חזרה לעמוד הקודם

איגוד הבנקים הישראלי למשרד התקשורת: נתוני עומק עדכניים על הונאות מקוונות באמצעות מסרונים, Sim Swap וניוד מספרים (2026-2023)

ביום 06.09.2026 איגוד הבנקים בישראל שלח מכתב למשרד התקשורת אשר דורש מעורבות רחבה יותר של משרד התקשורת וספקי התקשורת על מנת להתמודד עם ההונאות הפיננסיות המקוונות הנשענות על תשתיות ושירותי תקשורת. 

בשנים האחרונות מתרחבת תופעת ההונאות הפיננסיות המקוונות בישראל, תוך שימוש במגוון ערוצי תקשורת ודפוסי התחזות. הונאות אלה כוללות, בין היתר, התחזות לבנקים ולחברות אשראי, הודעות דיוג (פישינג – phishing), השתלטות על טלפונים ניידים, ניוד מספרים ושיטות נוספות שנועדו להשיג פרטי תשלום או לאפשר ביצוע פעולות ללא הרשאה.

בשנת 2023 בוצעו הונאות פיננסיות בהיקף של כ־85 מיליון ש"ח, ובשנת 2024 עלה היקפן לכ־120 מיליון ש"ח. גם בפרסומיו העדכניים, בנק ישראל מצביע על מגמת עלייה. בסקירת מערכת הבנקאות לשנת 2025 עלה כי בשנים האחרונות ניכרת עלייה בהיקפי ההונאות כלפי לקוחות המערכת הפיננסית, ובאפריל 2026 דיווח יחד עם משטרת ישראל ומשרד התקשורת על "עלייה משמעותית" בהיקף התופעה וברמת התחכום שלה. ההודעה כוללת גם השתלטות על מספר הטלפון של הלקוח SIM Swap והונאות באמצעות הודעות SMS. 

התופעה מעסיקה בשנים האחרונות שורה של רגולטורים וגופים ציבוריים בישראל. בכלל זה, במאי 2026 פורסם תזכיר לתיקון חוק שירותי תשלום, שנועד לאפשר שיתוף מידע בין גופים פיננסיים לצורך זיהוי ומניעה של הונאות. במקביל, רשות ניירות ערך קידמה מול מטא מנגנון לאימות מוקדם של מפרסמים פיננסיים. אף בתחום הבריאות, על מנת למנוע התחזות מקוונת, קראו איגוד האינטרנט הישראלי וההסתדרות הרפואית לקבוע חובות אימות וסינון מראש ביחס לפרסומים המתחזים לרופאים. 

לצד המערכת הפיננסית והפלטפורמות המקוונות, עלתה גם שאלת אחריותם של ספקי התקשורת ושל משרד התקשורת למניעת הונאות המבוצעות באמצעות מסרונים, שיחות טלפון וניוד מספרים. המחלוקת הנוכחית בין איגוד הבנקים למשרד התקשורת מרחיבה את הדיון לשכבה נוספת של תשתיות הטלפונים והמסרונים שבאמצעותן מופצים חלק מניסיונות ההתחזות והדיוג.

פניית איגוד הבנקים בישראל למשרד התקשורת

במכתב שנשלח על ידי איגוד הבנקים תואר כי ביום 02.12.2025 פנה בפעם הראשונה למשרד במטרה לקדם צעדים משותפים להתמודדות עם התופעה. לאחר מספר פניות נוספות, המשרד הגיב ביום 02.08.2026, ולעמדת איגוד הבנקים טען כי המשרד המעיט בצורך וביכולת שלו להתמודד עם תופעת ההונאות הפיננסיות המקוונות. 

איגוד הבנקים טען כי חלק מההונאות הפיננסיות מבוססות על ניצול תשתיות, מערכות ותהליכים של ספקי התקשורת, וכי לא ניתן לראות בהונאות אלה סוגיה המצויה באחריותה של המערכת הפיננסית בלבד, במיוחד לנוכח מעמדו של מספר הטלפון כאמצעי זיהוי ואימות.

איגוד הבנקים מציין כי מספרי טלפון ומסרונים משמשים כיום לאימות זהות ולאישור פעולות רגישות בבנקים, בחברות כרטיסי אשראי, בחברות ביטוח, בגופים ציבוריים ובשירותים נוספים. בהתאם, הונאות המבוססות על החלפת כרטיס SIM, ניוד מספר, התחזות במסרונים או שימוש מטעה במספרי טלפון נוגעות, לעמדתו, גם למערכות ולתהליכים של ספקי התקשורת. פעילות ספקי התקשורת מצויה תחת אסדרתו של משרד התקשורת, בין היתר מכוח חוק התקשורת (בזק ושידורים), תשמ"ב-1982 ותקנות התקשורת (בזק ושידורים) (היתר כללי למתן שירותי בזק), תשפ"ג-2022. 

