גלובס - עיתון העסקים של ישראלאתר נגיש

ההאקר החובב שהקים חברה למניעת הונאות פיננסיות

שי גבאי, מנכ"ל ומייסד Trustmi, פיתח מוצר שמסייע למנוע הונאות פיננסיות בארגונים, שמספק את הפתרון הראשון בעולם שבוחן את כלל תהליך העברת הכספים ● בשיחה עם גלובס הוא אומר: "בסוף זה קרב של AI ב-AI. לתוקפים יש יכולות בינה מלאכותית מאוד מתקדמות היום, וגם הארגונים צריכים את היכולות האלה"

מימין: אלי בן נון ושי גבאי,מייסדי Trustmi / צילום: Trustmi Networks
מימין: אלי בן נון ושי גבאי,מייסדי Trustmi / צילום: Trustmi Networks

מדוח ה-FBI וה-JPM עולה כי היקף ההונאות המדווחות בשנת 2022 הוא בסך של 32 מיליארד דולר. ההערכה של ה-FBI הייתה שאלה רק המקרים המדווחים, ושסכום ההונאות האמיתי של גדול פי עשרה, זאת מכיוון שרובן לא דווחו.

נתונים אלה מצביעים על כך שגופים פיננסיים וארגונים לרוב מעדיפים לפתור בדיסקרטיות בעיות הנוגעות לאבטחה מפני פשיעת סייבר בתחום הפיננסים. החשש לדווח על מקרים כאלה נובע לעתים מחשש לפגיעה במוניטין, אובדן אמון הלקוחות או חשש מתקיפות נוספות. לאחרונה משתנה הגישה לגבי הגנת סייבר בפיננסים בדגש על העברות כספים, תחום הנחשב לפרוץ במיוחד.

זרועות התמנון של מיקרוסופט מגיעות לעוד שווקים: מה היא רוצה?
מדוע האקזיט של אימפרבה מסמן עתיד קודר להייטק הישראלי? | ניתוח

שי גבאי, מנכ"ל ומייסד Trustmi, חברה שפיתחה מוצר שמסייע למנוע הונאות פיננסיות בארגונים, שמספקת את הפתרון הראשון בעולם שבוחן את כלל תהליך העברת הכספים, מסביר כי "תהליך התשלום הוא תהליך מאוד מורכב עבור חברות וארגונים".

לדבריו, בתהליך מעורבים אנשים מתוך הארגון ומחוצה לו, יש מגוון מערכות שונות המעורבות בו, ערוצי התקשורת לרוב לא מאובטחים, וכן יש שימוש רב באחד מערוצי התקשורת הפגיעים ביותר - מיילים. "המערכות מנותקות אחת מהשנייה, כל אחד הוא בורג בשרשרת, ואף אחד לא מחבר את התמונה המלאה. תוקפים יכולים להתערב כמעט בכל נקודה בתהליך ולבצע שינוי בלי שאף אחד ישים לב", הוא אומר.

תהליך מורכב

גבאי, שבילדותו היה האקר חובב, החליט לאחר שירות צבאי ב-8200 לחזור להיות האקר בצד האזרחי ושימש כמנהל אבטחת המידע של בנק דיסקונט. במסגרת תפקידו הוא הבין לעומק את בעיית אבטחת התשלומים ונאלץ להתמודד עם פריצות בזמן אמת. בזכות הידע שצבר, גבאי הקים את החברה Trustmi יחד עם שותפו אלי בן נון, אותו הכיר במהלך עבודה משותפת בעבר.

תהליך התשלום לספקים, כפי שמסביר גבאי, הוא נקודת תורפה משמעותית עבור ארגונים.

"ראינו תהליך מאוד מורכב, מלא מערכות שונות, מקורות מידע מגוונים, ומלא דאטה", הוא אומר. לדבריו, תהליך תשלום טיפוסי לספקים כולל אלפי חשבוניות שעוברות עיבוד ידני. "פיתחנו שירות ענן שיודע לנטר את תהליך התשלום ומוודא שבסוף הכסף עובר למקום הנכון. אנשי פייננס הם מאוד תהליכיים, עובדים בווליום מאוד גבוה של משימות, רובן בצורה ידנית. לכן הבאנו שכבה של אבטחה שלא הייתה קיימת לפני, אנחנו מייצרים חתימה דיגיטלית על בסיס ההיסטוריה של הארגון".

