גלובס - עיתון העסקים של ישראלאתר נגיש

עשרות אלפי הודעות פישינג: המגזר הפיננסי תחת מתקפה

היקף מתקפות הפישינג המתחזות לגופים פיננסיים בישראל זינק בחודשים האחרונים במאות אחוזים - תוך שכלול השיטות בעקביות וגניבת מידע אישי וכסף רב מהציבור ● איך פועלות החברות בענף כדי לעצור את ההונאה, מה המדינה צריכה לעשות אך מתמהמהת, וכיצד יכולים הצרכנים להבחין בין אמת לזיוף ולהתגונן

עשרות אלפי הודעות פישינג / אילוסטרציה: Shutterstock
עשרות אלפי הודעות פישינג / אילוסטרציה: Shutterstock

התחזות לגופים פיננסיים בהונאות פישינג הפכה לאיום מתגבר על המגזר הפיננסי ועל אמון הציבור במערכות הבנקאיות. מאחורי הודעות תמימות לכאורה מסתתרת תעשייה מתוחכמת ומתפשטת של הונאות סייבר, המנצלת חולשות אנושיות כדי לגנוב מידע אישי ונתוני אשראי.

בדיקה טכנולוגית | האם המכשיר הדק ביותר של סמסונג מתאים לכם?
המתחזים החדשים: הדיפ פייק משכללת את ההונאות ברשת

למרות מאמצי הגנה והסברה מצד הגופים הפיננסיים, מספר המתקפות הולך ועולה, והיכולת של הצרכנים להבחין בין אמת לזיוף נשחקת. הנתונים מעידים על עשרות אלפי קישורים זדוניים, התחזות שיטתית לשחקניות מובילות בסקטור ואתגרי רגולציה שמקשים על מענה אפקטיבי. מה היקף התופעה ואיך מתגוננים מפניה?

עשרות אלפי הודעות

אומנם מדובר בתופעה בת שנים רבות, אך על־פי נתוני צ'ק פוינט, החל ממרץ 2025 זוהתה עלייה של יותר מ־340% בשימוש בהודעות SMS זדוניות המכוונות לישראל. על־פי נתוני מערך הסייבר הלאומי, מתחילת השנה טיפל המערך בכ־43 אלף קישורים מזיקים שטופלו והפכו ללא יעילים. כל קישור שכזה נשלח בתפוצות רחבות של עד עשרות אלפי אנשים.

לפי נתוני המערך, חלק משמעותי מאוד מההתחזויות הן לגופים פיננסיים, כאשר בראש נמצאת חברת כרטיסי האשראי כאל, ואחריה בנק לאומי, ביט, ישראכרט, בנק הפועלים ו־PayPal.

"אנחנו פועלים 24/7 לניטור ומניעת הונאות פישינג באמצעות מגוון אמצעים לניטור פעולות חריגות שלא תואמות ללקוח, ובמקביל מבצעים פעולות הסברה", אומרת לגלובס אפרת אגמי, ראש מחלקת ניהול סיכוני הונאה בכאל. "עם זאת, חשוב להדגיש שיכולת ויסות והגבלת משלוח הודעות פישינג נמצאת בידי חברות הסלולר, ואנו מצפים ודורשים שפעילות מניעת הונאה תבוצע גם באמצעותן. אנו פועלים בנושא מול משרד התקשורת ובנק ישראל".

על־פי נתוני חברת אבטחת המידע Cyvore, המספרים של מתקפות הפישינג בארץ ובעולם בעלייה מדי חודש. בממוצע, מדי יום נשלחות 3,000-5000 הודעות פישינג בישראל, כאשר כל ישראלי מקבל בין 1-5 הודעות כאלה בשבוע - ולעתים הונאות הפישינג אף נערכות באמצעות שיחות קוליות.

לדברי אורי סגל, מנכ"ל Cyvore, כ־27% מסך המתקפות בישראל הן בסקטור הפיננסי. "שם יושב הכסף, והצרכנים חוששים ורגישים במיוחד", הוא אומר. "אנחנו מזהים עלייה של 20%-25% מדי שנה בהונאות כאלה, כשהתופעה מתגברת מחודש לחודש".

