פרצו לי לוואטסאפ, לאינסטגרם או לפייסבוק — מה עושים עכשיו

ההודעה מגיעה מחבר טוב: "היי, מישהו שולח ממך הודעות מוזרות, הכול בסדר?". פותחים את וואטסאפ ומגלים שהאפליקציה ניתקה אתכם ומבקשת לאמת את המספר מחדש. אם פרצו לי לוואטסאפ, זה בדיוק הרגע שבו רוב האנשים נכנסים ללחץ ומתחילים ללחוץ על כל כפתור במסך.
החדשות הטובות: לכל אחת מהפלטפורמות יש מסלול שחזור רשמי, ולפעמים השחזור לוקח דקות ספורות. אותו הדבר נכון לאינסטגרם ולפייסבוק, בתנאי שיודעים מה לעשות ובאיזה סדר. הדבר הכי חשוב הוא לא לוותר ולא להאמין לאף אחד שמציע "לשחזר לכם את החשבון" תמורת תשלום.
במדריך הזה תמצאו את הצעדים המדויקים לכל פלטפורמה, מבוססים על ההנחיות הרשמיות של וואטסאפ ו-Meta (החברה שמחזיקה גם באינסטגרם ובפייסבוק). נתחיל ממה שעושים בדקות הראשונות, נעבור פלטפורמה אחרי פלטפורמה, ונסיים באיך מוודאים שזה לא יקרה שוב.
פרצו לי לחשבון — מה עושים ב-10 הדקות הראשונות?
קודם כול מנסים להתחבר מחדש מהמכשיר שלכם, דרך מסלול השחזור הרשמי של האפליקציה. במקביל משנים את הסיסמה של תיבת המייל, כי היא המפתח לשחזור כל שאר החשבונות. אחר כך מזהירים חברים ובני משפחה לא להגיב לבקשות כסף או קודים שנשלחות בשמכם, ומנתקים כל מכשיר שאתם לא מזהים.
הנה הצעדים המשותפים לכל הפלטפורמות, לפי הסדר:
- לא להיכנס לפאניקה ולא למחוק את האפליקציה. מחיקה לא מנתקת את הפורץ ולא עוזרת לשחזור.
- לאבטח את המייל. אם הפורץ השתלט גם עליו, הוא יכול לאפס משם סיסמאות בכל מקום אחר.
- להתחיל את השחזור ממכשיר שכבר התחברתם ממנו בעבר. Meta מציינת שהמערכות שלה מזהות מכשירים ומיקומים מוכרים, וזה מקל על אימות הזהות.
- לשלוח הודעה קצרה למשפחה ולחברים הקרובים: "פרצו לי לחשבון, אל תשלחו שום קוד ואל תעבירו כסף".
- להתעלם מכל מי שפונה אליכם בהודעה פרטית ומציע עזרה. זו כמעט תמיד הונאה נוספת.
מסלולי השחזור בשלוש הפלטפורמות דומים, אבל יש ביניהם הבדלים חשובים. הטבלה מסכמת את העיקר:
| פלטפורמה | איפה מתחילים | מה מנתק את הפורץ | כשהכול שונה (מייל, טלפון, סיסמה) |
| וואטסאפ | התחברות מחדש עם המספר שלכם | הזנת קוד ה-SMS בן 6 הספרות | ייתכנו 7 ימי המתנה אם הפורץ הגדיר קוד PIN |
| אינסטגרם | instagram.com/hacked | איפוס סיסמה והתנתקות מכל המכשירים | אימות זהות, למשל סרטון סלפי קצר |
| פייסבוק | facebook.com/hacked | איפוס סיסמה ובדיקת "איפה אתם מחוברים" | קישור ביטול שנשלח למייל הקודם, או בדיקות זהות |
פרצו לי לוואטסאפ — איך מחזירים את החשבון
חשבון וואטסאפ קשור למספר הטלפון שלכם, ולא לסיסמה. זה בדיוק מה שמאפשר להחזיר אותו מהר. כל עוד כרטיס ה-SIM נמצא אצלכם והמספר פעיל, יש לכם יתרון על הפורץ.
מתחברים מחדש עם קוד ה-SMS
פותחים את וואטסאפ, מזינים את מספר הטלפון שלכם ומבקשים קוד אימות. קוד האימות הוא מספר בן 6 ספרות שנשלח אליכם בהודעת SMS (הודעת טקסט רגילה). לפי מרכז העזרה של וואטסאפ, ברגע שמזינים את הקוד, מי שמשתמש בחשבון שלכם מתנתק ממנו באופן אוטומטי. זה נכון גם אם אתם נתקעים אחר כך בשלב הבא.
