מה הקשר בין אתי אלון, חשבון הבנק שלך ואתר הימורים?

הפשע המאורגן מאמץ לחיקו את הטכנולוגיה ומשתלט על "נתחי שוק" ברוח הזמן. כך נוצר זן חדש של פשע שיכול להביא לסחיטת חברה ולגניבת מידע עסקי או בטחוני. נושא אבטחת המידע הופך יותר מתמיד לכורח המציאות
זאב שניידר |

בשנים האחרונות נושאי הפשיעה הממוחשבת (ה- Cyber Crime) מהווים אתגר חדש בפני רשויות אכיפת החוק, הן במישור הפלילי, האזרחי ואף הביטחוני. די אם נציץ באתר הרשמי של משרד החקירות הפדראלי בארצות הברית, הידוע יותר בשם FBI, כדי לגלות את העובדה המדהימה שברשימת עשרת המשימות החשובות ביותר של ה-FBI, השלישית בסדר החשיבות הנה "הגנה על ארה"ב מהתקפות אלקטרוניות ופשעי טכנולוגיה עלית", כאשר "השמירה על זכויות הפרט" ממוקמת רק במקום החמישי.

נכון, לא הוכח ואף לא הוזכר שמקרה אתי אלון, אשר מוטט בנק בישראל וגרם לנזק ישיר של רבע מיליארד שקל, הנו מעשה ידיה של רשת פושעי מחשב, אך הקשר בין אתי אלון למערכת המחשב בבנק היה די הדוק.

האירוע של אתי אלון אמנם נגמר בהרשעתה בפלילים, אך לא הוחצן מספיק בתקשורת הקשר בין המקרה לנוהלי אבטחת המידע בבנק. גם אם היו נהלים כאלה, רפיון באכיפתם היו בין הגורמים המרכזיים שאפשרו את שוד המיליונים. בדיקת רקע פשוטה הייתה מדליקה נורה אדומה. העובדה שאלון הייתה זו שמגישה את המסמכים לחתימת הממונה וגם חותמת אליהם, הייתה צריכה לעלות בבדיקה טריוויאלית של הפרדת תפקידים, א-ב בנהלי אבטחת מידע ארגוניים. מן הסתם זה לא קרה והתוצאה ידועה.

לדאבונם של האזרחים, הממסד הבנקאי יעשה הכול על מנת להסתיר אירועי אבטחת מידע אשר התרחשו בתחום אחריותו, וגם יהיה מוכן לספוג נזקים גדולים על מנת למנוע גילוי ופרסום של המקרים, ולמרבה הפלא הם גם לא בדיוק מחויבים לעשות כן. לכן, רק לעתים רחוקות אירועים דומים במוסדות בנקאים דולפים לתקשורת.

דוגמא נוספת היא קניון אינטרנטי אשר עשה מאמץ רב להסתיר את אירוע האבטחה אשר חשף מידע רב על הרגלי הקניות של האזרחים ועל פרטי כרטיסי אשראי שלהם. האתר סירב להגיש תלונה למשטרה נגד החשודים, וזאת על מנת למנוע פרסום שלילי, פגיעה במוניטין ואובדן הכנסות צפוי.

משרד האוצר עושה בשנים אחרונות מאמצים רבים לחוקק תקנות ראויות למערכות בנקאיות של מדינה מפותחת, אך ללא ספק מצבנו החוקתי רע. גם גורמי האכיפה כמו משטרת ישראל והפרקליטות המדינה עושים מאמצים לשפר את יכולת התגובה של החוקרים לפשעי המחשב. אך היום, בעל עסק המתלונן על חשד לזליגת מידע מהעסק שלו לכיוון המתחרה, יזכה במקרה הטוב לשנות המתנה לטיפול בתיק שהגיש בפרקליטות, ובמקרה הרע למכתב לקוני מהמשטרה המודיע על סגירת התיק מחוסר עניין לציבור.

ובכן, הפשע המאורגן מאמץ לחיקו את הטכנולוגיה ומשתלט על "נתחי שוק" ברוח הזמן.

לדוגמא: מדוע להסתכן בהקמת קזינו לא חוקי ברחוב המסגר בת"א אם קל יותר, זול יותר, כדאי יותר להקים אתר אינטרנט על שרת הממוקם בטורקמניסטן ומנוהל מהארץ? הקליינטים יהמרו בניחותא מהבית או אף ממקום העבודה, ואלה הזקוקים לחברה ייגשו אל האינטרנט קפה בפינת הרחוב. אגב, האורח התמים שיעז לבקש קפה במקום מסוג זה ייתקל בשאלה זועפת - באת להמר או לשתות קפה?

אתרי הפורנו מהווים גם הם הכנסה נאה לבעליהם, והסבירות שנמצא את בעליהם מבין ל"ו הצדיקים לא נראית סבירה במיוחד.