המוצר שפיתחה Trustmi משקף לארגון האם ההעברה שביצע בטוחה, מתריע מפני חשד להונאה, מגנה מפני הונאות בזמן אמת, ומזהה פגמים בתהליך שיכולים לנבוע מטעויות אנוש. המערכת מבוססת על חוכמת ההמון, לומדת מהתנהלות הלקוחות בעבר ובהווה, ומפתחת כלים נוספים שיתרמו לתהליך זיהוי ההונאות והטעויות בתהליכי העברת כספים.

גבאי מסביר כי שורש הבעיה בכך שאין דרך לוודא שהעברת הכסף אכן הועברה ליעד הנכון, אף אחד לא מסתכל על התהליך מתחילתו עד סופו, ולכן התוקף יכול להתערב בכל שלב ללא הבחנה. "זה כמו וייז לתשלומים. בעולם התשלומים יש את אותו עיקרון. אם אני אדע להגיד שאת רוצה לשלם למישהו, ואחרים כבר שילמו לו, מאוד קל להגיד אם זה לגיטימי או לא לגיטימי. אבל במקרה הזה לוקח זמן עד שיש לך את כל הדאטה הזה. אז בעצם אמרנו שוב, איך אני נותן ערך ללקוח כבר מהיום הראשון? הבנו שאפשר לנצל את ההיסטוריה שלך בארגון, ויש הרבה היסטוריה, כדי לייצר חתימה דיגיטלית למה לגיטימי ומה לא".

המוצר שפיתחו יחד בן נון וגבאי הצליח לחסוך לחברות מיליוני דולרים, גייס 21 מיליון דולר ממשקיעים מובילים, וכיום הם עובדים עם גופי ענק.

איך נראית הונאה?

"בעיית ההגנה על תשלומים היא אחת מהסוגיות הכואבות והמורכבות ביותר עבור כל ארגון מודרני", אומר גילי רענן מקרן סייברסטארטס, שהשקיעה בחברה. על-פי סקר הונאת התשלומים ובקרת התשלומים משנת 2022 של JPM, כ-80% מהארגונים היו קורבנות של התקפות/ניסיונות של הונאה בתשלומים בשנת 2021. אך רק 38% מהחברות שחוו הונאה הגישו דוח על האירוע למשטרה, וכ-36% יידעו את רשויות אכיפת החוק.

לדברי גבאי, יש מגוון סוגי תקיפות, כאשר אחת הנפוצות שבהן היא חטיפת תקשורת אימייל. הקמת תשתית ההתקפה כוללת פעמים רבות התחזות, שימוש בפרטים והתכתבויות קודמות, פתיחת חשבונות בנק עם אותו שם מוטב וכדומה. לאחר בניית התשתית, תוקפים יכולים לחטוף התכתבויות קודמות ולהשתמש בהן, עד כדי מצב שהתוקף מתקשר עם החברה, ומותיר את הספק מחוץ לתמונה.

בינה מלאכותית מסייעת הרבה יותר לצד התוקף

מעבר לטעויות אנוש שמובילות לאובדן הון לחברות רבות, בינה מלאכותית ודיגיטציה של התחום הפכו את התהליך לקרקע פורייה עבור האקרים.

"באמצעות generative AI, ChatGPT ניתן לזייף בצורה בלתי ניתנת לזיהוי שיחות טלפון ולעוות קול, ראינו כבר הרבה מקרים של הונאות עמוקות בדרך הזאת". אומר גבאי. "הרבה פעמים קורה שמי שצריך לאשר את ההעברה, במקום שיחכו שהחברה תתקשר, התוקפים התקשרו וזייפו שהם מהחברה, וכך אתה חושב שאתה מדבר עם הבן אדם הנכון.

"בנוסף, אם פעם היו תופסים כל מיני שטויות שהתפספסו לתוקפים במיילים בגלל תרגום קלוקל, היום ניתן לייצר בקלות רבה מיילים איכותיים. הכול הופך להיות הרבה יותר קל לצד התוקף והרבה הרבה יותר קשה לצד המגן".

איך ניתן לזהות הונאה?

לדברי גבאי, העדות הראשונה להונאה היא שינוי בפרטי קשר, כתובות או מספרי חשבונות. "הונאה יכולה לקרות גם עם ספק חדש, אבל מה שיותר נפוץ בהרבה זה הונאה באמצעות ספק קיים, מכיוון שהתוקפים מבינים שהם נכנסים לשטח שבו יש יחסי אמון.

