גלובס - עיתון העסקים של ישראלאתר נגיש

האקרים פרו־איראנים רוצים לייצר פאניקה בקרב הישראלים. כך מתגוננים

בצל המערכה הצבאית, תוקפי סייבר המזוהים עם איראן מגבירים את ניסיונות ההונאה וההפחדה נגד הציבור בישראל - כולל שיחות התחזות, הודעות שווא וניסיונות פישינג מתוחכמים ● המטרה העיקרית: לשבש את שגרת החיים ולערער את תחושת הביטחון ● יש מה לעשות נגד זה

הודעות פייק שונות שנשלחות לישראלים / צילום: צילומי מסך
הודעות פייק שונות שנשלחות לישראלים / צילום: צילומי מסך

על רקע המלחמה, ובמיוחד המערכה מול איראן, עולים ניסיונות חוזרים ונשנים של האקרים ותוקפים המזוהים עם איראן ליצור בהלה בקרב הישראלים. אלה פועלים בכל מיני דרכים דרך הרשת כדי לפגוע, ולגרום לכניסה לקישורים שיובילו את הלוחצים לעמודי נחיתה זדוניים, שם יידרשו לספק מידע אישי - כמו פרטי כרטיס אשראי - או שיורידו קובץ זדוני למכשיר.

התוקפים לא בהכרח מחפשים את המידע האישי שלכם, אלא מעוניינים לייצר פאניקה. מומחים שונים מגדירים זאת כמלחמת תודעה של ממש, שמטרתה להפעיל לחצים פנימיים על המתרחש במדינת ישראל. אז איך מתמגנים?

"עזבו את חיפה מיד"

במהלך סוף השבוע האחרון, קיבלו מערך הסייבר הלאומי ופיקוד העורף דיווחים מאזרחים על שיחות טלפון המתחזות לפיקוד העורף, ומגיעות מהמספר 073-3103014, ושבהן נאמר להכין ציוד חירום, וחלקן קוראות לגלוש לאתר אינטרנט מסוים לקבלת הנחיות. במערך הסייבר הבהירו כי מדובר בהתחזות, וכי אסור לגלוש לאתר המוזכר בשיחה. השיחות האלו נשמעות כמו שיחות מוקלטות מהסוג שמבקש תרומות, אבל למעשה מדובר בניסיון ליצירת בהלה.

דוגמה נוספת: ממש לאחרונה התקבלה התרעה חמורה מעיריית חיפה לתושבים - על דליפה של גז אמוניה. כך נכתב בהודעה: "עיריית חיפה: קיימת אפשרות לזיהום ודליפה של גז אמוניה עקב פגיעת טילים במכלים ובמתקנים כימיים. עזבו את חיפה מיד", ומצורף קישור.

בעיריית חיפה הבהירו, כי מדובר בניסיון פישינג, וכי אסור ללחוץ על הלינק המצורף. נוסף על כך, הודעות נוספות נשלחו מהשולח "SOS", שם כתוב: "אנחנו במצב מלחמה, תביאו איתכם למקלטים מספיק מזון, מים, לחם, וכסף לשבוע ימים לפחות".

מומחים מסבירים כי מדובר בהודעות שלא עומד מאחוריהן גורם רשמי מהימן, וכי חשוב לעקוב רק אחרי הדיווחים הרשמיים וההנחיות הרשמיות של פיקוד העורף. למעשה, מדובר ביכולות שהיו לאיראן קודם, וכעת הניסיונות האלו ממוקדים סביב המצב וסביב קמפיינים של דיסאינפורמציה ופחד בציבור.

"ההאקרים שולחים הודעות בוואטסאפ, במייל ובהודעות. התוקפים הקימו עמודי טלגרם חדשים בעברית - שם כותבים שיהרגו את כולנו", מסביר גיל מסינג, ראש המטה ומערך התקשורת הגלובלית בצ'ק פוינט. דוגמה להודעה בוואטסאפ: "שמעתי הייתה נפילה באזור מגורים שלך".

כעת ניתן לראות שהצטרפו לקבוצות האיראניות האלו גם קבוצות תקיפה שמזוהות עם רוסיה. המומחים מסבירים שיש ניסיונות של איראנים לגייס ישראלים תמורת תשלום - כשהפעם המשימה היא לצלם מיקומים של נפילות. "זה כבר אזור אחר מתבהלה ופחד, זה אומר לבוא ולעזור להם להבין יותר טוב איפה הם פגעו ואיך להשתפר".

