הונאות פישינג מבוססות AI: גוגל תובעת רשת סייבר סינית
חדשות

הונאות פישינג מבוססות AI: גוגל תובעת רשת סייבר סינית

תביעת ענק של Google חושפת כיצד רשת Outsider Enterprise השתמשה במודלי AI כמו Gemini כדי לגנוב מיליארדי דולרים.

5 דקות קריאה
מבוסס על כתבה שלTechCrunchתרגום, סיכום והקשר עסקי על-ידי המערכתאיך אנחנו עובדים

תקציר מנהלים

נקודות עיקריות

  • הפסדים של 1.9 מיליארד דולר: ה-FBI מעריך כי הרשת סייעה בגניבת כ-3.87 מיליון כרטיסי אשראי מאז יולי 2023.

  • 2.5 מיליון הודעות בשבועיים: כמות הודעות ה-SMS הזדוניות שנשלחו למשתמשי אנדרואיד על ידי הרשת במהלך חודש מאי.

  • מיליון דומיינים מזויפים: התשתית של רשת Outsider Enterprise כללה מעל ל-9,000 אתרי פישינג פעילים.

  • 200 דולר בחודש: עלות המנוי לתוכנת הפישינג הקלה לשימוש, שאיפשרה לעבריינים ללא ידע קודם לפרוס אתרי הונאה במהירות.

הונאות פישינג מבוססות AI: גוגל תובעת רשת סייבר סינית

  • הפסדים של 1.9 מיליארד דולר: ה-FBI מעריך כי הרשת סייעה בגניבת כ-3.87 מיליון כרטיסי אשראי...
  • 2.5 מיליון הודעות בשבועיים: כמות הודעות ה-SMS הזדוניות שנשלחו למשתמשי אנדרואיד על ידי הרשת במהלך...
  • מיליון דומיינים מזויפים: התשתית של רשת Outsider Enterprise כללה מעל ל-9,000 אתרי פישינג פעילים.
  • 200 דולר בחודש: עלות המנוי לתוכנת הפישינג הקלה לשימוש, שאיפשרה לעבריינים ללא ידע קודם לפרוס...

הונאות פישינג מבוססות AI: התביעה הדרמטית של גוגל נגד Outsider Enterprise

ענקית הטכנולוגיה גוגל (Google) הגישה תביעה משפטית חסרת תקדים נגד רשת פשיעת סייבר סינית בשם "Outsider Enterprise". הרשת נאשמת בשימוש בטכנולוגיות בינה מלאכותית (AI) לצורך הפעלת קמפיינים המוניים של הונאות פישינג מבוססות AI, שגרמו לגניבת מידע וכרטיסי אשראי ממאות אלפי קורבנות ברחבי העולם, תוך הסבת נזקים כספיים המוערכים במיליארדי דולרים.

מה זה הונאות פישינג מבוססות AI?

הונאות פישינג מבוססות AI הן התקפות סייבר המשתמשות בכלי בינה מלאכותית יוצרת (Generative AI) כדי לייצר הודעות טקסט, דוא"ל ואתרי אינטרנט מזויפים ברמת אמינות גבוהה ביותר ובמהירות חסרת תקדים. בהקשר עסקי, תוקפים משתמשים במותגי ענק ומודלי שפה כדי לדמות פניות רשמיות של ספקי שירות, בנקים או גופים ממשלתיים, ובכך לעקוף את מנגנוני הסינון המסורתיים של המשתמשים. לדוגמה, מערכת הונאה יכולה לנסח הודעת SMS מותאמת אישית הדורשת אימות פרטי תשלום בתוך שניות. לפי נתונים שחשפה חברת Google במסגרת התביעה, פלטפורמת הונאה מסוג זה אפשרה לפרוס מעל למיליון דומיינים מזויפים שונים שחיקו מותגים מובילים, מה שממחיש את היכולת של ה-AI לשכפל תכנים לגיטימיים בקנה מידה עצום.

