גלובס - עיתון העסקים של ישראלאתר נגיש

ההאקר החובב שהקים חברה למניעת הונאות פיננסיות

שי גבאי, מנכ"ל ומייסד Trustmi, פיתח מוצר שמסייע למנוע הונאות פיננסיות בארגונים, שמספק את הפתרון הראשון בעולם שבוחן את כלל תהליך העברת הכספים ● בשיחה עם גלובס הוא אומר: "בסוף זה קרב של AI ב-AI. לתוקפים יש יכולות בינה מלאכותית מאוד מתקדמות היום, וגם הארגונים צריכים את היכולות האלה"

מימין: אלי בן נון ושי גבאי,מייסדי Trustmi / צילום: Trustmi Networks
מימין: אלי בן נון ושי גבאי,מייסדי Trustmi / צילום: Trustmi Networks

מדוח ה-FBI וה-JPM עולה כי היקף ההונאות המדווחות בשנת 2022 הוא בסך של 32 מיליארד דולר. ההערכה של ה-FBI הייתה שאלה רק המקרים המדווחים, ושסכום ההונאות האמיתי של גדול פי עשרה, זאת מכיוון שרובן לא דווחו.

נתונים אלה מצביעים על כך שגופים פיננסיים וארגונים לרוב מעדיפים לפתור בדיסקרטיות בעיות הנוגעות לאבטחה מפני פשיעת סייבר בתחום הפיננסים. החשש לדווח על מקרים כאלה נובע לעתים מחשש לפגיעה במוניטין, אובדן אמון הלקוחות או חשש מתקיפות נוספות. לאחרונה משתנה הגישה לגבי הגנת סייבר בפיננסים בדגש על העברות כספים, תחום הנחשב לפרוץ במיוחד.

זרועות התמנון של מיקרוסופט מגיעות לעוד שווקים: מה היא רוצה?
מדוע האקזיט של אימפרבה מסמן עתיד קודר להייטק הישראלי? | ניתוח

שי גבאי, מנכ"ל ומייסד Trustmi, חברה שפיתחה מוצר שמסייע למנוע הונאות פיננסיות בארגונים, שמספקת את הפתרון הראשון בעולם שבוחן את כלל תהליך העברת הכספים, מסביר כי "תהליך התשלום הוא תהליך מאוד מורכב עבור חברות וארגונים".

לדבריו, בתהליך מעורבים אנשים מתוך הארגון ומחוצה לו, יש מגוון מערכות שונות המעורבות בו, ערוצי התקשורת לרוב לא מאובטחים, וכן יש שימוש רב באחד מערוצי התקשורת הפגיעים ביותר - מיילים. "המערכות מנותקות אחת מהשנייה, כל אחד הוא בורג בשרשרת, ואף אחד לא מחבר את התמונה המלאה. תוקפים יכולים להתערב כמעט בכל נקודה בתהליך ולבצע שינוי בלי שאף אחד ישים לב", הוא אומר.

תהליך מורכב

גבאי, שבילדותו היה האקר חובב, החליט לאחר שירות צבאי ב-8200 לחזור להיות האקר בצד האזרחי ושימש כמנהל אבטחת המידע של בנק דיסקונט. במסגרת תפקידו הוא הבין לעומק את בעיית אבטחת התשלומים ונאלץ להתמודד עם פריצות בזמן אמת. בזכות הידע שצבר, גבאי הקים את החברה Trustmi יחד עם שותפו אלי בן נון, אותו הכיר במהלך עבודה משותפת בעבר.

תהליך התשלום לספקים, כפי שמסביר גבאי, הוא נקודת תורפה משמעותית עבור ארגונים.

"ראינו תהליך מאוד מורכב, מלא מערכות שונות, מקורות מידע מגוונים, ומלא דאטה", הוא אומר. לדבריו, תהליך תשלום טיפוסי לספקים כולל אלפי חשבוניות שעוברות עיבוד ידני. "פיתחנו שירות ענן שיודע לנטר את תהליך התשלום ומוודא שבסוף הכסף עובר למקום הנכון. אנשי פייננס הם מאוד תהליכיים, עובדים בווליום מאוד גבוה של משימות, רובן בצורה ידנית. לכן הבאנו שכבה של אבטחה שלא הייתה קיימת לפני, אנחנו מייצרים חתימה דיגיטלית על בסיס ההיסטוריה של הארגון".

