גלובס - עיתון העסקים של ישראלאתר נגיש

האקרים פרו־איראנים רוצים לייצר פאניקה בקרב הישראלים. כך מתגוננים

בצל המערכה הצבאית, תוקפי סייבר המזוהים עם איראן מגבירים את ניסיונות ההונאה וההפחדה נגד הציבור בישראל - כולל שיחות התחזות, הודעות שווא וניסיונות פישינג מתוחכמים ● המטרה העיקרית: לשבש את שגרת החיים ולערער את תחושת הביטחון ● יש מה לעשות נגד זה

הודעות פייק שונות שנשלחות לישראלים / צילום: צילומי מסך
הודעות פייק שונות שנשלחות לישראלים / צילום: צילומי מסך

על רקע המלחמה, ובמיוחד המערכה מול איראן, עולים ניסיונות חוזרים ונשנים של האקרים ותוקפים המזוהים עם איראן ליצור בהלה בקרב הישראלים. אלה פועלים בכל מיני דרכים דרך הרשת כדי לפגוע, ולגרום לכניסה לקישורים שיובילו את הלוחצים לעמודי נחיתה זדוניים, שם יידרשו לספק מידע אישי - כמו פרטי כרטיס אשראי - או שיורידו קובץ זדוני למכשיר.

התוקפים לא בהכרח מחפשים את המידע האישי שלכם, אלא מעוניינים לייצר פאניקה. מומחים שונים מגדירים זאת כמלחמת תודעה של ממש, שמטרתה להפעיל לחצים פנימיים על המתרחש במדינת ישראל. אז איך מתמגנים?

"עזבו את חיפה מיד"

במהלך סוף השבוע האחרון, קיבלו מערך הסייבר הלאומי ופיקוד העורף דיווחים מאזרחים על שיחות טלפון המתחזות לפיקוד העורף, ומגיעות מהמספר 073-3103014, ושבהן נאמר להכין ציוד חירום, וחלקן קוראות לגלוש לאתר אינטרנט מסוים לקבלת הנחיות. במערך הסייבר הבהירו כי מדובר בהתחזות, וכי אסור לגלוש לאתר המוזכר בשיחה. השיחות האלו נשמעות כמו שיחות מוקלטות מהסוג שמבקש תרומות, אבל למעשה מדובר בניסיון ליצירת בהלה.

דוגמה נוספת: ממש לאחרונה התקבלה התרעה חמורה מעיריית חיפה לתושבים - על דליפה של גז אמוניה. כך נכתב בהודעה: "עיריית חיפה: קיימת אפשרות לזיהום ודליפה של גז אמוניה עקב פגיעת טילים במכלים ובמתקנים כימיים. עזבו את חיפה מיד", ומצורף קישור.

בעיריית חיפה הבהירו, כי מדובר בניסיון פישינג, וכי אסור ללחוץ על הלינק המצורף. נוסף על כך, הודעות נוספות נשלחו מהשולח "SOS", שם כתוב: "אנחנו במצב מלחמה, תביאו איתכם למקלטים מספיק מזון, מים, לחם, וכסף לשבוע ימים לפחות".

מומחים מסבירים כי מדובר בהודעות שלא עומד מאחוריהן גורם רשמי מהימן, וכי חשוב לעקוב רק אחרי הדיווחים הרשמיים וההנחיות הרשמיות של פיקוד העורף. למעשה, מדובר ביכולות שהיו לאיראן קודם, וכעת הניסיונות האלו ממוקדים סביב המצב וסביב קמפיינים של דיסאינפורמציה ופחד בציבור.

"ההאקרים שולחים הודעות בוואטסאפ, במייל ובהודעות. התוקפים הקימו עמודי טלגרם חדשים בעברית - שם כותבים שיהרגו את כולנו", מסביר גיל מסינג, ראש המטה ומערך התקשורת הגלובלית בצ'ק פוינט. דוגמה להודעה בוואטסאפ: "שמעתי הייתה נפילה באזור מגורים שלך".

כעת ניתן לראות שהצטרפו לקבוצות האיראניות האלו גם קבוצות תקיפה שמזוהות עם רוסיה. המומחים מסבירים שיש ניסיונות של איראנים לגייס ישראלים תמורת תשלום - כשהפעם המשימה היא לצלם מיקומים של נפילות. "זה כבר אזור אחר מתבהלה ופחד, זה אומר לבוא ולעזור להם להבין יותר טוב איפה הם פגעו ואיך להשתפר".

