פישינג והונאות דיגיטליות

שיטות הונאה שמנסות לגרום לכם לחשוף מידע פיננסי רגיש, וכיצד לזהות ולהתגונן מפניהן
פישינג (Phishing) הוא ניסיון הונאה שבו עבריין מתחזה לגורם אמין, בנק, חברת אשראי, רשות ממשלתית, כדי לגרום לקורבן לחשוף פרטים רגישים כמו סיסמאות, מספרי כרטיס אשראי או קודי אימות. ההודעה נראית לגיטימית, אבל הקישור מוביל לאתר מזויף שגונב את המידע.
בישראל, מתקפות פישינג פיננסי הפכו לנפוצות מאוד. עבריינים שולחים הודעות SMS שנראות כאילו הגיעו מבנק לאומי, בנק הפועלים, ישראכרט או רשות המסים, עם קישור "דחוף" לעדכון פרטים או אימות חשבון. האתר המזויף נראה כמעט זהה לאתר האמיתי, ואנשים רבים נופלים בפח.
בנק ישראל מחייב את הבנקים ליישם מנגנוני הגנה מפני פישינג, כולל התראות ללקוחות, חסימת עסקאות חשודות, ומערכות זיהוי אתרים מזויפים. אבל קו ההגנה הראשון הוא תמיד הלקוח עצמו, מודעות וחשדנות בריאה הן הכלי הטוב ביותר.
סוגי הונאות נפוצים
- Smishing (SMS Phishing): הודעת SMS מזויפת עם קישור, לדוגמה "החשבון שלך ננעל, לחצו כאן לאימות".
- Vishing (Voice Phishing): שיחת טלפון מאדם שמתחזה לנציג הבנק ומבקש פרטי חשבון או קוד אימות.
- הונאת השקעות: פרסומות מזויפות שמבטיחות תשואות גבוהות – לעיתים עם "המלצות" של אנשים מפורסמים שמזויפות באמצעות Deepfake.
כללי זהב להגנה
הבנק לעולם לא יבקש סיסמה, קוד SMS או פרטי כרטיס בטלפון או בהודעה. אל תלחצו על קישורים בהודעות, היכנסו לאתר הבנק ישירות דרך הדפדפן. אם קיבלתם שיחה חשודה, נתקו וחייגו בעצמכם למספר הרשמי של הבנק. דווחו על ניסיונות הונאה למשטרה ולמוקד הסייבר הלאומי (119).
כללי זהב להגנה
לעולם אל תלחצו על קישור בהודעת SMS או מייל שמבקשים ממכם "לאמת חשבון" או "לעדכן פרטים". בנקים וחברות לגיטימיות לעולם לא יבקשו סיסמאות או פרטי כרטיס אשראי בהודעה.
טיפ
הפעילו אימות דו-שלבי (2FA) בכל חשבון פיננסי. גם אם גנבו לכם סיסמה דרך פישינג, האימות הדו-שלבי מונע גישה לחשבון.
כלל הזהב
שום בנק או גוף רשמי לא ישלח קישור לעדכון סיסמה. אם קיבלתם הודעה כזו, היכנסו ישירות לאתר הרשמי ולא דרך הקישור.
טיפ
הפעילו אימות דו-שלבי (2FA) בכל חשבון פיננסי. גם אם מישהו השיג את הסיסמה, ה-2FA ימנע כניסה.
מושגי מפתח
Social Engineering
הנדסה חברתית, מניפולציה פסיכולוגית שמנצלת אמון, דחיפות או פחד כדי לגרום לאנשים לחשוף מידע רגיש או לבצע פעולות.
Spoofing
התחזות טכנולוגית, זיוף מספר טלפון, כתובת אימייל או אתר אינטרנט כדי שההודעה תיראה כאילו הגיעה ממקור אמין.
Authorized Push Payment Fraud
הונאה שבה הקורבן מבצע בעצמו העברה בנקאית לחשבון העבריין, לאחר שהונה להאמין שמדובר בתשלום לגיטימי.