ומהן השיטות של התוקפים? לדברי סגל, "אלה השיטות הכי פשוטות שיש, ואנשים נופלים. 66% מהמתקפות האלה עוברות את מערכות ההגנה היום ולא נחסמות. הסיבה לכך? החוליה החלשה היא האדם, זה באופי שלנו. והבעיה הגדולה היא שזה פוגע באמון - אנשים כבר לא יודעים מה אמת ומה לא".

גם נתוני הפיקוח על הבנקים בבנק ישראל מראים שבשנים האחרונות חלה עלייה ניכרת בהיקפי ההונאות נגד לקוחות המערכת הפיננסית. לרוב, קבוצות המטרה הן קשישים, עולים מברית־המועצות ובכלל אנשים עם התמצאות דיגיטלי נמוכה. לפי הפיקוח על הבנקים, פוצו לקוחות בסך של כ־3.4 מיליון שקל בשנתיים האחרונות.

יחד עם זאת, תרגיל שבוצע בצה"ל לפני מספר חודשים מראה שגם חיילים צעירים, שלרוב יותר מודעים בתחום, נופלים בפח. במסגרת התרגיל שבוצע ביחד עם מערך הסייבר, כ־200 אלף חיילים קיבלו הודעות פישינג שנועדו להתחזות לצה"ל. כ־12% לחצו על הקישור. זהו שיפור בהשוואה לתרגיל הקודם, אז כ־20% מהחיילים לא זיהו את ההונאה.

"הפסיכולוגיה גאונית"

השיטה של התוקפים פשוטה: שולחים הודעה שבה הם מתחזים לחברה מוכרת ו"מזהירים" אתכם. ישנה תבנית קבועה שמתקיימת כמעט בכל הודעה - טקסט שמניע לפעולה, כמו איום בסנקציה (החשבון ייחסם) או הבטחת פרס; וקישור לאתר מתחזה, שמנסה להידמות לאתר לגיטימי.

"זיהינו פעילות חשודה בכרטיס שלך, לכן השעינו את השימוש בו זמנית", נכתב בהודעה שמתחזה לכאל. באחרת שמתחזה לישראכרט נכתב: "זיהינו פעולה חשודה בכרטיס שלך. אתמול למען בטיחותך, הפסקנו להשתמש בכרטיס, אם לא תאמת את עצמך בקרוב, הכרטיס שלך יופסק" (הטעויות בעברית במקור).

הגופים הפיננסיים בישראל מודעים כאמור לתופעה ופועלים להזהיר את הצרכנים, בין השאר באמצעות הודעות SMS. שם נכתב בצורה ברורה: "לאחרונה זוהתה עלייה בניסיונות הונאה או גניבת מידע אישי. לרוב מדובר בפניות מצד גורמים מתחזים, באמצעות פניות טלפוניות והודעות טקסט", כך נכתב למשל בהודעה של הראל.

"פישינג מנסה להשפיע על הגורם האנושי, לעשות הנדסת אנוש", מסביר ענר בן יוסף, מנהל מחלקת חקירת הונאות בישראכרט. "הפסיכולוגיה של זה היא גאונית. נגיד שולחים למישהו הודעה שנסע בכביש 6 לאחרונה. מי זוכר את זה? ואם זה חוב קטן של כמה שקלים, קל לשלם את זה. כמובן שבפועל יילקח יותר כסף".

מלבד המתקפה הקלאסית, ישנה שיטה שבמסגרתה מתבצעת השתלטות על הטלפון של הצרכן. "בשנה האחרונה אנחנו רואים מתקפה בלתי פוסקת שהמטרה שלה לנייד את הטלפון של הקורבן לחברת סלולר אחרת וככה להשתלט עליו. הצרכן מספק את קוד האימות שהוא מקבל במהלך עסקת פישינג, מבלי לקרוא שמדובר בהודעת ניוד. מהרגע שהתוקף מחזיק בקו, ואחרי הצלבה עם מידע אחר שסיפק הצרכן, הוא יכול לרוקן את הכסף בבנק או להשתלט על שירותים אחרים", מסביר בן יוסף.

