הודעת התחזות למנכ״ל ובקשת העברת כספים דחופה
תמונה: נוצרה באמצעות AI עבור מערכת ITPortal

הודעה מהמנכ״ל מבקשת העברה? כך מזהים התחזות

תמונה: נוצרה באמצעות AI עבור מערכת ITPortal

הודעה קצרה שמגיעה לכאורה מהמנכ״ל, בקשה לשמור על דיסקרטיות ולבצע העברה דחופה — זה בדיוק הרגע לעצור. כלי AI מאפשרים לתוקפים לנסח הודעות משכנעות, לחקות קול ולבנות סיפור שמתאים לארגון. הטכנולוגיה השתפרה, אבל סימן האזהרה המרכזי נשאר אנושי: לחץ לעקוף את תהליך האישור.

המקרה העדכני שממחיש את הסיכון דווח באיטליה. לפי Reuters, חוקרים בודקים הונאה שבה תוקפים התחזו לבכירים, פנו תחילה ב־WhatsApp ובהמשך השתמשו בקול משוכפל בשיחת טלפון. לפי מקורות שצוטטו בדיווח, הועברו כ־95 מיליון אירו; יותר ממחצית הסכום הוחזרה, אך עשרות מיליונים עדיין חסרים. הבנק לא מסר תגובה מפורטת, ולכן נכון להתייחס לפרטים כמידע מתוך חקירה מתמשכת.

הסימנים שצריכים להדליק נורה אדומה

  • דחיפות חריגה: "צריך לבצע עכשיו" או "אסור לעכב את העסקה".
  • סודיות: בקשה לא לערב מנהל נוסף, הנהלת חשבונות או ספק.
  • ערוץ לא רגיל: פנייה ממספר WhatsApp חדש, כתובת דומה לדומיין הארגון או שיחה שלא ניתן לחזור אליה.
  • שינוי בפרטי תשלום: חשבון בנק חדש, מדינה אחרת או מוטב שלא מופיע במערכת.
  • עקיפת נוהל: בקשה לוותר על אישור כפול, הזמנת רכש או שיחת אימות.

קול מוכר כבר אינו הוכחה

בעבר שיחת טלפון עם קול מוכר נחשבה בדיקת אימות טובה. היום תוקפים יכולים לשכפל קול מדגימות פומביות ולהפעיל אותו בזמן אמת או בהקלטה. לכן השאלה אינה "האם זה נשמע כמו המנכ״ל", אלא האם הבקשה עברה בערוץ אימות עצמאי שנקבע מראש.

יש להתקשר למספר שכבר שמור בספר הארגוני, לא למספר שהופיע בהודעה. בעסקאות רגישות כדאי לדרוש אישור של שני בעלי תפקידים ומילת אימות פנימית שאינה מופיעה במיילים ציבוריים. אם משתנים פרטי בנק של ספק, מאמתים אותם מול איש קשר מוכר בערוץ נפרד.

מה מנהלי IT וכספים צריכים להגדיר

  1. לקבוע סכום שמעליו נדרש אישור כפול, בלי חריגים בגלל דחיפות.
  2. לחסום או לסמן דומיינים דומים, ולהפעיל SPF, DKIM ו־DMARC בהתאם למדיניות הארגון.
  3. להגן על חשבונות מנהלים ואנשי כספים ב־MFA עמיד לפישינג ככל האפשר.
  4. להגדיר תהליך דיווח מהיר: למי מתקשרים, מי עוצר תשלום ומי שומר ראיות.
  5. לתרגל תרחיש התחזות לפחות פעם בתקופה, כולל WhatsApp ושיחת קול — לא רק מייל.

Microsoft דיווחה לאחרונה על קמפיין רחב של התחזות למנהלים וחשבוניות מזויפות, והמליצה לחזק אימות דואר, הגנת אנטי־פישינג ותהליכי תשלום. אם יש חשד שהחשבון עצמו נפרץ, כדאי לבדוק גם כללי העברה חשודים ב־Outlook וב־Microsoft 365.

כבר הועבר כסף? פועלים מיד

יש ליצור קשר מיידי עם הבנק דרך מספר רשמי, לבקש הקפאה או Recall של ההעברה, לדווח למשטרה ולגורמי הסייבר הרלוונטיים, ולשמור הודעות, כותרות מייל, מספרי טלפון ופרטי חשבון. אין הבטחה שהכסף יוחזר, אך פעולה מהירה מגדילה את הסיכוי לעצור חלק מהמסלול.

מקורות: Reuters, ‏25 בספטמבר 2026; Microsoft Security

דילוג לתוכן