גלובס - עיתון העסקים של ישראלאתר נגיש

שלושה ישראלים נעצרו בחשד למתקפת סייבר נגד לקוחות בנקים וגניבת מאות אלפי שקלים

המשטרה ומערך הסייבר הלאומי עצרו אתמול שני אחים בני 32 ו-30 תושבי רעננה וכפר יונה וחשוד נוסף בן 44 מבת ים, בחשד שעמדו מאחורי מתקפת גניבת זהויות של לקוחות בנקים מרכזיים בישראל וגניבת מאות אלפי שקלים

מתקפות סייבר / אילוסטרציה: Shutterstock, א.ס.א.פ קריאטיב
מתקפות סייבר / אילוסטרציה: Shutterstock, א.ס.א.פ קריאטיב

שני אחים בני 32 ו-30 תושבי רעננה וכפר יונה וחשוד נוסף בן 44 מבת ים נעצרו בחשד למתקפת גניבת זהויות של לקוחות בנקים מרכזיים בישראל וגניבת מאות אלפי שקלים. המעצר התרחש בעקבות מבצע משותף למשטרת ישראל ולמערך הסייבר הלאומי, חוקרי מחלק הסייבר ביחידה המרכזית (ימ"ר) במחוז מרכז. אתמול (ג'), עם הבשלת החקירה הסמויה, נעצרו השלושה וברשותם נתפס רכוש רב. החשודים הובאו היום לדיון בעניינם בבית המשפט השלום בראשון לציון, ומעצרם הוארך בשישה ימים.

על פי הודעת המשטרה ומערך הסייבר, החקירה החלה בעקבות תלונות שהגיעו בחודשים האחרונים מלקוחות בבנקים שדווחו על פעולות חריגות בחשבון הבנק שלהם. על פי החשד החשודים העלו לשרת בחו"ל דף הנחזה לדף הכניסה של אתר הבנק ולאחר מכן שלחו לאזרחים מסרונים עם הודעה לפיה החשבון שלהם נחסם - "חשבונך נחסם, לבירור החסימה יש להתחבר מחדש". אל ההודעה צורך קישור. החשודים המתינו שהקורבן יזין את שם המשתמש וסיסמה בדף המתחזה לדף הבנק, וכך למעשה קיבלו את הגישה לחשבונות של הקורבנות.

על פי החשד, כאשר נכנסו החשודים לחשבונות הם ביצעו בהם פעולות כמו משיכת מזומנים מכספומט ללא כרטיס והעברות כספים למטרת רכישת סחורות יקרות ערך. החקירה מקיפה עשרות תלונות, והנזק ממעשי החשודים מוערך במאות אלפי שקלים.

תקופת הקורונה, והתגברות המעבר לשימוש בשירותים דיגיטליים מרחוק, מהווה כר פורה לתוקפי סייבר המנצלים את חוסר המודעות של אזרחים לאמצעי ההונאה השונים, גם בישראל. מערך הסייבר הלאומי זיהה וטיפל במהלך החודש האחרון במתקפת דיוג (פישינג) נרחבת שנועדה לגנוב מאזרחים בישראל את פרטי ההתחברות לחשבונות הבנק המקוונים שלהם. על פי הודעת מערך הסייבר האתרים המתחזים הוסרו במהרה אך הפצת ההודעות המשיכה עם קישורים חדשים. ההערכה היא כי כמאות אזרחים מילאו בהם את פרטי הכניסה לחשבון הבנק המקוון שלהם.

נוסף לגניבת פרטי ההתחברות הראשוניים, ההאקרים שמאחורי המתקפה הקימו מנגנונים שמטרתם לגנוב גם את קוד האימות - הקוד החד פעמי שלרוב נשלח ללקוחות במסרון בביצוע פעולות מסוימות בחשבון הבנק. המנגנון כלל שליחת מסרון אל הלקוח ובו קישור לעמוד דיוג מתחזה שבו התבקש להזין את הקוד שקיבל במסרון מהבנק. לעיתים אף התקשרו טלפונית תוך החזות לגורם בבנק, והצליחו לשכנע את הקורבן למסור את הקוד.

לדברי דנה תורן, מנהלת המרכז לדיווחי סייבר במערך הסייבר הלאומי "ניתן להבחין בהתפתחות מתמדת של שיטות התקיפה ומעקף יצירתי של מנגנוני ההגנה שמצריכים מאנשי הגנת הסייבר לבחון באופן שוטף את הצורך בחיזוק מנגנוני הזיהוי בהתאם להערכת הסיכונים. מאזרחים נדרש להגביר את המודעות האישית במסירת פרטים אישיים ומזהים לגורמים שאינם מוכרים".

