הונאה פיננסית (X)
הונאה פיננסית (X)

ככה לא תיפלו בהונאות פיננסיות דיגיטליות - מדריך חשוב (חלק ב')

אינסוף הונאות פיננסיות מפילות המוני אנשים בארץ ובעולם - איך מזהים הונאה, איזה פעולות צריך לעשות כדי "לצאת" מההונאה ואיך לא להיות הקורבן הבא? שיטות ההונאה הקיימות כיום וכלים להתמודד עם הונאות עתידיות

רן קידר |
נושאים בכתבה הונאה

המשך של מדריך הונאות פיננסיות ברשת - כנסו כאן לחלק א'



הונאות AI, Deepfake ושימוש בקול ובתמונה


שנת 2025 תיכנס לספרי ההיסטוריה כשנה שבה טכנולוגיית Deepfake הפכה מכלי מעניין למעבדות מחקר לנשק ההונאה המרכזי של פושעי הסייבר. היכולת ליצור סרטונים, שיחות קול ותמונות מזויפות שנראות ונשמעות אמיתיות לחלוטין פתחה צוהר חדש ומפחיד בעולם ההונאות. כיום, כל אחד עם מספר דקות של חומר גלם ותוכנה פשוטה יכול ליצור Deepfake שיש בו כדי לשכנע אפילו את הקרובים ביותר של האדם המזויף.


הונאות קוליות - 'זה הקול של בני'


טכנולוגיית שיבוט קול התפתחה בצורה מדהימה. כיום, די ב-30 שניות של הקלטת קול כדי ליצור מודל של בינה מלאכותית שמסוגל לדבר בקול של כל אדם. הקול משוכפל בצורה כל כך מדויקת שאפילו בני משפחה קרובים מתקשים להבחין בהבדל. הרמאים משיגים את חומר הגלם בקלות: סרטונים בטיקטוק, אינסטגרם, פייסבוק, או אפילו הקלטות מזדמנות זמינות ברשת.

תסריטים נפוצים:

      "אימא, אני בבעיה": הקורבן מקבל שיחה מהבן או הבת שלו (לכאורה). הקול זהה לחלוטין. הילד בוכה ואומר שהוא עצור או במצוקה חמורה ודורש העברת כסף מיידית לעורך דין או כדי לשחרר אותו מהכלא.

      "זה המנכ"ל - דחוף": עובד מקבל שיחה מהמנכ"ל של החברה (לכאורה) המבקש ממנו להעביר כסף באופן מיידי לספק או לשותף עסקי. הקול זהה, וטון הדיבור משכנע.

      "זה הבנק שלך - חשבונך נפרץ": הקורבן מקבל שיחה מ"נציג הבנק", שהקול שלו זהה לנציג אמיתי שדיבר איתו בעבר. הנציג מסביר שיש פריצה לחשבון ומבקש לאמת פרטים אישיים.


הונאות וידאו - Deepfake בשיחות זמן אמת


בעוד שיבוט קול מסתמך רק על שמע, טכנולוגיית Deepfake וידאו מאפשרת ליצור גם תמונה ויזואלית משכנעת. כיום קיימות תוכנות שמאפשרות לזייף שיחת וידאו בזמן אמת - המערכת מציגה את פניו של אדם אחר, מדברת בקולו, ואפילו משכפלת את הבעות הפנים שלו. זה לא מדע בדיוני - זה קיים וזמין.

קיראו עוד ב"BizTech"

מקרים ידועים מ-2025:

      אירוע המנכ"ל המזוייף בהונג קונג: בפברואר 2025, עובד פיננסי בכיר בהונג קונג השתתף בשיחת זום עם "המנכ"ל" של החברה ו"מנהלים נוספים". כולם היו Deepfakes. העובד העביר 25 מיליון דולר. רק שבועות אחרי כך הבין שמדובר בהונאה.

      הונאת אימות זהות מזויף: בנקים מסוימים דורשים אימות זהות בוידאו. רמאים יצרו Deepfakes שעברו את תהליך האימות ובכך גנבו זהויות.

איך הם משיגים את החומר הגלם?

הרמאים לא צריכים להתאמץ כדי למצוא חומר. רוב האנשים משתפים בחופשיות תמונות, סרטונים והקלטות ברשתות החברתיות:

      טיקטוק ואינסטגרם: סרטונים קצרים שמכילים קול וגם תמונה.

