דילוג לתוכן הראשי

אימות זהות בעידן הדיפ-פייק: הסטארטאפים הישראליים שנלחמים בהונאות

הונאות דיפ-פייק בשיחות וידאו ובקול מכות בבנקים ובחברות. סקירת הסטארטאפים הישראליים בתחום זיהוי הזיופים, ולמה המשקיעים מזרימים לשם כסף ב-2026.

דניאל אבוקסיסדניאל אבוקסיסכתב עסקים
·5 דק׳ קריאה
0:00 / 6:41
אנליסט הונאות בוחן פריים חשוד משיחת וידאו בחדר בקרה של חברת אבטחה בתל אביב

שיחת וידאו עם "סמנכ"ל הכספים" שמאשר העברה דחופה, הודעה קולית מ"הבן" שנתקע בחו"ל, וראיון עבודה עם מועמד שהפנים שלו לא באמת שלו. הונאות מבוססות דיפ-פייק הפכו ב-2026 מסיפור אנקדוטלי לבעיה תפעולית של בנקים, חברות ביטוח ומחלקות גיוס. סביב הבעיה הזו צומחת בישראל שכבה חדשה של סטארטאפים, והמשקיעים שמים לב.

מה השתנה: הזיוף נהיה זול, מהיר ובזמן אמת

עד לא מזמן, יצירת דיפ-פייק משכנע דרשה מומחיות, זמן רינדור וחומרי גלם רבים. היום מספיקות כמה שניות של קול מוקלט וכמה תמונות מהרשתות החברתיות כדי להריץ שיבוט קול או החלפת פנים בזמן אמת, כולל בתוך שיחת Zoom או Teams חיה. כלי הזיוף זמינים כשירות, חלקם בחינם, וההונאות עברו מייצור ידני לתעשייה: קבוצות פשיעה מריצות קמפיינים של הנדסה חברתית בקנה מידה, עם סוכני AI שמנהלים את השיחה עצמה.

התוצאה היא שמנגנוני האימות הקלאסיים נשחקים. זיהוי קולי במוקד טלפוני, סלפי עם תעודת זהות בתהליך KYC, ואפילו שיחת וידאו "כדי לוודא שזה באמת אתה" — כל אלה כבר אינם ראיה מספקת בפני עצמם. עבור ארגונים פיננסיים זו לא שאלה תדמיתית אלא שורת הפסד ישירה, ורגולטורים בעולם החלו לדרוש בקרות ייעודיות נגד זיופים סינתטיים בתהליכי onboarding.

הזירה הישראלית: מסייבר התקפי לזיהוי מדיה סינתטית

ישראל מגיעה לתחום הזה מעמדת יתרון מובנית. היכולות שנבנו כאן במשך שני עשורים סביב סייבר, ראייה ממוחשבת ועיבוד אותות מתורגמות כמעט ישירות לבעיית הדיטקציה: זיהוי ארטיפקטים בדחיסת וידאו, ניתוח מיקרו-תנועות פנים, בדיקת עקביות תאורה, וניתוח ספקטרלי של אודיו שמסגיר שיבוט קולי. חברות שצמחו סביב אימות מסמכים ו-KYC מרחיבות את המוצר לשכבת liveness מתקדמת, וסטארטאפים צעירים תוקפים נישות ממוקדות.

  • הגנה על שיחות ועידה: תוסף שיושב בתוך פלטפורמות הווידאו הארגוניות ומסמן בזמן אמת משתתף שמציג סימני מדיה סינתטית
  • אימות קולי במוקדים: ניתוח שיחות נכנסות בבנקים ובחברות ביטוח לזיהוי שיבוט קול, כולל בעברית
  • הגנת KYC ו-onboarding: זיהוי injection attacks שבהן וידאו מזויף מוזרק ישירות לזרם המצלמה, בלי מצלמה אמיתית בכלל
  • אימות מועמדים בגיוס: בדיקת ראיונות וידאו מרחוק, בעיה שהתחדדה עם גל המתחזים במשרות פיתוח מרוחקות
  • פורנזיקה ומודיעין: כלים לחוקרים, לגופי אכיפה ולחברות מדיה שצריכים לקבוע אם קטע ויראלי אותנטי
לפני שנתיים לקוחות שאלו אותנו אם הבעיה אמיתית. היום הם מגיעים אחרי אירוע, עם תקציב מאושר, ושואלים רק כמה מהר אפשר לעלות לאוויר
יזם בתחום אימות הזהות
נציגת מוקד בנקאי מאזינה לשיחה כשעל המסך מוצג ניתוח גלי קול של הלקוח
מוקדי השירות הפיננסיים הם קו החזית: שיבוט קול הפך את האימות הטלפוני לנקודת תורפה

למה המשקיעים נכנסים דווקא עכשיו

תחום הדיטקציה סבל שנים מבעיית שוק קלאסית: הנזק היה תיאורטי, והלקוחות לא היו מוכנים לשלם. זה התהפך. גורמים בקרנות הון סיכון ישראליות מתארים את הקטגוריה כאחת הבודדות שבהן ה-pain כבר כואב, התקציב כבר קיים, ומחזורי המכירה מתקצרים. כשמחלקת הונאות של בנק סופגת אירועים, ההחלטה לא עוברת ועדת חדשנות אלא ישר לרכש.

