אחת מעבירות הסייבר הנפוצות היא התחזות בפייסבוק לאדם אחר. לפעמים המתחזה מנסה לפגוע בקורבן ההתחזות עצמו ולפעמים ההתחזות נעשית כדי להפיל בפח קורבן אחר. איך מתמודדים עם פרופיל מתחזה בפייסבוק והאם ניתן להסיר אותו? עו"ד אלעד שאול, מומחה מוביל בישראל לתחום עבירות סייבר, מסביר:
פרופיל מזויף בפייסבוק
גנבת זהות ברשת החברתית היא עניין נפוץ שהפך לחולי עולמי. המונח המקצועי נקרא Catfishing ומתאר הונאה ברשת באמצעות שימוש בזהות של אדם אחר. מיליוני גולשים מתמודדים מידי יום עם חשבונות מזויפים ברשת Facebook ומקבילותיה. שימוש בשם, תמונה ופרטים של אדם גורם לו נזק חמור ועלול לסכן אותו במגוון מישורים. לרוב התחזות בפייסבוק נעשית על ידי גולשים שרוצים להטריד גולשים אחרים, לבלוש אחריהם או לפגוע בפרטיותם. במקרים חריגים יותר מדובר בגורם עברייני שמקים חשבונות מזויפים כדי לבצע עבירות סייבר. נסקור חלק מהסיכונים שטמונים מאחורי ההתחזות ב-Facebook.
מה המניע מאחורי התחזות בפייסבוק?
1. הטרדה ובריונות (Abuse)
סכסוכים רבים מסלימים להטרדה והתחזות בפייסבוק או ברשת חברתית אחרת. ברוב המקרים אני נתקל בסכסוכים כגון:
- סכסוכי שכנים
- זוגות הנמצאים בהליכי גירושין
- בריונות רשת כלפי קטינים במסגרת בית הספר
- הטרדה על רקע בגידה רומנטית
- סכסוך על רקע כספי
דוגמה להטרדה ובריונות באמצעות חשבון פייסבוק מזוייף היא שליחת הודעות נאצה מחשבון אלמוני. אנשים רבים חיים תחת איום מתמיד מצד אדם עימו הם מסוכסכים שמתחזה אליהם ללא הפסקה. תחשבו על זה שבכל רגע נתון מישהו מטריד אתכם או אחרים באמצעות חשבון שנושא את תמונתכם או שמכם. כעורך דין פלילי ליוויתי קורבנות התחזות בפייסבוק לחקירה במשטרה והסברתי שלא הם הטרידו אלא הם הקורבן.
2. מרמה והונאה (Fraud)
עברייני מרמה רבים משתמשים ברשת הפייסבוק כדי לבצע הונאות מתוחכמות כלפי אזרחים תמימים. על פי נתונים רשמיים של ה-FBI הונאות רשת בארה"ב מסתכמות ב- 380,000,000 $ בשנה. חלק נכבד מהן מבוצע באמצעות חשבונות מזויפים בפייסבוק.
ההונאות הנפוצות ביותר הן:
- הונאת קשישים – התחברות לקשיש עם חשבון מזויף וקבלת כספים ממנו.
- הונאות מכירה – התחזות למוכר או קונה שרוצה לבצע עסקה – העבריין ייעלם עם הכסף מיד עם קבלתו.
- תרומה פיקטיבית – יצירת מצג של אדם חולה או עמותה בדויה שמבקשים תרומות באמצעות חשבון מזויף.
- גניבת כרטיסי אשראי – אדם שרוכש את אמונו של קורבן יכול לקבל ממנו מספר כרטיס אשראי.
- התחזות לנותן שירות – יצירת קשר באמצעות חשבון מזויף עם אנשים שפרסמו שהם מבקשים שירות.
ישנן עוד עשרות סוגי הונאות סייבר המבוצעות יום יום בפייסבוק על ידי מתחזים.