      פודקאסטים וראיונות: אנשי ציבור או עסקים שנותנים ראיונות נותנים לרמאים שעות של חומר.

      שיחות מוקלטות: שירותי לקוחות של בנקים וחברות שמקליטים שיחות - מידע זה עלול לדלוף.

      סרטוני יוטיוב: אנשים שמעלים סרטוני ולוגים או הדרכות.

כיצד להגן על עצמכם מ-Deepfake?

      קבעו קוד משפחתי: יש להסכים עם בני משפחה על מילת קוד סודית שרק אתם יודעים. אם מישהו מתקשר ומבקש כסף - שאלו על מילת הקוד.

      בקשו פעולה לא צפויה: אם אתם בשיחת וידאו, בקשו מהאדם לעשות משהו לא צפוי - לגעת באף, להרים יד, להראות שלט. Deepfake לא יכול לבצע פעולות לא מתוכננות.

      אל תאמינו למראה עיניכם: אם מישהו מבקש כסף בוידאו - נתקו ותתקשרו אליו ישירות דרך מספר שאתם מכירים.

      הגבילו חשיפה ברשת: שקלו להפוך את הפרופילים שלכם לפרטיים ולהפחית את כמות הסרטונים וההקלטות שאתם משתפים.

      חנכו את המשפחה: הסבירו להורים ולקשישים על הסכנה הזו. הם קבוצת הסיכון הגבוהה ביותר.


הונאה ברשת (AI)
הונאה ברשת (AI)

הונאות 'תמיכה טכנית' מתקדמות

הונאות תמיכה טכנית קיימות כבר עשורים, אבל ב-2025 הן עברו מהפכה משמעותית. הגרסה הישנה - שיחה מ"מיקרוסופט" עם מבטא הודי חזק - כבר לא עובדת. הגרסה החדשה מתוחכמת הרבה יותר, ומערבת בין טכנולוגיה מתקדמת, ידע על הקורבן, ופסיכולוגיה.

הגרסה החדשה: 'הבנק שלך מזהיר אותך'

תסריט נפוץ:

הקורבן מקבל שיחת טלפון ממספר שנראה רשמי - לעיתים אפילו המזהה מציג "בנק לאומי", "בנק הפועלים" או "Visa". הקול בקצה השני מקצועי ונעים, והאדם מציג את עצמו כנציג מחלקת האבטחה של הבנק. הנציג מודיע לקורבן: "זיהינו ניסיון חשוד לפריצה לחשבון שלך. אישרת העברת 5,000 שקלים לחשבון זר?" הקורבן, מבוהל, עונה ששלא ביצע העברה כזו. הנציג משיב: "נכון, חשבנו שזה לא היית אתה. אנחנו חוסמים את ההעברה עכשיו, אבל כדי לוודא שהחשבון שלך מאובטח, אני צריך לעבור איתך על מספר צעדים."

שלב א': הפניה לאתר מזויף

הנציג מבקש מהקורבן להיכנס לאתר "מאובטח" של הבנק כדי לאמת את הזהות שלו. הוא שולח לינק ב-SMS או בוואטסאפ. האתר נראה זהה לחלוטין לאתר הבנק האמיתי - הצבעים, הלוגו, העיצוב, הכל זהה. האתר אף כולל תעודת SSL (המנעול הירוק) כך שהוא נראה "מאובטח". הקורבן מתבקש להזין שם משתמש, סיסמה, וקוד SMS שמגיע לטלפון שלו. ברגע שהוא מזין את הפרטים, הרמאים משיגים גישה מלאה לחשבון הבנק.

שלב ב': התקנת תוכנה מרחוק

לאחר מכן, הנציג המזויף מסביר שכדי "לתקן את הבעיה במערכת", הוא צריך לגשת למחשב או לטלפון של הקורבן. הוא מבקש להתקין תוכנה כמו AnyDesk, TeamViewer, או אפליקציה דומה. הנציג מסביר בסבלנות איך להוריד, איך להתקין, ואיך להזין את קוד הגישה. ברגע שהתוכנה מותקנת, הרמאים משיגים שליטה מלאה. הם יכולים לראות כל מסך, להעתיק קבצים, להכניס סיסמאות, ואפילו לבצע העברות כספיות.

