שב״כ: עלייה בניסיונות איראניים לתקוף עיתונאים ישראלים בפישינג

שב"כ ומערך הסייבר מזהירים מגל פישינג ממוקד נגד עיתונאים ואנשי תקשורת, באמצעות התחזות לגורמים מוכרים והזמנות מזויפות לראיונות ופגישות. ההערכה: מאחורי הניסיונות עומדים גורמי מודיעין איראניים

אילוסטרציה | שאטרסטוק

אילוסטרציה | צילום: שאטרסטוק

תוכן השמע עדיין בהכנה...

שירות הביטחון הכללי ומערך הסייבר הלאומי מזהירים מפני עלייה בניסיונות של גורמי מודיעין איראניים לבצע מתקפות פישינג ממוקדות נגד עיתונאים ואנשי תקשורת בישראל, על רקע ההתפתחויות המדיניות והביטחוניות האחרונות.

לפי הודעה משותפת של שני הגופים, בתקופה האחרונה זוהה גל נוסף של ניסיונות לפנות לעיתונאים באמצעות וואטסאפ וטלגרם, תוך התחזות לגורמים מוכרים. הפניות מותאמות באופן אישי לתחומי העניין והעיסוק של היעד, למשל באמצעות הצעה לשיתוף פעולה, הזמנה לראיון או בקשה לקיים שיחה.

במסגרת השיטה, התוקפים מנסים ליצור קשר שנראה אמין ולהוביל את העיתונאי ללחיצה על קישור המוצג כהזמנה לפגישת וידאו. הקישור עשוי להפנות לדף התחברות מתחזה, המבקש את פרטי הגישה לחשבון גוגל, או להוביל לפתיחת קבצים וקישורים זדוניים שעלולים לאפשר השתלטות על הטלפון.

הכי מעניין

ריגול איראני, אילוסטרציה | AP

ריגול איראני, אילוסטרציה | צילום: AP

בחלק מהמקרים, מציינים בשב״כ ובמערך הסייבר, הפנייה נעשית באמצעות התחזות לעיתונאים מוכרים אחרים, במטרה להגביר את אמינותה.

הערכת מערכת הביטחון היא כי מאחורי הניסיונות עומדים גורמי מודיעין איראניים, המבקשים להשיג מידע רגיש על ההתפתחויות הביטחוניות והמדיניות בישראל. בין היתר, לפי ההודעה, מטרת הפעילות היא להשיג גישה למקורות עיתונאיים, חומרי עבודה, התכתבויות ומידע נוסף שעשוי לשמש לצורכי ריגול, איסוף מודיעין, פעילות השפעה ואף קידום פעילות טרור.

בשב״כ ובמערך הסייבר מדגישים כי המאמצים אינם מופנים רק לעיתונאים, אלא גם ליעדים נוספים בתחומים הפוליטיים, הציבוריים, הממשלתיים והביטחוניים, ולכן נדרשת בתקופה זו ערנות מוגברת.

פעילות סייבר | נתי שוחט, פלאש 90

פעילות סייבר | צילום: נתי שוחט, פלאש 90

במערך הסייבר ממליצים לאמת את זהות הפונה בערוץ תקשורת נוסף, במיוחד כאשר מדובר בפנייה בלתי צפויה הכוללת קישור, קובץ או בקשה לפרטים אישיים. עוד ממליצים שלא להזין סיסמאות או קודי אימות בעקבות קישור שהתקבל בהודעה, גם כאשר הקישור מוצג כחלק מהתחברות לשיחת וידאו.

בנוסף, ממליצים להפעיל אימות דו-שלבי באמצעות אפליקציית מאמת בכל החשבונות המרכזיים, בדגש על חשבונות גוגל ווואטסאפ, להגדיר כתובת דוא״ל לשחזור ולבדוק מעת לעת את רשימת המכשירים והחיבורים לחשבונות ולהסיר חיבורים שאינם מוכרים.

במקרה של ניסיון חשוד, ניתן לדווח לגורמי האבטחה בארגון ולמוקד 119 של מערך הסייבר הלאומי.

עוד כתבות בנושא

עוד כתבות בנושא

עוד כתבות בנושא

ג' באלול ה׳תשפ"ו16.08.2026 | 07:24

עודכן ב