשרות להוספת כפתור Dislike לפייסבוק.

בין לבין, נפוצות הונאות אקטואליות, שמטרתן ללחוץ חזק על סף הרגש והמציצנות של הגולש הממוצע על-ידי שימוש בנושאים שנמצאים על סדר היום. באחרונה נפוצו מספר כאלה, כמו סרטון שמציג כביכול את הפגישה המרגשת של גלעד שליט עם הוריו, סרטון שמראה כביכול את "התאבדותו" של משה קצב וכן סיפורים פיקטיביים על ילדים שחולים בסרטן או כלבים שעומדים לפני הרדמה.

אחת התופעות שעומדות מאחורי רוב ההונאות הללו נקראת Like Jacking - גניבת לייקים. לינק, שמופץ במהירות דרך החברים בפייסבוק, מציע לראות שחקנית מפורסמת בעירום או את תמונותיו של אוסמה בן-לאדן לאחר שצבא ארה"ב חיסל אותו. הלינק מוביל לאתר אחר מחוץ לפייסבוק, שמציג במרכזו סרטון וידיאו ולחצן Play גדול - בדומה לנגן של יו-טיוב.

מי שילחץ על הכפתור לא יראה את הסרטון. באמצעות קוד תכנות פשוט, הנוכלים שתלו באתר שכבה שקופה שאינה נראית לעין הגולש ושמכסה את כפתור ה-Play בכפתורי לייק לעמוד פייסבוק מסוים. כך, מי שינסה לנגן את הסרט, יעשה בלא יודעין לייק לעמוד כלשהו.

מה היתרון הגדול באיסוף לייקים כפייתי שכזה? אפשרות אחת היא ניסיון לאסוף משתמשים לעמוד מסוים, אך לרוב עומדת מאחורי הרמאות הזו הונאה שלמה - בעלי אותו עמוד, שצברו אלפי לייקים במהירות שיא, יכולים למכור אותו לבית עסק או למפרסם כלשהו, שמשנה את שם העמוד למוצר שהוא מעוניין לקדם. כך, המפרסם יכול להפיץ בקלות את המסרים הפרסומיים והשיווקיים שלו לאלפי או לעשרות אלפי הגולשים שכבר עשו לו לייק בטעות.

לדברי אבי טוריאל, מנהל שיווק מוצרים בקומטאץ', אותן הונאות עשויות להיות מתוחכמות יותר ולשכנע את הגולשים להתקין אפליקציית פייסבוק כלשהי: "לאחר ההתקנה, האפליקציה יכולה להשתנות כל הזמן ואף להגיע למצב מתקדם ולבצע פעולות בשם המשתמש - כמו לראות את החברים שלו או להציץ במידע פרטי אודותיו", הוא אומר. באותו אופן עלולים הגולשים להתקין במחשב תוכנות רוגלה או וירוסים שפועלים מחוץ לפייסבוק, ושעלולים לחשוף פרטים אישיים אחרים.

לדברי טוריאל, קיים אינטרס כלכלי נוסף בכך שחלק מההונאות והלינקים השונים מפנים לאתר חיצוני, שבו מוצג סקר קצר לגולש ושדורש פרטים - כמו מספר טלפון או כתובת דואר אלקטרונוי, ושבסיומו מחולק כביכול אייפון 5 במתנה או פרס יקר ערך אחר. "ברגע שהגולש מסיים למלא את הסקר, ההאקר שביצע את ההונאה הראשונית מתוגמל על כך שהביא את הגולש לאותו אתר ולאותו סקר", הוא אומר.

מפעילים את הרגש

"האנשים שעומדים מאחורי ההונאות הללו פועלים בדרך-כלל מהמקום הרגשי והבסיסי של בני האדם", אומרת מיכל שרייבר, מנכ"לית Webdone, המתמחה בתוכן ושיווק ברשתות חברתיות.

שרייבר מדגימה זאת על-ידי שתי הונאות שפשטו לאחרונה: אחת זייפה עמוד של עמותת צער בעלי חיים - והצליחה לשכנע אלפי גולשים ישראליים שכל לייק שלהם יומר לשקל אחד, שיאפשר לממן תרופה לכלב חולה. ההונאה השנייה הייתה על האגודה למלחמה בסרטן, שכביכול קראה לגולשים להצטרף לעמוד מזויף - ובכך לתרום 2 שקלים לילד חולה.

