
אושר כהן, מנכ"ל חברת YO SECURE בריאיון
אולפן כיכר
"המון אנשים נופלים בכל יום, עשרות", מזהיר אושר כהן, מנכ"ל חברת YU Secure, בריאיון מיוחד שבו הוא חושף את הפנים החדשות והמסוכנות של פשיעת הסייבר בעידן הבינה המלאכותית. "שנת 2026 היא שנה מאוד מאתגרת מבחינת הבינה המלאכותית", הוא פותח. "השנה הזו הביאה לנו המון האקרים ומתחזים, ופתח להם דלתות עצומות".
כהן מסביר כי הכללים הישנים לזיהוי תרמיות כבר אינם תקפים בשנת 2026: "אם עד היום היינו מקבלים הודעות טקסט של פישינג ושמים לב בכיתוב שיש שגיאות כתיב וזה נראה לא נכון, או לינקים שתוך שנייה אפשר לזהות - היום הכל התהפך. התוכן נהיה מאוד מדויק, הקישורים נהיו מאוד מדויקים. אפשר לזייף הכל - אפשר לזייף סרטון, אפשר לעשות דברים שעד היום אי אפשר היה לעשות". וכולם יכולים ליפול, גם אם אתם לא משתמשים ישירים בבינה המלאכותית.

"המון אנשים נופלים כל יום"
בתחילת הריאיון חשוב לאושר להבהיר, שנת 2026 פתחה אין ספור אפשרויות תרמית חדשות להאקרים ומתחזים; "אם עד לאחרונה היינו יכולים לזהות הודעות טקסט של פישינג, לפי שגיאות בכיתוב וכדו' או לפי קישור שמדובר בתרמית, בשנה האחרונה הקישורים נהיו מאוד מדוייקים אפשר לזייף הכל".
השיטה הבטוחה ביותר להתמודד עם התופעה, היא קודם כל חשיבה והסתכלות; "תחשבו טוב, 5 שניות לפני שאתם לוחצים, לפני שאתם ממלאים, לפני שאתם נותנים את הפרטים, כי ברגע שעשיתם את זה הם מתלבשים לכם על הסלולר ומשם צריך לשחזר את כל הטלפון".
מעבר לחששות שיש בקבלת הודעות, תחום ה Ai יצר יכולת לזייף שיחות בקלות; "כשאומרים לי 'שלום מדברים מחברת כך וכך' אני שואל שאלות נוקבות, איזה סוג טלפון יש לי? מהן ה-4 ספרות האחרונות? אם אין תשובה, זו תרמית".
ניוד המספר השקט: גניבת זהות בלחיצת כפתור
אחת השיטות המדאיגות ביותר שכהן חושף אינה דורשת אפילו פריצה מתוחכמת למכשיר הטלפון. "אנשים מצליחים לנייד לאנשים מספרים מחברות לחברות", הוא מגלה. "וברגע שיש לבן אדם את הטלפון שלך, יש לו יכולת להתחבר לכל הגופים הממשלתיים והמוסדיים בקלות".
התוצאות עלולות להיות הרסניות: "הוא מקיש אותו, מגיע אליו קוד והוא מתחבר - בנק, מס הכנסה, מע"מ, וואטסאפ, פנגו, ביט וכולי. ושמה זה מאוד רגיש. כשזה קורה, זה פוגע מאוד משמעותית בבן אדם כי זה ממש לגנוב זהות".
אחת ההונאות הגדולות ביותר זה גניבת רכבים ע"י לקיחת זהות; "בזמן האחרון אנשים מדווחים שהעבירו להם את האוטו בעלות וגונבים להם רכבים". אחד הפתרונות לכך, זה באתר gov הממשלתי, יש אופציה להיכנס לאיזור האישי ולסמן "חסימת העברת בעלות בדואר" מה שאומר, שרק דרך האיזור האישי באתר הממשלתי לפי שאלות יותר פרטניות יהיה ניתן להעביר את הרכב בעלות.
"ה-ChatGPT שלכם הוא לא ספר יומן במגירה"
מעבר לאיומים החיצוניים, כהן מפנה זרקור לסכנה שמשתמשים רבים אינם מודעים לה - החשיפה של מידע רגיש בפני כלי בינה מלאכותית. "אני אישית לא מעלה לבינה מלאכותית דברים רגישים", הוא מדגיש. "אנשים חושבים שזה ספר יומן במגירה והם יכולים לדבר איתו כל היום. הם שוכחים שזה ענן שנמצא איפשהו בעולם, שכל המידע נאגר שם, ובכל רגע נתון גופים שיש להם סמכויות יכולים לשלוף את זה".
כהן מציב שאלה נוקבת: "אני שואל אנשים: 'האם השאלות שאתה שואל את ה-ChatGPT היית רוצה שזה ידלוף אי פעם?' ואז אנשים ישר אומרים 'לא, מה פתאום!'. אז בגלל זה לא מעלים מסמכים של בנק, לא מעלים מסמכים רפואיים, ולא שואלים שאלות שיכולות לפגוע בך תדמיתית ואישית. הכלים האלה מאוד טובים, אבל כשזה מתפוצץ - אי אפשר לחזור אחורה".

