הטלפון מצלצל בשמונה בערב. על הקו – הבת. הקול שלה, הנשימה שלה, אפילו הגמגום הקטן שיש לה כשהיא נסערת. היא בוכה: הייתה תאונה, צריך כסף לעורך דין, עכשיו, ואסור לספר לאף אחד. רק אחרי שהמעטפה עם החסכונות כבר נמסרה לשליח מנומס, מתברר שהבת האמיתית בילתה את הערב בבית, ולא ידעה דבר.
זו לא סצנה מסרט. זו תבנית ההונאה שמומחי אבטחה ורגולטורים ברחבי העולם מתארים שוב ושוב מאז 2023, והיא נשענת על עובדה טכנולוגית אחת פשוטה ומטרידה: כדי לגנוב קול של אדם, כבר לא צריך להיות מהנדס סאונד. צריך סטורי אחד באינסטגרם.
איך משבטים קול בשלוש שניות
חוקרי חברת האבטחה מק'אפי (McAfee) הדגימו את זה כבר במאי 2023, בדוח שקיבל את השם הקולע "המתחזה המלאכותי" (The Artificial Imposter): די בכ-3 שניות של אודיו כדי לייצר בכלי חינמי שיבוט קול שמגיע להתאמה של כ-85 אחוז לקול המקורי. עם מספר קטן של קובצי אודיו – הודעות קוליות, סרטונים – ההתאמה מטפסת לכ-95 אחוז. המכונה לומדת לא רק את גובה הצליל, אלא את המקצב, את ההיסוסים, את המוזיקה הפרטית של הדיבור שלנו.
ומאיפה מגיע חומר הגלם? מאיתנו, בהתנדבות. באותו סקר של מק'אפי, שנערך בקרב 7,000 משתתפים בתשע מדינות, 53 אחוז מהבוגרים העידו שהם משתפים את הקול שלהם ברשת או בהודעות מוקלטות לפחות פעם בשבוע. כל סטורי, כל סרטון טיקטוק, כל הודעה קולית בקבוצת המשפחה – עוד כמה שניות של דגימה נקייה.
הבעיה איננה רק שהטכנולוגיה קיימת, אלא שהיא כמעט אינה חסומה בפני מתחזים. בדיקה של ארגון הצרכנות האמריקאי Consumer Reports ממרץ 2025 בחנה שישה כלים מסחריים פופולריים לשיבוט קול, ומצאה שבארבעה מהם – ובהם כמה מהמוכרים בשוק – כל מה שנדרש כדי לשבט קול של אדם אחר הוא לסמן תיבת "אני מאשר שיש לי זכות חוקית לעשות זאת". בלי אימות, בלי הוכחת הסכמה. שני כלים בלבד הציבו מכשולים טכניים של ממש.
והתוצאה נשמעת כך: לפי מק'אפי, כרבע מהנשאלים בעולם כבר נתקלו בהונאת קול מבוססת בינה מלאכותית או מכירים מישהו שנפגע ממנה, ו-70 אחוז מהאנשים מודים שאינם בטוחים שיצליחו להבחין בין קול משובט לקול אמיתי. בקרב מי שקיבלו הודעה קולית מזויפת כזאת, 77 אחוז איבדו כסף: 36 אחוז מהם הפסידו בין 500 ל-3,000 דולר, ו-7 אחוז נעקצו בסכומים של 5,000-15,000 דולר.
האנטומיה של שיחת ההונאה
שיחת "אמא, אני בצרה" איננה אלתור. היא תסריט מהונדס, שכל שלב בו נועד לנטרל מנגנון הגנה אחר במוח של הקורבן.
השלב הראשון הוא ההלם הרגשי: הקול המוכר בוכה, צועק, מתחנן. עדותה של ג'ניפר דה-סטפאנו, אם מאריזונה שהעידה בפני ועדת המשפט של הסנאט האמריקאי ביוני 2023, ממחישה את העוצמה: היא קיבלה שיחה שבה נשמע קול משובט של בתה מתייפחת, ואז "חוטף" שדרש מיליון דולר כופר – ובהמשך הסתפק ב-50 אלף. הבת הייתה בריאה ושלמה כל אותו זמן; האם, לדבריה, לא הטילה ספק לרגע שזה קולה.
