גלובס - עיתון העסקים של ישראלאתר נגיש

הכירו את "המטבע" החדש של עברייני האינטרנט: נקודות הנוסע המתמיד

ארגוני פשיעה עולמיים סימנו להם מטרה חדשה – נקודות הנוסע המתמיד ● מדובר בתעשייה שלמה של נקודות ששוות כסף ● מהן שיטות הפשיעה הנפוצות, ואיך תוכלו להתגונן בפניהן?

גניבת נקודות הנוסע המתמיד / אילוסטרציה: shutterstock
גניבת נקודות הנוסע המתמיד / אילוסטרציה: shutterstock

מועדוני הנוסע המתמיד של חברות התעופה נמצאים בימים אלה בכותרות לאור התעוררות התחרות. בליבה של התחרות - צבירת נקודות/מיילים בטיסות או בקניות שאפשר יהיה לממש לבונוסים, בעיקר בדמות טיסות אבל גם דרך שדרוגים או רכישה של מוצרים ושירותים שונים. הנקודות הנצברות שוות כסף, וזו הסיבה שהן הפכו להיות מוצר נחשק גם עבור פושעי הרשת. זהו כסף וירטואלי שנמצא אי-שם במאגרי המידע של חברות התעופה.

ממחקר שביצעה חברת התוכנה Forter (פורטר), המתמחה במניעת הונאות סחר אלקטרוני, עולה כי ארגוני פשיעה עולמיים סימנו להם מטרה חדשה - נקודות הנוסע המתמיד. בשנה האחרונה מזהים בפורטר עלייה של 61% בהיקף ההונאות שקשורות לגניבת נקודות נוסע מתמיד, נקודות שכאמור שוות כסף.

בפורטר מציינים כי הסיבה העיקרית לעלייה היא שבשעה שבעבר ההונאות התמקדו בכל הקשור לתשלומים, הרי שהשימוש הגובר בכלי אבטחה מתקדמים אילץ את הפושעים להיות יצירתיים יותר. התוצאה - עלייה משמעותית בהונאות שאינן מתבססות בהכרח על חיובים אלא יותר על צורות תשלום אחרות.

נקודות הנוסע המתמיד שנמצאות אי-שם במרחב הווירטואלי מוערכות בשווי של מיליוני דולרים. זהו כסף שפעמים רבות "נשאר באוויר" ואינו ממומש. אם לא די בכך, גם לנוסעים המתמידים יש פחות מעקב אחר יתרת הנקודות שלהם, ולכן יש להניח שרבים אפילו לא מודעים לכך שמה שצברו כבר מומש על-ידי מישהו אחר.

לא רק עבריינים: המסחרה בנקודת בשיאה

בראיון שהעניק לאחרונה מנכ"ל מועדון הנוסע המתמיד של אל על, ליאור טנר ל"גלובס", הוא לא פירט את כמות הנקודות שעומדת לזכות 2.25 מיליון חברי המועדון של אל על, אבל ציין כי כמות המימושים בכל הנוגע לכרטיסי טיסה גדלה ב-50% לעומת 2015. טנר פירט כי טיסות הן הבונוס הממומש ביותר מבחינת חברי המועדון. המועדון מציע ערוצי מימוש חדשים בתחום התעופה/תיירות ומחוצה לו - מכרטיסים להופעה, שוברים לארוחת בוקר ועד למוצרי חשמל. טנר סיפר עוד כי עשרות מיליוני נקודות בשנה משמשות לקניות של מוצרי דיוטי פרי במטוס.

יותר מ-4.2 מיליארד בני אדם טסו ב-2018, מספר שמשקף גידול של יותר מ-5% בשנה. כשמרבית המועדונים נגישים לנוסעים בחינם, אפשר רק לדמיין את כמות המיילים והנקודות שצוברים הנוסעים - מדובר במספר שהוא בגדר סוד כמוס ובעל פוטנציאל עצום לא רק לגנבים שבחבורה, כפי שמעיד המחקר.

