Skip to content
טכנולוגיה

שיבוט קול: איך שלוש שניות של הקלטה הפכו את הבינה המלאכותית לכלי ההונאה המושלם

בינה מלאכותית משכפלת קול אנושי משלוש שניות הקלטה בלבד. הונאות שיבוט קול פוגעות במשפחות ובבנקים בישראל ובעולם, עד כדי כך שבנקים בארה"ב זונחים אימות קולי.

מאת: מערכת ישראל טיימס
שיבוט קול: איך שלוש שניות של הקלטה הפכו את הבינה המלאכותית לכלי ההונאה המושלם

כך זה נראה, לפי התיאור שפרסם מערך הסייבר הלאומי: הטלפון מצלצל, ועל הקו קול שמוכר לכם היטב, כמעט תמיד קול של בן משפחה. הוא במצוקה: נפגע, נחטף, נתקע בחו"ל, זקוק לעזרה מיידית. תוך שניות, לפני שההלם הראשוני מספיק להתפוגג, עולה לקו אדם נוסף שמציג את עצמו כשוטר, כרופא או כעורך דין, ודורש העברת כסף דחופה. הקול בצד השני לא הוקלט על ידי שחקן, ולא חוקה ידנית בידי אדם. הוא נוצר על ידי מודל בינה מלאכותית שלמד לחקות את הגוון, הקצב וההגייה של אדם אמיתי, מתוך כמה שניות בלבד של הקלטה שנשלפה מסרטון ברשת החברתית שלו.

זה לא תרחיש עתידני. זו כבר הצורה הנפוצה ביותר של "הונאת הסבים והסבתות" (grandparent scam) הוותיקה, רק עם שדרוג טכנולוגי שהופך אותה לכמעט בלתי ניתנת להבחנה. לפי חברת האבטחה מקאפי (McAfee), די בשלוש שניות של הקלטת קול כדי לייצר שיבוט שמדויק ב-85% לקול המקורי, ודיוק שמגיע ל-95% כשיש יותר חומר גלם ללמידה. במחקר סקר בקרב 7,054 מבוגרים בשבע מדינות, שפורסם כבר במאי 2023, מצאה מקאפי שרבע מהנשאלים כבר נחשפו להונאת קול מבוססת בינה מלאכותית, ואחד מכל עשרה נפגע מכך אישית. אבל הנתון המדאיג באמת הוא אחר: 70% מהנשאלים בעולם הודו שהם לא בטוחים שיוכלו להבחין בין קול משוכפל לקול אמיתי. במילים אחרות, האוזן האנושית פשוט הפסיקה להיות כלי הגנה אמין.


איך בדיוק אפשר לשכפל קול אדם משלוש שניות הקלטה?

מודלים מודרניים ליצירת דיבור סינתטי לומדים מדגימת קול קצרה את המאפיינים הייחודיים של הדובר: גובה הצליל, מקצב הדיבור, הגייה של עיצורים ותנועות, ואפילו הפסקות אופייניות. ברגע שהמודל "תפס" את הטביעה הקולית, אפשר להקליד לו כל טקסט שרוצים והוא יפיק אותו בקול המשוכפל. הדגימות עצמן, לפי הדיווחים בישראל ובעולם, נשלפות ממקורות פומביים לגמרי: סרטון בטיקטוק, סטורי באינסטגרם, ראיון בפודקאסט, הודעה קולית ששותפה בקבוצת וואטסאפ, או אפילו וידאו-קליפ ישן מיוטיוב. ככל שאדם משתף יותר תוכן קולי או וידאו ברשת, כך יש יותר חומר גלם לשכפול. מקאפי מצאה שיותר ממחצית מהנשאלים בסקר שלה משתפים תוכן קולי ברשת לפחות פעם בשבוע.

זה ההבדל המהותי בין הונאת הטלפון הישנה, שהסתמכה על ניחוש וזיוף גס, ובין הדור הנוכחי: הפער בין "קול שנשמע קצת כמו" לבין "קול שהוא, מבחינה אקוסטית, כמעט זהה" נסגר תוך שנתיים-שלוש בלבד. וזה קורה בדיוק ברגע שבו כלי יצירת קול הפכו זמינים לכל אחד, בחינם או בתשלום סמלי, בלי שום צורך בידע טכני.

כמה אנשים כבר נפגעו מהונאות שיבוט קול, ובאילו סכומים?