"הפישינג מגיע באין סוף צורות. זה יהיה גם דרך הודעות SMS, גם במייל, גם בטיקטוק ובאינסטגרם ועוד", אומר לגלובס בועז דולב, מייסד ומנכ"ל חברת אבטחת המידע קלירסקיי. בחברה מזהים שבכל יום נבנים עשרות אתרים שאליהם הלקוחות מופנים כדי להשיג מהם את פרטיהם האישיים. משמע, כשרוצים לעשות "קמפיין" על חברה אחת, בונים עשרות ניתובים עם כתובות שונות, בתקווה שמשהו יתפוס.

איך נמנעים ומתגוננים

לדברי דולב, אחת הרעות החולות שמתדלקות את התופעה הזאת היא השימוש בהודעות SMS. "היום הודעות רגילות משמשות את הבנקים וחברות הביטוח כדי לאמת זהות, אבל אפשר לזייף SMS, אז אנחנו נותנים אמון בכלי פריץ שאפשר להתחזות לו", הוא מסביר. "רשויות הסייבר ורשויות המדינה חייבות להפוך את הדבר הזה כיעד עיקרי לטפל בו".

בן יוסף מישראכרט מסכים שהמדינה צריכה להיות יותר פעילה, ובעיקר שעליה לייצר סטנדרט אחיד ברגולציה. "למשל, להגדיר שקודי האימות שנשלחים ללקוחות חייבים להיות בתוקף רק ל־10 דקות. כיום בחלק מהשירותים הם בתוקף למשך 24 שעות, וזה פתח שתוקפים עלולים לנצל", הוא מסביר.

בענף מאמינים שלא רק הרגולציה משחקת תפקיד, ושהמדינה לא עושה מספיק כדי לבלום את התופעה. גורמים בשוק מלינים על כך שאין גורם רשמי שמייצר סטנדרט אחיד לכל הגופים בשוק במטרה להגן על הצרכן. רשות הגנת הפרטיות נוגעת במאגרי מידע ולא באירועי סייבר, ומערך הסייבר הלאומי אומנם מנטר את המצב ומנסה לטפל בקישורים בעייתיים, אך הוא עוסק בעיקר בתשתיות קריטיות ובגופים ציבוריים. גם הפיקוח על הבנקים מצביע על הבעיה הגדולה - אין גורם שאחראי על אסטרטגיה לאומית להתמודדות עם הונאות.

הפיקוח עצמו סיפק מספר הוראות לגופים המפוקחים. בין השאר, כל תאגיד בנקאי צריך לקבוע אסטרטגיה ומדיניות להתמודדות עם הונאות, לנטר פעילויות חריגות בחשבונות של לקוחות (ואף להשהות פעולה עד לקבל אישור הלקוח), לעקוב אחרי התפתחות שיטות ההונאה כדי למנוע אירועים עתידיים, להתריע ללקוחות על פעילות חריגה ולפעול להגברת המודעות שלהם לתופעה.

גם לציבור הלקוחות הפיקוח על הבנקים מציע מספר המלצות, ובראשן להבין את החשיבות של המידע האישי - כמו קוד אימות שאין להעביר לאף אחד. עוד מבהירים בפיקוח כי בנקים או חברות כרטיס אשראי לא יפנו אליכם באופן יזום כדי לקבל פרטים חסויים. אם טעיתם ומסרתם פרטים, דווחו במהרה לחברת האשראי או לבנק, שכן עיכוב בהודעה עלול לגרור השתתפות עצמית בנזק.

במערך הסייבר הלאומי מסבירים כי הדרך הקלה ביותר להימנע מהונאות שכאלה היא לא להיכנס לקישורים בהודעות. קיבלתם הודעה שיש לכם חוב גדול בבנק או שחסמו לכם את כרטיס האשראי? היכנסו ישירות לאתר או לאפליקציה של החברה שכביכול שלחה את ההודעה, ובדקו את אמיתות המידע באזור האישי שלכם.

שנית, היזהרו ממסירת פרטים אישיים בקישורים או לאנשים שפונים אליכם בוואטסאפ - גם אם מדובר בקרובים (שכן ייתכן שהם עצמם חוו פריצה לחשבון). במערך מדגישים ביתר שאת לא למסור פרטי כרטיסי אשראי, תעודות זהות וחשבון בנק, וגם לא קודי אימות שנשלחו אליכם. עוד מומלץ לגלות ערנות, לשים לב לשגיאות כתיב או דקדוק בהודעות וכן לבדוק אם כתובת הקישור חשודה ולא תואמת את האתר האמיתי. ניתן לדווח על מקרים חשודים למוקד 119 של מערך הסייבר.

