גלובס - עיתון העסקים של ישראלאתר נגיש

המתחזים החדשים: הדיפ־פייק משכללת את ההונאות ברשת

גל ההונאות החדש, שעושה שימוש בטכנולוגיית DeepFake כדי להתחזות לדמויות בולטות במשק, ממחיש כיצד איומי הסייבר משתכללים בעידן הבינה המלאכותית ● גיל מסינג, ראש מערך התקשורת הגלובלית בצ'ק פוינט: "אנשים חייבים להיות מודעים שזה קורה, החשדנות שצריך להפעיל גדולה מאי פעם"

אילוסטרציה: Shutterstock
אילוסטרציה: Shutterstock

התופעה אינה חדשה: מאז כניסת הרשתות החברתיות לחיינו מסתובבים בהן מתחזים המבקשים להפיל בפח קבוצות או יחידים, אולם בשנה האחרונה אנחנו עדים לגל חדש של הונאות. אם עד לא מזמן האיום הגדול ביותר לאדם מן השורה היה הודעה על חבילת דואר שתקועה במכס, היום השיטות מתוחכמות יותר, והטכנולוגיה השתפרה פלאים.

"המניות הללו יהפכו אותך למיליונר": מטא לא מצליחה לבלום את גל ההונאות
שני ישראלים רכשו חברת משחקים ב-800 מיליון דולר

באופן מסורתי, הונאות הפישינג הבסיסיות השתמשו בהודעות עם דקדוק לקוי, איומים מעורפלים ("חשבונך ייסגר עוד 24 שעות") והתאמה אישית מינימלית. הצלחתם של קמפיינים אלה הסתמכה בעיקר על המאסה העצומה שלהם, אבל הבינה המלאכותית משנה את המשוואה. מעולם לא היה קל יותר ליצור תוכן מזויף - או קשה יותר לזהות אותו.

זה התחיל בארצות הברית, פרופילים פיקטיביים החלו להזמין משתמשים בפייסבוק ובאינסטגרם לקבוצות וואטסאפ של השקעה בשוק ההון, באמצעות תמונות וסרטוני דיפ־פייק (Deepfake) שקודמו כתוכן ממומן. משם הדרך אל ישראל הייתה קצרה, וגונבי הזהויות בחרו להתחזות לדמויות ציבוריות בולטות: בין אלה שהפכו לפנים של ההונאות אפשר למצוא את גל גדות, נגיד בנק ישראל פרופ' אמיר ירון, וגם את היזמים יסמין לוקץ' ודובי פרנסס.

ההונאה נעטפת בהבטחה: שורת אנשים מצליחים חולקים את סוד ההתעשרות המהירה, ומזמינים את הקורבנות להשקיע בפרויקטים או להצטרף ל"מסע פיננסי" של 100 ימים של המלצות בחינם, ובהמשך בתשלום. הטקסטים עצמם מלווים במסרים ציוניים - על אהבת ישראל, סולידריות יהודית, חזון של "אור לגויים". לאחר מכן, התוקפים דורשים תשלום תמורת "הזדמנות לרווחים". בשלב הזה הדמויות המזויפות נעלמות - אך מאחורי הקלעים, עדיין פועלת תשתית טכנולוגית שלמה.

השבוע פרסם בנק ישראל את סקירת מערכת הבנקאות, בה הזהיר מהתגברות ההונאות הפיננסיות בשנת 2025, לרבות שימוש הולך וגובר בבינה מלאכותית ובטכנולוגיות דיפ־פייק.

קפיצה טכנולוגית

לפי נתוני חברת הסייבר Cyvore, מאז הרבעון האחרון של שנת 2022, עם כניסת מודלי השפה הגדולים והבינה המלאכותית לתודעה הציבורית הרחבה, נרשמה עלייה של 1,300% במתקפות פישינג ובהונאות ברשת. רק בתחום גניבת הזהות חלה עלייה של יותר מ־1,000%.

