גלובס - עיתון העסקים של ישראלאתר נגיש

הכירו את "המטבע" החדש של עברייני האינטרנט: נקודות הנוסע המתמיד

ארגוני פשיעה עולמיים סימנו להם מטרה חדשה – נקודות הנוסע המתמיד ● מדובר בתעשייה שלמה של נקודות ששוות כסף ● מהן שיטות הפשיעה הנפוצות, ואיך תוכלו להתגונן בפניהן?

גניבת נקודות הנוסע המתמיד / אילוסטרציה: shutterstock
גניבת נקודות הנוסע המתמיד / אילוסטרציה: shutterstock

מועדוני הנוסע המתמיד של חברות התעופה נמצאים בימים אלה בכותרות לאור התעוררות התחרות. בליבה של התחרות - צבירת נקודות/מיילים בטיסות או בקניות שאפשר יהיה לממש לבונוסים, בעיקר בדמות טיסות אבל גם דרך שדרוגים או רכישה של מוצרים ושירותים שונים. הנקודות הנצברות שוות כסף, וזו הסיבה שהן הפכו להיות מוצר נחשק גם עבור פושעי הרשת. זהו כסף וירטואלי שנמצא אי-שם במאגרי המידע של חברות התעופה.

ממחקר שביצעה חברת התוכנה Forter (פורטר), המתמחה במניעת הונאות סחר אלקטרוני, עולה כי ארגוני פשיעה עולמיים סימנו להם מטרה חדשה - נקודות הנוסע המתמיד. בשנה האחרונה מזהים בפורטר עלייה של 61% בהיקף ההונאות שקשורות לגניבת נקודות נוסע מתמיד, נקודות שכאמור שוות כסף.

בפורטר מציינים כי הסיבה העיקרית לעלייה היא שבשעה שבעבר ההונאות התמקדו בכל הקשור לתשלומים, הרי שהשימוש הגובר בכלי אבטחה מתקדמים אילץ את הפושעים להיות יצירתיים יותר. התוצאה - עלייה משמעותית בהונאות שאינן מתבססות בהכרח על חיובים אלא יותר על צורות תשלום אחרות.

נקודות הנוסע המתמיד שנמצאות אי-שם במרחב הווירטואלי מוערכות בשווי של מיליוני דולרים. זהו כסף שפעמים רבות "נשאר באוויר" ואינו ממומש. אם לא די בכך, גם לנוסעים המתמידים יש פחות מעקב אחר יתרת הנקודות שלהם, ולכן יש להניח שרבים אפילו לא מודעים לכך שמה שצברו כבר מומש על-ידי מישהו אחר.

לא רק עבריינים: המסחרה בנקודת בשיאה

בראיון שהעניק לאחרונה מנכ"ל מועדון הנוסע המתמיד של אל על, ליאור טנר ל"גלובס", הוא לא פירט את כמות הנקודות שעומדת לזכות 2.25 מיליון חברי המועדון של אל על, אבל ציין כי כמות המימושים בכל הנוגע לכרטיסי טיסה גדלה ב-50% לעומת 2015. טנר פירט כי טיסות הן הבונוס הממומש ביותר מבחינת חברי המועדון. המועדון מציע ערוצי מימוש חדשים בתחום התעופה/תיירות ומחוצה לו - מכרטיסים להופעה, שוברים לארוחת בוקר ועד למוצרי חשמל. טנר סיפר עוד כי עשרות מיליוני נקודות בשנה משמשות לקניות של מוצרי דיוטי פרי במטוס.

יותר מ-4.2 מיליארד בני אדם טסו ב-2018, מספר שמשקף גידול של יותר מ-5% בשנה. כשמרבית המועדונים נגישים לנוסעים בחינם, אפשר רק לדמיין את כמות המיילים והנקודות שצוברים הנוסעים - מדובר במספר שהוא בגדר סוד כמוס ובעל פוטנציאל עצום לא רק לגנבים שבחבורה, כפי שמעיד המחקר.

הגידול העצום בתנועת הנוסעים הגדיל את המסחרה שמציעים אתרים שונים בתחום המיילים/נקודות. האתרים מציעים לחברי המועדונים לפדות את המיילים שצברו בכסף. אותם מיילים יעברו לנוסע אחר שמעוניין לקנות אותם ולרכוש כרטיס טיסה או זקוק להשלמה של נקודות כדי לממש כרטיס בונוס. טנר, אגב, ציין כי מדובר בתופעה שהיא שולית מבחינת אל על, אלא שכמות האתרים שהולכת וצומחת מלמדת כי יש פוטנציאל לשוק הזה.

