
שב"כ ומערך הסייבר מזהירים
גורמי מודיעין איראניים מנסים להפיל עיתונאים בישראל: שב״כ מזהיר מגל ניסיונות פישינג
שירות הביטחון הכללי ומערך הסייבר הלאומי מזהירים מפני עלייה בניסיונות של גורמי מודיעין איראניים לבצע מתקפות פישינג ממוקדות נגד עיתונאים ואנשי תקשורת בישראל, בניסיון להגיע למקורות עיתונאיים, להתכתבויות, לחומרי עבודה ולמידע רגיש.
במסגרת פעילות משותפת של שב״כ ומערך הסייבר הלאומי זוהה בתקופה האחרונה גל נוסף של ניסיונות איראניים, על רקע ההתפתחויות המדיניות והביטחוניות. בשני הגופים זיהו את הניסיונות ופועלים למנוע ולסכל אותם.
על פי ההודעה, גורמי המודיעין האיראניים פונים לעיתונאים בעיקר באמצעות וואטסאפ או טלגרם, תוך התחזות לגורמים מוכרים ולעיתים אף לעיתונאים מוכרים אחרים. הפנייה מותאמת באופן אישי לתחומי העניין והעיסוק של היעד ויכולה לכלול הצעה לשיתוף פעולה, הזמנה לראיון או בקשה לשיחה.
המטרה היא ליצור קשר שנראה אמין ולגרום לעיתונאי ללחוץ על קישור לפגישה. הקישור עלול להוביל לדף מתחזה המבקש את פרטי ההתחברות לחשבון גוגל, או לפתיחת קישורים וקבצים זדוניים שעשויים לאפשר השתלטות על הטלפון הנייד.
בשב״כ ובמערך הסייבר מעריכים כי באמצעות השיטה מנסים גורמי המודיעין האיראניים לאסוף מידע רגיש הנוגע להתפתחויות הביטחוניות והמדיניות, להשיג גישה למקורות עיתונאיים, להתכתבויות ולחומרי עבודה. מידע כזה עשוי לשמש אותם לצורכי טרור, ריגול, איסוף מודיעין ופעילות השפעה.
עוד הודגש כי המאמצים האיראניים מופנים גם כלפי יעדים בתחומים נוספים, ולכן נדרשת ערנות מוגברת בקרב גורמים העוסקים בפעילות פוליטית, ציבורית, ממשלתית וביטחונית.
מערך הסייבר הלאומי ממליץ לאמת את זהותו של פונה בלתי צפוי באמצעות אמצעי תקשורת נוסף, במיוחד כאשר ההודעה כוללת קישור, קובץ או בקשה למסירת פרטים אישיים. אין להזין סיסמאות או קודי אימות בעקבות קישור שהתקבל בהודעה – גם כאשר נטען כי הדבר נדרש לצורך התחברות לשיחת וידאו.
בנוסף מומלץ להפעיל אימות דו-שלבי בחשבונות המרכזיים, בעיקר בגוגל ובוואטסאפ, להגדיר דוא״ל לשחזור ולבדוק באופן תקופתי את המכשירים והחיבורים לחשבונות. במקרה של ניסיון חשוד יש לדווח באופן מיידי לגורמי האבטחה בארגון ולמרכז 119 של מערך הסייבר הלאומי.
נא שימרו על שפה נקייה אשר מכבדת אתכם
