השנה המוצלחת של פושעי המחשב

  • הוסף לסימניות
  • #1
סוסים טרויאניים מתוחכמים, שיטות הדבקה חדשות וגיוס "חמורים" חסר תקדים הפכו את השנה שחלפה לטובה ביותר עבור המאפיה המקוונת
Security | Internet
| לדף הבית של אתר TheMarker IT |

מעולם לא היה זה זמן טוב יותר לעסוק בפשיעה מקוונת. כל כך הרבה גורמים פועלים כיום לטובת נוכלי האינטרנט, שספק רב אם אי פעם תהיה שנה מוצלחת יותר מ-2009. השנה שחלפה התאפיינה בשלוש תופעות שכל אחת מהן היתה יכולה להיחשב בעצמה כתרומה משמעותית להצלחת מפעל הפשע העולמי:

סוסים טרויאניים מתוחכמים

כל ילד יודע לא לפתוח קבצים חשודים שהגיעו באימייל, כי אולי מסתתר בהם וירוס. אבל כמה יודעים מה יכול לעולל סוס טרויאני המתמחה בגניבת נתונים פיננסיים? עד 2005 התמקדו הנוכלים הווירטואליים בהתקפות פישינג, שבהם נשלח אימייל אל הקורבנות והם הופנו לאתר הדומה להפליא לזה של הבנק. הפרטים שהקלידו עברו מייד לנוכלים, מהלך שאפשר להם להיכנס מאוחר יותר לחשבון ולהעביר משם כספים.

ב-2006 הופיעו לראשונה תוכנות זדוניות המוגדרות כסוס טרויאני פיננסי, הנבדל מווירוסים בכך שהוא לא מנסה לשכפל את עצמו ולכלות כל חלקה טובה במחשב. להפך, הוא מאוד מעוניין שהמשתמש ימשיך לעבוד ובייחוד שייכנס לאתר חשבון הבנק המקוון, אתרי קניות באינטרנט, אתרי מכירות פומביות וכל שירות אינטרנטי שזורם בו כסף. המטרה פשוטה - להעתיק את סיסמאות הגישה ולמכור אותן בעולם התחתון של הפשיעה המקוונת.

הסוס הטרויאני הפופולרי ביותר ב-2007 היה לימבו, שהוצע לכל דורש במחיר של 350 דולר. מייד לאחר שהמחשב נדבק בלימבו, הוא מתחיל לנטר את הפעילות האינטרנטית, ממתין עד הכניסה המיוחלת של המשתמש לאתר הבנק, ואז מחכך את ידיו בהנאה. לימבו ודומיו חיים בתוך הדפדפן או אם להיות יותר מדוייק, בתפר שבין שכבת ההצגה של הדפדפן ששולטת במה שרואים, לבין לב הדפדפן שנמצא בתקשורת עם אתר הבנק ומקבל ממנו את המידע. כך יכול טרויאני כמו לימבו "לרכוב" על האתר באופן סמוי, כך שאם מסתכלים על כתובת האתר רואים שמדובר באתר אמיתי ולא מזוייף. לימבו מנטר את התקשורת בין הגולש לאתר, כך שכאשר מקלידים את פרטי הגישה לימבו ישלח אותם לנוכל. הוא אף עשוי להוסיף לדף שדות אבטחה מדומים שהאתר לא מבקש אף פעם: למשל, את הקוד הסודי לכספומט.

הבנקים הגיבו לאיומים כמו לימבו בדרכים שונות, ומפתחי הטרויאנים השיבו בתוכנות מתקדמות יותר ויותר. 2009 היוותה אבן דרך מרכזית בתהליך זה, בעקבות השקתו של זאוס 2. טרויאני זה מסוגל "לנקות" את חשבון הבנק של הקורבן תוך שניות, ולהעביר כספים בזמן אמת לחשבון בנק שבשליטת הנוכל, וזאת תוך התאמה פרטנית ומדויקת לאמצעי ההגנה הגלויים שמפעיל הבנק. אלפי פושעים מקוונים הצטיידו בו ברגע בתוכנה זדונית מתקדמת בעלת יכולות חמקניות. כל אחד מהנוכלים הדביק אלפי מחשבים, והתוצאה היא מליוני מחשבים שכל התעבורה שלהם מנוטרת יומם וליל על ידי גורמים פליליים.

הפתרונות שמפעיל המגזר הפיננסי נגד זאוס 2 וחבר מרעיו כוללים שירותי איתור ומלחמה בסוסים הטרויאניים, אימות משתמשים מבוסס סיכון (דהיינו, רמת האבטחה נקבעת על פי הסכנה הטמונה בפעולה הספציפית שאתם מבצעים), אימות "מחוץ לפס" (למשל שיחת טלפון אוטומטית בה אתם מתבקשים להקליד קוד שמופיע באתר הבנק) וניטור סמוי של פעולות.