3. עבירות סייבר (Cybercrimes)
שימוש במסך האנונימיות שמעניק חשבון מתחזה מאפשר לעבריינים לבצע עבירות סייבר בקלות. בין העבירות האכזריות ביותר היא עבירת סחיטה מינית ברשת המבוצעת באמצעות התחזות לאדם אחר. רוב עבירות הסייבר המבוצעות על ידי התחזות בפייסבוק עושות שימוש בעיקרון יסוד: לרכוש את אמון הקורבן ולגרום לו לחשוב שהוא משוחח עם אדם אחר. כשאמונו של הקורבן נרכש, אפשר לבצע בו שלל עבירות החל מסחיטת כספים ועד גניבת זהות. אקט נוסף הוא "העוקץ הניגרי" במהלכו נרקמת מערכת יחסים וירטואלית בין הקורבן לבין המתחזה. המתחזה יכבוש את ליבו של הקורבן, יבטיח נישואין, מגורים משותפים, יחסים אינטימיים והבטחות שווא. עם הזמן יגרום לקורבן לבטוח בו וייקח ממנו כספים בתירוצים כאלו ואחרים. התירוץ בו אני נתקל הרבה הוא "שלח לי כסף לכרטיסי טיסה, אני רוצה להגיע אליך לישראל".
4. ריגול ומעקב (Spying)
אחד המניעים הבולטים הוא ניסיון לרגל או לעקוב אחרי אדם ברשתות החברתיות. כך למשל אישה החושדת שבעלה בוגד בה עשויה להקים חשבון פיקטיבי בפייסבוק וליצור קשר עם בעלה. ההתחזות בפייסבוק מאפשר לאישה לשלוח בקשת חברות (Friend request) ולעקוב אחריו. נתקלתי במקרים רבים של חשבונות מזויפים שהופעלו על ידי נשים או גברים שחשדו בבני ובנות זוגם. אפשרות נוספת היא הפעלה של חוקר פרטי לצורך ריגול עסקי, חקירת ביטוח או גילוי בגידות.
5. פגיעה מינית וניצול קטינים
התופעה המצערת ביותר היא התחזות בפייסבוק על ידי פדופילים. רוב הקטינים לא יצרו קשר ולא יענו לבגירים זרים ובוודאי שלא יקיימו איתם מגע מיני. אך אם נערה בת 14 תחשוב שהיא מתכתבת עם בחור אטרקטיבי בן 15 מדובר במצב שונה. לכן עברייני מין רבים מתחזים בפייסבוק לנערות ונערים ובכך משיגים תמונות וסרטונים אינטימיים של הקטינים. תופעה מכוערת נוספת היא הסקסטורשן (Sextortion).
איך לזהות פרופיל מזויף בפייסבוק?
אין דרך מוחלטת לזיהוי פרופיל מזויף בפייסבוק, אך אני ממליץ לבדוק את הנתונים הבאים:
1. טוב מדי כדי להיות אמיתי
אם הפרופיל נראה מושלם מדי יתכן שהוא מזויף. בפייסבוק קיימים מיליוני פרופילים מזויפים של סלבריטאים, דוגמנים ודוגמניות – תופעה שנקראת Catfishing. היו ריאליים – כולם רוצים לחוש פופולאריים ומחוזרים. אך האמת היא שדוגמנית על לא תתחיל עם אף אחד מאיתנו ביום בהיר אחד. לכן אם קיבלתם בקשת חברות מפרופיל שנראה מושלם – הדבר מחשיד.
2. כמות החברים
המשתמש הממוצע בפייסבוק מתחבר עם כ-350 חברים. כל מספר שחורג באופן קיצוני מכמות החברים הממוצעת צריך להדליק נורה אדומה. באופן אישי אני נוטה לחשוד יותר בחשבונות עם כמות קטנה של חברים (פחות מ-200).
3. תמהיל החברים
בדקו אם הגדרות הפרטיות מאפשרות לראות את רשימת החברים (Friends Lists). אם כן, בדקו את תמהיל החברים ובדקו האם יש היגיון. תמהיל החברים של בחורה נאה בת 20 יהיה לרוב מורכב מבנים ובנות בני 20 – 30. אם רשימת החברים מורכבת ברובה המכריע מגברים בגילאים מבוגרים יותר – הדבר מחשיד.