רשת הסייבר שפיצחה את הפישינג להמונים: ממצאי התביעה

לפי הדיווח הרשמי שפורסם ב-TechCrunch, רשת Outsider Enterprise בנתה מערך תוכנה המכונה "Phishing-for-dummies" (פישינג למתחילים), המאפשר גם לעבריינים ללא רקע טכנולוגי להוציא לפועל הונאות פישינג מבוססות AI. התוכנה נמכרת במודל מנוי חודשי של 200 דולר או שבועי של 88 דולר, ומציעה למשתמשיה מעל 290 תבניות מוכנות מראש המחקות אתרי אינטרנט של חברות תקשורת, קמעונאות ומוסדות פיננסיים. החברה מדווחת כי הפורצים השתמשו בפלטפורמות AI שונות, כולל מודל Gemini של גוגל עצמה, כדי לנסח קוד זדוני ולעצב אתרים מזויפים תוך דקות ספורות. שיתוף פעולת חברי הרשת התנהל בערוצי טלגרם פתוחים, שבהם הם החליפו אסטרטגיות ורכשו רשימות תפוצה של קורבנות.

בנוסף לשימוש בטכנולוגיה, הרשת הפגינה יכולות הפצה פנומנליות. על פי הנתונים שפורסמו בתביעה, בטווח של שבועיים בלבד במאי האחרון נשלחו כ-2.5 מיליון הודעות טקסט זדוניות למשתמשי אנדרואיד, כאשר מעל 55,000 מהן סומנו ישירות על ידי משתמשים כספאם. נציג של ה-FBI מסר כי בשילוב זרועות עם גוגל וגוף המחקר Black Lotus Labs של חברת Lumen, נתפסו שורה של דומיינים וחשבונות חנויות Shopify ששימשו לבחינת מערך הפישינג. ה-FBI מעריך כי מאז יולי 2023, הפעילות הזו הובילה לגניבת כ-3.87 מיליון כרטיסי אשראי ולנזק מצטבר של כ-1.9 מיליארד דולרים. כיום, חברות רבות מבינות כי עליהן לשלב פתרונות כגון סוכני AI לעסקים ומערכות הגנה חכמות כדי לזהות ולבלום איומים מורכבים כאלה בזמן אמת.

ההקשר הרחב: מלחמת הבינה המלאכותית בסייבר

המאבק בין תוקפים למגינים בעולם הסייבר עולה מדרגה, כאשר שני הצדדים נשענים על אותם הכלים. גוגל הצהירה במפורש כי היא משתמשת בטכנולוגיות מבוססות בינה מלאכותית משלה כדי לזהות ולבלום הונאות פישינג מבוססות AI, מה שמאפשר לה לחסום מעל 10 מיליארד הודעות זדוניות מדי חודש. כדי להילחם ביעילות באיום זה, גוגל משתפת פעולה עם ענקיות תקשורת אמריקאיות כמו AT&T, T-Mobile ו-Verizon לצד גופי אכיפת חוק פדרליים. לפי דוחות עדכניים של חברות מחקר מובילות בתחום האבטחה, כניסתן של מערכות בינה מלאכותית יוצרת לשוק העבודה הגדילה את כמות התקפות הפישינג המתוחכמות בלמעלה מ-135% ברחבי העולם, בשל הקלות שבה ניתן לנסח הודעות נטולות שגיאות כתיב בשפות רבות, מה שמקשה על זיהויין.

ההשלכות לעסקים בישראל והתגוננות חכמה

ההשלכות של התרחבות פלטפורמות פישינג להמונים כמו Outsider פוגעות ישירות גם במגזר העסקי בישראל. חברות ישראליות בתחומי המסחר האלקטרוני, הפיננסים, הביטוח והקמעונאות חשופות לפגיעה כפולה: מותגיהן עלולים להיות מיוצגים באופן מזויף כדי להונות את לקוחותיהם, ועובדיהן עלולים ליפול קורבן להודעות SMS מתוחכמות שיובילו לפריצה למערכות הארגוניות. בישראל, פגיעה מסוג זה שמובילה לדלף מידע רגיש גוררת השלכות משפטיות מחמירות תחת חוק הגנת הפרטיות, התשמ"א-1981, המטיל אחריות אישית ופלילית על מנהלים שלא הגנו על מאגרי המידע שלהם כהלכה.