על מנת לסייע בהתגוננות, פרסם מערך הסייבר דוגמאות לסוגי הודעות שצריכות לעורר חשד, כמו למשל: בקשה לקבל או להזין בקישור את הסיסמה או את קוד האימות, את פרטי חשבון הבנק, מספר כרטיס האשראי או מספר ת"ז; הצעה לשירות שלא התקבלה מתוך האפליקציה הרשמית של הבנק; נוסח מלחיץ על חסימת חשבון; מבצע מפתה או מתנה.

המלצות התגוננות לאזרח למקרי דיוג

1. הטלת ספק - היו חשדניים ומודעים לאלמנטים מחשידים: נוסח מלחיץ שמזרז לפעולה, שגיאות כתיב, הודעה שלא ציפיתם לקבל וכו'. זכרו כי בנקים לעולם לא יישלחו אליכם הודעה המכילה קישור שמפנה לדף הזדהות שבו תדרשו להקליד פרטים אישיים, כגון סיסמאות ואמצעי תשלום.

2. כניסה לא דרך קישור - קיבלת הודעה שהחשבון נחסם? יש להיכנס באופן יזום לחשבון ולא באמצעות הקישור שמופיע בהודעה.

3. בטרם לוחצים על הקישור כדאי לבדוק את שורת הכתובת ולראות האם היא תואמת את החברה או שמדובר במתחזה.

4. לעולם לא מוסרים קוד אימות. במידה ולא תזינו את קוד האימות באתר המתחזה ייתכן והתוקף יצלצל ויתחזה לחברה. גם אם קיבלת שיחת טלפון שנשמעת אמינה מחברה לגיטימית - אין למסור פרטי הזדהות וקוד אימות. אם אתם חושדים שמסרתם פרטים לגורם לא מורשה - צרו קשר עם הבנק והחליפו סיסמאות לאלתר.

עוד כתבות

פסטיבל הפנסים בשנגחאי, סין. שפל ילודה / צילום: Reuters, Zhou junxiang

כלכלות במשבר דמוגרפי: מי יחליף את הילדים שלא נולדים

האוכלוסייה מזדקנת ובמקביל מיליוני עובדים חוששים שיוחלפו בבינות מלאכותיות ● ד"ר מריה וסאלו, ראש מחלקת המחקר בבנק פיקטה, סבורה ששני החזיונות הדיסטופיים האלה חייבים להיפגש: "לישראל כדאי להשקיע ברובוטים שמגבירים פריון, ולא רק מחליפים עובדים"

מטוס של דלתא איירליינס / צילום: דלתא איירליינס

החברה האמריקאית שמבטלת טיסות לישראל בגלל הסופה בארה״ב

חברת התעופה דלתא איירליינס הודיעה על ביטול טיסות בקו תל אביב-ניו יורק ● זאת על רקע סופה הפוקדת את צפון מזרח ארה"ב, והובילה לביטול של אלפי טיסות במדינה

זום גלובלי / צילום: Reuters

השם החדש והמפתיע שעשוי להיכנס למועצת השלום

קים ג'ונג און משפיל את סגן ראש הממשלה ושולח מסר לקראת אירוע ענק • טראמפ מציע לאפיפיור להצטרף ל"מועצת השלום", למרות הביקורת נגדו • וההכרעה במשפט של רוצח ראש ממשלת יפן ● זום גלובלי, מדור חדש 

משה לארי, מנכ''ל מזרחי טפחות / צילום: מזרחי טפחות

הבנקים מסתערים על העולם: מזרחי-טפחות גייס 4.6 מיליארד שקל באג"ח בחו"ל

אתמול גייס הבנק 2.2 מיליארד שקל אג"ח, כאשר לפני שבועיים גייס אג"ח קוקו בסך של 2.4 מיליארד שקל ממשקיעים בינלאומיים ● המהלך של מזרחי-טפחות הוא חלק ממגמה מעניינת שמתרחשת מתחילת החודש: שלושה מהבנקים הגדולים במשק מגייסים אג"ח בעולם, תוך שימוש בחברות חיתום בינלאומיות, והשתתפות ערה של משקיעים מכל העולם

עלי חמינאי / צילום: ap, Office of the Iranian Supreme Leader

האמריקאים צוברים כוחות באזור, בישראל מעריכים: הם יתקפו באיראן

חברות התעופה אייר פראנס ו-KLM הודיעו: על רקע המתיחות - מבטלים את הטיסות לתל אביב והאזור ● דיווחים באיראן: מפגינים הוצאו להורג, מעל 20 אלף נהרגו ● אתר האופוזיציה האיראני מתריע: "הטרוריסטים לא שמים על מה שהנשיא טראמפ אמר" ● במערכת הביטחון נערכים לתרחיש המחמיר, שלפיו ארה"ב תתקוף ואיראן תגיב, אך כרגע מבהירים כי אין כל שינוי בהנחיות ● דיווחים שוטפים

מה הקשר בין הגיטריסט של הרולינג סטונס בריאן ג'ונס לפו הדב? / צילום: AI

מה הקשר בין הגיטריסט של הרולינג סטונס בריאן ג'ונס לפו הדב?

