זיוף זהות (Spoofing)

זיוף זהות הוא הסוואה של מקור התקשורת כך שתיראה כאילו באה ממישהו שאתם סומכים עליו. תוקפים יכולים לזייף את שם המתקשר בשיחת טלפון, את שם השולח וכתובתו באימייל, או את מראהו של אתר, כך שמה שמוצג תואם למותג לגיטימי. הזיוף הוא ההסוואה שהופכת הונאות פישינג והתחזות למשכנעות. וכיוון שאנו נותנים אמון אינסטינקטיבי בשם או במספר מוכר שמופיע על המסך, קשה לנו לחשוד שמדובר בהעמדת פנים. הטכנולוגיה שמאחורי זיוף שם המתקשר או כתובת השולח נגישה וקלה יחסית להפעלה, ולכן אין לראות במה שמוצג לבדו הוכחה לזהות. הזיוף אינו ההונאה עצמה, אלא הכלי שמאפשר לה להצליח, הוא מבסס את האמון הראשוני שהתוקף מנצל אחר כך כדי לחלץ מידע או כסף.

איך אנחנו בודקים: Written and reviewed by the Hunch team; recognition signs reflect how the FTC/FBI describe this scam. · עודכן לאחרונה: 2026-08

בדקו הודעה חשודה עכשיו

הזיהוי רץ 100% מקומית על המכשיר שלכם. איננו שומרים דבר.

אנא אל תדביקו מידע אישי של אנשים אחרים. הזיהוי רץ 100% מקומית על המכשיר שלכם, ואיננו שומרים דבר.

או נסו דוגמה אמיתית:

התקנה חינם

או בדקו בטלגרם

דוגמה

הטלפון שלכם מצלצל ושם המתקשר מציג את השם והמספר האמיתיים של הבנק שלכם, אך השיחה מבוצעת למעשה על ידי רמאי שזייף את שם המתקשר כדי לשכנע אתכם שאזהרת ההונאה שהוא עומד למסור היא אמיתית.

איך לזהות את זה

  • שם מתקשר או שם שולח שנראים נכונים אך הבקשה מרגישה מוזרה
  • שם תצוגה באימייל התואם למותג בעוד הכתובת האמיתית שונה
  • אתר הנראה זהה לאתר מהימן בדומיין שונה במקצת
  • תשובות שחוזרות או מגיעות לכתובת שאינכם מזהים

איך Hunch מסמן את זה

הנץ' מתמקד בקטגוריות אותות ששורדות את ההסוואה, הדומיין האמיתי שמאחורי שם התצוגה, כתובות דומות, והאם הודעה משלבת מראה מהימן עם בקשה דחופה לפרטי התחברות או תשלום.

FAQ

מהו זיוף זהות?

זיוף המקור של שיחה, אימייל או אתר כך שייראה כאילו הגיע מאדם או ארגון מהימן.

האם רמאים באמת יכולים לזייף מספר טלפון אמיתי?

כן. שם המתקשר קל לזיוף, כך ששם או מספר מוכר על המסך שלכם אינו הוכחה שהשיחה אמיתית.

כיצד אדע אם אימייל מזויף?

הביטו מעבר לשם התצוגה אל הכתובת השולחת בפועל ואל יעדי הקישורים האמיתיים; הודעה מזויפת בדרך כלל חושפת שם דומיין לא תואם.

קשור