שלב ג': הגזל

בשלב האחרון, הרמאים מבצעים העברות כספיות מהחשבון של הקורבן לחשבונות Mule (חשבונות סוסים) או לארנקי קריפטו. לעיתים הם עושים זאת בזמן אמת בזמן שהקורבן רואה את המסך שלו. הם עשויים להציג פופ-אפ מזוייף שמסביר ש"המערכת מאבטחת את החשבון" בזמן שהם מעבירים את הכסף.


גרסה נוספת: 'Netflix/Amazon שלך מבוטל'


הקורבן מקבל הודעה ב-SMS או במייל שנראית לגיטימית לחלוטין: "חשבון Netflix שלך מבוטל בגלל בעיה בתשלום. לחץ כאן לעדכן פרטי אשראי." הלינק מוביל לאתר מזויף שנראה כמו Netflix/Amazon/Apple. הקורבן מזין את פרטי כרטיס האשראי שלו, כולל CVV ותאריך תוקף. הרמאים משתמשים בפרטים כדי לבצע קניות גדולות או למכור את המידע ברשת האפלה.

כיצד לזהות הונאות תמיכה טכנית?

      אף גוף לא יתקשר אליך באופן יזום: בנקים, חברות טכנולוגיה, ושירותי סטרימינג לא מתקשרים אליך באופן פתאומי. אם יש בעיה, הם שולחים הודעה באפליקציה או במייל רשמי.

      אל תלחצו על לינקים בהודעות: תמיד היכנסו לאתר הרשמי של החברה דרך הדפדפן, ואל תלחצו על לינקים שמגיעים ב-SMS או במייל.

      אף אחד לא צריך גישה מרחוק למכשיר שלכם: זה הכלל הזהב. אף גוף לא צריך לראות את המסך שלכם או לשלוט במחשב שלכם.

      בדקו את הכתובת של האתר: אתרים מזויפים משתמשים בדומיינים דומים אך לא זהים. bank-leumi.com הוא מזויף, leumi.co.il הוא אמיתי.



הונאות חשבונות Mule ו'גיוס עובדים'


אחת ההונאות הצומחות ביותר ב-2025 היא גיוס לכאורה של "עובדים" למשרות נוחות ומשתלמות מהבית. למראית עין, המשרות נראות לגיטימיות - שכר גבוה, עבודה גמישה, ללא ניסיון נדרש. אבל המציאות היא שהעובדים הללו הופכים למעבדי כסף - או במילים אחרות: חשבונות Mule.

מהו חשבון Mule?

חשבון Mule (Mule Account) הוא חשבון בנק של אדם תמים שמשמש את הפושעים להעברת כספים שגנבו מקורבנות אחרים. הפושעים לא יכולים להעביר את הכסף ישירות לחשבון שלהם, כי זה יחשוף אותם. לכן הם מעבירים את הכסף דרך חשבונות של אנשים לא מודעים, שנקראים 'סוסים'. האדם שמחזיק את חשבון ה-Mule מקבל את הכסף, מעביר אותו הלאה (לאחר ניכוי עמלה קטנה), וחושב שהוא עושה עבודה לגיטימית. אבל בפועל, הוא מבצע הלבנת הון ועשוי לשאת באחריות פלילית.

איך ההונאה עובדת?

שלב א': המודעה למשרה

מודעות משרה מפתות מתפרסמות באתרי דרושים, בפייסבוק, בטלגרם ובלינקדאין:

      "מנהל תשלומים מרחוק - 6,000 דולר בחודש"

      "נציג חשבונות - עבודה מהבית - 4,500 דולר + בונוסים"

      "מפעיל חשבונות כספיים - ללא ניסיון נדרש - 5,000 דולר"

המשרות מציעות שכר גבוה מאוד ללא ניסיון, שעות עבודה מועטות, ועבודה גמישה. הן מושכות אנשים צעירים, מובטלים, או אנשים שמחפשים הכנסה נוספת.