בקרב ארגונים, המלצת מומחי הסייבר היא להכשיר את העובדים, תוך ביצוע סימולציות על אירועי פישינג שיאפשרו לזהות את נקודות התורפה במקום העבודה. עוד מומלץ להגדיר הרשאות לכל עובד ולא לספק לכלל העובדים גישה לכל המערכת. וכמובן - להשתמש במערכות אבטחה וזיהוי הפעולות של העובדים.

עוד כתבות

עשן מתנשא מעל מרכז העיר טהרן לאחר פיצוץ, הבוקר / צילום: Reuters, Anadolu

שעות לפני התקיפה: פלטפורמת ההימורים התחילה לגעוש

בזמן שמערכות המכ"ם התחממו, פלטפורמת "פולימרקט" כבר הראתה זינוק של 100% בהסתברות לעימות ● אחרי שהשוק "סגר את הפינה" על התקיפה האמריקאית הקרובה, השאלה הגורלית על עתיד המשטר ב-2027 נסחרת כעת ביותר מ־50%

קיר סטארמר בהצהרתו על המצב במזרח התיכון / צילום: ap, Jonathan Brady

יבשת חצויה: חילוקי הדעות באירופה ומי הוציאו הודעות גינוי נגד ישראל וארה"ב

אירופה ניצבת מול המלחמה באיראן ללא עמדה אחידה: חלק מהמדינות מגנות את טהרן, אחרות מבקרות את ישראל וארה"ב, ורובן קוראות להרגעת הרוחות ● בעוד האיחוד האירופי עצמו נדחק לשוליים ומסתפק בהצהרות זהירות על דיפלומטיה וחוק בינלאומי

מתקן נפט באיראן / צילום: Reuters, Essam Al-Sudani

לאיראן יש מהלך אחד שיכול לטלטל את שוק הנפט

המתיחות הביטחונית מחזירה את פרמיית הסיכון לשוק האנרגיה: אף שחלקה של איראן באספקה העולמית הצטמצם לכ-3% בלבד, שליטתה הגיאוגרפית בסמוך למיצרי הורמוז - דרכם עוברים כ-30% מהנפט המשונע בים - מעניקה לה מנוף השפעה משמעותי על המחירים ● פגיעה בנתיבי השייט עלול לזעזע בראש ובראשונה את אסיה, ובמיוחד את סין, אך גם להקפיץ את מחיר הברנט מעבר לרמות שנרשמו בימים האחרונים

נתב''ג / צילום: Shutterstock

המרחב האווירי נסגר: מה לעשות אם יש לכם טיסה בקרוב?

בעקבות מתקפת המנע באיראן המרחב האווירי של ישראל נסגר ל-48 שעות ● נעצרו המראות ונחיתות ● נוסעים ישראלים שנתקעו בחו"ל מתבקשים ליצור קשר עם חברות התעופה שלהם

סם אלטמן, מייסד ומנכ''ל OpenAI / צילום: Shutterstock

OpenAI שוברת שיאים: גייסה 110 מיליארד דולר לפי שווי של 730 מיליארד

אמזון, אנבידיה וסופטבנק הובילו את הסבב הפרטי הגדול בהיסטוריה ● המהלך ממצב אותה כחברת הטכנולוגיה הפרטית בעלת השווי הגבוה בעולם ● במקביל נחתמה שותפות ענן אסטרטגית בהיקף עתק והחברה מציבה יעד של מאות מיליארדי דולרים בהוצאות מחשוב עד סוף העשור

תחנת הכוח ''אורות רבין'' שבחדרה / צילום: Shutterstock

חלק ממאגרי הגז ומתקנים בבזן הושבתו, תחנות הכוח עוברות לדלק חירום

בהנחיית שר האנרגיה הופסקה זמנית הפקת גז מחלק מהמאגרים, ומשק החשמל נשען כעת על דלקי חירום ופחם ● בבזן צופים עלייה בפליטות בעקבות הדממת מתקנים ● היחידות הפחמיות בחדרה עשויות לפעול ללא מגבלת שעות במצב חירום