הגידול העצום בתנועת הנוסעים הגדיל את המסחרה שמציעים אתרים שונים בתחום המיילים/נקודות. האתרים מציעים לחברי המועדונים לפדות את המיילים שצברו בכסף. אותם מיילים יעברו לנוסע אחר שמעוניין לקנות אותם ולרכוש כרטיס טיסה או זקוק להשלמה של נקודות כדי לממש כרטיס בונוס. טנר, אגב, ציין כי מדובר בתופעה שהיא שולית מבחינת אל על, אלא שכמות האתרים שהולכת וצומחת מלמדת כי יש פוטנציאל לשוק הזה.

באתר mylefly.com אפשר לקבל אומדן מחיר לפי המיילים שברשותכם. לפי האתר, אחוז ההנחה הממוצע לכרטיס טיסה שנרכש באמצעות המיילים הצבורים עמד על 20%. האתר מכר עד כה 155.4 מיליון מיילים בשווי של 1.5 מיליון דולר שבאמצעותם נרכשו 6,750 כרטיסי טיסה (במחלקות עסקים/ראשונה). אתרים נוספים שמציעים את השירות כוללים את thepointsking.com את milesbuyer.com ואחרים.

הסיבה העיקרית לזינוק: הערך המשודרג בשווי הנקודות

אלא שלצד הסחר בו קונים ומוכרים מיילים או נקודות פועלת תעשייה שלמה של גניבה. המחקר של פורטר שבחן בין היתר הונאות מקוונות נגד חברות תעופה, יצא מנקודת הנחה שאחת המטרות העיקריות שגנבי האינטרנט ניסו לפצח היא מועדוני הלקוחות. לפי הממצאים, נראה כי המטרה לא מסובכת להשגה. בין הדוגמאות שמצאו חוקרי פורטר היו חשבון מפוברק של חבר מועדון של בריטיש איירוויז עם יותר מ-100 אלף נקודות וחשבונות פרוצים של חברים במועדון הנוסע המתמיד של חברת ג'ט בלו. הדפים הללו נמצאו ב"רשת האפלה" (Darknet, רשת מחתרתית שנגישה טכנולוגית רק בין עמיתים שבין היתר מתקיים בה סחר).

בפורטר מפרטים כי הסיבות העיקריות לעלייה החדה בסגמנט ההונאה הזה כוללות ראשית את הערך המשודרג בשווי הנקודות לאור שינוי בתוכניות שעורכות חברות התעופה והמועדונים - שינוי שכולל כאמור אפשרויות מימוש מחוץ לעולמות התעופה. עוד מציינים בפורטר כי בשונה משירותים פיננסיים כמו בנקאות או כרטיסי אשראי, רמת אבטחת המידע של מועדוני לקוחות של חברות תעופה לרוב נותרה מאחור לעומת האיומים מצד עברייני האינטרנט שבינתיים רק השתכללו.

בנוסף, מסביר דניאל שקדי, מנהל מוצר בפורטר, כי "התקפות סייבר נגד חשבונות 'נוסע מתמיד' יכולות להתבצע בזמן אינטראקציה של הלקוח עם החשבון שלו. למשל, בעת רישום מקוון לתוכנית, בזמן הכניסה לחשבון קיים, בזמן שינוי נתונים פיננסיים וכמובן בעת ביצוע תשלומים ומימוש הטבות". מכאן שבפורטר מגדירים את הנקודות או המיילים כ"מטבע" חדש עבור עברייני האינטרנט, מטבע שמניע כלכלה שחורה בשווקים לא-חוקיים המתנהלים כאמור ב"דארקנט".

השיטה: פתיחת חשבונות עם זהויות גנובות

מנכ"ל ומייסד משותף ב-Forter, מיכאל רייטבלט, התייחס לממצאי המחקר באומרו כי "בעוד שבתעשייה כולה מושקעים מאמצים אדירים באיתור ומניעה של הונאות תשלום הממוקדות בנקודת ביצוע העסקה - מה שמסכל פעילות עבריינית ברמה נמוכה, הרי שאנו עדים לכך שיותר רמאים ונוכלים מפנים את המאמצים שלהם לשלבים מוקדמים יותר במסע הלקוחות בעת הליך הרכישה, זאת במטרה לקבל גישה לחשבונות שלהם".

לדבריו, "אחת השיטות בה משתמשים הנוכלים היא פתיחת חשבונות פיקטיביים בעזרת זהויות גנובות או בדויות שישמשו להונאות נגד חברת התעופה. שיטה נוספת היא באמצעות השתלטות על חשבונות קיימים באמצעות תוכנות להשתלטות מרחוק, בוטים וכו', כמו גם פריצה בעזרת הרשאות של לקוחות קיימים שדלפו לדארקנט".