"מזייפים בעזרת AI"

Handala היא קבוצה איראנית בולטת ואגרסיבית בתחום הסייבר נגד ישראל. הקבוצה מזוהה עם משרד המודיעין האיראני, ונחשבת הלכה למעשה לשלוחה של משמרות המהפכה. הקבוצה הזו ביצעה בחודשים האחרונים כל מיני מתקפות, וטענה בחשבונות שלה להצלחות שונות, כמו פריצה למערכות מידע או מערכות קריטיות במדינת ישראל.

עוד מיוחסות לקבוצה שיטות מתקדמות, כמו מתקפות פישינג מתוחכמות. עם זאת, מומחים מסבירים כי מדובר בקבוצה שמפיצה פייק ניוז, וטוענת שביצעה המון מתקפות שעבדו - אך אין הוכחה לכך.

קבוצת התקיפה הזו שלחה עשרות אלפי מיילים לישראליים, שנועדו להפחיד, בטענה שפרצו לחברת תקשורת 099. "הספירה לאחור החלה, נותרו לכם שעות", כך נכתב.

לדברי המומחים מדובר בהודעות הפחדה נטו. "Handala עושה הרבה מאוד רעש. לפעמים יש לה הצלחות, הרבה פעמים זה המון שקרים", מסביר רפאל פרנקו, מייסד ומנכ"ל חברת ניהול משברי הסייבר קוד בלו.

"היום הם פרסמו שהם תקפו חברת דלקים ואנרגיה וחברת רחפנים. ככל הנראה תגובה על ההצלחות שלנו. בדקנו, וזיהינו שהמידע שהם פרסמו שאותו אספו הומצא וזויף על ידי בינה מלאכותית". עם זאת, יש לציין, כי פרנקו והצוותים זיהו יום לאחר מכן כי קבוצת התקיפה פרסמה עוד מקבץ נתונים מהמתקפה, ושם הנתונים נראו אמינים יותר.

יתרה מכך, ביממה האחרונה, Handala טוענת לפריצה למכון ויצמן וטוענת שהצליחה לחלץ 4 טרה-בייט של מידע מסווג. הפורצים המזוהים עם איראן מאיימים לפרסם את המידע. לא נמסרה תגובה ממכון ויצמן על כך.

הקבוצה אחראית לפייק עצום ברשת, בניסיון נוסף לייצר לחץ אדיר בקרב האנשים. חלק מההודעות הן על שיחות טלפון מקידומות לא מוכרות, והטענה היא שמדובר ב"ניסיון איראני לנטר מיקומים וכתובות" רק אם תענו לשיחה.

על כך מומחים מסבירים שאכן יש שיחות כאלו, ואכן אלו תוקפים פוטנציאליים, אבל אין יכולת לגלות כך את המיקום או את הכתובת שלכם. פרנקו מסביר, כי "לא ניתן באמצעות חיוג לקבל גישה לנתוני מיקום של המכשיר, גם אם עונים לשיחה.

"מובן שאם לוחצים על קישור זדוני ומאפשרים לו נתוני גישה של המכשיר, אז כן אפשר להגיע למידע הנ"ל. אסור לשתף עם זה פעולה".

ג'ון הלטקוויסט, אנליסט ראשי ב-Google Threat Intelligence Group, מוסר לגלובס כי "לאיראן יש היכולת לבצע ריגול סייבר ומתקפות סייבר משבשות, כמו גם מבצעי מידע כמו קמפיינים של פריצה והדלפה. רבות מהפעילויות הללו זכו להצלחה מוגבלת. לדוגמה, למרות שאיראן ביצעה כמה מתקפות סייבר משבשות רציניות, רבות מהן נכשלו, ושחקנים איראניים פרסמו שוב ושוב טענות שקריות ומוגזמות כדי לחזק את השפעתן. מטרתן של רבות מהפעולות הללו היא פסיכולוגית ולא מעשית, וחשוב לא להפריז בהערכת השפעתן".

מה אסור לעשות?

איך מתמגנים? במערך הסייבר מבהירים כי "פיקוד העורף אינו פונה לאזרחים בשיחות טלפון אוטומטיות, ואינו יוזם שיחות הכוללות הנחיות התגוננות או קישורים לאתרים - אלא אם פניתם אליו מיוזמתכם". לכן, עלינו להתייחס רק להודעות ולהנחיות שמתקבלות בערוצים רשמיים, כמו אפליקציה ואתר פיקוד העורף.