בלי נופים, טיולים ואטרקציות: ברוכים הבאים לחופשות השינה / צילום: Shutterstock

עם 16 שעות שינה ובלי אטרקציות: הכירו את טרנד החופשות החדש

סוכריות גומי עם שמן קנאביס, כריות שזוכרות את מבנה הראש וגם מיטות שמנתחות את איכות השינה ● קבוצה הולכת וגדלה של נופשים חיפשה פתרון לעייפות - ופיתחה טרנד שהיא מכנה sleepcation ● תעשיית האירוח מציעה ועוד ועוד שדרוגים, אבל מומחים מזהירים: "זה אינו פתרון משמעותי לחוסר"

קרן שחר / צילום: רונן אקרמן

קרן שחר מכרה השבוע סדרה לאפל: "היו רגעים שחשבתי שזה לא יקרה"

היא חולשת על זרוע קשת אינטרנשיונל, חתומה על עסקאות גדולות מול ענקיות המדיה הגלובליות ונבחרה לאחת הנשים המשפיעות בתעשיית הטלוויזיה העולמית ● בראיון ראשון בתפקיד מספרת קרן שחר על מכירת הסדרה "הבת" לאפל שנסגרה השבוע, על הקשיים כחברה ישראלית בזמן המלחמה, ועל התחרות הגדולה בזמן שהתעשייה העולמית בתקופת קיצוצים

נשיא ארה''ב דונלד טראמפ והמנהיג העליון של איראן עלי חמינאי / צילום: ap, Alex Brandon, khamenei.ir

שורת מדינות קראו לאזרחיה לעזוב את איראן, ולא להגיע לישראל

טראמפ: אני רוצה לעשות עסקה עם איראן, לא רוצה להשתמש בכוח צבאי אבל לפעמים חייבים ● אייר אינדיה מבטלת את הטיסות לישראל מיום ראשון למשך שבוע ● ארה"ב קוראת לעובדים לא חיוניים לעזוב את ישראל ● בתיאום מלא עם ארה"ב: דריכות שיא במערכת הביטחון ● משרד החוץ של קנדה: קוראים לאזרחינו לעזוב את איראן עכשיו כל עוד ניתן לעשות זאת בבטחה, בריטניה פינתה את עובדיה מאיראן ומבקשת מאזרחיה להימנע מנסיעות לישראל ● עדכונים שוטפים

מרכז ביג / צילום: ביג מרכזי קניות

ביג וקניוני עופר הודיעו לשוכרים: "לא נחייב שכ"ד כשסגור"

על רקע המלחמה מול איראן והגבלות פיקוד העורף, קבוצת ביג הודיעה לשוכרי המרכזים המסחריים כי בשלב זה לא תגבה עבור חודש מרץ את שכר הדירה הבסיסי ● עסקים חיוניים במרכזי ביג ימשיכו לפעול כרגיל ● בקניוני עופר לא ייגבו הוראות קבע לפחות עד 15 במרץ או התבהרות המצב

דפנה לוצקי / צילום: איל יצהר

העיתונאית דפנה לוצקי הלכה לעולמה

לוצקי, כיהנה בשורה של תפקידים משמעותיים בעיתונות הכלכלית ● היא שימשה בין היתר כסגנית עורכת גלובס וכעורכת בכירה בדה מרקר וכאן ● היא נפטרה ממחלה קשה בגיל 51

נתב''ג / אילוסטרציה: עידו וכטל, ארקיע

נתקעתם בחו"ל? מתי ואיך תוכלו לחזור לישראל

המרחב האווירי סגור ונתב״ג מושבת לפחות עד יום שני, ובינתיים כ־150 אלף ישראלים שוהים בחו"ל ואינם יכולים לשוב ארצה ● במשרד התחבורה נערכים למבצע דרך האבים מרכזיים באירופה, ארה״ב ואסיה, ובמקביל נשקלת האפשרות לצו חירום שיצמצם זמנית את חובות חברות התעופה כלפי הנוסעים ● איך יראה מבצע החילוץ ומתי יתאפשר לטוס חזרה לישראל? ● גלובס עושה סדר

משמרות המהפכה באיראן / צילום: ap, Vahid Salemi

בני סבטי: "האיראנים הרבה יותר חצופים, נועזים ומאיימים ביחס לשנה שעברה"

