גלובס - עיתון העסקים של ישראלאתר נגיש

עשרות אלפי הודעות פישינג: המגזר הפיננסי תחת מתקפה

היקף מתקפות הפישינג המתחזות לגופים פיננסיים בישראל זינק בחודשים האחרונים במאות אחוזים - תוך שכלול השיטות בעקביות וגניבת מידע אישי וכסף רב מהציבור ● איך פועלות החברות בענף כדי לעצור את ההונאה, מה המדינה צריכה לעשות אך מתמהמהת, וכיצד יכולים הצרכנים להבחין בין אמת לזיוף ולהתגונן

עשרות אלפי הודעות פישינג / אילוסטרציה: Shutterstock
עשרות אלפי הודעות פישינג / אילוסטרציה: Shutterstock

התחזות לגופים פיננסיים בהונאות פישינג הפכה לאיום מתגבר על המגזר הפיננסי ועל אמון הציבור במערכות הבנקאיות. מאחורי הודעות תמימות לכאורה מסתתרת תעשייה מתוחכמת ומתפשטת של הונאות סייבר, המנצלת חולשות אנושיות כדי לגנוב מידע אישי ונתוני אשראי.

בדיקה טכנולוגית | האם המכשיר הדק ביותר של סמסונג מתאים לכם?
המתחזים החדשים: הדיפ פייק משכללת את ההונאות ברשת

למרות מאמצי הגנה והסברה מצד הגופים הפיננסיים, מספר המתקפות הולך ועולה, והיכולת של הצרכנים להבחין בין אמת לזיוף נשחקת. הנתונים מעידים על עשרות אלפי קישורים זדוניים, התחזות שיטתית לשחקניות מובילות בסקטור ואתגרי רגולציה שמקשים על מענה אפקטיבי. מה היקף התופעה ואיך מתגוננים מפניה?

עשרות אלפי הודעות

אומנם מדובר בתופעה בת שנים רבות, אך על־פי נתוני צ'ק פוינט, החל ממרץ 2025 זוהתה עלייה של יותר מ־340% בשימוש בהודעות SMS זדוניות המכוונות לישראל. על־פי נתוני מערך הסייבר הלאומי, מתחילת השנה טיפל המערך בכ־43 אלף קישורים מזיקים שטופלו והפכו ללא יעילים. כל קישור שכזה נשלח בתפוצות רחבות של עד עשרות אלפי אנשים.

לפי נתוני המערך, חלק משמעותי מאוד מההתחזויות הן לגופים פיננסיים, כאשר בראש נמצאת חברת כרטיסי האשראי כאל, ואחריה בנק לאומי, ביט, ישראכרט, בנק הפועלים ו־PayPal.

"אנחנו פועלים 24/7 לניטור ומניעת הונאות פישינג באמצעות מגוון אמצעים לניטור פעולות חריגות שלא תואמות ללקוח, ובמקביל מבצעים פעולות הסברה", אומרת לגלובס אפרת אגמי, ראש מחלקת ניהול סיכוני הונאה בכאל. "עם זאת, חשוב להדגיש שיכולת ויסות והגבלת משלוח הודעות פישינג נמצאת בידי חברות הסלולר, ואנו מצפים ודורשים שפעילות מניעת הונאה תבוצע גם באמצעותן. אנו פועלים בנושא מול משרד התקשורת ובנק ישראל".

על־פי נתוני חברת אבטחת המידע Cyvore, המספרים של מתקפות הפישינג בארץ ובעולם בעלייה מדי חודש. בממוצע, מדי יום נשלחות 3,000-5000 הודעות פישינג בישראל, כאשר כל ישראלי מקבל בין 1-5 הודעות כאלה בשבוע - ולעתים הונאות הפישינג אף נערכות באמצעות שיחות קוליות.

לדברי אורי סגל, מנכ"ל Cyvore, כ־27% מסך המתקפות בישראל הן בסקטור הפיננסי. "שם יושב הכסף, והצרכנים חוששים ורגישים במיוחד", הוא אומר. "אנחנו מזהים עלייה של 20%-25% מדי שנה בהונאות כאלה, כשהתופעה מתגברת מחודש לחודש".