"מזייפים בעזרת AI"

Handala היא קבוצה איראנית בולטת ואגרסיבית בתחום הסייבר נגד ישראל. הקבוצה מזוהה עם משרד המודיעין האיראני, ונחשבת הלכה למעשה לשלוחה של משמרות המהפכה. הקבוצה הזו ביצעה בחודשים האחרונים כל מיני מתקפות, וטענה בחשבונות שלה להצלחות שונות, כמו פריצה למערכות מידע או מערכות קריטיות במדינת ישראל.

עוד מיוחסות לקבוצה שיטות מתקדמות, כמו מתקפות פישינג מתוחכמות. עם זאת, מומחים מסבירים כי מדובר בקבוצה שמפיצה פייק ניוז, וטוענת שביצעה המון מתקפות שעבדו - אך אין הוכחה לכך.

קבוצת התקיפה הזו שלחה עשרות אלפי מיילים לישראליים, שנועדו להפחיד, בטענה שפרצו לחברת תקשורת 099. "הספירה לאחור החלה, נותרו לכם שעות", כך נכתב.

לדברי המומחים מדובר בהודעות הפחדה נטו. "Handala עושה הרבה מאוד רעש. לפעמים יש לה הצלחות, הרבה פעמים זה המון שקרים", מסביר רפאל פרנקו, מייסד ומנכ"ל חברת ניהול משברי הסייבר קוד בלו.

"היום הם פרסמו שהם תקפו חברת דלקים ואנרגיה וחברת רחפנים. ככל הנראה תגובה על ההצלחות שלנו. בדקנו, וזיהינו שהמידע שהם פרסמו שאותו אספו הומצא וזויף על ידי בינה מלאכותית". עם זאת, יש לציין, כי פרנקו והצוותים זיהו יום לאחר מכן כי קבוצת התקיפה פרסמה עוד מקבץ נתונים מהמתקפה, ושם הנתונים נראו אמינים יותר.

יתרה מכך, ביממה האחרונה, Handala טוענת לפריצה למכון ויצמן וטוענת שהצליחה לחלץ 4 טרה-בייט של מידע מסווג. הפורצים המזוהים עם איראן מאיימים לפרסם את המידע. לא נמסרה תגובה ממכון ויצמן על כך.

הקבוצה אחראית לפייק עצום ברשת, בניסיון נוסף לייצר לחץ אדיר בקרב האנשים. חלק מההודעות הן על שיחות טלפון מקידומות לא מוכרות, והטענה היא שמדובר ב"ניסיון איראני לנטר מיקומים וכתובות" רק אם תענו לשיחה.

על כך מומחים מסבירים שאכן יש שיחות כאלו, ואכן אלו תוקפים פוטנציאליים, אבל אין יכולת לגלות כך את המיקום או את הכתובת שלכם. פרנקו מסביר, כי "לא ניתן באמצעות חיוג לקבל גישה לנתוני מיקום של המכשיר, גם אם עונים לשיחה.

"מובן שאם לוחצים על קישור זדוני ומאפשרים לו נתוני גישה של המכשיר, אז כן אפשר להגיע למידע הנ"ל. אסור לשתף עם זה פעולה".

ג'ון הלטקוויסט, אנליסט ראשי ב-Google Threat Intelligence Group, מוסר לגלובס כי "לאיראן יש היכולת לבצע ריגול סייבר ומתקפות סייבר משבשות, כמו גם מבצעי מידע כמו קמפיינים של פריצה והדלפה. רבות מהפעילויות הללו זכו להצלחה מוגבלת. לדוגמה, למרות שאיראן ביצעה כמה מתקפות סייבר משבשות רציניות, רבות מהן נכשלו, ושחקנים איראניים פרסמו שוב ושוב טענות שקריות ומוגזמות כדי לחזק את השפעתן. מטרתן של רבות מהפעולות הללו היא פסיכולוגית ולא מעשית, וחשוב לא להפריז בהערכת השפעתן".

מה אסור לעשות?

איך מתמגנים? במערך הסייבר מבהירים כי "פיקוד העורף אינו פונה לאזרחים בשיחות טלפון אוטומטיות, ואינו יוזם שיחות הכוללות הנחיות התגוננות או קישורים לאתרים - אלא אם פניתם אליו מיוזמתכם". לכן, עלינו להתייחס רק להודעות ולהנחיות שמתקבלות בערוצים רשמיים, כמו אפליקציה ואתר פיקוד העורף.