המספרים מהממים: 34 מיליארד מתקפות פישינג מתרחשות מדי יום ברחבי העולם, רבות מהן חומקות ממנגנוני ההגנה. בארצות הברית לבדה נגנבו בשנה האחרונה יותר מ־20 מיליארד דולר כתוצאה ממתקפות מסוג זה. רק בחודשיים האחרונים נרשמה עלייה של 110% במספר מתקפות ה־SMS - כך לפי חברת צ’ק פוינט.

מקרה אחד שהתרחש בשנה שעברה ממחיש את הקפיצה הטכנולוגית של ההונאות: עובד תאגיד ההנדסה הבריטי Arup העביר 25 מיליון דולר לפושעי סייבר בהוראת מי שחשב שהוא סמנכ"ל הכספים של החברה, לאחר שניהל עימו שיחת וידיאו. אך למעשה, היה זה אווטאר מזויף לחלוטין שדימה את קולו ומראהו. התוקפים עצמם השקיעו מיליון דולר בתעתוע, והעובד המסכן שוחח עם בינה מלאכותית מבלי לחשוד. כך, אף ארגון אינו חסין, כאשר עובדים מוטעים להאמין שהם מבצעים עסקאות אמיתיות, שמובילות להפסדים.

אורי סגל, מנכ"ל Cyvore, אומר לגלובס כי "היום מתקפה כזאת עולה רק 200 אלף דולר. עוד כמה חודשים זה יעלה 50 אלף דולר, ולבסוף, כל אחד עם כרטיס אשראי יוכל לשלם 50 דולר ויהיה לו את זה בידיים".

מקרה דומה התרחש גם ב־Wiz של אסף רפפורט, כשעובדים ומנהלים קיבלו הודעה בקולו של המנכ"ל, אך זה לא היה הוא. רק עירנות של אחד העובדים סיכלה את התרמית.

סגל מסביר כי הסיבה מרכזית לכך שהתקפות אלו יעילות במיוחד היא שהן מנצלות את מה שעשוי להיות "החולייה החלשה ביותר" במערך אבטחת הסייבר של חברה - בני אדם. לדבריו, התוקפים מנתחים את שגרת החיים של הקורבנות: "הם יודעים, למשל, שביום שלישי ב־14:00 מישהו יוצא לאסוף את הילדים מהגן - וזוהי נקודת תורפה אידיאלית".

לדבריו, התוקפים מנסים ליצור מצבים שאותו אדם לא ירצה לשתף עם סביבתו, כמו למשל הצעת עבודה מהחברה המתחרה. "כאשר הקורבן יפתח 'מבחן בית' במחשב למשל או ינהל שיחת זום, התוקפים ינצלו את ההזדמנות לפרוץ למערכות ולשרתי החברה, ולשוטט עד שיגיעו לעובד הנכון - או למנכ"ל".

מטא מאפשרת

גיל מסינג, ראש המטה וראש מערך התקשורת הגלובלית בצ'ק פוינט, סבור כי מטא מאפשרת להונאות לפרוח בפלטפורמות שלה. "הטרנד בשנה האחרונה זה מטא שלוש פעמים: פייסבוק, אינסטגרם ו־וואטסאפ. במבחן התוצאה הם לא מצליחים לבלום אותו, הם מטפלים בחשבונות עצמם ולא בתשתית השלמה". לדבריו, האירוע הזה חריג ממספר טעמים, "קודם כל, זה קורה בפלטפורמות שמאפשרות את זה. שנית, התשתיות האלו לרוב לא מחזיקות זמן כי הורסים אותן, אך כאן הן מחזיקות חודשים ארוכים. ושלישית, הדיוק בתמונות ובטקסטים - זו תשתית מאוד מורכבת שמתוחזקת הרבה זמן".

