מי משחק עם הכסף שלכם?
מתברר שהכסף שלנו לא באמת בטוח בבתי ההשקעות כל מה שאתם צריכים בשביל לפעול בחשבון של אדם אחר- הוא מספר חשבון ושיחת טלפון אחת. מי ישמור לנו על הכסף?
אבל עם הגידול המואץ במומחים שיודעים מה טוב בשביל הכסף שלנו, מי באמת דואג לביטחון של עצמו? תחקיר עסקים מציג את הקלות הבלתי נסבלת שבה יכול כל אדם לבצע פעולות בחשבונות ניירות ערך שאינם שלו. מתברר שכל מה שאתם צריכים כדי לקנות מניות, למכור אופציות ולרכוש קרנות נאמנות בחשבון השקעות של מישהו אחר, הוא שיחת טלפון אחת ומספר חשבון. כך שאם אתם רוצים להריץ מניה, להגדיל את מחזורי המסחר בבורסה או סתם לפגוע במישהו שאתם לא אוהבים, כדאי שתקראו את השורות הבאות.
כדי לסחור בניירות ערך בבורסה בתל אביב חייב המשקיע לבצע את הפעולות דרך חבר בורסה שהוא סוחר מורשה לביצוע השקעות. כיום פעילים בבורסה כ-30 חברים, ובהם הבנקים ובתי ההשקעות השונים. משקיע מן השורה שמעוניין לבצע פעולות של קנייה ומכירה של ניירות ערך יכול לפנות לכל אחד מאותם גורמים, לפתוח חשבון ולהעביר אליו כספים שישמשו אותו בביצוע הפעולות.
כיאה לגופים המחזיקים במיליארדי שקלים, דורשים אותם חברי בורסה שורת מסמכים, אמצעי אבטחה וביורוקרטיה כדי להפעיל את החשבון. בעידן מהפכת האינטרנט מקבל אותו משקיע גם מערכות מסחר און ליין מאובטחות, שבהן ניתן לבצע פעולות לאחר סדרת אמצעי אבטחה כמו מספר חשבון, סיסמה, מספר תעודת זהות ושדות זיהוי נוספים.
אך בניגוד למערכות המאובטחות באינטרנט, תחקיר שערכנו מעלה בשיחת טלפון ניתן לבצע פעולות ללא כל אמצעי זיהוי למעט מספר חשבון. את הטריידרים, שלרוב עסוקים
את הניסיון הראשון ביצענו בבית ההשקעות מגדל שוקי הון. ביקשנו לרכוש תעודת סל ב-10 אלף שקל בחשבון ניירות ערך של אחד הכתבים בעיתון, בידיעתו כמובן. התקשרנו לטלפון של חדר המסחר, ציינו את מספר החשבון אך לא את שם בעל החשבון, וביקשנו לרכוש תעודת סל בסכום המדובר. הסוחר ציין את השער וביצע את הפעולה, ולתיק המניות התווספה תעודת הסל בסכום המדובר. איש לא שאל שאלות.
3 ימים לאחר מכן החלטנו לקחת את הבדיקה צעד אחד קדימה: הפעם ביקשנו מהמפיקה שלנו למכור את תעודת הסל שרכשנו (ושכבר הניבה תשואה נאה של 10% מיום רכישתה). הפעם הטריידר הבחין כי לחשבון יש שם של גבר ואילו אישה משוחחת איתו, ולכן לא הסכים לבצע את הפעולה.
התחנה הבאה היתה גאון בית השקעות מקבוצת גאון, המנהלת כיום נכסים בהיקף של 11 מיליארד שקל. קיבלנו לידינו מספר חשבון של מכר המחזיק תיק ניירות ערך בבית ההשקעות והתקשרנו לחדר המסחר. שוב ציינו אך ורק את מספר החשבון בלי לציין את שם בעליו וביקשנו, לרכוש מניית קמהדע ב-2,000 שקל .
הטריידר תקתק את המספרים וביצע את הפעולה בהצלחה. בסיום השיחה הוא אף איחל "יום טוב", כשהוא פונה לדובר בשם בעל החשבון המקורי. ושוב, הפעולה בוצעה בלי שאלות או בקשת אישורים, הצגת מסמכים או מספרי זיהוי.
איך יכול להיות שאותם סוחרים לא מחויבים לפעול על פי נהלים ולוודא כי הם אכן מדברים עם בעל החשבון. כיום כל חברה הפעילה במשק הישראלי, מחברות הסלולר ועד לקופות החולים, מפעילה שורה ארוכה של אימותים כדי שחלילה לא תיפול טעות. אך דווקא במקום שבו מנהלים את כספינו-אין בקרה או אבטחה.
