סרקתי קוד QR והזנתי פרטים, איך מתמודדים?
נבדק לאחרונה: 2026-08-01 · נבדק עם המנוע המקומי של Hunch, אותו מנוע שרץ בתוסף. איך Hunch בודק →
חלק מהמדריך שלנו: מה לעשות אם נפלתם להונאה →
סריקת קוד QR שהוביל לעמוד שדרש פרטי חשבון ואשראי, ואחריה הזנת הפרטים, היא בדיוק דפוס ה"קווישינג" (quishing), פישינג דרך קוד QR. הקוד עצמו רק מסתיר את הכתובת האמיתית, ולכן קל ליפול בו. אם כבר הזנתם מספר כרטיס, סיסמה או קוד חד-פעמי, יש להניח שהם דלפו ולפעול מיד: חסימת כרטיס, החלפת סיסמאות ודיווח. עמוד זה הוא מרכז לכל סוגי הונאות ה-QR.
קיבלתם הודעה דומה? הדביקו אותה כאן ←
הונאת ה-QR עובדת כי הקוד מסתיר את הכתובת האמיתית ואי אפשר "לקרוא" אותו בעין. אנשים סורקים קודים ברחוב, בחניונים, על מדבקות ובחבילות, מתוך הרגל ובלי חשד. הצירוף של הודעה מלחיצה על "חשבון שנחסם" ודדליין קצר גורם להזין פרטי אשראי במהירות, לפני שמישהו עוצר לבדוק לאן הקוד באמת מוביל.
דוגמה להמחשה של התבנית, לא הודעה אמיתית שמישהו קיבל.
איך לבדוק בעצמכם
- עצרו וזהו איזה פרטים הזנתם: מספר אשראי, פרטי חשבון, סיסמה או קוד חד-פעמי, לכל אחד מהם צעד חסימה משלו.
- אל תזינו שום פרט נוסף ואל תסרקו שוב את הקוד; אם ההתקנה ביקשה להתקין אפליקציה, אל תתקינו ומחקו קבצים שהורדתם.
- בדקו את מצב החשבון ישירות מול הבנק או השירות דרך האתר או האפליקציה הרשמית, לא דרך הכתובת שהקוד הוביל אליה.
- צלמו את ההודעה, את הקוד ואת הכתובת qr-verify-pay.example לצורך התלונה, ואז מחקו.
שאלות נפוצות
סרקתי קוד QR והזנתי פרטי אשראי מה עושים
פנו מיד לבנק ולחברת האשראי לחסימת הכרטיס, החליפו סיסמאות שהזנתם, ודווחו למערך הסייבר 119. ככל שתפעלו מהר יותר תמנעו יותר חיובים.
מה זו הונאת QR קווישינג
"קווישינג" הוא פישינג שבו הקישור מוסתר בתוך קוד QR. סורקים את הקוד, מגיעים לעמוד מזויף שנראה אמין, ומזינים בו פרטים שנגנבים.
האם קוד QR יכול לגנוב פרטים
הקוד עצמו רק פותח כתובת אינטרנט. הסכנה היא בעמוד שאליו הוא מוביל, אם הוא דורש אימות פרטי חשבון ואשראי, זהו פתיון.
איך מדווחים על הונאת קוד QR בישראל
דווחו למערך הסייבר הלאומי 119 והגישו תלונה במשטרת ישראל (100/110), וצרפו צילומי מסך של הקוד, ההודעה והכתובת שאליה הובלתם.
אם כבר הגבתם
- התקשרו מיד לבנק ולחברת האשראי במספר הרשמי, חסמו את הכרטיס ובקשו ניטור חיובים.
- החליפו כל סיסמה שהזנתם, הפעילו אימות דו-שלבי, ואם התקנתם אפליקציה מהקוד, הסירו אותה וסרקו את המכשיר.
- דווחו למערך הסייבר הלאומי 119 והגישו תלונה במשטרת ישראל (100/110).
- היזהרו מפנייה מאוחרת של "נציג" שמבטיח לשחזר את הכסף בתשלום, זו הונאת המשך.
אם כבר נפגעתם, צפו לפנייה נוספת
עוד דבר שכדאי לצפות לו: אחרי הונאה הפרטים שלכם נוטים להגיע לרשימות שחוזרות בשימוש, וייתכן שיפנו אליכם שוב, לעיתים מתחזים ל"חוקרים", ל"מחלקת הונאות" של הבנק או ל"סוכני השבה" שמבטיחים להחזיר לכם את הכסף תמורת תשלום מראש. הפנייה הזו היא הונאה שנייה. שום גורם לגיטימי לא גובה תשלום כדי להשיב כספים.