אזהרות הסייבר הפעילות בישראל - מה חשוב לדעת עכשיו

עודכן לאחרונה:

מה זה הדף הזה? ריכוז מעודכן של אזהרות הסייבר הפעילות בישראל, על בסיס פרסומי מערך הסייבר הלאומי, עם ההמלצות המעשיות לציבור ולעסקים. אנחנו מעדכנים את הדף באופן שוטף, כך שתמיד תדעו ממה להיזהר עכשיו ומה לעשות אם נפגעתם.

עדכון אחרון: 15.8.2026. כל אזהרה בדף מסומנת בתאריך שבו נוספה.

אזהרות פעילות לציבור הרחב

מייל מתחזה לרשות המסים עם דרישת תשלום

נוסף 10.8.2026 - מיילים שנשלחים בשם רשות המסים מודיעים על חוב לתשלום, בין היתר בגין דוח תנועה, ומפנים לעמוד תשלום מזויף שמעוצב כמו אתר ממשלתי. הדף אוסף פרטים אישיים ופרטי כרטיס אשראי. רשות המסים לא גובה תשלום דרך קישור במייל. חוב או קנס בודקים בכניסה עצמאית לאתר gov.il או לאתר הרשות, ואם כבר הזנתם פרטי אשראי - חוסמים את הכרטיס ומדווחים למוקד 119.

כללי שימוש בטוח בטלגרם

נוסף 11.8.2026 - מערך הסייבר פרסם הנחיות לשימוש בטוח בטלגרם. התחזות, קישורים זדוניים ונסיונות להשתלט על חשבון מגיעים גם בהודעות שנראות אמינות לחלוטין, ולעיתים מחשבון של איש קשר שכבר נפרץ. מפעילים אימות דו-שלבי לחשבון הטלגרם, לא לוחצים על קישורים מגורמים לא מוכרים, ולא מוסרים קוד אימות לאף אחד - גם לא למי שמציג את עצמו כתמיכה.

הודעות חשודות אחרי חיבור ל-Wi-Fi ציבורי

נוסף 8.8.2026 - אחרי התחברות לרשת אלחוטית פתוחה במלונות ובשדות תעופה מוצגות הודעות וחלונות קופצים שמבקשים להתקין תוכנה או להזין סיסמה. רשת ציבורית לא מבקשת התקנות ולא סיסמאות לחשבונות שלכם. לא מתקינים, לא מזינים, ולפעולות רגישות עדיף לגלוש דרך חבילת הגלישה הסלולרית.

אתר מתחזה לדואר ישראל

נוסף 29.7.2026 - הודעות על "חבילה שלא נמסרה" מפנות לדף מזויף שמחקה את אתר הדואר. הייחוד המסוכן: הדף גונב את הפרטים תוך כדי ההקלדה, עוד לפני שלחצתם על שלח. מעקב אחרי חבילות עושים רק דרך האתר או האפליקציה הרשמיים של דואר ישראל, ואם הזנתם פרטים - חוסמים כרטיס ומדווחים מיד.

הודעות SMS מתחזות ל-GOV.IL

נוסף 29.7.2026 - קמפיין רחב של הודעות עם דרישת תשלום וקישור זדוני. בגלל אופן הצגת ההודעות בחלק מהמכשירים, ההודעה המזויפת נכנסת לתוך שרשור ההודעות האמיתי של GOV.IL ולכן נראית אמינה. חשוב להבין: אין כאן פריצה למערכות הממשלה, רק ניצול של תצוגת השרשור. תשלומים לגופים ממשלתיים מבצעים רק בכניסה עצמאית לאתר gov.il.

מייל "חשבונית מס קבלה" שמשתלט על המחשב

נוסף 29.7.2026 - מיילים בנושא חשבונית, חלקם מתחזים לחברות מוכרות, מובילים לקובץ שמתקין תוכנת גישה מרחוק (ScreenConnect) ומאפשר לתוקפים שליטה מלאה במחשב. לא פותחים חשבונית שלא ציפיתם לה, ולא מאשרים שום התקנה שהגיעה ממייל.

