גלובס - עיתון העסקים של ישראלאתר נגיש

עמוד הבית  בארץ

מבקר המדינה: חולשות במערכת רשות המסים מאפשרות גניבת מידע וזהויות של עסקים

למרות הרפורמה שנועדה לבלום חשבוניות שלא עומדת מאחוריהן עסקה אמיתית, או שפרטיהן זויפו או נופחו, מבקר המדינה מצא כי פרצות במערכת ההזדהות של רשות המסים מאפשרות לעבריינים להתחזות לעוסקים, להפיק חשבוניות בשמם ולקבל מספרי הקצאה ללא התרעה בזמן אמת

חשבוניות פיקטיביות / איור: גיל ג'יבלי
חשבוניות פיקטיביות / איור: גיל ג'יבלי

פרצות במערכת ההזדהות ברשות המסים מאפשרות לתוקפים לעקוף את מנגנוני ההגנה באתר הרשות ולבצע גניבת זהויות של עוסקים לגיטימיים, הפקת חשבוניות על שמם וקבלת מספרי הקצאה לחשבוניות שהוצאו שלא כדין, וזאת בלי שניתנה לגבי אותן פרצות התרעה על פעולה חריגה בזמן אמת.

את תמונת המצב הזאת בנוגע לגניבת מידע וזהויות של נישומים באתר רשות המסים מתאר מבקר המדינה מתניהו אנגלמן בדוח מיוחד. מהביקורת עולה כי במרבית המקרים של גניבת זהויות של עוסקים לגיטימיים, רשות המסים פעלה רק בדיעבד בעקבות תלונות על התחברות של מתחזים למערכותיה לאחר שאושרו להם מספרי הקצאה לחשבוניות.

רשות המסים מערערת על חיובה בהחזר מאות מיליוני שקלים לקבלנים
בג"ץ הציע לכנסת: תקיימו הצבעה חוזרת על מבקר המדינה

בפברואר השנה חשף גלובס לראשונה את שיטת הפעולה החדשה של ארגוני הפשיעה במטרה לעקוף את מנגנוני הבקרה של תוכנית "חשבוניות ישראל", שנלחמת בתופעת החשבוניות הפיקטיביות: הסתננות למערכות החשבונאות של חברות פעילות והטמעת חשבוניות פיקטיביות בהיקפי עתק של עשרות מיליוני שקלים בתוך מחזורי פעילות לגיטימיים. השיטה כוללת פריצה לאזורים האישיים באתר GOV.IL של נושאי משרה בחברות לגיטימיות ושימוש בזהויותיהם כדי להסתנן למערכות החשבוניות הארגוניות - מגמה שצוברת תאוצה בחודשים האחרונים.

כעת, מציף גם מבקר המדינה את התופעה וקובע, כי אף שרשות המסים משקיעה ופועלת רבות בתחום הסייבר ובתחום ניהול הסיכונים - ניסיונות החדירה והפריצה למערכת ההזדהות שבאתר שלה הולכים וגוברים. "על רשות המסים להגביר את יכולותיה לפעול באופן עיתי ויזום למניעת גניבת זהויות של עוסקים לגיטימיים וביצוע פעולות על שמם במערכת חשבוניות ישראל", כתב אנגלמן בדוח.

פרצות אבטחת מידע באתר רשות המסים

רפורמת "חשבוניות ישראל", שנכנסה לתוקף במאי 2024 לאחר פיילוט קצר, נועדה להילחם במכת המדינה של "החשבוניות הפיקטיביות" ולבלום חשבוניות שלא עומדת מאחוריהן עסקה אמיתית, או שפרטיהן זויפו או נופחו. על פי המנגנון, עוסק שלא יקבל מספר הקצאה בזמן אמת מרשות המסים, לא יוכל לקזז את המע"מ ואף לא להכיר בחשבונית כהוצאה מוכרת במס הכנסה. בהמשך, פועלת הרשות גם בהליכים פליליים ומנהליים נגד עסקים שבמסגרת חסימת החשבוניות שלהם נחשף כי הנפיקו חשבוניות פיקטיביות.

בין ינואר לדצמבר 2025 הופקו 15 מיליון חשבוניות באמצעות מערכת חשבוניות ישראל, בהיקף של 763 מיליארד שקל. סכום העסקאות הפיקטיביות שנבלם ונחשף בעקבות הרפורמה נאמד בכ-42 מיליארד שקל - סך ההיקף הכספי של החשבוניות שנדחו באמצעות מערכת חשבוניות ישראל (בין ינואר לדצמבר 2025), שהינן 5.5% מתוך סך ההיקף של החשבוניות שהופקו (62,000 מתוך 15 מיליון חשבוניות).