אסור ללחוץ על קישורים שנראים חשודים, ואם ההודעה נראית חשודה במיוחד - להטיל בה ספק. עוד ממליצים במערך הסייבר לשתף מידע רק ממקורות מקוריים ואמינים. ביחס לשיחות טלפון, אין מניעה לענות, וזה לא מספק מידע לצד השני - אבל להבין שאלו עשויות להיות מתקפות.

מסינג מסביר, כי "המטרה שלהם זה שנפעיל לחץ על ההנהגה לעצור את המלחמה. הם מנסים לדלג על התקשורת ועל מערכות השלטון ישירות לאזרחים כדי לגרום להחלטות פזיזות". ולכן, לדבריו, עלינו לפעול בדיוק ההיפך ממה שהם רוצים. "הם רוצים את שיתוף הפעולה שלנו? אסור לתת להם את זה. רוצים שנשתף מידע? לא לשתף. מתקשרים אליכם ממספר בעייתי, או קיבלתם הודעה מלחיצה, תדווחו על זה למשטרה או למערך הסייבר, כדי שיהיה אפשר לבלום את התוקפים".

עוד הוא מוסיף: "התוקפים יכולים להתחזות לגופים ממשלתיים, לגורמי הצלה או לגורמים צרכניים. אם יותר ידווחו - כך ניתן יהיה לבלום זאת".

עוד כתבות

עיבוד: טלי בוגדנובסקי, צילומים: AP,shutterstock

כמה זמן לוקח לכטב"מים להגיע מאיראן לישראל וכמה לטיל בליסטי?

איראן הודיעה כי גל של עשרות כטב״מים נמצא בדרכו לישראל ● כמה זמן ייקח להם להגיע, מה ההבדל בין סוגי הטילים השונים ומה כולל מערך ההגנה האווירית של ישראל? ● גלובס עושה סדר

חוקרים במעבדה של פרופ' אריאל קושמרו, אוניברסיטת בן גוריון / צילום: דני מכליס

באיזה אזור בארץ סובלים הכי הרבה מסטרס? התשובה אצל חיידקי הביוב

במעבדה של פרופ' אריאל קושמרו, מהפקולטה להנדסת ביוטכנולוגיה באוניברסיטת בן גוריון, חוקרים איך אפשר לנצל חיידקים כדי למנוע מפגעים בריאותיים וסביבתיים ● מניבוי אזורי מצוקה בעיר ועד מניעת חורים בשיניים ואפשרות לפתח אנטיביוטיקה מהים

עלי חמניאי, מנהיג איראן / צילום: ap

40 שנות דיכוי וטרור: בישראל בטוחים - חמינאי חוסל

גורם בכיר בישראל ואחריו גם נשיא ארה"ב דונלד טראמפ הודיעו כי המנהיג העליון של איראן, עלי חמינאי, חוסל הבוקר במכת הפתיחה של מבצע "שאגת הארי" ● מדובר במהלך דרמטי שעלול לטלטל את מוקדי הכוח בטהרן ולשנות את מאזן ההרתעה האזורי לאחר יותר משלושה עשורים בהם חלש על השלטון

דונלד טראמפ, נשיא ארה''ב / צילום: Reuters, Anadolu

למה טראמפ העדיף לתקוף דווקא בתזמון הזה?

בחינת התנהלותו של נשיא ארה״ב מצביעה על נטייה ברורה להכריז על צעדים נפיצים כשהבורסה סגורה ● מה עומד מאחורי ״אפקט סוף השבוע״ וכך תהנה ממנו הפעם גם ישראל

נשיא ארה''ב דונלד טראמפ והמנהיג העליון של איראן עלי חמינאי / צילום: ap, Alex Brandon, khamenei.ir

שורת מדינות קראו לאזרחיה לעזוב את איראן, ולא להגיע לישראל

טראמפ: אני רוצה לעשות עסקה עם איראן, לא רוצה להשתמש בכוח צבאי אבל לפעמים חייבים ● אייר אינדיה מבטלת את הטיסות לישראל מיום ראשון למשך שבוע ● ארה"ב קוראת לעובדים לא חיוניים לעזוב את ישראל ● בתיאום מלא עם ארה"ב: דריכות שיא במערכת הביטחון ● משרד החוץ של קנדה: קוראים לאזרחינו לעזוב את איראן עכשיו כל עוד ניתן לעשות זאת בבטחה, בריטניה פינתה את עובדיה מאיראן ומבקשת מאזרחיה להימנע מנסיעות לישראל ● עדכונים שוטפים