אם הקוד לא מגיע, חכו עד שהטיימר במסך יסתיים ובקשו קוד חדש, או בחרו באפשרות לקבל אותו בשיחה קולית. הקפידו שהמספר מוקלד נכון ושיש קליטה. ניסיונות רבים ברצף עלולים דווקא לחסום אתכם לזמן מה.
וואטסאפ מבקש קוד PIN שאתם לא מכירים
אחרי קוד ה-SMS, ייתכן שוואטסאפ יבקש גם קוד PIN של אימות דו-שלבי. אימות דו-שלבי הוא שכבת הגנה נוספת: קוד קבוע בן 6 ספרות שבוחרים בעצמכם, ושנדרש בכל התחברות ממכשיר חדש. אם אף פעם לא הגדרתם קוד כזה, כנראה שהפורץ הפעיל אותו כדי לנעול אתכם בחוץ.
מה שקורה משלב זה תלוי במה שהגדרתם בעבר, ולכן חשוב לפעול לפי ההנחיות שמופיעות באפליקציה עצמה. אם הוספתם בעבר כתובת מייל לשחזור, וואטסאפ יכול לשלוח אליה קישור לאיפוס הקוד. אם לא, מרכז העזרה של וואטסאפ מסביר שייתכן שתצטרכו להמתין 7 ימים לפני שתוכלו להתחבר בלי הקוד.
שבוע נשמע כמו נצח, אבל חשוב להבין דבר אחד: הפורץ כבר נותק ברגע שהזנתם את קוד ה-SMS, והוא לא יכול לחזור בלי קוד חדש שנשלח לטלפון שלכם. בזמן הזה אל תנסו להירשם שוב ושוב. השתמשו בשבוע כדי לאבטח את המייל ולהזהיר את אנשי הקשר.
מזהירים את אנשי הקשר ומנתקים מכשירים מקושרים
אחרי שחזרתם לחשבון, היכנסו להגדרות ובחרו "מכשירים מקושרים". אלה מחשבים או טאבלטים שמחוברים לחשבון שלכם דרך WhatsApp Web (הגרסה של וואטסאפ לדפדפן) או דרך אפליקציית המחשב. אם יש שם מכשיר שאתם לא מזהים, התנתקו ממנו מיד.
כדאי גם לבקש מחבר לפרסם אזהרה בקבוצות המשפחה והעבודה, ולכתוב שכל בקשה לקוד או לכסף שהגיעה מכם בשעות האחרונות היא זיוף. מערך הסייבר הלאומי מדגיש שאף אחד, גם לא מישהו שמציג את עצמו כנציג Meta או כנציג המערך, לא אמור לבקש מכם את הקוד הזה.
איך הפורצים משיגים את קוד האימות של וואטסאפ
ברוב המקרים אף אחד לא "פורץ" לטלפון שלכם. הפורץ פשוט מתקין וואטסאפ אצלו, מזין את המספר שלכם, ואז הקוד נשלח אליכם. מכאן הוא צריך רק לגרום לכם למסור לו את הקוד. יש שתי שיטות עיקריות.
השיטה הראשונה היא הודעה מחבר שהחשבון שלו כבר נפרץ: "סליחה, שלחתי לך קוד בטעות, תוכל להעביר לי אותו? זה דחוף". ההודעה נראית תמימה כי היא מגיעה ממישהו שאתם מכירים. זו בדיוק שיטת העבודה של הודעת פישינג, רק בתוך וואטסאפ במקום במייל.
השיטה השנייה עוקפת אתכם לגמרי: הפורץ מבקש לקבל את הקוד בשיחה קולית, בשעה שבה אתם כנראה לא עונים, למשל באמצע הלילה. השיחה עוברת לתא הקולי, שם נשמרת הקלטה עם הקוד. חברת האבטחה ESET תיארה את השיטה הזאת בפריצות לחשבונות וואטסאפ בישראל: אם קוד הגישה לתא הקולי נשאר קוד ברירת המחדל, הפורץ עלול להאזין להקלטה מרחוק. לכן גם מרכז "בלוק" להגנת סייבר לאזרחים ממליץ לבטל את התא הקולי אם אתם לא משתמשים בו, או להגדיר לו קוד גישה אישי.
הכלל הכי פשוט: קוד בן 6 ספרות שקיבלתם מוואטסאפ לא עובר לאף אחד. לא לחבר, לא לבן משפחה ולא ל"נציג תמיכה".
פרצו לי לאינסטגרם — מה עושים
באינסטגרם החשבון קשור לסיסמה, למייל ולמספר הטלפון, ולכן השחזור תלוי במה שהפורץ הספיק לשנות. נקודת ההתחלה הרשמית היא הדף instagram.com/hacked, שמוביל אתכם צעד אחר צעד לפי המצב שלכם.
