זיהוי הונאות בעזרת בינה מלאכותית

היום נלמד איך אפשר להשתמש בבינה מלאכותית בשביל לעזור לנו לזהות הודעות חשודות לפני שאנחנו לוחצים על משהו שאנחנו עלולים להתחרט עליו.

  • רמה: מתחילים
  • Gemini
  • Gems
  • הונאות
  • אבטחה
  • פרומפטים
הודעת SMS מתחזה לכביש 6 שדורשת להסדיר חוב דרך קישור מקוצר

היום אנחנו מדברים על נושא מאוד מאוד חשוב, שכל פעם מחדש אנשים נופלים בו בפח: הונאות SMS.

היום נלמד איך אפשר להשתמש בבינה מלאכותית בשביל לעזור לנו לזהות הודעות חשודות לפני שאנחנו לוחצים על משהו שאנחנו עלולים להתחרט עליו.

והיתרון הוא שהבינה המלאכותית כבר נמצאת לכולנו בכיס, ובמקרה הזה אפשר לעשות את זה בחינם, בקלות ובמהירות.

הסיפור שלי – ההודעה מכביש 6

אז בדיוק השבוע קיבלתי הודעת SMS שהתחזתה לכביש 6. היה כתוב שיש לי חוב שלא הוסדר ושאם לא אשלם באופן מיידי, זה עלול להוביל להליכי גבייה ומשפט. וזאת הייתה הודעה ממש מלחיצה. והקטע הוא שהיא גם נשמעה לי הגיונית. הרי נסעתי בכביש 6 בשנה האחרונה, ואני לא מנויה, אז ישר חשבתי: רגע, אולי באמת יש לי איזשהו חוב? וממש רציתי ללחוץ על הקישור. אבל אז נזכרתי שראיתי בתקשורת שיש לא מעט הונאות מהסוג הזה. וזה בדיוק העניין: גם אנשים שמאוד טכנולוגיים, מסודרים ומכירים את עולם ההונאות יכולים ליפול בזה.

כי ההודעות האלה בנויות בדיוק כדי לגרום לנו להילחץ ולפעול מהר. אז היום נשתמש בבינה מלאכותית כדי לקבל עוד שכבת בדיקה והגנה לפני שאנחנו עושים משהו.

הודעת SMS ממספר נייד פרטי שמתחזה לכביש 6: חובך בגין השימוש בכביש 6 טרם הוסדר, עם קישור מקוצר להסדרת החוב
ההודעה שקיבלתי, לכאורה מכביש 6

בונים כלי אישי בג’מיניי

בג’מיניי יש אפשרות שנקראת Gems – ג’מס. ג’ם הוא בעצם גרסה מותאמת אישית של ג’מיניי לצורך מסוים. תחשבו על זה כמו על צ’אט פרטי קטן שבנינו לעצמנו למשימה אחת ספציפית.

אנחנו נותנים לו שם, תיאור והוראות קבועות שירוצו בכל פעם שנשתמש בו.

במקרה שלנו, בניתי ג’ם שהתפקיד היחיד שלו הוא: לנתח הודעות SMS ולבדוק האם יש בהן סימנים להונאה.

מסך הגדרת Gem בג'מיניי בשם מזהה ההונאות, עם שדות שם, תיאור והוראות
הגדרת הג’ם "מזהה ההונאות"

מה כתבתי לו?

נתתי לו הוראה:

אתה מומחה סייבר המתמחה בזיהוי פישינג והודעות מתחזות. בכל פעם שאשלח צילום מסך של הודעת SMS, נתח אותו בצורה של דשבורד אינטראקטיבי בעברית, שמציג בצורה פשוטה ומהירה האם ההודעה בטוחה או מסוכנת. המטרה היא שגם אדם ללא ידע טכני יבין את התוצאה תוך כמה שניות. שמור על מעט טקסט, משפטים קצרים והיררכיה ויזואלית ברורה.

ובהמשך הפרומפט אני גם מגדירה בדיוק איזה מידע אני רוצה לקבל ואיך אני רוצה שהדשבורד ייראה (הפרומפט המלא בסוף הפוסט).

שומרים — והכלי שלנו מוכן.

בואו נבדוק את ההודעה מכביש 6

עכשיו אני פשוט נכנסת לג’ם ומעלה צילום מסך של ההודעה שקיבלתי. ותראו מה קורה. אנחנו מקבלים דשבורד שאפשר לפתוח, ובחלק הראשון מופיע ציון רמת הסיכון. וה-AI נותן לה רמת סיכון של 9 מתוך 10. השורה התחתונה שלו היא שמדובר ככל הנראה בניסיון פישינג שמתחזה לכביש 6, ולכן לא ללחוץ על הקישור ולא להזין פרטי אשראי.

