كشف جهاز الأمن العام الإسرائيلي "الشاباك" والهيئة الوطنية للأمن السيبراني عن موجة جديدة من محاولات التصيد الإلكتروني التي تستهدف صحفيين وعاملين في وسائل الإعلام داخل إسرائيل، وقالا إن جهات استخباراتية إيرانية تقف وراء هذه المحاولات.
وبحسب الجهازين، تهدف الحملة إلى الوصول إلى معلومات ومواد حساسة لدى الصحفيين، في ظل التطورات السياسية والأمنية الأخيرة.
رسائل عبر واتساب وتلغرام
وتتم محاولات الاستهداف بشكل أساسي عبر تطبيقَي واتساب وتلغرام، حيث تنتحل الجهات المهاجمة هوية أشخاص معروفين أو صحفيين آخرين بهدف كسب ثقة الشخص المستهدف.
document.BridIframeBurst=true;
var _bos = _bos||[]; _bos.push({ "p": "Brid_26338945", "obj": {"id":"19338","width":"100%","height":"320"} });وتكون الرسائل مصممة وفق مجال عمل واهتمامات الصحفي، وقد تتضمن عرضًا لإجراء مقابلة، أو اقتراحًا للتعاون، أو طلبًا لإجراء محادثة.
ويُطلب من المستهدف بعد ذلك الضغط على رابط يُفترض أنه مخصص لإجراء مقابلة أو اجتماع.
روابط وصفحات مزيفة لاختراق الحسابات
وحذر "الشاباك" والهيئة الوطنية للأمن السيبراني من أن الرابط المرسل قد يقود إلى صفحة مزيفة تطلب من المستخدم إدخال بيانات تسجيل الدخول إلى حساب غوغل الخاص به.
وفي حالات أخرى، قد يتضمن الرابط ملفًا أو محتوى خبيثًا يمكن أن يؤدي إلى السيطرة على الهاتف المحمول.
ويقدر الجهازان أن الهدف من هذه العمليات هو الوصول إلى مصادر الصحفيين، وموادهم المهنية، ومراسلاتهم، إضافة إلى معلومات أخرى مخزنة على أجهزتهم وحساباتهم.
الاستهداف يشمل مجالات أخرى
وبحسب البيان، لا تقتصر محاولات الاستهداف على الصحفيين والعاملين في وسائل الإعلام، إذ توجه هذه الجهود أيضًا ضد أهداف في المجالات السياسية والعامة والحكومية والأمنية.
ودعت الهيئة الوطنية للأمن السيبراني الأشخاص الذين يتلقون رسائل غير متوقعة إلى التحقق من هوية المرسل من خلال وسيلة اتصال أخرى، خصوصًا عندما تتضمن الرسالة رابطًا أو ملفًا أو طلبًا للحصول على بيانات شخصية.
تحذير من كلمات المرور ورموز التحقق
وشددت الهيئة على ضرورة عدم إدخال كلمات المرور أو رموز التحقق في أعقاب الضغط على رابط وصل عبر رسالة.
كما أوصت بتفعيل المصادقة الثنائية في الحسابات الرئيسية، بما فيها حسابات غوغل وواتساب، وإضافة بريد إلكتروني مخصص لاستعادة الحسابات.
ودعت أيضًا إلى مراجعة الأجهزة وعمليات الاتصال المرتبطة بالحسابات بشكل دوري، وحذف أي أجهزة أو اتصالات غير معروفة للمستخدم.
وفي حال رصد محاولة مشبوهة، أوصت الهيئة بالإبلاغ عنها إلى الجهات المسؤولة عن أمن المعلومات في المؤسسة، أو إلى مركز 119 التابع للهيئة الوطنية للأمن السيبراني.
عنوان: اختبار طريقة اختبار الشارع P.O. 60009 دولور / ألاسكا
الخامس +1 234 56 78
فاكس: +1 876 54 32
البريد الإلكتروني: amp@mobius.studio