הדבקה בשדה קוצים

חברת RSA עוסקת באבטחת מידע, ומרכז החברה בישראל עוקב אחר הונאות מקוונות באמצעות מעבדת המחקר FraudAction המאגדת בתוכה מומחי אבטחה, חוקרי תוכנות זדוניות וסוכנים המנטרים את פעילות הנוכלים בפורומים היעודיים של הפשע המקוון. באוקטובר 2008 חשפה מעבדת המחקר תשתית אדירת מימדים ששירתה את כנופיית "החומה הסינית" - Sinowal - קבוצת פשע מאורגן הממוקמת במזרח אירופה ותקפה בשנים האחרונות מאות בנקים, חברות כרטיסי אשראי וגופים אחרים ברחבי העולם. Sinowal פיתחה והפיצה סוס טרויאני - מעין וירוס מחשבים מתקדם - שהצליח להדביק ולהשתלט על למעלה מ-300 אלף מחשבים ברחבי העולם. מהמחשבים נגנבו מאות אלפי כרטיסי אשראי וסיסמאות אינטרנט לחשבון הבנק. המידע אוחסן בשרתי הכנופייה שהיו פעילים מאז 2006 למרות נסיונות חוזרים ונשנים לסגור אותם.



כשניתחנו את הנתונים מצאנו תופעה מעניינת: קצב ההדבקה של מחשבים ב- Sinowal גבר עשרות מונים בקיץ 2008. אם במארס אותה שנה הודבקו רק 2500 מחשבים חדשים בווירוס, הרי שבספטמבר כבר הגיע קצב ההדבקה ל-25 אלף מחשבים.החשוד המיידי היה קוד התוכנה: אולי הנוכלים השכילו להפוך את הסוס הטרויאני לחמקן הרבה יותר? אלא שבדיקה מדוקדקת העלתה ש-Sinowal לא עבר שינוי משמעותי שיכול היה להסביר כיצד התפשט Sinowal ברחבי האינטרנט כאש בשדה קוצים. לא. היה צורך לחפש הסבר אחר. ההסבר נמצא בשיטת הדבקה חדשה שהחלה לפעול בקיץ 2008 והתגברה מאוד במהלך 2009: Drive-by-Download, ובתרגום חופשי: גלשת-נדבקת.

דוגמה מצוינת ל-Drive by Download הוא אתר המעריצים של פול מקרטני. מי שיחפש באתר www.paulmccartney.com את איזור החדשות, ימצא הודעה מה-1 במאי 2009 בו מתריע האתר על כך שנפרץ, ולכל מי שגלשו באתר מומלץ לקחת את המחשב שלהם לחנות המחשבים הקרובה, לבדוק את חשבון הבנק שלהם ולוודא שאף אחד לא פתח כרטיס אשראי על שמם.

מה שמיוחד בהתקפת Drive by Download הוא שההדבקה מתבצעת באמצעות אתר לגיטימי בו גולשים מדי יום משתמשים רבים. חשוב לציין שהתנאי היחיד להידבקות היה לגלוש באתר. לא היה צריך לבצע כל פעולה מלבד לבקר בו. ההידבקות היא אוטומטית לחלוטין, ופועלת כל אימת שהמחשב שגלש באתר לא היה מוגן לחלוטין מפני כל פרצות האבטחה הידועות. רוב הגולשים לא טורחים לבצע עדכון שוטף של גרסאות הדפדפן, מערכת ההפעלה וכלי האינטרנט האחרים שלהם כגון פלאש ואקרובט. כשתוכנה כלשהי קופצת וממליצה לבצע עדכון אבטחה, רבים לוחצים על "תזכיר לי מאוחר יותר" - וחושפים את עצמם להדבקה. הדבר דומה למי שצוות רופאים מגיע אליו הביתה עם חיסון לשפעת חזירים, והוא מנפנף אותם. לא מתאים עכשיו, תבואו אחר כך.

כיום קיימים אלפי אתרי אינטרנט לגיטימיים לחלוטין שנפרצו על מנת להוביל את הגולשים בהם לשרת הדבקה. חברת Websense דיווחה ביולי 2009 על עליה של 671% בהשתלטות על אתרי אינטרנט לצורך הדבקה בתוכנה זדונית במהלך השנה החולפת, והתופעה רק מתגברת. חברת פנדה העריכה כבר בסוף 2008 שקיימים ברחבי העולם כ-10 מליון מחשבים שהודבקו בסוס טרויאני שגונב פרטי משתמש פיננסיים. מי שמעדכן כל העת את האבטחה במחשב שלו חסין מפני רוב התקפות ה-Drive by Download, אבל עדיין יכול להידבק מהורדת קובץ נגוע. במקרה זה ההדבקה אינה אוטמטית והמשתמש מוריד בעצמו את התוכנה הזדונית, כך שנדרשים זהירות ושכל ישר.