"שתי ההונאות האלה מציבות גולשים בסיטואציה שבה קשה להם להישאר אדישים, והם רוצים לעשות משהו טוב וחברתי - ולוחצים על כפתור לייק או share", היא אומרת.

ההונאות בפייסבוק הן לא מודל חדש של תרמיות אלא אותה גברת בשינוי אדרת, שפשוט עברה למדיה החברתית.

"השיתוף בפייסבוק הוא הרבה יותר פשוט ממשלוח מיילים", אומר חנן כהן, יוזם ומפעיל האתר "לא רלבנטי", המעדכן על הונאות ושמועות פיקטיביות במיילים, ושלאחרונה פתח גם עמוד פייסבוק לאתר.

גריינר וטוריאל מסכימים ומוסיפים כי ההתפשטות המהירה של הונאות בפייסבוק לא נובעת רק מגודל הרשת החברתית, אלא גם מאפקט האמינות. "ברגע שאתה רואה לינק שחבר שיתף - יותר קל לך ללחוץ על זה". הם מוסיפים כי אנשים רבים רואים בפייסבוק רשת חברתית ידידותית למשתמש, שרחוקה מהאינטרנט המסוכן שקיים בחוץ.

לדברי כהן, חלק מההונאות בפייסבוק נולדות בכלל מטוב-ליבם של הגולשים שרוצים להזהיר את החברים שלהם. "הונאה כמו 'אם לא תמלאו טופס או תשתפו את הסטטוס, אז פייסבוק לא יהיה בחינם' היא קלאסית במקרה הזה. אנשים עושים להתראה כזאת שיתוף כדי להזהיר חברים ולהרוויח מכך נקודות חברתיות. הם בעצם אומרים לחברים שלהם: 'אתם חשובים לנו, ולכן אנחנו מזהירים אתכם'. אנשים פועלים בתמימות ולא בחשדנות, ולכן נופלים לתרמיות כאלה כל הזמן".

השאלה מאחורי ההונאות האלה היא מדוע פייסבוק לא נלחמת בהן. התשובה היא שהיא נלחמת, אך זה לא ממש מספיק.

כהן אמנם מצביע על היתרון היחסי בהונאות בפייסבוק לעומת תרמיות מיילים ואומר כי "יש כאן חברה אחת שמנהלת את הרשת החברתית, ואם יש לינק או משתמש בעייתי, אז הם יכולים להסיר או לחסום אותם", אך לדבריו זה בעיקר משחק של חתול ועכבר.

"פייסבוק מנסה להילחם, אבל הסביבה שלה היא כל-כך דינמית ומהירה מבחינת החידושים הטכנולוגיים, שנורא קל להוסיף עוד שיטות התקפה שמצליחות", הוא אומר.

שרייבר מציעה בכל מקרה לא להסתמך מדי על הנהלת פייסבוק ופשוט להדליק את נורות האזהרה. דוגמה לכך היא כשהמשתמש רואה שחבריו בפייסבוק מתחילים לכתוב סטטוס שנראה מאוד אישי - אבל זהה.

"אם כמה אנשים כתבו סטטוס דומה כמו 'זה שובר את הלב, אתם חייבים לראות את הסרטון הזה' - זה צריך להעלות חשד מיידי. אם משהו נראה יותר מדי טוב - אז כנראה שהוא לא אמיתי. אם למישהו היה מידע בלעדי על אירוע חדשותי, רוב הסיכויים שהוא היה מוכר את זה לגוף תקשורת ולא סתם מפיץ את זה בפייסבוק".

המדריך: כך תתגוננו

1. להיות ערניים: חבר פרסם פוסט מוזר או עשה לייק למשהו לא ברור - ייתכן שמדובר בהונאה שמתפשטת במהירות.

2. דברים שנשמעים טוב הם בדרך-כלל אינם אמיתיים. אל תעשו לייק או תנגנו סרטונים שמבטיחים כוכבניות עירומות או חשיפות על נושאים אקטואליים.

3. חבר שלח לינק בהודעה או בצ'אט מבלי להודיע מראש - ייתכן שמישהו פרץ לו לחשבון ללא ידיעתו. לכן, שווה לעדכן אותו כדי שיחליף סיסמה.

4. הודעות שמגיעות מהנהלת פייסבוק וכוללות לינקים, עשויות להיות תרמיות. עדיף להיכנס ללינקים האלה מתוך פייסבוק עצמה ולא מתוך המייל, כדי שלא תגלו שזה אתר מתחזה שרק רוצה לגנוב את הסיסמה שלכם.