מתווה ClickFix - "תקלה" שמבקשת להריץ פקודה

נוסף 29.7.2026 - אתרים מציגים הודעת שגיאה או בדיקת אימות מזויפת שמנחה להעתיק פקודה ולהריץ אותה במחשב. ההרצה מתקינה נוזקה. אתר לגיטימי לעולם לא יבקש מכם להריץ פקודות - סוגרים את הדף.

התחזות למבצע של במבה - שובר על 500 שקל

נוסף 29.7.2026 - מערך הסייבר התריע על הודעות פישינג שמתחזות למבצע של מותג במבה ומבטיחות זכייה בשובר על סך 500 שקל. ההודעה מפנה לדף שמבקש למלא פרטים אישיים, והמטרה היא גניבת המידע. מבצעי זכייה של מותגים בודקים רק בערוצים הרשמיים של החברה, ולא ממלאים פרטים בדף שהגיע מקישור בהודעה.

התחזות לפנגו ולמבצעי זכייה

נוסף 29.7.2026 - הודעות מתחזות לפנגו (גם הן נכנסות לשרשור האמיתי) והודעות שמבטיחות זכייה בשוברים. חיובים ומבצעים בודקים ישירות באפליקציה הרשמית בלבד.

עוקץ טלפוני עם קול משובט ב-AI

נוסף 29.7.2026 - עבריינים מתקשרים בהתחזות לבני משפחה, לבנק או למשטרה, לעיתים עם שיבוט קול של אדם מוכר. היעד המרכזי: אוכלוסייה מבוגרת. הכלל: מנתקים ומתקשרים בעצמכם למספר המוכר. שווה לשוחח על זה מראש עם הורים וסבים.

אזהרות לעסקים ולארגונים

פישינג שמתחזה לשיתוף מסמך פיננסי ב-SharePoint

נוסף 8.8.2026 - קמפיין פישינג שולח הודעה על מסמך פיננסי ששותף אתכם ב-SharePoint. הקישור מוביל לדף התחברות מזויף שנראה כמו מסך הכניסה הארגוני ואוסף שם משתמש וסיסמה. מסמך משותף פותחים מתוך כניסה עצמאית לשירות, לא מקישור בהודעה, ואימות דו-שלבי מצמצם את הנזק גם אם הסיסמה כבר נמסרה.

קמפיין כופרה פעיל נגד ארגונים ישראליים

נוסף 29.7.2026 - מערך הסייבר מתריע על מתווה תקיפה פעיל של כופרת LockBit נגד ארגונים בישראל. ההגנות החשובות: אימות דו-שלבי בכל הגישות, עדכוני מערכת שוטפים וגיבויים מבודדים שלא ניתן להצפין.

השחתת אתרי WordPress

נוסף 29.7.2026 - עשרות אתרים ישראליים על תשתית וורדפרס הושחתו. אם יש לכם אתר: עדכון הליבה וכל התוספים, אימות דו-שלבי לחשבונות הניהול, וצמצום החשיפה של ממשק הניהול לאינטרנט.

גישת Breach Ready - ההנחיה החדשה להנהלות

נוסף 29.7.2026 - מערך הסייבר פנה ישירות למנכ"לים ולדירקטוריונים: מודלי AI מאתרים ומנצלים חולשות בקצב תעשייתי, וכל ארגון הוא מטרה. הגישה הנדרשת היא Breach Ready - לצאת מנקודת הנחה שהרשת תיפרץ, ולהשקיע ביכולת התאוששות וחזרה מהירה לפעילות. ביוני 2026 נרשמו כ-4,800 אירועי סייבר עוינים בישראל, פי שלושה מאשתקד, כולל מקרים של מחיקת מערכות שלמות.

מה אנחנו רואים מהצד שלנו

אנחנו מנטרים תחנות קצה ואימות דואר אלקטרוני בארגונים בישראל, ורואים את הקמפיינים האלה מגיעים בפועל ולא רק בדוחות. שלושה דפוסים חוזרים על עצמם.