"חשוב לבדוק כיצד מוודאים שינויים, ובסיום התהליך לוודא שכל ההעברות והחשבוניות תקינות. יש להקפיד על נהלים של בקרות, עדיף להשתמש בטכנולוגיה ולא רק על בסיס אנשים. אין להסתמך על מיילים או כל דבר שנכנס אליך לארגון אלא רק על פעולות שאתה יוזם בעצמך".

לדבריו, "בסוף זה קרב של AI ב-AI. לתוקפים יש יכולות בינה מלאכותית מאוד מתקדמות היום, וגם הארגונים צריכים את היכולות האלה".

עוד כתבות

צילום: Shutterstock, Pixels Hunter

המניות שמדשדשות בת"א ואלה שצפויות לעלות היום

האינפלציה בישראל הפתיעה לחיוב בינואר, האם ריבית בנק ישראל תרד בשבוע הבא? ● למה המניות הביטחוניות בת"א סופגות לחצים ● בהלת ה-AI בוול סטריט צפויה להתרחב עם פתיחת המסחר השבוע רק ביום שלישי בשל ״יום הנשיא״. וגם: הסקטור בוול סטריט שרושם בחודשים האחרונים את הביצועים החזקים ביותר שלו מזה 25 שנה ● כל מה שכדאי לדעת לקראת פתיחת שבוע המסחר

ירידת ערך בשוק המשומשות / צילום: Shutterstock

עד 15% בחודש וחצי: מחירי הרכבים המשומשים נחתכים

הורדת המחירים החדה בדגמים החדשים דוחקת מטה גם את ערך המכוניות המשומשות ● בין הסיבות: התחזקות השקל, הצפת המותגים מסין וחיסול מלאי "אפס קילומטר" ● כך השחיקה המואצת במחירוני המשומשות עלולה להקפיא את השוק כולו

מחלקת העסקים של ארקיע / צילום: ארקיע

ארקיע משיקה קווים חדשים ומחלקת עסקים גם בטיסות לאירופה

בין היעדים החדשים שארקיע מתכננת להפעיל בקיץ הקרוב נמנים פוקט שבתאילנד, מלאגה ואיביזה בספרד וכן וילנה בליטא ● בנוסף משיקה החברה מחלקת עסקים גם בקווים לאירופה, לראשונה בתולדותיה. כמה זה יעלה?

טילי ספייק מתוצרת רפאל / צילום: דוברות רפאל

התרגיל הספרדי: ביטול רכישת טילי נ"ט של רפאל, וקנייתם מחברה־בת אירופית

רק לפני מספר חודשים ביטלה ספרד עסקת ענק עם רפאל בגין המלחמה בעזה, וכעת היא פונה לחברת יורוספייק - בה לרפאל 20% בעלות ● התירוץ שבו משתמשים לנימוק העסקה המסתמנת: הרכיבים מיוצרים באירופה

יעל לינדנברג / צילום: שלומי אמסלם, לע''מ

המאבק מאחורי פיצול אחד החוקים הכלכליים החשובים במערכת הבריאות

מנגנון ה־CAP, המסדיר התחשבנות של 20 מיליארד שקל במערכת הבריאות, פוצל מחוק ההסדרים ● בכירה באוצר הודפת את טענות האפליה של הדסה ומזהירה מפני קריסת בתי החולים בפריפריה

אלי גליקמן, נשיא ומנכ''ל צים / צילום: איתי רפפורט - חברת החדשות הפרטית

עשרות מיליוני דולרים למנכ"ל ולמתווך: המרוויחים מעסקת צים

ענקית הספנות הגרמנית הפג לויד וקרן פימי צפויות לרכוש את צים ● אם העסקה תצא לפועל, המנכ"ל אלי גליקמן ייהנה מכ-40 מיליון דולר, והוא לא בעל המניות היחיד שירשום תשואה משמעותית ● סאמר חאג' יחיא, לשעבר יו"ר בנק לאומי, שתיווך בעסקה, עשוי לגזור קופון של מעל 10 מיליון דולר

הכוח שמניע את הדולר / אילוסטרציה: טלי בוגדנובסקי (נוצר בעזרת adobe firefly)