ולמה משמשות הנקודות הגנובות? ראשית לרכישת מוצרים או שירותים - ובחלק מהמקרים לאחר מכן למכירתן מחדש, להעברה של נקודות לחשבונות פיקטיביים שנפתחו על-ידי התוקפים, למכירת נקודות ו/או חשבונות שנפרצו בשווקים בדארקנט והמשך צבירה של נקודות בעזרת חשבונות פיקטיביים שנפתחו ו"יושנו".

המסקנה: סגלו לעצמכם מנהג לעקוב אחר יתרת הנקודות, בעיקר כאשר יש להן תאריך תפוגה. במקרה שמתעורר חשד לשימוש לרעה בנקודות, דווחו להנהלת המועדון.

עוד כתבות

מצב השווקים השבוע

היזם הישראלי שהפסיד יותר מ-2 מיליארד דולר על הנייר – ועוד 4 כתבות על המצב בשווקים

בזמן שהשוק בת"א ממשיך להציג ביצועים חסרי תקדים גם בפתח שנת 2026, סקטור אחד נותר מחוץ לחגיגה - ה-IT • יו"ר ענקית ההשקעות מסביר: כך תגנו על התיק שלכם ● מניות התוכנה צונחות לאחרונה בעקבות החשש מפגיעת ה־AI בעסקיהן, כשבין הנפגעות גם כמה ישראליות בולטות ● האם עידן עופר פספס את אקזיט חייו בחברת הספנות צים?

אייפון / צילום: Shutterstock

פשרה בפרשת האטת האייפונים: אפל צפויה לפצות לקוחות ב-10 מיליון שקל

בתביעה הייצוגית נטען כי אפל התקינה במכשירי האייפון, באמצעות עדכוני תוכנה, תוכנות שהאטו ושיבשו את פעולת המכשירים - וזאת באופן יזום ומתוכנן, ללא ידיעת המשתמשים וללא הסכמתם ● עוד נטען כי אפל ישראל וחברת איי דיגיטל היו מודעות לכך, ולכן הן נושאות באחריות ● הסדר הפשרה כפוף לאישור בית המשפט

פרטיות באינטרנט / אילוסטרציה: Shutterstock

ייצוגית נגד מימון ישיר בגין הפרת פרטיות: "הכול מהכול חשוף לטיקטוק"

לפי הבקשה לתביעה הייצוגית, קוד פיקסל שחברת מימון ישיר הטמיעה באתר שלה אוסף מידע של גולשים ומעבירו לטיקטוק - וזאת ללא ידיעתם וללא הסכמתם להעברת המידע ● ההערכה היא שזו הסנונית הראשונה בגל התביעות שצפוי לאחר כניסתו לתוקף של תיקון 13 לחוק הגנת הפרטיות

אילוסטרציה: Shutterstock, Skydive Erick

רוצים לשמור על מוח חד? אלה השרירים שאתם צריכים לפתח

מחקרים מראים כי שרירים חזקים, וספציפית שרירי הרגליים, נמצאים במתאם עם קוגניציה משופרת באמצע ובסוף החיים – גם מעבר לקשר שלהם לכושר גופני אירובי

מנכ''ל דקארט דין לייטרסדורף וסמנכ''ל המוצר משה שלו / צילום:  עמית אלקיים

מ-8200 להנהלת חד הקרן: התפקיד החדש של יוסי שריאל

יוסי שריאל צורף לחברת דקארט על ידי מייסדיה, דין לייטרסדורף ומשה שלו, שהיו גם פקודיו ביחידת 8200 ● הוא שוחרר משירות מילואים על ידי הרמטכ"ל אייל זמיר כמי שנושא באחריות פיקודית לאירועי ה-7 באוקטובר מעצם תפקידו כמפקד 8200