באתר mylefly.com אפשר לקבל אומדן מחיר לפי המיילים שברשותכם. לפי האתר, אחוז ההנחה הממוצע לכרטיס טיסה שנרכש באמצעות המיילים הצבורים עמד על 20%. האתר מכר עד כה 155.4 מיליון מיילים בשווי של 1.5 מיליון דולר שבאמצעותם נרכשו 6,750 כרטיסי טיסה (במחלקות עסקים/ראשונה). אתרים נוספים שמציעים את השירות כוללים את thepointsking.com את milesbuyer.com ואחרים.

הסיבה העיקרית לזינוק: הערך המשודרג בשווי הנקודות

אלא שלצד הסחר בו קונים ומוכרים מיילים או נקודות פועלת תעשייה שלמה של גניבה. המחקר של פורטר שבחן בין היתר הונאות מקוונות נגד חברות תעופה, יצא מנקודת הנחה שאחת המטרות העיקריות שגנבי האינטרנט ניסו לפצח היא מועדוני הלקוחות. לפי הממצאים, נראה כי המטרה לא מסובכת להשגה. בין הדוגמאות שמצאו חוקרי פורטר היו חשבון מפוברק של חבר מועדון של בריטיש איירוויז עם יותר מ-100 אלף נקודות וחשבונות פרוצים של חברים במועדון הנוסע המתמיד של חברת ג'ט בלו. הדפים הללו נמצאו ב"רשת האפלה" (Darknet, רשת מחתרתית שנגישה טכנולוגית רק בין עמיתים שבין היתר מתקיים בה סחר).

בפורטר מפרטים כי הסיבות העיקריות לעלייה החדה בסגמנט ההונאה הזה כוללות ראשית את הערך המשודרג בשווי הנקודות לאור שינוי בתוכניות שעורכות חברות התעופה והמועדונים - שינוי שכולל כאמור אפשרויות מימוש מחוץ לעולמות התעופה. עוד מציינים בפורטר כי בשונה משירותים פיננסיים כמו בנקאות או כרטיסי אשראי, רמת אבטחת המידע של מועדוני לקוחות של חברות תעופה לרוב נותרה מאחור לעומת האיומים מצד עברייני האינטרנט שבינתיים רק השתכללו.

בנוסף, מסביר דניאל שקדי, מנהל מוצר בפורטר, כי "התקפות סייבר נגד חשבונות 'נוסע מתמיד' יכולות להתבצע בזמן אינטראקציה של הלקוח עם החשבון שלו. למשל, בעת רישום מקוון לתוכנית, בזמן הכניסה לחשבון קיים, בזמן שינוי נתונים פיננסיים וכמובן בעת ביצוע תשלומים ומימוש הטבות". מכאן שבפורטר מגדירים את הנקודות או המיילים כ"מטבע" חדש עבור עברייני האינטרנט, מטבע שמניע כלכלה שחורה בשווקים לא-חוקיים המתנהלים כאמור ב"דארקנט".

השיטה: פתיחת חשבונות עם זהויות גנובות

מנכ"ל ומייסד משותף ב-Forter, מיכאל רייטבלט, התייחס לממצאי המחקר באומרו כי "בעוד שבתעשייה כולה מושקעים מאמצים אדירים באיתור ומניעה של הונאות תשלום הממוקדות בנקודת ביצוע העסקה - מה שמסכל פעילות עבריינית ברמה נמוכה, הרי שאנו עדים לכך שיותר רמאים ונוכלים מפנים את המאמצים שלהם לשלבים מוקדמים יותר במסע הלקוחות בעת הליך הרכישה, זאת במטרה לקבל גישה לחשבונות שלהם".

לדבריו, "אחת השיטות בה משתמשים הנוכלים היא פתיחת חשבונות פיקטיביים בעזרת זהויות גנובות או בדויות שישמשו להונאות נגד חברת התעופה. שיטה נוספת היא באמצעות השתלטות על חשבונות קיימים באמצעות תוכנות להשתלטות מרחוק, בוטים וכו', כמו גם פריצה בעזרת הרשאות של לקוחות קיימים שדלפו לדארקנט".

ולמה משמשות הנקודות הגנובות? ראשית לרכישת מוצרים או שירותים - ובחלק מהמקרים לאחר מכן למכירתן מחדש, להעברה של נקודות לחשבונות פיקטיביים שנפתחו על-ידי התוקפים, למכירת נקודות ו/או חשבונות שנפרצו בשווקים בדארקנט והמשך צבירה של נקודות בעזרת חשבונות פיקטיביים שנפתחו ו"יושנו".