יתרה מכך, שימוש גובר ברשתות הפצה זולות מאפשר לתוקפים לנסח הודעות בעברית תקינה לחלוטין ללא שגיאות תרגום בולטות – סימן הזיהוי ההיסטורי של הונאות מחו"ל. עסקים בישראל נדרשים כעת לשדרג את מערכי הגנת המידע שלהם, תוך מעבר לשימוש במערכות מנוהלות אבטחה ואימוץ פתרונות אוטומציה עסקית המסוגלים לנטר התנהגויות חריגות של לקוחות ועובדים, ולאמת זהויות באופן אוטומטי ללא הסתמכות על הודעות טקסט פשוטות ופגיעות.

מה לעשות עכשיו: 4 צעדים להגנה מפני הונאות פישינג מבוססות AI

  1. מעבר לאימות דו-שלבי חזק (MFA): הפסיקו להסתמך על קודים הנשלחים ב-SMS, שכן מערכות כמו Outsider מסוגלות לחטוף אותם בזמן אמת באמצעות אתרים מתחזים. עברו לאפליקציות אימות ייעודיות (כמו Google Authenticator) או מפתחות אבטחה פיזיים בכל מערכות הארגון, כולל תיבות דוא"ל ומערכות ה-CRM.
  2. אימוץ כלי סינון דואר ואבטחה מבוססי AI: שלבו מערכות הגנה מתקדמות המסוגלות לנתח את ההקשר של הודעות נכנסות, ולא רק לזהות מילות מפתח או קישורים מוכרים. הגנות אלו חיוניות במיוחד לצוותי שירות לקוחות ומכירות החשופים לפניות רבות מצד משתמשים חדשים.
  3. הטמעת פרוטוקולי אימות דומיינים (DMARC, DKIM, SPF): ודאו כי הדומיין הרשמי של העסק שלכם מוגן כראוי כדי למנוע מגורמים עוינים לשלוח הודעות דוא"ל מזויפות בשמכם ללקוחות שלכם. הגדרה נכונה של פרוטוקולים אלה מקשה מאוד על יצירת חיקויים אמינים של המותג שלכם ברשת.
  4. אינטגרציה מאובטחת של מערכות המידע: ודאו שכל זרימות העבודה והאוטומציות העסקיות בארגון, המקשרות בין אתר האינטרנט, חנות האונליין ומערכת ה-CRM, מוגנות באמצעות הרשאות גישה קפדניות ומנוטרות באופן קבוע לגילוי פעולות חשודות.

מבט קדימה

התביעה של גוגל נגד רשת Outsider Enterprise היא אבן דרך חשובה, אך היא מדגישה כי הונאות פישינג מבוססות AI כאן כדי להישאר והן הופכות לנגישות יותר לכל דורש. בעוד ענקיות הטכנולוגיה מנהלות מלחמת חורמה משפטית וטכנולוגית לחסימת תשתיות זדוניות, האחריות הסופית להגנה על המידע הפיננסי והאישי נותרת בידי העסקים. הטמעת מערכי אבטחה חזקים המשולבים בתוך פלטפורמות ה-CRM והתקשורת הארגונית היא הדרך היחידה להבטיח עמידות מול גל איומי הסייבר הבא.

שאלות ותשובות

שאלות נפוצות

הכתבה הוכנה על-ידי המערכת בליווי בינה מלאכותית: תרגום, סיכום והוספת הקשר עסקי ישראלי מתוך פרסום מקורי של TechCrunch. קראו על תהליך העריכה שלנו. קישור למקור המקורי.

אהבתם את הכתבה?

הירשמו לניוזלטר שלנו וקבלו עדכונים חמים מעולם ה-AI ישירות למייל

האם גלי מוח הם המפתח הבא לפיתוח בינה מלאכותית פיזית?
חדשות
5 דקות
מ־TechCrunch

האם גלי מוח הם המפתח הבא לפיתוח בינה מלאכותית פיזית?

לפי דיווח ב-TechCrunch, חברת Encord, המפתחת כלי נתונים לאימון מודלי בינה מלאכותית, משתפת פעולה עם סטארט-אפ מדעי המוח הגרמני Zander Labs כדי לבחון שימוש בחיישני גלי מוח ופעילות חשמלית בשרירים לצורך אימון רובוטים. החברות מנסות לפתור את צוואר הבקבוק המרכזי של הרובוטיקה כיום – המחסור החמור בנתוני אימון פיזיים מהעולם האמיתי. בניגוד למודלי שפה גדולים (LLMs) שנבנו על בסיס טקסט זול וזמין מהאינטרנט, ייצור נתוני מניפולציה פיזיים דורש השקעה כלכלית עצומה וייצור אקטיבי של נתונים, החל מווידאו "אגוצנטרי" ועד להפעלה מרחוק של זרועות רובוטיות. הניסוי הנוכחי בוחן האם תיוג נתונים באמצעות מצבים מנטליים כמו כוונה או הפתעה ישפר את ביצועי הרובוטים.

