גלובס - עיתון העסקים של ישראלאתר נגיש

עשרות אלפי הודעות פישינג: המגזר הפיננסי תחת מתקפה

היקף מתקפות הפישינג המתחזות לגופים פיננסיים בישראל זינק בחודשים האחרונים במאות אחוזים - תוך שכלול השיטות בעקביות וגניבת מידע אישי וכסף רב מהציבור ● איך פועלות החברות בענף כדי לעצור את ההונאה, מה המדינה צריכה לעשות אך מתמהמהת, וכיצד יכולים הצרכנים להבחין בין אמת לזיוף ולהתגונן

עשרות אלפי הודעות פישינג / אילוסטרציה: Shutterstock
עשרות אלפי הודעות פישינג / אילוסטרציה: Shutterstock

התחזות לגופים פיננסיים בהונאות פישינג הפכה לאיום מתגבר על המגזר הפיננסי ועל אמון הציבור במערכות הבנקאיות. מאחורי הודעות תמימות לכאורה מסתתרת תעשייה מתוחכמת ומתפשטת של הונאות סייבר, המנצלת חולשות אנושיות כדי לגנוב מידע אישי ונתוני אשראי.

בדיקה טכנולוגית | האם המכשיר הדק ביותר של סמסונג מתאים לכם?
המתחזים החדשים: הדיפ פייק משכללת את ההונאות ברשת

למרות מאמצי הגנה והסברה מצד הגופים הפיננסיים, מספר המתקפות הולך ועולה, והיכולת של הצרכנים להבחין בין אמת לזיוף נשחקת. הנתונים מעידים על עשרות אלפי קישורים זדוניים, התחזות שיטתית לשחקניות מובילות בסקטור ואתגרי רגולציה שמקשים על מענה אפקטיבי. מה היקף התופעה ואיך מתגוננים מפניה?

עשרות אלפי הודעות

אומנם מדובר בתופעה בת שנים רבות, אך על־פי נתוני צ'ק פוינט, החל ממרץ 2025 זוהתה עלייה של יותר מ־340% בשימוש בהודעות SMS זדוניות המכוונות לישראל. על־פי נתוני מערך הסייבר הלאומי, מתחילת השנה טיפל המערך בכ־43 אלף קישורים מזיקים שטופלו והפכו ללא יעילים. כל קישור שכזה נשלח בתפוצות רחבות של עד עשרות אלפי אנשים.

לפי נתוני המערך, חלק משמעותי מאוד מההתחזויות הן לגופים פיננסיים, כאשר בראש נמצאת חברת כרטיסי האשראי כאל, ואחריה בנק לאומי, ביט, ישראכרט, בנק הפועלים ו־PayPal.

"אנחנו פועלים 24/7 לניטור ומניעת הונאות פישינג באמצעות מגוון אמצעים לניטור פעולות חריגות שלא תואמות ללקוח, ובמקביל מבצעים פעולות הסברה", אומרת לגלובס אפרת אגמי, ראש מחלקת ניהול סיכוני הונאה בכאל. "עם זאת, חשוב להדגיש שיכולת ויסות והגבלת משלוח הודעות פישינג נמצאת בידי חברות הסלולר, ואנו מצפים ודורשים שפעילות מניעת הונאה תבוצע גם באמצעותן. אנו פועלים בנושא מול משרד התקשורת ובנק ישראל".

על־פי נתוני חברת אבטחת המידע Cyvore, המספרים של מתקפות הפישינג בארץ ובעולם בעלייה מדי חודש. בממוצע, מדי יום נשלחות 3,000-5000 הודעות פישינג בישראל, כאשר כל ישראלי מקבל בין 1-5 הודעות כאלה בשבוע - ולעתים הונאות הפישינג אף נערכות באמצעות שיחות קוליות.

לדברי אורי סגל, מנכ"ל Cyvore, כ־27% מסך המתקפות בישראל הן בסקטור הפיננסי. "שם יושב הכסף, והצרכנים חוששים ורגישים במיוחד", הוא אומר. "אנחנו מזהים עלייה של 20%-25% מדי שנה בהונאות כאלה, כשהתופעה מתגברת מחודש לחודש".