עוד יש לכם גישה לחשבון? מאבטחים מיד
אם אתם עדיין מחוברים באחד המכשירים, שנו סיסמה מיד. אחר כך היכנסו למרכז החשבונות (Accounts Center), לאזור "סיסמה ואבטחה", ובדקו איפה החשבון מחובר. נתקו כל מכשיר ומיקום שלא מוכרים לכם. כדאי גם לבדוק שהמייל ומספר הטלפון בחשבון עדיין שלכם.
אינסטגרם מציינת שהיא לא פונה למשתמשים בנושאי אבטחה דרך הודעה פרטית (DM). אם מישהו כתב לכם שם "מצוות התמיכה", אל תענו לו.
פרצו לי לאינסטגרם ושינו את המייל והסיסמה
זה התרחיש הכי מלחיץ, אבל יש לו פתרון. כשמשנים את כתובת המייל בחשבון, אינסטגרם שולחת הודעה לכתובת הקודמת, ובהודעה יש קישור שמאפשר לבטל את השינוי. חפשו אותה בתיבת הדואר, כולל בתיקיית הספאם, ולחצו על הקישור מהר ככל האפשר.
אם אין הודעה כזאת, או שהקישור כבר לא פעיל, היכנסו לדף השחזור הרשמי והזינו את שם המשתמש או את המייל המקורי. כשכל פרטי הקשר שונו, אינסטגרם עשויה לבקש אימות זהות. לרוב מדובר בסרטון סלפי קצר שבו מסובבים את הראש, והמערכת משווה אותו לתמונות בחשבון. אם אין בפרופיל תמונות שלכם, ייתכן שתתבקשו לאמת את הזהות בדרך אחרת.
פרצו לי לפייסבוק — שלבי השחזור
פייסבוק ממליצה להתחיל מהדף facebook.com/hacked, רצוי ממכשיר שכבר התחברתם ממנו בעבר. הדף שואל מה קרה ומוביל אתכם למסלול המתאים.
הסימנים שהחשבון נפרץ
לפי מרכז העזרה של פייסבוק, סימנים נפוצים הם תמונת פרופיל שהשתנתה, פוסטים או הודעות שלא אתם כתבתם, בקשות חברות לאנשים זרים, או מייל מפייסבוק על שינוי סיסמה, מייל או טלפון שלא ביצעתם. אם אתם עדיין מחוברים, היכנסו להגדרות, לאזור "איפה אתם מחוברים", ונתקו כל מכשיר לא מוכר.
כשהפורץ שינה את כל פרטי ההתחברות
כמו באינסטגרם, גם פייסבוק שולחת הודעה למייל הקודם כשכתובת המייל משתנה, ובה קישור לביטול השינוי. זה הצעד הראשון שכדאי לחפש. אם אין לכם גישה למייל או לטלפון שרשומים בחשבון, נסו להזין פרטים ישנים שאולי עדיין מקושרים אליו. הקפידו גם להזין את מספר הטלפון עם קידומת המדינה (972+ לישראל). אם גם זה לא עובד, המערכת תעביר אתכם לבדיקות זהות.
אם חשבון האינסטגרם שלכם מחובר לפייסבוק דרך מרכז החשבונות, ואחד מהם עדיין בשליטתכם, לפעמים אפשר להשתמש בו כדי להחזיר את השני. אבטחו קודם את החשבון שבידיים שלכם, ורק אחר כך טפלו בזה שנפרץ.
איך לדעת אם רק החשבון נפרץ או גם הטלפון
ברוב המקרים הפריצה היא לחשבון בלבד: מישהו השיג קוד או סיסמה, והטלפון עצמו נקי. אבל אם אחרי השחזור החשבון נפרץ שוב, אם הסוללה מתרוקנת פתאום מהר, או אם מופיעות אפליקציות שלא התקנתם, ייתכן שהבעיה במכשיר. במקרה כזה כדאי לעבור על הסימנים במדריך איך לדעת אם הטלפון נפרץ, ולאבטח את המכשיר לפני שמשחזרים שוב את החשבונות.
כדאי גם לחשוב על המחשב. אם התחברתם לפייסבוק או לאינסטגרם דרך קישור מחשיד, ייתכן שהסיסמה נגנבה בדף מזויף. במקרה כזה שנו אותה מכל מקום אחר שבו השתמשתם בה.
איך למנוע את הפריצה הבאה
שחזור הוא רק חצי מהעבודה. החצי השני הוא לוודא שהפורץ, או מישהו אחר, לא יצליח שוב באותה דרך. שני הצעדים הבאים מקשים מאוד על השיטות הנפוצות של פריצה לחשבונות. VPN ושאר כלי פרטיות הם תוספת טובה, אבל הם לא יעזרו אם הקוד או הסיסמה נמסרים לפורץ, ולכן מתחילים מכאן.