קרא עוד
הבהלה סביב בינה מלאכותית סינית: פחד או הגנה על אינטרסים?
חדשות
4 דקות
מ־TechCrunch

הבהלה סביב בינה מלאכותית סינית: פחד או הגנה על אינטרסים?

השקת מודל ה-Kimi של חברת Moonshot AI הסינית הציתה מחדש את הדיון בארה"ב סביב כושר התחרות מול סין, הבטיחות הטכנולוגית וההבדלים בין מודלים פתוחים לקנייניים. לפי דיווח ב-TechCrunch, חברות כמו OpenAI ו-Anthropic מפעילות לחץ על רגולטורים בוושינגטון בשל החשש ממודלים סיניים פתוחים. בפודקאסט Equity דנו המנחים בשאלה האם הבהלה מבוססת על סיכוני אבטחה ממשיים והטיות מובנות לטובת סין, או שמדובר בפרוטקציוניזם שנועד להגן על אינטרסים של מעבדות בינה מלאכותית אמריקאיות מובילות על חשבון התחרות החופשית.

קרא עוד
מאנדיי מצטרפת לגל: 20 חברות הייטק שמפטרות עובדים בגלל AI
חדשות
5 דקות
מ־TechCrunch

מאנדיי מצטרפת לגל: 20 חברות הייטק שמפטרות עובדים בגלל AI

חברת Monday.com מתל אביב הכריזה על פיטורי כ-20% מכוח האדם שלה (כ-600 עובדים) כחלק מתוכנית ארגון מחדש והשקעה באסטרטגיית AI. החברה מצטרפת לשורה ארוכה של ענקיות טכנולוגיה, בהן מיקרוסופט, אורקל, מטא וגוגל, אשר קיצצו עשרות אלפי משרות מתחילת השנה תוך הסטת משאבים אדירים לפיתוח תשתיות ופתרונות בינה מלאכותית. ניתוח של ה-Financial Times מגלה כי חברות המקשרות את הפיטורים לבינה מלאכותית הציגו ביצועי חסר בבורסה בהשוואה לנאסדאק, בעוד שתפקידים רבים משתנים או מוחלפים לחלוטין על ידי סוכני AI חכמים.

קרא עוד
ספרנים מקימים סדנאות ויראליות להימנעות מבינה מלאכותית
חדשות
4 דקות
מ־TechCrunch

ספרנים מקימים סדנאות ויראליות להימנעות מבינה מלאכותית

לפי דיווח ב-TechCrunch, ספרנים בארצות הברית משיקים סדנאות פופולריות תחת הכותרת "הימנעות מבינה מלאכותית" (Avoiding AI) עבור משתמשים המתוסכלים מכך שענקיות הטכנולוגיה כופות עליהם כלי AI במכשיריהם האישיים. הסדנאות, שהחלו ביוזמתה של הספרנית האנה סיירוס ממיין והתפשטו למקומות נוספים כמו דרום פילדלפיה בהובלת הספרן צ'ארלי ביילי, זוכות לביקוש חסר תקדים עם מאות נרשמים פיזיים ומקוונים. במהלך המפגשים, המנחים מספקים הדרכה מעשית שלב אחר שלב לכיבוי תכונות כמו Apple Intelligence ו-Gemini, ומאפשרים למשתתפים לשתף בחששותיהם מפני השפעות סביבתיות ופגיעה באוטונומיה שלהם. המארגנים מבהירים כי מטרת המהלך אינה דחייה מוחלטת של הטכנולוגיה, אלא דרישה להחזרת השליטה וחופש הבחירה הדיגיטלי לידי המשתמשים.

קרא עוד

עוד כתבות שיעניינו אותך

לכל הכתבות
הבהלה סביב בינה מלאכותית סינית: פחד או הגנה על אינטרסים?
חדשות
4 דקות
מ־TechCrunch

הבהלה סביב בינה מלאכותית סינית: פחד או הגנה על אינטרסים?