שלב ב': הראיון וההסבר על התפקיד

לאחר שליחת קורות חיים, המועמד מתבקש לראיון בזום או בטלפון. הראיון נראה מקצועי - השואל מתעניין בניסיון, מסביר על החברה (המצאה) ומציג את התפקיד: "אנחנו חברה בינלאומית שמטפלת בתשלומים לספקים. התפקיד שלך יהיה לקבל כספים מלקוחות זרים, לנכות עמלה של 8%, ולהעביר את היתרה לחשבון החברה. זה פשוט, מהיר, ומשתלם."

שלב ג': התחלת העבודה

העובד מתבקש לספק את פרטי החשבון הבנק שלו. בשבועות הראשונים, הוא מקבל כספים קטנים יחסית - 1,000-3,000 דולר. הוא מעביר את הכסף כפי שהתבקש ומקבל את העמלה שלו. הכל נראה לגיטימי. אבל אחרי חודש-חודשיים, הסכומים גדלים - 10,000, 20,000, 50,000 דולר. העובד לא חושד בכלום, הוא מרוצה מהשכר.

שלב ד': הסוף המר

יום אחד, הבנק חוסם את החשבון של העובד. המשטרה מגיעה לביתו. מתברר שהכסף שעבר דרך החשבון שלו היה מקורבנות הונאה - קשישים שנפלו להונאות מעצר דיגיטלי, אנשים שנפלו ל-Pig Butchering, קורבנות של Deepfake. העובד מואשם בהלבנת הון, עבירה פלילית חמורה שעונשה עשוי להגיע למאסר ממושך. הוא מנסה להסביר שהוא לא ידע, אבל הנזק נגרם. החשבון שלו סגור, הוא נחקר, ושמו מוכתם.


הונאה רמאות שקר אזהרה
הונאה - קרדיט: Pixabay

כיצד לזהות משרות מזויפות?

      שכר גבוה בצורה חשודה: אם משרה מציעה 5,000-8,000 דולר בחודש לעבודה פשוטה ללא ניסיון, זו הונאה.

      התפקיד כולל קבלת כספים והעברתם: חברות לגיטימיות לא משתמשות בחשבונות פרטיים של עובדים למטרות תפעוליות.

      החברה לא מספקת פרטים ברורים: אין אתר רשמי, אין מספר עוסק מורשה, אין כתובת משרד.

      הראיון מהיר ולא מעמיק: חברות אמיתיות בודקות מועמדים בקפידה, לא מקבלות כל אחד.

      העבודה כוללת שימוש בקריפטו: אם מבקשים להמיר כספים לקריפטו, זה סימן אדום.

כללי הזהב - כך לא תיפלו

לאחר שסקרנו את ההונאות המסוכנות ביותר, הגיע הזמן לגבש את כל הידע לכללים ברורים ופשוטים שיעזרו לכם להישאר מוגנים. זכרו: הידע הוא הנשק החזק ביותר נגד הונאות.

כללים טכנולוגיים

      אף אחד לא צריך שליטה מרחוק על המכשיר שלכם: זהו הכלל הכי חשוב. אף גוף ממשלתי, בנק, חברת תקשורת, או חברת טכנולוגיה לא יבקש ממכם להתקין תוכנת שליטה מרחוק. אם מישהו מבקש - נתקו מיד.

      אל תלחצו על לינקים לא מוכרים: אפילו אם ההודעה נראית רשמית. תמיד היכנסו ישירות לאתר הרשמי דרך הדפדפן.

      בדקו את כתובת האתר: אתרים מזויפים משתמשים בדומיינים דומים. bank-leumi.com מזויף, leumi.co.il אמיתי.

      התקינו אפליקציות רק מחנויות רשמיות: Google Play Store, Apple App Store. אל תתקינו אפליקציות מקבצי APK זרים.

      השתמשו באימות דו-שלבי: אבל לא SMS! השתמשו באפליקציית Authenticator (Google, Microsoft) שהיא הרבה יותר מאובטחת.

כללים פסיכולוגיים

      אם זה דחוף - זה חשוד: הונאות תמיד מפעילות לחץ זמן. "תפעל עכשיו או תאבד הכל". רשויות אמיתיות נותנות זמן.

      אם צריך לשמור סודיות - זו הונאה: כל בקשה "לא לספר לאף אחד" היא סימן אדום ענק. רשויות חוק מכבדות את זכותכם להתייעצות.