4. תיוגים ותגובות על תמונות
רוב האנשים מעלים תמונות עם חברים לפייסבוק ומתייגים אותם.
בדקו את גלריית התמונות וחפשו סימנים מחשידים כגון:
- רוב התמונות הן של בעל החשבון לבד.
- בתמונות עם מספר אנשים אף אחד לא מתויג.
- המגיבים על התמונות הם לא אלו שמצולמים בהם.
גלריית תמונות שאין בה תיוגים של פרופילים אמיתיים מעידה על חשבון מזויף.
5. איכות התמונות
לפעמים ניתן לזהות חשבון פייסבוק מזויף לפי תמונות באיכות נמוכה. כשמעלים לפייסבוק תמונה מקורית היא נשמרת באיכות טובה. כשמורידים תמונה מהפייסבוק ומעלים אותה בשנית איכותה נפגמת. מתחזים חובבים אף שומרים תמונות על ידי צילום מסך (screenshot) מה שיוצר תמונה באיכות נמוכה מאוד. רוב האנשים בשנת 2021 מחזיקים טלפון סלולארי עם מצלמה עוצמתית במיוחד. אם הפרופיל מורכב מתמונות באיכות נמוכה זה הזמן לחשוד ולבדוק לעומק.
6. כמות ואיכות הפוסטים
פרופיל אמיתי מאופיין בפוסטים מגוונים העוסקים בנושאים שונים. על הפוסטים יש תגובות של חברים ואף תיוגים שלהם. אם הפרופיל מלא בפוסטים שחוזרים על עצמם או שיתופים (Share) בלתי נגמרים של פוסטים של אחרים, אני ממליץ לבדוק לעומק.
7. כלים מקצועיים
הטיפים שציינתי למעלה הם רק קצה הקרחון בזיהוי חשבון מתחזה בפייסבוק. ישנם עוד עשרות קריטריונים לבדיקת התחזות בפייסבוק. בנוסף יש כלים מקצועיים לאיתור מתחזים בהם אני משתמש במסגרת עבודתי. אם תרצו לאשר ולוודא בסבירות גבוהה שמדובר במתחזה, פנו לייעוץ וטיפול מקצועי.
עורכי דין אלעד שאול ושות׳
ייצוג משפטי מוביל בתחומי המשפט הפלילי!
האם אפשר להימנע מגניבת זהות בפייסבוק?
המניעה הטובה ביותר מתחילה במודעות. הכלל שלי הוא "כל מה ששיתפתם באינטרנט – כבר לא שייך לכם". גם אם אתם חושבים שהתמונה שפרסמתם מיועדת ל- 400 החברים שלכם בפייסבוק, חשבו שוב. חופש המידע ברשת האינטרנט הוא עצום ונטול כל הגבלה. כל מה שאתם מפרסמים יכול להגיע בקלות לתפוצה של מיליוני אנשים. כל אדם יכול בכל רגע לגשת לנתונים האישיים שלכם בפייסבוק, לשכפל אותם ולשים את עצמו בנעליכם.
הנה מספר טיפים לשמירה על זהותכם:
- הגדרות פרטיות – דאגו להגדיר את הגדרות הפרטיות שלכם בצורה מחמירה ככל האפשר.
- פרסום תמונות – חשבו פעמיים לפני שאתם מפרסמים תמונה. לא רק חברים יראו אותה, אלא גם אויבים.
- פרטיות תמונות ואלבומים – אל תחשפו תמונות בתפוצה ציבורית (Public), דאגו שיהיו חשופות לחברים בלבד (Friends) או לחברים של חברים (Friends of friends) לאלו שאוהבים חשיפה רבה יתר.
- אל תאשרו כל אחד – קחו בחשבון שכל מי שתאשרו יכול להעתיק את המידע שלכם.