ומהן השיטות של התוקפים? לדברי סגל, "אלה השיטות הכי פשוטות שיש, ואנשים נופלים. 66% מהמתקפות האלה עוברות את מערכות ההגנה היום ולא נחסמות. הסיבה לכך? החוליה החלשה היא האדם, זה באופי שלנו. והבעיה הגדולה היא שזה פוגע באמון - אנשים כבר לא יודעים מה אמת ומה לא".

גם נתוני הפיקוח על הבנקים בבנק ישראל מראים שבשנים האחרונות חלה עלייה ניכרת בהיקפי ההונאות נגד לקוחות המערכת הפיננסית. לרוב, קבוצות המטרה הן קשישים, עולים מברית־המועצות ובכלל אנשים עם התמצאות דיגיטלי נמוכה. לפי הפיקוח על הבנקים, פוצו לקוחות בסך של כ־3.4 מיליון שקל בשנתיים האחרונות.

יחד עם זאת, תרגיל שבוצע בצה"ל לפני מספר חודשים מראה שגם חיילים צעירים, שלרוב יותר מודעים בתחום, נופלים בפח. במסגרת התרגיל שבוצע ביחד עם מערך הסייבר, כ־200 אלף חיילים קיבלו הודעות פישינג שנועדו להתחזות לצה"ל. כ־12% לחצו על הקישור. זהו שיפור בהשוואה לתרגיל הקודם, אז כ־20% מהחיילים לא זיהו את ההונאה.

"הפסיכולוגיה גאונית"

השיטה של התוקפים פשוטה: שולחים הודעה שבה הם מתחזים לחברה מוכרת ו"מזהירים" אתכם. ישנה תבנית קבועה שמתקיימת כמעט בכל הודעה - טקסט שמניע לפעולה, כמו איום בסנקציה (החשבון ייחסם) או הבטחת פרס; וקישור לאתר מתחזה, שמנסה להידמות לאתר לגיטימי.

"זיהינו פעילות חשודה בכרטיס שלך, לכן השעינו את השימוש בו זמנית", נכתב בהודעה שמתחזה לכאל. באחרת שמתחזה לישראכרט נכתב: "זיהינו פעולה חשודה בכרטיס שלך. אתמול למען בטיחותך, הפסקנו להשתמש בכרטיס, אם לא תאמת את עצמך בקרוב, הכרטיס שלך יופסק" (הטעויות בעברית במקור).

הגופים הפיננסיים בישראל מודעים כאמור לתופעה ופועלים להזהיר את הצרכנים, בין השאר באמצעות הודעות SMS. שם נכתב בצורה ברורה: "לאחרונה זוהתה עלייה בניסיונות הונאה או גניבת מידע אישי. לרוב מדובר בפניות מצד גורמים מתחזים, באמצעות פניות טלפוניות והודעות טקסט", כך נכתב למשל בהודעה של הראל.

"פישינג מנסה להשפיע על הגורם האנושי, לעשות הנדסת אנוש", מסביר ענר בן יוסף, מנהל מחלקת חקירת הונאות בישראכרט. "הפסיכולוגיה של זה היא גאונית. נגיד שולחים למישהו הודעה שנסע בכביש 6 לאחרונה. מי זוכר את זה? ואם זה חוב קטן של כמה שקלים, קל לשלם את זה. כמובן שבפועל יילקח יותר כסף".

מלבד המתקפה הקלאסית, ישנה שיטה שבמסגרתה מתבצעת השתלטות על הטלפון של הצרכן. "בשנה האחרונה אנחנו רואים מתקפה בלתי פוסקת שהמטרה שלה לנייד את הטלפון של הקורבן לחברת סלולר אחרת וככה להשתלט עליו. הצרכן מספק את קוד האימות שהוא מקבל במהלך עסקת פישינג, מבלי לקרוא שמדובר בהודעת ניוד. מהרגע שהתוקף מחזיק בקו, ואחרי הצלבה עם מידע אחר שסיפק הצרכן, הוא יכול לרוקן את הכסף בבנק או להשתלט על שירותים אחרים", מסביר בן יוסף.

