עודכן: מאי 2026 | זמן קריאה: 9 דקות | נכתב על ידי צוות R-Net
סינון דואר זבל לעסקים זה שכבת הגנה שחוסמת ספאם, פישינג, נוזקות, ומיילים מתחזים לפני שהם מגיעים לתיבת העובד. עלות חודשית: 8-20 ₪ למשתמש בעסק טיפוסי בישראל (Microsoft Defender for Office 365, Proofpoint, Mimecast). פתרון מקצועי חוסם 99.9% מהאיומים ומונע 91% ממתקפות הסייבר על עסקים. עלות מתקפת פישינג מוצלחת בישראל: 250,000 ₪ ממוצע. החזר השקעה: 2-3 חודשים בלבד.
המזכירה של חשב המשרד פותחת מייל שנראה כמו חשבונית מהספק שאתם עובדים איתו 10 שנים. הסכום הגיוני, השם נכון, הקובץ PDF נראה תקין. היא מאשרת תשלום של 47,000 ₪ ושולחת לאישור הבנק. שלוש שעות אחר-כך מתקשר הספק האמיתי לשאול מתי תשלמו את החשבונית האחרונה. הכסף כבר נמצא בחשבון בנק במקסיקו. זה לא תרחיש דמיוני — זה מקרה אמיתי שאנחנו רואים 3-4 פעמים בחודש. במאמר הזה: איך פישינג עובד, למה הסינון של ספק האימייל שלכם לא מספיק, וכמה זה באמת עולה להתגונן.
"חשבנו שהאנטי-וירוס שלנו מספיק. הוא לא"
חברה משפחתית של ייבוא ושיווק חלקי חילוף ברעננה, 19 עובדים. בנובמבר 2025 הם פנו אלינו אחרי מתקפה ספציפית: הנהלת החשבונות שלהם פתחה מייל שנראה כאילו הוא מהספק הראשי שלהם בסין. תוכן המייל היה הגיוני — בקשה לעדכן את פרטי הבנק לקראת תשלום החשבונית הקרובה. החברה עדכנה את הפרטים, וכשהגיע הזמן לשלם 87,000$ — הסכום עבר לחשבון התוקפים. בנק ישראלי הצליח להחזיר 23,000$. השאר נעלם.
איך זה קרה? המתקפה הייתה תוצאה של שיטה מתוחכמת בשם BEC (Business Email Compromise). התוקפים השיגו גישה למייל של אחד הספקים, עקבו אחרי תכתובות שבועות שלמים, למדו את הסגנון, ואז ניצלו רגע של שינוי פרטים. המייל הגיע מהדומיין הנכון, החתימה הייתה אותנטית, וגם דפי המידע על הספק היו נכונים. רק פרט אחד היה לא נכון — מספר חשבון הבנק. בדיעבד התברר שהתוקפים החזיקו בגישה למייל של הספק במשך 7 שבועות לפני שביצעו את ההצלמה — דבר שמסביר את רמת הדיוק של ההתחזות.
"היה לנו אנטי-וירוס מקצועי", סיפר לנו המנכ"ל. "ובמייל עצמו אין שום קובץ נגוע. רק מסמך טקסט שמבקש עדכון פרטים. אז על מה האנטי-וירוס היה אמור להתריע?" השאלה היא המפתח. אנטי-וירוס מסורתי לא מזהה BEC. פתרון סינון דואר זבל מודרני — כן. הוא בוחן מי השולח האמיתי, האם הדומיין מתחזה, אם יש שינוי בדפוסי תקשורת, ומסמן את המייל כחשוד גם אם אין בו קובץ זדוני. הפרש של שכבת הגנה אחת = הפרש של 60,000$.
אחרי המתקפה, החברה השקיעה 28,000 ₪ חד-פעמי בהקמת שכבת הגנה כפולה — Microsoft 365 Defender Plan 2 + Proofpoint Email Protection — ועוד 580 ₪ לחודש שוטף. בחודש הראשון נחסמו 14 ניסיונות פישינג נוספים שהיו עוברים בקלות בלי השדרוג. החברה שילמה לחקלאות הלמידה שלה במחיר יקר. רוב העסקים שאנחנו פוגשים אחרי מתקפה אומרים אותו דבר: "אם הייתי יודע שזה עולה רק 580 שקלים בחודש למנוע את כל זה — הייתי משלם פי שלושה."
