נקודה
תל אביב
שמיים בהירים
33°
ירושלים 30°
חיפה 31°
באר שבע 31°
אילת 34°
מדורים
שימושי PLUS
מתקפת סייבר ממוקדת

השב"כ מזהיר: איראן מנסה לפרוץ לטלפונים של עיתונאים ישראלים

התוקפים מתחזים לקולגות בוואטסאפ ובטלגרם, ומפתים את היעדים ללחוץ על קישורים זדוניים. המטרה: גניבת מידע ומקורות חסויים

מערכת נקודה
מערכת נקודה
ג' אלול התשפ"ו
השב"כ מזהיר: איראן מנסה לפרוץ לטלפונים של עיתונאים ישראלים
שב"כ מזהיר: איראן מנסה לפרוץ לעיתונאים ישראלים

שירות הביטחון הכללי ומערך הסייבר הלאומי הודיעו הבוקר על גל חדש של ניסיונות פישינג מצד גורמי מודיעין איראניים, המכוונים באופן ממוקד לעיתונאים ולאנשי תקשורת בישראל. לפי ההודעה המשותפת, מטרת המתקפות היא לחלץ מידע רגיש על רקע ההתפתחויות המדיניות והביטחוניות האחרונות במדינה.

על פי הפרטים שנמסרו, הפנייה לקורבנות נעשית בעיקר דרך אפליקציות ההודעות הנפוצות, וואטסאפ וטלגרם. התוקפים מתחזים לגורמים מוכרים, ולעיתים אף לעיתונאים אחרים, כדי ליצור אמון ראשוני מול היעד.

ההודעות שנשלחות אינן גנריות. מדובר בפניות מותאמות אישית לתחומי העיסוק והעניין של כל עיתונאי בנפרד. הן כוללות הצעות לשיתוף פעולה מקצועי, הזמנות לראיונות או בקשות פשוטות לכאורה לשיחת טלפון.

השיטה מבוססת על יצירת מסגרת אמינה שתוביל את הקורבן ללחוץ על קישור, המוצג כהזמנה לפגישה או לשיחת וידאו. בפועל, הקישור מוביל לדף מזויף שמבקש פרטי התחברות לחשבון גוגל של הנפגע, או פותח קובץ זדוני שעלול להשתלט על הטלפון הנייד שלו.

בשב"כ ובמערך הסייבר הלאומי מעריכים כי מאחורי המתקפות עומד ניסיון של גורמי מודיעין איראניים להשיג גישה למקורות עיתונאיים, לחומרי עבודה פנימיים, להתכתבויות פרטיות ולמידע רגיש נוסף. לפי ההודעה, המאמצים אינם מוגבלים לעיתונאים בלבד, אלא מופנים גם כלפי יעדים בתחומים פוליטיים, ציבוריים, ממשלתיים וביטחוניים.

מערך הסייבר הלאומי פרסם רשימת המלצות מפורטת להתגוננות מפני המתקפות. ההמלצה הראשונה היא לאמת את זהות הפונה באמצעי תקשורת נוסף, במיוחד כשמדובר בפנייה בלתי צפויה שמכילה קישור, קובץ או בקשה למסירת פרטים אישיים.

בהודעה הובהר כי אין להזין סיסמאות או קודי אימות בעקבות קישור שהתקבל בהודעה, וזאת גם אם ההודעה מבקשת זאת לכאורה לצורך התחברות לשיחת וידאו. במערך הוסיפו כי מומלץ להפעיל אימות דו-שלבי באמצעות מאמת קודים בכל החשבונות המרכזיים, ובראשם גוגל ווואטסאפ, ולהגדיר כתובת דוא"ל לשחזור החשבון במקרה הצורך.

המלצה נוספת שפורסמה נוגעת לבדיקה תקופתית של ההתחברויות לחשבונות האישיים. מומלץ לוודא מעת לעת אילו מכשירים מחוברים לחשבון ולהסיר כל חיבור או מכשיר שאינו מוכר לבעל החשבון.

בשב"כ ובמערך הסייבר הלאומי הדגישו כי כל ניסיון פישינג חשוד יש לדווח באופן מיידי לגורמי האבטחה בארגון שבו מועסק העיתונאי, וכן למוקד 119 של מערך הסייבר הלאומי, שמופעל לצורך טיפול באירועי סייבר בזמן אמת.

הפרסום מגיע על רקע מתיחות מתמשכת בין ישראל לאיראן, הכוללת בחודשים האחרונים גם עימותים צבאיים ישירים באזור. גורמים בתחום הביטחון מעריכים כי הניסיונות לחדור לתקשורת הישראלית צפויים להימשך, ולכן ההמלצה הברורה היא לשמור על ערנות מוגברת מול כל פנייה חשודה המגיעה באמצעים דיגיטליים, גם אם היא נראית לכאורה מוכרת ואמינה.

שירות הביטחון הכללי פישינג גורמי מודיעין איראניים עיתונאים מערך הסייבר הלאומי

תגובות

רגע, שקט פה מדי

דעתך חשובה - תהיו הראשונים להגיב על הכתבה