המאמר שקובע: הכוח החדש שמניע את הדולר

"מה שבאמת מזיז את הדולר הוא אופרת הסבון הפרועה שהיא הפוליטיקה האמריקאית", כותבים ב"פייננשל טיימס" ● אנליסטים: "אנחנו נכנסים לעידן חדש, הצמיחה בארה"ב תזנק השנה, אבל הדולר ייחלש" ● ההמלצה: לגדר את אמריקה

הממונה על התחרות, עו''ד מיכל כהן / צילום: כדיה לוי

רשות התחרות בוחנת הטלת סנקציות נוספות על החברה המרכזית למשקאות

לאחר שהודיעה כי תטיל סנקציות בסך 18 מיליון שקל בגין הפרות שקשורות למוצרי טרה, רשות התחרות מדווחת על ראיות חדשות שעשויות לגרור סנקציות נוספות נגד החברה המרכזית למשקאות - הפעם בגין הפרות בתחום המשקאות הקלים

דירות חדשות / צילום: Shutterstock

אחרי שהספידו אותה: העיר שהקפיצה את מחירי הדירות

אחרי 8 מדדים רצופים של ירידת מחירי הדירות, הגיעו שני מדדי הרבעון האחרון של 2025, שהפכו את הקערה והצביעו על עליות גדולות שקיזזו כמחצית מהירידות ● את העליות מובילה תל אביב עם 2%, ובמקביל מחוז הדרום רשם עלייה של אחוז

ויקטור וקרט מנכ''ל לאומי פרטנרס / צילום: סטודיו דינו

3 עסקאות בשבוע: לאומי פרטנרס עם רצף השקעות יוצא דופן

בארבעה חודשים בלבד הוביל ויקטור וקרט את לאומי פרטנרס לכתריסר עסקאות בהיקף כולל של כ–2 מיליארד שקל ● האחרונה שבהן, שנחשפה בגלובס: 80 מיליון שקל בחברת הנדל"ן אבני דרך

עו''ד ספי זינגר, יו''ר רשות ניירות ערך / צילום: עופר עמרם

רשות ני"ע מקדמת: מניות ציבוריות יקבלו מסלול ירוק לרישום בחו"ל

בימים אלה, רשות ני"ע בוחנת החלה של המודל הקנדי, שיקל רגולטורית על חברות ציבוריות ישראליות ויאפשר להן קבלה מהירה לוול סטריט ● במקביל, רשות ני"ע סימנה את הקבלנים: בונה מודל דיווח חדש שיאלץ אותם למחוק את המבצעים היצירתיים ממחיר הדירה

שיעורי האינפלציה / צילום: Shutterstock

האינפלציה הפתיעה לטובה בינואר: הקצב הנמוך ביותר מזה 4.5 שנים; מחירי הדירות שוב עולים

האינפלציה ירדה בכ-0.3% בחודש ינואר 2026, מה שמשקף קצב אינפלציה שנתי של 1.8% - מתחת לאמצע יעד היציבות של בנק ישראל ● הסעיפים הבולטים בהם נרשמו ירידות: הלבשה והנעלה, תחבורה ותרבות ובידור ● מחירי הטיסות לחו"ל ירדו ב-8.1% לאחר העלייה המפתיעה שרשמו בדצמבר ● מחירי הדירות המשיכו במגמת העלייה והתייקרו בכ-0.8%

אילוסטרציה: Shutterstock

הכלכלה הישראלית צמחה ב-3.1% בשנה שעברה - מעל הצפי

מדובר בהפתעה חיובית: הנתון גבוה מכל התחזיות המרכזיות העדכניות מהחודשים האחרונים, שעמדו על 2.8%-2.9% ● התוצר לנפש עלה ב-1.7%, לאחר שנתיים רצופות של ירידה

נשיא ארה''ב דונלד טראמפ והמנהיג העליון של איראן עלי חמינאי / צילום: ap, Alex Brandon, khamenei.ir

המתיחות מול איראן: "ארה"ב שלחה עוד 18 מטוסי F-35 לאזור"