- פרטים אישיים – וודאו שהפרטים חסויים כגון: כתובת דואר אלקטרוני, מספר טלפון, כתובת ומקום עבודה, בני משפחה.
יש עוד אלמנטים רבים אותם צריך לקחת בחשבון כדי להימנע מהתחזות בפייסבוק. לפרטים נוספים ניתן לפנות לקבלת ייעוץ אישי.
גיליתי פרופיל פייסבוק המשתמש בשמי ובתמונתי, מה עלי לעשות?
אם בכל זאת נתקלת בחשבון פייסבוק מזויף על שמך ניתן לפעול להסרה (Removal). הסרת פרופיל יכולה להיעשות במספר רב של דרכים. הבסיסית ביותר היא בלחיצה על כפתור דיווח (Report) או במילוי טופס דיווח על חשבון מתחזה. בחלק גדול מהמקרים בדיקת החשבון המזויף נעשית על ידי רובוט שלא מצליח לאשר שמדובר במתחזה. במקרה כזה יש לפעול משפטית להסרת הפרופיל. חברות ענק כגון Facebook לא נגישות לציבור ולא מפרסמות אמצעי התקשרות. לכן הדרך הטובה ביותר לפעול מול פייסבוק היא באמצעות עורך דין מומחה לעבירות מחשב. כמי שמטפל מקרי התחזות בפייסבוק, אני מכיר את הנפשות הפועלות ובעל ערוץ הידברות עם המחלקה המשפטית בחברה.
תלונה או תביעה נגד מתחזה בפייסבוק
התחזות בפייסבוק היא עבירה פלילית שדינה עד 3 שנות מאסר. בנוסף, רוב המתחזים בפייסבוק מבצעים גם עבירות נלוות כגון עבירות הונאה, סחיטה בפייסבוק ועבירות מין. ניתן בהחלט להגיש תלונה במשטרה ולדרוש לאתר את המתחזה ולחקור אותו. הניסיון מלמד שהמשטרה לא מתייחסת ברצינות לרוב מקרי ההתחזות ולכן מומלץ להגיש את התלונה באמצעות עורך דין פלילי. אם זהות המתחזה ידועה לקורבן הוא רשאי להגיש קובלנה פלילית פרטית מבלי לערב את המשטרה. במהלך הקריירה שלי סייעתי באיתור עשרות מתחזים בפייסבוק והבאתי אותם לדין פלילי ואזרחי. התחזות היא לא רק עבירה פלילית אלא גם עילה לתביעה נזיקית:
- הגנת הפרטיות – מקנה לנפגע פיצוי של עד 100,000 ש"ח ללא הוכחת נזק.
- לשון הרע – מאפשר לתבוע עד 140,000 ש"ח ללא הוכחת נזק.
- הטרדה מינית – מאפשר לתבוע סכומים דומים.
אם נפלתם קורבן להתחזות בפייסבוק ניתן לפנות אלינו לקבל ייעוץ ראשוני.
איך לחשוף את המתחזה?
"כִּי בְתַחְבֻּלוֹת תַּעֲשֶׂה לְּךָ מִלְחָמָה". חשיפת זהות מתחזה היא לא פשוטה ומצריכה יצירתיות. בין היתר ניתן לנסות לאתר כתובת IP של הגולש בדרך משפטית או בדרכים יצירתיות יותר של "הנדסה חברתית". בבתי המשפט כבר נפסק שבמקרים חמורים Facebook צריכה לחשוף את ה-IP של מי שיצר את הפרופיל. ניתן לדרוש גם חשיפת מספר הטלפון או כתובת המייל המקושרת לפרופיל המזויף. במקרים אחרים ניתן לדרוש ממשטרת ישראל לקבל את הפרטים באמצעות צו שופט. אני מנהל תיקי עבירות מחשב רבים ומתמקד בפשיעה וירטואלית. מכוח תפקידי אני בקשר מתמיד עם יחידות הסייבר במשטרה לרבות יחידת הסייבר להב 433. אתם מוזמנים לפנות אלינו ולקבל ייעוץ ראשוני ללא התחייבות מצידכם.