הנתונים ממש טריים. לפי הדוח השנתי של מרכז תלונות הפשיעה המקוונת של ה-FBI (IC3) לשנת 2025, שפורסם באפריל 2026, האמריקאים דיווחו על יותר מ-20.9 מיליארד דולר הפסדים מפשעי אינטרנט בשנה החולפת, וכ-893 מיליון דולר מתוכם יוחסו במפורש להונאות מבוססות בינה מלאכותית, כולל שיחות שיבוט קול של "בן משפחה במצוקה" והונאות השקעה מבוססות דיפ-פייק. מבוגרים בני 60 ומעלה ספגו לבדם 352 מיליון דולר מתוך ההפסדים הללו, ומקרב אלה, תביעות שקשורות ספציפית להונאות מצוקה מבוססות שיבוט קול הסתכמו ביותר מ-5 מיליון דולר. סך כל ההפסדים של אמריקאים בני 60 ומעלה מפשעים מקוונים ב-2025 הגיע ל-7.7 מיליארד דולר, זינוק של 59% מהשנה הקודמת.

חברת הייעוץ דלויט (Deloitte) הלכה צעד אחד קדימה וניסתה לחזות לאן זה מוביל: לפי תחזית של מרכז השירותים הפיננסיים שלה, הפסדי הונאה מבוססי בינה מלאכותית בארצות הברית עשויים לזנק מ-12.3 מיליארד דולר ב-2023 לכ-40 מיליארד דולר עד 2027, קצב צמיחה שנתי ממוצע של כ-32%. זו לא תחזית שרירותית: היא נשענת בין השאר בדיוק על המקרים שכבר קרו.

איך זה נראה בישראל?

היחידה להזדהות וליישומים ביומטריים במערך הסייבר הלאומי דיווחה על כ-250 מקרים של דיפ-פייק שהגיעו לטיפולה בשנה החולפת, ובדוח שפרסמה הביאה גם נתון עולמי של חברת Trustpair למניעת הונאות: עלייה של 118% בשימוש בווידאו ובקול מזויפים במהלך 2024. אחת הדוגמאות המתועדות עלתה לכותרות רק לאחרונה: ב-26 במאי 2026 הזהיר מערך הסייבר הלאומי מקמפיין דיפ-פייק שהופץ ברשתות החברתיות ובו נראה, כביכול, הרב הראשי לישראל דוד יוסף ממליץ על מוצר רפואי מסוים. הסרטון היה מזויף לחלוטין, לרב אין כל קשר אליו או למוצר, והמטרה הייתה להפנות צופים לעמוד נחיתה מזויף שגבה פרטי תשלום ומידע אישי.

בנק ישראל הזהיר כבר במאי 2025 מפני גל הונאות פיננסיות מתרחב שכולל שימוש הולך וגובר בכלי בינה מלאכותית להתחזות קולית וחזותית, לצד פישינג, וישינג (התחזות טלפונית) והשתלטות על קווי סלולר. הפיקוח על הבנקים דיווח שבשנתיים האחרונות זיכתה המערכת הבנקאית לקוחות בכ-3.4 מיליון שקל בעקבות התערבות רגולטורית במקרי הונאה. גם התשתית הרחבה יותר של הונאות התחזות בישראל גדלה בקצב מהיר: מערך הסייבר הלאומי טיפל ב-31,657 מתקפות פישינג ב-2025 בלבד, עלייה של פי שבעה לעומת השנה הקודמת. כביש 6 היה הגוף המחוקה ביותר, ב-19.5% מההודעות, ואחריו בנקים וחברות אשראי ב-12%. אלה עדיין ברובן הודעות טקסט מתחזות ולא שיבוטי קול, אבל הן מראות תמונה רחבה יותר: כל תשתית ההונאה בישראל גדלה בקצב מסחרר, ושיבוט הקול הוא רק השכבה המתוחכמת ביותר בתוכה.

איור המדגים כיצד קול אנושי הופך לגלי קול דיגיטליים המנותחים על ידי בינה מלאכותית

מה קרה כשעובד בהונג קונג העביר 25 מיליון דולר לנוכלים?

