הטלפון איבד קליטה בפתאומיות, התקבלה הודעה על ניוד שלא ביקשתם או שחשבונות התחילו לשלוח התראות איפוס? ייתכן שמדובר בהחלפת SIM לא מורשית, המכונה SIM swap, אך גם תקלה רגילה ברשת יכולה להיראות דומה. המפתח הוא לפעול מהר בלי למחוק את הראיות ובלי להניח מראש מי אחראי.
אם יש תנועה כספית או אובדן שליטה בחשבונות
התקשרו מיד לחברת הסלולר, לבנק ולחברת כרטיסי האשראי דרך מספרים רשמיים שמצאתם בעצמכם. אל תלחצו על קישור מתוך הודעת ההתראה. במקביל, ממכשיר נקי ומוכר, אבטחו קודם את חשבון הדוא״ל המרכזי מפני שהוא משמש בדרך כלל לשחזור חשבונות אחרים.
זהו מדריך כללי להתמודדות ראשונית ולשמירת מידע. הוא אינו תחליף להנחיית חברת הסלולר, הבנק, המשטרה, מערך הסייבר או ייעוץ משפטי.
מהי הונאת SIM swap?
בהחלפת SIM לא מורשית גורם אחר משכנע את ספק הסלולר להעביר את מספר הטלפון לכרטיס SIM או eSIM שבשליטתו. אין הכרח להחזיק בכרטיס הפיזי של הקורבן. לאחר ההעברה, שיחות והודעות SMS עשויות להגיע למכשיר האחר, וכך עלול התוקף לנסות לאפס סיסמאות או לקבל קודי אימות.
משטרת ישראל מתארת מתווה שבו פרטים אישיים שהושגו בדיוג, מדליפה או ממקור אחר משמשים להתחזות מול חברת הסלולר. בנק ישראל, משטרת ישראל ומשרד התקשורת ציינו באפריל 2026 כי השתלטות על מספר טלפון באמצעות SIM swap או שירותי הפניית שיחות היא אחד ממתווי ההונאה הפיננסית שנבחנו במסגרת עבודה בין-מגזרית.
סימנים שמצדיקים בדיקה מיידית
- אובדן פתאומי של שיחות, SMS וגלישה כאשר מכשירים אחרים באותו אזור פועלים.
- הודעה על החלפת SIM, הפעלת eSIM, ניוד מספר או שינוי בשירות שלא ביקשתם.
- קודי אימות, הודעות איפוס סיסמה או התראות כניסה שלא יזמתם.
- ניתוק פתאומי מ-WhatsApp, דוא״ל, רשת חברתית או אפליקציה פיננסית.
- שינוי במספר הטלפון לשחזור, במכשירים מהימנים או בכללי העברת דוא״ל.
- פעולה כספית, הוספת מוטב או רכישה שאינכם מזהים.
אף סימן יחיד אינו הוכחה. תקלה אצל הספק, מצב טיסה, בעיית מכשיר, חוב, נדידה או כרטיס SIM פגום עלולים לגרום לאובדן שירות. יש לאמת את מצב הקו ישירות מול הספק.
סדר הפעולות המומלץ
- צרו ערוץ תקשורת חלופי. השתמשו בטלפון אחר או בחיבור בטוח. אם יש חשש שהדוא״ל נפרץ, אל תסתמכו עליו לקבלת קודים.
- פנו לחברת הסלולר. בקשו לבדוק אם בוצעו החלפת SIM, eSIM, ניוד, שינוי בעלות או הפניית שיחות. בקשו לחסום שינוי לא מורשה, להשיב את המספר לשליטתכם ולתת מספר פנייה.
- בקשו שימור רישומים. בקשו מהספק לשמור את פרטי הפעולה והפניות הרלוונטיות בהתאם למדיניותו ולדין. אין ודאות שהמידע יימסר ישירות; לעיתים נדרש הליך מוסמך.
- הודיעו לבנק ולחברות האשראי. בקשו חסימה או ניטור לפי הנחיות הגוף, בדקו מוטבים, העברות, כרטיסים ושינויים בפרטי קשר.
- אבטחו את הדוא״ל המרכזי. החליפו סיסמה ממכשיר נקי, נתקו הפעלות שאינכם מזהים, בדקו כתובות שחזור, מכשירים מחוברים וכללי העברה או סינון.
- עברו לחשבונות הרגישים. בנק, Apple או Google, מנהל סיסמאות, WhatsApp, רשתות חברתיות, ענן וחשבונות עבודה.
