הונאות פישינג באמצעי תשלום דיגיטליים

ההודעה על החבילה שממתינה עולה לישראלים ביוקר

בקצרה: הונאות פישינג בישראל עברו מהמייל אל ה-SMS ולהודעות בוואטסאפ, ומתחזות לחברות שילוח, לבנקים ולגופים ממשלתיים. מזהה אחד שנחשף יכול להתרוקן מאלפי שקלים תוך דקות. שלוש בדיקות פשוטות חוסמות את רוב הניסיונות עוד לפני שהקשתם ספרה.

קיבלתם SMS שאומר שחבילה ממתינה לכם, ורק צריך לשלם 4.90 שקל דמי מכס. הסכום זעום, הקישור נראה תקין, והאצבע כבר על הכפתור. זו בדיוק ההנחה שהתוקף בונה עליה. הסכום הקטן נועד להוריד את הערנות. מה שהתוקף רוצה באמת הוא פרטי הכרטיס המלאים שתקלידו בעמוד הבא.

קראו גם: ביטוח דירה: אתם משלמים כל חודש על כיסויים שלעולם לא תפעילו · מה בודקים לפני חתימה על חוזה שכירות · כרטיס גיימינג לילדים: אמצעי התשלום היעיל שהורים חייבים להכיר

איך נראית הונאה טיפוסית ב-2026

המבנה כמעט תמיד זהה. הודעה קצרה יוצרת דחיפות, מצרפת קישור מקוצר, ומובילה לעמוד שמעתיק אחד לאחד את העיצוב של חברת שילוח או בנק. אתם ממלאים מספר כרטיס, תוקף וקוד, ולעיתים גם קוד אימות חד-פעמי שמגיע כרגע בהודעה נפרדת. ברגע שמסרתם את הקוד הזה, אישרתם בעצמכם עסקה או הוספתם את הכרטיס לארנק דיגיטלי של התוקף.

הכתובת היא הרמז הגדול. עמוד אמיתי של דואר ישראל יושב על דומיין רשמי, בעוד שכתובת פישינג נשענת על שם דומה עם אות מוחלפת או סיומת זרה. אותה זהירות שאתם מפעילים כשאתם קוראים את האותיות הקטנות לפני חתימה על חוזה שווה כאן פי כמה, כי הנזק מיידי.

הסימנים שמסגירים הודעה מזויפת

אין צורך במומחיות טכנית. ההבדלים בין הודעה אמיתית למזויפת בולטים כשיודעים לאן להסתכל.

מאפיין הודעה אמיתית הודעת פישינג
כתובת הקישור דומיין רשמי מלא קישור מקוצר או שם דומה עם שגיאה
בקשת תשלום דרך אזור אישי מאובטח ישירות מקישור בהודעה
סכום תואם למה שהזמנתם סמלי, כדי להוריד ערנות
קוד חד-פעמי לא מבקשים אותו ממכם מבקשים שתקריאו או תקלידו

מה עושים כשכבר לחצתם

טעות קורית לכולם, והזמן הוא הגורם הקובע. פעולה בתוך שעה מצמצמת מאוד את הנזק. הנה סדר הפעולות:

  • התקשרו מיד לחברת האשראי או לבנק וחסמו את הכרטיס.
  • שנו את הסיסמה לחשבון שדרכו נכנסתם, וגם לכל חשבון שמשתמש באותה סיסמה.
  • בדקו בהיסטוריית העסקאות חיובים שאתם לא מזהים, גם קטנים.
  • הגישו תלונה במשטרה דרך מוקד 105, שמטפל בעבירות רשת.
  • אל תמחקו את ההודעה המקורית, היא ראיה שתסייע בבירור.

הגנה מראש על אמצעי התשלום

הדרך הזולה לצמצם חשיפה היא להפריד בין הכסף לבין הרשת הפתוחה. כרטיס נטען שמגביל מראש את הסכום החשוף, בדומה לכרטיס תשלום נטען לילדים, מגביל את ההפסד גם אם הפרטים דלפו. הגדרת התראה על כל חיוב הופכת כל עסקה חשודה לגלויה בשניות.

עוד כלל פשוט: להיכנס תמיד דרך הכתובת שאתם מקלידים בעצמכם, לא דרך קישור בהודעה. גם כשאתם עושים השוואת מחירי ביטוח רכב או משלמים חשבון, כתובת שהקלדתם ידנית מנטרלת את רוב אתרי ההעתקה. שלב עליה אימות דו-שלבי, והתוקף נשאר עם מספר כרטיס שלא מספיק לו כדי לבצע דבר.

הרחבה על מנגנון ההונאה, סוגיה ודרכי ההגנה מופיעה בערך פישינג בוויקיפדיה העברית, כולל דוגמאות לניסוחים שחוזרים בהודעות המזויפות.

הפכו את שלוש הבדיקות להרגל: בדקו כתובת, אל תמסרו קוד חד-פעמי, והיכנסו דרך אתר שהקלדתם. שלושתן יחד עוצרות את מרבית הניסיונות עוד לפני שהכסף זז.

אח
על הכותבאסף חדד

כותב על עסקים ועולם הדיגיטל מתוך סקרנות אמיתית, תמיד בחיפוש אחרי הזווית שתעזור לכם להחליט נכון.

למידע נוסף בנושא: he.wikipedia.org

About the Author

אסף חדד

כותב על עסקים ועולם הדיגיטל מתוך סקרנות אמיתית, תמיד בחיפוש אחרי הזווית שתעזור לכם להחליט נכון.

You may also like these

דלג לתוכן
אודות·צור קשר