      אל תאמינו לרווחים מהירים: אין דרך לגיטימית להרוויח 15% ביום. מי שמבטיח לכם זאת משקר.

      עצרו לרגע - תנשמו - תחשבו: רמאים סומכים על תגובה רגשית מהירה. עצרו לרגע, תנשמו עמוק, ותחשבו בהיגיון.

כללים פיננסיים

      אף גוף לא יבקש להעביר כסף 'לחשבון בטוח': אין דבר כזה. אם מבקשים ממכם להעביר כסף לחשבון זמני או מוגן - זו הונאה.

      אל תשלמו מיסים מראש: פלטפורמות השקעה לגיטימיות מנכות מיסים אוטומטית. דרישה לתשלום מראש היא הונאה.

      שמרו חסכונות בחשבונות נפרדים: חשבונות שאין להם גישה מהאינטרנט או אפליקציה. זה יקשה על רמאים לגשת אליהם.

      הגבילו מסגרות אשראי ומשיכה יומית: קבעו מגבלות נמוכות יותר בחשבון הבנק. גם אם תיפרצו, הנזק יהיה מוגבל.

כללי בדיקה ואימות

      נתקו ותתקשרו חזרה: אם מישהו מתקשר ומתחזה לגוף רשמי, נתקו ותתקשרו למספר הרשמי שאתם מכירים.

      בדקו ביקורות ודירוגים: לפני להתקין אפליקציה או להצטרף לפלטפורמה, חפשו ביקורות שליליות ברשת.

      אם זה נראה טוב מדי - זו הונאה: משרה ש-'משלמת' 8,000 דולר בחודש ללא ניסיון? השקעה שמניבה 20% בשבוע? לא קיים.

      בקשו פעולה לא צפויה בוידאו: אם אתם בשיחת וידאו, בקשו מהאדם לעשות משהו לא צפוי. Deepfake לא יכול.


מה לעשות אם נפגעתם?


אם למרות כל האמצעים נפלתם קורבן להונאה, פעלו מיד:

      דווחו למשטרה מיד: הגישו תלונה בתחנת המשטרה או באינטרנט. גם אם נראה לכם שאין סיכוי, דיווח עוזר.

      התקשרו לבנק: אם העברתם כסף, התקשרו מיד לבנק. לפעמים ניתן לעצור העברה או להחזיר אותה.

      הסירו תוכנות חשודות: אם התקנתם תוכנה, הסירו אותה מיד. עדיף לאפס את המכשיר להגדרות יצרן.

      שנו סיסמאות: שנו את כל הסיסמאות בחשבונות הבנק, דואר אלקטרוני ורשתות חברתיות.

      אל תתביישו: רבים לא מדווחים בגלל בושה. אבל זכרו - אלו הונאות מתוחכמות, ואנשים חכמים נופלים קורבן.

      התייעצו עם עורך דין: במקרים משמעותיים, שווה להיוועץ במשפטן שמתמחה בפשעי סייבר.


הסמארטפון שאתם מחזיקים בידכם הפך למשהו הרבה יותר מסתם אמצעי תקשורת. הוא יכול להיות כלי עוצמתי שמחבר אתכם לעולם, מאפשר לכם לעשות עסקים, ללמוד, ולהישאר בקשר עם יקיריכם. אבל באותה מידה, הוא יכול להפוך לכלוב - מקום שבו רמאים מחזיקים אתכם שבויים, מפחידים אתכם, וגוזלים את כל מה שעבדתם עליו במשך שנים.

ההונאות הפיננסיות והדיגיטליות של היום משלבות פסיכולוגיה עמוקה, טכנולוגיה מתקדמת ביותר, וידע מדויק על הקורבן. הן מנוהלות על ידי ארגוני פשיעה בינלאומיים מתוחכמים שמשקיעים מיליוני דולרים בפיתוח שיטות חדשות ומתקדמות. הן לא מסתפקות בסכומים קטנים - הן באות לגזול את כל חסכונות החיים שלכם, ויעשו זאת באמצעות תסריטים שעוברים שיפור והתאמה מתמדת.

אבל יש חדשות טובות: כל ההונאות האלה, למרות כל המתקנות שלהן, תלויות בדבר אחד - באמון שלכם. הן צריכות שתאמינו להן. הן צריכות שתפעלו מהר, בלי לחשוב, מתוך פחד או תקווה. וזה בדיוק המקום שבו אתם יכולים לעצור אותן.