למה הסינון של Microsoft 365 או Gmail "לא מספיק"
זאת השאלה שעולה תמיד: "אבל יש לנו Microsoft 365 / Gmail Business — הם לא מסננים ספאם בעצמם?". התשובה: כן, ברמה בסיסית. אבל זה כמו לסמוך על דלת מנעולים פנימיים בלי דלת מסך חיצונית — חלק מהאיומים יעצרו, החלק המסוכן יותר יעבור.
לפי Microsoft Digital Defense Report 2024, פילטרים בסיסיים של Microsoft 365 חוסמים 95% מהספאם הגלוי — אבל רק 67% ממתקפות הפישינג המתוחכמות, ו-31% ממתקפות BEC. הסיבה: הם מבוססים על דפוסים ידועים. מתקפות חדשות, שעוצבו במיוחד עבור העסק שלכם, חומקות מהם.
שכבת ההגנה השנייה (פתרון סינון מיוחד) מוסיפה: AI שלומד את דפוסי התקשורת הספציפיים של העסק, אימות זהות שולח (SPF/DKIM/DMARC), סינון URL בזמן אמת (גם כשעובד לוחץ אחרי שבועיים), Sandbox לקבצים מצורפים, וזיהוי BEC לפי הקשר ולא רק לפי תוכן. כל אחד מהמנגנונים הללו תופס סוג שונה של איום שנעלם מסינון בסיסי. שילוב של חמשת המנגנונים יוצר רשת הגנה צפופה במיוחד שתוקפים מתקשים מאוד לעקוף.
לפי סקר אבטחת מידע של רשות הסייבר הלאומית 2024, 81% ממתקפות הסייבר על עסקים קטנים-בינוניים בישראל מתחילות באימייל. עסק שמסתמך רק על הגנה בסיסית של ספק הענן (Microsoft / Google) חשוף ל-30-35% מהאיומים שעוברים. ספק שירותי אבטחת מידע לעסקים מקצועי תמיד מטמיע שכבת סינון דואר זבל ייעודית מעבר ל-Microsoft 365.
5 סוגי איומים שסינון דואר זבל מקצועי חוסם
1. ספאם רגיל. מיילים מסחריים לא מבוקשים, הצעות מפוקפקות, "ירשתם 5 מיליון". האיום הקל ביותר. סינון בסיסי תופס 95%+. עלות אובדן זמן: 8-15 דקות לעובד ביום בלי סינון.
2. פישינג רגיל (Mass Phishing). מיילים מתחזים לחברות גדולות (בנקים, חברות אשראי, Microsoft, Apple). מטרה: לגנוב סיסמאות. שיעור הצלחה ממוצע אחד מ-12 עובדים נופל. שכבת סינון מקצועית חוסמת 99% מהמתקפות הללו לפני שעובד רואה אותן.
3. פישינג ממוקד (Spear Phishing). מתקפה מותאמת אישית. השם של העובד, החברה, אפילו שם הבוס. דורש מחקר מצד התוקף. רובה מתחיל ב-LinkedIn. סינון מתקדם משתמש ב-AI להבחין בדפוסים חשודים — אבל זה לא מושלם. שכבת הגנה הומאנית (הדרכת עובדים) קריטית.
4. BEC (Business Email Compromise). השיטה היקרה ביותר. תוקף חודר למייל של ספק או של בכיר, עוקב אחר תכתובות, ואז שולח בקשה לעדכון פרטי בנק או העברת תשלום. בלי קובץ זדוני, בלי לינק חשוד — רק טקסט. זאת המתקפה שעולה לישראלים בממוצע 250,000-1,200,000 ₪ במתקפה מוצלחת.
5. Ransomware (כופר). הקלאסי: עובד פותח קובץ מצורף תמים, הוא מצפין את כל הקבצים בארגון, ודרישת כופר בביטקוין. עליות בעלויות לפי IBM Cost of Ransomware Report 2024: ממוצע 4.6 מיליון $ עולמית, 1.8 מיליון ₪ בעסק קטן-בינוני ישראלי. שכבת סינון מתקדמת + EDR (כמו SentinelOne) חוסמת 97% מהמתקפות.
בעוד 5 הקטגוריות הללו מכסות את 95% מהאיומים, חשוב להבין דפוס נוסף: מתקפות מבוזרות (Multi-Vector). תוקפים מתוחכמים לא משתמשים בשיטה אחת — הם משלבים. למשל: מייל פישינג שמוביל לאתר זדוני שמתקין נוזקה שגונבת אישורי גישה ואז מתחילה לרגל אחר תכתובות במשך שבועות כדי לבצע BEC. ההגנה היחידה למתקפות כאלה היא שכבות הגנה — סינון מיילים + EDR + הדרכת עובדים + ניטור 24/7. חברת שירותי מחשוב לעסקים מקצועית מספקת את כל השכבות הללו בחבילה אחת, לא כפתרונות נפרדים.
