גל חדש של הונאות סייבר בישראל: שימוש ב-AI וריגול בזמן אמת
חברת הסייבר הישראלית BrandShield מזהירה מפני התחכמות גוברת של מתקפות פישינג בישראל, המנצלות כעת בינה מלאכותית (AI) ויכולות מעקב בזמן אמת אחר קורבנות.
התוקפים מצליחים לזייף כמעט באופן מושלם אתרים של חברות ישראליות מוכרות וגופים ממשלתיים, ובמקרים מסוימים אף מסוגלים לראות את פרטי הקורבן בזמן אמת עוד לפני השלמת שליחת הטופס.
במהלך השנה האחרונה, BrandShield זיהתה למעלה מ-1.5 מיליון דומיינים הקשורים לפישינג, כאשר ישראל מהווה יעד מרכזי. לדוגמה, זוהו 10,395 מודעות מזויפות תחת מותג אל על, ו-1,165 פרסומים מתחזים להצעות הקשורות למשפחות חטופים.
טקטיקה חדשה שנחשפה כוללת שליחת הודעות SMS מתחזות, למשל מטעם רשות התחבורה, בדרישה לתשלום קנס של 100 שקלים על עבירת תנועה. לאחר לחיצה על קישור, המשתמש מגיע לאתר מזויף, אך המערכת שבידי התוקפים מאפשרת להם לראות את הנתונים שהמשתמש מקליד בזמן אמת, עוד לפני שליחת הטופס.
השימוש ב-AI מקצר משמעותית את זמן יצירת האתרים המתחזים. כיום ניתן ליצור תוך דקות ספורות שם, לוגו, תמונות עובדים וביקורות מזויפות, ובאמצעות בוני אתרים פשוטים להקים אתר שנראה אמיתי לחלוטין. אתרים אלו משמשים לגניבת פרטים אישיים, בנקאיים או לקבלת תשלומים עבור שירותים שלא יסופקו.
התופעה אינה מוגבלת לישראל. BrandShield זיהתה למעלה מ-10,000 דומיינים הקשורים למונדיאל 2026, כ-4,800 פרסומים המשתמשים בשם אילון מאסק, וכן אלפי דומיינים מזויפים הקשורים למותגים כמו אומגה, נייקי, לבאבו ואייפון. בנוסף, נחשפה רשת הונאה מהונג קונג שמכרה תרופות מזויפות ברחבי העולם.
המומחים מדגישים כי התוקפים מנצלים את האמון במותגים ובאנשים מוכרים. לכן, טקסט תקין, עיצוב איכותי ולוגו מוכר אינם מספיקים עוד כדי לאמת את אמיתות האתר. יש לגלות זהירות מיוחדת כלפי הודעות SMS בלתי צפויות על קנסות, הצעות לטיסות זולות או בקשות דחופות לתשלום.