מסרתי קוד אימות דו-שלבי לנוכל, מה עכשיו?
נבדק לאחרונה: 2026-08-01 · נבדק עם המנוע המקומי של Hunch, אותו מנוע שרץ בתוסף. איך Hunch בודק →
חלק מהמדריך שלנו: מה לעשות אם נפלתם להונאה →
פעלו מהר: קוד אימות שנמסר הוא בעצם המפתח שהתוקף חיכה לו כדי להיכנס לחשבון. ברגע שמסרתם את הקוד החד-פעמי, יש להניח שהתוקף מנסה עכשיו להשתלט על החשבון, ולכן הצעד הדחוף הוא להיכנס בעצמכם, להחליף סיסמה ולנתק מכשירים לא מוכרים. הסימן שזו הייתה הונאה הוא הבקשה למסור קוד עם דדליין של "תוך 24 שעות", שום שירות אמיתי לא יבקש מכם להקריא קוד אימות בטלפון או ב-SMS. אם אתם עדיין מצליחים להיכנס, זה החלון שלכם לפעול.
קיבלתם הודעה דומה? הדביקו אותה כאן ←
ההונאה מכוונת למשתמשי אפליקציות מסרים ורשתות חברתיות, ולעיתים דרך חבר שחשבונו כבר נפרץ, כך שהבקשה נראית מוכרת ואמינה. היא עובדת כי אנשים לא תמיד יודעים שקוד האימות הוא המפתח היחיד שמפריד בין התוקף לחשבון, ומוסרים אותו בתום לב תחת לחץ של "מנע חסימה". ברגע שהקוד נמסר, ההשתלטות יכולה לקרות תוך שניות.
דוגמה להמחשה של התבנית, לא הודעה אמיתית שמישהו קיבל.
איך לבדוק בעצמכם
- היכנסו בעצמכם לחשבון עכשיו והחליפו את הסיסמה, לפני שהתוקף מספיק לנעול אתכם בחוץ.
- בהגדרות האבטחה נתקו את כל המכשירים והחיבורים הפעילים שאינכם מזהים.
- הפעילו נעילת PIN / אימות דו-שלבי מחדש כדי שהתוקף לא יוכל להיכנס שוב עם קוד.
- הזהירו אנשי קשר שהתוקף עלול לפנות אליהם בשמכם ולבקש כסף או קודים.
שאלות נפוצות
מסרתי קוד אימות של וואטסאפ/חשבון, מה קורה עכשיו?
התוקף מנסה להיכנס לחשבון בעזרת הקוד. פעלו מיד: היכנסו בעצמכם, החליפו סיסמה ונתקו מכשירים לא מוכרים כדי להוציא אותו.
איך אני מוציא את הפורץ מהחשבון אחרי שמסרתי קוד?
בהגדרות האבטחה יש אפשרות לנתק את כל ההתחברויות והמכשירים הפעילים. עשו זאת, החליפו סיסמה, והפעילו אימות דו-שלבי מחדש.
למה שירות אמיתי לעולם לא מבקש את הקוד?
כי הקוד נועד רק עבורכם, לאימות הכניסה שלכם. כל בקשה למסור אותו לגורם אחר, בטלפון או בהודעה, היא ניסיון השתלטות.
התוקף עלול לפנות לאנשי הקשר שלי?
כן. הונאה נפוצה היא לשלוח מהחשבון שנפרץ הודעות לחברים ובני משפחה ולבקש כסף או קוד. הזהירו אותם מראש.
אם כבר הגבתם
- היכנסו לחשבון מיד, החליפו סיסמה, ונתקו את כל המכשירים והחיבורים הלא מוכרים.
- הפעילו מחדש אימות דו-שלבי / נעילת PIN כדי לחסום כניסה חוזרת.
- אם הקוד היה של בנק או אשראי, התקשרו לבנק במספר הרשמי והקפיאו את הכרטיס.
- הזהירו אנשי קשר שהתוקף עלול להתחזות אליכם ולבקש כסף או קודים.
- דווחו למערך הסייבר הלאומי 119 והגישו תלונה במשטרת ישראל 100/110.
- היזהרו מ"גורם שמציע להחזיר לכם את החשבון" תמורת תשלום, זו הונאת המשך.
אם כבר נפגעתם, צפו לפנייה נוספת
עוד דבר שכדאי לצפות לו: אחרי הונאה הפרטים שלכם נוטים להגיע לרשימות שחוזרות בשימוש, וייתכן שיפנו אליכם שוב, לעיתים מתחזים ל"חוקרים", ל"מחלקת הונאות" של הבנק או ל"סוכני השבה" שמבטיחים להחזיר לכם את הכסף תמורת תשלום מראש. הפנייה הזו היא הונאה שנייה. שום גורם לגיטימי לא גובה תשלום כדי להשיב כספים.