עודכן לאחרונה:
מה זה הדף הזה? ריכוז מעודכן של אזהרות הסייבר הפעילות בישראל, על בסיס פרסומי מערך הסייבר הלאומי, עם ההמלצות המעשיות לציבור ולעסקים. אנחנו מעדכנים את הדף באופן שוטף, כך שתמיד תדעו ממה להיזהר עכשיו ומה לעשות אם נפגעתם.
עדכון אחרון: 16.8.2026. כל אזהרה בדף מסומנת בתאריך שבו נוספה.
נוסף 16.8.2026 - שב"כ ומערך הסייבר הלאומי מתריעים על קמפיין איראני שפונה בוואטסאפ ובטלגרם תוך התחזות לאנשים מוכרים. ההודעה אישית ומדויקת, מזכירה את תחומי העיסוק של הנמען ומציעה שיתוף פעולה, ריאיון או פנייה מקצועית, ומובילה לדף התחברות מזויף או לקובץ זדוני שמשתלט על המכשיר. היעדים המרכזיים הם עיתונאים ואנשי תקשורת, ולצדם בעלי תפקידים ציבוריים, ממשלתיים וביטחוניים, והמטרה היא גישה למקורות, לחומרי עבודה ולתכתובות. פנייה מפתיעה מאיש קשר מוכר מאמתים בערוץ אחר לפני שלוחצים, לא מזינים סיסמה בדף שהגיע מקישור בהודעה, ומפעילים אימות דו-שלבי דרך אפליקציית מאמת. בחשד מדווחים למוקד 119.
נוסף 10.8.2026 - מיילים שנשלחים בשם רשות המסים מודיעים על חוב לתשלום, בין היתר בגין דוח תנועה, ומפנים לעמוד תשלום מזויף שמעוצב כמו אתר ממשלתי. הדף אוסף פרטים אישיים ופרטי כרטיס אשראי. רשות המסים לא גובה תשלום דרך קישור במייל. חוב או קנס בודקים בכניסה עצמאית לאתר gov.il או לאתר הרשות, ואם כבר הזנתם פרטי אשראי - חוסמים את הכרטיס ומדווחים למוקד 119.
נוסף 11.8.2026 - מערך הסייבר פרסם הנחיות לשימוש בטוח בטלגרם. התחזות, קישורים זדוניים ונסיונות להשתלט על חשבון מגיעים גם בהודעות שנראות אמינות לחלוטין, ולעיתים מחשבון של איש קשר שכבר נפרץ. מפעילים אימות דו-שלבי לחשבון הטלגרם, לא לוחצים על קישורים מגורמים לא מוכרים, ולא מוסרים קוד אימות לאף אחד - גם לא למי שמציג את עצמו כתמיכה.
נוסף 8.8.2026 - אחרי התחברות לרשת אלחוטית פתוחה במלונות ובשדות תעופה מוצגות הודעות וחלונות קופצים שמבקשים להתקין תוכנה או להזין סיסמה. רשת ציבורית לא מבקשת התקנות ולא סיסמאות לחשבונות שלכם. לא מתקינים, לא מזינים, ולפעולות רגישות עדיף לגלוש דרך חבילת הגלישה הסלולרית.
נוסף 29.7.2026 - הודעות על "חבילה שלא נמסרה" מפנות לדף מזויף שמחקה את אתר הדואר. הייחוד המסוכן: הדף גונב את הפרטים תוך כדי ההקלדה, עוד לפני שלחצתם על שלח. מעקב אחרי חבילות עושים רק דרך האתר או האפליקציה הרשמיים של דואר ישראל, ואם הזנתם פרטים - חוסמים כרטיס ומדווחים מיד.
נוסף 29.7.2026 - קמפיין רחב של הודעות עם דרישת תשלום וקישור זדוני. בגלל אופן הצגת ההודעות בחלק מהמכשירים, ההודעה המזויפת נכנסת לתוך שרשור ההודעות האמיתי של GOV.IL ולכן נראית אמינה. חשוב להבין: אין כאן פריצה למערכות הממשלה, רק ניצול של תצוגת השרשור. תשלומים לגופים ממשלתיים מבצעים רק בכניסה עצמאית לאתר gov.il.
נוסף 29.7.2026 - מיילים בנושא חשבונית, חלקם מתחזים לחברות מוכרות, מובילים לקובץ שמתקין תוכנת גישה מרחוק (ScreenConnect) ומאפשר לתוקפים שליטה מלאה במחשב. לא פותחים חשבונית שלא ציפיתם לה, ולא מאשרים שום התקנה שהגיעה ממייל.
נוסף 29.7.2026 - אתרים מציגים הודעת שגיאה או בדיקת אימות מזויפת שמנחה להעתיק פקודה ולהריץ אותה במחשב. ההרצה מתקינה נוזקה. אתר לגיטימי לעולם לא יבקש מכם להריץ פקודות - סוגרים את הדף.