המסקנה: סגלו לעצמכם מנהג לעקוב אחר יתרת הנקודות, בעיקר כאשר יש להן תאריך תפוגה. במקרה שמתעורר חשד לשימוש לרעה בנקודות, דווחו להנהלת המועדון. 

עוד כתבות

סניף של שירותי בריאות כללית -קופת חולים כללית / צילום: עינת לברון

יו"ר ועד העובדים בכללית מזהיר: "אם משרד הבריאות ימנה מנהל מטעמו - כל העובדים ישבתו"

יו"ר הוועד של הכללית מצטרף למאבק על מינוי המנכ"ל ונעמד מול משרד הבריאות: "איומים אגרסיביים יכשלו. לא ניתן להפוך את הכללית לסניף של האוצר ואגף התקציבים במשרד הבריאות" ● ועד עובדי הכללית הוא לא גורם שמשתתף רשמית בבחירת המנכ"ל, אבל יש לו בהחלט השפעה מכרעת על הישרדותו

יונדאי טוסון הייבריד 4X4 / צילום: יח''צ

מלחמת הסחר שולחת אלינו רכב חדש מאמריקה. האם הוא גם משתלם?

הגרסה האמריקאית של הטוסון, שהגיעה לישראל באדיבות מכסי טראמפ, מציעה תוספת מקום ומערכת הנעה היברידית חסכונית ● המחיר מציב לה אתגר שיווקי ● מבחן דרכים

רשות המסים / צילום: איל יצהר

רשות המסים החמירה את הכללים ועוררה סערה: "עלולה לגרום לתאונות מס רבות"

תזכיר חוק חדש של רשות המסים קובע שמי ששהה בארץ למשך 75 יום בשנה - ייחשב לתושב לצרכי מס וכלל הכנסותיו בישראל ובחו"ל ימוסו ● המהלך צפוי להשפיע לרעה על ישראלים ברילוקיישן ותושבי חוץ שמרבים לבקר בארץ ● מהם עיקרי השינוי ואילו השלכות יהיו לו על תכנון מס עתידי? ● גלובס עושה סדר

דונלד טראמפ. מדיניות שעלולה להביא על הדולר מכת המוות / אילוסטרציה: Shutterstock

האיתותים גוברים לנטישת הדולר כמטבע הסחר הבינלאומי - והכלכלה האמריקאית תשלם את המחיר

מדינות הבריקס והכלכלה הסינית מתחזקות על חשבון הדולר, וגם ארה"ב עצמה רוצה בהיחלשותו ● הבנקים המרכזיים מגדילים אחזקותיהם בזהב על חשבון נכסים הנקובים בדולרים, ואפילו מתקדמים בפיתוח מטבעות דיגיטליים משלהם ● כל אלה יוצרים את התשתית ליצירת מטבע רב לאומי שיהיה הבסיס לסחר בין מדינתי

פופקורן. ליאור פרנקל בשיחה עם אור רז / צילום: לירון ויסמן

רוצים לקדם את האינטרסים שלכם במקום העבודה? הטיפ שאסור לכם לדלג עליו

הפודקאסט הפופולרי פופקורן מגיע לגלובס במדור חדש על עולם העבודה • "אתם לא מבינים כמה בכירים עובדים בפוליטיקה ארגונית", אומר אור רז, מנכ"ל ובעלים של קבוצת לדעת, מלווה ומפתח מנהלים בחברות הייטק ופיננסים • בשיחה עם ליאור פרנקל הוא מסביר איך תצליחו להעביר את הקולגות שלכם צד בשולחן הדיונים ● פופקורן

מגדל המילניום בסן פרנסיסקו / צילום: ap, Eric Risberg

הבניין בסן פרנסיסקו התנדנד ועבר שיפוץ. מה קרה למחירים?