לפי מסינג, "הכל מתבסס על הנדסת תודעה. המטרה היא לגרום לתהליכים שאמורים להיות נורמליים ורגילים, להיות לא רגילים ולהיעשות בצורה חריגה. ואיך זה משתפר? מראים אנשים שהם לגיטימיים ומגוונים, הטקסטים בשפה שמתאימה לכולם בצורה תכליתית, מספרים סיפור שרוצים לשמוע, כלכלי או ציוני, ואף מחברים את זה להצלחה אישית. התמונות והסרטונים נהפכו להרבה יותר טובים, והכל בעברית, גם בתוך קבוצות הוואטסאפ".

הוא מבהיר, "אין ספק שזה הרבה יותר מוצלח ממה שהיה בעבר. ויתרה מכך, עצם זה שמטא לא פועלת במהירות כדי להסיר את התכנים, מראה שהמתחזים משחקים על כללי הקהילה בצורה שמקשה עליה. בעיניי זו רק טעימה להתקפות בעולם בו יש בינה מלאכותית. בעבר אמרו שצריך לראות כדי להאמין, היום זה לא נכון".

לכן, התמונה של השלב הבא מאוד ברורה - התוקפים יוכלו להשיג כל מידע שהם רוצים בלי להתאמץ, ולייצר כל תעודת זהות שירצו. היכולת של הבינה המלאכותית לייצר טקסט, אודיו, וידיאו ותמונה ואף להפיץ את התכנים תשתפר. מסינג אומר: "כל תקיפה שדמיינו בעבר, תהיה קלה לביצוע, לתכנון ואף בהיקף גדול מאי פעם".

לפקוח עיניים

רון שטורפר, שותף מייסד בחברת Spikerz, חברת אבטחת מידע שמגנה על חשבונות ברשתות החברתיות מפני תקיפות והתחזויות, מספק כמה טיפים להתמגנות מהתופעה: "ראשית, אסור לפתוח שום לינק או בקשה שמישהו שלא סביר שיפנה אליכם שלח. בנוסף, אל תתנו לאף אחד את הסיסמא או גישה לאימות הדו־שלבי שלכם! גם אם זה נראה מאוד אמיתי ונדרש. שימו לב תמיד ללינק ולדומיין שממנו זה נשלח. לרוב יהיו טריקים בכיתוב, קיצורים ואותיות לא נכונות, כמו - Instagran לעומת Instagram. ולבסוף, לכל הפלטפורמות יש ממשק להודעות רשמיות - ולכן מומלץ קודם לבדוק שם אם פנייה כלשהי היא לגיטימית".

בנוסף, בחברה רואים איך הבינה המלאכותית מביאה להתפתחות משמעותית באותנטיות של המתקפות: "המשתמשים צריכים לשים לב שהפניות יצירתיות יותר, מנוסחות הרבה יותר טוב, מביאות תמונות אמינות יותר עם שימוש בלוגואים של הפלטפורמות".

החברה של סגל, Cyvore, הבינה שחברות הסייבר משחקות חתול ועכבר עם התוקפים - הן עולות על יכולת, אך תוך שלושה ימים התוקפים עוקפים את החומות החדשות. Cyvore יודעים לזהות שיחות דיפ־פייק בלייב, תוך כדי השיחה. הם פיתחו טכנולוגיה שבנויה משלושה מנועים: מנוע OPR שמזהה את הדברים שהעין האנושית נופלת בהם אבל המחשב לא, כמו וידיאו וקריפטו ועוד; מנוע TIO, שאוסף נתונים וחקירות סייבר לראות את הדאטה בייס ואת השרתים שנפתחים כדי לזהות את המתקפות; ומנוע DAN - שזה מנוע פסיכולוגי, שמזהה את הטקסטים ואת הוידאו ואת מי שעושה מניפולציות, ולאחר מכן מתריע למשתמש.