בעקבות ה=תקיפות צה"ל שנמשכות, גורמים בלבנון מנהלים מגעים אינטנסיביים עם ארה"ב ודורשים: "לרסן את ישראל" ● משמרות המהפכה פתחו בתרגיל נרחב במצר הורמוז ● כוחות צה"ל זיהו הלילה מספר אזרחים ישראלים שחצו את גדר הגבול לתוך שטח סוריה ● מעטפה חשודה התקבלה במשרד רה"מ נתניהו. מאגף הביטחון והחירום נמסר: "לא נשקפה סכנה למי מהעובדים" ● עדכונים שוטפים

האתגרים הצפויים במכירת ענקית הספנות צים / צילום: Craig Cooper

העובדים והרגולציה: האתגרים הצפויים במכירת ענקית הספנות צים

קרן פימי והפג־לויד הגרמנית צפויות לרכוש את צים תמורת 3.7 מיליארד דולר, באופן שיותיר את חברת התובלה הימית תחת בעלות ישראליות ● ועד העובדים כבר הכריז על שביתה מחשש לפיטורים המוניים לאחר החתימה המסתמנת על העסקה ● כעת הכדור צפוי לעבור לידיים של הממשלה שתבחן אותה

מימין: לן בלווטניק, מבעלי רשת 13; פטריק דרהי, המשקיע החדש; ואמיליאנו קלמזוק, מנכ''ל רשת 13 / צילום: טים בישופ, יח''צ, רויטרס

הלחץ נגד עסקת רשת מגיע לחו"ל. האם דרהי יקבל שיעבודים, ומה ייצא למנכ"ל?

מנכ"ל רשת 13 אומנם לא יקבל מניות הודות לכך שהביא את איש העסקים פטריק דרהי כמשקיע בערוץ, אבל ההזרמה צפויה לכסות גירעון של 120 מיליון שקל ● רשות התחרות תצטרך להכריע האם מדובר בהלוואה או בשותפות, והעיתונים בבריטניה עוקבים מקרוב אחר ההתרחשויות

שינוי היסטורי: "כנען" במקום "פלסטין" בגלריות המוזיאון הבריטי

גלובס מגיש מדי יום סקירה קצרה של ידיעות מעניינות מהתקשורת העולמית על ישראל • והפעם: מה יכול להבטיח החלפת משטר באיראן בצורה יעילה, המוזיאון הבריטי החליט להסיר את המילה "פלסטין" מתערוכות, ובית המשפט הבריטי פסל את הגדרת Palestine Action כארגון טרור • כותרות העיתונים בעולם

מניות הבנייה מזנקות / צילום: Shutterstock

המומחים לא מאמינים לנתוני הלמ"ס. אז למה מניות הבנייה זינקו, ומה יקרה למחירים?

בעקבות המדד הנמוך, המשקיעים בת"א מתמחרים הורדת ריבית בשבוע הבא, מה שמשפיע לחיוב על מניות הנדל"ן, שזינקו בחדות בבורסה ● רונן מנחם ממזרחי טפחות: "מדד המחירים לצרכן, שהפתיע למטה, מגביר את הסיכוי להורדת ריבית" ● יובל אייזנברג, מנכ"ל בית ההשקעות אם אס רוק: "נתוני הלמ"ס לעליות מחירים משובשים לחלוטין. להפך - רואים קבלנים קטנים שפושטים רגל"

מחאה נגד מדיניות המשטרה / צילום: Reuters, Anadolu

תוכנית החומש לחברה הערבית נכנסה לשנתה האחרונה, ללא חלופה באופק

כשמספר הנרצחים בשיא חסר תקדים, תוכנית החומש לחברה הערבית תסתיים בסוף 2026 ● בשנים האחרונות היא התמודדה עם קיצוצים של מיליארדים, ובמקביל הממונה עליה התפטר לפני יותר מחצי שנה - וטרם מונה לו מחליף ● בינתיים, הממשלה לא הציגה תוכנית חליפית

אמיר ירון, נגיד בנק ישראל / צילום: דני שם טוב, עיבוד: טלי בוגדנובסקי

הנגיד יוריד את הריבית? שני נתונים שהתפרסמו ביממה מסבכים את התשובה

הלמ"ס פרסמה נתונים המציגים תמונה מורכבת: צמיחה של 3.1% וחוסן כלכלי, לצד אינפלציה בשפל של 1.8% ● על רקע התחזקות גם של השקל, נגיד בנק ישראל יצטרך להכריע האם הוא להמשיך להקל על המשק - או שמא הצמיחה האיתנה ושוק העבודה ההדוק מחייבים עדיין ריסון