ומהן השיטות של התוקפים? לדברי סגל, "אלה השיטות הכי פשוטות שיש, ואנשים נופלים. 66% מהמתקפות האלה עוברות את מערכות ההגנה היום ולא נחסמות. הסיבה לכך? החוליה החלשה היא האדם, זה באופי שלנו. והבעיה הגדולה היא שזה פוגע באמון - אנשים כבר לא יודעים מה אמת ומה לא".

גם נתוני הפיקוח על הבנקים בבנק ישראל מראים שבשנים האחרונות חלה עלייה ניכרת בהיקפי ההונאות נגד לקוחות המערכת הפיננסית. לרוב, קבוצות המטרה הן קשישים, עולים מברית־המועצות ובכלל אנשים עם התמצאות דיגיטלי נמוכה. לפי הפיקוח על הבנקים, פוצו לקוחות בסך של כ־3.4 מיליון שקל בשנתיים האחרונות.

יחד עם זאת, תרגיל שבוצע בצה"ל לפני מספר חודשים מראה שגם חיילים צעירים, שלרוב יותר מודעים בתחום, נופלים בפח. במסגרת התרגיל שבוצע ביחד עם מערך הסייבר, כ־200 אלף חיילים קיבלו הודעות פישינג שנועדו להתחזות לצה"ל. כ־12% לחצו על הקישור. זהו שיפור בהשוואה לתרגיל הקודם, אז כ־20% מהחיילים לא זיהו את ההונאה.

"הפסיכולוגיה גאונית"

השיטה של התוקפים פשוטה: שולחים הודעה שבה הם מתחזים לחברה מוכרת ו"מזהירים" אתכם. ישנה תבנית קבועה שמתקיימת כמעט בכל הודעה - טקסט שמניע לפעולה, כמו איום בסנקציה (החשבון ייחסם) או הבטחת פרס; וקישור לאתר מתחזה, שמנסה להידמות לאתר לגיטימי.

"זיהינו פעילות חשודה בכרטיס שלך, לכן השעינו את השימוש בו זמנית", נכתב בהודעה שמתחזה לכאל. באחרת שמתחזה לישראכרט נכתב: "זיהינו פעולה חשודה בכרטיס שלך. אתמול למען בטיחותך, הפסקנו להשתמש בכרטיס, אם לא תאמת את עצמך בקרוב, הכרטיס שלך יופסק" (הטעויות בעברית במקור).

הגופים הפיננסיים בישראל מודעים כאמור לתופעה ופועלים להזהיר את הצרכנים, בין השאר באמצעות הודעות SMS. שם נכתב בצורה ברורה: "לאחרונה זוהתה עלייה בניסיונות הונאה או גניבת מידע אישי. לרוב מדובר בפניות מצד גורמים מתחזים, באמצעות פניות טלפוניות והודעות טקסט", כך נכתב למשל בהודעה של הראל.

"פישינג מנסה להשפיע על הגורם האנושי, לעשות הנדסת אנוש", מסביר ענר בן יוסף, מנהל מחלקת חקירת הונאות בישראכרט. "הפסיכולוגיה של זה היא גאונית. נגיד שולחים למישהו הודעה שנסע בכביש 6 לאחרונה. מי זוכר את זה? ואם זה חוב קטן של כמה שקלים, קל לשלם את זה. כמובן שבפועל יילקח יותר כסף".

מלבד המתקפה הקלאסית, ישנה שיטה שבמסגרתה מתבצעת השתלטות על הטלפון של הצרכן. "בשנה האחרונה אנחנו רואים מתקפה בלתי פוסקת שהמטרה שלה לנייד את הטלפון של הקורבן לחברת סלולר אחרת וככה להשתלט עליו. הצרכן מספק את קוד האימות שהוא מקבל במהלך עסקת פישינג, מבלי לקרוא שמדובר בהודעת ניוד. מהרגע שהתוקף מחזיק בקו, ואחרי הצלבה עם מידע אחר שסיפק הצרכן, הוא יכול לרוקן את הכסף בבנק או להשתלט על שירותים אחרים", מסביר בן יוסף.

