שב"כ חשף היום (ראשון) קמפיין "פישינג" איראני שבוצע במטרה לאסוף מידע על אזרחים ישראלים. הקמפיין מתנהל מזה מספר חודשים על ידי גורמים איראניים שונים ומכוון לאזרחים ישראלים, בעיקר עובדי מדינה וחוקרים במכוני מחקר שונים.
על פי שב"כ, הפניות לאזרחים בוצעו תוך שימוש בפרופילים מזויפים שהתחזו לאזרחים ישראלים מוכרים, במטרה לאסוף מידע על המדיניות הישראלית, עובדי מדינה ואזרחים ישראלים. המתחזים פנו לאזרחים שמכירים את הדמויות האמיתיות ויש להם קשר איתם, מקצועי או אישי.
עוד מבחזית החדשות
- מטח משמעותי של כטב"מים שוגרו אל עבר ישראל מכיוון עיראק
- "תהליכי עומק מדאיגים": בהרצליה ייאסר ללימוד במוסדות החינוך- ספר אזרחות המזוהה עם פורום קהלת
- איראן טוענת: ישראל ביצעה פעולה חשאית משמעותית במדינה
- תעלומת סינוואר: האם מנהיג חמאס חוסל? | גורמי מודיעין: מידע בלתי מבוסס
- מתקפה נוספת על החות'ים בתימן – הפעם על ידי הצבא האמריקני
פעילות ההאקרים האיראנים החלה בפניה לפרופיל ה"לינקדין" של האזרח הישראלי, ולאחר מכן השיח עבר להתנהל באמצעות המייל. במסגרת השיח בין השניים, האזרח הישראלי הוזמן לכנס. ההזמנה צורפה כקובץ לתכתובת, או לחילופין נשלח קובץ של מאמר או מחקר שעשוי היה לעניין את האזרח.
כאשר אותו אזרח פתח את הקובץ, הותקן על מחשבו קובץ זדוני שנתן לאותו גורם איראני הרשאות גישה למחשבו. כך למעשה, הקובץ יצר השתלטות מרחוק של ״התוקף״ על מחשבו של ״הנתקף״, ומכאן הגורם האיראני היה חשוף לכל המידע שנשמר על גבי המחשב של האזרח הישראלי.
הפנייה של הגורם האיראני התבססה על מידע שנאסף על האזרחים הישראלים מהרשתות החברתיות ומהרשת, תכני ההתכתבויות והקשר היו בעלי התאמה לעיסוקם ותחומי העניין שלהם. מודעות וערנות האזרחים אליהם פנו, לצד פעולות נוספות של שב״כ ומערכת הביטחון הישראלית, מנעו מהניסיונות האיראנים להשיג את יעדם.