מסינג מבהיר מה הטיפים שכדאי להכיר: "אנשים חייבים להבין שזה קורה, החשדנות שצריך להפעיל גדולה מאי פעם. בנוסף, כל פוסט או מודעה שקוראת לפעולה, חובה להיזהר ממנה. זה אף פעם לא רק פוסט לשם הפוסט. ולבסוף, יש חשיבות אדירה בהתנהגות בפלטפורמה. אם כל אחד היה מדווח על הפרסומות האלו כמזויפות, הדגלים האדומים היו מתנוססים מאוד חזק למטא, ולכן חשוב להשתמש בכלים שהם כחברה מספקים לנו".

עוד כתבות

דיון בבג''ץ / צילום: דוברות הרשות השופטת

בג"ץ: על הממשלה לעדכן תוך 30 יום לגבי הקמת ועדת חקירה ממלכתית

השופטים קבעו כי "אין מחלוקת אמיתית באשר לעצם הצורך בהקמת ועדה ממלכתית בעלת סמכויות חקירה נרחבות" ● במאי האחרון החליטה הממשלה שלא תקום ועדה ממלכתית כל עוד נמשכת המלחמה, וכי במקומה תקודם ועדה בעלת צביון פוליטי

מכוניות חדשות / צילום: Shutterstock

יבואני הרכב מציגים: קחו הנחה של עד 30 אלף שקל, העיקר שתקנו רכב עוד השנה

הרבעון האחרון נחשב תקופה מאתגרת בשוק הרכב, שבה צרכנים מתלבטים האם לרכוש כעת ולקבל אותו בשנה הנוכחית - או להמתין ולהרוויח שנת רישוי חדשה ● אלא שהפעם הענף נמצא עם עודפי מלאי משמעותיים של "אפס קילומטר" וחוסר ודאות לגבי 2026

ויקטור וקרט / צילום: סטודיו דינו

מקשת ללאומי: ויקטור וקרט ישמש בתפקיד מנכ"ל לאומי פרטרנס

וקרט שכיהן בתפקידים בכירים בקבוצת קשת עובר לזרוע ההשקעות הריאליות של בנק לאומי והוא מחליף את רון בן חיים שיסיים את תפקידו בחברה ● ההשקעות הריאליות של לאומי פרטנרס הסתכמו בסוף השנה שעברה ב-5.6 מיליארד שקל

נשיא המדינה לשעבר, רובי ריבלין / צילום: אלכס קולומויסקי-ידיעות אחרונות

מה מחפשים נשיא, מפכ"ל ושר לשעבר בחברה של 100 מיליון שקל?

חברת המטבעות הדיגיטליים BitCore Capital נכנסת לבורסה המקומית לפי שווי של 120 מיליון שקל (אחרי הכסף) ● החברה תיכנס לבורסה באמצעות מיזוג לשלד הבורסאי פליינג ספארק ● בין הבכירים בה: רובי ריבלין, יוחנן דנינו ויזהר שי

נשיא ארה''ב דונלד טראמפ / צילום: ap, Jacquelyn Martin

ישראל התחתנה עם טראמפ, אך בחירות לקונגרס יערערו את מעמדו?

בחירות אמצע הקדנציה הקרבות בארה"ב צפויות ללמד הרבה יותר על היקף הנזק למעמדה של ישראל בדעת הקהל האמריקאית ● ממישגן עד דרום קרוליינה דרך ניו יורק: הרדיקלים נמצאים מימין ומשמאל ● תקדימים מראים: לדמוקרטים סיכוי טוב לכבוש לפחות בית אחד של הקונגרס

גיל שויד / צילום: כדיה לוי

בהיקף מוערך של יותר מ־200 מיליון דולר: גיל שויד מכר מניות צ'ק פוינט

בסוף הרבעון השלישי החזיק שויד ב-24.6% מהון המניות של צ'ק פוינט - ירידה של יותר ממיליון מניות ביחס להחזקות שלו ברבעון הקודם ● שווי המניות הנוכחי שלו: 5.2 מיליארד דולר