- החליפו אימות מבוסס SMS כאשר השירות מאפשר. העדיפו אפליקציית אימות, מפתח אבטחה או passkey. שמרו קודי שחזור במקום נפרד ובטוח.
- דווחו. במקרה של חשד לפשע או נזק כספי פנו למשטרה; לאירוע סייבר ניתן לפנות גם למוקד 119 של מערך הסייבר הלאומי.
מה לבקש מחברת הסלולר?
הנציג יכול לפעול רק לפי הנהלים והמידע שבידי החברה, אך כדאי לבקש תשובה ברורה לשאלות הבאות ולרשום אותה:
- האם בוצעה החלפת SIM או הפעלת eSIM, ובאיזה מועד?
- האם בוצע ניוד, שינוי בעלות, שינוי פרטי קשר או הפניית שיחות?
- מתי הפסיק הכרטיס הקודם להיות פעיל?
- מהו מספר הפנייה ומהי הפעולה שבוצעה להשבת הקו?
- כיצד מוסיפים PIN, סיסמה או הגנה נוספת לחשבון הסלולר?
- מהו הערוץ המתאים להגשת בקשת שימור מידע או פנייה של המשטרה?
אל תבקשו מנציג למסור לכם מידע אישי של אדם אחר ואל תנסו להשיגו בהתחזות. חוקר פרטי אינו מחליף צו, סמכות משטרתית או הליך משפטי.
אבטחת חשבונות בלי להרוס את הראיות
יש מתח טבעי בין עצירת האירוע לבין שימור המידע. אין לעכב חסימה של נזק פעיל, אבל אפשר לתעד לפני כל שינוי כאשר הדבר בטוח ואינו מאריך את החשיפה:
- צלמו התראות על ניוד, החלפת SIM, כניסה ואיפוס סיסמה.
- שמרו הודעות SMS ודוא״ל עם כותרות מלאות ככל שניתן.
- צלמו את מסך מצב הרשת ואת השעה שבה אבד השירות.
- ייצאו או צלמו רשימות של מכשירים והפעלות פעילות לפני ניתוקם.
- רשמו כל שיחה עם חברת הסלולר והבנק: זמן, שם הגוף, מספר פנייה ומה נעשה.
- שמרו אישורי עסקה, מספרי אסמכתה ופרטי מוטבים חשודים.
- אל תשנו את הקבצים המקוריים ואל תפרסמו אותם ברשת.
להורדה: תבנית CSV לתיעוד אירוע החלפת SIM והשתלטות על מספר. התבנית ריקה ואינה כוללת מידע של לקוחות או מקרים אמיתיים.
עקרונות נוספים נמצאים במדריך שמירת ראיות דיגיטליות ובמדריך שמירת יומן שיחות והודעות קוליות כראיה.
מה עושים אם WhatsApp נותק?
לפי מרכז העזרה של WhatsApp, לאחר שהמספר חזר לשליטתכם ניתן להירשם מחדש באמצעות הקוד שמתקבל ב-SMS או בשיחה. רישום מחדש מנתק מכשירים שמחוברים לחשבון. אם הופעל PIN לאימות דו-שלבי שאינכם מכירים, ייתכן שתידרשו להמתין לפי התהליך שמציגה האפליקציה. לאחר השחזור בדקו מכשירים מקושרים והפעילו אמצעי אבטחה.
אין להסיק מהודעות שנשלחו בזמן ההשתלטות מי האדם ששלח אותן. שמרו צילומים ועדויות מהנמענים, אך אל תבקשו מהם להעביר קודי אימות.
SIM swap אינו זהה לרוגלה בטלפון
| מצב | מאפיין מרכזי | בדיקה ראשונה |
|---|---|---|
| SIM swap | המספר עבר ל-SIM או eSIM אחר | בירור דחוף מול ספק הסלולר |
| הפניית שיחות | שיחות מנותבות ליעד אחר, לעיתים בלי החלפת SIM | בדיקת שירותים ושינויים מול הספק |
| פריצת חשבון | כניסה באמצעות סיסמה, אסימון או שחזור | הפעלות פעילות, שחזור וכללי העברה |
| רוגלה | תוכנה או הרשאה במכשיר עצמו | בדיקה בטוחה של המכשיר והחשבונות |
לסימנים שאינם קשורים בהכרח לקו הסלולר ראו: האם מאזינים לטלפון? בדיקת רוגלה ושמירת ראיות.