המוצר שפיתחה Trustmi משקף לארגון האם ההעברה שביצע בטוחה, מתריע מפני חשד להונאה, מגנה מפני הונאות בזמן אמת, ומזהה פגמים בתהליך שיכולים לנבוע מטעויות אנוש. המערכת מבוססת על חוכמת ההמון, לומדת מהתנהלות הלקוחות בעבר ובהווה, ומפתחת כלים נוספים שיתרמו לתהליך זיהוי ההונאות והטעויות בתהליכי העברת כספים.

גבאי מסביר כי שורש הבעיה בכך שאין דרך לוודא שהעברת הכסף אכן הועברה ליעד הנכון, אף אחד לא מסתכל על התהליך מתחילתו עד סופו, ולכן התוקף יכול להתערב בכל שלב ללא הבחנה. "זה כמו וייז לתשלומים. בעולם התשלומים יש את אותו עיקרון. אם אני אדע להגיד שאת רוצה לשלם למישהו, ואחרים כבר שילמו לו, מאוד קל להגיד אם זה לגיטימי או לא לגיטימי. אבל במקרה הזה לוקח זמן עד שיש לך את כל הדאטה הזה. אז בעצם אמרנו שוב, איך אני נותן ערך ללקוח כבר מהיום הראשון? הבנו שאפשר לנצל את ההיסטוריה שלך בארגון, ויש הרבה היסטוריה, כדי לייצר חתימה דיגיטלית למה לגיטימי ומה לא".

המוצר שפיתחו יחד בן נון וגבאי הצליח לחסוך לחברות מיליוני דולרים, גייס 21 מיליון דולר ממשקיעים מובילים, וכיום הם עובדים עם גופי ענק.

איך נראית הונאה?

"בעיית ההגנה על תשלומים היא אחת מהסוגיות הכואבות והמורכבות ביותר עבור כל ארגון מודרני", אומר גילי רענן מקרן סייברסטארטס, שהשקיעה בחברה. על-פי סקר הונאת התשלומים ובקרת התשלומים משנת 2022 של JPM, כ-80% מהארגונים היו קורבנות של התקפות/ניסיונות של הונאה בתשלומים בשנת 2021. אך רק 38% מהחברות שחוו הונאה הגישו דוח על האירוע למשטרה, וכ-36% יידעו את רשויות אכיפת החוק.

לדברי גבאי, יש מגוון סוגי תקיפות, כאשר אחת הנפוצות שבהן היא חטיפת תקשורת אימייל. הקמת תשתית ההתקפה כוללת פעמים רבות התחזות, שימוש בפרטים והתכתבויות קודמות, פתיחת חשבונות בנק עם אותו שם מוטב וכדומה. לאחר בניית התשתית, תוקפים יכולים לחטוף התכתבויות קודמות ולהשתמש בהן, עד כדי מצב שהתוקף מתקשר עם החברה, ומותיר את הספק מחוץ לתמונה.

בינה מלאכותית מסייעת הרבה יותר לצד התוקף

מעבר לטעויות אנוש שמובילות לאובדן הון לחברות רבות, בינה מלאכותית ודיגיטציה של התחום הפכו את התהליך לקרקע פורייה עבור האקרים.

"באמצעות generative AI, ChatGPT ניתן לזייף בצורה בלתי ניתנת לזיהוי שיחות טלפון ולעוות קול, ראינו כבר הרבה מקרים של הונאות עמוקות בדרך הזאת". אומר גבאי. "הרבה פעמים קורה שמי שצריך לאשר את ההעברה, במקום שיחכו שהחברה תתקשר, התוקפים התקשרו וזייפו שהם מהחברה, וכך אתה חושב שאתה מדבר עם הבן אדם הנכון.

"בנוסף, אם פעם היו תופסים כל מיני שטויות שהתפספסו לתוקפים במיילים בגלל תרגום קלוקל, היום ניתן לייצר בקלות רבה מיילים איכותיים. הכול הופך להיות הרבה יותר קל לצד התוקף והרבה הרבה יותר קשה לצד המגן".

איך ניתן לזהות הונאה?

לדברי גבאי, העדות הראשונה להונאה היא שינוי בפרטי קשר, כתובות או מספרי חשבונות. "הונאה יכולה לקרות גם עם ספק חדש, אבל מה שיותר נפוץ בהרבה זה הונאה באמצעות ספק קיים, מכיוון שהתוקפים מבינים שהם נכנסים לשטח שבו יש יחסי אמון.