ההגנה היחידה שעובדת ב-100% היא חוסר אמון מוחלט בכל שיחה, הודעה או בקשה לא צפויה שדורשת פעולה מיידית בכסף או במידע אישי.

מי שמפעיל את הכלל הפשוט - "אם זה דחוף, סודי, ולא הגיע בדרך הרשמית - זה הונאה" - לא ייפול.

זכרו: לא משנה כמה משכנע נראה האדם בצד השני. לא משנה כמה מפחיד האיום. לא משנה כמה מפתה ההזדמנות, עצרו, לנשום ולחשוב.  הרגע שבו אתם עוצרים ושואלים את עצמכם "מה באמת קורה כאן?" - זה הרגע שבו אתם מצילים את עצמכם.

הגב לכתבה

השדות המסומנים ב-* הם שדות חובה
עובדים בהייטק אופן ספייס
צילום: דאלי אי

מהפכת ה-AI בהייטק הישראלי: 15 אלף מפתחים כבר בשטח

מהם תפקידי ה-AI הבולטים בהייטק הישראלי? מחקר חדש של RISE Israel מספק תשובות וגם - תפקידי הבינה המלאכותית דורשים פי שניים יותר בעלי תארים מתקדמים, הביקוש למתכנתים "פשוטים" יורד. אין בעיית כוח אדם, יש בעיית כישורים 

אדיר בן עמי |

כשמדברים על מחסור בכוח אדם בהייטק הישראלי, התמונה המצטיירת היא לרוב של מעסיקים נואשים המחפשים עובדים וחברות שתוכניות הפיתוח שלהן נפגעות. אבל מחקר של מכון RISE Israel, שפורסם השבוע, מציג מציאות שונה לחלוטין: המחסור אינו בהיצע כוח האדם, אלא בסוג הכישורים הנדרשים לעידן החדש של בינה מלאכותית.

המחקר, שנערך בשיתוף קרן טראמפ למצוינות בחינוך, כולל ראיונות עומק עם מנהלי טכנולוגיה והון אנושי מחברות מובילות כמו Google, Lightricks, Cellebrite, Fiverr ו-Hailo Technologies, בנוסף לניתוח של מאגרי נתונים מלינקדאין ומאתרי דרושים. התוצאה: תמונה מורכבת של שוק עבודה שעובר טרנספורמציה עמוקה, שבה הכללים הישנים כבר לא חלים.

"אולי יש מחסור באנשי AI אבל אין מחסור ב-Talent"

הממצא המפתיע ביותר עולה מפי אחת המרואיינות, שניסחה אותו בצורה תמציתית: "אולי יש מחסור באנשי AI אבל אין מחסור ב-Talent שניתן להכשיר כאנשי AI".  במספר המועסקים בהייטק הישראלי קיים קיפאון של שנתיים, כפי שעולה מנתוני הלשכה המרכזית לסטטיסטיקה. "הגורם המשפיע ביותר על התעסוקה בהייטק בכלל, ובמקצועות ה-AI בפרט, הוא מצב המאקרו - שוק העבודה בישראל רפוי, ולכן בסה"כ אין מחסור בהון אנושי", נכתב במחקר.

התוצאה: יש קיפאון של שנתיים במספר המועסקים בהייטק, מה שמוביל למצב של עודף ביקוש לתעסוקה. במקצועות מסוימים ההיצע מצומצם יחסית, מה שגורם לעליות שכר או להתפשרות של מעסיקים על חלק מהדרישות שלהם ממועמד 'אידיאלי', אך אף חברה מאלה שראיינו לא אמרה שהיא אינה יכולה לגייס עובדים, או שתכניות הפיתוח שלה נפגעות משמעותית בגלל מחסור בעובדים".

המחקר מתעד שינוי מהותי באופי התעסוקה בהייטק. "שימוש בכלי AI מייעל עבודות תכנות 'פשוטות' ולכן חלק מהחברות מקטינות, או מתכוונות להקטין את מספר המתכנתים העוסקים בעבודות אלה", נכתב בדוח. אבל זה רק חלק אחד של התמונה.