"הפישינג מגיע באין סוף צורות. זה יהיה גם דרך הודעות SMS, גם במייל, גם בטיקטוק ובאינסטגרם ועוד", אומר לגלובס בועז דולב, מייסד ומנכ"ל חברת אבטחת המידע קלירסקיי. בחברה מזהים שבכל יום נבנים עשרות אתרים שאליהם הלקוחות מופנים כדי להשיג מהם את פרטיהם האישיים. משמע, כשרוצים לעשות "קמפיין" על חברה אחת, בונים עשרות ניתובים עם כתובות שונות, בתקווה שמשהו יתפוס.

איך נמנעים ומתגוננים

לדברי דולב, אחת הרעות החולות שמתדלקות את התופעה הזאת היא השימוש בהודעות SMS. "היום הודעות רגילות משמשות את הבנקים וחברות הביטוח כדי לאמת זהות, אבל אפשר לזייף SMS, אז אנחנו נותנים אמון בכלי פריץ שאפשר להתחזות לו", הוא מסביר. "רשויות הסייבר ורשויות המדינה חייבות להפוך את הדבר הזה כיעד עיקרי לטפל בו".

בן יוסף מישראכרט מסכים שהמדינה צריכה להיות יותר פעילה, ובעיקר שעליה לייצר סטנדרט אחיד ברגולציה. "למשל, להגדיר שקודי האימות שנשלחים ללקוחות חייבים להיות בתוקף רק ל־10 דקות. כיום בחלק מהשירותים הם בתוקף למשך 24 שעות, וזה פתח שתוקפים עלולים לנצל", הוא מסביר.

בענף מאמינים שלא רק הרגולציה משחקת תפקיד, ושהמדינה לא עושה מספיק כדי לבלום את התופעה. גורמים בשוק מלינים על כך שאין גורם רשמי שמייצר סטנדרט אחיד לכל הגופים בשוק במטרה להגן על הצרכן. רשות הגנת הפרטיות נוגעת במאגרי מידע ולא באירועי סייבר, ומערך הסייבר הלאומי אומנם מנטר את המצב ומנסה לטפל בקישורים בעייתיים, אך הוא עוסק בעיקר בתשתיות קריטיות ובגופים ציבוריים. גם הפיקוח על הבנקים מצביע על הבעיה הגדולה - אין גורם שאחראי על אסטרטגיה לאומית להתמודדות עם הונאות.

הפיקוח עצמו סיפק מספר הוראות לגופים המפוקחים. בין השאר, כל תאגיד בנקאי צריך לקבוע אסטרטגיה ומדיניות להתמודדות עם הונאות, לנטר פעילויות חריגות בחשבונות של לקוחות (ואף להשהות פעולה עד לקבל אישור הלקוח), לעקוב אחרי התפתחות שיטות ההונאה כדי למנוע אירועים עתידיים, להתריע ללקוחות על פעילות חריגה ולפעול להגברת המודעות שלהם לתופעה.

גם לציבור הלקוחות הפיקוח על הבנקים מציע מספר המלצות, ובראשן להבין את החשיבות של המידע האישי - כמו קוד אימות שאין להעביר לאף אחד. עוד מבהירים בפיקוח כי בנקים או חברות כרטיס אשראי לא יפנו אליכם באופן יזום כדי לקבל פרטים חסויים. אם טעיתם ומסרתם פרטים, דווחו במהרה לחברת האשראי או לבנק, שכן עיכוב בהודעה עלול לגרור השתתפות עצמית בנזק.

במערך הסייבר הלאומי מסבירים כי הדרך הקלה ביותר להימנע מהונאות שכאלה היא לא להיכנס לקישורים בהודעות. קיבלתם הודעה שיש לכם חוב גדול בבנק או שחסמו לכם את כרטיס האשראי? היכנסו ישירות לאתר או לאפליקציה של החברה שכביכול שלחה את ההודעה, ובדקו את אמיתות המידע באזור האישי שלכם.

שנית, היזהרו ממסירת פרטים אישיים בקישורים או לאנשים שפונים אליכם בוואטסאפ - גם אם מדובר בקרובים (שכן ייתכן שהם עצמם חוו פריצה לחשבון). במערך מדגישים ביתר שאת לא למסור פרטי כרטיסי אשראי, תעודות זהות וחשבון בנק, וגם לא קודי אימות שנשלחו אליכם. עוד מומלץ לגלות ערנות, לשים לב לשגיאות כתיב או דקדוק בהודעות וכן לבדוק אם כתובת הקישור חשודה ולא תואמת את האתר האמיתי. ניתן לדווח על מקרים חשודים למוקד 119 של מערך הסייבר.