השוואת פתרונות סינון דואר זבל לעסקים
| פתרון | חוסם ספאם | חוסם פישינג | חוסם BEC | עלות/משתמש/חודש |
|---|---|---|---|---|
| Microsoft 365 בסיסי (כלול) | 95% | 67% | 31% | 0 ₪ (כלול) |
| Defender for Office 365 Plan 1 | 99% | 92% | 75% | 8 ₪ |
| Defender for Office 365 Plan 2 | 99.9% | 97% | 88% | 18 ₪ |
| Proofpoint Email Protection | 99.9% | 98% | 93% | 22-35 ₪ |
| Mimecast | 99.9% | 98% | 94% | 25-40 ₪ |
| Barracuda Email Security | 99.5% | 95% | 85% | 15-25 ₪ |
ההמלצה הפרקטית: לרוב העסקים הקטנים-בינוניים, Defender for Office 365 Plan 1 ב-8 ₪ לחודש הוא נקודת הכניסה הטובה. עסקים עם דרישות גבוהות (משרדי עו"ד, רואי חשבון, חברות פיננסיות) — Plan 2 או Proofpoint. עסקים עם 50+ עובדים — Mimecast מציע כלים מתקדמים יותר. ההפרש בעלות בין הפתרונות נראה גדול, אבל ההפרש בכיסוי מסביר את התמחור.
איך לבחור פתרון סינון דואר זבל — 5 הקריטריונים
1. אינטגרציה עם הספק הקיים. אם אתם על Microsoft 365 — Defender for Office 365 משתלב אוטומטית, אין הגירה. אם אתם על Google Workspace — חפשו פתרון עם Google API מאושר. אינטגרציה לא חלקה גורמת לבעיות סנכרון, איחור במיילים, ובמקרים גרועים — איבוד מיילים.
2. שיעור False Positives. זאת בעיה גדולה יותר ממה שנראה. פתרון "אגרסיבי" שחוסם 99.9% מהאיומים אבל גם חוסם 2% ממיילים לגיטימיים — יוצר עומס תפעולי עצום (עובדים מתלוננים, ה-IT צריך לשחרר מיילים ידנית). פתרון מקצועי שואף לפחות מ-0.1% שגיאות חיוביות.
3. אפשרויות Sandbox. Sandbox = הרצת קבצים מצורפים בסביבה מבודדת לפני שהם מגיעים לעובד. פתרון בלי Sandbox לא יזהה malware מסוג Zero-Day. פתרון עם Sandbox איכותי מזהה 90%+ מהאיומים החדשים תוך דקות.
4. דוחות וניטור. שאלו: "מה אקבל בכל חודש?". פתרון רציני מספק דוח חודשי: כמה איומים נחסמו, מאיזה סוג, באיזה אזורים, ואילו עובדים היו יעד למתקפות. בלי דוחות אין דרך לדעת אם הפתרון עובד.
5. תמיכה בעברית וזמני תגובה. כשעובד טוען שמייל לגיטימי נחסם, צריך פתרון מהיר. פתרון בינלאומי בלי תמיכה ישראלית מקצועית הופך לסיוט תפעולי. חברת שירותי מחשוב לעסקים מקצועית מציעה גם פתרון וגם תמיכה שוטפת בעברית.
כמה עולה סינון דואר זבל מקצועי לעסק
| גודל עסק | פתרון מומלץ | עלות חודשית | הקמה חד-פעמית |
|---|---|---|---|
| 5-15 עובדים | Defender for Office 365 Plan 1 | 40-120 ₪ | 800-1,500 ₪ |
| 15-40 עובדים | Defender Plan 2 או Proofpoint | 270-880 ₪ | 1,800-3,500 ₪ |
| 40-100 עובדים | Proofpoint או Mimecast | 880-4,000 ₪ | 3,000-7,500 ₪ |
החישוב הכלכלי: עסק של 20 עובדים משלם בממוצע 360 ₪ לחודש על Defender Plan 2 = 4,320 ₪ לשנה. מתקפת BEC מוצלחת אחת = 250,000 ₪ ממוצע בישראל. ROI: 58 פעמים. החזר השקעה: 6.2 ימים. אין החלטה אבטחתית עם תשואה גבוהה יותר. ראו את פתרונות אבטחה וסייבר המלאים.