השלב השני הוא הדחיפות: יש דדליין מומצא – שופט, רופא, טיסה. אין זמן לחשוב, ובוודאי אין זמן לבדוק. השלב השלישי הוא הבידוד: "אל תספרי לאבא", "אסור שזה יתפרסם". הקורבן מנותק בכוונה מהאנשים שהיו שואלים את השאלה המתבקשת. והשלב הרביעי הוא ערוץ תשלום שקשה לעצור או להתחקות אחריו: העברה בנקאית מיידית, כרטיסי מתנה, קריפטו – או שליח שמגיע לקחת מזומן מהבית, שיטה מוכרת בהונאות טלפוניות.
לפעמים הקול המשובט בכלל לא צריך לנהל שיחה. מספיקה הודעה קולית אחת משכנעת, ואת השאר תעשה ההתכתבות. וההונאות לא עוצרות במשפחה: בדוח משותף שפרסמו בספטמבר 2025 הרשות לאיסור הלבנת הון ומימון טרור ומערך הסייבר הלאומי תוארה גם התקיפה העסקית המקבילה – דיפ-פייק קולי שבו עובדים מקבלים הנחיה "מהמנכ"ל" להעביר כסף. הדוח מזכיר מקרה שבו שוחזר קולו של מנכ"ל חברה כדי להוציא במרמה 35 מיליון דולר מבנק, ומצטט הערכה של דלויט שלפיה הפסדים מהונאות מבוססות בינה מלאכותית יוצרת בארה"ב לבדה עשויים להגיע ל-40 מיליארד דולר עד 2027. באוגוסט 2024, כך נכתב, נעשה ניסיון תקיפה כזה גם נגד חברה ישראלית, באמצעות הודעות קוליות מזויפות של בכיר. "בינה מלאכותית היא הזדמנות עצומה, אך גם סכנה מוחשית", סיכמה עו"ד עילית אוסטרוביץ-לוי, ראשת הרשות לאיסור הלבנת הון.
למה ההורים שלכם הם המטרה – ולמה דווקא ישראל
התשובה הקצרה: כי אצלם נפגשים כל התנאים. דור ההורים והסבים מחזיק בחסכונות, רגיל לענות לטלפון ממספר לא מזוהה, פחות חשוף לדיווחים על טכנולוגיות חדשות – ומחווט תרבותית להיחלץ מיידית לעזרת הילדים. סקר של הבנק הבריטי סטארלינג מספטמבר 2024 מצא ש-46 אחוז מהבוגרים כלל לא שמעו על קיומה של הונאת שיבוט קול, ו-8 אחוז הודו שהיו שולחים כסף גם אם השיחה הייתה נשמעת להם חשודה. באותו סקר, 28 אחוז מהבוגרים בבריטניה דיווחו שכבר נתקלו בניסיון הונאה כזה בשנה האחרונה.
ובישראל יש מכפיל כוח מקומי: תרבות ההודעות הקוליות. וואטסאפ הוא ערוץ התקשורת הלאומי, ועוד ב-2022 דיווחה מטא שברחבי העולם נשלחות בו כ-7 מיליארד הודעות קוליות ביום. משפחה ישראלית ממוצעת מייצרת בקבוצת הוואטסאפ שלה, בלי לשים לב, ארכיון דגימות קול מסודר של כל חבריה – בדיוק החומר שממנו נבנה שיבוט.
התוצאות כבר כאן, ולא צריך לחפש רחוק כדי למצוא אותן: תחקיר של דה-מרקר ממאי 2025 תיאר גל הונאות שבו מזויף קולם של קרובי משפחה כדי לגזול מקשישים סכומי עתק; בין הקורבנות – אישה בת 89 מחיפה שאיבדה כ-100 אלף שקל. הגל פגע במיוחד בקשישים דוברי רוסית, שקיבלו שיחות בשפתם עם קול משובט של קרוב משפחה, והנזקים במקרים שתוארו נעו בין עשרות למאות אלפי שקלים לקורבן. המשטרה מסרה בתגובה כי "אנו מטפלים בתופעה בכלים העומדים לרשותנו" – תשובה שמדגישה בעיקר כמה מעט כלים כאלה יש.