"הפישינג מגיע באין סוף צורות. זה יהיה גם דרך הודעות SMS, גם במייל, גם בטיקטוק ובאינסטגרם ועוד", אומר לגלובס בועז דולב, מייסד ומנכ"ל חברת אבטחת המידע קלירסקיי. בחברה מזהים שבכל יום נבנים עשרות אתרים שאליהם הלקוחות מופנים כדי להשיג מהם את פרטיהם האישיים. משמע, כשרוצים לעשות "קמפיין" על חברה אחת, בונים עשרות ניתובים עם כתובות שונות, בתקווה שמשהו יתפוס.

איך נמנעים ומתגוננים

לדברי דולב, אחת הרעות החולות שמתדלקות את התופעה הזאת היא השימוש בהודעות SMS. "היום הודעות רגילות משמשות את הבנקים וחברות הביטוח כדי לאמת זהות, אבל אפשר לזייף SMS, אז אנחנו נותנים אמון בכלי פריץ שאפשר להתחזות לו", הוא מסביר. "רשויות הסייבר ורשויות המדינה חייבות להפוך את הדבר הזה כיעד עיקרי לטפל בו".

בן יוסף מישראכרט מסכים שהמדינה צריכה להיות יותר פעילה, ובעיקר שעליה לייצר סטנדרט אחיד ברגולציה. "למשל, להגדיר שקודי האימות שנשלחים ללקוחות חייבים להיות בתוקף רק ל־10 דקות. כיום בחלק מהשירותים הם בתוקף למשך 24 שעות, וזה פתח שתוקפים עלולים לנצל", הוא מסביר.

בענף מאמינים שלא רק הרגולציה משחקת תפקיד, ושהמדינה לא עושה מספיק כדי לבלום את התופעה. גורמים בשוק מלינים על כך שאין גורם רשמי שמייצר סטנדרט אחיד לכל הגופים בשוק במטרה להגן על הצרכן. רשות הגנת הפרטיות נוגעת במאגרי מידע ולא באירועי סייבר, ומערך הסייבר הלאומי אומנם מנטר את המצב ומנסה לטפל בקישורים בעייתיים, אך הוא עוסק בעיקר בתשתיות קריטיות ובגופים ציבוריים. גם הפיקוח על הבנקים מצביע על הבעיה הגדולה - אין גורם שאחראי על אסטרטגיה לאומית להתמודדות עם הונאות.

הפיקוח עצמו סיפק מספר הוראות לגופים המפוקחים. בין השאר, כל תאגיד בנקאי צריך לקבוע אסטרטגיה ומדיניות להתמודדות עם הונאות, לנטר פעילויות חריגות בחשבונות של לקוחות (ואף להשהות פעולה עד לקבל אישור הלקוח), לעקוב אחרי התפתחות שיטות ההונאה כדי למנוע אירועים עתידיים, להתריע ללקוחות על פעילות חריגה ולפעול להגברת המודעות שלהם לתופעה.

גם לציבור הלקוחות הפיקוח על הבנקים מציע מספר המלצות, ובראשן להבין את החשיבות של המידע האישי - כמו קוד אימות שאין להעביר לאף אחד. עוד מבהירים בפיקוח כי בנקים או חברות כרטיס אשראי לא יפנו אליכם באופן יזום כדי לקבל פרטים חסויים. אם טעיתם ומסרתם פרטים, דווחו במהרה לחברת האשראי או לבנק, שכן עיכוב בהודעה עלול לגרור השתתפות עצמית בנזק.

במערך הסייבר הלאומי מסבירים כי הדרך הקלה ביותר להימנע מהונאות שכאלה היא לא להיכנס לקישורים בהודעות. קיבלתם הודעה שיש לכם חוב גדול בבנק או שחסמו לכם את כרטיס האשראי? היכנסו ישירות לאתר או לאפליקציה של החברה שכביכול שלחה את ההודעה, ובדקו את אמיתות המידע באזור האישי שלכם.