מגדל המילניום בסן פרנסיסקו עבר שיפוץ יסודי בשווי 100 מיליון דולר, לאחר שהחל לשקוע זמן קצר לאחר שהושק • אלא שלמרות הצלחת השיפוץ, מחיר הדירות בו ירדו ביותר מ־20%

חזית המדע. מיפוי האקספוזום / צילום: Shutterstock

400 חוקרים השיקו את אחד הפרויקטים השאפתניים של המדע: מיפוי האקספוזום

הפרויקט, שהוכרז במאי השנה באירוע גדול של אוניברסיטת ג'ונס הופקינס, נועד למפות את כל הגורמים שאנחנו נחשפים אליהם לאורך החיים ומשפיעים על הבריאות שלנו - מחיבוק ועד חומרי הדברה ● האם טכנולוגיות חדשות יאפשרו להשלים את המשימה? שלוש חוקרות של התחום מסבירות למה הפרויקט מלהיב כל כך ומספרות על ההישגים שכבר הגענו אליהם

עומסים בנתב''ג. המסלולים והתנועה האווירית סביב השדה לא הותאמו לגידול בישראל / צילום: ap, Ohad Zwigenberg

המקום בנתב"ג עומד להיגמר. מאיפה נטוס?

עד 2040 צפוי נמל התעופה בן גוריון להגיע לקיבולת המקסימלית שלו, כ–40 מיליון נוסעים בשנה ● אלא שבמשך עשרות שנים מקבלי ההחלטות מתלבטים על המיקום האולטימטיבי של שדה בינלאומי נוסף, ובינתיים הכרעה סופית לא נראית באופק ● אילו אפשרויות כבר בשלב התכנון, מה מסכל אותן וכמה נשלם על הסחבת?

נגיד בנק ישראל, פרופ' אמיר ירון / צילום: עודד קרני

הלחצים על הנגיד ובית ההשקעות שמעריך: "הריבית עשויה לרדת מחר"

בנק ישראל צפוי לפרסם את החלטת הריבית מחר (ב'), שצפויה על פי רוב הכלכלנים להישאר על רמה של 4.5% ● עם זאת, בלידר שוקי הון מעריכים שהסיכוי שנראה כבר הפחתה מחר עומד על 65%

בודקים את המיתוס / צילום: דפנה גזית, רשות העתיקות

מי היה הראשון שהשתמש באריה כסמל שלטוני? לא ממלכת יהודה

מדור המשרוקית של גלובס מתחדש ומציג פינה חדשה: בודקים את המיתוס ● אחת לשבוע המדור יעסוק בעיוותים היסטוריים מפורסמים, מדוע נוצרו, וכיצד הם משפיעים עד ימינו ● והפעם: שר המורשת סיפר שהאריה היהודאי השפיע על העמים מסביב, אבל זה כנראה עבד הפוך

בניין בנק ישראל / צילום: Shutterstock, Alon Adika

ראשי המגזר הקמעונאי קוראים לנגיד להפחית ריבית: "המשק על סף קריסה"

שורה של בכירים במגזר הקמעונאי, בראשם בעלי פוקס הראל ויזל, יחד עם נשיא לשכת רו"ח חן שרייבר, שיגרו לאמיר ירון מכתב בו קראו לו להפחית את הריבית מחר, באופן מיידי ומשמעותי ● "עסקים קורסים בזה אחר זה. הצמיחה נעצרת, האמון נשחק והנזקים הולכים ומעמיקים", כתבו ראשי המשק

שלי הוד מויאל / צילום: חן מזרח

הכרישה החדשה: הדרך של היזמת שהייתה מעורבת כבר ב-27 אקזיטים

לפני 15 שנה אבא של שלי הוד מויאל נפטר בפתאומיות, והיא החליטה לעזוב את הקריירה בניו יורק ולחזור לארץ ● מאז היא הספיקה להקים קרן הון סיכון ובקרוב גם נראה אותה על המסכים בתוכנית "הכרישים": "במשך שנים הרגשתי שהיה לי הרבה מזל כשאנשים מסביבי העצימו אותי ודאגו לי - ורציתי לתת את זה גם לאחרים"

זוהר לוי, מבעלי סאמיט ו'בעל הבית' החדש בפז / צילום: באדיבות סאמיט

בין פז לניו יורק: רואה החשבון שהקים אימפריית נדל"ן בחו"ל מסמן יעד רכישה חדש

אחרי שהסיט את פעילותה של סאמיט מגרמניה לארה"ב, והפך לבעל המניות הגדול בפז, לוטש זוהר לוי עיניים לנכסי חברת הנדל"ן האמריקאית דה זראסאי, שנקלעה למשבר חוב ● האם הצפת הערך הבאה של מי שיצר לעצמו הון של כ־2 מיליארד שקל בשני עשורים, תגיע משוק הנדל"ן של ניו יורק, שעד כה לא האיר לו פנים?

נתב''ג / צילום: Shutterstock

ההצעה והסערה: האם מי שנתקעו בחו"ל בזמן המלחמה יקבלו פיצוי של עד 450 דולר ליום?