על מנת להתגבר על הפעלת שכל ישר פיתחו הנוכלים שיטות רמייה חדשות, ולאחרונה החלו לבצע הדבקה מסיבית דרך רשתות חברתיות. אם קיבלתם דרך הרשת החברתית בה אתם רשומים הזמנה מחבר לראות וידאו מגניב, אך כשהגעתם לדף האמור הווידאו לא פעל והאתר ממליץ להוריד את הגירסה העדכנית של נגן הווידאו, ולאחר שלחצתם על הלינק להורדה קפץ החלון האפור הידידותי והמוכר וביקש את רשותכם להתקין את התוכנה השימושית, אל תלחצו על "התקן". אם תעשו זאת תודבקו מייד בסוס טרויאני שיגנוב את פרטי חשבון הבנק וכרטיסי האשראי שלכם. הייחודיות בהדבקה זו היא הקונטקסט החברתי שלה. היא מתחילה בהודעה מחבר בתוך הרשת החברתית. לפיכך אחוז ההיענות גבוה בהרבה מסתם משלוח של הודעת מייל עם לינק לאתר הדבקה.



וריאציות פשוטות יותר של הדבקה כוללות אימייל מאתר חדשות מוכר עם ידיעה מסעירה כגון "מייקל ג'קסון מת!" או "ישראל מפסיקה את המבצע בעזה!". גם כאן מי שמתפתה ללחוץ על הלינק יעבור לאתר שינסה להדביק אותו באמצעות הורדת נגן וידאו או פלאש עדכני. כאן המקום לציין שתוכנות האנטי וירוס מתקשות להתמודד עם קצב ההתפתחות של התוכנות הזדוניות. עיקר הלוחמה בהדבקה בסוסים טרויאניים הוא באמצעות "חתימות", אך מפתחי הסוסים הטרויאניים מאפשרים להפיץ גירסאות חדשות בלחיצת כפתור כך שעד שחברת האנטי וירוס מצליחה להפיץ עדכון עם חתימה חדשה לאיום, הקורבנות כבר מורידים סוס טרויאני בגירסה שאין לה חתימה. חברת סיסקו פירסמה לאחרונה מחקר שהראה כי רק 40% מהסוסים הטרויאניים מתגלים ביום הפצתם על-ידי למעלה ממחצית מתוכנות האנטי וירוס.

בשורה התחתונה, במהלך השנה האחרונה השתנו כללי המשחק בכל הנוגע להדבקה. לא עוד קבצים שנשלחים באימייל: היום רוב ההדבקות נעשות באמצעות גלישה תמימה לאתרים שנפרצו, או הורדת קבצים מזוייפים לצורך צפייה בווידאו. קצב ההדבקה גבר פי עשרה ביחס לשנה שעברה: במקום שהאינטרנט יהיה מקום בטוח יותר, קרה ההפך הגמור. מצד שני, יש הרבה שאתם כצרכנים יכולים לעשות: לעדכן את האבטחה באופן אוטומטי במערכת ההפעלה, להוריד את הדפדפנים המעודכנים ביותר, לעדכן את תוכנות פלאש ו-Acrobat לגרסה האחרונה שלהן, ולא להוריד אף פעם קבצים שלא אתם יזמתם את הורדתם.

גיוס חמורים מקיף

חברת הלוגיסטיקה הבינלאומית אייר פרסל אקספרס היא אחד הכוחות העולים בשוק השילוח הגלובלי. היא מציעה שורה של פתרונות יצירתיים לעסקים ולאנשים פרטיים. מטה החברה ממוקם בשטוקהולם, ויש לה מתקני איחסון משוכללים ברחבי העולם. לא מזמן נפתח המחסן האחרון בריגה, לטביה. לפי אתר החברה קפץ מחזור המכירות שלהם פי שניים בשנה האחרונה, ולמרות המשבר הכלכלי הם דווקא מרחיבים השנה את הצוות התפעולי שלהם, מגייסים צעירים רבים ואפילו מציעים תנאי עבודה לא רעים בכלל.

אלא שהחברה הזו מפוברקת לחלוטין. מדובר בזיוף מוחלט, אחד מכ-600 הונאות פעילות המנסות לפתות אנשים בעבודה מהבית, ובעצם לגייס אותם לטובת העברת כספים וסחורות גנובות אל מחוץ למדינה. מי שפונה לאתר ההונאה עלול להפוך למה שקרוי בעגת הפושעים Mule, פרד בעברית, או במילה פחות עדינה - חמור שהרמאים רוכבים עליו כל הדרך אל הבנק. המשבר הכלכלי שהיכה בארה"ב ואירופה מהווה כר נרחב לגיוס אותם "חמורים".

במקרה של אייר פרסל אקספרס גילתה RSA כי בתוך מספר שבועות שלחו לא פחות מ-1,925 אמריקאים את קורות חייהם לחברה מצוצה מהאצבע. מתוך המועמדים "גייסה" אייר פארסל 33 איש למטרות העברת סחורות גנובות. ה"עובדים" התבקשו לקבל לביתם משלוחים של פלייסטיישן 3, לפטופים, אייפונים ושלל מוצרים נוספים שנקנו באתרי אינטרנט אמריקאיים (באמצעות כרטיסי אשראי גנובים, מה שלא היה ידוע לעובדים), ולשלוח אותם ללטביה או אוקראינה באמצעות חברות שילוח בינלאומי.

