דיפפייק שבר את אימות הזהות מרחוק. זה מה שעדיין עובד.

אימות זהות מרחוק נבנה על ההנחה שמצלמה מראה את מה שעומד מולה. ההנחה הזו כבר לא נכונה. הבדיקות ששורדות הן אלה שמאמתות את המקור, לא את הפיקסלים.

מאמרים6 דקות קריאה

במשך עשור, אימות זהות מרחוק עבד לפי מתכון אחד: מצלמים תעודה, מצלמים סלפי, אולי מסובבים את הראש, ומודל מחליט אם הפנים תואמות לתעודה ואם מול המצלמה עומד אדם חי.

המתכון הזה עבד כי סמכנו על המצלמה. וידאו גנרטיבי שם לזה סוף. השאלה היא כבר לא אם הפנים נראות אמיתיות, כי פנים סינתטיות נראות אמיתיות. השאלה שצוות הונאות צריך לשאול היום היא מאיפה התמונה הגיעה, והאם מישהו יכול היה להחליף אותה בדרך.

מה השתנה: הזרקה במקום הצגה

המתקפות הישנות היו מתקפות הצגה: תמונה מודפסת, מסכה או מסך שני שמחזיקים מול מצלמה אמיתית. בדיקות חיות (liveness) נבנו בשביל זה. הן מחפשות עומק, מרקם, השתקפויות ותנועה שהעתק שטוח לא מצליח לזייף.

מתקפת הזרקה מדלגת על המצלמה לגמרי. מצלמה וירטואלית, אמולטור או אפליקציה משובשת מזרימים וידאו סינתטי ישר לתוך תהליך האימות. שום דבר לא עומד מול עדשה, ולכן הסימנים שמודלי ה-liveness אומנו לזהות פשוט לא קיימים. הווידאו מיוצר בזמן אמת, אז הוא ממצמץ, מסתובב ומחייך לפי בקשה.

זו לא שיטה שולית. Group-IB דיווחה על 8,065 ניסיונות הזרקה של דיפפייק מבוסס AI נגד תהליך ה-KYC של מוסד פיננסי אחד, בתוך שמונה חודשים. מוסד אחד, ורק הניסיונות שזוהו.

וזו לא בעיה רחוקה מהשוק הישראלי. ב-21 ביוני 2026 דיווח כלכליסט על פרשת הונאת דיפפייק בישראל עם כ-120 נפגעים.

למה זיהוי טוב יותר לא סוגר את הפער

התגובה הטבעית היא לחפש גלאי טוב יותר. לזיהוי יש ערך כאות נוסף, אבל כשער היחיד יש לו שלוש חולשות מובנות.

  • זה מרוץ חימוש בתנאים של התוקף. כל גלאי חדש הופך לנתוני אימון עבור המחולל הבא, והתוקף צריך רק מודל אחד שעובר.
  • זה הסתברותי. ציון צריך סף, וכל סף הוא פשרה בין הפסדי הונאה לבין לקוחות אמיתיים שנדחים בהרשמה.
  • זה בודק את התוכן, לא את הערוץ. פריים מושלם שהגיע דרך מצלמה וירטואלית נראה בדיוק כמו פריים אמיתי, כי ברמת הפיקסלים אין ביניהם הבדל.

הגישה שמחזיקה לאורך זמן היא להפסיק לשאול אם התמונה נראית אותנטית, ולדרוש הוכחה שאי אפשר לייצר עם פיקסלים טובים יותר.

מה עדיין עובד: לאמת את המקור

אימות מקור (provenance) פירושו לבדוק איפה ואיך נוצרה הראיה. באימות זהות מרחוק יש שלוש נקודות שבהן אפשר לעשות את זה.

המסמך. רוב הדרכונים שמונפקים היום כוללים צ'יפ NFC עם פרטי המחזיק והתמונה שלו, חתומים דיגיטלית בידי המדינה המנפיקה. אימות החתימה מול תעודת השורש של המדינה מוכיח שהנתונים הונפקו בידי אותה מדינה ולא שונו מאז. מחולל יכול לצייר דרכון משכנע. הוא לא יכול לייצר חתימה תקפה של מדינה.

הצילום. אפליקציה בנייד יכולה להוכיח שהיא גרסה מקורית ולא משובשת שרצה על חומרה אמיתית (ב-iOS, באמצעות Apple App Attest). היא יכולה גם לחתום על כל פריים שהיא מצלמת יחד עם nonce חד-פעמי שהשרת הנפיק לאותו סשן. פריים שהוזרק ממצלמה וירטואלית, שוחזר מסשן קודם או הוחלף בדרך לא נושא חתימה תקפה, ולכן לא עובר אימות. הבדיקה לא תלויה בכמה הזיוף טוב.