בקרב ארגונים, המלצת מומחי הסייבר היא להכשיר את העובדים, תוך ביצוע סימולציות על אירועי פישינג שיאפשרו לזהות את נקודות התורפה במקום העבודה. עוד מומלץ להגדיר הרשאות לכל עובד ולא לספק לכלל העובדים גישה לכל המערכת. וכמובן - להשתמש במערכות אבטחה וזיהוי הפעולות של העובדים.

עוד כתבות

שריפת מכוניות במסגרת פרוטקשן / צילום: כב''ה צפון

בית המשפט העליון מחמיר את הענישה על פרוטקשן

החלטות שקיבלו שופטי בית המשפט העליון בתקופה האחרונה מסמנות מגמה של החמרה בענישה על סחיטת דמי חסות, שהפכה למכת מדינה ● עם זאת, מומחים מזהירים כי הקושי לגייס עדים, המצוקה הכלכלית בחברה הערבית והפוליטיזציה שעברה המשטרה צפויים לפגוע באכיפה ● בכיר לשעבר במערכת האכיפה: "הפרוטקשן יעלה"

קופ''ח כללית. 3 מנכ''לים ויו''ר דומיננטי / צילום: רמי זרנגר, יונתן בלום, באדיבות קופ''ח כללית

4.9 מיליון מבוטחים, 52 אלף עובדים והנהלת קופת חולים כללית משותקת

משרד הבריאות הורה באופן חריג לעצור מינוי מנכ"ל חדש לקופת חולים כללית לאחר עזיבה של שלושה מנכ"לים בתוך ארבע שנים ● מה טוענים הצדדים השונים, מה מנסה הרגולטור להשיג, ואיזו השפעה יכולה להיות על המבוטחים?

פרויקט של מחיר למשתכן (אילוסטרציה) / צילום: Shutterstock

ההייטקיסטים הרוויחו מיליון שקל ב"מחיר למשתכן" ביהוד

מסקירת הכלכלן הראשי באוצר עולה כי בחודש אפריל נרכשו 821 דירות בסבסוד ממשלתי ● כמות זו ממשיכה את הרמה החודשית המקובלת מהשנתיים האחרונות שנעה בין 500 ל-1,000 עסקאות במסגרת זו ● 150 דירות נרכשו לראשונה גם ביהוד-מונוסון

השופט נעם סולברג / צילום: רפי קוץ

סולברג: בג"ץ מגלה יחס סלחני מדי לעותרים; ברק-ארז: אנו נוהגים במתינות

החלטת בג"ץ לדחות עתירה מוקדמת נגד הדחת היועמ"שית חשפה מחלוקת בין שופטי העליון לגבי היחס כלפי עותרים ציבוריים ● ההרכב, שבו ישב גם השופט אלכס שטיין, הטיל על העותרים לשלם לקופת המדינה הוצאות בגובה 10,000 שקל

שר התקשורת שלמה קרעי / צילום: דני שם טוב, דוברות הכנסת

היועמ"שית: פרסום הצעת חוק השידורים נעשה בניגוד להוראות החוק

במענה למכתבו של מנכ"ל משרד התקשורת, המשנה ליועמ"שית כתבה כי לא ניתן לפרסם את הצעת חוק השידורים בניגוד להוראות החוק, וכי על המאסדר להיוועץ עם רשות האסדרה כשלב מהותי והכרחי ● שר התקשורת קרעי בתגובה: התנגדות היועמ"שית - בגלל אג'נדה פוליטית

מליאת הכנסת / צילום: דני שם טוב, דוברות הכנסת

האופוזיציה הכריעה פה-אחד: נעלה היום להצבעה את החוק לפיזור הכנסת

בהודעה משותפת לכל סיעות האופוזיציה נכתב: "ההחלטה התקבלה פה-אחד ומחייבת את כלל הסיעות" • עוד צוין: "הוחלט להסיר מסדר היום את יתר פריטי החקיקה כדי לרכז את כל המאמצים במטרה אחת: הפלת הממשלה" • הביטאון של דגל התורה: יהדות התורה תצביע על פיזור הכנסת כאחד • אלה לוחות הזמנים