5. לא צריך לאשר כל בקשת חברות רק כי תמונת הפרופיל נאה או שקיימת שאיפה להגדיל את מספר החברים בפייסבוק. לעיתים עלולים להסתתר האקרים מאחורי בקשות החברות הללו.

6. עדיף לא להישאר מחוברים לפייסבוק כל הזמן מהמחשב ולבצע התנתקות (Log Out) בסיום הגלישה ברשת החברתית.

7. צריך לזכור - אף אחד לא משלם על לייקים או שיתופים בפייסבוק. לכן, גיוס תרומות בדרך זו היא הונאה לכל דבר.

כך תבצעו הגנה ממוחשבת

1. תוסף NoScript לפיירפוקס או NotScripts לכרום - מאפשר לנטר גניבות לייקים על-ידי קבלת התראות מראש ויכולת סינון של אתרים בעייתיים.

2. תוסף Zscaler Likejacking Prevention לפיירפוקס, כרום וספארי - סורק כל עמוד שגולשים אליו מחוץ לפייסבוק ומנסה לאתר לחצנים נסתרים מעיני המשתמש.

3. אפליקציית פייסבוק Norton Safe Web - מאפשרת לנטר ולסרוק את הפוסטים שעלו בעמוד הפייסבוק של המשתמש ב-24 השעות האחרונות ולזהות לינקים ופוסטים בעייתיים, שעלולות לעמוד מאחוריהם הונאות לייקים.

פייסבוק

עוד כתבות

צפרדע חץ / צילום: Shutterstock

יותר מתוחכם ויותר אכזרי: הצפרדע שחיסלה את נבלני הייתה פעם תקוותו של עולם המדע

הכותרות דיווחו כי בגופו של מנהיג האופוזיציה הרוסי נמצאו עקבות אפיבטידין – רעלן קטלני שמקורו בצפרדעי חץ זעירות מאקוודור ● בעבר מדענים קיוו שזו תהיה תרופת הפלא של המאה ה-21, אך גילו שהמרחק בין מינון מרפא לקטלני הוא זעיר באופן מסוכן

סקוט ראסל, מנכ''ל נייס / צילום: SAP

מנכ"ל נייס: "ה-AI לא יחליף אותנו. אנחנו נרוויח מזה"

סקוט ראסל, שמסכם שנה בתפקיד, נשמע אופטימי אחרי שהחברה בניהולו עקפה את התחזיות ברבעון הרביעי של שנת 2025 ● חברת התוכנה שהייתה עד לא מזמן מהגדולות בבורסה, צופה צמיחה של 14%-15% בתחום הענן ● החברה יוצאת בתוכנית רכישה עצמית של מניות בהיקף של 600 מיליון דולר

אילוסטרציה: Shutterstock, Quality Stock Arts

סל הבריאות ל-2026: תרופות נגד השמנה בפנים, ומה בחוץ?

יותר מ־600 תרופות וטכנולוגיות התמודדו על תקציב של 650 מיליון שקל ● תרופות ההרזיה למבוגרים ותרופות חדשות לאלצהיימר נותרו מחוץ לסל ● יותר ממחצית התקציב הוקצה לטיפולי סרטן

סאמר חאג' יחיא

"כשאחד המתחרים הוא המנכ"ל זה אתגר": המתווך במכירת צים חושף את הקלף המנצח בעסקה

סאמר חאג' יחיא, שייעץ להפג־לויד בעסקה לרכישת חברת הספנות, משחזר את תחילת המהלך: "טילים נפלו כאן - אבל הם היו נחושים", הגורם שהכריע: "קרן פימי הייתה שובר שוויון" והמשבר ברגע האחרון: "יו"ר צים הודיע שלא ימליץ על העסקה" ● וגם על המנכ"ל אלי גליקמן: "הלוואי וימשיך - טאלנט כדאי לשמר", חששות העובדים: "יובטח ביטחון תעסוקתי", עמלת התיווך שייקבל והסיכויים להשלמת העסקה

אהרונוביץ', אנגלמן, כץ / צילום: יוסי זמיר, ניב קנטור, עמית שאבי-ידיעות אחרונות

רשות המסים פוזלת לרווחים מפולימרקט, אבל שוכחת דבר בסיסי בפלטפורמה

הרשות רוצה נתח מרווחי השחקנים בפולימרקט, אבל איך היא תאתר אותם ● הבירוקרטיה מכה באזרחים חולים ● ומה לא נלמר מפגיעת הטיל בבזן ● זרקור על כמה עניינים שעל הפרק