שנית, היזהרו ממסירת פרטים אישיים בקישורים או לאנשים שפונים אליכם בוואטסאפ - גם אם מדובר בקרובים (שכן ייתכן שהם עצמם חוו פריצה לחשבון). במערך מדגישים ביתר שאת לא למסור פרטי כרטיסי אשראי, תעודות זהות וחשבון בנק, וגם לא קודי אימות שנשלחו אליכם. עוד מומלץ לגלות ערנות, לשים לב לשגיאות כתיב או דקדוק בהודעות וכן לבדוק אם כתובת הקישור חשודה ולא תואמת את האתר האמיתי. ניתן לדווח על מקרים חשודים למוקד 119 של מערך הסייבר.

בקרב ארגונים, המלצת מומחי הסייבר היא להכשיר את העובדים, תוך ביצוע סימולציות על אירועי פישינג שיאפשרו לזהות את נקודות התורפה במקום העבודה. עוד מומלץ להגדיר הרשאות לכל עובד ולא לספק לכלל העובדים גישה לכל המערכת. וכמובן - להשתמש במערכות אבטחה וזיהוי הפעולות של העובדים.

עוד כתבות

ערן אורן, מנכ''ל וובי, אורן כהן, יו''ר אורן מזרח ועמית גל, הממונה על רשות שוק ההון / צילום: נעם מורנו, מארק ניימן-לע''מ, ענבל מרמרי

קושי בעסקת רכישת WOBI? רשות שוק ההון דרשה הבהרות מהפניקס

הפניקס נדרשה להציג הבהרות לכך שרכישת סוכנות WOBI, המאפשרת השוואות מחירי ביטוח אונליין, לא תפגע בתחרות ● האם העסקה תצא מהפלונטר?

תחנת גלי צה''ל ביפו / צילום: Shutterstock, Roman Yanushevsky

בג"ץ הוציא צו ביניים: סגירת גלי צה"ל הוקפאה

נשיא העליון יצחק עמית הוציא צו ביניים שמקפיא את החלטת הממשלה על סגירת תחנת גלי צה"ל ● ההחלטה ניתנה לאחר הודעת היועמ"שית, גלי בהרב-מיארה, כי היא תומכת בהוצאת הצו

מימין: טוביה ברלב, אדם סינגולדה ואייל פסו / צילום: אתר Actelis, טאבולה, יח''צ

הישראלית שזכתה להמלצה חיובית, וזו שזינקה משפל של כל הזמנים

במדור השבועי של גלובס, בדקנו מה קרה למניות הישראליות הבולטות בוול סטריט במהלך סוף השבוע ● גאוזי זינקה במעל 40% ביום שישי, לאחר שירדה החודש לשפל כל הזמנים, בעקבות פתיחת הליכי חדלות פירעון נגד חברות בנות שלה בצרפת ● טאבולה עלתה בשיעור דו־ספרתי, על רקע המלצה שקיבלה באתר השקעות ● ואקטליס ממשיכה ליפול, עם תשואה שלילית של 96% מתחילת השנה

צחי (מימין) ועידו חג'ג' / צילום: ישראל הדרי

דירות בלי חניה, קומת קרקע ציבורית ותחרות מטורפת: האחים חג'ג' מסבירים איך בכל זאת מוכרים בתקופה מאתגרת

צחי ועידו חג'ג', בעלי קבוצת חג'ג', מספרים איך ניצלו את ההתעוררות שיצר הקמפיין של המתחרה בשדה דב ("בלי הדמיות יצאנו לשיווק") ● בראיון משותף עם האדריכל הישראלי ערן חן הם מדברים על המחירים ועל אתגרי התכנון בקו ראשון לים

משרד הפנים / צילום: איל יצהר

משפחות ברוכות ילדים ייפגעו: הנחות הארנונה מתעדכנות לקראת שנת 2026

משרד הפנים הפיץ טיוטת תקנות חדשה אשר מעדכנת את הקריטריונים ואת המשכורות הממוצעות המזכים בהנחה בארנונה • השורה התחתונה: שיעור ההנחה יורד לכלל הזכאים, אך טווחי המשכורות מורחבים

סיכום שווקים שבועי / צילומים: שאטרסטוק, עיבוד: טלי בוגדנובסקי

השינויים שישפיעו על הכסף שלנו ב-2026 - ועוד 4 כתבות על המצב בשווקים

כל מה שצריך לדעת על השינויים שישפיעו על הכסף שלנו לקראת 2026 ● מה ההבדלים בין פוליסות חיסכון וגמל להשקעה ואיפה מרוויחים יותר ● זו השנה החזקה בשוק ההנפקות מאז 2021 בבורסה בת"א - ואלו ההנפקות הגדולות ● וגם: למה כדאי לכם להשקיע בזהב?