מקרה לקוח: משרד עו"ד שמתח את הסינון אחרי מתקפה
משרד עו"ד באזור גוש דן עם 23 עובדים פנה אלינו ב-2025 אחרי שעובד פתח קובץ Excel ממייל שנראה כמו עדכון תיק לקוח. הקובץ הכיל macro זדוני שגרם להצפנה של 47GB של מסמכי לקוחות. דרישת כופר: 18 ביטקוין (כ-470,000 ₪). השחזור — מגיבוי בענן — לקח 5 ימים. נזק מצטבר: 380,000 ₪ (השבתה, ייעוץ משפטי על חובת דיווח, פרסום ללקוחות, עלות שחזור מקצועית).
עד אז המשרד עבד עם הסינון הבסיסי של Microsoft 365 Business Basic. אחרי המתקפה: שדרוג ל-Business Premium (כולל Defender for Office 365 Plan 1), והוספה של Proofpoint Email Protection כשכבה שנייה. עלות חודשית כוללת לסינון: 690 ₪ לחודש (כ-30 ₪ לעובד). עלות מצטברת שנתית של ההגנה החדשה: 8,280 ₪.
בנוסף ליישום הטכנולוגי, הקמנו לפי בקשת המשרד תוכנית הדרכה רבעונית. בחינה ראשונה — שמשרד אחר היה מתמודד איתה לבד — לקחה שעתיים: שלחנו 23 מיילי פישינג מותאמים אישית לעובדים, מתוכם 11 לחצו על הלינק (47%). שלוש חודשים אחרי תוכנית ההדרכה, שיעור הלחיצה ירד ל-3 מתוך 23 (13%). שנה אחרי — אחד בלבד (4%). זאת התוצאה של שילוב טכנולוגיה + הדרכה.
תוצאות 14 חודשים אחרי הטמעה: 47 מתקפות פישינג נחסמו אוטומטית. 3 מתקפות BEC זוהו ונחסמו (לפי דוח חודשי של Proofpoint). אפס מתקפות הצליחו. השותפה הבכירה: "ההפרש בין 0 ל-690 שקלים לחודש זה הבדיקה הראשונה שלא חצינו במשך שנים. ההבדל בין 690 ל-32,000 שקלים לחודש — שזה מה ששילמנו על העתיד שלנו אחרי המתקפה — לא ראוי להשוואה. וההפרש האמיתי הוא שכל יום אנחנו ישנים בלילה ברגיעה."
הדרכת עובדים: השכבה הקריטית שכל עסק שוכח
טכנולוגיה לבדה לא מספיקה. גם הסינון הטוב ביותר בעולם תופס "רק" 98%. בעסק של 25 עובדים שמקבל 25,000 מיילים בחודש, 2% משמעו 500 מיילים זדוניים שעוברים. אם רק אחד מהם יצליח להטעות עובד אחד — המתקפה תצליח. ההדרכה היא הקו האחרון של ההגנה, ובמקרים רבים גם הראשון.
תוכנית הדרכה אפקטיבית כוללת 3 רכיבים: (1) הדרכת בסיס של 45-60 דקות לכל הצוות, פעם בשנה, על זיהוי פישינג. (2) סימולציות פישינג רבעוניות — שליחת מיילים מזויפים אבל לא מזיקים, בקרת מי לוחץ, ומתן הדרכה אישית למי שנפל. (3) דיווח מיידי על מיילים חשודים — כפתור "Report Phishing" ב-Outlook שעובדים יכולים ללחוץ.
לפי Verizon Data Breach Investigations Report 2024, עסקים שמריצים תוכנית הדרכה רציפה מקטינים את שיעור ההצלחה של פישינג ב-87%. עסקים בלי תוכנית מתפעלים על "מזל" — כל עובד חדש זה הזדמנות חדשה למתקפה. חברת שירותי מחשוב לעסקים מקצועית כוללת בדרך כלל הדרכת עובדים במסגרת השירות החודשי, ולא רק טכנולוגיה.
מדיניות מיילים שכל עסק חייב להגדיר
מעבר לטכנולוגיה ולהדרכה, יש שלוש מדיניות שכל עסק חייב לאמץ ולחתום עליהן עם כל עובד:
מדיניות 1 — אימות העברות בנקאיות בשיחת טלפון. כל בקשת עדכון פרטי בנק או העברה חריגה דורשת שיחה טלפונית למספר ידוע מראש (לא המספר במייל). זאת ההגנה היחידה האפקטיבית מ-BEC. עלות יישום: 0 ₪. נזק שנמנע: 250,000 ₪ במתקפה אחת.
