tiktok טיקטוק
צילום: gettyimages

חולשות אבטחה חמורות התגלו באפליקציית טיקטוק

חוקרי הגנת הסייבר של צ'ק פוינט איתרו פרצות באפליקציית הסרטונים הפופולרית בקרב בני נוער; בין היתר יכלו תוקפים להסיר ולשנות הגדרות פרטיות של סרטונים ולגנוב מידע אישי
איתן גרסטנפלד |
נושאים בכתבה טיקטוק צ'ק פוינט

בהודעה שהוציאה חברת צ'ק פוינט הישראלית היא חושפת חולשות אבטחה שאותרו באפליקציית הסרטונים הפופולרית טיקטוק. החולשות איפשרו לתוקפים לבצע מגוון פעולות בחשבונות של משתמשים, להסיר ולשנות הגדרות פרטיות של סרטונים ואף לגנוב מידע אישי שהזינו המשתמשים בעת ההרשמה לאפליקציה.

 

חוקרי הגנת הסייבר של חברת צ'ק פוינט, חשפו חולשות משמעותיות באפליקציה הפופולרית טיקטוק. להערכתם, החולשות שנמצאו מאפשרות לתוקפים לבצע פעולות בחשבונות של משתמשים כגון הוספה ומחיקה של סרטונים, שינוי הגדרת הפרטיות של הסרטונים (פרטי לפומבי) ואף גניבה של פרטים אישיים אשר הוזנו ע"י המשתמשים בעת ההרשמה לאפליקציה.

 

לדבריהם החולשות אפשרו לתוקף לשלוח הודעה עם לינק זדוני מתוך מערכת משלוח ההודעות של האפליקציה. לחיצה על הלינק אפשרה לתוקף להגיע לחשבון של הקורבן ולבצע מניפולציות בתוכן הקיים בחשבון. הכוללים מחיקת סרטונים, העלאת סרטונים והפיכת סרטונים פרטיים לפומביים. כמו כן, החוקרים גילו שאתר משנה של האפליקציה https://ads.tiktok.com היה חשוף למתקפות שאפשרו לתוקפים לדלות פרטים אישיים אותם הקלידו משתמשי האפליקציה בעת ההרשמה, ובכלל זאת שמות,  כתובות ותאריכי ימי הולדת.

אפליקציית טיקטוק, נמצאת בבעלות החברה הסינית בייטדאנס, ולה למעלה ממיליארד משתמשים ב-150 מדינות. בנובמבר האחרון הפכה האפליקציה לבעלת ההורדות הגבוהה ביותר בחנויות האפליקציות השונות (למעלה מ-1.5 מיליארד הורדות). האפליקציה פופולרית בעיקר בקרב ילדים ובני הנוער המפרסמים בה סרטונים קצרים, של עד 60 שניות.

 

צ'ק פוינט הודיעה לטיקטוק על ממצאיה וטיקטוק תיקנה את החולשות האמורות. ד"ר לוק דשוטלס (Luke Deshotels) מצוות אבטחת המידע של טיקטוק: "טיקטוק מחוייבת להגנה על המידע שיש בה. בדומה לארגונים רבים אחרים, אנו מעודדים חוקרי אבטחת מידע להעביר לידינו את ממצאיהם ביחס לחולשות חדשות. צ'ק פוינט הכירה בכך שכל החולשות שנמצאו על ידיה תוקנו בגרסא האחרונה של האפליקציה ואנו מקווים שפתרון מוצלח זה יעודד עוד שיתופי פעולה עם חוקרי אבטחת מידע נוספים".

 

הגב לכתבה

השדות המסומנים ב-* הם שדות חובה
דוח דו"ח דוחות מסמכים מחשבון מספרים נתונים טבלה חשבון עמלות שורה ניהול דמי כסף חסכון פנסיה מס העלמות העלמת
צילום: Pixabay

החשד: העלמת הכנסות משיפוצים ובנייה בסכום של כ-1.5 מיליון שקל

וגם - הון שחור והעלמות מס,  שאלות ותשובות

מנדי הניג |

רשות המסים, באמצעות משרד פקיד שומה חקירות ירושלים והדרום ובשיתוף אגף החקירות של ביטוח לאומי, מנהלת חקירה גלויה בחשד להעלמת הכנסות בהיקף של כ-1.5 מיליון ש"ח על ידי חאתם תמימי, תושב העיר העתיקה בירושלים העוסק בשיפוצים ובנייה. החשוד, בן 45, נלקח לחקירה באוקטובר 2025 ושוחרר בתנאים מגבילים על ידי בית משפט השלום בירושלים, הכוללים איסור יציאה מהארץ, דיווח תקופתי על פעילותו העסקית והתייצבות קבועה בפיקוח.

מבקשת המעצר, שפורסמה לאחרונה, חושפת דפוס התנהלות שיטתי. בשנת 2020, בעקבות ביקורת ניהול ספרים, נפתח תיק נגד תמימי, אך הוא לא הגיש דו"חות מס לשנים 2020–2024, כולל הצהרת הון שנדרשה ממנו. בשנת 2022, פתח תיק על שם בת זוגו כמנגנון הסוואה, ובמסגרתו ביצע עבודות שיפוצים ובנייה ברחבי הארץ – בעיקר בירושלים, תל אביב ובאזור המרכז – ללקוחות פרטיים ומסחריים. עם זאת, דיווח רק על חלק קטן מההכנסות, בעוד ששארן נשמרו במזומן או בצ'קים שפודו אצל נותני שירותי מטבע כדי להימנע מתיעוד בנקאי. עדויות מלקוחות, שנגבו במסגרת החקירה, מאשרות תשלומים ישירים בסכומים של עשרות אלפי שקלים לעבודות כמו שיפוץ מטבחים, התקנת ריצופים והרחבות דירות, ללא חשבוניות.