בשיחה שניהלתי עם בחורה מטקסס שנפלה קורבן להונאה דומה, היא סיפרה כי גויסה לחברה מפוברקת והובטחו לה משכורת של 65 אלף דולר בשנה, רכב צמוד ומכשיר בלקברי. היא קפצה על המציאה: כמה חודשים קודם לכן היא איבדה את עבודתה, ובמצב שבו יש 10% אבטלה בארה"ב לא שואלים יותר מדי שאלות. היא הצטרפה לחודש הכשרה שבמהלכו נשלח אליה כל יום חומר לימודי ובסוף השבוע היתה צריכה לעבור מבחן מסכם. לאחר ארבעה שבועות, נאמר לה, תקבל 3,000 דולר וגם תדע אם התקבלה לעבודה היוקרתית בחברה בינלאומית מובילה.

שבועיים אל תוך ההכשרה התבקשה לבצע תרגיל מעשי - לשלוח זוג לפטופים בשווי 5,000 דולר לאוקראינה באמצעות כסף שהופקד לחשבונה (מאוחר יותר התברר כי נמשך מחשבון של קורבן אחר אליו חדרו הרמאים). היא כבר קנתה את המחשבים וארזה אותם למשלוח, אך שעות ספורות לפני שהסחורה נשלחה בפועל הצליח החבר שלה למצוא אתר אינטרנט שזיהה את החברה כבדויה וכך ניצלה מלהיות חמור בשירות עולם הפשע המקוון.

לסיפור הזה יש סוף טוב, אך תעשיית גיוס החמורים בארה"ב ואירופה שברה ב-2009 את כל השיאים. אתר האינטרנט www.bobbear.com דיווח בדצמבר 2007 על 34 הונאות פעילות. בדצמבר 2009 קפץ המספר ל-591. מה שמניע את התעשיה הזו הוא הביקוש הגובר לשירותי הלבנת ההון עקב כמות החשבונות האדירה שנפרצת מדי יום באמצעות סוסים טרויאניים המתפשטים ברחבי האינטרנט במהירות. מה שמאפשר לתעשיה לצמוח כל כך הוא המשבר הכלכלי שמקל מאוד על גיוס משתפי פעולה. המגזר הפיננסי תוקף בעיה זו באמצעות יירוט מסדי נתונים של "חמורים" להשכרה, כמו גם מנגנון לשיתוף מידע על פעולות חשודות בזמן אמת בין הבנקים.

החדשות הטובות

למרות כל זאת, יש לאזן את התמונה. אני באופן אישי משתמש כל העת בבנקאות מקוונת, ומשלם בכרטיסי אשראי באינטרנט. כמי שנמצא במוקד העשייה של הלוחמה בפשע המקוון, אני יכול לומר שמול מפת האיומים המתגברת ניצב מגזר פיננסי נחוש להגן על עצמו תוך שילוב מגוון כלים גלויים וסמויים מן העין. רבים מהבנקים בעולם, כולל בישראל, מפעילים שירות לניטרול התקפות מקוונות כמו פישינג וסוסים טרויאניים. הם מנטרים מאחורי הקלעים את הפעילות בחשבון תוך שימוש בתוכנות חכמות המזהות כניסה ממחשבים לא מוכרים וחריגה מדפוסי התנהלות רגילים. כמות ההפסדים מהונאה מקוונת שדיווחו הבנקים בבריטניה זניחה (39 מליון פאונד) בהשוואה להפסדים מהונאות בכרטיסי אשראי (233 מליון פאונד), שכבר שנים מלווים את המגזר הבנקאי. אז נכון שהיום הסכנות רבות יותר, אך גם הכלים העומדים לרשות המוסדות הפיננסיים מתוחכמים ויעילים פי כמה מבעבר.

והרי התחזית

ב-2010 צפויה המגמה של התפתחות מהירה של סוסים טרויאניים מתוחכמים להתגבר, וכן צפוי גידול נוסף בקצב ההדבקה העולמי (ובכלל זה בישראל). בנוסף צפויים גם: התגברות הונאות טלפוניות תוך שימוש בנתונים שנלקחו מהערוץ האינטרנטי; פתיחה מסיבית של חשבונות בנק וכרטיסי אשראי חדשים תוך שימוש במידע אישי גנוב; תקיפות מקוונות הממוקדות בחשבונות בנק מסחריים של חברות; תקיפות המחקות שירותי ווב 2.0 שמציעים הבנקים.
http://it.themarker.com/tmit/article/9325
 
  • הוסף לסימניות
  • #3
אישית, לא קונה, רוכשת, וכו' וכו'. דרך האינטרנט...
 
  • הוסף לסימניות
  • #4
למנוע? צריך לשמור על הווינדוס ועל האנטיוירוס מעודכן.
 

פרוגבוט

תוכן שיווקי
פרסומת

פוסטים חדשים שאולי לא קראת....