מה החוק בישראל אומר – ומה הוא עדיין לא אומר
בארה"ב הרגולטור כבר נערך לתופעה: ועדת הסחר הפדרלית (FTC) הזהירה עוד במרץ 2023 מפני "הונאות מצב חירום משפחתי" משודרגות בבינה מלאכותית, ובסוף אותה שנה הכריזה על תחרות ה-Voice Cloning Challenge לפיתוח כלי זיהוי והגנה. באפריל 2024 הוכרזו ארבעה זוכים, ובהם מערכות שמזהות בזמן אמת אם הקול בשיחה חי או מסונתז, וסימני מים בלתי נשמעים שמוטמעים בהקלטות ומשבשים ניסיונות שיבוט.
בישראל, לעומת זאת, אין עדיין חוק ייעודי שאוסר זיוף קול. מי שהונה באמצעות קול משובט ייתפס ברשת העבירות הקיימות – מרמה לפי חוק העונשין, התחזות, ובנסיבות מסוימות פגיעה בפרטיות – אבל עצם יצירת השיבוט וההפצה שלו אינם מוסדרים. בכנסת מונחת הצעת חוק פרטית (פ/6312/25) של ח"כ יאסר חוג'יראת מנובמבר 2025, שמבקשת לקבוע עבירת "זיוף עמוק" עם עונשים מדורגים: משנתיים מאסר על פרסום שנועד לפגוע בשם טוב או להפחיד, דרך שבע שנים על שימוש בזיוף עמוק לקבלת דבר במרמה, ועד עשר שנים על ניסיון להשפיע כך על בחירות. נכון להיום זו הצעה בלבד – והפער בין קצב החקיקה לקצב הטכנולוגיה נשאר המגרש הביתי של הרמאים.
פרוטוקול ההגנה המשפחתי: ארבעה צעדים
החדשות הטובות: ההגנה הטובה ביותר לא עולה שקל ולא דורשת שום טכנולוגיה. היא דורשת שיחה משפחתית אחת של עשר דקות.
1. קובעים מילת קוד משפחתית. מילה או משפט שרק בני המשפחה מכירים – לא שם של חיית מחמד שמופיע בפייסבוק, לא תאריך יום נישואין. משהו שרירותי ומוזר ("קרמבו בסירה"). בכל שיחת חירום שבה מתבקש כסף או מידע, מבקשים את המילה. מי שמתחמק, מתבלבל או כועס – אינו מי שהוא מתיימר להיות. זו בדיוק השיטה שמק'אפי ממליצה עליה, וזו שעמדה במרכז קמפיין "משפטי הביטחון" של בנק סטארלינג.
2. מנתקים ומחייגים חזרה. לא ממשיכים שיחה מלחיצה, גם אם הקול מושלם. מנתקים, ומחייגים לאדם עצמו במספר השמור אצלכם – לא למספר שממנו התקבלה השיחה. אם אין מענה, פונים לבן משפחה אחר או לחבר קרוב. שיחת אימות של 30 שניות מפרקת את ההונאה כולה.
3. חוסמים את ערוצי הכסף המסוכנים. קובעים כלל משפחתי: לעולם לא מעבירים כסף, לא מוסרים מזומן לשליח ולא קונים כרטיסי מתנה בעקבות שיחת טלפון אחת – לא משנה כמה היא דחופה. כל בקשה כספית עוברת אימות בערוץ שני. אצל הורים מבוגרים כדאי גם לתאם מראש עם הבנק מגבלת העברות יומית.
4. מצמצמים את טביעת הקול. לא צריך להיעלם מהרשת, אבל שווה לחשוב: פרופילים ציבוריים עם סרטוני קול פתוחים לכל דורש הם מכרה זהב לרמאים. הגדרות פרטיות באינסטגרם ובטיקטוק, וקצת חיסכון בהודעות קוליות בקבוצות פתוחות, מייקרים משמעותית את התקיפה.
מה עושים אם זה כבר קרה
מהירות התגובה קובעת הכול. אם הועבר כסף – מתקשרים מיד לבנק או לחברת האשראי ומבקשים להקפיא את ההעברה או לבטל אותה; בהעברות בנקאיות יש לפעמים חלון של שעות בודדות. במקביל מגישים תלונה במשטרה (אפשר גם באתר משטרת ישראל, בלי להגיע לתחנה) ומדווחים למערך הסייבר הלאומי במוקד 119, שמטפל באירועי סייבר של אזרחים.