השקת מודל ה-Kimi של חברת Moonshot AI הסינית הציתה מחדש את הדיון בארה"ב סביב כושר התחרות מול סין, הבטיחות הטכנולוגית וההבדלים בין מודלים פתוחים לקנייניים. לפי דיווח ב-TechCrunch, חברות כמו OpenAI ו-Anthropic מפעילות לחץ על רגולטורים בוושינגטון בשל החשש ממודלים סיניים פתוחים. בפודקאסט Equity דנו המנחים בשאלה האם הבהלה מבוססת על סיכוני אבטחה ממשיים והטיות מובנות לטובת סין, או שמדובר בפרוטקציוניזם שנועד להגן על אינטרסים של מעבדות בינה מלאכותית אמריקאיות מובילות על חשבון התחרות החופשית.

קרא עוד
מאנדיי מצטרפת לגל: 20 חברות הייטק שמפטרות עובדים בגלל AI
חדשות
5 דקות
מ־TechCrunch

מאנדיי מצטרפת לגל: 20 חברות הייטק שמפטרות עובדים בגלל AI

חברת Monday.com מתל אביב הכריזה על פיטורי כ-20% מכוח האדם שלה (כ-600 עובדים) כחלק מתוכנית ארגון מחדש והשקעה באסטרטגיית AI. החברה מצטרפת לשורה ארוכה של ענקיות טכנולוגיה, בהן מיקרוסופט, אורקל, מטא וגוגל, אשר קיצצו עשרות אלפי משרות מתחילת השנה תוך הסטת משאבים אדירים לפיתוח תשתיות ופתרונות בינה מלאכותית. ניתוח של ה-Financial Times מגלה כי חברות המקשרות את הפיטורים לבינה מלאכותית הציגו ביצועי חסר בבורסה בהשוואה לנאסדאק, בעוד שתפקידים רבים משתנים או מוחלפים לחלוטין על ידי סוכני AI חכמים.

קרא עוד
מעבדת ה-AI החדשה Prentis במגעים לגיוס של 100 מיליון דולר
חדשות
5 דקות
מ־TechCrunch

מעבדת ה-AI החדשה Prentis במגעים לגיוס של 100 מיליון דולר

על פי דיווח באתר TechCrunch, מעבדת המחקר החדשה לבינה מלאכותית Prentis, שנוסדה על ידי ריטאנקר דאס, ריד הופמן ומארק פינקוס, נמצאת במגעים לגיוס של 100 מיליון דולר לפי שווי של מיליארד דולר. החברה, שהושקה באפריל האחרון, מפתחת סוכני בינה מלאכותית המסוגלים לשלוט במחשבים כדי לאוטם משימות משרדיות שגרתיות. Prentis כבר חתמה על חוזים בשווי של עד 50 מיליון דולר עם מספר לקוחות, ומציגה את מודל Hive-32B שלה, אשר לטענתה עוקף את ביצועי הדגמים של OpenAI ו-Anthropic במבחני ביצוע של שימוש במחשב בעלויות נמוכות פי 10. השוק מתפתח במהירות ומציג תחרות עזה מצד ענקיות בינה מלאכותית נוספות.

קרא עוד
מעבדת ה-AI החדשה Prentis במגעים לגיוס 100 מיליון דולר
חדשות
4 דקות
מ־TechCrunch

מעבדת ה-AI החדשה Prentis במגעים לגיוס 100 מיליון דולר

לפי דיווח ב-TechCrunch, מעבדת מחקר ה-AI החדשה Prentis, שהוקמה על ידי ריטנקר דאס, ריד הופמן ומרק פינקוס, נמצאת במגעים לגיוס של 100 מיליון דולר לפי שווי של מיליארד דולר. החברה מפתחת סוכני בינה מלאכותית לשליטה במחשב ואוטומציה של משימות משרדיות יומיומיות, וכבר חתמה על חוזים בשווי של עד 50 מיליון דולר עם מספר לקוחות. מודל הדגל שלה, Hive-32B, מציג ביצועים העוקפים את GPT-5.4 ו-Claude Opus 4.6 במבחני השוואה ייעודיים, תוך הפחתת עלויות משמעותית.

קרא עוד