הכותרת לא באה להתריס היא באה להדגיש מצב
ולא לא באתי לומר שאבא או אמא עם ילד או שניים זה לא אתגר
אבל שימו לב
בעוד אתם בונים על ההורים לרוב פסח ולכן מכשירים פיסת שיש קטן לפינת קפה. מדף במקרר. ובארון
כי מילא רוב החג נהייה אצל ההורים
ההורים והרווקים בבית קורעים את עצמם [תזכרו זה לא היה כזה מזמן]
כן אמא שלך לא נחה כבר 3 שבועות

להפוך בית שלם 100+ מטר של ארונות כיורים שולחנות מטבח סלון כיסאות מזווה מיטות
לכשר לפסח
לאפשרות שאתם וילדכם הסתובבו בחופשיות עם מצה ואפיקומן שסבא קנה
לא נכנסתי להוצאות המטורפות שקצת עוברות לידכם. למה שתקנו מצות יין או חסה או נייר כסף לציפוי המטבח
ושוב לא בהאשמה ולא בטרוניה אלא כנתון מציאותי
אז זו''צ יקר קצת שימת לב
לפרגן לבוא לעזור חצי יום
לפרגן ארוחה לעובדים בבית [הבית שלך חמץ המטבח שלהם במרפסת שרות]
לתת מילה טובה או שוקולד
והחשוב מכל
מעשרות להורים
הם חשובים יותר מכל כולל ארגון או קמחה דפסחא הם ההורים שלך

והם יממנו לך את ארוחות וסעודות החג
בס"ד

ההבדל בין נוכלות לבין כישלון



לפני כחודש נערך בבני ברק מיפגש מאוד מעניין של גוף הנקרא "הפורום להגנת הצרכן" והוא עסק בעיקר בדרכים למניעת נפילות נדל"ן בהם הציבור החרדי "מומחה" ליפול חזור ונפול.

הנוכחים, מומחים איש איש בתחומו, תיארו את הנוכלויות הרווחות היום ותיארו בצבעים קודרים ואמיתיים את המצב בכי רע, היו שם גדולי הדיינים שדיברו על הצורך להבטיח שהדור השני לא עושה שטויות עם הדירה שקיבלו מההורים וכן הלאה.

כאשר ר' איצ'ה דזיאלובסקי העניק לי את רשות המילה האחרונה (בגלל שאיחרתי – הרגל נעשה טבע) בקשתי מהנוכחים שלא יישפכו את התינוק אם המים, כלומר שלא יביאו אנשים למצב שבו הם חושדים בכל מה שלא זז שהוא נוכלות, הדבר הזה טענתי עלול להביא לשיתוק מוחלט של שוק השקעות הנדל"ן החרדי אשר היה והינו הקטליזטור הראשי של הציבור החרדי בדרכו לנישואי ילדים ברוגע ושלווה, המסר המרכזי של שתי דקות הנאום שלי זה מה שאתם הולכים לקרוא באלף מילים הבאות: לא כל עסקה כושלת היא אשמת המשווק!

צרות אחרונות משכחות את הראשונות וכך שכחתי מזה לגמרי, אלא שהשבוע פורסמה כתבה בעיתון 'דה-מרקר' (מי שלא מכיר לא הפסיד - מלא באהבת כסף ושנאת חרדים) כתבת תחקיר עומק אודות תופעת העוקצים בציבור החרדי הכרוכים במבצעי 10/90 הזכורים לשימצה.

מה שלא אהבתי זה ההתמקדות במתווך חרדי מסוים כאילו הוא שורש הרע בעולם כולו ואיך מלאו ליבו כביכול, ומעשה שהיה כך הווה בעשרות עותקים ברחבי הארץ שרובם מוכרים לי היטיב:

אברכים שחושבים שהם אנשי-עסקים פותו בידי אנשי-עסקים שחושבים שהם אברכים לקנות דירות פאר בערים שהם מכירים רק מחלונות האוטובוס בדרך למירון, נתניה ובת ים מככבות בכתבה אך זה לאורך כל הארץ בערים אשר אברך ממוצע מכיר את שמותיהם רק מהתרעות פיקוד העורף (או מהנפילות שאחריהן) ומעולם לא ביקר בהן.

אז איך משכנעים אברך כולל חסידי בן 22 שקיבל מההורים חצי מיליון ₪ לצורך יחידת 'סליחה' בביתר, לרכוש פנטהוז בהרצליה בארבע מיליון ₪ ?

מספרים לו שזה מבצע מיוחד שהתגלה רק למתווך בגילוי שמימי וכעת צריך רק לשלם עשרה אחוז שזה ארבע מאות אלף שקל ואת המאה הנותרים להביא למתווך על הגילוי הנפלא.

ואיך הדלפון שלנו יממן את מה שעשירי טבריה מתקשים?

כאן מגיע החלק השני של הגילוי אליהו – המתווך יודע לנבא כי בעוד שלוש שנים, כשיצטרכו להשלים את הרכישה הדירה תהיה שווה חמישה מיליון, ואז האברך דנן יתברר כסוחר מוצלח ביותר אשר ימשוך חזרה את הארבע מאות ועוד מיליון רווח נקי וכך לא יצטרך לגור בדירת הסליחה אלא בדירה גדולה המרחיבה דעתו של אדם ומרחיבה ארנקו של המשווק.