יש גם היגיון מבני: זו קטגוריה שבה הצורך רק גדל ככל שמודלי הג'נרוט משתפרים. כל קפיצה ביכולות הווידאו והקול הגנרטיביים מייצרת ביקוש חדש לצד ההגנה. המשקיעים שנכוו מסטארטאפים של "עטיפת GPT" מחפשים בדיוק את הפרופיל הזה, מוצר עם עומק טכנולוגי, מדדי הצלחה מדידים ולקוח שמוכן לשלם על הפחתת הפסדים.

חשוב להבין: אף כלי דיטקציה לא מבטיח זיהוי מושלם, ומרוץ החימוש מול כלי הזיוף מתמשך. ארגון שנשען על כלי אחד בלבד, בלי נהלים ובקרות אנושיות, חשוף בדיוק כמו קודם.

מה זה אומר לעסקים בישראל כבר עכשיו

גם בלי לרכוש מערכת ייעודית, יש צעדים שכל ארגון ישראלי יכול ליישם מחר בבוקר. הכלל המרכזי: ערוץ התקשורת שבו התקבלה הבקשה לעולם לא משמש לאימות שלה. אם "המנכ"ל" ביקש העברה בווטסאפ או בשיחת וידאו, האימות נעשה בערוץ אחר, במספר טלפון שמור מראש או פנים אל פנים.

  1. קבעו נוהל אימות דו-ערוצי לכל בקשה כספית או שינוי פרטי חשבון, בלי יוצאים מהכלל גם ללחץ זמן
  2. הגדירו מילת קוד משפחתית או ארגונית לאימות בשיחות דחופות, ורעננו אותה תקופתית
  3. תדרכו את מחלקות הכספים, הגיוס והשירות ספציפית על תרחישי דיפ-פייק, לא רק על פישינג קלאסי
  4. אם אתם גוף פיננסי, בדקו שספק ה-KYC שלכם מתמודד עם injection attacks ולא רק עם liveness בסיסי
  5. צמצמו את כמות חומרי הקול והווידאו הגלויים של מורשי חתימה ברשתות, ככל שהדבר אפשרי

מה הלאה: מדיטקציה לתשתית אמון

המגמה המעניינת לטווח הארוך היא המעבר מזיהוי זיופים בדיעבד לתשתית של provenance, כלומר הוכחת מקור. תקן C2PA לחתימה קריפטוגרפית על מדיה כבר מאומץ אצל יצרניות מצלמות ופלטפורמות תוכן, והשילוב בין חתימות מקור לבין דיטקציה סטטיסטית הוא כנראה הארכיטקטורה שתנצח. עבור האקוסיסטם הישראלי זו הזדמנות כפולה: גם מוצרי הגנה לארגונים, וגם רכיבי תשתית שענקיות הטכנולוגיה ירצו לרכוש. אם ההיסטוריה של הסייבר הישראלי מלמדת משהו, זה שהקטגוריות שנולדות מכאב אמיתי של לקוחות גלובליים הן אלה שמייצרות כאן את האקזיטים הבאים.

שאלות נפוצות

איך אפשר לזהות שיחת וידאו מזויפת בדיפ-פייק?

סימנים מחשידים כוללים תאורה לא עקבית על הפנים, תנועות פה שלא מסונכרנות במדויק עם הקול, וקצוות מטושטשים סביב השיער והאוזניים. אבל הזיופים משתפרים, ולכן הבדיקה האמינה היחידה היא אימות בערוץ נפרד, למשל שיחה חוזרת למספר טלפון שמור מראש.

האם דיפ-פייק קולי עובד גם בעברית?

כן. כלי שיבוט קול מודרניים תומכים בעברית ומסתפקים בשניות ספורות של הקלטה כדי לייצר קול משכנע. לכן מוקדי שירות ובנקים בישראל נדרשים לשכבות אימות נוספות מעבר לזיהוי קולי בלבד.

מה עסק קטן יכול לעשות נגד הונאות דיפ-פייק בלי תקציב גדול?

להטמיע נוהל פשוט: כל בקשה כספית או שינוי פרטי בנק מאומתים בערוץ שני, שונה מזה שבו התקבלה הבקשה. בנוסף, מומלץ לקבוע מילת קוד פנימית לשיחות דחופות ולתדרך את העובדים על תרחישי התחזות בקול ובווידאו.

#דיפ-פייק#סייבר ישראלי#אימות זהות#הונאות AI#השקעות הון סיכון
מה דעתכם?

דרגו את הכתבה

הדירוג עוזר לנו לדעת מה שווה לכם.

תגובות

התגובה חייבת להיות בעברית ומתפרסמת מיד.
  1. היו הראשונים להגיב.

עוד בנושא