מאת מוטי שי · עודכן: 28 ביולי 2026
וואטסאפ הוא ערוץ ההונאות הכי פעיל בישראל: הכל עובר בו — קבוצות משפחה, עבודה, קניות. הרמאים מנצלים בדיוק את זה. ארבע משפחות הונאה חוזרות: לינקים מזויפים (“זכית”, קופון, מבצע), התחזות לבן משפחה במצוקה, גניבת קוד אימות כדי להשתלט על החשבון שלכם — והונאות שמתחילות בוואטסאפ ונגמרות בכרטיס האשראי.
ההונאה הזו מכוונת להורים מבוגרים — כך מגינים עליהם מראש קראו כאן ›
הודעה ממספר לא מוכר: “אמא/אבא, זה אני. הטלפון שלי נשבר וזה המספר החדש. אני צריך לשלם משהו דחוף ואין לי גישה לבנק — תעבירי לי?” ההודעה משחקת על הפאניקה ההורית. השלב הבא תמיד כספי: העברה בביט, פרטי אשראי או קנייה של “קוד”. ההגנה פשוטה: מתקשרים למספר הישן של הילד/ה. כמעט תמיד הם עונים — עם הטלפון שלא נשבר.
מקבלים SMS עם קוד אימות של וואטסאפ שלא ביקשתם — ומיד אחריו הודעה מחבר: “סליחה, שלחתי אליך קוד בטעות, תעביר לי אותו?” החבר הזה כבר פרוץ. אם תמסרו את הקוד — הרמאי משתלט גם על הוואטסאפ שלכם, ואז פונה לכל אנשי הקשר שלכם בשמכם ומבקש כסף. כלל ברזל: קוד אימות הוא אישי. לא מוסרים אותו לאף אחד, אף פעם, גם לא ל“חבר”. והפעילו אימות דו-שלבי בהגדרות וואטסאפ — זה נועל את החשבון גם אם קוד דלף.
“רשת מוכרת מחלקת שוברי 500 ₪ לרגל יום הולדת! לחצו לקבלת השובר”. הלינק מוביל לסקר קצר, ואז — “שלחו ל-10 חברים כדי לקבל” (ככה ההונאה מפיצה את עצמה), ובסוף עמוד שגובה “דמי משלוח” בכרטיס אשראי או מתקין אפליקציה זדונית. רשתות אמיתיות לא מחלקות שוברים דרך שרשורי וואטסאפ. אם המבצע לא מופיע באתר הרשמי של הרשת — הוא לא קיים.
מצורפים לקבוצת וואטסאפ עם “מנטור השקעות” ועשרות משתתפים נלהבים (רובם בוטים). אחרי כמה ימים של “רווחים” מוצגים, מציעים לכם להפקיד סכום קטן — ואז גדול. הכסף לא מושקע בשום מקום, וכשתבקשו למשוך — יידרשו “עמלות שחרור” עד שתבינו שהכול נעלם.
• דחיפות ולחץ רגשי — “עכשיו”, “דחוף”, “תוך שעה” • מספר חדש/לא מוכר שמציג את עצמו כמישהו קרוב • בקשת קוד אימות — תמיד הונאה, בלי יוצאים מהכלל • לינק מקוצר או דומיין שלא תואם לחברה שמוזכרת • “שלחו לעוד אנשים כדי לקבל את ההטבה” • עברית משובשת או ניסוח של תרגום מכונה
לחיצה ארוכה על ההודעה ← העתק ← הדביקו בכלי הבדיקה החינמי של Phishy בעמוד הזה. הכלי פותח את הלינק בסביבה מבודדת אצלנו (לא בטלפון שלכם), עוקב אחריו עד היעד הסופי, ובודק מול מאגרי פישינג עולמיים. תוך שניות: בטוח, חשוד או פישינג — עם הסבר בעברית פשוטה.
• מסרתם קוד אימות: נסו מיד להיכנס לוואטסאפ ולהירשם מחדש עם המספר שלכם, והפעילו אימות דו-שלבי. הזהירו את אנשי הקשר שהחשבון נפרץ. • הזנתם פרטי אשראי: חסמו את הכרטיס דרך חברת האשראי וערערו על חיובים. • התקנתם אפליקציה מהלינק: הסירו אותה, הריצו סריקת אבטחה, והחליפו סיסמאות רק אחרי ההסרה. • בכל המקרים: דיווח למערך הסייבר הלאומי — 119.
לעולם לא, לאף אחד — גם לא לחבר קרוב. קוד אימות מיועד רק לכם. מי שמבקש אותו מנסה להשתלט על חשבון שלכם.
להתקשר למספר הישן שלו לפני כל דבר אחר. אם ההודעה אמיתית — הוא יאשר בשיחה. אל תעבירו כסף על סמך הודעת כתב בלבד.
הגדרות ← חשבון ← אימות דו-שלבי ← הפעלה, ובוחרים קוד PIN. מרגע זה גם מי שגנב קוד SMS לא יוכל להשתלט על החשבון.
לא בהכרח. הונאות “זכית” מופצות בדיוק דרך קבוצות — מי ששלח התכוון טוב אבל לא בדק. בדקו את הלינק בכלי לפני לחיצה.
מעתיקים ומדביקים בכלי הבדיקה של Phishy בעמוד הזה — בלי הרשמה ובלי התקנה, והתשובה מגיעה תוך שניות.