אסור ללחוץ על קישורים שנראים חשודים, ואם ההודעה נראית חשודה במיוחד - להטיל בה ספק. עוד ממליצים במערך הסייבר לשתף מידע רק ממקורות מקוריים ואמינים. ביחס לשיחות טלפון, אין מניעה לענות, וזה לא מספק מידע לצד השני - אבל להבין שאלו עשויות להיות מתקפות.

מסינג מסביר, כי "המטרה שלהם זה שנפעיל לחץ על ההנהגה לעצור את המלחמה. הם מנסים לדלג על התקשורת ועל מערכות השלטון ישירות לאזרחים כדי לגרום להחלטות פזיזות". ולכן, לדבריו, עלינו לפעול בדיוק ההיפך ממה שהם רוצים. "הם רוצים את שיתוף הפעולה שלנו? אסור לתת להם את זה. רוצים שנשתף מידע? לא לשתף. מתקשרים אליכם ממספר בעייתי, או קיבלתם הודעה מלחיצה, תדווחו על זה למשטרה או למערך הסייבר, כדי שיהיה אפשר לבלום את התוקפים".

עוד הוא מוסיף: "התוקפים יכולים להתחזות לגופים ממשלתיים, לגורמי הצלה או לגורמים צרכניים. אם יותר ידווחו - כך ניתן יהיה לבלום זאת".

עוד כתבות

האם רגולציית הסייבר לרכב תחסום יבוא דגמים מסוימים? / אילוסטרציה: Shutterstock

המהלך הדרמטי של הממשלה: התקנה שעשויה לעצור את יבוא הרכבים הפופולריים

יבוא רכבים לישראל יחוייב השנה באישורי סייבר, לפי תקנות משרד התחבורה ● ב-2025, ישראל הובילה ביבוא רכבים סיניים מופחתי זיהום ודורגה 14 בעולם ביצוא מוחלט ● וגם: עודפים מוזלים של "אפס ק"מ" גם בחודש פברואר ● השבוע בענף הרכב

ביטקוין / צילום: Shutterstock

שוק הקריפטו איבד 2.2 טריליון דולר משוויו, מה אומרת ההיסטוריה ומה צפוי בהמשך?

חורף הקריפטו חוזר: הביטקוין קרס ב-48% משיאו לרמה של 65 אלף דולר למטבע ● בשוק נותנים שלל הסברים מדוע המטבעות הדיגיטליים מתמוטטים עכשיו, ומנסים להעריך האם מדובר בהזדמנות קנייה או בתחילתה של תקופה ארוכה של חולשה. ומה קרה בפעמים הקודמות שהביטקוין קרס? ● גלובס עושה סדר

מחקר אלצהיימר / צילום: Shutterstock

מחקר חדש מגלה מה הגורם שמכריע אם יהיה לכם אלצהיימר או לא

שני מחקרים חדשים מנסים לשפוך אור על השאלה - מדוע חלק מהאנשים מפתחים אלצהיימר וחלק לא, למרות שיש להם את אותם גורמי סיכון עיקריים למחלה ● הממצאים, שבין היתר מתייחסים לכמות חלבון TAU במוח, עשויים לעזור ביצירת תרופות חדשות

עיוות מידע בויקיפדיה / עיצוב: אלישע נדב

מחקר מצא: 100 עורכים בכירים הפכו את ויקיפדיה לנשק נגד ישראל

מחקר מצא כי 100 עורכים בכירים בוויקיפדיה פועלים בנחישות כדי לייצר נרטיב אנטי־ישראלי מובהק - ומתנכלים למי שעומד בדרכם ●  הערך "ציונות", שעורר סערה בעבר ואף הוגבל לשינויים לפני שנה, ייפתח החודש שוב, והצדדים מתכוננים לחידוש הקרבות ● כשמודלי AI מסתמכים על האנציקלופדיה השיתופית - האיום הופך גדול הרבה יותר

בורסת תל אביב / צילום: טלי בוגדנובסקי

מגמה שלילית בתל אביב; מדדי הקלינטק והביטחוניות ירדו ב-3%

מדד ת"א 35 ירד בכ-1.9% ● טאואר זינקה לאחר שהודיעה על שת"פ עם אנבידיה, אך מחקה את העליות זמן קצר לאחר מכן ● מג'יק ומטריקס התאוששו מעט לאחר הצניחה במניות ה-IT אתמול ● הביטקוין יורד לשפל של כשנה וחצי ● וגם: בבנק אוף אמריקה מצפים שהטלטלה בתחום הטכנולוגיה תייצר הזדמנויות במניות השבבים