הטרמינולוגה האיראנית כנגד ארה"ב החריפה בשבועות האחרונים, וזאת למרות מלחמת 12 הימים בה הופצצו ונפגעו אתרים אסטרטגיים ברחבי המדינה ע"י ממשל טראמפ וישראל ● "ההבדל הגדול בין מבצע עם כלביא לימים אלו, הם הפגנות ההמונים כנגד המשטר בה נטבחו עשרות אלפי מפגינים", מציין בני סבטי, מומחה לענייני איראן

מערכת ynet (ארכיון) / צילום: דור מלכה

יואב זיתון הוא איש התקשורת שנעצר בחשד שביצע מעשה סדום בקטין בן 15

זיתון, הכתב הצבאי של Ynet נעצר בשבוע שעבר ● מחקירת המשטרה התברר כי הוא הכיר את הקורבן באפליקציית היכרויות - וזה סיפר לו על גילו הצעיר ● הקטין סיפר למשטרה שזיתון הפיל אותו על הקרקע ואנס אותו באלימות קשה

מיני ACEMAN / צילום: יח''צ

אחרי הוזלה של 40 אלף שקל: האם המכונית הזו שווה את המחיר?

המכונית העירונית הקומפקטית של המותג "מיני" מבית ב.מ.וו משלבת ממדים מותאמים לעיר, עיצוב אופנתי והתנהגות כביש מלוטשת שפונה לחובבי נהיגה ● אבל מתלים קשיחים ומחיר שאפתני מגבילים את פוטנציאל השוק שלה

תושבים צופים בפטריית העשן כתוצאה מפיצוצים בטהרן, הבוקר / צילום: ap

פיצוצים וענני עשן: התמונות והסרטונים מאיראן

שורה של פיצוצים וענני עשן במספר מוקדים במרכז טהראן מדווחים בשעה האחרונה במדיה האיראנית ● בין היעדים שהותקפו לפי התקשורת במדינה: מגוריו של נשיא איראן, מטה המודיעין הראשי ובעיקר מערכות תקשורת והגנה אווירית ● אלו התיעודים

איך תגיב הבורסה למלחמה מול איראן / צילום: Shutterstock

המומחים אופטימיים לגבי כיוון השווקים במלחמה. מה בכל זאת יכול לשבש את המצב?

מתן שטרית, הפניקס: "אחרי שהאבק שוקע, השווקים נוטים לחזור למגמה חיובית" ● מודי שפריר: "המגמה בתחילת המסחר תלויה בתוצאות שילכו ויתבהרו לגבי הצלחת המתקפה" ● אלדד תמיר: "בטווח הקצר מחירי האנרגיה יעלו, הדולר צפוי להתחזק והבורסות ירדו"

''אחרי המסיבה''. הצעקה שמטלטלת הכול / צילום: באדיבות סלקום טי.וי

הדרמה שנחשבת לאחת הטובות של השנה ומגיעה מניו זילנד

"אחרי המסיבה" היא מיני־סדרה ניו זילנדית שהגיעה למסך הישראלי ומציעה דרמה מטלטלת על אמת שנאמרת בקול רם מדי עבור קהילה שמעדיפה שקט ● מורה לביולוגיה מאשימה את בעלה בהטרדת נער, חייה מתפרקים והעיירה כולה נאלצת לבחור צד

וורן באפט / צילום: ap, Nati Harnik

אכזבה ברבעון האחרון של באפט: הרווח התפעולי של ברקשייר נחתך בכ-30%

הרווח התפעולי של ברקשייר האת'ווי צנח בכמעט 30% ברבעון האחרון של באפט ● קופת המזומנים הדשנה של החברה הצטמצמה מעט ל-373 מיליארד דולר ברבעון האחרון

וול סטריט, ניו יורק / צילום: Shutterstock

נעילה אדומה בוול סטריט; נטפליקס ופרמאונט זינקו

מדד נאסד"ק רשם את הביצועים החודשיים הגרועים ביותר שלו מאז מרץ 2025 ● נטפליקס קפצה לאחר שענקית הסטרימינג סירבה להעלות את הצעתה על וורנר ● OpenAI משלימה סבב גיוס של 110 מיליארד דולר עם גיבוי של אמזון, אנבידיה וסופטבנק ● נעילה מעורבת בבורסות אירופה ● דל טכנולוג'יס זינקה לאחר דוחות טובים