גורמי מודיעין מאיראן הגבירו בתקופה האחרונה את הניסיונות לפגוע בעיתונאים ובאנשי תקשורת בישראל, דרך מתקפות פישינג (דיוג) מתוחכמות. הפעילות הזו זוהתה במסגרת עבודה משולבת של שירות הביטחון הכללי ומערך הסייבר הלאומי, אשר פועלים ברציפות כדי למנוע ולסכל את הניסיונות הללו על רקע ההתפתחויות המדיניות והביטחוניות.
שיטת הפעולה של התוקפים מתבססת על פנייה ישירה לעיתונאים, בעיקר דרך אפליקציות וואטסאפ או טלגרם. אנשי המודיעין האיראני מתחזים לגורמים מוכרים, ולעיתים אף לכתבים מוכרים אחרים בתעשייה. הם מנסחים הודעות המותאמות באופן אישי לתחומי העניין והעיסוק של היעד, במטרה ליצור קשר אמין לכאורה. בין היתר, הפניות כוללות הצעות לשיתוף פעולה, הזמנה לראיון או הצעה לשיחה מקצועית.
מטרת ההודעות הללו היא להוביל ללחיצה על קישור לפגישה. קישור זה מביא את היעד לדף מתחזה המבקש פרטי התחברות לחשבונות גוגל, או מוביל לפתיחת קישורים וקבצים זדוניים שעשויים להשתלט על הטלפון הנייד.
כוונת האויב: איסוף מודיעין ופגיעה במקורות
בהודעה המשותפת של דוברות שב"כ ודוברות מערך הסייבר הלאומי נמסר: "ההערכה היא כי באמצעות שיטה זו מנסים גורמי המודיעין האיראניים לאסוף מידע רגיש הקשור להתפתחויות הביטחוניות והמדיניות, להשיג גישה למקורות עיתונאיים, לחומרי עבודה, להתכתבויות ולמידע נוסף שעשוי לשמש את גורמי המודיעין האיראניים לצורכי טרור, ריגול, איסוף מודיעין ופעילות השפעה".
עוד הובהר מטעם הגופים כי "מאמצים אלו נעשים גם כלפי יעדים בתחומים נוספים ולכן נדרשת עירנות ומודעות מוגברת מכלל הגורמים שעוסקים כיום בפעילות פוליטית, ציבורית, ממשלתית ובטחונית".

כך תגנו על החשבונות שלכם
לרגל הגל הנוכחי, פרסם מערך הסייבר הלאומי שורה של המלצות מעשיות לשמירה על אבטחת החשבונות:
-
אימות זהות הפונה: יש לבצע אימות זהות באמצעי תקשורת נוסף, במיוחד כאשר מתקבלת פנייה בלתי צפויה המכילה קישור, קובץ או בקשה לפרטים אישיים.
-
זהירות מקישורים: אין להזין סיסמאות או קודי אימות בעקבות קישור שהתקבל בהודעה, גם לא כדי להתחבר לשיחת וידאו.
-
הגנת חשבון: מומלץ להפעיל אימות דו-שלבי בכל החשבונות המרכזיים באמצעות מאמת קודים – בעיקר בגוגל ובוואטסאפ – וכן להגדיר דוא"ל לשחזור.
-
בדיקות תקופתיות: מומלץ לבצע בדיקה תקופתית של ההתחברות לחשבונות והסרת מכשירים או חיבורים שאינם מוכרים.
במערך הסייבר הלאומי ובשב"כ קוראים לציבור ולבעלי התפקידים לדווח באופן מיידי על כל ניסיון חשוד לגורמי האבטחה בארגון ולמרכז 119 של מערך הסייבר הלאומי.