היכן בגופו של חזיר היבלות נמצאות היבלות, מהו הענף העתיק ביותר במתמטיקה, ואיך נקרא החלק הירוק בתות שדה? ● הטריוויה השבועית

חגיגות פתיחת 2016. חזרה שהיא מקלט / צילום: Reuters, Darren Ornitz

הטרנד שלא מפסיק ברשתות: איך שוב הגענו ל-2016

בוודאות נתקלתם בטרנד שמחזיר את 2016 לפיד שלכם: תמונות מלפני עשור, פילטרים ישנים, ותחושה מוזרה של "כבר היינו פה" ● זה לא סתם געגוע נוסטלגי אלא ניסיון אנושי לברוח מהעומס של חדשות רעות, פוליטיקה וחששות מבינה מלאכותית

טיקטוק / אילוסטרציה: Shutterstock

הושלמה מכירת הפעילות של טיקטוק בארה״ב: כך זה יעבוד

חברת האם הסינית חתמה רשמית על העברת חלקים מפעילות טיקטוק לארה"ב, ובכך הסתיימה סאגה של שנים ● החשש בארה"ב היה שהממשלה הסינית תנצל לרעה נתונים רבים, וכעת נתונים אלו יאחוסנו בסביבת ענן מאובטחת ● טראמפ הודה לנשיא סין על ההחלטה: "הוא היה יכול לבחור בדרך אחרת, אבל לא עשה זאת"

ידין קאופמן / צילום: יח''צ תמורה

למד בישיבה, היה בן בית אצל אהרן ברק - והופך אופציות של חברות לתרומות במיליונים

"כמה שנים אחרי האינתיפאדה השנייה גייסתי קרן לסטארט־אפים ברמאללה. עזרנו בהקמה, והשקענו בחברות פלסטיניות. שום חברה לא שרדה" ● שיחה קצרה עם ידין קאופמן, מייסד קרן תמורה, שמתרימה אופציות מסטארט־אפים למטרות אימפקט

באר שבע. דבקה במודל הפרברי / צילום: Shutterstock

71% צמודי קרקע: המתכון הבטוח לעיר בלי ביטחון, בלי תחבורה ובלי עתיד

בזמן שיתר הערים מצטופפות, בירת הנגב דבקה במודל פרברי שהולך נגד הזרם ● עם כישלון המכרזים בשכונת רקפות, מתברר שהמרדף אחרי בית עם גינה רק מייצר פקקים, פוגע בביטחון וחונק את פריון העבודה ● כך, הלקח שנלמד בתל אביב - נשכח בדרך לבאר שבע

דונלד טראמפ וראש ממשלת קנדה מארק קרני / צילום: ap, Evan Vucci

טראמפ מאיים במכס של 100% על קנדה אם תחתום על הסכם סחר עם סין

הנשיא מחריף את המתיחות עם קנדה, מכנה את ראש הממשלה קרני "מושל" ומאיים במכסים של 100% במידה ואוטווה תחתום על הסכם עם הסינים ● האיום של טראמפ מגיע שבוע לאחר שהציג עמדה מפויסת ואמר כי על קנדה להגיע לעסקה עם סין

מיכאל קלמן וערן גריפל / צילום: נטי לוי, גיא חמוי

אלו שני הבכירים הנוספים במנורה שנחקרו בפרשת ההסתדרות

ערן גריפל ומיכאל קלמן נחקרו ביום רביעי השבוע בלהב 433 במסגרת פרשת השחיתות "יד לוחצת יד" של ההסתדרות וסוכן הביטוח עזרא גבאי ● במשטרה אומרים שמנורה מבטחים חשודה "בביצוע עבירות מתחום השחיתות הציבורית"

מעבר רפיח על גבול מצרים / צילום: ap, Sam Mednick

מעבר רפיח ייפתח: המועד הצפוי, והוויתור הישראלי

גורם ביטחוני: "ערים לשמועות סביב איראן, אין שינוי בהנחיות" ● נשיא טורקיה שוחח בטלפון עם נשיא איראן על "ההתפתחויות האחרונות באיראן" ● מת מפצעיו עשהאל באבד, לוחם המילואים שנפצע קשה בהיתקלות בשבוע הראשון להפסקת האש ● הגברת התקיפות של ישראל - והחשש בלבנון: "שלב חדש של הסלמה באזור שמצפון לליטאני" ● נשיא רוסיה ולדימיר פוטין אמר שייפגש עם ג'ארד קושנר וסטיב וויטקוף, שליחיו של נשיא ארה"ב ● דיווחים שוטפים