בינואר 2024 גילתה חברת ההנדסה הבינלאומית Arup שאחד מעובדיה במשרדה בהונג קונג הוטעה על ידי מה שנראה כשיחת ועידת וידאו רגילה עם מנהל הכספים הראשי של החברה וכמה מעמיתיו. כולם, מסתבר, היו דמויות דיפ-פייק, שנבנו מתוכן פומבי שהעובדים האמיתיים פרסמו בעבר בכנסים מקוונים ובחומרים תדמיתיים של החברה. במהלך אותה שיחה ביצע העובד 15 העברות בנקאיות לחמישה חשבונות שונים, בהיקף כולל של כ-25 מיליון דולר. המשטרה בהונג קונג פרסמה את פרטי המקרה בפברואר 2024, ו-Arup עצמה אישרה בפומבי שהיא הקורבן רק במאי אותה שנה. נכון לתחילת 2025 החקירה עדיין פתוחה, אף חשוד לא נעצר, והכסף לא הוחזר.

המקרה הזה הוא לא חריגה. הוא הדוגמה המובהקת לכך ששיבוט קול ופנים כבר לא מוגבל להונאות משפחתיות קטנות: הוא מגיע גם לחדרי ישיבות של חברות בין-לאומיות, ומאיים בדיוק על אותו נדבך שעליו נשען אמון עסקי, הזיהוי הקולי והחזותי של אדם שאתם "מכירים".

למה בנקים בעולם דווקא נוטשים את אימות הקול?

עד לפני שנים ספורות, זיהוי קולי נמכר ללקוחות בנקים כשיטת אימות מתקדמת ונוחה, חלופה בטוחה לסיסמאות ולשאלות אבטחה. הפרדוקס הוא שדווקא הטכנולוגיה הזאת הפכה עכשיו לחוליה החלשה. סקר של חברת האבטחה הפיננסית BioCatch בקרב 600 אנשי מקצוע בתחום מניעת הונאות ב-11 מדינות, שפורסם באפריל 2024, מצא ש-91% מהבנקים בארצות הברית בוחנים מחדש את השימוש באימות קולי עבור לקוחות מרכזיים, בעקבות הסיכון שמציב שיבוט קול מבוסס בינה מלאכותית. כמעט 70% מהנשאלים בסקר סברו שהעבריינים כבר טובים יותר מהבנקים עצמם בניצול בינה מלאכותית.

התשובה של התעשייה לא הייתה נטישה מוחלטת של ביומטריה, אלא מעבר לשכבת הגנה שאי אפשר לשכפל בהקלטה: אימות קריפטוגרפי מבוסס מפתחות-גישה (Passkeys) בתקן FIDO2, שכבר הופך בהדרגה לברירת המחדל בחשבונות הגדולים בעולם. בניגוד לקול, שאפשר להקליט ולשחזר, מפתח-גישה מבוסס על זוג מפתחות הצפנה שנשארים פיזית במכשיר של המשתמש ולא ניתנים לחיקוי, גם אם למתחזה יש הקלטה מושלמת של הקול שלכם.

תרשים המשווה בין הפסדי הונאות מבוססות בינה מלאכותית בארה"ב בפועל ב-2023 לתחזית לשנת 2027

איך מגנים על עצמכם ועל ההורים המבוגרים בבית?

ההמלצה המרכזית שחוזרת אצל כל הגורמים שעוסקים בנושא, מבנק ישראל ועד כתבות הצרכנות בישראל, היא פשוטה להפליא ולא דורשת שום ידע טכנולוגי: לקבוע מראש עם בני המשפחה הקרובים "מילת קוד" סודית, משפט קצר שרק אתם מכירים, ולדרוש אותה בכל שיחה שמבקשת כסף בדחיפות, לפני שמעבירים אגורה. שנית, לנתק ולחייג בחזרה למספר מוכר ושמור מראש, ולא למספר שממנו התקבלה השיחה, כי מספרי מתקשרים ואפילו תמונות פרופיל אפשר לזייף בקלות. שלישית, להתייחס ללחץ הזמן עצמו כדגל אדום: כל דרישה "עכשיו, מיד, לפני שמאוחר מדי" נועדה למנוע ממכם לעצור ולחשוב. ולבסוף, כדאי לצמצם ככל האפשר פרסום פומבי של הקלטות קול ארוכות של ילדים ובני נוער, בדיוק החומר הגלם המועדף על העבריינים.

הבנקים, מצדם, ימשיכו להתקדם לעבר אימות קריפטוגרפי. אבל עד שהמעבר הזה יושלם, ההגנה הכי אפקטיבית שיש לרוב המשפחות היא לא אלגוריתם מתוחכם יותר, אלא הסכם פשוט וישן כמו הטלפון עצמו.


