به گزارش اخبار جهادی، شاباک و سامانه ملی سایبری اسرائیل در اطلاعیهای مشترک اعلام کردند طی هفتههای اخیر افزایش تلاشها برای اجرای حملات فیشینگ هدفمند علیه روزنامهنگاران و فعالان رسانهای را شناسایی کردهاند. بر اساس این اطلاعیه، حملات عمدتاً از طریق پیامرسانهایی مانند واتساپ و تلگرام انجام میشود و مهاجمان برای جلب اعتماد قربانیان، خود را بهعنوان خبرنگاران، افراد شناختهشده یا دیگر مخاطبان حرفهای معرفی میکنند.
به گفته نهادهای امنیتی اسرائیل، پیامها معمولاً متناسب با حوزه کاری فرد هدف طراحی میشوند؛ برای مثال، مهاجمان پیشنهاد همکاری، دعوت به مصاحبه یا درخواست برگزاری یک گفتگوی حرفهای مطرح میکنند. پس از شکلگیری ارتباط، لینکی بهعنوان دعوت به جلسه یا تماس ویدیویی ارسال میشود که ممکن است قربانی را به صفحه جعلی ورود به حساب گوگل هدایت کند یا حاوی فایل و پیوند مخربی باشد که امکان دسترسی به تلفن همراه یا حسابهای کاربری را فراهم کند.
هدف؛ دسترسی به منابع و مکاتبات روزنامهنگاران
ارزیابی منتشرشده از سوی شاباک و سامانه سایبری اسرائیل این است که مهاجمان در پی دستیابی به منابع خبری، مطالب کاری، مکاتبات و اطلاعات مرتبط با تحولات سیاسی و امنیتی هستند. این دو نهاد مدعی شدهاند اطلاعات بهدستآمده میتواند برای جاسوسی، جمعآوری اطلاعات، عملیات نفوذ و در برخی موارد فعالیتهای امنیتی مورد استفاده قرار گیرد.
مقامهای اسرائیلی همچنین تأکید کردهاند که این فعالیتها صرفاً به روزنامهنگاران محدود نیست و افرادی که در حوزههای سیاسی، عمومی، دولتی و امنیتی فعالیت دارند نیز در معرض چنین تلاشهایی قرار گرفتهاند. شاباک و سامانه سایبری گفتهاند این حملات را شناسایی کرده و برای جلوگیری و خنثیسازی آنها اقدام میکنند.
هشدار درباره لینکهای جعلی تماس ویدیویی
یکی از نکات مورد تأکید در هشدار جدید، استفاده از دعوت به تماس ویدیویی بهعنوان پوشش حمله است. نهادهای امنیتی اسرائیل از کاربران خواستهاند در صورتی که از طریق یک پیام، لینکی برای ورود به جلسه یا تماس دریافت کردند، از وارد کردن رمز عبور و کدهای تأیید در صفحات بازشده خودداری کنند؛ حتی اگر صفحه ظاهری مشابه سرویسهای معتبر داشته باشد.
سامانه ملی سایبری همچنین توصیه کرده است هویت فرد تماسگیرنده از طریق یک کانال ارتباطی مستقل و جداگانه تأیید شود؛ احراز هویت دومرحلهای برای حسابهای مهم، بهویژه گوگل و واتساپ فعال باشد و کاربران بهطور دورهای فهرست دستگاهها و نشستهای متصل به حسابهای خود را بررسی و موارد ناشناس را حذف کنند.
سابقه حملات مشابه
این نخستین بار نیست که شاباک درباره چنین روشهایی هشدار میدهد. این نهاد در مه ۲۰۲۵ نیز اعلام کرده بود طی ماههای پیش از آن ۸۵ تلاش سایبری منتسب به عوامل ایرانی علیه صهیونیستها، از جمله چهرههای عمومی، شناسایی و خنثی شده است؛ در آن پرونده نیز فیشینگ و جعل هویت از روشهای مورد استفاده عنوان شده بود.
در مجموع، هشدار جدید نشان میدهد تمرکز بخشی از فعالیتهای سایبری مورد ادعای اسرائیل از حملات گسترده و عمومی به سمت «فیشینگ هدفمند» یا Spear Phishing رفته است؛ روشی که در آن مهاجم پیش از تماس، درباره فرد هدف اطلاعات جمعآوری میکند و پیام را متناسب با حرفه، روابط و علایق او طراحی میکند تا احتمال اعتماد و کلیک روی لینک افزایش یابد. رسانههای اسرائیلی تأکید کردهاند در موج اخیر، روزنامهنگاران و افرادی که به اطلاعات و ارتباطات حساس دسترسی دارند، در مرکز این تلاشها قرار گرفتهاند.
انتهای پیام/

