נוסף 29.7.2026 - מערך הסייבר התריע על הודעות פישינג שמתחזות למבצע של מותג במבה ומבטיחות זכייה בשובר על סך 500 שקל. ההודעה מפנה לדף שמבקש למלא פרטים אישיים, והמטרה היא גניבת המידע. מבצעי זכייה של מותגים בודקים רק בערוצים הרשמיים של החברה, ולא ממלאים פרטים בדף שהגיע מקישור בהודעה.
נוסף 29.7.2026 - הודעות מתחזות לפנגו (גם הן נכנסות לשרשור האמיתי) והודעות שמבטיחות זכייה בשוברים. חיובים ומבצעים בודקים ישירות באפליקציה הרשמית בלבד.
נוסף 29.7.2026 - עבריינים מתקשרים בהתחזות לבני משפחה, לבנק או למשטרה, לעיתים עם שיבוט קול של אדם מוכר. היעד המרכזי: אוכלוסייה מבוגרת. הכלל: מנתקים ומתקשרים בעצמכם למספר המוכר. שווה לשוחח על זה מראש עם הורים וסבים.
נוסף 8.8.2026 - קמפיין פישינג שולח הודעה על מסמך פיננסי ששותף אתכם ב-SharePoint. הקישור מוביל לדף התחברות מזויף שנראה כמו מסך הכניסה הארגוני ואוסף שם משתמש וסיסמה. מסמך משותף פותחים מתוך כניסה עצמאית לשירות, לא מקישור בהודעה, ואימות דו-שלבי מצמצם את הנזק גם אם הסיסמה כבר נמסרה.
נוסף 29.7.2026 - מערך הסייבר מתריע על מתווה תקיפה פעיל של כופרת LockBit נגד ארגונים בישראל. ההגנות החשובות: אימות דו-שלבי בכל הגישות, עדכוני מערכת שוטפים וגיבויים מבודדים שלא ניתן להצפין.
נוסף 29.7.2026 - עשרות אתרים ישראליים על תשתית וורדפרס הושחתו. אם יש לכם אתר: עדכון הליבה וכל התוספים, אימות דו-שלבי לחשבונות הניהול, וצמצום החשיפה של ממשק הניהול לאינטרנט.
נוסף 29.7.2026 - מערך הסייבר פנה ישירות למנכ"לים ולדירקטוריונים: מודלי AI מאתרים ומנצלים חולשות בקצב תעשייתי, וכל ארגון הוא מטרה. הגישה הנדרשת היא Breach Ready - לצאת מנקודת הנחה שהרשת תיפרץ, ולהשקיע ביכולת התאוששות וחזרה מהירה לפעילות. ביוני 2026 נרשמו כ-4,800 אירועי סייבר עוינים בישראל, פי שלושה מאשתקד, כולל מקרים של מחיקת מערכות שלמות.
אנחנו מנטרים תחנות קצה ואימות דואר אלקטרוני בארגונים בישראל, ורואים את הקמפיינים האלה מגיעים בפועל ולא רק בדוחות. שלושה דפוסים חוזרים על עצמם.
אם לחצתם, הזנתם פרטים או שהמחשב מתנהג חריג: מנתקים את המכשיר מהרשת, חוסמים כרטיס אשראי אם נמסר, מחליפים סיסמאות מהמכשיר אחר, ומדווחים למוקד הסייבר הארצי בחיוג 119. עסקים מוזמנים לפנות אלינו לליווי מקצועי בהתאוששות ובחיזוק ההגנות.
רוצים לוודא שהסביבה הארגונית שלכם באמת מוגנת, ולא רק ברירות המחדל? זה בדיוק מה שאנחנו עושים ב-Koogler. קראו עוד על אבטחת מידע ב-Google Workspace, או דברו איתנו בשיחת אפיון ראשונית ללא עלות.
חוסמים מיד את כרטיס האשראי מול הבנק או חברת האשראי, מחליפים סיסמאות מהמכשיר אחר, מפעילים אימות דו-שלבי ומדווחים למוקד 119 של מערך הסייבר.
המוקד הארצי של מערך הסייבר הלאומי לדיווח על אירועי סייבר וחשדות. השירות חינם, פעיל 24/7, ומיועד לציבור ולעסקים כאחד.
לא. תוקפים מנצלים את אופן הצגת ההודעות כדי להיכנס לשרשור הרשמי. אמינות ההודעה לא נקבעת לפי השרשור - נכנסים לאתר בהקלדה עצמאית בלבד.
שלושה צעדים קריטיים: אימות דו-שלבי בכל הגישות, עדכוני תוכנה שוטפים, וגיבוי מבודד שנבדק בפועל. גישת Breach Ready אומרת להתכונן גם ליום שאחרי הפריצה.
ריכוז חי של אזהרות הסייבר הפעילות בישראל לפי פרסומי מערך הסייבר הלאומי: התחזויות לדואר ישראל ול-GOV.IL, מיילים שמשתלטים על המחשב, עוקץ טלפוני ב-AI, כופרות נגד ארגונים והמלצות הקבע. מתעדכן שוטף.