יעל בר זוהר וגיא זו-ארץ בקמפיין של שירותי בריאות כללית / צילום: צילום מסך

​התנאי המוזר במכרז של קופת חולים כללית

בימים הקרובים אמורה קופת החולים שירותי בריאות כללית לבחור את משרד הפרסום שילווה אותה בשנים הקרובות ● אלא שלצד התנאים המקובלים בשוק, המכרז כולל גם חובה "להשתמש" בפרזנטורים יעל בר זוהר וגיא זו–ארץ, ולא ניתנה אפשרות להציג אופציות חלופיות ● וגם: יזם הסייבר שלמה קרמר חובר לקבוצת המרוץ שמתחרה באליפות הפורמולה 1 ● אירועים ומינויים

רשות המסים / צילום: איל יצהר

הסיפור על חוב המס בסך 10 מיליון שקל שהתעורר אחרי 20 שנה

ביהמ"ש דחה את טענתו של בעל עסק למסחר בבשר כי חוב מס הכנסה מהשנים 2001-2002 התיישן בשל אי-פעילות מצד רשות המסים לגבותו

ד''ר שמואל אברמזון, הכלכלן הראשי במשרד האוצר / צילום: עופר עמרם

"לצמצם משמעותית": האוצר מכין את הקרקע לפגיעה בהטבת המס של קרנות ההשתלמות

ניתוח חדש של האוצר קורא לקיצוץ בהטבות המס בקרנות ההשתלמות ● לפי הכלכלן הראשי, ההטבה רגרסיבית ומיטיבה בעיקר עם בעלי הכנסות גבוהות ● וזהו לא הצעד היחיד שבוחן האוצר

סטיבן מנוצ'ין / צילום: Shutterstock, Matias Lynch

חברת הסייבר הישראלית שנמכרת, והשר לשעבר של טראמפ שיהפוך לדירקטור

סייבריזן הישראלית נמכרת לחברת הסייבר הצעירה לבל-בלו (LevelBlue), שמספקת שירותי ייעוץ ואינטגרציה ● סטיבן מנוצ'ין, שר האוצר לשעבר של דונלד טראמפ, שמושקע בסייבריזן דרך חברת ההשקעות שלו, ליברטי, צפוי להפוך לדירקטור בלבל-בלו כחלק מהמהלך

דרכון ישראלי / צילום: Shutterstock

הדרכון הישראלי והאמריקאי נחלשו. מי נמצא בראש הרשימה?

ישראל ירדה למקום ה-18 לאחר שחמש מדינות ביטלו את הפטור מוויזה, וארה"ב לראשונה מחוץ לעשירייה הראשונה ● סינגפור, דרום קוריאה ויפן בראש הדירוג לשנת 2025 של Henley & Partners

וול סטריט / צילום: Shutterstock, Lucky-photographer

וול סטריט ננעלה במגמה מעורבת, לאחר יום תנודתי; אנבידיה נפלה בכ-4%

הנאסד"ק נפל בכ-0.8% ● התנודתיות בוול סטריט באה בעקבות הדיווח כי סין מטילה סנקציות על חמש חטיבות אמריקאיות של יצרנית האוניות הדרום-קוריאנית האנווה אושן ● הבנקים הגדולים בארה"ב פרסמו דוחות ועקפו את תחזיות האנליסטים ● מחירי הנפט רשמו ירידות ● הביטקוין והאת'ריום ירדו

פלסטינים ברצועת עזה / צילום: ap, Abdel Kareem Hana

מצגת של 38 עמודים חשפה את התוכנית של הבית הלבן לשיקום עזה

זמן קצר לאחר שנחתמה הפסקת האש, התוכנית של ממשל טראמפ לשיקום עזה עשויה לקרום עור וגידים ● במצגת מפורטת בת 38 עמודים שהגיעה לידי גלובס, כלולים 10 מגה–פרויקטים, בהם הקמת שדה תעופה ורכבת קלה, מתקני התפלה, אתרי נופש וערים חכמות ● לפי התוכנית השאפתנית, מאיפה יגיע הכסף?