"חשוב לבדוק כיצד מוודאים שינויים, ובסיום התהליך לוודא שכל ההעברות והחשבוניות תקינות. יש להקפיד על נהלים של בקרות, עדיף להשתמש בטכנולוגיה ולא רק על בסיס אנשים. אין להסתמך על מיילים או כל דבר שנכנס אליך לארגון אלא רק על פעולות שאתה יוזם בעצמך".

לדבריו, "בסוף זה קרב של AI ב-AI. לתוקפים יש יכולות בינה מלאכותית מאוד מתקדמות היום, וגם הארגונים צריכים את היכולות האלה".

עוד כתבות

על מה מהמהרים בחברת הביטוח שמצטיינת בפנסיה? / צילום: Shutterstock

"גם בחו״ל הצלחנו להכות את המדד": ההשקעות של מובילת התשואות בגמל נחשפות

החשיפה הגבוהה לשוק הישראלי המשיכה לתמוך בביצועי מנהלי הגמל של גופי הביטוח גם בינואר ● בכלל ביטוח, שמובילה בתשואות, מסבירים כי "זה מה שעבד לנו גם ב–2025" ● בתחתית: אלטשולר שחם וילין לפידות, שהמשיכו לשלם את מחיר ההשקעה המוגברת בחו"ל

ספינה של ענקית הספנות הגרמנית הפג-לויד / צילום: ap, Matthias Schrader

"השתלטות עם השלכות פוליטיות": איך מסקרים בגרמניה את רכישת צים?

כלי התקשורת בגרמניה מתייחסים לעסקת הרכישה של צים ע"י ענקית הספנות הגרמנית הפג-לויד כ"השתלטות עם השלכות פוליטיות" ● בעקבות לחץ פרו-פלסטיני, בקיץ האחרון הפג-לויד פרסמה הצהרה שבה היא מרחיקה את עצמה מההתנחלויות הישראליות מעבר לקו הירוק

שינוי היסטורי: "כנען" במקום "פלסטין" בגלריות המוזיאון הבריטי

גלובס מגיש מדי יום סקירה קצרה של ידיעות מעניינות מהתקשורת העולמית על ישראל • והפעם: מה יכול להבטיח החלפת משטר באיראן בצורה יעילה, המוזיאון הבריטי החליט להסיר את המילה "פלסטין" מתערוכות, ובית המשפט הבריטי פסל את הגדרת Palestine Action כארגון טרור • כותרות העיתונים בעולם

מוחמד בן סלמאן, יורש העצר הסעודי, עם נשיא ארה''ב, דונלד טראמפ / צילום: Reuters, Handout

8.8 טריליון דולר בסכנה? פרויקט הדגל של מוחמד בן סלמאן נקלע לקשיי מימון

"חזון 2030", הפרויקט הענק שנועד להציב את ערב הסעודית כמעצמה בינלאומית, מתמודד עם אתגרים כלכליים ● על הפרק: ירידה במחיר הנפט ועיכוב במיזמים קריטיים ● התוצאה: יורש העצר מחפש הון בטורקיה ובסוריה. איך יושפעו תהליכי הנורמליזציה עם ישראל?

אמיר ירון, נגיד בנק ישראל / צילום: דני שם טוב, עיבוד: טלי בוגדנובסקי

הנגיד יוריד את הריבית? שני נתונים שהתפרסמו ביממה מסבכים את התשובה

הלמ"ס פרסמה נתונים המציגים תמונה מורכבת: צמיחה של 3.1% וחוסן כלכלי, לצד אינפלציה בשפל של 1.8% ● על רקע התחזקות גם של השקל, נגיד בנק ישראל יצטרך להכריע האם הוא להמשיך להקל על המשק - או שמא הצמיחה האיתנה ושוק העבודה ההדוק מחייבים עדיין ריסון

מניות הבנייה מזנקות / צילום: Shutterstock

המומחים לא מאמינים לנתוני הלמ"ס. אז למה מניות הבנייה זינקו, ומה יקרה למחירים?