חשוב לא פחות: לא להתבייש. הונאות שיבוט קול מהונדסות לעקוף אנשים חכמים וזהירים, והנתונים מוכיחים שהן מצליחות שוב ושוב, בהיקפים עצומים. קורבן ששותק מאפשר לרמאים להמשיך בשקט לקורבן הבא; דיווח – גם על ניסיון שנכשל – הוא שמאפשר לזהות גלים חדשים בזמן. ולבסוף, מספרים למשפחה. השיחה הלא נעימה הזאת היא בדיוק הרגע שבו קובעים את מילת הקוד, כדי שהפעם הבאה תיעצר אחרי עשר שניות.
שאלות ותשובות
איך אדע שמדובר בקול משובט? ברוב המקרים אי אפשר לדעת מהאוזן – 70 אחוז מהאנשים מודים שאינם בטוחים שיבחינו בהבדל. לכן מחפשים את הדפוס, לא את הצליל: דחיפות קיצונית, דרישת סודיות, בקשת כסף בערוץ תשלום שקשה לבטל בדיעבד, וסירוב לענות על שאלה אישית או לומר את מילת הקוד. שיחה אמיתית שורדת ניתוק וחיוג חוזר; הונאה לא.
מה זו מילת קוד משפחתית ואיך בוחרים אחת? מילה או משפט סודי שמוסכם מראש בין בני המשפחה ומשמש אימות בשיחות חירום. בוחרים ביטוי שרירותי שאינו מופיע בשום מקום ברשתות החברתיות ולא ניתן לניחוש, משננים אותו בעל פה – ולא שולחים אותו בהודעה כתובה, כדי שלא יודלף אם חשבון נפרץ.
האם למחוק הודעות קוליות מהרשתות? אין צורך בהיסטריה, אבל יש היגיון בצמצום: כל דקת אודיו ציבורית משפרת את איכות השיבוט. ההמלצה המעשית היא להפוך פרופילים אישיים לפרטיים, להימנע מפרסום פומבי של סרטונים ארוכים עם קול נקי, ולזכור שההגנה האמיתית אינה הימלטות מהרשת אלא נוהל אימות משפחתי שעובד גם כשהקול מושלם.
מקורות
- Artificial Imposters – Cybercriminals Turn to AI Voice Cloning for a New Breed of Scam, McAfee, מאי 2023 – https://www.mcafee.com/ai/news/ai-voice-scam/
- Starling Bank launches "Safe Phrases" campaign, Starling Bank, ספטמבר 2024 – https://www.starlingbank.com/news/starling-bank-launches-safe-phrases-campaign/
- Scammers use AI to enhance their family emergency schemes, FTC Consumer Alert, מרץ 2023 – https://consumer.ftc.gov/consumer-alerts/2023/03/scammers-use-ai-enhance-their-family-emergency-schemes
- Fighting back against harmful voice cloning, FTC Consumer Alert, אפריל 2024 – https://consumer.ftc.gov/consumer-alerts/2024/04/fighting-back-against-harmful-voice-cloning
- עדותה של ג'ניפר דה-סטפאנו בפני ועדת המשפט של הסנאט האמריקאי, יוני 2023 – https://www.judiciary.senate.gov/imo/media/doc/2023-06-13%20PM%20-%20Testimony%20-%20DeStefano.pdf
- Consumer Reports' Assessment of AI Voice Cloning Products, Consumer Reports, מרץ 2025 – https://www.consumerreports.org/media-room/press-releases/2025/03/consumer-reports-assessment-of-ai-voice-cloning-products/
- מכת הונאות AI: מזייפים את הקול של קרובי משפחה – וגוזלים מקשישים הון, דה-מרקר, מאי 2025 – https://www.themarker.com/markets/2025-05-12/ty-article/.highlight/00000196-bff5-dce0-abfe-fffdcc2c0000
- ניצול לרעה של בינה מלאכותית יוצרת למטרות הונאה והלבנת הון, הרשות לאיסור הלבנת הון ומימון טרור ומערך הסייבר הלאומי, ספטמבר 2025 – https://www.ynet.co.il/economy/article/rj2pcrnjee
- הצעת חוק העונשין (תיקון – עבירות זיוף עמוק), פ/6312/25, law.co.il, נובמבר 2025 – https://www.law.co.il/legislation/2025/11/26/deep-fake-penal-code-amendment-6312-private-bill/
- People are sending 7 billion voice messages on WhatsApp every day, TechCrunch, מרץ 2022 – https://techcrunch.com/2022/03/30/people-are-sending-7-billion-voice-messages-on-whatsapp-every-day/
