ניסיון פישינג ממוקד נגד גורמים ביטחוניים: מתקפת סייבר במסווה של הזמנה לכנס
מערך הסייבר הלאומי מזהיר: הודעות וואטסאפ מזויפות מובילות לאתרים מתחזים ולאיסוף פרטים אישיים
מערך הסייבר הלאומי חשף לאחרונה ניסיון פישינג מתוחכם, אשר כוון לגורמים בעלי עיסוק בתחומים ביטחוניים ורגישים. במסגרת המתקפה, נשלחו הודעות וואטסאפ המתחזות להודעה רשמית של חברה מוכרת, ובהן הוזמנו הנמענים להשתתף בכנס מקצועי. לחיצה על הקישור המצורף בהודעה מובילה לאתר מתחזה – שנראה לכאורה אמין – אך מטרתו המרכזית היא איסוף מידע אישי ולעיתים גם התקנת תוכנה זדונית על מכשיר המשתמש.
על פי דיווח של מערך הסייבר הלאומי, מדובר בפעולה ממוקדת שמטרתה לחדור למכשירים של בעלי עניין ביטחוני, באמצעות טכניקות הנדסה חברתית מתוחכמות. ניסיונות מהסוג הזה, המכונים פישינג ממוקד (Spear Phishing), הופכים לנפוצים יותר בשנים האחרונות ונחשבים לקשים במיוחד לזיהוי, מאחר והם מותאמים אישית לקורבן.
במערך הסייבר מדגישים כי אמצעי הזהירות הראשוני והחשוב ביותר הוא מודעות. ההמלצה המרכזית היא להיזהר מהזמנות בלתי צפויות שמגיעות בהודעות טקסט, ובמיוחד דרך פלטפורמות כמו וואטסאפ או SMS. במקרה שמתקבלת הודעה המזמינה לאירוע או מבקשת פרטים אישיים – יש להיכנס ישירות לאתר הרשמי של הגוף השולח ולא ללחוץ על הקישור בהודעה עצמה.
בנוסף, ממליץ המערך שלא למסור פרטים אישיים או מקצועיים באתרים שאינם מזוהים באופן ודאי, ובמקרה של חשד – להפסיק מיד את השימוש ולהודיע לגורמי האבטחה הרלוונטיים בארגון.
לציבור הרחב ניתנות המלצות מפורטות באתר הרשמי של מערך הסייבר הלאומי, ובו גם הנחיות להתגוננות מפני מתקפות סייבר מתוחכמות מסוג זה. במערך מדגישים כי העלאת המודעות ופעולה זהירה מצד המשתמשים הן המפתח המרכזי למניעת חדירות ומתקפות במרחב הדיגיטלי, במיוחד כאשר מדובר בגורמים הפועלים בתחומים רגישים.
ההקשר של ההודעה קשור לסמינר שעורכת בפברואר הקרוב חברת MILITRAM. החברה דיווחה על קמפיין ההתחזות בחשבון הלינקאדין של בנימין לחובר, סמנכ״ל עסקים של החברה. ״בימים האחרונים, מישהו התחזה אליי בוואטסאפ, תוך שימוש בשמי, בתמונה ובמידע הציבורי שלי בנוגע לסמינר ההגנה האווירית של מיליטרם הקרוב ב-4 בפברואר כדי ליצור קשר עם חברות ואנשים פרטיים ולשלוח להם קישורי "הרשמה" זדוניים״, כותב לחובר.
״אנו מברכים על ההתרעה של מערך הסייבר הלאומי בנושא ניסיון פישינג ממוקד שנעשה כנגד חברת מיליטרם ומכוון לגורמים העוסקים בנושאים ביטחוניים. כאמור, אלו ניסיונות התחזות בשם בני לחובר באמצעות הודעות וואטסאפ המזמינות להשתתפות בכנס אמיתי, אך מפנות לקישור לאתר מתחזה. כל פנייה רשמית מטעם מיליטרם תתבצע אך ורק דרך כתובות הדוא"ל והטלפונים הרשמיים של החברה, ודרך האתר הרשמי של החברה.״