הפרדוקס האמיתי של שיבוט הקול הוא לא הטכנולוגיה עצמה, אלא מה שהיא חושפת: כמה שברירי היה תמיד האמון שבנינו על יסוד קול מוכר בטלפון. במשך מאה שנה, "אני שומע את הקול שלך, אז זה באמת אתה" היה חוק ברזל בלתי כתוב של תקשורת אנושית. הבינה המלאכותית לא רק שברה את החוק הזה, היא הפכה אותו לזול ונגיש לכל אחד תוך שניות. הפתרון שמתגבש, מסתבר, לא מגיע מכיוון טכנולוגי מתוחכם יותר, אלא ממשהו ישן בהרבה: מילה שרק שניים יודעים, שסוכם עליה פנים אל פנים, הרבה לפני שהטלפון בכלל צלצל.

שאלות ותשובות

כמה שניות הקלטת קול צריך כדי לשכפל קול של אדם באמצעות בינה מלאכותית? לפי סקר של חברת מקאפי משנת 2023, שלוש שניות של הקלטה מספיקות כדי לייצר שיבוט קול שמדויק ב-85% לקול המקורי, ודיוק שמגיע עד 95% כשיש יותר חומר גלם ללמידה, כמו סרטון ארוך יותר ברשת חברתית.

איך מזהים שיחת טלפון עם קול משוכפל בבינה מלאכותית? לפי אותו סקר, 70% מהאנשים בעולם מודים שהם לא בטוחים שיוכלו להבחין בין קול אמיתי לקול משוכפל, כך שהאוזן לבדה אינה כלי הגנה אמין. הדרך המומלצת היא לא לנסות "לשמוע" את ההונאה אלא לאמת אותה: לנתק ולחייג בחזרה למספר מוכר, ולדרוש מילת קוד משפחתית מוסכמת מראש.

למה בנקים בארה"ב נוטשים אימות קולי ללקוחות? סקר של BioCatch מאפריל 2024 מצא ש-91% מהבנקים בארצות הברית בוחנים מחדש את השימוש באימות קולי עבור לקוחות מרכזיים, בגלל הסיכון של שיבוט קול מבוסס בינה מלאכותית. התעשייה עוברת בהדרגה לאימות קריפטוגרפי מבוסס מפתחות-גישה (Passkeys), שאי אפשר לשכפל גם עם הקלטת קול מושלמת.

מה זה "מילת קוד משפחתית" ולמה ממליצים עליה? זהו משפט קצר וסודי שרק בני המשפחה הקרובה מכירים, שסוכם עליו מראש פנים אל פנים ולא דרך הטלפון או הרשת. ההמלצה, שמופיעה בין השאר בהסברים צרכניים ישראליים על הונאות שיבוט קול, היא לדרוש את מילת הקוד בכל שיחה שמבקשת העברת כסף דחופה, לפני שמעבירים סכום כלשהו.

מקורות

  1. Artificial Intelligence Voice Scams on the Rise with 1 in 4 Adults Impacted – McAfee, מאי 2023
  2. FBI: Seniors lost $7.75B to cybercrime in 2025 – מבוסס על דוח IC3 השנתי של ה-FBI לשנת 2025, אפריל 2026
  3. Generative AI is expected to magnify the risk of deepfakes and other fraud in banking – Deloitte Center for Financial Services
  4. Finance worker pays out $25 million after video call with deepfake 'chief financial officer' – CNN, פברואר 2024
  5. Arup revealed as victim of $25 million deepfake scam involving Hong Kong employee – CNN, מאי 2024
  6. AI Voice Cloning Pushes 91% of Banks to Rethink Verification – BankInfoSecurity, מבוסס על דוח BioCatch, אפריל 2024
  7. האמת על הפנים: מאות ניסיונות הונאה בדיפ-פייק בישראל – ynet
  8. אזהרת מערך הסייבר הלאומי: הונאת דיפ-פייק המציגה את הרב הראשי לישראל – be106, 26 במאי 2026
  9. שימוש ב-AI לצורך התחזות וטכנולוגיות דיפ פייק: בנק ישראל מזהיר מגל הונאות פיננסיות – כלכליסט, 7 במאי 2025
  10. הקול בטלפון נשמע בדיוק כמו הבן, והוא נוצר במחשב: כך נראות ההונאות עכשיו – Bizportal, 17 ביולי 2026
  11. כביש 6 בראש: הגופים שאליהם הכי התחזו בהודעות פישינג – mako