בכל שבוע נחסמות כ־1,000 חשבוניות חשודות של כ־150 עוסקים שונים. בעקבות כך, נפתחו עשרות תיקים ביחידות החקירה והשומה.

ואולם, כפי שנחשף בגלובס, הלחץ המערכתי אילץ את ארגוני הפשיעה לחשב מסלול מחדש ולפתח שיטות חדשות ומתוחכמות לגזול מיליארדים מקופת המדינה באמצעות חשבוניות פיקטיביות; המרכזית שבהן, כאמור, היא פריצה למערכות הנהלת החשבונות של עסקים לגיטימיים ואמינים והנפקת חשבוניות פיקטיביות מתוכן.

מהביקורת עולה, כי הרשות מתקשה להתמודד עם התופעה, וכאמור מטפלת ברוב המקרים רק בדיעבד לאחר שהעבריינים כבר הסתננו למערכות החשבונות הלגיטימיים וניצלו אותן לרעה.

איך זה קורה? לצורך בקשת מספר הקצאה לחשבונית מס במערכת חשבוניות ישראל נדרש להזדהות באזור האישי שבאתר רשות המסים. הרשמה ראשונית לאזור האישי במערכת ההזדהות מתבצעת בתהליך הזדהות דו-שלבי. בשלב הראשון המשתמש נדרש לענות על שאלות זיהוי המחולקות לשתי רמות: רמת זיהוי קלה ורמת זיהוי גבוהה. בבדיקת המבקר התגלו פרצות אבטחת מידע שבאמצעותן בוצעו גניבת זהויות במערכת ההזדהות.

המבקר מציין בדוח, כי "בבדיקה נמצאו מקרים המעידים על חולשות במערכת חשבוניות ישראל, המהוות פרצות לעבריינים לצורך הפצה וניכוי של חשבוניות פיקטיביות". בין היתר, נמצא כי במערכת חשבוניות ישראל קיימות חולשות מבניות וחולשות בקרה העלולות לשמש גורמים עברייניים להפצת חשבוניות פיקטיביות ולניכוי מס תשומות שלא כדין תוך עקיפת המנגנונים שהמערכת נועדה להבטיח מלכתחילה.

מרשות המסים נמסר בתגובה, כי "כגוף האמון על מאגרי מידע קריטיים ורגישים, וביתר שאת בפרויקט חשבוניות ישראל, רשות המסים פועלת מתוך הבנה עמוקה לכך שפשיעה מקוונת בכלל, וגניבת זהויות בפרט, הינן איום אסטרטגי מחריף. במסגרת זו, אנו שולחים ככל שניתן התרעות על כל פעילות חריגה במגוון פעולות בזמן אמת והוספנו לאחרונה מנגנוני מניעה והתרעה ללקוחות בזמן אמת.

"בנוסף, אנו מקיימים פעילות הסברה ענפה במטרה להזהיר את הציבור מפני ניסיונות פישינג. במקביל, כאשר עולה חשד לגניבת זהות המערכת נסגרת אוטומטית להזדהות וכאשר העוסק האמיתי פונה ליחידת הבקרה או לשירות לקוחות, הוא מופנה להזדהות פיזית מלאה במשרד האזורי וביצוע רישום לקוח מחדש. הרשות מכירה בצורך להמשיך להגיב במהירות וביעילות, תוך השקעה מתמדת בטכנולוגיות הגנה מתקדמות, במטרה להגן על המשתמשים".

עבריינים מקימים חברות חדשות לצורך הסוואה

המבקר בדק בנוסף האם טופלו ליקויים עליהם התריע בביקורת קודמת משנת 2024 בנוגע לפעולות שהרשות אמורה לנקוט למניעת תופעת החשבוניות הפיקטיביות, סיכול וטיפול בחשודים בהפצה ובניכוי של חשבוניות פיקטיביות. בבדיקת המעקב נמצא, כי גם כיום רשות המסים לא מבצעת די פעולות כנגד עוסקים המנכים חשבוניות פיקטיביות שלגביהם עלו התרעות במערכת, אף שניתן להקטין את הנזק לקופת המדינה אם לא יותר ניכוי מס התשומות הכלול בחשבוניות אלה במסגרת טיפול שומתי, לרבות בהיבט הפלילי, ואף שחלק ניכר מהם פעיל ובר ענישה.

