אזהרה חמורה: גורמי מודיעין איראניים מגבירים ניסיונות פריצה לחשבונות בכירים, עיתונאים ואזרחים
במסגרת פעילות משולבת של שירות הביטחון הכללי ו־מערך הסייבר הלאומי זוהתה בחודשים האחרונים עלייה משמעותית בניסיונות של גורמי מודיעין איראניים לפרוץ לחשבונות גוגל פרטיים ולאפליקציות מסרים של טלפונים אישיים.
לפי הגורמים הביטחוניים, החל ממבצע ‘עם כלביא’ נרשמה האצה חדה בהיקף התקיפות, שפגעו בבכירים בממשל, במערכת הביטחון בעבר ובהווה, בתעשיות ביטחוניות, באנשי אקדמיה, עיתונאים ואזרחים מן השורה.
מטרת המתקפות היא איסוף מידע אישי ומקצועי לצורכי ריגול, השפעה ופעילות טרור, באמצעות שיטה המכונה ‘דיוג ממוקד’, המתמקדת בפנייה אישית המותאמת לתחומי העניין של הקורבן.
שיטת הפעולה כוללת התחזות לדמויות מוכרות, הזמנות לפגישות, שליחת קישורים להורדת קבצים והודעות מתחזות שנועדו להוציא מהקורבן את פרטי ההתחברות לחשבונות גוגל, וואטסאפ וטלגרם, כולל קודי האימות הדו-שלביים.
בכך מצליחים התוקפים להשיג שליטה מלאה על החשבונות האישיים ולעיתים גם על מידע רגיש ומקצועי.
בחודשים האחרונים סיכלו שב"כ ומערך הסייבר הלאומי מאות ניסיונות פריצה באמצעות חסימות, הסרת גישה לא מוכרת, התרעות ממוקדות לקורבנות פוטנציאליים והדרכות לחיזוק אבטחת החשבונות.
המלצות לציבור: חזקו את ההגנה הדיגיטלית
גורמי הביטחון ממליצים:
• להפעיל אימות דו-שלבי בכל חשבון
• לעדכן כתובת דוא"ל לשחזור
• לבדוק חשבונות מחוברים וחריגים
• להימנע מלחיצה על קישורים מגורמים לא מוכרים
• לא למסור פרטים אישיים או קודי אימות
בנוסף צוין כי גוגל ווואטסאפ השיקו לאחרונה תוכניות הגנה מתקדמות לאנשים המחזיקים מידע רגיש.
בשב"כ מדגישים כי ימשיכו לפעול לאיתור מוקדם של פעילות עוינת ולסיכולה, בשיתוף הדוק עם מערך הסייבר הלאומי.



































