יואב אבן: אם התהליך יתקדם כמתוכנן, הניתוח צפוי להתקיים במחצית הראשונה של 2027
שב"כ באזהרה לעיתונאים: האיראנים מנסים לדוג אתכם
שב"כ ומערך הסייבר הלאומי זיהו גל ניסיונות פישינג ממוקדים מצד גורמי מודיעין איראניים נגד עיתונאים ואנשי תקשורת. המטרה: גישה למקורות, התכתבויות ומידע רגיש שעשוי לשמש לריגול, טרור ופעילות השפעה
שב"כ ומערך הסייבר הלאומי מתריעים: בתקופה האחרונה זוהה גל נוסף של ניסיונות גורמי מודיעין איראניים למקד מתקפות פישינג (דיוג) כלפי עיתונאים ואנשי תקשורת בישראל במטרה להשיג מידע על רקע ההתפתחויות המדיניות והביטחוניות בתקופה האחרונה. המערך והשירות זיהו את הנסיונות ופועלים כדי למנועם ולסכלם.
בשיטת הפישינג הממוקד נעשית פנייה לעיתונאים, בעיקר באמצעות וואטסאפ או טלגרם, תוך התחזות לגורמים מוכרים וניסוח הודעות המותאמות באופן אישי לתחומי העניין והעיסוק של היעד כגון הצעה לשיתוף פעולה, הזמנה לראיון או לשיחה. מטרת ההודעות ליצור קשר אמין לכאורה ולהוביל ללחיצה על קישור לפגישה שמוביל לדף מתחזה המבקש פרטי התחברות לחשבונות גוגל או שמוביל לפתיחת קישורים וקבצים זדוניים שעשויים להשתלט על הטלפון הנייד. לעיתים הפנייה לכתבים נעשית על ידי התחזות לכתבים מוכרים אחרים.
ההערכה היא כי באמצעות שיטה זו מנסים גורמי המודיעין האיראניים לאסוף מידע רגיש הקשור להתפתחויות הביטחוניות והמדיניות, להשיג גישה למקורות עיתונאיים, לחומרי עבודה, להתכתבויות ולמידע נוסף שעשוי לשמש את גורמי המודיעין האיראניים לצורכי טרור, ריגול, איסוף מודיעין ופעילות השפעה. מאמצים אלו נעשים גם כלפי יעדים בתחומים נוספים ולכן נדרשת עירנות ומודעות מוגברת מכלל הגורמים שעוסקים כיום בפעילות פוליטית, ציבורית, ממשלתית ובטחונית.
המלצות מערך הסייבר הלאומי להגנה על החשבונות:
- אימות זהות הפונה באמצעי תקשורת נוסף - במיוחד כאשר מתקבלת פנייה בלתי צפויה המכילה קישור, קובץ או בקשה לפרטים אישיים.
- אין להזין סיסמאות או קודי אימות בעקבות קישור שהתקבל בהודעה, גם לא כדי להתחבר לשיחת וידאו.
- הפעלת אימות דו-שלבי בכל החשבונות המרכזיים באמצעות מאמת קודים - בעיקר בגוגל ובוואטסאפ – וכן הגדרת דוא"ל לשחזור.
- ביצוע בדיקה תקופתית של ההתחברות לחשבונות והסרת מכשירים או חיבורים שאינם מוכרים.
- לדווח באופן מיידי על כל ניסיון חשוד לגורמי האבטחה בארגון ולמרכז 119 של מערך הסייבר הלאומי.