מסרוני התחזות 

אחת ההצעות המרכזיות של איגוד הבנקים מתייחסת למסרי פישינג המתחזים לגופים מוכרים. איגוד הבנקים הציע לקדם מאגר זהויות מאומת של מספרי טלפון השייכים לגופים כגון בנקים, חברות ביטוח ורשויות ציבוריות. מאגר כזה אמור לאפשר לספקי התקשורת לזהות מצב שבו גורם אחר עושה שימוש במספר או בזהות המזוהים עם גוף מאומת, ולנטר או לחסום את השיחה או המסרון עוד לפני הגעתם ללקוח.

משרד התקשורת, לפי מכתב איגוד הבנקים, טען בתגובה כי לשר ולמשרד אין סמכות להורות לספקי תקשורת לחסום מספרים, מסרונים, תכנים או אתרי אינטרנט המשמשים לביצוע הונאה, וכי הענקת סמכויות חסימה מסוג זה אינה עולה בקנה אחד עם תפקידו של המשרד כמאסדר ענפי.

איגוד הבנקים חולק על עמדה זו. בין היתר הוא מפנה לתקנות שהותקנו בשנת 2024, המחייבות ספקי תקשורת לחסום סוגים מסוימים של שיחות זדוניות. לפי המכתב, תקנות אלה כוללות חסימת שיחות שמקורן מחוץ לישראל אך מוצג בהן מספר ישראלי, וכן איסור על מתן אפשרות ללקוחות להשתמש במספרים שלא הוקצו להם כדין. מכאן מבקש איגוד הבנקים ללמוד כי כבר כיום קיימים מנגנונים רגולטוריים שבהם משרד התקשורת מורה לספקים למנוע שימוש מטעה בתשתיות הטלפוניה. איגוד הבנקים מבהיר כי לשיטתו אין מדובר בחסימה גורפת, אלא במנגנון שנועד למנוע שימוש במספר הטלפון או בזהותו של גוף אחר לצורך התחזות. 

SIM Swap וניוד מספרים

בהונאת SIM Swap התוקף מצליח להעביר לידיו את השליטה במספר הטלפון של הקורבן, באמצעות החלפת כרטיס SIM או ניוד המספר לספק אחר. מאחר שמספר הטלפון משמש לקבלת קודי אימות, שליטה בו עשויה לאפשר לתוקף להשלים פעולות בחשבונות פיננסיים.

איגוד הבנקים טוען כי ניתן לצמצם את הסיכון באמצעות אמצעים ממוקדים שאינם מבטלים או מקשים באופן גורף על ניידות מספרים. אחת האפשרויות המוצעות היא תקופת המתנה קצרה לאחר ניוד מספר או החלפת SIM, שבמהלכה לא ניתן יהיה לקבל קוד אימות. פרק הזמן אמור לאפשר לבעל המספר לזהות שנעשה שינוי בקו, לפנות לספק התקשורת או להתריע בפני הגופים הפיננסיים לפני השלמת ההונאה.

לצד זאת מקודם גם "פרויקט הנמר", ממשק לשיתוף מידע בזמן אמת בין ספקי תקשורת לבין מוסדות פיננסיים. לפי המכתב, הממשק יאפשר לבנק או לגוף פיננסי לבדוק אם בוצעה לאחרונה החלפת SIM או ניוד מספר לפני אישור פעולה פיננסית חריגה. לפי איגוד הבנקים, עבודת האפיון של הממשק הושלמה במחצית הראשונה של 2025, ואף התקיימו מגעים מתקדמים עם חברה טכנולוגית לצורך הקמתו. בהם, הצפנת המידע, הגבלת תקופת השמירה והגבלת המידע שכל מוסד פיננסי יוכל לקבל ללקוחותיו בלבד.

אחריות לאורך שרשרת ההונאה

המחלוקת בין איגוד הבנקים למשרד התקשורת ממחישה קושי רחב יותר בהתמודדות עם הונאות מקוונות: ההונאה אינה מתרחשת בתוך מערכת אחת. מסר ההתחזות עשוי להגיע באמצעות SMS או רשת חברתית, להוביל את המשתמש לאתר מתחזה, ולאחר מכן להסתיים בהעברת כסף דרך המערכת הפיננסית.

במקרה של מסרוני התחזות, השאלה שנותרת במוקד היא אילו מנגנוני אימות וחסימה ניתן להפעיל כבר ברשת התקשורת עצמה, ומהו היקף הסמכות והאחריות של משרד התקשורת ושל ספקי התקשורת למנוע את העברת המסר המזויף מלכתחילה.