🐟 Phishy
ביתמדריכי הונאות

הונאת חברת אשראי — 'זוהתה עסקה חשודה'

מאת מוטי שי · עודכן: 25 ביולי 2026

נוכלים מתחזים לחברות האשראי (ישראכרט, מקס, כאל, ויזה) ושולחים SMS על 'עסקה חשודה שיש לאשר או לבטל', עם לינק לעמוד התחברות מזויף שגונב את פרטי הכרטיס.

ההודעה הגיעה כאילו מהבנק? כך מזהים SMS מתחזה קראו כאן ›

🔍 חושדים בהודעה? הדביקו אותה כאן ובדקו חינם
🔒 ההודעה נבדקת בלבד ולא נשמרת. Phishy לא אוסף מידע אישי.

איך נראית ההונאה

'זוהתה עסקה חשודה בכרטיסך. לאישור או ביטול: link'. הלינק מוביל לעמוד שנראה כמו חברת האשראי — וכל מה שתזינו נגנב.

סימני אזהרה

• בקשה להזין מספר כרטיס, CVV או קוד דרך לינק • דומיין שאינו האתר הרשמי של חברת האשראי • דחיפות ('אשר תוך שעה') • מספר שולח לא מוכר

מה לעשות

אל תלחצו. התקשרו לחברת האשראי מהמספר שבגב הכרטיס. בדקו עסקאות באפליקציה הרשמית. הדביקו הודעות חשודות בכלי החינמי למטה.

רוצים ש-Phishy יבדוק כל הודעה אוטומטית — גם להורים ולילדים?
האפליקציה החינמית סורקת SMS ווואטסאפ אוטומטית ומתריעה לפני שלוחצים. הורידו עכשיו:
App Store — iPhone▶ Google Play — אנדרואיד

שאלות נפוצות

חברת אשראי מבקשת לאשר עסקה דרך לינק ב-SMS?

לא בדרך שמבקשת מספר כרטיס, CVV או קוד. זו התחזות. פנו למוקד מהמספר שבגב הכרטיס.

איך בודקים את ההודעה?

הדביקו אותה בכלי הבדיקה החינמי.

קיבלתי הודעה על “עסקה חשודה” בכרטיס — איך אדע אם היא אמיתית?

אל תבדקו דרך ההודעה. פתחו בעצמכם את האפליקציה הרשמית של חברת האשראי, או התקשרו למספר שמודפס בגב הכרטיס. התראה אמיתית על עסקה חשודה תופיע גם באפליקציה ובפירוט העסקאות — לא רק ב-SMS. אם היא מופיעה רק בהודעה ויש בה לינק, זו כמעט תמיד התחזות.

ההודעה מציגה “קוד שגיאה” — זה נשמע טכני ואמיתי

קודי שגיאה בעסקאות אשראי מגיעים מהמסוף בחנות או מהאפליקציה של חברת האשראי, לא כ-SMS עם לינק. רמאים מוסיפים מספר קוד כדי שההודעה תישמע רשמית. המספר עצמו אינו הוכחה לשום דבר — מה שקובע זה איפה ראיתם אותו. אם אתם לא בטוחים, בדקו את הפירוט באפליקציה הרשמית.

איך מדווחים על עסקה שלא ביצעתי?

מתקשרים לחברת האשראי (המספר בגב הכרטיס) ומבקשים לחסום את הכרטיס ולפתוח בירור על העסקה. לפי חוק כרטיסי חיוב יש הגנה על חיובים שנעשו במרמה, ולכן חשוב לדווח מהר ולשמור צילומי מסך של ההודעה ושל הלינק. במקביל אפשר לדווח למערך הסייבר הלאומי בטלפון 119.

מסרתי פרטי כרטיס בטופס — מה עושים קודם?

קודם כל חוסמים את הכרטיס בשיחה לחברת האשראי, ורק אחר כך כל השאר. אחרי החסימה עוברים על פירוט העסקאות, מערערים על כל חיוב זר, ומחליפים סיסמאות אם מסרתם גם סיסמה. דיווח למערך הסייבר במספר 119 עוזר להוריד את האתר המזויף.

רוצים ש-Phishy יבדוק כל הודעה אוטומטית — גם להורים ולילדים?
האפליקציה החינמית סורקת SMS ווואטסאפ אוטומטית ומתריעה לפני שלוחצים. הורידו עכשיו:
App Store — iPhone▶ Google Play — אנדרואיד
מדריכים נוספים:מה זה סמישינג (Smishing)?הונאות דיפפייק: איך לזהות זיוף קול ווידאו של AIהונאת הרומאנס בפייסבוק: כשזרה יפה פונה אליך ראשונהלשמור על הילדים ברובלוקס ובמשחקים מקווניםאיך להגן על ההורים המבוגרים מהונאותאיך להגן על הילדים מהונאות באינטרנטהונאות PayBox — כך לא תיפלוהונאת רשות המסים ו'החזר מס' — כך מזהיםהונאת ביטוח לאומי — 'מגיע לך מענק'הונאת חברת חשמל — 'החשמל שלך ינותק'הודעה מכביש 6 — אמיתי או הונאה?הונאת “חבילה בדואר ישראל” — איך מזהים ומה עושיםהונאות ביט (Bit) — כך לא תיפלולינק חשוד בוואטסאפ — בדקו לפני שאתם לוחציםSMS מ“הבנק” — איך מזהים התחזותאיך יודעים אם לינק בטוח ללחיצההונאות מרקטפלייס ויד2 — כך לא תיפלוקוד שגיאה 004 בכרטיס אשראי — מה זה אומר?Phishy מול ScanMySMS — איך בוחרים כלי לבדיקת הודעות?