בשנים האחרונות התרגלנו לחשוב שמתקפות סייבר נראות כמו משהו שקל לזהות. מייל עם אנגלית עקומה, לינק מוזר, הודעה מלחיצה מהבנק או קובץ EXE חשוד שמישהו שולח בוואטסאפ. אבל המציאות של 2026 כבר נראית אחרת לגמרי, והמתקפות החדשות לא מנסות להפחיד משתמשים — הן מנסות לגרום להם להרגיש חכמים, טכנולוגיים ובשליטה מלאה.
אחד הסיפורים הכי מעניינים שפורסמו בימים האחרונים חושף קמפיין תקיפה חדש שבו האקרים משתמשים במודעות Google Ads ובקישורי שיתוף של Claude AI כדי להפיץ נוזקות למחשבי macOS. וכן, זה נשמע כמעט אבסורדי — משתמש מחפש כלי AI לגיטימי, נכנס לדף אמיתי לחלוטין שנמצא על דומיין מוכר, מעתיק פקודת Terminal שנראית מקצועית לגמרי… ובאותו רגע למעשה מדביק לעצמו את המחשב.
ופה בדיוק נמצאת הגאונות של המתקפה הזאת.
היא לא מנסה לעבוד על משתמשים “לא טכנולוגיים”. להפך. היא מכוונת דווקא למפתחים, אנשי IT, אנשי DevOps ומשתמשי Mac מתקדמים, כאלה שכל היום עובדים עם Terminal, מתקינים כלים דרך Homebrew, מריצים סקריפטים מ־GitHub ומעתיקים קוד מ־ChatGPT או Claude בלי לחשוב פעמיים. התוקפים הבינו שהרגלי העבודה שלנו השתנו לחלוטין בעידן ה־AI, והם פשוט התאימו את עצמם למציאות החדשה.
התרחיש עצמו פשוט מאוד. המשתמש מחפש בגוגל ביטוי כמו “Claude Code install” או “Claude for macOS”, ובראש תוצאות החיפוש מופיעה מודעה ממומנת שנראית לגיטימית לחלוטין. לא אתר מזויף עם כתובת מוזרה, לא דומיין סיני חשוד, אלא עמוד אמיתי על שירות AI מוכר. אבל במקום להגיע לעמוד הרשמי של החברה, המשתמש מגיע ל־Shared Chat — שיחה משותפת שנראית כאילו משתמש אחר שיתף מדריך התקנה תמים לחלוטין.
ובתוך השיחה הזאת מופיעות פקודות Terminal.
לא משהו שנראה זדוני במיוחד. להפך. פקודות שנראות בדיוק כמו עוד מדריך התקנה רגיל שכל מפתח רואה עשרות פעמים ביום. לפעמים זה curl, לפעמים bash, לפעמים הורדת קובץ והרצה שלו. הכול נראה סטנדרטי, מקצועי ואפילו “חכם”. המשתמש מעתיק, מדביק, מריץ — ומאותו רגע הנוזקה מתחילה לעבוד ברקע.
וזה החלק שהופך את הסיפור הזה לכל כך מטריד.
כי פעם אנטי־וירוס היה מחפש קבצים חשודים. היום הרבה מהמתקפות בכלל לא צריכות “וירוס” קלאסי. הן משתמשות במשתמש עצמו כדי לפתוח להן את הדלת. ברגע שהמשתמש מריץ את הפקודה מרצונו, חלק גדול ממנגנוני ההגנה למעשה נעקפים. מבחינת מערכת ההפעלה — הכול נראה כאילו המשתמש ביקש לבצע את הפעולה בעצמו.
לפי הדיווחים, חלק מהנוזקות שהופצו במסגרת הקמפיין הזה מסוגלות לגנוב Cookies, Sessions פתוחים, סיסמאות שמורות, גישה לארנקי קריפטו, מידע ארגוני ואפילו קוד מקור של מפתחים. עבור חברות טכנולוגיה מדובר בסיוט אמיתי, במיוחד כשיותר ויותר עובדים משתמשים במחשבי Mac עם גישה ישירה ל־GitHub, לשירותי ענן ולמערכות ארגוניות רגישות.
ומה שעוד יותר מעניין הוא שהסיפור הזה מסמן שינוי עמוק בעולם הסייבר. במשך שנים האקרים ניסו לגרום למשתמשים ללחוץ על לינקים. היום הם כבר לא צריכים. מספיק לגרום למישהו “לשתף פעולה” ולהרגיש שהוא פשוט עובד בצורה רגילה.
וזה עובד בצורה מפחידה.
כי בעידן ה־AI אנשים כבר רגילים לקבל תשובות טכניות ממנועים חכמים. אם פעם מישהו היה שולח לכם פקודת Terminal במייל, הייתם חושדים. אבל אם אותה פקודה מופיעה בתוך Claude, ChatGPT או מדריך AI שנראה מקצועי — הרבה משתמשים פשוט מריצים אותה אוטומטית.
וזו כנראה רק ההתחלה.
אנחנו צפויים לראות בשנים הקרובות עוד ועוד מתקפות שמתחפשות להוראות AI לגיטימיות. תוספים מזויפים ל־Copilot, כלי AI פיקטיביים למפתחים, הרחבות דפדפן “חכמות”, Agents אוטומטיים ובעצם כל דבר שרוכב על ההייפ העצום סביב עולם הבינה המלאכותית.
גם העובדה שמדובר ב־macOS כבר לא באמת מפתיעה. במשך שנים משתמשי Mac חיו בתחושה שהם “לא מעניינים” תוקפים או שמערכת ההפעלה שלהם בטוחה יותר באופן טבעי. אבל המציאות השתנתה. ברגע שמפתחים, אנשי סייבר, מנהלי מערכות וחברות סטארטאפ עברו לעבוד על Mac, גם התוקפים עברו לשם.
והמסר הכי חשוב מכל הסיפור הזה הוא שלא כל דבר שנראה מקצועי באמת בטוח. בעולם החדש גם דומיין אמיתי יכול להכיל תוכן זדוני, גם קישור שנראה לגיטימי יכול להוביל למלכודת, וגם AI יכול להפוך לכלי שמפיץ מתקפות במקום למנוע אותן.
בסוף, למרות כל הטכנולוגיה, כל האלגוריתמים וכל ההגנות המתקדמות, התוקפים עדיין מכוונים לאותה נקודה בדיוק:
האמון שלנו.
קרדיט תמונה – Markus Winkler