מקרה לדוגמה, בדוי לחלוטין
התרחיש הבא נכתב לצורכי המחשה ואינו מתאר לקוח או אירוע אמיתי. בעלת עסק איבדה קליטה בצהריים וקיבלה בדוא״ל הודעה על שינוי סיסמה. במקום להמשיך לנסות להפעיל מחדש את הטלפון, היא התקשרה ממכשיר אחר לספק הסלולר. התברר שהופעל eSIM חדש. הספק השיב את הקו, הבנק עצר העברה שעדיין הייתה בטיפול, והדוא״ל אובטח ממחשב מוכר. יומן הזמנים ומספרי הפניות אפשרו להצליב בין מועד הפעלת ה-eSIM, ניסיון הכניסה והוראת התשלום. הרצף לא זיהה לבדו את המבצע, אך צמצם נזק ושמר בסיס לבדיקה.
כיצד מצמצמים סיכון מראש?
- הגדירו PIN או סיסמה בחשבון הסלולר, אם הספק מציע זאת.
- אל תמסרו קוד אימות, גם למי שמציג עצמו כנציג שירות.
- השתמשו בסיסמה ייחודית לדוא״ל ולחשבון הסלולר.
- העדיפו אימות שאינו מבוסס SMS בחשבונות רגישים.
- בדקו מדי פעם מכשירים מחוברים ופרטי שחזור.
- שמרו קודי שחזור באופן שאינו תלוי בטלפון היחיד.
- בארגון, הגדירו נוהל לאימות שינוי מספר טלפון של עובד או ספק בערוץ נוסף.
שאלות נפוצות
האם אובדן קליטה מוכיח שבוצע SIM swap?
לא. זהו סימן אפשרי בלבד. האימות הראשוני נעשה מול חברת הסלולר ובאמצעות בדיקת שינויים בקו.
האם שינוי סיסמאות מספיק?
לא תמיד. צריך להשיב שליטה במספר, לנתק הפעלות לא מוכרות, לבדוק אמצעי שחזור וכללי העברה, ולעבור על חשבונות פיננסיים ורגישים.
האם SMS נחשב אימות דו-שלבי בטוח?
הוא מוסיף הגנה לעומת סיסמה בלבד, אך חשוף להשתלטות על המספר. בחשבונות שתומכים בכך עדיף להשתמש ב-passkey, מפתח אבטחה או אפליקציית אימות.
האם אפשר לקבל מחברת הסלולר את זהות המתחזה?
לא בהכרח, ולעיתים המידע כלל אינו מצביע ישירות על אדם. מסירת רישומים כפופה לדין, למדיניות החברה ולסמכויות של גורמי אכיפה או בית משפט.
מתי חוקר פרטי יכול לסייע?
לאחר עצירת הנזק, ניתן לסייע בבניית ציר זמן, איסוף חוקי של מקורות פתוחים, תיעוד פניות והצלבת ראיות שנמסרו כדין. אין אפשרות להבטיח זיהוי או השבת כספים.
מקורות רשמיים
- משטרת ישראל: הונאת החלפת כרטיס SIM
- מערך הסייבר הלאומי: SIM Swapping
- בנק ישראל, משטרת ישראל ומשרד התקשורת: צמצום הונאות פיננסיות, אפריל 2026
- מערך הסייבר הלאומי: דיווח על אירוע סייבר
- WhatsApp: שחזור חשבון שנפרץ
- Google: אבטחת חשבון שנפרץ
- CISA: הנחיות אבטחה לתקשורת סלולרית
עודכן לאחרונה: 28 באוגוסט 2026. תהליכי השירות והשחזור משתנים בין ספקים ופלטפורמות; יש לפעול לפי ההנחיות העדכניות של הגוף הרלוונטי.
צריכים לבנות תמונת אירוע מסודרת?
לאחר החזרת הקו ואבטחת החשבונות, אפשר לפנות לייעוץ ראשוני בנוגע לשימור הראיות, ציר הזמן והבדיקה האפשרית במסגרת החוק.
SIM swap שונה מהצגת מספר מזויף. להשוואה: זיוף זיהוי מתקשר, מה הוא מוכיח ומה לא.
להסבר קצר של SIM swap, eSIM ו-Passkey ראו את מילון אבטחת הזהות והחקירות.
לארגונים המשתמשים ב־Microsoft 365: ראו את מדריך התגובה למתקפת Password Spray ושמירת לוגי Entra, כולל חלון פעולה וצ׳קליסט להורדה.