אז איפה הקצ'?

שעכשיו זה "אחרי שלוש שנים" ומתברר כי המחיר הכי גבוה שאפשר לקבל על הדירה הוא שלוש וחצי מיליון ואחרי ההוצאות מגיעים לשלוש מאתיים נטו ביד, מה שאומר שלפעמים עדיף לאותו אברך לעשות "ויברח" ולהותיר את הארבע מאות אצל החברה והמשווק ולחזור ליחידת הסליחה אבל וחפוי ראש, והפעם כשוכר...

זה פחות או יותר המסלול שאותו עוברות בחודשים אלו מאות משפחות מאנ"ש שכל מה שהם רצו זה לחתן את הילדים בכבוד וכעת הם מרוסקים לחלוטין וייקח להם שנים רבות אם בכלל כדי להתאושש מהתהום הכלכלית שהם הוכנסו אליה בידי משווק פלוני.

אך עשרת הקוראים כאן יודעים שעד כאן הייתה רק ההקדמה, כעת נתחיל עם הניתוח הכואב של הנתונים ואת הצד של לימוד זכות:

ובכן, קודם כל צריך לדעת שרבים מאוד הרוויחו בפריסיילים ותכניות דומות הרבה כסף, פגשתי ועודני פוגש כל יום אברכים צעירים ומבוגרים שהרוויחו סכומים אגדיים בשנים האחרונות כתוצאה מהפטנט הזה, לא ערכתי מחקר עומק אך מהתרשמותי המרוויחים רבים בהרבה על המפסידים וחבל שאת זה שומרים בסוד מאימת המצ'ינגים, הסיבה היחידה שמספרים לי על כך זה או כדי לשאול איך לעשות את הסיבוב הבא או כדי להתייעץ איך לצמצם את המסים העצומים (ברוך השם, כשיש מס סימן שיש שבח).

כל מי שקנה דירה בירושלים במחירי פריסייל של עשרים ומשהו אלף עשה את המיליון הזה, כך גם רבים שהשקיעו בחלק מהפרוייקטים בבן שמן וכך גם במקומות נוספים אשר המחירים עלו שם דרמטית ולקחו איתם את המשקיעים כלפי מעלה.

אז מה קרה בכל הפרוייקטים הכושלים?

שני דברים, הראשון שלא ידוע לי אם קרה זה הקפצת מחירים, מאוד ייתכן שמשווק מסוים יבוא לקבלן שיש לו כבר פריסייל ויגיד לו במקום למכור ב3.9 אביא לך קונים בארבע מיליון ואז מקבלים תרי זוזי: מאה אלף מהקבלן ועוד אחד מהלקוח, חד גדיא דזבין את אבא.

זה נורא לשמוע שיש דברים כאלו וטיפש מי שנופל לכך אך מי שיותר טיפש ממנו הוא מי שמאמין שאפשר למנוע דבר כזה באמצעות בירור אם המתווך אמין: גם המתווך האמין ביותר לא יעמוד בפני ניסיון של מאתיים אלף ₪ רק מלאך יוותר על זה ולא ניתנה תורת העסקים למלאכי השרת.

אך הדבר הזה לא מתקיים בדרך כלל משום שרוב הקונים יודעים לבדוק בערך את המחיר בסביבה ולא נופלים לבורות עמוקים, מה שכן קורה זה הדבר השני ועליו ברצוננו לדבר:

המחיר פשוט לא עלה, ולפעמים אפילו ירד.

כן רבייסיי, מחירי דירות לא רק עולים, לפעמים הם גם יורדים, כגון למשל בתקופת מלחמה.

עד מלחמת שמחת-נורא המחירים בנתניה למשל אכן השתוללו כי הצרפתים קנו שם בהמוניהם והוא הדין בצפת שהאמריקאים עטו עליה כי אצלם אין הבדל בין ירושלים לצפת, באמריקה זה מרחק סביר לנסיעה יומיומית לעבודה, אז מישהו משווק להם את זה כירושלים לעניים והם קנו וקנו והמחירים עלו ועלו והייתה היתכנות מסויימת לעלייה צפוייה.

ואז הגיע המלחמה ואין חוצניקים, ועוד מלחמה ועוד מבצע ושום דבר לא חזר לעצמו ואפשר לקלל את איראן (מגיע להם) ואת החמאס (עוד יותר מגיע) אך זה לא יעזור לעובדה הפשוטה שמחירי המגדלים שיועדו בעיקר לאוכלוסיות אלו צולל.

לא בהרבה, אך מספיקה ירידה של 8% כדי שכל העסק יהפוך להפסד.