החקירה חשפה כי תמימי לא ניהל ספרי חשבונות כנדרש בחוק, ולא הגיש דו"חות שנתיים מלבד דו"ח חלקי לשנת 2022 על שם בת זוגו. חיפושים שנערכו בביתה של בת הזוג תפסו מסמכים, מחשבים ורישומים ידניים המעידים על הכנסות נוספות של כ-300 אלף ש"ח בשנה. ממצאים אלה מצביעים על העלמה רטרואקטיבית בין 2020 ל-2023, עם פוטנציאל להרחבת החקירה ל-2024. רשות המסים מעריכה כי הסכום הכולל עשוי לגדול בעקבות ריבית וקנסות, והיא שוקלת העמדה לדין פלילי בעבירות של העלמת מס והלבנת הון.

מקרה זה אינו מבודד בענף השיפוצים והבנייה, הנחשב לאחד האזורים הרגישים להעלמות מס בישראל. על פי דוחות רשות המסים לשנת 2025, הענף מהווה כ-15% מכלל החקירות הפליליות בתחום המס, בעיקר בשל תשלומים במזומן, חוסר חובה להוצאת חשבוניות ללקוחות פרטיים וקושי באימות נתונים. בחודשים האחרונים דווחו מקרים דומים: במאי 2025, קבלן שיפוצים מדרום הארץ, יוסף פרץ, נחשד בהעלמת כ-2 מיליון ש"ח על פני חמש שנים, באמצעות פדיון צ'קים בצ'יינג'ים והעברות ישירות לספקים, כפי שפורסם בהחשד: העלמת הכנסות של כ-2 מיליון שקל בידי קבלן שיפוצים. באוגוסט 2025, חקירה משותפת של רשות המסים וביטוח לאומי חשפה רשת קבלנים במרכז שדיווחו רק 40% מההכנסות, בהיקף כולל של 4 מיליון ש"ח, עם תפיסת מסמכים וקנסות ראשוניים של 1.2 מיליון ש"ח. בנובמבר 2025, קבלן בנייה בתל אביב נעצר זמנית בחשד להעלמת 800 אלף ש"ח, לאחר תלונה של ספק חומרים שחשד בפעילות לא מדווחת.

האכיפה הממוקדת בענף משקפת מגמה של רשות המסים להגברת שיתופי פעולה עם גופים כמו משרד הבינוי והשיכון ומאגרי נתונים בנקאיים. ב-2025, נפתחו כ-450 חקירות חדשות בתחום, לעומת 380 ב-2024, עם דגש על קבלנים עצמאיים שאינם רשומים בפנקס הקבלנים. מצד אחד, זו תגובה לגירעון התקציבי ולצורך בגביית מסים נוספים, כפי שמעידים תיקוני החקיקה האחרונים שהעלו את שיעור המע"מ ל-18%. מצד שני, מבקרים בענף טוענים כי האכיפה יוצרת עומס על קבלנים קטנים לגיטימיים, שמתקשים להתמודד עם דרישות דיווח מורכבות, וממליצים על פישוט הליכים דיגיטליים להוצאת חשבוניות.

מאזדה 3 (רשתות)מאזדה 3 (רשתות)

בעלי סוכנות רכב חשודים כי התחמקו מתשלום מס בסך עשרות מיליוני שקלים

צמד אחים מחדרה, שבבעלותם סוכנות רכב, נעצר ושוחרר בתנאים מגבילים בעקבות חשד כי הצהירו על מחירי רכב הנמוכים באופן משמעותי משוויים האמיתי, לכאורה מתוך כוונה לחמוק מתשלומי מס

הדס ברטל |

משה ועמית קלינגר, שני אחים, בעלי חברה ליבוא ומכירת רכבים פרטיים ומסחריים, נלקחו לחקירה בעקבות חשד כי הצהירו על מחירים לרכבים שהם נמוכים מהשווי האמיתי שלהם, זאת כדי להתחמק מתשלום מס למדינה על סך עשרות מיליוני שקלים, תוך חשד לביצוע עבירות על חוק איסור הלבנת הון.

בית משפט השלום בחיפה שחרר היום בתנאים מגבילים את האחים קלינגר, יבואני רכב ובעלי חברת "K M motors" שבחדרה, החשודים כי ייבאו לארץ רכבים מחו"ל, תוך הצהרה על מחירים כוזבים. החשדות עלו במסגרת חקירה שמנהלת רשות המסים בעניינם, באמצעות חקירות מכס ומע"מ חיפה והצפון בשיתוף עם בית המכס אילת. במסגרת החקירה עלה חשד לביצוע עבירות על פקודת המכס, מס קנייה, חוק מע"מ וחוק איסור הלבנת הון, בהיקפים המסתכמים בעשרות מיליוני שקלים.

אמש בוצעו חיפושים בביתם של החשודים ובעסק, ונתפסו מסמכים שונים. בתום החיפוש נלקחו החשודים לחקירה ראשונית במשרדי מכס ומע"מ חיפה והצפון. היום, כאמור, הורה בית המשפט על שחרורם בתנאים מגבילים וכעת החקירה נמשכת.