שיתוף הפעולה המתהווה בין הפשע המאורגן הקונבנציונלי לקהילת ההאקרים הזדוניים יוצר זן חדש של פשע מאורגן, עובדה שצריכה להדיר שינה מהממונים על אכיפת החוק. פשע מסוג חדש יכול להביא לסחיטת חברה בהפלת אתר האינטרנט שלה, גניבת מידע עסקי או מסחרי או בטחוני (ראו דוגמת משפחת האפרתי בפרשת הסוס הטרויאני). גם בהיבט הביטחוני נחשפנו לעובדה שצה"ל הופתע מהעובדה שברשות לוחמי החיזבאללה היו מכשירי קשר מוצפנים, מפות וקבצים מתוך רשתות צה"ליות.

לסיכום, רשויות המדינה ומקבלי ההחלטות בשוק הפרטי והציבורי חייבים להבין כי נושאי אבטחת המידע אינה סתם אופציה נחמדה שיש לשקול את מימושה כסעיף 117 בסדר העדיפויות, אלא להבין כי מדובר בכורח מציאות ויפה שעה אחת קודם.

מה עושים? במישור החוקתי יש להגביר את מאמצי החקיקה הרלוונטית, יש לפעול בעדיפות גבוהה לשם הגברת המודעות לנושאי אבטחת המידע במערכת החינוך, החל מגילאי 6-7 לשם הקניית הרגלי גלישה נכונים. בנוסף, במגזר הציבורי והעסקי יש להכשיר אנשי מקצוע בתחום אבטחת המידע הארגוני, תוך הטמעת תהליכי אבטחת המידע כחלק מהתרבות הארגונית.

הגב לכתבה

השדות המסומנים ב-* הם שדות חובה
משקיע סוחר בקריפטו (רשתות)משקיע סוחר בקריפטו (רשתות)

העלימו רווחי קריפטו בעשרות מיליונים - כך חוקרי רשות המסים תפסו אותם

תושב חולון, תושב באר שבע ותושב נצרת נחקרו בחשד להעלמת הכנסות מקריפטו בסך עשרות מיליוני שקלים

רן קידר |
נושאים בכתבה העלמת מס קריפטו

במסגרת מבצע חקירות כלל ארצי: תושב נצרת, תושב באר שבע ותושב חולון נחקרו בחשד להעלמת הכנסות מקריפטו בסך עשרות מיליוני שקלים. לא ברור איך אנשים חושבים שרשות המס לא תעלה עליהם. בסוף יש עקבות דיגיטליות ועקבות בכלל ששמים את כל המעלימים בסיכון גדול. השיטה הבסיסית היא מודיעין מהשטח והלשנות. השיטה השנייה היא מעקב דיגיטלי. רשות המסים מתקדמת טכנולוגית וחוקרים שלה יכולים לעלות על כתובות IP מישראל שמשתתפים ונמצאים בפלטפורמות דיגיטליות. 

החוקרים גם נמצאים בפורומים, ברשתות ומזהים גורמים חשודים ואז מרחיבים את החקירה גם במישורים נוספים. חוץ מזה, בסוף אנשים רוצים להשתמש בכסף שהרוויחו. זה מחלחל לחשבון הבנק, זה נמשך דרך כרטיסי אשראי, יש סימנים. 

יש עוד הרבה דרכי פעולה, כשהיום מדווחת רשות המסים כי במסגרת החקירה התגלה כי לחשוד ששמו איגור שרגורודסקי, תושב חולון, שנחקר על ידי פקיד שומה חקירות מרכז יש דירות ונכסים שלא מוסברים דרך השכר השוטף שלו. מחומר החקירה עולה חשד כי לפיו הוא פעל בזירות מסחר למטבעות וירטואליים בחו"ל בהיקפים גבוהים בשנים 2020 - 2024 ולא דיווח לרשויות המס. כמו כן עולה חשד כי הוא לא דיווח על הכנסות שהיו לו מחברות בחו"ל ובסך הכל התחמק מדיווח על הכנסות בסך עשרות מיליוני שקלים. 

שרגורודסקי שגר בחולון מחזיק מספר דירות בבעלותו, ששוויין עולה פי כמה וכמה על פוטנציאל הנכסים שלו בהינתן הכנסותיו המדוחות. נבדק חשד לעבירות על חוק איסור הלבנת הון, בכך שרשם נכס שבו עשה שימוש בעלים על שם אדם אחר. הוא חשוד שהרוויח עשרות מיליונים בקריפטו בלי לדווח לרשות המס. 

ביטוח לאומי
צילום: תמר מצפי

ביטוח לאומי דיגיטלי: להשתלט על הבירוקרטיה מהספה

עידן הפקסים והתורים המתישים בסניפים יישארו בקרוב מאחור - באמצעות האפליקציה החדשה, שירותי המסרונים המאובטחים ומנגנון מיצוי זכויות, המוסד לביטוח לאומי הופך את המסע למיצוי הזכויות שלכם לקל ומהיר יותר

ענת גלעד |
במשך עשורים, השם "ביטוח לאומי" היה מילה נרדפת לחוסר יעילות, בירוקרטיה סבוכה, מוזיקת המתנה אינסופית בטלפון והררי טפסים שצריך למלא שוב ושוב. אך המציאות של דצמבר 2025 שונה בתכלית. הלחץ חסר התקדים של השנתיים האחרונות - הצורך לתת מענה מהיר לעשרות אלפי נפגעי מלחמה, משרתי מילואים ומפונים - אילץ את המערכת המגושמת לבצע קפיצת מדרגה טכנולוגית שהייתה צריכה לקרות מזמן. היום, המערכות הדיגיטליות לא רק "ידידותיות יותר", במוסד לביטוח לאומי גם טוענים שהן פועלות באופן אקטיבי כדי למנוע מצב שבו זכויות של אזרחים הולכות לאיבוד בגלל חוסר ידיעה או קושי במילוי טפסים ידניים.