זה נכון שמעצבן שהמשווק ניבא שהמחירים יעלו והם לא, אמנם אמרו חז"ל שנבואה ניתנה לשוטים אך האמונה כי יש למישהו נבואה ניתנה לשוטים גדולים עוד יותר... כל בר דעת העושה עסקים יודע שבכל הקשור לניבוי עתידות - המשווק ועטיפת המסטיק יודעים לנבא באותה מידה ומי שמסתמך על הבטחות אודות העתיד (כולל אלפי אברכים שנופלים היום בפריסייל של המחר שנקרא פינוי בינוי המבוסס על אותה נבואה כמעט) אין לו לבוא בטענות אלא על עצמו, לא המשווק נשך לשונרא.

מקווה שהצלחתי להסביר: לא כל עסקה כושלת היא נוכלות ולא כל ירידת מחירים היא עקיצה, בכל עסק ייתכן מאוד הפסד ומי שלא מוכן לכך שלא ייכנס לעולם ההשקעות.

אז להפסיק להשקיע בנדל"ן?

חלילה, כמה שיותר להשקיע בנדל"ן וכל המרבה הרי זה משובח – ואם ירצה השם ויהיה זמן נרחיב אולי בטור הבא על "מה כן" – אך רק עסקאות נטולות הימור על כל הקופה, כך שגם אם נגזר עליך להפסיד זה יהיה רק קצת ורק זמני.

ברור לי שכל הדברים האמורים כאן ברורים לכל אחד מעשרת הקוראים וסליחה שבזבזתי את זמנכם אך אם זה ירגיע אבא סוער אחד -שכועס בכל ליבו על המתווך שכאילו הפיל את החתן שלו - והיה זה שכרי.



גילוי נאות: לכותב אין ולא היה שום אינטרס כלכלי בשום פרוייקט של פריסל והוא אינו קשור היום לשום שיווק לא במישרין ולא בעקיפין, המידע מובא ללא כל אינטרס כלכלי אלא כצדקה ושירות לציבור, לשאלות ספציפיות ניתן לפנות למייל והתשובות שם חינם וללא אחריות.
סיכום אירועים: איראן בלהבות - מהמחאות ועד לסף עימות עולמי

הרקע וההתפרצות (סוף דצמבר 2025):

המחאות החלו ב-28 בדצמבר 2025 בטהראן, על רקע משבר כלכלי חריף וצניחה חדה בערך הריאל. מה שהחל כזעקת סוחרים ואזרחים על יוקר המחיה, הפך במהירות לגל הפגנות חסר תקדים ב-187 ערים הקורא להפלת המשטר.


הטבח והחשכת המידע (ינואר 2026):
  • דיכוי אלים: המשטר האיראני הגיב באכזריות יוצאת דופן. לפי נתוני ארגון זכויות האדם HRANA, נכון ל-23 בינואר, מספר ההרוגים המאומת עומד על למעלה מ-5,000 בני אדם, בהם 4,716 מפגינים ועשרות ילדים.
    יש דיווחים לא מאומתים מצד האופוזיציה האיראנית על מעל 60,000 הרוגים!

  • מעצרים המוניים: למעלה מ-26,500 בני אדם נעצרו, וקיים חשש כבד להוצאות להורג המוניות בבתי הכלא.

  • חסימת אינטרנט: החל מה-8 בינואר הוטל מצור דיגיטלי כמעט מוחלט על המדינה כדי למנוע זליגת תיעודים מהטבח.

המעורבות האמריקנית - "הארמדה של טראמפ":
הנשיא טראמפ, שחזר והזהיר את טהראן מפני המשך הטבח, הכריז ב-22 בינואר כי "ארמדה" אמריקנית (צי ספינות מלחמה, כולל נושאת המטוסים אברהם לינקולן) עושה את דרכה למפרץ הפרסי. טראמפ הבהיר כי ארה"ב בוחנת אפשרויות תקיפה ישירות נגד מטרות שלטוניות אם לא ייפסק הדיכוי. ולאחר הדלפות על ממדי הטבח, הכריז "העזרה בדרך".


הזווית הישראלית והאזורית:
  • כוננות שיא: ישראל נמצאת בדריכות עליונה מחשש שהסלמה אמריקנית תוביל לתגובה איראנית ישירה או באמצעות שלוחיה (פרוקסי).

  • איומי נתניהו: ראש הממשלה נתניהו הזהיר כי אם איראן תבצע "טעות" ותתקוף את ישראל, היא תפגוש עוצמה שטרם הכירה.

  • איומי טהראן: המשטר האיראני הודיע כי במקרה של תקיפה, בסיסים אמריקניים ויעדים בישראל יהיו "מטרות לגיטימיות".

באשכול זה נמשיך לעדכן סביב השעון בכל התפתחות, דיווחים מהשטח ופרשנויות ביטחוניות.
עודכן אדר תשפ"ד
ראשית, גופי הכשרות
ברוב אשכולות בנושא 'השקעות בשוק ההון' בפרוג, משתרבב עניין הכשרות.
למען הסדר באשכול זה נעלה עדכונים בנושא כשרות.
אני אשתדל לסכם ולתמצת ככל האפשר.