צחי ברוורמן / צילום: תמר מצפי

האקרים איראנים טוענים שפרצו לצחי ברוורמן, והחלו להפיץ חומרים

קבוצת הנדלה, המזוהה עם איראן, טוענת כי פרצה למכשירו הסלולרי של ראש הסגל של ראש הממשלה נתניהו ● לפי שעה, הופץ מידע שכולל פרטים אישיים אודות ברוורמן, אך טרם ברור מה מקורו

עופרה גנור / צילום: אבי גנור

עופרה גנור נפרדת מהבייבי: "בארה"ב את קבוצות המסעדות הגדולות מנהלים רואי חשבון, לא מסעדנים רומנטיקנים"

אחרי 27 שנה סגרה עופרה גנור את מאנטה ריי, שהייתה לחלק מקו החוף התל אביבי ● בראיון לגלובס היא מודה שהופתעה מהתגובות ("אני מסעדנית בישראל, תמיד מצפה לרע"), מספרת למה ויתרה על השיפוץ היקר ("ידעתי שצריך גם הידוק קונספט"), וממליצה לצעירה שרוצה לעסוק בתחום: "רק אם יש לה סכין בין השיניים כמו שלי היה"

תחזיות הבנקים הישראליים / עיצוב: אלישע נדב

התחזיות של הבנקים: מה יקרה לדולר וכמה פעמים תרד הריבית ב-2026?

תחזיות הבנקים ל-2026 למשק המקומי צופות התאוששות בצמיחה, התמתנות של האינפלציה ויציבות של השקל ● הורדות ריבית? ההערכות נעות בין שתיים לארבע ● כל זה בהנחה שתהיה שנה שקטה מבחינה גאו-פוליטית, בארץ ובעולם ● תחזיות הבנקים בישראל ל־2026

תחנת הכוח הפרטית דוראד, זרוע פעילות האנרגיה של קבוצת לוזון / צילום: יגאל גורן

רשות התחרות משנה את הכללים. האם תחנת הכוח דוראד תאושר?

תחנת הכוח דוראד לא הייתה יכולה להתרחב עפ"י התקנות הישנות, בשל מניות המיעוט של אדלטק - יצרנית החשמל הפרטית הגדולה בישראל ● השינוי בתקנות נותן לדוראד הזדמנות נוספת, אך ייתכן כי אדלטק ושותפיה בדוראד ייאלצו להיפרד בכל זאת, דבר שיסיים סכסוך ארוך שנים בין השותפים

מסחר פיזי בכסף בהודו / צילום: ap, Anupam Nath

המתכת היקרה שעקפה את הזהב בסיבוב, ושברה שיא של 45 שנה

מחיר החוזים על הכסף זינק ביותר מ־160% מתחילת השנה, בעודו שובר שיא של 45 שנה ● דצמבר היה אחד החודשים הטובים בהיסטוריה של התעשייה ● אבל יש מי שמזהירים: "מחירי הכסף נוטים לזנק מהר - ואז לקרוס"

הטרנד החדש של עולם הדייטינג / איור: נוצר ב־AI באמצעות ננו בננה

כשאמא משתלטת לך על פרופיל הדייטינג

רווקים מותשים לוקחים הימור ונותנים לבני המשפחה לקחת פיקוד על אפליקציות כמו באמבל ו־Hinge

נשים מציגות את דגל סומלילנד לאחר הבחירות לשלטון ב־2024 / צילום: ap, Abdirahman Aleeli

המהלך שמטלטל את אפריקה: למה ישראל הכירה בסומלילנד?