  • רוב הפגיעות מתחילות במייל, לא בפריצה טכנית לשרת. שער הכניסה כמעט תמיד הוא אדם שקיבל הודעה משכנעת, ולכן הגנה שמסתמכת רק על חומת אש מפספסת את עיקר הסיכון.
  • אימות דואר מוגדר נכון חוסם חלק ניכר מההתחזות עוד לפני שהיא מגיעה למשתמש. ארגונים שלא הגדירו SPF, DKIM ו-DMARC כמו שצריך מגלים בדיעבד שגם מתחזים בשמם וגם המיילים שלהם עצמם נוחתים בספאם אצל אחרים.
  • הנזק הגדול קורה כשהמשתמש מאשר התקנה, לא כשהוא לוחץ על קישור. חסימה של התקנת כלי גישה מרחוק בתחנות הקצה מנטרלת את רוב התרחישים החמורים, כולל מתווה החשבונית ומתווה ClickFix שלמעלה.

המלצות הקבע של מערך הסייבר

  • לא ללחוץ על קישורים בהודעות SMS או מייל - גם כשההודעה מופיעה בשרשור רשמי. לאתרים נכנסים בהקלדה עצמאית או דרך האפליקציה.
  • לא להזין פרטים אישיים, אשראי או קודי אימות בדף שהגיע מקישור.
  • אימות דו-שלבי בכל חשבון, ובדגש על ממשקי ניהול.
  • עדכוני תוכנה שוטפים - מערכת הפעלה, אתר ותוספים.
  • גיבויים מבודדים ויכולת התאוששות מהירה - ההגנה האמיתית מכופרות וממחיקות.
  • ספק בשיחה או בהודעה? מנתקים ומאמתים בשיחה יזומה למספר המוכר. אם יש ספק - אין ספק.
  • לא מתקינים כלי גישה מרחוק ולא מריצים פקודות שהגיעו ממייל או מאתר.
  • מדווחים למוקד 119 על כל אירוע או חשד - חינם, 24/7.

נפגעתם או שיש חשד?

אם לחצתם, הזנתם פרטים או שהמחשב מתנהג חריג: מנתקים את המכשיר מהרשת, חוסמים כרטיס אשראי אם נמסר, מחליפים סיסמאות מהמכשיר אחר, ומדווחים למוקד הסייבר הארצי בחיוג 119. עסקים מוזמנים לפנות אלינו לליווי מקצועי בהתאוששות ובחיזוק ההגנות.

רוצים את זה בעסק?

רוצים לוודא שהסביבה הארגונית שלכם באמת מוגנת, ולא רק ברירות המחדל? זה בדיוק מה שאנחנו עושים ב-Koogler. קראו עוד על אבטחת מידע ב-Google Workspace, או דברו איתנו בשיחת אפיון ראשונית ללא עלות.

שאלות נפוצות

לחצתי על קישור והזנתי פרטים - מה עושים?

חוסמים מיד את כרטיס האשראי מול הבנק או חברת האשראי, מחליפים סיסמאות מהמכשיר אחר, מפעילים אימות דו-שלבי ומדווחים למוקד 119 של מערך הסייבר.

מה זה מוקד 119?

המוקד הארצי של מערך הסייבר הלאומי לדיווח על אירועי סייבר וחשדות. השירות חינם, פעיל 24/7, ומיועד לציבור ולעסקים כאחד.

הודעה שמופיעה בשרשור האמיתי של GOV.IL - זה בטוח אמיתי?

לא. תוקפים מנצלים את אופן הצגת ההודעות כדי להיכנס לשרשור הרשמי. אמינות ההודעה לא נקבעת לפי השרשור - נכנסים לאתר בהקלדה עצמאית בלבד.

איך עסק קטן מתגונן מכופרה?

שלושה צעדים קריטיים: אימות דו-שלבי בכל הגישות, עדכוני תוכנה שוטפים, וגיבוי מבודד שנבדק בפועל. גישת Breach Ready אומרת להתכונן גם ליום שאחרי הפריצה.

icon

לסיכום

ריכוז חי של אזהרות הסייבר הפעילות בישראל לפי פרסומי מערך הסייבר הלאומי: התחזויות לדואר ישראל ול-GOV.IL, מיילים שמשתלטים על המחשב, עוקץ טלפוני ב-AI, כופרות נגד ארגונים והמלצות הקבע. מתעדכן שוטף.

WhatsApp