עוד צוין בדוח הקודם בנושא, כי חרף האפשרות להטלת העיצום הכספי על ידי רשם החברות, חשודים בהפצת חשבוניות פיקטיביות רוכשים מניות בחברות קיימות בלי לדווח לרשם החברות על השינוי, לצורך הסוואת ההפצה של החשבוניות הפיקטיביות, או שעדכון רשם החברות נעשה בדיעבד, לאחר הפצת החשבוניות הפיקטיביות. סכום העיצום הכספי הוא קטן לעומת התגמול שיכול בעל חברה לקבל עבור העברת מניותיו לאדם אחר, שבכוונתו להפיץ חשבוניות פיקטיביות באמצעות אותה החברה.

בבדיקת המעקב עלה, כי גם כיום עבריינים ממשיכים להשתמש במנגנון הקמת חברות חדשות ובחילופי בעלי מניות בחברות קיימות תוך כדי דיווח בדיעבד לרשם החברות, לצורך הסוואת ההפצה של חשבוניות פיקטיביות.

עוד כתבות

בורסת תל אביב / צילום: שלומי יוסף

הבורסה צמצמה נזקים ומחקה נפילות של 2%, ת"א 125 נכנס ל"תיקון"

הבורסה מחקה נפילות של 2% וננעלה בירידות קלות בלבד, אך מדד 125 נכנס רשמית ל"תיקון" ● השקל נחלש בחדות: הדולר נקבע על 2.9903 שקלים ● דרמה של הרגע האחרון: קמטק צנחה ב-10.8%, טאואר נסוגה במהלך היום אך חזרה לפני הנעילה אל מעל לבנק לאומי

ראשת ממשלת איטליה ג'ורג'ה מלוני ונשיא ארה''ב דונלד טראמפ בבית הלבן באפריל 2026 / צילום: ap, Tom Brenner

הקרב על הכבוד הלאומי של איטליה: מה קרה בין מלוני לטראמפ?

בימים האחרונים מנהלת ראשת ממשלת איטליה, ג'ורג'ה מלוני, קרב פומבי וכמעט חסר מעצורים מול נשיא ארה"ב דונלד טראמפ ● רוב הפרשנים מסבירים כי החזית שפתחה מלוני מול טראמפ, נועדה לשפר את אחוזי התמיכה בה מבית

צילום: AP, עיבוד: טלי בוגדנובסקי

וול סטריט ננעלה בירידות חדות בהובלת מניות השבבים. מיקרון נפלה ב-10%

הנאסד"ק צנח ב-2% וה-S&P 500 איבד 1.3% בעקבות טלטלה גלובלית בסקטור שבבי הזיכרון ● מניות מיקרון וסנדיסק הובילו את המגמה השלילית ופלנטיר נופלת לשפל שנתי, מנגד IBM וספייס-אקס זינקו ● במקביל: מחירי הנפט צללו לשפל מאז פרוץ מלחמת איראן על רקע סימנים לרגיעה, והביטקוין נסוג ב-3.2% ● בורסת סיאול ננעלה בירידה של כ-10%

ממ''ד / צילום: דוברות משרד הביטחון

נתונים חדשים חושפים: כך משנה הממ"ד את הכללים בשוק השכירות

רגיעה ביטחונית? נתוני יד2 מציגים פער של עשרות אחוזים בין דירות להשכרה עם ובלי חדר ממוגן ● בעפולה הפער באחוזים הגבוה ביותר ● כל זה קורה במקביל לגל עליות במחירי השכירות

כותרות העיתונים בעולם

גל חדש באמריקה הלטינית משנה את כללי המשחק עבור ישראל

גלובס מגיש מדי יום סקירה קצרה של ידיעות מעניינות מהתקשורת העולמית על ישראל ● והפעם: צה"ל מתמודד עם לחץ מבית במקביל לדרישות מארה"ב לסגת מלבנון, דרום אמריקה מתקרבת בחזרה לישראל, והמועמד הפרו-פלסטיני שניצח בבחירות המקדימות לקונגרס בארה"ב ● כותרות העיתונים בעולם 

מי נהנה מהטבת קרנות ההשתלמות בישראל? / איור: Shutterstock

עם נתונים כאלה, אין פלא שבאוצר כל כך רוצים לבטל את ההטבה על קרן השתלמות

קרנות השתלמות מהמעסיק הן אחת ההטבות המשמעותיות בשוק העבודה הישראלי ● נתוני חילן Value לגלובס מציגים שונות אדירה בין רמות השכר ● כך למשל 95% מעובדי ההייטק נהנים מהקרן, ואחריהם עובדי הרפואה ● ומי כלל אינו נהנה מההטבה? ● המספרים של שוק העבודה בישראל