אימות דו-שלבי בוואטסאפ, באינסטגרם ובפייסבוק
בוואטסאפ נכנסים להגדרות, בוחרים "חשבון" ואז "אימות דו-שלבי", ובוחרים קוד PIN בן 6 ספרות. כדאי מאוד להוסיף גם כתובת מייל, כדי שתוכלו לאפס את הקוד אם תשכחו אותו. באינסטגרם ובפייסבוק האפשרות נמצאת במרכז החשבונות, באזור "סיסמה ואבטחה". שם עדיף לבחור אפליקציית אימות על פני SMS. כל ההבדלים בין השיטות מוסברים במדריך המלא על אימות דו-שלבי.
אצלי אימות דו-שלבי מופעל כמעט בכל מקום: וואטסאפ, פייסבוק, טלגרם ואתרי קניות. אבל החשבון הראשון שאבטחתי היה Gmail. הסיבה פשוטה: מי ששולט במייל יכול לאפס משם את הסיסמה של כמעט כל חשבון אחר. אם אתם מתחילים מאפס, תתחילו מהמייל.
סיסמה אחרת לכל חשבון
הרבה פריצות לאינסטגרם ולפייסבוק מתחילות בסיסמה שדלפה מאתר אחר לגמרי. הפורצים מנסים אותה סיסמה בכל הרשתות החברתיות ומקווים שתעבוד. הפתרון הוא סיסמה ייחודית לכל שירות. כדי לא להשתגע, משתמשים במנהל סיסמאות, שזוכר את כולן בשבילכם.
שאלות נפוצות
למה וואטסאפ לא שולח לי קוד אימות?
הסיבות הנפוצות הן מספר שהוקלד לא נכון, קליטה חלשה או יותר מדי בקשות ברצף. חכו עד שהטיימר במסך יסתיים ונסו לבקש את הקוד בשיחה קולית. אם החשבון נפרץ, זכרו שהפורץ עלול לבקש קודים בעצמו כדי לבלבל אתכם. לעולם אל תמסרו קוד שלא ביקשתם.
חשבון הוואטסאפ שלי נחסם אחרי הפריצה, מה עושים?
פורצים משתמשים לפעמים בחשבון כדי לשלוח ספאם, ואז וואטסאפ חוסמת אותו. אם מופיעה באפליקציה אפשרות לבקש בדיקה חוזרת, השתמשו בה והסבירו בקצרה שהחשבון נפרץ ומתי זה קרה. אם אין אפשרות כזאת, פנו לוואטסאפ דרך טופס יצירת הקשר במרכז העזרה.
האם הפורץ יכול לקרוא את ההודעות הישנות שלי?
תלוי איך הוא השתלט. אם הוא רשם את המספר שלכם בטלפון שלו, השיחות הישנות לא עוברות אליו. הן שמורות במכשיר שלכם ובגיבוי, שמקושר לחשבון גוגל או iCloud שלכם ולא למספר. מה שכן מגיע אליו הן הודעות חדשות שנשלחו בזמן שהחשבון היה בידיו, כולל הודעות בקבוצות. אם הוא חובר כמכשיר מקושר דרך WhatsApp Web, ייתכן שחלק מהשיחות האחרונות הסתנכרנו אליו.
למי מדווחים על פריצה לחשבון בישראל?
אפשר לדווח למערך הסייבר הלאומי בחיוג 119, או דרך טופס הדיווח באתר gov.il. המערך אוסף דיווחים ומתריע על גלי פריצה, כמו שקרה בעבר עם השתלטויות על חשבונות וואטסאפ. אם נגרם לכם נזק כספי או שמנסים לסחוט אתכם, כדאי לשקול גם תלונה במשטרה. רקע נוסף על האיומים הנפוצים בארץ תמצאו במאמר על סייבר בישראל.
פרצו לי לוואטסאפ? מה שהכי חשוב לזכור
גם אם פרצו לכם לוואטסאפ, לאינסטגרם או לפייסבוק, יש מסלולי שחזור רשמיים שנותנים סיכוי טוב להחזיר את החשבון, במיוחד כשפועלים מהר ובסדר הנכון. אבטחו את המייל, השתמשו רק בדפי השחזור הרשמיים, ואל תמסרו קוד לאף אחד. וכשהחשבון חוזר, הפעילו אימות דו-שלבי עוד באותו היום. זה אחד הצעדים שהכי מקשים על פריצה נוספת.






