מחבלי חמאס התחזו לנערות – וניסו להשתלט על טלפונים של חיילים

צה"ל סיכל מבצע של חמאס, שבו מתחזים ברשתות החברתיות עודדו חיילים להוריד אפליקציות שהתקינו במכשיריהם תוכנות זדוניות. הדמויות הציגו עצמן בין היתר ככבדות שמיעה כדי להתחמק משיחות קוליות

זמן צפייה: 01:45

בחודשים האחרונים זיהתה מחלקת ביטחון המידע באגף המודיעין של צה"ל ובשב"כ ניסיונות חוזרים של ארגון הטרור חמאס להדביק מכשירים סלולריים של חיילים בתוכנות זדוניות, שיאפשרו השתלטות מרחוק על המכשיר - כך פרסם היום (ראשון) צה"ל. פעילות מחלקת ביטחון המידע נגד התוכנות זדוניות זכתה לשם "מבצע ריבאונד".

חמאס השתמש בדמויות מזויפות של נערות וצעירות, אשר יצרו קשר באפליקציות מסרים שונות עם חיילים, ועודדו אותם להוריד אפליקציות שהתקינו במכשיריהם תוכנות זדוניות.

דוגמאות לשיחות בהן חמאס מתחזה לנשים
דוגמאות לשיחות בהן חמאס מתחזה לנשים | צילום: דובר צה''ל

המתחזים הציגו את עצמם ככמה דמויות קבועות, בהן שרה אורלובה, מריה יעקובלבה ויעל אזולאי. חלקן הציגו את עצמן כחירשות או כבדות שמיעה, כדי לחמוק מניהול שיחות קוליות – אחרות שלחו הודעות קוליות קצרות וגנריות שבהן נשמע קול נשי. בחלק מהמקרים הציגו את עצמן הדמויות כעולות חדשות, כדי שהעברית השבורה בפיהן לא תעורר חשד.

במהלך השיחות, כאמור, עודדו ה"נערות" את החיילים להוריד אפליקציות למסרים מוצפנים – בטענה כי ישלחו להם תמונות עירום. בין האפליקציות שנשלחו לחיילים "GrixyApp" ,"ZatuApp" ,"Catch&See", אפליקציות שלא מופיעות בחנות האפליקציות, וניתן להורידן רק דרך הקישור שנשלח.

דוגמאות לשיחות בהן חמאס מתחזה לנשים
דוגמאות לשיחות בהן חמאס מתחזה לנשים | צילום: דובר צה''ל

לאחר הורדת האפליקציה הופיע במכשיר הסלולרי אייקון שלה, ולחיצה עליו הובילה הודעת שגיאה לפיה הגרסא של האפליקציה לא נתמכת במכשיר ועל כן היא תמחק את עצמה. לאחר מכן האייקון נעלם, אך הנזק כבר נגרם, והתוכנה הזדונית המאפשרת השתלטות מרחוק הותקנה במכשיר הסלולרי.

בצה"ל מעריכים כי לא נגרם נזק בטחוני. "במקרים שזיהינו כי יתכן ויגרם נזק שכזה פעלנו באופן מידי מול אותו משרת צה"ל. כמו כן, זיהינו כי חמאס הרחיב את המאתרים שלו ופנה לאוכלוסיות נוספות, בשונה מאירועים קודמים בהם התמקד בלוחמים", נמסר. במחלקת ביטחון המידע ביקשו לחדד נהלים, והזכירו לחיילים להימנע מפרסום מידע מסווג באינטרנט, ללחוץ אך ורק על קישורים ממקורות מוכרים ולדווח על כל פעילות חשודה.

אלוף-משנה ר', ראש מחלקת ביטחון מידע באגף המודיעין, אמרה כי "המטרה של חמאס היא להשיג מידע על צה"ל, זו לא הפעם הראשונה שהוא מנסה לעשות זאת".

[brightcove_iframe video_id='news-politics-security-1602201711' autoplay='0' credit='דובר צה"ל' desc='בכירה במודיעין על ניסיון חמאס להשתלט על טלפונים של חיילים' kid='1_858utaop' duration='48'']

סמ"ל ל', מש"ק ניטור מידעי באגף המודיעין, אמר כי "מדובר בדמות מזויפת שהופעלה ע"י חמאס עוד מ-2018, וחזרה לפעילות. העובדה שזהיתי זאת מאוד משמעותית עבורי".

[brightcove_iframe video_id='news-politics-security-part-1602201713' autoplay='0' credit='דובר צה"ל' desc='מש"ק ניטור על ניסיון חמאס להשתלט על טלפונים של חיילים' kid='1_tqhg8uyq' duration='27'']