מה שהתקיים רק בראש העובד נעשה ממוסד / אילוסטרציה: Shutterstock

אנשים חוששים שה-AI תגזול את עבודתם, אבל היא כבר גוזלת את מה שיש להם בראש

השאלה אינה האם AI תחליף את העובדים - השאלה היא מי ישלוט בידע שהחברות אוספות מהם ● בעולם של בינה מלאכותית ארגונית, גם כשעובד עוזב את העבודה, הוא משאיר את הידע ואת הניסיון שלו מאחור - לבוט או למי שיחליף אותו, אם יהיה צורך במחליף בכלל

הצ'אטבוט של קלוד / צילום: Shutterstock

אנתרופיק עושה זאת שוב: כלי ה-AI החדש שהפיל את מניות הסייבר

ההשקה של "קלוד קוד סקיוריטי" עוררה חשש מפגיעה בענף והובילה לירידות חדות במניות קראודסטרייק, קלאודפלייר וזיסקלר ● גם הישראליות התרסקו, ביניהן סנטינל וואן וג'יי פרוג ● כעת, בשוק חלוקים אם מדובר באיום ממשי או בירידה חדה מדי ביחס להיקף המהלך

חיה קינד / צילום: שירן קמר

מנכ"לית החברה שרכשה 40 דירות בבניין שנפגע מטיל: "הזדמנות שלא תחזור"

מנכ"לית קרן הריט אבו פמילי, חיה קינד, רואה במגמת הורדת הריבית סימן חיובי לסקטור השכירות לטווח ארוך, שנפגע קשות בשנים האחרונות, וקוראת למדינה לעשות יותר: "לא נעשו פעולות גדולות מספיק" ● בראיון לגלובס היא מספרת כי היא מזהה שהדור הצעיר כבר לא רואה בבעלות על דירה צעד מחייב

יקי דוניץ / צילום: ויקיפדיה

"פגיעה במפעל חיים ובמוניטין": יקי דוניץ תובע 100 מיליון שקל מקרן JTLV

חודש וחצי אחרי שחיסלה את החזקתה ביזמית הנדל"ן דוניץ, קרן ההשקעות נתבעת בידי היו"ר לשעבר, שטוען כי עמדה לו זכות סירוב ראשונה, וכי המכירה הסבה לו נזק כבד ● JTLV :"הקרן תדרוש לפצותה בגין הנזקים שייגרמו לה כתוצאה מתביעת סרק זו"

פרויקט ''תלפיות החדשה'' בירושלים / צילום: יח''צ

תושב חוץ רכש 7 דירות בירושלים. כמה הוא שילם?

הדירות נקנו בפרויקט "תלפיות החדשה" וכולן בנות 4 חדרים ● המחיר הממוצע של דירה בעסקה הגיע ל־3.86 מיליון והמחיר למ"ר הגיע לכ־38.5 אלף שקל ● הפרויקט מוקם על סמך תוכנית מ־2014, שכוללת פארק פנימי גדול, שדרה מסחרית ושטחים משותפים

קלוד קוד / צילום: Shutterstock

כוננות שיא בסייבר הישראלי: האם הכלי החדש של קלוד יטרוף את הקלפים בענף

השקת כלי איתור החולשות של אנתרופיק טלטלה את השווקים והפילה את מניות הסייבר הגדולות בוול סטריט ● בזמן שהמשקיעים חוששים מאיום קיומי, בתעשייה המקומית טוענים כי הבהלה מוקדמת: "חברות הסייבר לא מוכרות לארגונים רק טכנולוגיה, הן מוכרות אחריות ואמון"

טראמפ חטף מכה, איך יושפעו השווקים? / צילומים: Shutterstock, AP, עיצוב: טלי בוגדנובסקי

טראמפ חטף מכה, איך יושפעו השווקים?

בית המשפט העליון בארה"ב קבע כי הנשיא טראמפ חרג מסמכותו, ועל כן מרבית המכסים הבינלאומיים שהטיל פסולים ● כעת, לא ברור מה יעלה בגורל 175 מיליארד דולר שכבר נגבו מיבואנים ● מה היו הטיעונים המרכזיים של השופטים, כיצד הגיב טראמפ ומה עלול להדאיג את השווקים?

המשרוקית. עו''ד עמית חדד / צילום: איל יצהר

איך ייתכן שעמית חדד מייצג כל־כך הרבה מסביבת נתניהו?

