שב"כ וסייבר לאומי: עלייה בניסיונות פישינג איראניים נגד עיתונאים
שב"כ ומערך הסייבר הלאומי מדווחים על פניות ממוקדות בוואטסאפ ובטלגרם תוך התחזות לעיתונאים ולגורמים מוכרים.
שירות הביטחון הכללי ומערך הסייבר הלאומי מדווחים היום (ראשון) על זיהוי גל נוסף של ניסיונות מצד גורמי מודיעין איראניים למקד מתקפות פישינג (דיוג) כלפי עיתונאים ואנשי תקשורת בישראל. על פי הודעת הדוברות המשותפת של שני הגופים, מטרת המתקפות היא להשיג מידע רגיש על רקע ההתפתחויות המדיניות והביטחוניות האחרונות, והמערך והשירות פועלים כעת כדי למנוע ולסכל את הניסיונות הללו.
שיטת הפעולה שנחשפה מבוססת על פנייה ממוקדת לכתבים, בעיקר באמצעות אפליקציות הוואטסאפ או הטלגרם. הפניות מתבצעות תוך התחזות לגורמים מוכרים, ולעיתים אף לכתבים מוכרים אחרים, באמצעות הודעות המנוסחות באופן אישי ומותאמות לתחומי העניין של היעד. הפונים מציעים הצעות לשיתוף פעולה, הזמנות לראיונות או לשיחות, במטרה להוביל ללחיצה על קישור לפגישה וירטואלית. הקישור מוביל לדף מתחזה המבקש פרטי התחברות לחשבונות גוגל, או לפתיחת קבצים זדוניים המאפשרים השתלטות על מכשיר הטלפון הנייד.
בשב"כ ובמערך הסייבר הלאומי מעריכים כי גורמי המודיעין האיראניים מנסים בדרך זו לאסוף מידע ביטחוני ומדיני, להשיג גישה למקורות עיתונאיים, לחומרי עבודה ולהתכתבויות פנימיות. המידע שנאסף מיועד, על פי החשד, לשמש את גורמי המודיעין באיראן לצורכי טרור, ריגול, איסוף מודיעין ופעילות השפעה. הגופים מדגישים כי מאמצים דומים נעשים גם כלפי יעדים העוסקים בפעילות פוליטית, ציבורית, ממשלתית וביטחונית, וקוראים לעירנות מוגברת.
בעקבות הזיהוי, פרסם מערך הסייבר הלאומי שורה של המלצות אבטחה לחשבונות, ובהן אימות זהות הפונה באמצעי תקשורת נוסף, הימנעות מהזנת סיסמאות או קודי אימות בעקבות קישורים, והפעלת מנגנון אימות דו-שלבי בחשבונות גוגל ובוואטסאפ. כמו כן, מומלץ לבצע בדיקה תקופתית של המכשירים המחוברים לחשבונות ולדווח על פניות חשודות למוקד 119 של מערך הסייבר.
הודעה זו על פעילות המודיעין האיראנית מגיעה לאחר שבמעריב פורסם ב-6 באוגוסט 2026 כי בפעילות משולבת של יאחב"ל להב 433 והשב"כ, נעצרו במהלך חודש יולי שני תושבי אשקלון בחשד לביצוע עבירות של קשר עם גורמי מודיעין איראניים וביצוע משימות ביטחוניות בהכוונתם שני תושבי אשקלון ריגלו למען איראן.