את הניסיון האחרון ביצענו בבית ההשקעות אקסלנס - אחד מבתי ההשקעות הוותיקים בשוק ההון הישראלי, שמנהל יותר מ-24 מיליארד שקל בנכסים פיננסיים. בשונה מהניסיונות הקודמים החלטנו הפעם למכור ניירות ערך ולא לרכוש. חייגנו לחדר המסחר וביק ?שנו לבצע פעולה בחשבון שאת מספרו השגנו. גם באקסלנס מכרנו אג"ח בקלות בלתי נתפסת.
חשוב להדגיש כי מלבד היכולת להריץ מניות על ידי ביצוע פעולות בחשבונות של אחרים, ניתן בצורה זו גם לגרוף רווחים קלים. לדוגמה, במניות בעלות סחירות נמוכה ניתן לתת הוראת קנייה בשער גבוה, ובחשבון השני לתת הוראת מכירה בשער זהה. מהלך זה יביא לסגירת עיסקה מעל מחיר השוק ולרווח קל לזכות החשבון המוכר. לשם המחשה, אם מחיר מניה דלת סחירות הוא 100 שקל וניתנת הוראת קנייה בחשבון של מישהו אחר במחיר של 120 שקל, ניתן לגרוף רווח קל של 20% ברגע שניתנים היצעים במחיר המדובר.
יכולנו להמשיך ולבדוק בתי השקעות נוספים, אך משיחות עם משקיעים עולה תמונה זהה. אותם הפעילים סיפרו לעסקים כי גם כשהם מתקשרים לחדרי העיסקאות, איש לא שואל אותם יותר מדי שאלות.
מי שכן מציב דוגמה לאיכות האבטחה הם הבנקים. לשם השוואה החלטנו לבצע בדיקה גם בחדר המסחר של בנק לאומי. כדי לבצע פעולה התקשרנו ללאומי CALL, שם ענה לנו מענה ממוחשב שדרש מספר תעודת זהות. לאחר מכן נאלצנו להקליד גם את הקוד הסודי של החשבון. לאחר שנכנסו לתפריט הראשי, הופנינו לחדר המסחר, שם דרש מאיתנו הטריידר גם את מספר החשבון. אם לא די בכך, ציין הטריידר בפנינו כי פעמים רבות הם גם שואלים שאלות אישיות לאימות, אף שמבחינתם השלבים המקדימים עונים על צורכי האבטחה.
מבית-ההשקעות אקסלנס נשואה נמסר בתגובה: "בחדר המסחר של אקסלנס מתבצע זיהוי לקוח שמבקש לבצע הוראה טלפונית בחשבונו על-פי מספר נתונים מזהים, ומספר החשבון הוא העיקרי שבהם וכולל גם היכרות אישית. כל זאת בהסתמך על הרשאה חתומה לביצוע פעולות טלפוניות בעת פתיחת החשבון."
מגאון בית-השקעות נמסר: "בחדרי המסחר של גאון נוקטים בכל אמצעי הזהירות הנדרשים על מנת להבטיח את השמירה על חיסיון החשבונות של לקוחות החברה. מאחר שלא נמסרו על-ידך פרטי המקרה הנקודתי הנטען בשאלתך, איננו יכולים להתייחס אליו, ונוכל לעשות זאת רק כאשר נקבל לידינו את הממצאים. במידה ויתברר שנפלה טעות נקודתית היא תטופל באופן מיידי ובמלוא החומרה."
דובר מגדל שוקי הון מסר בתגובה, כי "מגדל שוקי הון מפעילה נהלים ברורים בכל הקשור לפעילות בניירות ערך. אנו דורשים מהלקוח להזדהות בשמו ולציין את מספר החשבון שלו לפני שמבצעים כל פעולה בניירות ערך שבחשבונו. בנוסף ראינו לנכון לפתח מערכת נוספת שתדרוש מהל־קוח גם קוד זיהוי שרק הוא והמערכת מכירים. בימים אלו המערכת מוטמעת".
"חשוב להדגיש כי מדובר בפעולות קנייה ומכירה של ניירות ערך בלבד. במקרה של העברת כספים או ניירות ערך מהחשבון, נדרש זיהוי חתימה ואימות מלא מול הלקוח הכולל יצירת קשר יזום מול הלקוח. אם אכן הדברים קרו כפי שעולה בתחקיר עסקים, אירעה פה תקלה חמורה שהתרחשה בניגוד גמור לכל הנהלים, והנושא יטופל באופן מיידי. נבצע עיבוי נוסף של הנהלים ואכיפתם למען שאירוע כזה לא יישנה."