ההתאמה. כשהמסמך אמין והצילום אמין, להשוואת הפנים יש שוב משמעות. הפנים החיות מושוות לפנים שהמדינה חתמה עליהן בצ'יפ, ולא לצילום של תעודה שאפשר היה לערוך.

אל תשאלו אם הפנים נראות אמיתיות. תשאלו אם הראיה יכולה להוכיח מאיפה היא הגיעה.

לאן התוקפים עוברים אחר כך

הקשחת ההרשמה מזיזה את הלחץ למקום אחר, היא לא מעלימה אותו. שלושה דפוסים מופיעים, ולכל אחד צריך מענה משלו.

  • חוות חשבונות. אדם אמיתי אחד, או זהות גנובה אחת, פותחים עשרות חשבונות. המענה הוא זהות ייחודית לכל פלטפורמה, כך שחשבון שני לאותו אדם נדחה.
  • השתלטות על חשבונות. כשקשה לזייף הרשמה, תוקפים קונים גישה לחשבונות שכבר עברו אותה. לפי דוח Verizon DBIR, מתקפות credential stuffing מהוות חציון של 19% מניסיונות ההתחברות. אימות חוזר של אותו אדם ברגעים רגישים הוא מה שגורם לסיסמה גנובה להפסיק להספיק.
  • קציר הראיות עצמן. כל סלפי וכל סריקת תעודה שנשמרים הם חומר גלם לדיפפייק הבא. פריצה למאגר התמונות של ספק אימות חושפת כל פנים שנמצאות בו, ואת הפנים אי אפשר לאפס כמו סיסמה.

הנקודה האחרונה נשכחת לעתים קרובות. מי ששומר ביומטריה כדי להילחם בדיפפייקים מייצר את נתוני האימון של הדור הבא שלהם.

רשימת בדיקה לסקירת הספק הבאה

אם אתם בוחנים השנה פתרון לאימות זהות מרחוק, השאלות האלה מבדילות בין אימות מקור לבין בדיקת פיקסלים.

  • האם הספק מאמת את החתימה בצ'יפ הדרכון עד שורש האמון של המדינה המנפיקה, ומה קורה כשהמנפיק לא מוכר?
  • איך הספק יודע שהסלפי הגיע ממצלמת המכשיר עצמו, בסשן הזה? שאלו במפורש על מצלמות וירטואליות, אמולטורים ושחזור.
  • באילו פלטפורמות הצילום מאומת, ומה בדיוק מובטח בכל אחת?
  • מה נשמר אחרי הבדיקה: תמונות, תבניות פנים, סריקות מסמכים, נתוני צ'יפ? לכמה זמן, ואיפה?
  • האם שני לקוחות של הספק יכולים לקשר בין אותו אדם במאגרי המשתמשים שלהם?
  • על מה נשענת ההחלטה: על ציון וסף, או על בדיקה קריפטוגרפית שעוברת או לא עוברת?

איך JERIX ניגשת לזה

JERIX בנויה על אימות מקור. בדרכונים היא קוראת את צ'יפ ה-NFC ומאמתת את חתימת המדינה עד תעודת שורש לאומית, ללא חיבור לרשת, מול מאגר של 588 תעודות מ-112 מדינות. צ'יפ שהמנפיק שלו לא נמצא במאגר נדחה. הפנים נלקחות מהנתונים החתומים בצ'יפ ומושוות לסלפי החי.

ב-iOS כל צילום עובר גיבוב ונחתם על המכשיר עם nonce חד-פעמי, ומגובה ב-Apple App Attest. פריים שלא הגיע מסשן המצלמה של המכשיר עצמו נכשל. JERIX לא מנסה לנחש אם פנים נראות סינתטיות. לזיוף אין חתימת צ'יפ תקפה ואין צילום חתום, ולכן הוא לא עובר אימות.

אחרי הבדיקה לא נשמרות תמונות או ביומטריה. כל לקוח מקבל טוקן משלו עבור כל אדם, כך שאדם אחד לא יכול לפתוח חשבון שני אצל אותו לקוח, ושני לקוחות לא יכולים להצליב את המשתמשים שלהם.

אם הרשמה עם דיפפייק נמצאת אצלכם במפת הסיכונים, נשמח להראות לצוות שלכם את התהליך עם דרכון אמיתי.

תראו את זה על דרכון אמיתי.

הדגמה של 20 דקות עם הצוות שלכם: קריאת צ'יפ חיה, צילום חתום, והתמונות נמחקות אחרי הבדיקה.

לתיאום הדגמה