בעקבות המדד הנמוך, המשקיעים בת"א מתמחרים הורדת ריבית בשבוע הבא, מה שמשפיע לחיוב על מניות הנדל"ן, שזינקו בחדות בבורסה ● רונן מנחם ממזרחי טפחות: "מדד המחירים לצרכן, שהפתיע למטה, מגביר את הסיכוי להורדת ריבית" ● יובל אייזנברג, מנכ"ל בית ההשקעות אם אס רוק: "נתוני הלמ"ס לעליות מחירים משובשים לחלוטין. להפך - רואים קבלנים קטנים שפושטים רגל"

רולף האבן יאנסן, מנכ״ל הפג-לויד / צילום: Reuters, Ulrich Perrey

מנכ"ל ענקית הספנות שרוכשת את צים: "נשמור על נוכחות משמעותית בישראל"

רולף האבן יאנסן, מנכ"ל הפג לויד, התייחס במסיבת עיתונאים לעסקת הרכישה שנחתמה מול צים ● האבן יאנסן העריך כי לא צפוי שינוי במצבת העובדים בטווח הקרוב, אך במבט קדימה, סביר שמספר המועסקים בשתי החברות יחד יהיה נמוך מהיום ● לדבריו, מחיר העסקה "בהחלט לא נמוך, אך אנו מעריכים שזה נכס מצוין ושהפרמיה מוצדקת"

שר הכלכלה ניר ברקת / צילום: נועם מושקוביץ', דוברות הכנסת

ברקת לממונה על התחרות: "לבדוק חשד לתיאום עמדות בין רשתות השיווק"

שר הכלכלה, ניר ברקת, פנה לממונה על התחרות בבקשה לבדוק חשד לתיאום עמדות בין רשתות השיווק וזאת בנוגע למכרז "הסל של המדינה" שבו זכתה רשת קרפור ● בפנייתו לממונה כתב ברקת, כי חלק מרשתות השיווק הפעילו "דפוסי תגובה דומים ומתוזמנים" כנגד המהלך

מושגים לאזרחות מיודעת. מיזוג / צילום: Shutterstock

ערוץ רשת 13 ו־i24news יתמזגו? זה מה שהמדינה צריכה לבחון

הבעלים של ערוץ i24news מתקרב לרכישת ערוץ רשת 13, ויש מי שכבר מעלים אפשרות של מיזוג ● מה ההגדרה של מיזוג, באילו תנאים הוא צריך לעמוד, ומי מפקח על זה? • המשרוקית של גלובס מציגה: המוניטור מבאר מושגים

המשקיע האינטליגנט / צילום: Shutterstock

מחקר חדש מגלה: זה לא הסיכון שצריך להדאיג אתכם בנוגע לשווקים

האם הדומיננטיות של מניות "שבע המופלאות" משפיעה לרעה על ה־ S&P 500 ? תלוי את מי שואלים ● מחקר מהעת האחרונה מדגים כי מבחינה היסטורית, ויתור על סיכון בכל פעם שהשוק נהיה ריכוזי יותר, גורר הפסדים ● אז אולי השקעה של 33% מהתיק שלכם ב־7 חברות לא כזו מסוכנת

האתגרים הצפויים במכירת ענקית הספנות צים / צילום: Craig Cooper

העובדים והרגולציה: האתגרים הצפויים במכירת ענקית הספנות צים

קרן פימי והפג־לויד הגרמנית צפויות לרכוש את צים תמורת 3.7 מיליארד דולר, באופן שיותיר את חברת התובלה הימית תחת בעלות ישראליות ● ועד העובדים כבר הכריז על שביתה מחשש לפיטורים המוניים לאחר החתימה המסתמנת על העסקה ● כעת הכדור צפוי לעבור לידיים של הממשלה שתבחן אותה

נושאת המטוסים ג'רלד פורד, עמוסה במטוסי קרב ובכלי טיס אחרים / צילום: Reuters, Christopher Drost/ZUMA Press Wire

עם 75 מטוסים ו-4,500 חיילים: היכולות של כלי המלחמה היקר ביותר בעולם

במקביל להתנהלות המו"מ בין ארה"ב לאיראן, ספינת המלחמה ג'רלד פורד - שתג המחיר שלה עומד על 13.3 מיליארד דולר - עושה את דרכה למרחב הים התיכון ● גלובס עושה סדר בכל הקשור ליכולות, תפעול ועלויות נושאת המטוסים המתקדמת של ארה"ב

צילום: Shutterstock, Pixels Hunter

המניות שמדשדשות בת"א ואלה שצפויות לעלות היום

האינפלציה בישראל הפתיעה לחיוב בינואר, האם ריבית בנק ישראל תרד בשבוע הבא? ● למה המניות הביטחוניות בת"א סופגות לחצים ● בהלת ה-AI בוול סטריט צפויה להתרחב עם פתיחת המסחר השבוע רק ביום שלישי בשל ״יום הנשיא״. וגם: הסקטור בוול סטריט שרושם בחודשים האחרונים את הביצועים החזקים ביותר שלו מזה 25 שנה ● כל מה שכדאי לדעת לקראת פתיחת שבוע המסחר

