מאת מוטי שי · עודכן: 28 ביולי 2026
הונאת ההתחזות לבנק היא מהמסוכנות שיש, כי היא מכוונת ישר לחשבון: SMS שנראה כאילו הגיע מהבנק שלכם — לפעמים אפילו נכנס לאותו שרשור הודעות של הבנק האמיתי — מדווח על “פעילות חשודה” או “חסימת חשבון”, ומפנה ללינק “לאימות פרטים”. בעמוד המזויף תתבקשו להזין שם משתמש, סיסמה וקוד — ומשם הדרך של הרמאים אל הכסף שלכם קצרה. חשוב לזכור כלל אחד: הבנק לעולם לא מבקש סיסמה או קוד דרך לינק בהודעה.
קיבלתם גם התראה על עסקה חשודה בכרטיס? כך בודקים אם היא אמיתית קראו כאן ›
נוסחים נפוצים: • “זוהתה פעילות חריגה בחשבונך. לאימות מיידי: [לינק]” • “כרטיסך נחסם עקב ניסיון חיוב חשוד. לשחרור החסימה: [לינק]” • “עדכון פרטים נדרש עד סוף היום, אחרת תוגבל הגישה לחשבון: [לינק]” הלינק מוביל לעמוד התחברות שמחקה בדיוק את אתר הבנק — לוגו, צבעים, ואפילו שדה “קוד מה-SMS”. כל מה שתזינו שם עובר ישירות לרמאים, שנכנסים במקביל לחשבון האמיתי שלכם.
בהונאות המתקדמות, בזמן שאתם מזינים פרטים בעמוד המזויף, הרמאי מנסה להתחבר לחשבון האמיתי — והבנק האמיתי שולח לכם קוד אימות. העמוד המזויף מבקש “להזין את הקוד שנשלח אליך” — ואם הזנתם, נתתם לרמאי את המפתח האחרון. קוד אימות מהבנק מזינים רק באתר או באפליקציה שפתחתם בעצמכם — לעולם לא בעמוד שהגעתם אליו מלינק.
רמאים יכולים לזייף את שם השולח (Sender ID) כך שההודעה תוצג תחת “הבנק” ותיכנס לשרשור קיים. לכן העובדה שההודעה “באותו מקום כמו תמיד” לא מוכיחה כלום. מה שקובע הוא התוכן: בקשה ללחוץ על לינק ולהזין פרטים = חשד מיידי.
• בקשה להזין שם משתמש, סיסמה או קוד דרך לינק שהגיע בהודעה • דומיין שאינו האתר הרשמי של הבנק (בדקו אות-אות: leumi ≠ leuml) • איום דחוף — “החשבון ייחסם”, “עד סוף היום” • מספר שולח בינלאומי או רגיל במקום מזהה רשמי • פנייה כללית (“לקוח יקר”) בלי שם ובלי 4 ספרות אחרונות של החשבון • שעת שליחה מוזרה — שתיים בלילה זו לא שעה שבנקים שולחים עדכונים
1. אל תלחצו על הלינק — גם לא “רק להציץ”. 2. פתחו בעצמכם את אפליקציית הבנק או הקלידו את כתובת האתר ידנית. אם יש בעיה אמיתית בחשבון — תראו אותה שם. 3. עדיין מודאגים? התקשרו למוקד הבנק במספר שמופיע בגב הכרטיס או באתר הרשמי — לא למספר שממנו הגיעה ההודעה. 4. העתיקו את ההודעה והדביקו בכלי הבדיקה החינמי של Phishy בעמוד הזה — תקבלו תשובה תוך שניות.
1. התקשרו מיד למוקד הבנק והודיעו על החשד — הבנק יחסום גישה ויעצור העברות. 2. החליפו את סיסמת הבנק, ואם היא שימשה גם בשירותים אחרים — גם שם. 3. חסמו את כרטיס האשראי אם מסרתם את פרטיו. 4. דווחו למערך הסייבר הלאומי בחיוג 119 והגישו תלונה במשטרה — תיעוד רשמי חשוב גם להחזר כספי. 5. עקבו אחרי החשבון בימים הקרובים — לפעמים הרמאים מחכים.
לא. בנקים בישראל לא מבקשים סיסמה, קוד אימות או פרטי כרטיס דרך לינק בהודעה. הודעה כזו היא התחזות, גם אם היא נראית מושלם.
לא. אפשר לזייף את שם השולח כך שההודעה תיכנס לשרשור של הבנק האמיתי. תוכן ההודעה הוא שקובע — לא המיקום שלה.
כנראה שמישהו מנסה להיכנס לחשבון שלכם ממש עכשיו. אל תמסרו את הקוד לאף אחד ואל תזינו אותו בשום עמוד — והתקשרו למוקד הבנק.
אל תגיעו לעמודי התחברות מלינקים בהודעות. תמיד דרך האפליקציה או הקלדת הכתובת ידנית. לינק שקיבלתם — בדקו בכלי של Phishy לפני הכל.
קודם כל שיחה למוקד הבנק (המספר בגב הכרטיס) — הם חוסמים מיד. אחר כך החלפת סיסמאות, חסימת כרטיס אם צריך, ודיווח ל-119.