מהפכה בקליק: האפליקציה והשירות המהיר

האפליקציה שהוטמעה במלואה במהלך שנת 2025 היא כבר לא רק אתר אינטרנט מותאם, אלא כלי עבודה שלם בתוך הטלפון הנייד. המהפכה מתחילה ביכולת להגיש תביעות בצילום מהיר: אין יותר צורך בסורקים או בדואר. הגשת תביעה לדמי פגיעה בעבודה, דמי לידה או תגמולי מילואים מתבצעת על ידי צילום המסמכים הרפואיים או האישורים בנייד ושליחה מיידית. כמו כן, המערכת מציגה בכל רגע נתון מעקב שקוף אחר התביעה: תוכלו לראות מתי המסמכים התקבלו, אם הם עברו לבדיקת פקיד התביעות, אם התיק נמצא בבחינה רפואית ומתי בדיוק התשלום הועבר לבנק.


כשהמדינה פונה אליכם: מיצוי זכויות יזום

החידוש המשמעותי ביותר בסוף 2025 הוא המעבר משיטת ה"תביעה" לשיטת ה"זכאות האוטומטית". המערכות של הביטוח הלאומי מסונכרנות היום עם בתי החולים, הצבא ורשות המיסים. המשמעות היא שלעיתים קרובות מבוצעים תשלומים ללא בקשה: עבור זכויות מסוימות, המערכת מזהה את הזכאות באופן אוטומטי. למשל, דמי לידה או מענקי מילואים מסוימים משולמים ישירות לחשבון הבנק עוד לפני שהאזרח הספיק למלא בקשה רשמית. כמו כן, המערכת שולחת התראות חכמות על זכאות: אם מזוהה ירידה חדה בשכר, הפסקת עבודה ממושכת או אירוע רפואי מוכר, נשלחת הודעה יזומה למכשיר הנייד המזמינה אתכם לבדוק את זכאותכם לקצבה המתאימה.


סוף עידן המתווכים: מימוש זכויות בחינם

בעבר, הבירוקרטיה הסבוכה הזינה תעשייה של חברות פרטיות למימוש זכויות שגבו עמלות גבוהות מהקצבאות. ב-2025, הדיגיטציה והפישוט השפתי הופכים את התיווך הזה למיותר. שירות "יד מכוונת" של הביטוח הלאומי מפעיל מרכזי ייעוץ מקצועיים שבהם רופאים ואנשי מקצוע עוזרים לכם להכין את התיק הרפואי לקראת הוועדה ללא כל עלות. בנוסף, כל הטפסים הדיגיטליים נוסחו מחדש בשפה פשוטה וברורה, מה שמאפשר לכל אדם להגיש בקשה באופן עצמאי בביטחון מלא, בלי לחשוש ממונחים משפטיים סתומים.

ועדות רפואיות בשיחת וידאו: נוחות ונגישות

אחד הלקחים מהשנתיים האחרונות הוא שלא בכל מקרה חייבים להגיע פיזית לסניף. המהפכה הדיגיטלית מאפשרת קיום ועדות רפואיות בשיחות וידאו מאובטחות. במקרים של בעיות רפואיות שניתן לאבחן על סמך מסמכים וצילומים, או בנושאים הקשורים לבריאות הנפש, הוועדה מתקיימת כשאתם בביתכם. זהו פתרון קריטי לנפגעי פוסט-טראומה שחווים חרדה במקומות הומי אדם או לאנשים עם מוגבלות בניידות שהנסיעה לסניף מהווה עבורם נטל פיזי קשה.


טיפ לסיום שנת 2025 - תשכחו מחוויות העבר:
הכוח האמיתי שלכם נמצא בנתונים האישיים הנכונים והעדכניים. ודאו פעם אחת שפרטי חשבון הבנק וכתובת המגורים שלכם מעודכנים באזור האישי באתר או באפליקציה. בעולם הדיגיטלי של היום, עדכון הפרטים האלו הוא ההבדל בין קבלת הכסף תוך ימים ספורים לבין המתנה של שבועות בגלל תקלות תקשורת פשוטות. הביטוח הלאומי של סוף 2025 הוא סוף סוף מערכת מהירה ונגישה, אז אל תיתנו לניסיון העבר להרתיע אתכם - ותתחילו לפעול לקבל את מה שמגיע לכם על פי חוק.