מג'ד אל־כרום. תורחב דרומה? / צילום: Shutterstock

תקדים מסוכן או תיקון עוול: בג"ץ יכריע אם לאשר שכונה שנפסלה ארבע פעמים

ערכאת התכנון העליונה דחתה את הצעת ביהמ"ש ופסלה הכשרה בדיעבד של הבנייה הלא חוקית במג'ד אל־כרום, שגם כוללת פריצה של עקרונות תוכנית המתאר הארצית ● כעת הסוגיה חוזרת להכרעה עקרונית בבג"ץ ● בעולם התכנון חוששים: "האישור יהווה תקדים מסוכן"

אילוסטרציה: Shutterstock

הכלכלה הישראלית צמחה ב-3.1% בשנה שעברה - מעל הצפי

מדובר בהפתעה חיובית: הנתון גבוה מכל התחזיות המרכזיות העדכניות מהחודשים האחרונים, שעמדו על 2.8%-2.9% ● התוצר לנפש עלה ב-1.7%, לאחר שנתיים רצופות של ירידה

מחאה נגד מדיניות המשטרה / צילום: Reuters, Anadolu

תוכנית החומש לחברה הערבית נכנסה לשנתה האחרונה, ללא חלופה באופק

כשמספר הנרצחים בשיא חסר תקדים, תוכנית החומש לחברה הערבית תסתיים בסוף 2026 ● בשנים האחרונות היא התמודדה עם קיצוצים של מיליארדים, ובמקביל הממונה עליה התפטר לפני יותר מחצי שנה - וטרם מונה לו מחליף ● בינתיים, הממשלה לא הציגה תוכנית חליפית

מיכל מור, מנכ''לית ומייסדת סמארט שוטר / צילום: מאיה חבקין

הביטחונית החדשה שמגיעה לבורסה בת"א לפי שווי של 700 מיליון שקל

סמארט שוטר, המייצרת מערכות בקרת אש אלקטרו-אופטיות, תנסה לגייס 200 מיליון שקל במסגרת הנפקה ראשונית ● בין בעלי המניות: חברות הביטוח הפניקס והכשרה והאלוף במיל' ניצן אלון

ניצול קשישים / אילוסטרציה: Shutterstock

"זעקת הקשישים נשמעת לרחוק": מאחורי החלטת העליון נגד חברות האשראי

ביהמ"ש העליון קיבל את הערעור בתביעה הייצוגית נגד ישראכרט, כאל ומקס, בטענה כי לא מנעו את התופעה הידועה כ"עושק הקשישים", והורה על החזרת ההליך לביהמ"ש המחוזי ● מה פסק המחוזי, מהן השלכות פסק הדין, וכיצד נפעל מעכשיו במקרה של הונאה? ● גלובס עושה סדר

שיעורי האינפלציה / צילום: Shutterstock

האינפלציה הפתיעה לטובה בינואר: הקצב הנמוך ביותר מזה 4.5 שנים; מחירי הדירות שוב עולים

האינפלציה ירדה בכ-0.3% בחודש ינואר 2026, מה שמשקף קצב אינפלציה שנתי של 1.8% - מתחת לאמצע יעד היציבות של בנק ישראל ● הסעיפים הבולטים בהם נרשמו ירידות: הלבשה והנעלה, תחבורה ותרבות ובידור ● מחירי הטיסות לחו"ל ירדו ב-8.1% לאחר העלייה המפתיעה שרשמו בדצמבר ● מחירי הדירות המשיכו במגמת העלייה והתייקרו בכ-0.8%

משאבות נפט באזור קלגרי, אלברטה / צילום: Reuters, Todd Korol

בעידוד הבית הלבן: המחוז הקנדי העשיר שדורש להתנתק מהמדינה ולקבל עצמאות

אלברטה, "טקסס של קנדה", מאסה בשלטון הליברלי באוטווה ובמיסוי הכבד, והיא דוהרת למשאל עם על היפרדות ● בעוד שהרוב הקנדי מזועזע מהרעיון להפוך ל"מדינה ה-51 של ארה"ב", הבדלנים במחוז עשיר הנפט רואים בדונלד טראמפ ובמקורביו בני ברית אסטרטגיים