שב"כ: נחשף קמפיין פישינג איראני שנועד לאסוף מידע על ישראלים

הקמפיין מתנהל מזה מספר חודשים על ידי גורמים איראניים שונים ומכוון לאזרחים ישראלים, בעיקר עובדי מדינה וחוקרים במכוני מחקר - אליהם פנו ההאקרים באמצעות הרשת החברתית "לינקדאין". על פי שב"כ הנסיונות האיראניים נכשלו, בזכות עירנות האזרחים

שב"כ חשף היום (ראשון) קמפיין "פישינג" איראני שבוצע במטרה לאסוף מידע על מדיניות ואזרחים ישראלים. הקמפיין מתנהל מזה מספר חודשים על ידי גורמים איראניים שונים ומכוון לאזרחים ישראלים, בעיקר עובדי מדינה וחוקרים במכוני מחקר שונים.

על פי שב"כ, הפניות לאזרחים בוצעו תוך שימוש בפרופילים מזויפים שהתחזו לאזרחים ישראלים מוכרים, במטרה לאסוף מידע על המדיניות הישראלית, עובדי מדינה ואזרחים ישראלים. ההתחזות הייתה לדמויות שמוכרות לאותם אזרחים שפנו אליהם או שעמדו איתם בקשר, מקצועי או אישי.

וכך פעלו ההאקרים האיראנים: תחילה, הם פנו לפרופיל ה"לינקדין" של האזרח הישראלי, ולאחר מכן השיח עבר להתנהל באמצעות המייל. במסגרת השיח בין השניים, האזרח הישראלי הוזמן לכנס. ההזמנה צורפה כקובץ לתכתובת, או לחילופין נשלח קובץ של מאמר או מחקר שעשוי היה לעניין את האזרח.

כאשר אותו אזרח פתח את הקובץ, הותקן על מחשבו קובץ זדוני שנתן לאותו גורם איראני הרשאות גישה למחשבו. כך למעשה, הקובץ יצר השתלטות מרחוק של ״התוקף״ על מחשבו של ״הנתקף״, ומכאן הגורם האיראני היה חשוף לכל המידע שנשמר על גבי המחשב של האזרח הישראלי.

הפנייה של הגורם האיראני התבססה על מידע שנאסף על האזרחים הישראלים מהרשתות החברתיות ומהרשת, תכני ההתכתבויות והקשר היו בעלי התאמה לעיסוקם ותחומי העניין שלהם. עירנות האזרחים אליהם פנו, לצד פעולות נוספות של מערכת הביטחון הישראלית, מנעו מהניסיונות האיראנים להשיג את יעדם.