פיטורים בהייטק / אילוסטרציה: Shutterstock

הצמצומים בחברת הסייבר סניק חוזרים: עשרות עובדים בישראל פוטרו

הקיצוץ בסניק יפגע במיוחד במרכז המו"פ בישראל, שכבר הצטמצם משמעותית בשנים האחרונות, על רקע מעבר פעילות לחו"ל ולחצים גוברים מתחרות מבוססת AI ● סניק, כמו מתחרותיה, הושפעו מהשקת עדכון התוכנה של קוד קלוד בחודש פברואר האחרון העוסק בסריקת קוד לאיתור פרצות סייבר

משכנתא לדירה / צילום: Shutterstock

מבקר המדינה: שוק המשכנתאות חשוף למשבר סאב-פריים

בדוח שערך על שוק המשכנתאות, מבקר המדינה מתריע כי חשיפת לווי המשכנתאות והגופים הפיננסיים בישראל למשבר בנוסח הסאב-פריים עלתה בעשור האחרון, אך הפיקוח על הבנקים כמעט לא שינה נהלים ● "העלייה בהיקפי המשכנתאות עלולה להוביל את המערכת הפיננסית לכשל מערכתי חמור", נכתב ● בנק ישראל: "דוח לא מקצועי, רצוף שגיאות וסתירות"

עובד סניטריה מרסס חומר חיטוי נגד נגיף האבולה בשוק בקונגו / צילום: ap, Moses Sawasawa

החשד הוסר: שני המאושפזים שנבדקו נמצאו שליליים לאבולה

משרד הבריאות עדכן כי שני הנכנסים לישראל מקונגו שאושפזו לאחר שפיתחו תסמיני מחלה לא נדבקו באבולה ● נכון לעכשיו אין בישראל חולים או חשודים נוספים, והמעקב אחר התפרצות המחלה בעולם נמשך

עבודות הבטיחות ברכבת ישראל לאחר האירוע באוגוסט / צילום: רכבת ישראל

לאחר שני אירועי בטיחות חריגים: סמנכ"ל המטענים ברכבת ישראל מסיים את תפקידו

נפילת מטען כבד מרכבת משא בחיפה בשבוע שעבר מגיעה לאחר אירוע חריג אחר ששיבש את תנועת הרכבות באוגוסט 2025, במסגרתו נקרעו כבלי חשמל ● ברכבת ישראל הודיעו על הקמת בדיקת ועדת בדיקה, ועל הזזתו של סמנכ"ל המטענים ישראל מרקו לתפקיד אחר בחברה

הבורסה בתל אביב / צילום: איל יצהר

העליות בת"א מתגברות; יבואנית מוצרי הטבק שנופלת בכמעט 40%

ת"א 125 עולה ב-0.8%, ת"א 90 ב-1.5% ● מניית יבואנית מוצרי הטבק גלוברנדס צונחת, בוטל הסכם ההפצה עם חברת JTI ● איי.סי.אל מודיעה על עסקת יצוא אשלג להודו בסך 144 מיליון דולר ● קבוצת דלק מרחיבה את תוכנית הרכישה העצמית ל-200 מיליון שקל ● דריכות לקראת הדוח הכספי של מיקרון שיפורסם הלילה

קריית הממשלה בירושלים / צילום: אבי דרור - ויקיפדיה

המבקר: מיפוי הנדל"ן הממשלתי לא עודכן 25 שנה; נכסים עומדים ריקים

דוח מבקר המדינה מעלה כי מינהל הדיור הממשלתי לא עורך רישום ומעקב יעיל אחר אלפי המבנים אותם הוא מנהל ● בין היתר נמצא כי למינהל אין הערכת שווי עדכנית של הנכסים, שכן לא בוצעה הערכת כזו משנת 2013 ● 57 נכסים בניהול מינהל הדיור הממשלתי, ששוויים למעלה מ-100 מיליון שקל, לא הושכרו תקופות ארוכות

מאור מלול, עומר אדם ונסים גאון / צילום: עידן כהן, שי פרנקו

שווי חברת השרתים של עומר אדם ומאור מלול קופץ ל-1.6 מיליארד דולר

הסכם ההשקעה של לאומי פרטנרס ב"ענן" - קבוצת תשתיות חוות השרתים של מאור מלול, עומר אדם וניסים גאון - נחתם בימים האחרונים ● לגלובס נודע כי שווי החברה הספיק לקפוץ ל-1.6 מיליארד דולר - פי ארבעה ביחס לשווי החברה שיוחס לה בתחילת השנה