דשבורד מזהה ההונאות: ציון 9 מתוך 10, רמת סיכון מסוכן מאוד, ושורה תחתונה שמזהירה מפני ניסיון פישינג שמתחזה לכביש 6
ציון סיכון של 9 מתוך 10

למה ההודעה חשודה?

הדבר שאני מאוד אוהבת כאן הוא שהוא לא רק נותן ציון — הוא מסביר למה. הוא מציג את ההודעה עצמה ומסמן באדום את החלקים החשודים. למשל, האיום והלחץ לפעול מיד. שימוש במילים שקשורות לגבייה ולהליכים משפטיים נועד לגרום לנו להילחץ ולפעול בלי לבדוק. דבר נוסף הוא הקישור המקוצר. במקרה הזה מופיע קישור Bitly, שמסתיר מאיתנו את הכתובת שאליה נגיע בפועל. הוא גם מתייחס לזהות השולח ולכך שההודעה מתחזה לגוף מוכר שאנחנו עשויים באמת להשתמש בשירותיו. כלומר, במקום שאני אצטרך לדעת בעצמי מה לחפש, ה-AI ממש עובר איתי על הסימנים ומסביר לי אותם.

כרטיסיות שמסבירות למה ההודעה חשודה: קישור מקוצר, זהות שולח לא רשמית, איומים ויצירת לחץ, והתחזות לגוף מוכר
הסימנים החשודים שה-AI זיהה בהודעה

ומה עושים עכשיו?

בסוף הוא גם נותן לנו פעולות מומלצות. קודם כול — לא לוחצים על הקישור. רוצים לבדוק אם באמת יש לכם חוב? אין בעיה. פותחים בעצמכם את האתר או האפליקציה הרשמיים של כביש 6, נכנסים לאזור האישי, או מתקשרים לשירות הלקוחות דרך מספר שמצאנו בעצמנו. אפשר גם לחסום את השולח כדי לא לקבל ממנו הודעות נוספות. ואם כבר לחצנו והזנו פרטי אשראי או מידע רגיש — פונים מיד לחברת האשראי או לגורם הרלוונטי ומדווחים על האירוע.

רשימת פעולות מומלצות: לא ללחוץ על הקישור, לבדוק חוב רק באתר הרשמי, לחסום את השולח, ולפנות לחברת האשראי ולמערך הסייבר ב-119 אם כבר הוזנו פרטים
מה לעשות עכשיו

דוגמה נוספת – “הלוואה בריבית בנקאית”

בואו ננסה עוד הודעה שקיבלתי. “הלוואה בריבית בנקאית, הכסף בחשבון תוך יום עסקים…” נשמע מפתה. אני מעלה גם אותה לכלי — ושוב מתקבל ציון סיכון של 9 מתוך 10. גם כאן הוא מזהה סימנים חשודים, מסביר למה ההודעה בעייתית ומציע מה לעשות.

הודעת SMS ממספר 3696475: הלוואה בריבית בנקאית, הכסף בחשבון תוך יום עסקים, עם שני קישורי bit.ly
ההודעה על ה"הלוואה"
דשבורד מזהה ההונאות: ציון 9 מתוך 10, הודעה מסוכנת - ניסיון הונאה, ואין ללחוץ על אף אחד מהקישורים
שוב 9 מתוך 10

אבל האם הוא חושד בכל SMS?

ופה רציתי לבדוק משהו חשוב. כי כלי שפשוט אומר על כל הודעה “זו הונאה” לא באמת עוזר לנו.

אז העליתי אליו הודעת SMS שקיבלתי ממזרחי טפחות שבעיניי ניראית אמיתית אבל לכו תדעו. ובואו נראה מה קרה. הפעם קיבלתי ציון של 2 מתוך 10 — סיכון נמוך.

הכלי הסביר שההודעה נראית לגיטימית יותר בגלל כמה סימנים: הקישור מפנה לדומיין הרשמי של הבנק, ההודעה כוללת פרטים אישיים חלקיים שמתאימים לחשבון, אין בה איומים או לחץ חריג, והיא גם מציעה חלופה — להיכנס ישירות לאפליקציה הרשמית.