מארק צוקרברג, דור כנפו / צילום: ירדן רוקח, Manuel Orbegozo (רויטרס)

זה השותף הישראלי החדש שמצטרף לקרן שמשקיעה בחברות ההייטק הכי יקרות

המדור של גלובס מציג מדי שבוע את כל החדשות המעניינות בענף ההייטק • והפעם: היזם שמצטרף כשותף לקרן ההשקעות שבפרוטפוליו שלה נמצאת החברה הישראלית היקרה בהיסטוריה ● מתברר, מטא תשלם סכום גבוה יותר בעבור עסקת Scale AI והוא יעמוד על כ-15 מיליארד דולר ● והסטאראפ הישראלי שגייס 50 מיליון דולר לפיתוח פלטפורמה מבוססת בינה מלאכותית בתעשיית המזון ● חדשות ההייטק 

אביחי סטולרו / צילום: אלן עזריה

דוחות רפאל: סטולרו רוצה תשלום נוסף על מכירת אירונאוטיקס, הצדדים פנו לבוררות

מדוחות החברה הביטחונית עולה כי איש העסקים אביחי סטולרו, שביקש לממש כבר לפני שנתיים את האופציה שניתנה לו במסגרתה תרכוש רפאל את חלקו באירונאוטיקס (50%), במחלוקת על שווי מניותיו ● רפאל: "זהות הבורר סוכמה ובשבועות הקרובים יוסדר הליך הבוררות"

5 דברים לדעת לפני פתיחת המסחר / עיבוד: טלי בוגדנובסקי

השווקים כבר מתחילים לתמחר תקיפה באיראן

יום המסחר בת"א צפוי להיפתח בירידות שערים ● השקל נחלש בחדות ומחירי הנפט קפצו על רקע ההסלמה במזרח התיכון ואפשרות לתקיפה ישראלית באיראן ● מדד המחירים לצרכן בארה"ב לחודש מאי היה נמוך מהתחזיות ● בוול סטריט מעריכים: ה־S&P 500 יגיע בקרוב לשיא כל הזמנים ● וגם: מניית האנרגיה של וורן באפט שמעניינת להשקעה ● גלובס עושה סדר לקראת פתיחת המסחר בבורסה 

יואב תורג'מן, מנכ''ל רפאל / צילום: דוברות רפאל

מאות דירות בתל אביב במקום מפעל ופיצוי של חצי מיליארד שקל

רפאל צפויה לעזוב את "מתחם הורודצקי" במזרח העיר ● היא תזכה גם להטבה כך שתשלום מס השבח שלה יסתכם לכל היותר ב־60 מיליון שקל במקום 210 מיליון

האם מיכאל בן ארי נפסל מלהשתתף בבחירות כי חזה את המתקפה מעזה?

האם פסלו את מיכאל בן ארי מריצה בבחירות כי חזה את 7 באוקטובר? הנימוקים היו אחרים ● המשרוקית של גלובס

מבחן התשואה והסיכון: בדקו איזו קרן פנסיה מתאימה לכם

המעבר למסלולים מנייתיים ומחקי מדד מציף שאלות גם לגבי סוגי קרנות הפנסיה ● מה ההבדל בין קרן מקיפה למשלימה, האם משתלם לוותר על הבטחת התשואה והאם אפשר לחזור אחורה לפני הפרישה? ● הדברים שכדאי לדעת לפני שמחליטים מה לעשות

שדה התעופה בהרצליה / צילום: Shutterstock

שדה התעופה בהרצליה יתפנה רק ב־2027 ומחלוקת עם האוצר מונעת שיווק הקרקע

שדה התעופה אמור היה להתפנות עד סוף חודש זה ● רשות מקרקעי ישראל ומשרד התחבורה הגיעו להסכם על פינוי השדה ב־2027, אולם באוצר מסרבים לחתום על ההסכם שיאפשר את שיווקן של אלפי יחידות דיור בלב אזור הביקוש

שר האוצר בצלאל סמוטריץ' / צילום: נועם מושקוביץ, דוברות הכנסת

סמוטריץ' שוקל שינוי מהיסוד: אלה המועמדים לתפקיד הממונה על התקציבים

סמוטריץ' מראיין בימים אלה מועמדים לתפקיד הממונה על התקציבים, במקומו של יוגב גרדוס שמסיים קדנציה באוגוסט ● לגלובס נודע כי בין המועמדים נמנים אורי שיינין, נעמה קאופמן פס , תא"ל (במיל') מהרן פרוזנפר ונח הקר ● מלשכתו של סמוטריץ' נמסר בתגובה: "לכשהשר יחליט על המינוי תפורסם הודעה בהתאם"