אסתי פורטנוי / צילום: גבריאל סימן טוב

"כשהגעתי לראיון עבודה אצל מייקל ג'ורדן לא הבנתי כלום בכדורסל. אבל התקבלתי"

כשאסתי פורטנוי קיבלה הצעה לעבוד עם אגדת הכדורסל מייקל ג'ורדן, היא לא ממש התלהבה. אחרי הכול, כדורסל לא היה ספורט מועדף עליה. מאז חלפו כמעט 30 שנה שבהן היא משמשת כמנהלת השיווק והמנהלת האישית שלו ● בראיון מיוחד לגלובס היא מסבירה איך מתחזקים מותג שדור ה–Z מעולם לא ראה על המגרש, מה עומד מאחורי מותג הטקילה שלו סינקורו, הנמכר גם בארץ, מה השיעור שלמדה ממנו ואיך אפשר לשפר את תדמית ישראל בעולם

רשת החשמל בישראל מתקשה להדביק את הזינוק בביקושים / צילום: Shutterstock

שמש זה לא מספיק: המכשול המרכזי שתוקע את מהפכת החשמל הסולארי

אחרי שנים של הזנחה, רשת החשמל בישראל מתקשה להדביק את הזינוק בביקושים ואת קצב ההקמה של מתקנים סולאריים ● "אנחנו יודעים לרוץ הרבה יותר מהר מהרשת", אומר יזם בתחום, וברשות החשמל מודים ש"זה המכשול המרכזי היום" ● התוצאה: צוואר בקבוק תשתיתי שמאיים על התחרות במשק, על אמינות האספקה ועל המעבר לאנרגיה זולה ונקייה

KLM / צילום: Shutterstock

מחשש להסלמה: חברות התעופה שמבטלות טיסות עד יום ראשון

על רקע המתיחות הביטחונית חברות התעופה אייר פראנס ו-KLM הודיעו הערב על ביטול הטיסות לישראל במהלך סוף השבוע הקרוב ● מדובר בביטול של טיסות בודדות אך עלול להתרחב אם תימשך אי היציבות במזרח התיכון

מטה פייפאל / צילום: Shutterstock, Michael Vi

פייפאל רוכשת את סימביו הישראלית בכ-150-200 מיליון דולר

פייפאל רוכשת את סימביו, ששוויה הוערך ב־2021 בכ־97 מיליון דולר ● החברה גייסה מאז הקמתה כ־30 מיליון דולר, והחלה לצמוח דווקא בשנות הקורונה ● סימביו מתמחה בחיבור בין מותגים בינלאומיים לרשתות קמעונאות בניהול מכירות דרופשיפינג

חזית המדע / צילום: Shutterstock

לפני שאתם נכנסים לאמבטיית קרח, כדאי לכם לקרוא את הכתבה הזאת

האלגוריתמים ברשתות רוצים את מה שהכי מלהיב, קיצוני ומבטיח לשנות את החיים, אבל מה הפער בין ההבטחה למציאות? ● בדקנו אם יש אמת מחקרית מאחורי ארבעה טרנדים פופולריים

נואה ווייל קוטף את גלובוס הזהב על משחקו ב''הפיט'' בשבוע שעבר / צילום: Reuters, Mario Anzuoni

ההיגיון העסקי של הדרמה הרפואית: איך ד"ר אחד שווה יותר מעשרה דרקונים

ענקיות הסטרימינג מנסות לייצר "אירועים" טלוויזיוניים עם סדרות שעולות סכומים מטורפים כדי לצרף מנויים חדשים ● ובינתיים "הפיט" של HBO Max, שנחת בישראל, מוכיחה שוב שהפרוצדורה הרפואית הישנה והטובה היא עדיין אחד הנכסים המניבים ביותר על המסך

לו הנג / אילוסטרציה: AI

היזם שגילה 10 מיליון כתובות IP שלא בשימוש - וגרף רווחים עצומים

לו הנג, יזם מכפר דייגים בסין, גילה באפריקה אוצר בלום: 10 מיליון כתובות IP שלא בשימוש ● אז הוא החל להשכיר אותן מחוץ ליבשת ● ההזדמנות שזיהה הפכה לעסק מצליח שגרף רווחים עצומים ● כשספקיות האינטרנט התעוררו, הוא הואשם בפעילות לא חוקית - והצדדים יצאו לקרב