הענישה הוחמרה: מעבר באור אדום או החזקת סלולר מקרבים אתכם לנהיגה מונעת

הכנסת אישרה את שיטת הניקוד החדשה לנהגים שביצעו עבירות תנועה ● ממעבר באור אדום ועד אי-מתן זכות קדימה וכניסה לצומת לא פנוי: כל מה שצריך לדעת על ה"מחירון" החדש, קיצור תוקף הנקודות והמנגנון שיגן עליכם מכפל קנס על אותה עבירה

נשיא ארגנטינה חאביר מיליי מניף מסור - סמל לרפורמות הקיצוצים שלו / צילום: ap, Natacha Pisarenko

שנתיים וחצי למסור של מיליי: האינפלציה צנחה והמטבע יציב, אבל יש גם מחיר

לפני שנתיים וחצי בחרה ארגנטינה בנשיא שהבטיח רפורמה כלכלית רחבת היקף במדינה ● דוח חדש של בנק אוף אמריקה שהגיע לידי גלובס מראה ששניים משלושה פרמטרים אכן מראים התאוששות כלכלית, אבל הדרך עוד ארוכה

הנפקת ורוניס בנאסד''ק / צילום: נאסד''ק OMX

ורוניס בוחנת הצעות למכירה; המניה זינקה ביותר מ-7%

על רקע התגברות איומי הסייבר מבוססי ה-AI, מניית ורוניס טיפסה ביותר מ-7% בעקבות דיווחי רכישה ● החברה מציגה דוחות חזקים ועוקפת את תחזיות השוק, בעוד האנליסטים חלוקים לגבי יכולתה להתמודד מול ענקיות הענן

מה צפוי בשקל-דולר / אילוסטרציה: טלי בוגדנובסקי (נוצר בעזרת adobe firefly)

המוסדיים ביצעו התאמות, והדולר משנה כיוון

הדולר מתחזק לאחרונה, וביממות האחרונות כבר נגע בשער של 3 שקלים מלמטה, זאת אחרי שבחודש שעבר הגיע לרמות שפל שלא נראו כמותן שלושה עשורים ● בשוק תולים את העלייה בהסכם המסתמן בין ארה"ב לאיראן ובהתאמות של המוסדיים, ומנסים להעריך לאן מועדות פני המטבע האמריקאי

משכנתא / אילוסטרציה: Shutterstock

מאי 2026: שיא בגובה המשכנתא הממוצעת של משקיעי הנדל"ן

לפי נתוני בנק ישראל, בחודש שעבר גובה המשכנתא הממוצעת שלקחו המשקיעים הגיע ל-1.46 מיליון שקל - שיא כל הזמנים ● בעוד ששוק הדירות מצוי בשפל, הציבור ממשיך לקחת משכנתאות בהיקפים גבוהים ● במקביל נמשכת העלייה במספר המשכנתאות בפיגורים

מרקו רוביו עם שגריר ישראל לייטר ושגריר לבנון מועאד במו''מ בוושינגטון , ארכיון / צילום: Reuters

חשש בישראל מהתפתחות דרמטית באזור: "ישתלט על שטח בלבנון"

דיווח: סבב השיחות החמישי בין ישראל ללבנון בתיווך ארה"ב החל ● בפעם השנייה היום: מחבלי חיזבאללה חצו את הקו הצהוב על אזרחי - וחוסלו; ארגון הטרור טען כי התקיפה הפרה את הסכם הפסקת האש ● משרד החוץ האיראני ושגריר איראן לאו"ם הבהירו כי פקחי סבא"א לא יורשו להיכנס לאתרי הגרעין שנפגעו; טראמפ מתעקש: הצהרתה לא נכונה - היא הסכימה לפיקוח מלא על הגרעין ● עדכונים שוטפים

ד''ר קובי ברדה / איור: גיל ג'יבלי

הסקירה של קובי ברדה: החברות שירוויחו מפריצת הדרך המדעית

פריצת דרך בפארמה עשויה לייצר רווח לחברות התרופות, ולא רק ● ארה"ב עלולה להפסיד במרוץ על מוניות אוויריות בגלל קרבות משפטיים ורגולציה ● ואירוע שהדגיש את פגיעותן של ענקיות התוכנה לצווארי בקבוק פיזיים בשרשרת האספקה של שבבים ● מדור חדש