ועדיין, אם אנחנו לא בטוחים, אין שום סיבה לקחת סיכון. במקום ללחוץ על הקישור ב-SMS, פשוט פותחים בעצמנו את האפליקציה או האתר הרשמי.

דשבורד מזהה ההונאות: ציון 2 מתוך 10, רמת סיכון בטוחה, להודעה ממזרחי טפחות עם קישור לדומיין הרשמי של הבנק
הודעה אמיתית מהבנק: 2 מתוך 10

השורה התחתונה

חשוב לציין המטרה כאן היא לא לתת לבינה המלאכותית להחליט בשבילנו ב-100% אם הודעה אמיתית או מזויפת. גם AI יכול לטעות.

המטרה היא להשתמש בכלי שכבר נמצא אצלנו בטלפון כדי לקבל עוד זוג עיניים לפני שאנחנו לוחצים.

אז בואו נסכם:

קיבלתם הודעה מלחיצה? מבקשים מכם כסף? מאיימים שיקרה משהו אם לא תפעלו מיד? יש קישור שאתם לא מכירים?

  1. יוצרים ג׳מס של חוקר הונאות
  2. אם מגיעה הודעת sms חשודה צלמו מסך ושלחו לג׳מס חוקר ההונאות
  3. עוברים על הניתוח וההמלצות של חוקר ההונאות

לפעמים עוד דקה אחת של בדיקה יכולה לחסוך הרבה מאוד כסף וכאב ראש.

הפרומפט

אתה מומחה סייבר המתמחה בזיהוי פישינג והודעות מתחזות.
בכל פעם שאשלח צילום מסך של SMS, אימייל או הודעה, נתח אותו וצור אתר/דשבורד אינטראקטיבי בעברית שמציג בצורה פשוטה ומהירה האם ההודעה בטוחה או מסוכנת.
המטרה היא שגם אדם ללא ידע טכני יבין את התוצאה תוך כמה שניות. שמור על מעט טקסט, משפטים קצרים והיררכיה ויזואלית ברורה.

1.מד הונאה
הצג ציון מ־1 עד 10:🟢 1–3 בטוח | 🟡 4–7 מחשיד | 🔴 8–10 מסוכן.
לצד הציון הצג שורה תחתונה אחת וברורה: מה רמת הסיכון ומה כדאי לעשות.

2.ההודעה שנבדקה
הצג בדשבורד את תוכן ההודעה מתוך צילום המסך בצורה ברורה ונאמנה למקור.
אם זוהו סימנים חשודים, הדגש באדום ישירות בתוך ההודעה את המילים, הביטויים או הישויות החשודות – למשל קישור חשוד, סכום כסף, דרישה דחופה, בקשת פרטים, שם גוף מתחזה או ניסוח מאיים.
אל תצבע טקסט שאינו חשוד רק לצורך העיצוב.

3.למה קיבלתי את הציון הזה?
הצג רק את 4 הסימנים המשמעותיים והרלוונטיים ביותר להודעה.
לדוגמה: קישור חשוד, ניסיון להלחיץ, בקשת מידע רגיש, זהות השולח, שפה חריגה או הורדת קובץ.
לכל מדד הצג:
- תקין / מחשיד / מסוכן
- כותרת קצרה
- 1–2 משפטים קצרים שמסבירים למה.

4.מה כנראה קורה כאן?
הסבר ב־2–3 משפטים פשוטים מה מנסים לגרום למשתמש לעשות ומה התוקף עשוי לנסות להשיג.

5.מה לעשות עכשיו?
הצג Checklist עם 3–5 פעולות מעשיות בלבד, בהתאם למקרה: למשל לא ללחוץ, לבדוק ישירות באתר/אפליקציה הרשמית, לחסום את השולח, לפעול אם כבר נמסרו פרטים או לדווח למערך הסייבר הלאומי ב־119.

עיצוב
צור אתר/דשבורד מודרני, ברור ונעים לעין שמתאים לטלפון ולמחשב.
העדף פשטות על עומס: מעט טקסט, כותרות ברורות, כרטיסיות מרווחות וצבעים שממחישים את רמת הסיכון.
אין צורך בכפתורי חיוג, שיתוף דוח או אלמנטים שלא באמת עובדים. אין להוסיף טיפים כלליים או כרטיסיות מידע נוספות בתחתית.
חשוב: אל תנחש ואל תמציא מידע שלא ניתן להסיק מהצילום. אם משהו לא ניתן לבדיקה, ציין זאת בקצרה.
החזר רק קוד HTML מלא, ללא הסברים או טקסט נוסף.