מדריך זיהוי דיפייק: ערכת הגנה משפחתית מפני שיבוט קול
מדריך מעשי לזיהוי דיפייקים בווידאו, אודיו ותמונות: סימנים מסגירים, כלי אימות כמו C2PA, ופרוטוקול משפחתי נגד הונאות שיבוט קול.

שיחת טלפון מהנכד שנשמע בדיוק כמו הנכד, סרטון של פוליטיקאי שאומר משהו שמעולם לא אמר, ותמונה של "אירוע ביטחוני" שלא קרה. מודלים כמו Sora של OpenAI ו-Veo של גוגל הפכו יצירת וידאו מזויף למשימה של דקות, ושיבוט קול דורש היום שניות ספורות של הקלטה. המדריך הזה בונה לכם ערכת הגנה משפחתית: מה לחפש, איך לאמת, ומה לעשות ברגע האמת.
למה דווקא עכשיו: הזיוף הפך זול, מהיר ומקומי
עד לפני שנתיים, דיפייק משכנע דרש ידע טכני, כרטיס מסך חזק והרבה סבלנות. ב-2026 המצב שונה לחלוטין: מחוללי וידאו זמינים בדפדפן, שירותי שיבוט קול פועלים גם בעברית ברמה שמטעה בני משפחה, ותמונות מזויפות עוברות בקלות בקבוצות וואטסאפ משפחתיות. בישראל התופעה מקבלת טוויסט מקומי: הונאות טלפוניות שמתחזות לבן משפחה במצוקה, לנציג בנק או לגורם ביטחוני, לעיתים תוך ניצול מצבי חירום אמיתיים כשכולם לחוצים ופחות ביקורתיים.
החדשות הטובות: רוב הזיופים עדיין לא מושלמים, והרגלים פשוטים של אימות עוצרים את רוב ההונאות. החדשות הפחות טובות: אי אפשר יותר לסמוך על "זה נשמע כמוהו" או "זה נראה אמיתי". צריך שיטה.
סימנים מסגירים בווידאו, אודיו ותמונות
מודלים כמו Sora ו-Veo מייצרים וידאו מרהיב, אבל עדיין נכשלים בפרטים שהמוח שלנו רגיש אליהם כשמחפשים אותם באופן אקטיבי. הנה רשימת הבדיקה המהירה:
- ידיים ואצבעות: ספרו אצבעות, בדקו מפרקים מוזרים, טבעות שנעלמות ומופיעות בין פריימים
- עיניים ומצמוץ: קצב מצמוץ לא טבעי, השתקפויות שונות בכל עין, מבט ש"מחליק" בלי מיקוד
- פיזיקה ורקע: טקסט מרוח על שלטים, צללים בכיוונים סותרים, חפצים שמשנים צורה כשמשהו חולף לפניהם
- סנכרון שפתיים: בעברית במיוחד, עיצורים כמו פ' ו-ב' דורשים סגירת שפתיים מלאה שמודלים מפספסים
- אודיו: נשימות חסרות או מכניות, אינטונציה שטוחה במשפטים רגשיים, היעדר רעשי רקע טבעיים או רקע ש"מתאפס" בין משפטים
- תמונות: עור חלק מדי כמו שעווה, שיער שמתמזג עם הרקע, תכשיטים וכפתורים לא סימטריים, טקסט ג'יברישי ברקע
אל תסתמכו על סימן אחד. הדור הנוכחי של המודלים כבר פתר חלק מהבעיות הקלאסיות, והדור הבא יפתור עוד. הסימנים הוויזואליים הם קו הגנה ראשון, לא חותמת אמת. אימות אמיתי נעשה דרך המקור והקונטקסט.