וול סטריט / צילום: Shutterstock, Lucky-photographer

נעילה מעורבת בוול סטריט; מחירי הנפט קפצו בחדות על רקע מתיחות במזרח התיכון

הנאסד"ק ירד בכ-0.5% ● הדאקס ירד בכ-0.3% ● טראמפ אמר שעסקת הסחר עם סין סגורה, ושהיא תספק לארה"ב מתכות נדירות: "אנחנו מקבלים מכסים בגובה כולל של 55%, סין מקבלת 10%" ● הדולר מתחזק מול השקל במעל 1% ● מחירי הנפט קפצו בחדות ● האינפלציה בארה"ב הפתיעה לחיוב, ועלתה ל-2.4% במאי

מתוך השבעת הכנסת ה-25 / צילום: דוברות הכנסת

היום הדרמטי של הממשלה: מה צפוי בהצבעה ואיך יודעים מתי יהיו בחירות?

היום תעלה לקריאה טרומית הצעה לפיזור הכנסת ה-25, והמשרוקית עונה על השאלות החשובות: מהו אופי ההליך, מהם המכשולים שבדרך, ומה יקרה אם החוק אכן יעבור?

נשיא ארה''ב דונלד טראמפ מציג את תוכנית המכסים / צילום: ap, Mark Schiefelbein

סין וארה"ב הכריזו על הסכמות עקרוניות ראשונות במגעי הסחר

בית משפט פדרלי לערעורים בארה"ב קבע כי המכסים שהטיל טראמפ עשויים להישאר בתוקף בזמן שהליך הערעור נמשך ● עוד נקבע כי הדיון בתיקי המכסים יתקיים במסלול מהיר ויוכרע כבר בקיץ הקרוב ● נציגי סין וארה"ב הכריזו על הסכמות עקרוניות ראשונות במגעי הסחר, וכעת יבקשו את אישורם של נשיאי ארה"ב וסין למסגרת ההסכם, לפני יישומו

בני לנדא / צילום: Miguel Gutierrez

חברת הדפוס הדיגיטלי של בני לנדא תפטר מעל ל-100 עובדים

בחברה סירבו להתייחס למספרים, אך אישרו את המהלך ומסרו לגלובס: "לנדא דיגיטל פרינטינג נמצאת בתהליך של רה-ארגון על מנת להתאים את המבנה שלה למצב העסקי הנוכחי, וכחלק ממהלך עסקי רחב יותר, במטרה להמשיך את מימוש הפוטנציאל שלה"

שרת התחבורה מירי רגב / צילום: עמית שאבי - ידיעות אחרונות

משחק הכיסאות של רגב לאישור טיסות בכירי משרדה

השבוע דווח בגלובס כי שרת התחבורה מירי רגב נערכת לנסיעה ה־11 שלה במהלך הקדנציה, והפעם לצרפת ● כעת נחשפת שורת החלטות במשרד התחבורה, ובהן שינוי נהלים והזזת אנשים על מנת להקל על יציאה של בכירים, עוזרים ודוברים לנסיעות של רגב ● עלות נסיעותיה מאז מונתה לתפקיד עומדת על יותר מ־2 מיליון שקל

בורסת תל אביב / צילום: Shutterstock

נעילה חיובית בת"א; אלקטרה נדל"ן עלתה בכ-8%, משק אנרגיה נפלה ב-4%

מדד ת"א 35 נסחר ביציבות ● הנשיא טראמפ הודיע כי הסכם הסחר מול סין נסגר: "אנחנו מקבלים מכסים בגובה כולל של 55%, סין מקבלת 10%" ● השקל נחלש קלות מול המטבעות הזרים ● אילו מניות צפויות להרוויח מהסכסוך בין טראמפ לאילון מאסק? ● כלכלנים בארה"ב מעריכים: האינפלציה השנתית תעלה ל־2.5% ● וגם: במיטב מעריכים - "שמחת השווקים עלולה להתהפך עליהם"