המלחמה עם איראן מתקרבת? זה הסימן שמספקת גרמניה

גלובס מגיש מדי יום סקירה קצרה של ידיעות מעניינות מהתקשורת העולמית על ישראל • והפעם: גרמניה מסיגה כוחות מבסיסים אמריקאים בעיראק, לפי דיווח אלביט רוצה לייצר משגרי רקטות בגרמניה, אתרי השכרת מלונות בספרד הסירו מודעות מעבר לקו הירוק, ובבריטניה בודקים אם המושבעים שזיכו פעילים פרו-פלסטינים הושפעו מלחץ ציבורי • כותרות העיתונים בעולם

דוד צרויה, מנכ''ל פלוס500 / צילום: נתנאל טוביאס

שוקי החיזוי מגלגלים מיליארדים בניבוי העתיד, אך בישראל אין עליהם פיקוח

שוקי החיזוי דוהרים למחזור של טריליון דולר והופכים ללהיט התורן של עולם ההשקעות ● הכניסה של Plus500 הישראלית מעוררת את המשקיעים, אך בישראל הרגולציה נותרה מאחור

מל''ט הרמס תוצרת אלביט מערכות / צילום: אלביט מערכות

זמן טיסה ארוך פי 5 לרחפנים: הכירו את הפיתוח הישראלי החדש

סטארט־אפ ישראלי נבחר בידי אלביט לפיתוח מנועים היברידיים לרחפנים ● ארה"ב ובחריין תרגלו יירוט כטב"מים במפרץ ● קטאר מצטיידת במכ"מים מתוצרת צרפת ● ואוקראינה עוברת לכטב"מים מבוססי מצלמות ● השבוע בתעשיות הביטחוניות

קמפיין של הלוטו / צילום: צילום מסך מיוטיוב

כ-15 מיליון שקל בשנה: תקציב הפרסום של הלוטו עובר ידיים

פרסום הגרלת הלוטו עובר ממשרד באומן בר ריבנאי למשרד אדלר חומסקי - שלמעשה יטפל מעתה במרבית תקציב הפרסום של מפעל הפיס, העומד על 60 מיליון שקל בשנה ● מקס ממתגת מחדש את הלייב פארק בראשון לציון כ־אמפי MAX ● חברת הפינטק הישראלית april חותמת על שיתוף פעולה עם פייפאל ● וגם: שורת מינויים חדשים בגלידות שטראוס תחת הבעלים החדשים ● אירועים ומינויים

הנהלת Vast Data / צילום: Vast Data

גיוס הענק בוואסט דאטה: המשקיעים והעובדים צפויים לקבל מאות מיליוני דולרים

חברת ניהול אחסון הנתונים הישראלית צפויה להכריז על שווי של כ־30 מיליארד דולר, אך לפי מקורות בשוק, עיקר העסקה הוא סקנדרי, לפי שווי אפקטיבי של כ־25-27 מיליארד דולר ● המשמעות: עובדים ומשקיעים צפויים ליהנות ממאות מיליוני דולרים

שליחים של וולט / צילום: פביו טרופה

השת"פ בין וולט לסיבוס בצומת דרכים: עשויים להיפרד ברבעון הבא

שיתוף הפעולה בין חברת המשלוחים לענקית כרטיסי ההסעדה נבחן מחדש ועשוי להסתיים כבר בחודשים הקרובים ● לגלובס נודע כי בעקבות שיחה בניהן הוחלט כי לעת עתה שיתוף הפעולה יימשך כסדרו

הדמיית הפרויקט של חג'ג' בשדה דב. יאושר ברישוי עצמי / הדמיה: FIRST

עשרה היתרים כבר ניתנו במסלול רישוי עצמי: "מקצר 3 שנים לפחות מהתהליך"

מתחילת השנה ניתן להגיש היתרים במסלול הרישוי העצמי גם עבור בניינים גבוהים. לשניים כאלו, ברובע שדה דב, כבר הוגשו בקשות להיתר ● עד היום אושרו רק היתרים בודדים, והבניין הגבוה ביותר בן 4 קומות ● היזמים מרוצים: "סכומים אדירים שנחסכים"

זום גלובלי / צילום: Reuters

מילה אחת מיותרת ברוסיה עלתה בשש שנות מאסר

ארה"ב והודו הגיעו להסכם מכסים חדש - לפחות לטענת טראמפ • גזר הדין החריג שהוטל על קומיקאי רוסי • ומי רצח את בנו של קדאפי? פרטים חדשים נחשפים • זום גלובלי, מדור חדש