אילוסטרציה: Shutterstock, Skydive Erick

רוצים לשמור על מוח חד? אלה השרירים שאתם צריכים לפתח

מחקרים מראים כי שרירים חזקים, וספציפית שרירי הרגליים, נמצאים במתאם עם קוגניציה משופרת באמצע ובסוף החיים – גם מעבר לקשר שלהם לכושר גופני אירובי

הגפנים. המשפחה היא הציר של הסיפור / צילום: ענת אגמון

אורנה לב נותנת שיעור בהתמדה, דיוק ותשוקה לעשייה

הקצינה ב–8200 שיצאה לגמלאות ממש לא פנטזה על ייננות, ורק לפני כעשור נטעה משפחת לב את הגפנים ברמת צבאים ● מדי שנה מייצרת לב ביקב אדם 4,000 בקבוקים בסך הכול, שבהם טמונים הקשר שלה לאדמה, ההיכרות עם הכרם ועבודת הכפיים

עמית אסרף / צילום: עומר הכהן

הילדות בטורקיה, החלום שהתנפץ ואקזיט הענק שרשם השבוע לפני גיל 30

"ישבנו בבית קפה ועלה הרעיון ליצור תוסף זדוני. עשר דקות אחרי ההתקנה מאות ארגונים בעולם רצו שנעזור להם. חברות ענק ביקשו את המוצר. OpenAI הפכה ללקוח הראשון" ● שיחה קצרה עם עמית אסרף, מייסד-שותף ומנכ"ל סטארט-אפ הסייבר KOI

הבורסה בתל אביב / צילום: Shutterstock

הבורסה ננעלה בעליות; השקל התחזק, ישראל קנדה זינקה ב-7%, הבורסה לני"ע ב-6%

מדדי הביטוח והבנייה זינקו במעל 2% ● מחזור המסחר עמד על 5 מיליארד שקל ● עליות באירופה ובחוזים בניו יורק ● דריכות בוול סטריט לקראת ההכרעה על מכסי טראמפ ● השקל מתחזק הבוקר ל-3.12 שקלים לדולר ● מחירי הנפט עולים ● הקרן האקטיביסטית שמהמרת: כוכבת ה-AI הבאה היא מיפן

תחנת הכוח ''אורות רבין'' שבחדרה / צילום: Shutterstock

סוף עידן הפחם: הושגו היתרי פליטה ליחידות המזהמות בחדרה

כחלק מהמאמץ להפסיק את ייצור החשמל מפחם, שנחשב מזהם (ויקר) במיוחד, יחידות הייצור הפחמיות בתחנות הכוח של חברת החשמל עוברות בהדרגה לייצור בגז ● אלו אמנם רחוקות ביעילותן מתחנות כוח חדשות בגז, אך הן יפלטו פחות זיהום וכבר הותקנו עליהן סולקנים שמצמצמים אותו עוד יותר

נגיד בנק ישראל, פרופ' אמיר ירון / צילום: יוסי כהן

בתחילת השבוע ההסתברות להורדת ריבית בישראל הייתה 80%. המצב השתנה

הערכות בשוק התהפכו לקראת החלטת הריבית בשני הקרוב ● עד לפני יומיים ההסתברות להפחתה עמדה על 80%, אך רוחות המלחמה באיראן טרפו את הקלפים

מערכת של התעשייה האווירית / צילום: תע''א

התעשייה האווירית יוצאת למכרז לרכישת 2,500 מכוניות. ומי לא יוכל להשתתף?

בצל עבודת מטה במערכת הביטחון לבחינת סיכוני מידע ברכבים חכמים, הועברה לספקיות הליסינג המשתתפות במכרז של התעשייה האווירית הנחיה לא רשמית להימנע מהצעת דגמים מתוצרת סין ● המשמעות: סינון רוב דגמי הפלאג־אין והחשמליות בקבוצות המחיר הרלוונטיות והסטת הביקוש להיברידיות יפניות וקוריאניות ● במקביל, באירופה מקודמת רגולציה להוצאת "ספקים בסיכון גבוה" משרשראות האספקה • השבוע בענף הרכב

זום גלובלי / צילום: Reuters

איראן לא לבד: צפון קוריאה חושפת רשימת יעדים לתקיפה

קוריאה הצפונית פורסת משגרים חדשים ומאיימת "להכניע כל איום חיצוני" • חברת פתרונות החקירה הדיגיטליים סלברייט מסתבכת בפרשה באפריקה • ומעצר של שלושה יהודים הצית סכסוך בין בלגיה לארה"ב • זום גלובלי, מדור חדש

