Иранские спецслужбы стали активнее пытаться получить доступ к телефонам и учётным записям израильских журналистов. Злоумышленники связываются с сотрудниками СМИ через WhatsApp и Telegram, представляются знакомыми людьми и предлагают интервью, совместные проекты или эксклюзивные материалы.
О новой волне фишинговых писем сообщили Служба общей безопасности Израиля «Шабак» и Национальное управление кибербезопасности страны. Под подозрительные сообщения попали в том числе журналисты Haaretz. По данным издания, некоторым сотрудникам предлагали видеозаписи событий в Персидском заливе и Ормузском проливе.
Сообщения содержали ссылки, внешне похожие на адреса Google Диска. После перехода пользователь попадал на другой сайт, созданный для кражи учётных данных. В других случаях злоумышленники присылали приглашения на онлайн-встречи, которые открывали поддельную страницу входа в учётную запись Google.
Израильские ведомства также обнаружили, что злоумышленники рассылают вредоносные файлы. Если жертва запускала такой файл, злоумышленники могли получить контроль над её мобильным устройством.
Сообщения тщательно подстраивают под работу конкретного журналиста. Отправители представляются знакомыми людьми, предлагают материалы по актуальным политическим и военным событиям или приглашают сотрудничать. Такой подход повышает вероятность того, что получатель откроет ссылку или файл.
Как считают в «Шабаке» и Национальном управлении кибербезопасности, иранские спецслужбы пытаются собирать сведения о политической и военной обстановке, получать доступ к журналистским источникам, переписке и рабочим материалам. Полученные данные могут использовать для разведки, информационных операций и поиска людей, которых можно попытаться завербовать.
Активность подобных кампаний выросла после 7 октября 2023 года. В июне 2025 года в Израиле уже обнаружили крупную фишинговую кампанию против десятков журналистов и общественных деятелей. Злоумышленники тогда выдавали себя за бывшего советника премьер-министра Кэролайн Глик и бывшего посла Израиля в США Майкла Орена.
С атаками на Израиль также связывают группировку Handala. В марте 2026 года Министерство юстиции США официально обвинило Министерство разведки и национальной безопасности Ирана в том, что оно управляет Handala. Американские власти считают, что группировка скрывала государственную принадлежность под видом хактивистского движения и публиковала похищенные данные в рамках операций влияния.
Национальное управление кибербезопасности советует проверять личность неожиданно написавшего человека через другой канал связи, особенно если сообщение содержит ссылку или файл. Пароли и коды подтверждения не следует вводить на страницах, открытых по присланным ссылкам. Для Google, WhatsApp и других важных учётных записей ведомство рекомендует включить двухфакторную проверку, настроить резервный адрес электронной почты и периодически проверять список подключённых устройств.