ד''ר אנג'לה עירוני / צילום: דוברות אסותא / עופר חג'יוב

המיילדת שהפכה למנהלת בית חולים והפרשה שהסעירה את המדינה

"לאחר שאח שלי עבר תאונת פגע וברח, שאילצה אותו לעבור ניתוח ראש מסובך, נולד החלום שלי להיות אחות בטיפול נמרץ נוירוכירורגי. לא היה מקום בתל השומר, אז התחלתי בגינקולוגיה" ● שיחה קצרה עם ד"ר אנג'לה עירוני, מנהלת בית החולים אסותא ראשון לציון והמרכז הרפואי אסותא רעננה

עומאן / צילום: Shutterstock

המדינה היחידה במפרץ שנותרה חסינה מאיראן

בעוד שערב הסעודית, בחריין ואיחוד האמירויות הותקפו בשעות האחרונות על ידי משטר האייתולות, עומאן – המתווכת המרכזית בשיחות בין טהרן לוושינגטון – נותרה חסינה ● האם המלחמה הנוכחית מסייעת לה?

וורן באפט / צילום: ap, Nati Harnik

אכזבה ברבעון האחרון של באפט: הרווח התפעולי של ברקשייר נחתך בכ-30%

הרווח התפעולי של ברקשייר האת'ווי צנח בכמעט 30% ברבעון האחרון של באפט ● קופת המזומנים הדשנה של החברה הצטמצמה מעט ל-373 מיליארד דולר ברבעון האחרון

משמרות המהפכה באיראן / צילום: ap, Vahid Salemi

בני סבטי: "האיראנים הרבה יותר חצופים, נועזים ומאיימים ביחס לשנה שעברה"

הטרמינולוגה האיראנית כנגד ארה"ב החריפה בשבועות האחרונים, וזאת למרות מלחמת 12 הימים בה הופצצו ונפגעו אתרים אסטרטגיים ברחבי המדינה ע"י ממשל טראמפ וישראל ● "ההבדל הגדול בין מבצע עם כלביא לימים אלו, הם הפגנות ההמונים כנגד המשטר בה נטבחו עשרות אלפי מפגינים", מציין בני סבטי, מומחה לענייני איראן

מרכז ביג / צילום: ביג מרכזי קניות

ביג וקניוני עופר הודיעו לשוכרים: "לא נחייב שכ"ד כשסגור"

על רקע המלחמה מול איראן והגבלות פיקוד העורף, קבוצת ביג הודיעה לשוכרי המרכזים המסחריים כי בשלב זה לא תגבה עבור חודש מרץ את שכר הדירה הבסיסי ● עסקים חיוניים במרכזי ביג ימשיכו לפעול כרגיל ● בקניוני עופר לא ייגבו הוראות קבע לפחות עד 15 במרץ או התבהרות המצב

מיני ACEMAN / צילום: יח''צ

אחרי הוזלה של 40 אלף שקל: האם המכונית הזו שווה את המחיר?

המכונית העירונית הקומפקטית של המותג "מיני" מבית ב.מ.וו משלבת ממדים מותאמים לעיר, עיצוב אופנתי והתנהגות כביש מלוטשת שפונה לחובבי נהיגה ● אבל מתלים קשיחים ומחיר שאפתני מגבילים את פוטנציאל השוק שלה

יירוטים / צילום: Shutterstock, GERSHBERG Yuri

המומחית שמסבירה: למה איראן לא מצליחה לייצר מטחים משמעותיים

"אם לאיראן הייתה יכולת להוציא מטח כבד היינו רואים אותה כבר", אומרת הילה חדד־חמלניק, מנכ"לית Moonshot ובעבר חברה בצוות הפיתוח של כיפת ברזל ● לדבריה, מערך הטילים האיראני נפגע קשות ביוני האחרון - נתון שמקל על ההגנה האווירית הישראלית ● עם זאת, היא מדגישה: הסכנה לא חלפה, וגם שברי טילים עלולים לגרום לנזק כבד

פעילות מערכות ההגנה האווירית במהלך מבצע עם כלביא / צילום: משרד הביטחון

הטילים האיראניים שמאיימים על ישראל, ומערכות ההגנה נגדם

איראן מאיימת בתגובה חריפה אחרי התקיפות הישראליות והאמריקאיות ● מהן מערכות ההגנה האווירית הישראליות, אילו טילים נמצאים בארסנל האיראני, ומה קורה אם האיומים מגיעים מכיוון הים? ● גלובס עושה סדר