ועדת הכלכלה היתה אמורה לדון במתווה לפיצוי הישראלים שנתקעו בחו"ל במבצע "עם כלביא" ● על הפרק: מתווה שמציע החזרי הוצאות לינה ומחיה שיכול להגיע אף ל-450 דולר לנוסע ● אז למה ההצעה לא עלתה לדיון ומי יפצה את הנוסעים?

דיפ פייק / צילום: Shutterstock

הדיפ פייק מגיע לבית החולים: "זיוף חמור כחלק מקמפיין הונאה"

סרטון המשתמש בטכנולוגיית דיפ פייק מסתובב ברשת ובו ניתן לראות, כביכול, כיצד אלמונים יורים בפרופ' רענן ברגר מבית החולים שיבא ● מבית החולים נמסר כי: "פרופ' רענן חי בריא ושלם, ומדובר בזיוף חמור שנעשה ככל הנראה כחלק מקמפיין הונאה נרחב שבו מופץ מידע שקרי לציבור במטרה להונות ולהטעות"

מחנה אוהלים בח'אן יונס / צילום: ap, Abdel Kareem Hana

דיווח: התנאים החדשים של חמאס, ואיך יתנהל המו"מ בדוחא

טיסת רה"מ לארצות הברית נדחתה לשעה 17:00, לפני העלייה למטוס נתניהו צפוי לשאת דברים ● שעות לפני יציאת המשלחת: השרים הצביעו בעד חלוקת סיוע הומניטרי לעזה ● דיווח: איראן הצליחה לפגוע ב-5 בסיסים של צה"ל ● צה"ל יירט טיל בליסטי ששוגר מתימן ● "האויב ממתין לשאננות": חמאס מזהיר את המחבלים לקראת הפסקת האש ● 50 חטופים - 639 ימים בשבי • עדכונים שוטפים 

שליח מזון רובוטי בארה''ב / צילום: ap, Carlos Osorio

רחובות אמריקה מתמלאים בשליחים רובוטיים - והאנשים מתעלמים ממצוקתם

השליחים האוטומטיים, שאפשר לראות בחלקים נרחבים של ארה"ב, נתקעים לעיתים בשלג או מתהפכים על גבם ● הציבור לפעמים מוצא אותם חביבים, אבל כשהם תקולים, התמונה ברורה: זה כל רובוט לעצמו

דיון בוועדת החוקה, בראשותו של ח''כ שמחה רוטמן / צילום: דני שם-טוב/דוברות הכנסת

התיקון לחוק החוזים כמודל לאיחוי לאומי

התיקון לחוק החוזים ראוי להיחשב כמודל לחקיקה ממלכתית ומאחדת, בתקופה של קיטוב הולך וגובר ● כל אחד מתתי־ההסדרים שנקבעו בחוק הוא פרי פשרה מהותית, המשלבת בין עמדות המחנה השמרני לבין עמדות המחנה הליברלי ● מהתיקון עולה הקריאה הרעננה ביותר לישראל של 2025: גם כשאנו חלוקים – אנו מסוגלים להסכים

סא''ל איתי זמיר / צילום: פיקוד העורף

הקצין ששלח לנו התרעות של פיקוד העורף: "יש הבדל בין רקטה מעזה לבין מה שמגיע מאיראן"

עשרות אלפי התרעות שוגרו לציבור במהלך 12 ימי הלחימה מול איראן, בעוד מוקד פיקוד העורף טיפל בכמיליון פניות אזרחים ● ההתמודדות, אומר סא"ל איתי זמיר, שאמון על מערך ההתרעה, הייתה מוצלחת - אך "אי אפשר לנוח על זרי הדפנה" ● לאן נעלמה ההנחיה המקדימה, אילו לקחים הופקו מהמערכה - ומה מתוכנן לעשור הבא

מייסדי רובינהוד. מימין: ולדימיר טנב, ובאיג'ו באט / צילום: ap, Mark Lennihan

וול סטריט סוף סוף מתגמלת את החברה של שני האאוטסיידרים שהפכו למיליארדרים

אפליקציית המסחר האמריקאית רובינהוד הגיעה לוול סטריט בסערה לפני כארבע שנים וספגה כישלון חרוץ ● סאגת מניות ה"מם" סיבכה את החברה עם הרגולטורים, היא נזקקה למיליארדי דולרים לערבויות ואף הגיעה לסף פשיטת רגל ● אבל מאז השפל ההוא, המניה זינקה ביותר מ־1,300%, הרווחים רק גדלים, והמוניטין השתקם