שירות הביטחון הכללי (שב"כ) ומערך הסייבר הלאומי הזהירו הבוקר (ראשון) מפני גל נוסף של ניסיונות מתקפות פישינג ("דיוג") שמבצעים גורמי מודיעין איראני כלפי עיתונאים ואנשי תקשורת בישראל.
לפי ההערכה, המטרה היא לאסוף מידע רגיש על רקע ההתפתחויות המדיניות והביטחוניות בתקופה האחרונה. זו אינה הפעם הראשונה שאיראן ממקדת מאמצים בעיתונאים ישראלים, אך הגורמים הביטחוניים מדגישים כי הפעילות מתמשכת ומתוחכמת, וכי נדרשת עירנות מוגברת.
בהודעה המשותפת נמסר כי הניסיונות זוהו בשלב מוקדם, וכי שני הגופים פועלים באופן שוטף כדי למנוע ולסכל את המתקפות. עם זאת, הם מבהירים כי ההגנה היעילה ביותר היא מודעות וזהירות מצד המשתמשים עצמם.
כך פועלת המלכודת
בשיטת הפישינג הממוקד, התוקפים פונים לעיתונאים בעיקר באמצעות וואטסאפ או טלגרם, תוך התחזות לגורמים מוכרים וניסוח הודעות המותאמות אישית לתחומי העניין של היעד, כמו הצעה לשיתוף פעולה או הזמנה לראיון. מטרת ההודעה היא ליצור קשר אמין לכאורה, ולהוביל ללחיצה על קישור לפגישה מדומה.
הקישור מוביל לדף מתחזה שמבקש פרטי התחברות לחשבון גוגל, או לפתיחת קבצים זדוניים שעלולים להשתלט על הטלפון הנייד. לעיתים, כדי להגביר את האמינות, הפנייה נעשית תוך התחזות לעיתונאים מוכרים אחרים.
לפי הערכת הגורמים הביטחוניים, מטרת גורמי המודיעין האיראניים היא לאסוף מידע רגיש הקשור להתפתחויות הביטחוניות והמדיניות, ולהשיג גישה למקורות עיתונאיים, לחומרי עבודה ולהתכתבויות, שעשויים לשמש לצורכי טרור, ריגול ופעילות השפעה.
עוד הובהר כי המאמצים נעשים גם כלפי יעדים בתחומים נוספים, ולכן נדרשת מודעות מוגברת מכלל העוסקים בפעילות פוליטית, ציבורית, ממשלתית וביטחונית.
המלצות מערך הסייבר להגנה על החשבונות
- לאמת את זהות הפונה באמצעי תקשורת נוסף, במיוחד כשמדובר בפנייה בלתי צפויה עם קישור, קובץ או בקשה לפרטים אישיים.
- לא להזין סיסמאות או קודי אימות בעקבות קישור שהתקבל בהודעה, גם לא לצורך התחברות לשיחת וידאו.
- להפעיל אימות דו-שלבי בכל החשבונות המרכזיים באמצעות אפליקציית מאמת קודים, בעיקר בגוגל ובוואטסאפ, ולהגדיר דוא"ל לשחזור.
- לבצע בדיקה תקופתית של ההתחברויות לחשבונות, ולהסיר מכשירים או חיבורים שאינם מוכרים.
- לדווח באופן מיידי על כל ניסיון חשוד לגורמי האבטחה בארגון ולמוקד 119 של מערך הסייבר הלאומי.
האקרים איראניים (ארכיון), צילום: אי.אף.פי
