הודעה מהחשבון האמיתי של חבר בוואטסאפ, זה באמת הוא?
זה באמת המספר שלו ובאמת החשבון שלו, וזה עדיין לא מוכיח כלום. כשחשבון נפרץ, ההודעה נשלחת מהחשבון האמיתי. מה שחשוב זו הבקשה, לא השולח.
שתי הודעות. הבדל אחד.
דוגמה להמחשה של התבנית, לא הודעה אמיתית שמישהו קיבל.
דוגמה להמחשה של התבנית, לא הודעה אמיתית שמישהו קיבל.
ההבדל היחיד
הראשונה שואלת מה שלומך. השנייה מבקשת שתקריא קוד בחזרה או תעביר כסף. אותו מספר, אותו סגנון, רק הבקשה השתנתה.
זה באמת המספר שלו. זה לא סוגר את העניין?
לא. השתלטות על חשבון אומרת שההודעה נשלחת מהחשבון האמיתי, ולכן "זה באמת הוא" ו"זה באמת המספר שלו" יכולים שניהם להיות נכונים ועדיין לא ללמד דבר. קראו את הבקשה, לא את השולח.
זה באמת קורה?
כן. דוח האיומים של Anthropic מספטמבר 2026 מתעד פושעים שמשתלטים על חשבונות וואטסאפ של קורבנות בעזרת מערך של דפדפנים אוטומטיים, כך שההודעה באמת יכולה להגיע מהחשבון שלהם עצמם.
למה שחבר אמיתי יבקש שאקריא לו קוד בחזרה?
הוא לא יבקש. קוד שנשלח לטלפון שלכם מיועד רק לכם להקלדה, והקראה שלו בחזרה נותנת למישהו אחר דרך להיכנס לחשבון. התייחסו לכל "תקריא לי את הקוד" כסיבה לעצור.
איך אבדוק שזה באמת הוא?
פנו אליו בערוץ אחר שכבר יש לכם, שיחת טלפון או אפליקציה אחרת, ושאלו. אל תענו באותו שרשור, ואל תפעלו מתוך לחץ בלבד.
מה לעשות
- אל תקריאו ואל תעבירו שום קוד. קוד שנשלח אליכם מיועד להקלדה שלכם, לעולם לא למסירה לאדם.
- פנו לחבר בערוץ אחר, שיחה או אפליקציה אחרת, לפני שאתם עושים משהו.
- אם מדובר בכסף, אמתו את פרטי החשבון בקול מולו קודם. יש סיבה לכך שפושעים דוחפים שלא תתקשרו.
שאלות נפוצות
האם מישהו באמת יכול לכתוב לי מהוואטסאפ של חבר שלי?
כן. אם החשבון שלו נפרץ, ההודעות מגיעות מהמספר והחשבון האמיתיים שלו. לכן המראה של השולח לא סוגר את העניין, אבל הבקשה כן.
חבר אומר שהוא ננעל בחוץ וצריך את הקוד שקיבלתי. זה אמיתי?
התייחסו לזה כסיבה לעצור. קוד שמגיע לטלפון שלכם מיועד להקלדה שלכם, לא להקראה בחזרה. התקשרו אליו למספר שכבר יש לכם כדי לבדוק.
ביקשו שאעביר כסף לחשבון חדש בדחיפות. מה לעשות?
האטו ואמתו בקול בערוץ שאתם סומכים עליו. הדחיפות וה"אל תתקשר" הם הלחץ, לא ההוכחה.
לא בטוחים לגבי הודעה?
בדקו הודעה שאתם לא בטוחים לגביה
הזיהוי רץ 100% מקומית על המכשיר שלכם. איננו שומרים דבר.
קריאה נוספת
מקור: Anthropic, "Detecting and countering misuse of AI: September 2026"