הכניסה לוולדרוף אסטוריה. 375 חדרי מלון ו־372 דירות יוקרה בלב מנהטן / צילום: ap, Mark Lennihan

שיפוץ הוולדרוף חרג במיליארד דולר מהתקציב - וסין מממנת את החשבון

המלון ההיסטורי בניו יורק ייפתח מחדש במלואו בחודש הבא, לאחר סאגה בת שמונה שנים, במהלכה הרוכש נשלח לכלא, והממשל הסיני השתלט על הנכס

מטוס של אתיחאד בנתב''ג / צילום: מיכל רז חיימוביץ

רגע אחרי ההסכם: חברת התעופה שמתגברת טיסות לתל אביב

איתיחאד אירווייז האמירתית תפעיל חמש טיסות יומיות לישראל החל מ-1 בדצמבר, לעומת ארבע טיסות יומיות כיום ● החברה כבר הרחיבה את פעילותה משלוש לארבע טיסות ביום במהלך החודש האחרון, וידועה כחברה שהמשיכה להפעיל טיסות לישראל גם בתקופות ביטחוניות מתוחות

נדל''ן בתל אביב / צילום: Shutterstock

רוכשי הדירות מתרחקים מתל אביב, והמחיר ירד בכ-200 אלף שקל

הלמ”ס מדווחת על ירידה של כ־4% בקצב שנתי במחירי הדירות, כשבתל אביב נרשמת צניחה של כ-200 אלף שקל ● ובכל זאת, בשוק השכירות, השוכרים החדשים משלמים יותר

מטוס אל על / צילום: עידו וכטל

בשוק לא ממהרים להספיד את "להיטי" המלחמה: "יש היגיון להמשיך להחזיק במניות אל על וארית"

מניות אל על וארית נסחרות לאחרונה בירידות, לאחר שזינקו מתחילת המלחמה ● האם הן עדיין יקרות מדי או דווקא מהוות הזדמנות קנייה?

צבי מרמור / צילום: דוברות רפאל

הבכיר מאחורי מערכות ההגנה הישראליות: "זה כבר מוכח מבצעית. הלייזר מיירט רקטות, מרגמות וכטב"מים"

חרף המחיר הכבד, המלחמה הארוכה הוכיחה את העליונות הישראלית גם בתחומי ההגנה ● צבי מרמור, סמנכ"ל בכיר וראש חטיבת יבשה וים ברפאל, הוביל במשך שני עשורים את פיתוח "מעיל רוח" להגנה על טנקים ואת "אור איתן" ליירוט בלייזר ● בראיון ראשון הוא חושף את האתגרים שמאחורי פריצות הדרך, ומספר איך ישראל הקדימה את העולם

בנייה בחולון / צילום: Shutterstock

הדוח שמסביר מה הבעיות בתכנון הדירות של ישראל

בדוח חדש של ארגון ה-OECD נקבע כי אינטרסים ושיקולי דעת סותרים בין משרדי הממשלה פוגמים במערכת התכנון, וכי תוכניות שמקודמות באזורים מרוחקים ממרכזי ערים תורמות לבזבוזי קרקעות ולחיזוק מעמדה של מדינת תל אביב על חשבון הפריפריה

בורסת תל אביב / צילום: שלומי יוסף

נעילה מעורבת בתל אביב; מדד הביטוח השיל 3%, מניית קמטק זינקה ב-13%

מדד ת"א 35 עלה בכ-0.5%, ת"א 90 ירד ב-1.5% ● מדד הטכנולוגיה הוביל את העליות והתקדם בכ-2.8% ● עליות בוול סטריט לאחר יומיים תנודתיים במיוחד, בשל מתיחות הסחר המתמשכת בין ארה"ב וסין ● וגם: מה צפוי במדד המחירים לצרכן שיפורסם היום?