מזמינים טיסה לתשרי? זה הפח שמחכה לכם ברשת
ההכנות לנסיעה לתשרי בעיצומן, ובתקופה הזו רבים מחסידי חב"ד עוסקים בהזמנת טיסות, מלונות ושירותים לקראת הנסיעה לרבי. אלא שבמקביל לביקוש הגובר, נתונים חדשים מצביעים על עלייה משמעותית במספר הדומיינים הקשורים למותגי תעופה ומלונאות, חלקם עשויים לשמש גם להתחזות ולניסיונות פישינג.
עלייה חדה סביב חברות התעופה והמלונות
נתונים של חברת הסייבר הישראלית BrandShield מציגים עלייה ברישום דומיינים הקשורים למותגים מוכרים בעולם התעופה והמלונאות.
הזינוק הבולט נרשם סביב חברת התעופה דלתא. מספר הדומיינים הקשורים למותג עלה מ-1,421 באוגוסט 2025 ל-2,517 ביולי 2026, עלייה של 77%. ביוני האחרון אף נרשם שיא של 2,815 דומיינים.
גם חברת הילטון רשמה עלייה משמעותית, מ-156 דומיינים באוגוסט אשתקד ל-347 ביולי השנה, עלייה של 122%.
גם אל על נמצאת במגמה דומה: באפריל נרשמו 892 דומיינים, לעומת 1,059 ביולי, עלייה של כ-19% בתוך שלושה חודשים.
חשוב להדגיש כי עצם רישום דומיין הכולל שם של מותג אינו מעיד בהכרח שמדובר בהונאה. חלק מהרישומים עשויים להיות לגיטימיים. עם זאת, ריבוי הדומיינים סביב מותגים מוכרים מגדיל את מרחב החשיפה הפוטנציאלי לאתרי התחזות ופישינג.
הסכנה אינה רק באתרי הטיסות
עבור הנוסעים לתשרי, הסכנה יכולה להופיע גם במקום שנראה לכאורה טבעי לחלוטין: קבוצות פייסבוק.
ישראלים שפונים לקבלת שירות בקבוצות העוסקות באל על, למשל, עלולים לקבל הודעה מחשבון שמתחזה לנציג שירות הלקוחות של החברה. לאחר שגולש מפרסם פוסט על בעיה בהזמנה, שינוי בטיסה או בקשה לסיוע, המתחזה כבר יודע שהגולש הוא לקוח ויכול להכיר גם את הבעיה שבה הוא נתקל.
מכאן הדרך לשיחה פרטית קצרה. המתחזה עשוי לבקש מהלקוח לעבור לשיחה פרטית, ללחוץ על קישור או למסור פרטים אישיים ופרטי הזמנה.
דווקא כאן נמצאת נקודת התורפה: הפנייה מגיעה בזמן שבו הנוסע באמת מצפה לקבל עזרה. זו אינה הודעה אקראית שנשלחה למספר גדול של אנשים, אלא פנייה שמגיעה בעקבות פוסט אמיתי שפרסם הלקוח.
האתר נראה כמעט אמיתי
גם כאשר מדובר באתר התחזות, לא תמיד קל לזהות את הבעיה במבט ראשון.
ההבדל מהאתר המקורי עשוי להיות קטן במיוחד: אות אחת שהוחלפה בכתובת, מקף, סיומת שונה או תוספת של מילה כמו booking או tickets. האתר עצמו עשוי להשתמש בלוגו, בצבעים ובמראה של החברה האמיתית, עד לרגע שבו המשתמש מתבקש להזין פרטים אישיים או פרטי אשראי.
יואב קרן, מנכ"ל BrandShield, מסביר: "תקופות של ביקוש גבוה לחופשות ולטיסות הן כר פורה לניסיונות התחזות. התוקפים יודעים שהצרכנים מחפשים מחירים טובים, לעיתים תחת לחץ של זמן, ובונים אתרים שנראים כמעט זהים למקור".
לדבריו, "העלייה שאנחנו רואים ברישומי דומיינים סביב מותגים כמו דלתא, הילטון וגם אל על מחייבת את הציבור להיות חשדן יותר: לא להסתפק בלוגו או בעיצוב שנראים מוכרים, אלא לבדוק את כתובת האתר ולחשוב פעמיים לפני שמפקידים פרטים אישיים ונתוני אשראי".
איך להיזהר בדרך לתשרי?
הכללים שמציעים ב-BrandShield רלוונטיים במיוחד בתקופה שבה נוסעים רבים מזמינים טיסות ומלונות דרך האינטרנט.
אם פניתם לחברת תעופה בפייסבוק, אל תניחו אוטומטית שמי שחזר אליכם הוא נציג החברה. יש לוודא שהפנייה מגיעה מהחשבון או מערוץ השירות הרשמי.
גם כאשר מתקבל קישור ב-SMS, בוואטסאפ, במייל או בהודעה פרטית, לא כדאי ללחוץ עליו באופן אוטומטי. עדיף להיכנס בעצמכם לאתר או לאפליקציה הרשמית.
חשוב לבדוק את כתובת האתר ולא רק את הלוגו והעיצוב. שינוי קטן בדומיין עשוי להסגיר את ההתחזות.
גם סמל המנעול אינו הוכחה לכך שהאתר אמיתי, שכן גם אתר מתחזה יכול להשתמש בחיבור HTTPS.
ולבסוף, הצעה שנראית טובה מדי צריכה לעורר חשד. מחיר נמוך באופן קיצוני מהמחירים המקובלים הוא סיבה לעצור ולבדוק היטב לפני שממשיכים בתהליך ההזמנה.
מאפשרים לכם לקבל