הנדסה חברתית: פיתוי ה"וי הכחול" והודעות המכס
חלק ניכר מהתרמיות מבוסס על יצירת לחץ מלאכותי או פיתוי מהיר. "כל יום מגיעות אלינו פניות למשרד של אנשים שפרצו להם לאינסטגרם או לפייסבוק כי הם חשבו שמגיע להם 'וי כחול'", מספר כהן. "שולחים להם הודעה מ-Meta: 'היי, קיבלת וי כחול, איזה כיף, בוא תלחץ כאן ותמלא את המייל והסיסמה'. זה פישינג מאוד חזק".
שיטה נוספת מנצלת הודעות מזויפות מדואר ישראל על חבילה תקועה בשל חוב של 7 שקלים בלבד - סכום קטן שנועד לגרום לאנשים להוריד את המשמר ולהזין פרטי אשראי.
אוכלוסיות חלשות
כשאנחנו שואלים על האוכלוסיות חלשות בעידן הבינה המלאכותית, ובעיקר איך להגן במקרה שיש לנו הורים מבוגרים שפחות מתמצאים בעניינים, מה ללמד אותם?, כהן מסביר: "פשוט להיות חשדן, ואז המוח כבר ידע לבד לפעול לבד ולשאול את השאלות הרלוונטיות".
לדבריו, "אם יש קישור מסוים, תראו שהוא כתוב כמו שצריך, אם כתוב שופר במקום שופרסל, זו תרמית. ובכלל, יש לכם חשש לגבי קישור מסויים? תשלחו לאדם שמבין יותר טוב מכם".
כללי הברזל למניעת נפילה
חוק 5 השניות: "שימו דגש על ה-5 השניות הראשונות שקיבלתם משהו. תעצרו שנייה ותחשבו: האם דרשתם את זה? האם יש לכם חוב? אם תעשו את זה, לא תפלו אף פעם".
זיהוי שם המתחם: "הדבר הכי חד זה להסתכל על הקישור. בנק לאומי זה לאומי. אם תסתכל על ה-www ותראה אות אחת שונה - למשל A במקום E - כבר תבין שזו תרמית".
אל תפתחו את הדלת: "בסוף, כדי לעשות לך משהו, אנחנו צריכים לבצע פעולה. זה כמו שאתה פותח להם את הדלת של הבית כדי שייכנסו אליך. אם לא נבצע את הפעולה, הם לא יוכלו להיכנס".
הגנה על הרכב: כהן ממליץ להיכנס לאזור האישי בפורטל הממשלתי (gov.il) ולהפעיל את האפשרות של "חסימת העברת בעלות בדואר", כדי למנוע גניבת רכבים והעברת בעלות באמצעות מסמכים מזויפים.
לסיום, כהן מזכיר כי המפתח להגנה הוא ערנות מתמדת ושאילת שאלות פשוטות לפני כל פעולה. "אם נעצור רגע ונחשוב, נוכל למנוע את רוב התרמיות", הוא מסכם.







0 תגובות