מערכת הלייזר ''אור איתן'' / צילום: דובר צה''ל

הלייזר הישראלי עוקף אפילו את זה של הסינים

אלביט מתמודדת על חוזה אסטרטגי של צבא ארה"ב לבניית מערכות ארטילריה מתקדמות, בהיקף שיכול להגיע למיליארדי דולרים ● במקביל, סין מנסה לחזק את השפעתה במפרץ עם מערכות לייזר ● ובריטניה משקיעה ברחפנים כבדים, בעוד וושינגטון מאיצה את פיתוח שוברות הקרח האמריקאיות בהתאם למדיניות טראמפ ● השבוע בתעשיות הביטחוניות

שלט המכריז על המבצע של גינדי. מה זה יעשה להכנסות המדינה ממסים? / צילום: פרטי

עד מתי נסכים לשלם מס רכישה ומע"מ על מחירי דירות פיקטיביים?

הלמ"ס ספגה ביקורת על הצגת תמונה ורודה מדי של מחירי הדירות, אבל קופת המדינה גורפת הון ממחירים שלא מביאים בחשבון את המבצעים ● צודקת או לא, כשהלמ"ס אומרת שהמחירים חזרו לעלות, יותר מדי אנשים משתכנעים וחוזרים לשוק - והמחירים טסים ממילא

נשיא ארה''ב דונלד טראמפ / צילום: ap, Evan Vucci

בזמן שהוא מתלבט בנוגע לאיראן, טראמפ חטף מכה בגובה 175 מיליארד דולר. לפחות

175 מיליארד דולר הוא הסכום המוערך שגבה ממשל טראמפ מיבואנים בגין תוכנית המכסים שבוטלה על ידי בית המשפט ● האם הממשל יידרש להחזירם?

רשת הקשרים של ג'פרי אפשטיין במוקדי הכוח של אירופה / צילום: ap

סדקים בכתר ובקבינט: רשת הקשרים של ג'פרי אפשטיין במוקדי הכוח של אירופה

"אתה אדם טוב בצורה יוצאת דופן", כתב דיפלומט נורבגי בכיר לאפשטיין, והוא לא לבד ● ממסדרונות השלטון בפריז ועד למעצרו ההיסטורי של הנסיך הבריטי לשעבר: השערוריות המביכות בצמרת הופכות לחשד לפלילים ● המחיר הוא פגיעה אנושה באמון הציבור במוסדות היבשת

פתיחת שולחן של ניני הא'צי / צילום: אפיק גבאי

המסעדה הכשרה שנותנת תמורה מעולה בפחות ממאה שקלים

ניני האצ'י לא ממוקמת באזור עסקים, וכדי להביא סועדים לצהריים הגיעו שם לפיצוח: פתיחת שולחן נדיבה, ססגונית ומוצלחת ב–39 שקל

דודו רייכמן, סגן מנהל מחלקת לקוחות מוסדיים, אי.בי.אי / צילום: יח''צ

שתי המניות שהן "הזדמנות של פעם בכמה שנים"

הכתבה הזו הייתה הנצפית ביותר השבוע בגלובס ועל כן אנחנו מפרסמים אותה מחדש כשירות לקוראינו ● דודו רייכמן, ממחלקת לקוחות מוסדיים בבית ההשקעות אי.בי.אי, מזהה הזדמנות בשתי ענקיות טכנולוגיה, בטוח שישראל תמשיך לתת תשואה עודפת על העולם, ומעדיף כאן את מניות הבנקים והנדל"ן ● עוד הוא מציע להתרחב למניות שבבים בשווקים מתעוררים, ולהתרחק מקמעונאות ותשתיות

קיבוץ בארי ההרוס / צילום: מיטל שטדלר

הממשלה עסוקה במילה "טבח", אך יש לה משימות הנצחה ממשיות

הממשלה עוסקת בשינויים טקסטואליים של חוק ההנצחה לשבעה באוקטובר ● אבל היא כבר הייתה אמורה לבצע שלל משימות לטובת העניין: מהקמת מאגר ארכיוני ועד קידום הפקות תכנים ● מדור "המוניטור" של גלובס והמרכז להעצמת האזרח עוקב אחרי מורשת והנצחה ל־7 באוקטובר