יש 4 גופי כשרות
  • בד"ץ העדה החרדית - על פי פסקי הרב יעקב בלוי זצ"ל שהיה בקיא גדול בתחום שוק ההון והוא שהביא את פסקיו ועל פי פסקים אלו נוהגים עד היום בגוף כשרות זה. היום הכשרות בראשות הרב שלמה זאב קרליבך.
  • גלאט הון - על פי פסקי רבי ניסים קרליץ והרב שמואל ואזנר. שסמכו ידיהם על הרב יעקב לנדו שמכיר את שוק ההון לעומקו. הרב משה שטרנבוך ראב"ד העדה החרדית הוא מרבני 'גלאט הון'.
  • תשואה כהלכה – הרב שמואל דוד גרוס, רב חסידי גור אשדוד ועוד רבנים מוכרים וידועים בכל שכבות הציבור החרדי.
  • כלכלה על פי ההלכה- הרב אריה דביר, על פי פסקי הרב יוסף שלום אלישיב.

היום בכל החברות יש מסלולים כשרים, שמאושרים לפחות ע"י אחת מהכשרויות.
בין החברות שנמצאת ברשותם תעודת כשרות אפשר למצוא את:
אלטשולר שחם, אינפיניטי, הפניקס, הראל, כלל, מגדל, מור, מיטב דש, מנורה.

רשימות קרנות כשרות:

הצטרפות לניוזלטר

איזה כיף שהצטרפתם לניוזלטר שלנו!

מעכשיו, תהיו הראשונים לקבל את כל העדכונים, החדשות, ההפתעות בלעדיות, והתכנים הכי חמים שלנו בפרוג!

לוח מודעות

הפרק היומי

הפרק היומי! כל ערב פרק תהילים חדש. הצטרפו אלינו לקריאת תהילים משותפת!


תהילים פרק כה

אלְדָוִד אֵלֶיךָ יי נַפְשִׁי אֶשָּׂא:באֱלֹהַי בְּךָ בָטַחְתִּי אַל אֵבוֹשָׁה אַל יַעַלְצוּ אֹיְבַי לִי:גגַּם כָּל קוֶֹיךָ לֹא יֵבֹשׁוּ יֵבֹשׁוּ הַבּוֹגְדִים רֵיקָם:דדְּרָכֶיךָ יי הוֹדִיעֵנִי אֹרְחוֹתֶיךָ לַמְּדֵנִי:ההַדְרִיכֵנִי בַאֲמִתֶּךָ וְלַמְּדֵנִי כִּי אַתָּה אֱלֹהֵי יִשְׁעִי אוֹתְךָ קִוִּיתִי כָּל הַיּוֹם:וזְכֹר רַחֲמֶיךָ יי וַחֲסָדֶיךָ כִּי מֵעוֹלָם הֵמָּה:זחַטֹּאות נְעוּרַי וּפְשָׁעַי אַל תִּזְכֹּר כְּחַסְדְּךָ זְכָר לִי אַתָּה לְמַעַן טוּבְךָ יי:חטוֹב וְיָשָׁר יי עַל כֵּן יוֹרֶה חַטָּאִים בַּדָּרֶךְ:טיַדְרֵךְ עֲנָוִים בַּמִּשְׁפָּט וִילַמֵּד עֲנָוִים דַּרְכּוֹ:יכָּל אָרְחוֹת יי חֶסֶד וֶאֱמֶת לְנֹצְרֵי בְרִיתוֹ וְעֵדֹתָיו:יאלְמַעַן שִׁמְךָ יי וְסָלַחְתָּ לַעֲוֹנִי כִּי רַב הוּא:יבמִי זֶה הָאִישׁ יְרֵא יי יוֹרֶנּוּ בְּדֶרֶךְ יִבְחָר:יגנַפְשׁוֹ בְּטוֹב תָּלִין וְזַרְעוֹ יִירַשׁ אָרֶץ:ידסוֹד יי לִירֵאָיו וּבְרִיתוֹ לְהוֹדִיעָם:טועֵינַי תָּמִיד אֶל יי כִּי הוּא יוֹצִיא מֵרֶשֶׁת רַגְלָי:טזפְּנֵה אֵלַי וְחָנֵּנִי כִּי יָחִיד וְעָנִי אָנִי:יזצָרוֹת לְבָבִי הִרְחִיבוּ מִמְּצוּקוֹתַי הוֹצִיאֵנִי:יחרְאֵה עָנְיִי וַעֲמָלִי וְשָׂא לְכָל חַטֹּאותָי:יטרְאֵה אוֹיְבַי כִּי רָבּוּ וְשִׂנְאַת חָמָס שְׂנֵאוּנִי:כשָׁמְרָה נַפְשִׁי וְהַצִּילֵנִי אַל אֵבוֹשׁ כִּי חָסִיתִי בָךְ:כאתֹּם וָיֹשֶׁר יִצְּרוּנִי כִּי קִוִּיתִיךָ:כבפְּדֵה אֱלֹהִים אֶת יִשְׂרָאֵל מִכֹּל צָרוֹתָיו:
נקרא  2  פעמים
למעלה