שב"כ חשף היום (שני) כ-200 ניסיונות תקיפה בסייבר שביצעו האיראנים מול אזרחים ישראלים, בהם גם אישים ודמויות ציבוריות בישראל. קמפיין ה"פישינג" מצד גורמים איראנים היה מול אזרחים ישראלים: חלקם בכירים במערכת הביטחון, גורמים במערכת הפוליטית, אנשי אקדמיה, אנשי תקשורת, עיתונאים ונוספים.
מטרת הקמפיין האיראני היא השגת נגישות לדואר אלקטרוני, מחשב וסמארטפון של האישים הישראלים אותם מעוניין "לתקוף" כדי להשיג עליהם מידע אישי, כגון: כתובת מגורים, קשרים אישים ומקומות בהם שוהים באופן קבוע.
מידע זה עתיד לשמש, בין היתר, את הגורמים האיראנים לבצע פיגוע נגד אישים בישראל, באמצעות חוליות ישראליות שגייסו בארץ. נזכיר כי בחודשים האחרונים סיכלו שב"כ ומשטרת ישראל 9 ניסיונות של ישראלים שגויסו על ידי האיראנים לבצע משימות בישראל.
השיטה:
תכלית הפנייה של הגורמים האיראנים היא לגרום לנתקף להוריד 'אפליקציה' שתתקין כלי זדוני על המחשב/מכשיר סלולאר, או להעבירם לאתר אינטרנט המתחזה לשירות לגיטימי, בו נדרשים להזין פרטי התחברות לחשבון הדוא"ל הפרטי/ארגוני. לאחר שהנתקף ביצע את אחת משתי הפעולות והזין את הדוא"ל והסיסמה במקום שאליו נותב - התוקף "גונב" את פרטי ההתחברות ובכך משיג 'נגישות' לדוא"ל/מחשב של הנתקף.
עם זיהוי הקמפיין ולאחר חקירה ממושכת שהביאה להבנת ההיקף ואיתור אזרחים שנתקפו, החל בשב"כ מבצע רחב לעדכון האזרחים הרלוונטים, תדרוכם להתנהגות מונעת, ביטחון אישי והנחיה לשיפור הגדרות האבטחה (ברשת).
גורם בשב"כ: "מדובר באיום משמעותי נוסף במערכה שמנהלת איראן מול ישראל, שתכליתו ביצוע פיגוע התנקשות. מבקשים לגלות ערנות מאחר ותקיפות סייבר מסוג זה יכולות להימנע טרם התרחשותם באמצעות מודעות, זהירות, חשדנות והתנהגות מונעת ונכונה ברשת. שב"כ, יחד עם גופי הביטחון של מדינת ישראל, ימשיך לפעול לאיתור פעילות איראנית ולסכלה מבעוד מועד".