ישראל הפכה לחברה הראשונה באו"ם שמכירה רשמית בסומלילנד כמדינה עצמאית ● מה החשיבות הביטחונית של הצעד למערכה נגד החות'ים, מי המדינה שמשקיעה מאות מיליוני דולרים בטריטוריה האפריקאית - ואיך מגיב העולם למהלך? גלובס עושה סדר

לינק אנד קו 08 פלאג–אין / צילום: יח''צ

במחיר של 230 אלף שקל: הפלאג-אין שמציג טווח חשמלי כמעט כפול מהממוצע

לינק אנד קו הסינית, חברה אחות של וולבו, מציגה קרוס-אובר גדול ומפואר עם סוללה מסיבית וטווח חשמלי רציני, במחיר כניסה מרשים ● היא עדיין לא מלוטשת מבחינה דינמית, כמו מותגי הפרימיום האירופיים, אך מציעה יחס תמורה לכסף שעליו היצרנים המערביים יכולים רק לחלום

גניבת רכב / אילוסטרציה: Shutterstock

עלייה של 25% בגניבות רכב ברבעון הרביעי של השנה לעומת הקודם

לפי נתוני פוינטר, בשנת 2025 נרשמה ירידה של 18% בגניבות כלי רכב ובניסיונות גניבה לעומת 2024 ● מדובר בירידה ראשונה מאז תקופת הקורונה, אבל כזו שמלווה בכוכבית ברורה: הרבעון הרביעי של השנה כבר מציג היפוך מגמה, עם עלייה משמעותית בהיקף הגניבות לעומת הרבעון השלישי

עמוס לוזון / צילום: איל יצהר

האם הנכס שנקנה ב־10 מיליון שקל שווה 25 מיליון? תביעה נגד קבוצת לוזון

בעל מניות בקבוצת לוזון הגיש תביעה נגד החברה בטענה כי לוזון רכש באופן פרטי פרויקט בבאר יעקב, בלי להציע אותו קודם לחברה שבבעלותו ● ועדה בלתי תלויה שהוקמה לבקשת הקבוצה קבעה כי קיימת אפשרות סבירה להפרת חובתו

מתוך הסדרה The Eternaut. לראשונה יצירה עם פריים סופי שיצרה AI / צילום: ©2024 Netflix, Inc

דיסני שילמה מיליארד דולר ל-openAI כי היא הבינה שהיא הפסידה בקרב

העסקה בין דיסני ל־OpenAI מסמנת רגע היסטורי בו הוליווד הפסיקה לנסות לעצור את הבינה המלאכותית, והחלה לנהל אותה מבפנים ● זהו מהלך שנועד לשמור על כוח ושליטה בתעשייה משתנה, גם אם המחיר הוא המרת הנשמה היצירתית באלגוריתמים

ג'פרי הינטון, מארק צוקרברג, סם אלטמן / צילום: ap

מה באמת חושבים המוחות המבריקים בעולם על בינה מלאכותית

בכנס שהפך למוקד העלייה לרגל של עולם הטכנולוגיה, חוקרים חנוניים חגגו במסיבות יאכטה והתכנסו על גגות כדי להחליף רכילות ולהשוות רשמים ● כולם היו במצב רוח מרומם

עידו דויטש / צילום: קין עלית צילומי תדמית

בגיל 8 הוא פתח עסק בבית הספר. היום הפיתוח שלו משמש גופי ביון וממשלות בעולם

הוא גדל בקריית שמונה, הפך את בית הספר לזירת עסקים, שיחק בהפועל גליל עליון וחלם להגיע ל־NBA ● אחרי שניסה לכבוש את ארה"ב עם מיזם לשטיפת סכו"ם, חזר לארץ ● היום הפיתוח שלו משמש גופי ביון וממשלות בעולם ● שיחה קצרה עם עידו דויטש, מייסד–שותף ומנכ"ל ארגו

אלוף דוד זיני / צילום: דובר צה''ל

בג"ץ דחה את העתירות נגד מינוי דוד זיני לראש השב"כ; הנשיא עמית הסתייג

השופטים סולברג ומינץ קבעו בדעת הרוב כי לא נפל פגם בהחלטת הממשלה ובאישור ועדת גרוניס, והעניקו משקל להסכמות בין רה"מ ליועמ"שית שאפשרו את מינוי דוד זיני לראש השב"כ ● מנגד, הנשיא עמית טען כי ההסכמות אינן יכולות להחליף בחינה מהותית של טוהר המידות ושל הנסיבות שהובילו לבחירתו של זיני לתפקיד