לכל מסרון שיוצא מהמערכת יש מזהה שולח, וזה מה שהנמען רואה בראש ההודעה. בישראל יש בדיוק שלוש אפשרויות, ולכל אחת תהליך אישור אחר. העמוד הזה מסביר את שלושתן, מה החוק דורש מכל אחת, ואיך לבחור.
| המסלול | מה הנמען רואה | אפשר להשיב | מה החוק דורש |
|---|---|---|---|
| מספר הנייד שלכם | את המספר שלכם | כן, לנייד שלכם | זיהוי אמין |
| שם שולח טקסטואלי | שם, למשל שם העסק | לא | אימות חזק (KYC) |
| מספר וירטואלי ממסר 10 | מספר ייעודי שלכם | כן, למייל או ל-API | זיהוי אמין |
התהליך אינו נוהל פנימי של מסר 10 ואינו גחמה של ספק כזה או אחר. הוא נובע מדרישה של משרד התקשורת שנועדה לצמצם מסרוני פישינג והתחזות, והוא חל על כל מי ששולח מסרונים בישראל.
המסמך הרלוונטי הוא מכתב מנכ"ל משרד התקשורת בנושא צמצום תופעת מסרוני פישינג ומסרונים זדוניים, מיום 6 ביולי 2022, סימוכין 5000-3001-2022-004202. במסמך מוגדרות שתי רמות אימות שונות, ובדיוק מהן נגזר ההבדל בין שלושת המסלולים.
למספר טלפון נדרש זיהוי אמין, שמוגדר במסמך כך: "שיוך מספר הטלפון שהזין מבקש השירות לגורם המחזיק בו בפועל על ידי הצגת מסמכים או על ידי מסירת קוד חד פעמי."
לשם שולח טקסטואלי נדרש אימות חזק, שהוא אימות KYC, ומוגדר במסמך כך: "אימות הכולל לכל הפחות מפגש פרונטאלי או שיחת וידאו בין מפיץ הקצה לבעל הרישיון או מי מטעמו שבו נמסרים פרטי המפיץ הבאים: שמו, כתובתו, דרכי יצירת הקשר עמו, שתי תעודות מזהות."
המשמעות המעשית פשוטה: מסלול המספר קל ומהיר, ומסלול השם דורש שיחת וידאו ושתי תעודות. המסמך מתיר שהאימות ייערך מול בעל הרישיון "או מי מטעמו", ולכן אנחנו מבצעים אותו בעצמנו ושומרים את התיעוד. זו הסיבה שאצלנו האישור ניתן באותו יום או ביום שלמחרת, ולא אחרי שבועות של המתנה לגורם שלישי.
ההודעה נשלחת מהמספר שלכם, והנמען רואה מספר מוכר ויכול להשיב אליו ישירות. זה המסלול הפשוט ביותר, כי החוק דורש עליו זיהוי אמין בלבד. לפרטים ולתהליך המלא.
במקום מספר, הנמען רואה שם. זה נראה מקצועי ומזוהה מיד, אבל אי אפשר להשיב להודעה כזו, והאישור דורש אימות חזק. מה בדיוק צריך לשלוח.
אנחנו מקצים לכם מספר ייעודי. הנמען רואה מספר, יכול להשיב, וכל תשובה מגיעה למייל שלכם או ישירות למערכת שלכם דרך API. זה המסלול שמתאים כשלא רוצים לחשוף מספר אישי אבל כן רוצים לקבל תשובות. איך תשובות מגיעות למייל. לעלות ולזמינות פנו לתמיכה.
שימו לב לשני דברים לפני שבוחרים במסלול הזה. החיוב על המספר הייעודי הוא חודשי, כל עוד המספר משויך לחשבון. ובנוסף, מספר וירטואלי קולט הודעות שאדם שולח מהטלפון שלו, אבל אינו קולט הודעות שנשלחות ממערכת אוטומטית דרך API. אם אתם צריכים לקבל הודעות נכנסות ממערכת אחרת, למשל קודי אימות או עדכונים אוטומטיים, המסלול הזה לא יתאים, וצריך מספר אמיתי ולא וירטואלי.
שלוש שאלות מכריעות. האם חשוב שיוכלו להשיב? אם כן, שם טקסטואלי יורד מהשולחן. האם אתם מוכנים לחשוף מספר אישי? אם לא, מספר וירטואלי. האם השם המסחרי חשוב יותר מהיכולת להשיב? אם כן, שם טקסטואלי, ולהיערך לתהליך אימות ארוך יותר.
הרבה עסקים בוחרים בשילוב: מספר וירטואלי לשירות ולתמיכה, שבו לקוחות משיבים, ושם טקסטואלי לדיוורים חד כיווניים כמו תזכורות ואישורי הזמנה.
אצלנו האישור ניתן באותו יום או ביום שלמחרת, בתנאי שכל החומרים הגיעו במלואם: פרטי הקשר, שתי התעודות המזהות ושיחת הווידאו. עיכוב כמעט תמיד נובע מתעודה שאינה נראית בבירור או ממספר חשבון חסר.
לא. שם טקסטואלי אינו מספר טלפון, ולכן אין למי להשיב. אם חשוב לכם לקבל תשובות, המסלול הנכון הוא מספר הנייד שלכם או מספר וירטואלי.
זו דרישה רגולטורית של משרד התקשורת שנועדה לצמצם מסרוני פישינג והתחזות. היא חלה על כל מי ששולח מסרונים בישראל, ולא רק על מסר 10.
אלה שני מונחים מוגדרים במסמך של משרד התקשורת. אימות חזק נדרש לשם שולח טקסטואלי וכולל שיחת וידאו או מפגש ושתי תעודות מזהות. זיהוי אמין נדרש למספר טלפון ומספיק בו קוד חד פעמי או הצגת מסמכים. זו הסיבה שמסלול המספר מהיר יותר.
כל שם שולח טקסטואלי חדש דורש אישור בפני עצמו. אין אישור גורף לעסק.
אפשר לשלוח ממספר וירטואלי שאנחנו מספקים, בלי אימות KYC. פנו לתמיכה לפרטים ולעלות.
לא. מספר וירטואלי קולט הודעות שאדם שולח מהטלפון שלו, אבל לא הודעות שנשלחות ממערכת אוטומטית דרך API. אם אתם צריכים לקלוט הודעות נכנסות ממערכת אחרת, למשל קודי אימות או עדכונים אוטומטיים, צריך מספר אמיתי ולא וירטואלי. פנו לתמיכה ונכוון אתכם לסוג המספר הנכון. החיוב על מספר ייעודי הוא חודשי.