הונאת פישינג
הגדרה
הונאת פישינג היא ניסיון הונאה שמתחזה לגוף אמיתי כדי לגנוב פרטים אישיים — ו-AI הפך אותה למשוכללת יותר.
הונאת פישינג (בעברית גם "דיוג") היא ניסיון הונאה שמתחזה לגוף אמיתי ומוכר — בנק, ביטוח לאומי, חברת אשראי — כדי לגנוב פרטים אישיים כמו סיסמאות, מספרי כרטיס-אשראי, או תעודת-זהות. המונח נטבע ב-1995 בתוך AOHell, כלי-פריצה שפרץ חשבונות של שירות AOL, וקיבל את שמו כמשחק-מילים על "דיג" (Fishing) — פיתוי שמצליח לתפוס רק חלק קטן מהיעדים, בדיוק כמו דיג אמיתי.
הונאות פישינג מגיעות בדרך-כלל במייל, הודעת-טקסט, או שיחת-טלפון שמייצרת תחושת-דחיפות כדי לגרום לקורבן לפעול מבלי לחשוב, וללחוץ על קישור מזויף שנראה כמעט זהה לאתר האמיתי. בישראל, אחת ההתחזויות הנפוצות ביותר היא לדואר ישראל — הודעות-מסירה מזויפות שדורשות "תשלום קטן" כדי לשחרר חבילה, דפוס שחוזר על עצמו שוב-ושוב סביב תקופות-קניות עמוסות.
היקף התופעה גדל בעקביות: שיעור העסקים שדיווחו על תקיפת-פישינג עלה מ-72 אחוזים ב-2017 ל-94 אחוזים ב-2023, לפי סקרי-אבטחת-מידע תעשייתיים. תקרית מתועדת מיולי 2020 ממחישה גם את הפוטנציאל הפלילי: נער בן 17 ושותפיו פרצו לחשבונות טוויטר מאומתים של דמויות-ציבור ידועות באמצעות הנדסה-חברתית ממוקדת בעובדי החברה, וגנבו כ-12.86 ביטקוין (כ-117,000 דולר דאז).
AI הפך את הונאות הפישינג למשוכללות משמעותית-יותר בשנים האחרונות: כלי-כתיבה מבוססי-AI מייצרים הודעות-פישינג נטולות שגיאות-כתיב (סימן קלאסי שפעם עזר לזהות הונאה), ומייצרים אותן במספרים גדולים ומותאמות-אישית לכל יעד. שיבוט-קול (Voice Cloning) הרחיב את זה לערוץ הטלפוני עצמו — הונאה שנשמעת ממש כמו קול מוכר ואמין, לא רק נראית כמו הודעה אמיתית, ומאפשרת גם התקפות "וישינג" (Vishing — Voice Phishing) שמחקות קול של מנהל בכיר או קרוב-משפחה בשיחה חיה. ההגנה המומלצת השתנתה בהתאם: לא להסתמך על "האם זה נראה או נשמע אמין", אלא לאמת בערוץ נפרד לגמרי — למשל להתקשר בחזרה למספר-הטלפון הרשמי והידוע-מראש של הגוף, ולא לזה שהופיע בהודעה החשודה.
📬 הגיליון השבועי של Wiki-AI
פעם בשבוע, ביום ראשון: שלושת הדברים החשובים שקרו בעולם הבינה המלאכותית, בעברית פשוטה, וערכים חדשים באנציקלופדיה. לגיליונות