וול סטריט / צילום: ap, M. Spencer Green

וול סטריט ננעלה בירידות חדות; הביטקוין צלל ב-10% לשפל של כמעט שנתיים

נאסד"ק ירד בכ-1.5% ● הביטקוין ירד ל-65 אלף דולר, חצי מהשיא שנקבע באוקטובר ● זינוק של 118% בהודעות הפיטורים בארה"ב, בינואר הגיעו לרמתם הגבוהה ביותר מאז 2009 ● דו"חות אמזון אחרי נעילת המסחר: ההכנסות צפויות לעלות לראשונה על 200 מיליארד דולר ● מחירי המתכות היקרות יורדים

וול סטריט / צילום: ap, Mary Altaffer

וול סטריט ננעלה בירוק; הדאו בשיא כל הזמנים, מניית אמזון צנחה אחרי הדוחות

נעילה ירוקה בבורסות אירופה ● אמזון צנחה אחרי דוחות מעורבים שפרסמה אתמול: החברה עקפה את התחזיות בשורת ההכנסות, אך פספסה קלות בשורת הרווח למניה ● גוגל הצטרפה לירידות לאחר פרסום הדוחות, וביטקוין רשם את אחת הצלילות החדות בתולדותיו וירד ל-65 אלף דולר, במהלך היום רשם התאוששות קלה וטיפס חזרה מעל 70 אלף דולר

בצלאל זיני / צילום: לפי סעיף 27א' לחוק זכויות יוצרים

בצלאל זיני, אחיו של ראש השב"כ, מואשם בהברחות לעזה במאות אלפי שקלים

הפרקליטות מייחסת לבצלאל זיני, שהיה אחראי על הכנסת כלים הנדסיים לעזה, עבירות של סיוע לאויב במלחמה, פעולה ברכוש למטרות טרור ולקיחת שוחד, אחרי שהבריח סיגריות לרצועה בשלושה סבבים ● "הנאשמים היו מודעים לאפשרות שהסחורות יגיעו לידי חמאס ויסייעו לו לשמר שרידות כלכלית ואחיזה שלטונית"

בדיקת ינשוף / צילום: Shutterstock

האנשים שהשתכרו בלי ששתו אלכוהול, וההסבר המפתיע

דמיינו שאתם נעצרים ע"י שוטר. לא שתיתם אלכוהול, ואתם אפילו מסכימים לבדיקה - אבל בדיקת הינשוף מצביעה על שכרות ● כעת, מחקרים מסבירים את התופעה הנדירה: "תסמונת המבשלה העצמית" - מצב רפואי שבו הגוף שלכם מייצר אלכוהול באופן טבעי, מבלי ששתיתם אפילו טיפה

יצחק תשובה / צילום: גדעון לוין

תשובה חושף את עסקיו בניו יורק ופלורידה לקראת גיוס אג״ח של 100 מיליון דולר

ארבע שנים אחרי שהגיע להסכמות עם מחזיקי האג"ח, איש העסקים יצחק תשובה רוצה להחזיר את פעילות הנדל"ן שלו בארה"ב לבורסה המקומית ● החברה, המחזיקה בארבעה נכסי נדל"ן למגורים בהקמה, תבקש לגייס מהמוסדיים 100 מיליון דולר

חשבוניות פיקטיביות / איור: גיל ג'יבלי

ארגוני הפשיעה מצאו שיטה חדשה לגנוב מיליארדי שקלים מהמדינה

הכתבה הזו הייתה הנצפית ביותר השבוע בגלובס ועל כן אנחנו מפרסמים אותה מחדש כשירות לקוראינו ● רשות המסים בלמה לאחרונה חשבוניות פיקטיביות בהיקף של 25 מיליארד שקל, וארגוני הפשיעה החלו לחשב מסלול מחדש: לפרוץ למערכות של חברות אמינות, לגנוב זהויות ולהנפיק חשבוניות "רפאים" באישון לילה ● מקבלנים שחשבונם הוקפא ועד מילואימניקים שנפלו קורבן - כך עובדת שיטת העוקץ

קמפיין לאומי / צילום: צילום מסך

ראש בראש: איזה בנק אחראי לפרסומת הזכורה ביותר, ואיזה בנק לאהובה ביותר?

הפרסומת הזכורה ביותר השבוע שייכת לגל תורן ובנק לאומי, והאהובה ביותר - זה השבוע השני - שייכת לבנק הפועלים, כך עולה מדירוג הפרסומות הזכורות והאהובות של גלובס וגיאוקרטוגרפיה ● לפי נתוני יפעת בקרת פרסום, מפעל הפיס הוא הגוף המפרסם שהשקיע השבוע את התקציב הגדול ביותר, בקמפיין הספרותי עם עידן עמדי