מתקן נפט באיראן / צילום: Reuters, Essam Al-Sudani

לאיראן יש מהלך אחד שיכול לטלטל את שוק הנפט

המתיחות הביטחונית מחזירה את פרמיית הסיכון לשוק האנרגיה: אף שחלקה של איראן באספקה העולמית הצטמצם לכ-3% בלבד, שליטתה הגיאוגרפית בסמוך למיצרי הורמוז - דרכם עוברים כ-30% מהנפט המשונע בים - מעניקה לה מנוף השפעה משמעותי על המחירים ● פגיעה בנתיבי השייט עלול לזעזע בראש ובראשונה את אסיה, ובמיוחד את סין, אך גם להקפיץ את מחיר הברנט מעבר לרמות שנרשמו בימים האחרונים

תושבים צופים בפטריית העשן כתוצאה מפיצוצים בטהרן, הבוקר / צילום: ap

פיצוצים וענני עשן: התמונות והסרטונים מאיראן

שורה של פיצוצים וענני עשן במספר מוקדים במרכז טהראן מדווחים בשעה האחרונה במדיה האיראנית ● בין היעדים שהותקפו לפי התקשורת במדינה: מגוריו של נשיא איראן, מטה המודיעין הראשי ובעיקר מערכות תקשורת והגנה אווירית ● אלו התיעודים

נתב''ג / צילום: Shutterstock

המרחב האווירי נסגר: מה לעשות אם יש לכם טיסה בקרוב?

בעקבות מתקפת המנע באיראן המרחב האווירי של ישראל נסגר ל-48 שעות ● נעצרו המראות ונחיתות ● נוסעים ישראלים שנתקעו בחו"ל מתבקשים ליצור קשר עם חברות התעופה שלהם

אזור הפגיעה בגוש דן / צילום: מד''א

הרוגה ו-20 פצועים בפגיעה ישירה בת"א

אחד נפצע קשה, היתר בינוני וקל ● גופת המנהיג העליון אותרה בין ההריסות. התיעוד הוצג לנתניהו ● טראמפ אישר שחמינאי חוסל ● אזעקות רבות לשטח ישראל משעות הבוקר • משמרות המהפכה תקפו עם כטב"מים וטילים בסיסים אמריקאיים במזרח התיכון; בדובאי, כוויית ובחריין נרשמו פגיעות ישירות • חיל האוויר ביצע את מטס התקיפה הגדול ביותר אי-פעם • עדכונים שוטפים

''אחרי המסיבה''. הצעקה שמטלטלת הכול / צילום: באדיבות סלקום טי.וי

הדרמה שנחשבת לאחת הטובות של השנה ומגיעה מניו זילנד

"אחרי המסיבה" היא מיני־סדרה ניו זילנדית שהגיעה למסך הישראלי ומציעה דרמה מטלטלת על אמת שנאמרת בקול רם מדי עבור קהילה שמעדיפה שקט ● מורה לביולוגיה מאשימה את בעלה בהטרדת נער, חייה מתפרקים והעיירה כולה נאלצת לבחור צד

סם אלטמן, מייסד ומנכ''ל OpenAI / צילום: Shutterstock

OpenAI שוברת שיאים: גייסה 110 מיליארד דולר לפי שווי של 730 מיליארד

אמזון, אנבידיה וסופטבנק הובילו את הסבב הפרטי הגדול בהיסטוריה ● המהלך ממצב אותה כחברת הטכנולוגיה הפרטית בעלת השווי הגבוה בעולם ● במקביל נחתמה שותפות ענן אסטרטגית בהיקף עתק והחברה מציבה יעד של מאות מיליארדי דולרים בהוצאות מחשוב עד סוף העשור

נמל התעופה בן גוריון ריק מנוסעים לאחר מבצע עם כלביא, ארכיון / צילום: ap, Ariel Schalit

לא יחזרו עד ה-7 במרץ לפחות: חברות התעופה הזרות שהתחילו לבטל טיסות

המרחב האווירי בישראל נסגר בעקבות פתיחת מתקפת המנע וההתפתחויות הביטחוניות, ונכון לעכשיו הסגירה מוגדרת עד יום שני ● עם זאת, חברות התעופה כבר מתחילות להאריך את הביטולים מעבר למועד זה ● קבוצת לופטהנזה וחברת Wizz Air הודיעו כי טיסותיהן לישראל יושבתו עד 7.03 כולל