מדיניות 2 — איסור פתיחת קבצים מצורפים לא צפויים. אם לא ביקשתם קובץ, גם אם זה מספק מוכר, אל תפתחו לפני שאישרתם. דוגמה: ספק שולח "חשבונית חודשית" שלא ביקשתם — שיחת טלפון לוודא. עלות זמן: 2 דקות. נזק שנמנע: מתקפת ransomware של 1.8 מיליון ₪.
מדיניות 3 — אימות דו-שלבי (MFA) חובה לכל החשבונות. פישינג שמצליח להשיג סיסמה הופך לחסר משמעות אם MFA פעיל. לפי Microsoft Digital Defense Report 2024, 99.2% מהמתקפות נחסמות עם MFA פעיל. זאת ההחלטה האבטחתית הקריטית ביותר שעסק יכול לקבל. הפעלה ב-Microsoft 365: 30 דקות לכל הארגון. ראו את מדריך אבטחת מידע לעסקים המלא לפירוט נוסף.
הסינון של הספק שלכם תופס את כל הפישינג?
בואו לבדיקת חשיפה למתקפות חינם — מומחה אבטחה יבחן את ההגדרות, יזהה פערים, ויציג תוכנית הגנה מותאמת. ללא התחייבות.
נושא משלים שכדאי להכיר: הדרכת מודעות סייבר לעובדים.
שאלות נפוצות — סינון דואר זבל לעסקים
מה ההבדל בין ספאם רגיל לפישינג?
ספאם הוא דואר מסחרי לא רצוי – הצעות, פרסומות, ירשתם מיליון. מטרד אבל לא איום. פישינג הוא ניסיון לרמות אתכם להקליק לינק זדוני או למסור סיסמה. נראה לגיטימי – מבנקים, ספקים, או בכירים בחברה. עלות פישינג מוצלח ממוצעת בישראל: 250,000 ₪.
האם Microsoft Defender for Office 365 מספיק לעסק קטן?
Plan 1 ב-8 ₪ למשתמש הוא מספיק לרוב העסקים של 5-30 עובדים. הוא חוסם 99% מהפישינג ו-75% מ-BEC. עסקים שעובדים עם נתונים רגישים (משרדי עו"ד, רואי חשבון, חברות פיננסיות, רפואה) – מומלץ Plan 2 ב-18 ₪ או Proofpoint.
כמה זמן לוקח להטמיע סינון דואר זבל מקצועי?
Defender for Office 365 – תוך 4-8 שעות עבודה. Proofpoint או Mimecast – 1-2 שבועות. ההטמעה כוללת: הגדרת חיבור לדומיין, יצירת מדיניות סינון, הגדרת חוקים מותאמים לעסק, והדרכת מנהל המערכת. אין הפסקה בקבלת מיילים בתהליך.
מה לעשות אם עובד נפל בפישינג?
3 צעדים מיידיים: (1) שינוי סיסמה של העובד ושל כל חשבון שייתכן שנפרץ, (2) בידוד המחשב מהרשת, (3) הפעלת תקנון Incident Response. בדיקה של מנהל IT מוסמך – חובה. דיווח לרשות הפרטיות במקרה של חשד לפריצת מידע אישי – חובה לפי תיקון 13.
כמה מיילים זדוניים מגיעים לעסק בינוני בחודש?
לפי דוחות שאנו רואים מ-Microsoft 365: עסק של 25 עובדים מקבל בממוצע 18,000-26,000 מיילים בחודש, מתוכם 8,000-12,000 ספאם (45%), 200-400 ניסיונות פישינג (1-2%), ו-3-8 ניסיונות BEC ממוקדים. סינון בסיסי תופס 95% מהקלים אבל פספסת את המסוכן.
האם להוסיף שכבת סינון נוספת מעבר ל-Microsoft 365 משתלם?
תלוי בסיכון. עסק שמטפל ב-100,000 ₪+ של תשלומים בחודש – כן, בוודאות. עסק עם נתונים רגישים (לקוחות, רפואה, פיננסים) – כן. עסק קטן ללא נכסים פיננסיים גדולים – Defender Plan 1 מספיק. ההמלצה הכללית: הוסיפו שכבה שנייה אם ROI חודשי שלכם מעבר ל-100,000 ₪.
חברת שירותי מחשוב לעסקים, פעילה משנת 2008. Microsoft Solutions Partner, SentinelOne Partner. מומחים באבטחת מיילים: בוצעו למעלה מ-200 הטמעות Defender for Office 365 ו-Proofpoint לעסקים בישראל. צוות מהנדסי אבטחת מידע מוסמכי CompTIA Security+, Microsoft 365 Certified Security Administrator, ו-CISSP. ייעוץ חינם לעסקים שחושדים שנפגעו ממתקפה. 077-4000179.