מאת מוטי שי · עודכן: 25 ביולי 2026
כמעט כל הונאה דיגיטלית עוברת דרך לינק אחד: הודעת ה-SMS, המייל או הוואטסאפ הם רק העטיפה — הגניבה עצמה קורית באתר שאליו הלינק מוביל. לכן היכולת לקרוא לינק ולזהות אם הוא מסוכן היא כישור ההגנה החשוב ביותר היום. הנה איך עושים את זה — ואיך בודקים כל לינק חינם, תוך שניות, בלי ללחוץ עליו.
מה זה סמישינג ולמה SMS מסוכן יותר ממייל קראו כאן ›
החלק שקובע בכתובת הוא הדומיין — מה שמופיע בין ה-// לבין ה-/ הראשון שאחריו. בכתובת https://secure.paypal.com/login הדומיין הוא paypal.com — תקין. אבל בכתובת https://paypal.secure-verify.com/login הדומיין האמיתי הוא secure-verify.com — ו-paypal הוא סתם קידומת שנועדה לבלבל. הרמאים בונים על זה שרוב האנשים קוראים רק את תחילת הכתובת.
• שגיאת כתיב מכוונת בדומיין: paypa1.com (עם אחת במקום L), israelpost-pay.com, leuml.co.il • דומיין ארוך עם שם החברה בתחילתו: bit-payment.secure-checkout.xyz • לינק מקוצר (bit.ly, tinyurl, cutt.ly) בהודעה שדורשת תשלום או פרטים — הקיצור מסתיר את היעד • סיומת חריגה לחברה ישראלית: .xyz, .top, .icu, .info • http:// בלי s — תקשורת לא מוצפנת. אבל שימו לב: גם https עם מנעול לא מבטיח שהאתר אמין, רק שהוא מוצפן
הרבה אנשים לוחצים “רק כדי לבדוק”. זו טעות: עצם הכניסה לאתר זדוני יכולה לחשוף אתכם — הדף יכול לזהות את המכשיר, להציג עמוד התחברות גנוב מותאם, או לנסות להוריד קובץ. את הבדיקה עושים מבחוץ: כלי הבדיקה של Phishy עוקב אחרי הלינק המקוצר בסביבה מבודדת אצלנו וחושף את היעד הסופי — בלי שהטלפון שלכם נגע בו.
1. לחיצה ארוכה על ההודעה או הלינק ← העתק (לא לפתוח!) 2. הדביקו בכלי הבדיקה החינמי של Phishy כאן בעמוד 3. תוך שניות תקבלו תשובה: בטוח / חשוד / פישינג — עם הסבר קצר למה הכלי בודק את הלינק מול מאגרי הונאות עולמיים (Google Safe Browsing, VirusTotal ועוד), עוקב אחרי הפניות והסתרות, ומנתח גם את נוסח ההודעה שסביב הלינק. בלי הרשמה, בלי התקנה.
גם רמאי מתוחכם יכול לרשום דומיין תמים למראה. לכן חשוב לשלב את בדיקת הלינק עם ההקשר: מי שלח? האם ציפיתם להודעה? האם יש לחץ זמן או דרישת תשלום? הודעה לא צפויה + לינק + דחיפות = לבדוק לפני הכל. ואם ההודעה מתיימרת להיות מגוף רשמי (בנק, דואר, ממשלה) — היכנסו לאתר הרשמי ישירות דרך הקלדה ידנית, לא דרך הלינק.
• לא הזנתם כלום: סגרו את הדף. הסיכון ברוב המקרים נמוך, אבל עקבו אחרי התנהגות חריגה במכשיר. • הזנתם סיסמה: החליפו אותה מיד בשירות האמיתי, וגם בכל מקום אחר שבו השתמשתם באותה סיסמה. הפעילו אימות דו-שלבי. • הזנתם פרטי אשראי: חסמו את הכרטיס דרך חברת האשראי וערערו על חיובים זרים. • הורדתם קובץ או אפליקציה: מחקו, אל תפתחו, והריצו סריקת אבטחה. • דווחו למערך הסייבר הלאומי — 119.
כן. מדביקים את הלינק בכלי הבדיקה החינמי בעמוד הזה — בלי הרשמה ובלי התקנה, והתשובה מגיעה תוך שניות.
לא. המנעול אומר שהתקשורת מוצפנת — לא שהאתר אמין. רוב אתרי הפישינג היום משתמשים ב-https תקין לחלוטין.
מדביקים אותו בכלי של Phishy — הוא עוקב אחרי הקיצור בסביבה מבודדת ומציג את היעד הסופי והאם הוא מסוכן.
ברוב המקרים כן. הנזק המרכזי קורה כשמזינים פרטים או מורידים קובץ. ליתר ביטחון עקבו אחרי המכשיר ובדקו את הלינק בכלי כדי לדעת עם מה התעסקתם.
לא בהכרח. חשבונות פרוצים שולחים לינקים לכל אנשי הקשר. אם הלינק לא צפוי או מנוסח מוזר — בדקו אותו לפני לחיצה, ושאלו את השולח בערוץ אחר.