לא פעם הטיפול המשפטי בפרשות שסובבות את רה"מ בנימין נתניהו מתנקז לידיו של אותו עורך דין ● הכללים אוסרים כל מצב של ניגוד עניינים, אבל האם יש בכלל מי שמפקח? ● כך התגלגל המקרה של עו"ד עמית חדד - עד שהביא להתפטרות של בכירה בלשכת עורכי הדין ● המשרוקית של גלובס

בנק לאומי / צילום: כפיר סיון

פיצוי של עד 3,000 שקל בשנה: המהלך החדש של בנק לאומי

הבנק מבטיח החזר של עד 3,000 שקל ללקוחות שתיק ההשקעות שלהם יציג תשואה שלילית ב־2026 ● ההטבה פתוחה למצטרפים חדשים וללקוחות קיימים שמרחיבים את היקף ההשקעה שלהם

עורכי הדין חגית בן משה ואייל נחשון / צילום: נועה שרביט, נמרוד גליקמן

עורכי הדין חגית בן משה ואייל נחשון ימונו לשותפים מנהלים במשרד ברנע

שני השותפים צפויים להחליף בסוף השנה את עו"ד מיקי ברנע, שהקים את המשרד ב-2003, ואשר יישאר בפירמה וימונה לתפקיד היו"ר או ראש המשרד ● המהלך מצטרף למגמה של חילופי דורות בהנהלות של משרדי עורכי דין מובילים בישראל

נגיד בנק ישראל, פרופ' אמיר ירון / צילום: יוסי כהן

מהפך: ההסתברות להורדת ריבית צנחה באחת. זו הסיבה

הערכות בשוק התהפכו לקראת החלטת הריבית מחר ● בתחילת השבוע שעבר ההסתברות להפחתה עמדה על 80%, אך רוחות המלחמה באיראן טרפו את הקלפים

משרדי גוגל בארה''ב / צילום: ap, Jeff Chiu

מצבא איראן לחברת ענק: פרשת ריגול חמורה נחשפת

כתב אישום הוגש בסוף השבוע נגד שלושה איראנים שחיו בעמק הסיליקון, עבדו בחברות ענק והדליפו עפ"י החשד סודות לאיראן ● התובעים טוענים כי שלושת הנאשמים ניצלו את תפקידיהם בחברות טכנולוגיה מובילות המפתחות מעבדי מחשב ניידים כדי להשיג מאות קבצים סודיים, כולל חומרים הקשורים לאבטחת מעבדים ולקריפטוגרפיה

ירקות אורגניים של חברת אגרסקו / צילום: יח''צ

15 שנה אחרי קריסת אגרסקו: נדחתה תביעת הענק נגד רואי החשבון

ביהמ"ש דחה את התביעה בגובה 150 מיליון שקל שהגישו המפרקים של החברה ליצוא חקלאי שקרסה ב-2011 נגד פירמת EY ● השופט אלטוביה: "מקור ההפסדים בהתנהלותה העסקית של אגרסקו, לא באופן הרישום החשבונאי של פריט זה או אחר" ● עורך הדין המייצג את מפרקי אגרקסקו: "כשנקבע במפורש כי הדוחות הכספיים לא היו תקינים במשך שנים, הקשר הסיבתי נראה מובן מאליו"

צילום: Shutterstock, Pixels Hunter

עם שווי של פי 3 מטבע: המניה שתעשה היסטוריה מחר בבורסה בת"א

המשקיעים ימשיכו לעקוב אחר המתיחות הגוברת בין ארה"ב לאיראן ● השווקים מתמחרים הורדת ריבית של בנק ישראל בהסתברות של כ-50%, גם הכלכלנים חלוקים ● פאלו אלטו תצטרף מחר לבורסה בת"א ● וגם: אלכס זבז'ינסקי ממיטב מעריך - "שוק המניות בישראל התייקר מדי לפי כל פרמטר" ● כל מה שכדאי לדעת לקראת פתיחת שבוע המסחר

מטה בנק ישראל בירושלים / צילום: בר לביא

בניגוד לקונצנזוס: האנליסט שמעריך שבנק ישראל יוריד מחר את הריבית

למרות הערכות כי ריבית בנק ישראל תישאר מחר ללא שינוי, ישנן גם הערכות של אנליסטים בשוק הסבורים כי הריבית בכל זאת בדרך להורדה נוספת השבוע ל-3.75%