כלי אימות: C2PA, סימני מים ובדיקת מקור
תקן C2PA (Content Credentials) הוא ניסיון התעשייה לחתום דיגיטלית על תוכן ברגע היצירה: מצלמות, תוכנות עריכה ומחוללי AI מצרפים לקובץ "תעודת מקור" חתומה קריפטוגרפית שמתעדת מי יצר, מתי ובאילו כלים. OpenAI, גוגל, אדובי ומיקרוסופט כבר מטמיעות את התקן במוצרים שלהן, ותמונות מ-DALL-E או וידאו מ-Sora מגיעים עם מטא-דאטה כזה. אפשר לבדוק קובץ באתר הרשמי של Content Credentials פשוט על ידי גרירה שלו לדפדפן.
לצד זה, גוגל מטמיעה את SynthID, סימן מים בלתי נראה שמוטבע בפיקסלים ובגלי הקול עצמם של תוכן שנוצר ב-Gemini וב-Veo, ושורד גם קיטום ודחיסה. המגבלה החשובה: היעדר חתימה לא מוכיח שהתוכן אמיתי, כי צילומי מסך והעלאה מחדש מוחקים מטא-דאטה. לכן הכלל המעשי הוא הפוך: חתימת C2PA שמעידה על יצירה ב-AI היא ראיה חזקה לזיוף, אבל היעדרה לא מוכיח כלום.
- בדקו Content Credentials: גררו את הקובץ לכלי הבדיקה של C2PA וחפשו חתימת מקור
- חיפוש תמונה הפוך: Google Lens או TinEye יגלו אם התמונה ישנה, ערוכה או הופיעה בהקשר אחר
- חזרו למקור: חפשו את הסרטון בערוצים הרשמיים של הגוף שמצוטט בו. אם "הודעה דרמטית" לא מופיעה שם, זה דגל אדום
- בדקו מי הפיץ ראשון: חשבון בן שבועיים עם אלפי שיתופים הוא תבנית קלאסית של קמפיין השפעה
הונאת שיבוט הקול: הפרוטוקול המשפחתי
התרחיש הנפוץ: שיחה מבן משפחה בקול בוכה, "עשיתי תאונה, אני צריך כסף עכשיו, אל תספרו לאף אחד". הקול אמיתי לחלוטין באוזן, כי הוא שוכפל מסרטוני טיקטוק או הודעות קוליות. ההגנה הכי אפקטיבית לא טכנולוגית בכלל: מילת קוד משפחתית.
המשפחות שלא נופלות בהונאות האלה הן לא אלה שמזהות את הזיוף באוזן. הן אלה שקבעו מראש כלל פשוט: כל בקשת כסף דחופה נבדקת בשיחה חוזרת למספר המוכר, בלי יוצא מהכלל.
שבו הערב עם המשפחה, כולל הורים מבוגרים וילדים, וקבעו יחד: מילת קוד שרק אתם מכירים ולא כתובה בשום מקום דיגיטלי, וכלל ברזל שאף אחד לא מעביר כסף או קודים בעקבות שיחה נכנסת. אם מתקבלת שיחה חשודה: אל תגידו "כן" (הקלטת ההסכמה שלכם שווה כסף לרמאים), נתקו, והתקשרו בעצמכם למספר השמור אצלכם. אם מדובר ב"בנק" או "ביטוח לאומי", התקשרו למספר הרשמי מהאתר, לא למספר שהשיחה הגיעה ממנו. במקרה של הונאה שהתממשה: דווחו מיד למוקד 105 של המערך הלאומי להגנת הילד ברשת או למשטרה במוקד 100, ועדכנו את הבנק לעצירת ההעברה.

לפני שאתם משתפים: בדיקת 30 שניות
רוב הנזק מדיפייקים לא נגרם על ידי הרמאים אלא על ידי המפיצים התמימים. לפני שאתם מעבירים סרטון "מטורף" לקבוצה המשפחתית, עצרו לחצי דקה: מי המקור הראשון? האם גוף חדשות מוכר דיווח על זה? האם הסרטון מנסה להפעיל אתכם רגשית (פחד, זעם, דחיפות)? מניפולציה רגשית חזקה היא כמעט תמיד סימן לתוכן מהונדס, מזויף או מוצא מהקשרו. אם אין לכם דקה לבדוק, אין לכם רשות לשתף.
המיומנות הזאת הולכת להיות חשובה יותר, לא פחות. לקראת 2027 המודלים ישתפרו, הסימנים הוויזואליים ייעלמו בהדרגה, והמשקל יעבור כולו לאימות מקור וקונטקסט. מי שמטמיע היום את ההרגלים האלה במשפחה, בונה חסינות שתחזיק גם כשהזיופים יהיו מושלמים.
שאלות נפוצות
איך אפשר לזהות שיחת טלפון עם קול משובט?
אל תסמכו על האוזן: קול משובט נשמע היום אמיתי לגמרי. שימו לב לדחיפות מוגזמת ובקשות כסף או סודיות, נתקו והתקשרו בעצמכם למספר המוכר של האדם. מילת קוד משפחתית שנקבעה מראש היא ההגנה האפקטיבית ביותר.
מה זה C2PA ואיך בודקים אם תמונה נוצרה ב-AI?
C2PA הוא תקן שמצרף לקבצים חתימה דיגיטלית שמתעדת מי יצר אותם ובאילו כלים, כולל מחוללי AI כמו Sora ו-DALL-E. אפשר לגרור קובץ לכלי הבדיקה באתר Content Credentials. חשוב לזכור: היעדר חתימה לא מוכיח שהתוכן אמיתי.
מה עושים אם נפלתי בהונאת דיפייק או שיבוט קול?
פנו מיד לבנק כדי לנסות לעצור את ההעברה, דווחו למשטרה במוקד 100, ואם מעורבים קטינים גם למוקד 105. שמרו את מספר הטלפון, ההקלטות וההתכתבויות כראיות, והזהירו בני משפחה נוספים שעלולים להיות יעד לאותה הונאה.
דרגו את הכתבה
הדירוג עוזר לנו לדעת מה שווה לכם.



תגובות