El Shin Bet ha sacado a la luz una campaña de “phishing” llevada a cabo por agentes iraníes con el fin de recabar información sobre las políticas y los ciudadanos israelíes, según se ha dado a conocer hoy domingo.
Los principales objetivos de estos agentes iraníes eran principalmente funcionarios e investigadores de diversos institutos de investigación.
Las referencias a los ciudadanos se hacían mediante el uso de perfiles falsos en los que se suplantaba la identidad de ciudadanos israelíes conocidos, con el objetivo de recabar información sobre la política, los funcionarios y los ciudadanos israelíes. La suplantación era de personas conocidas por esos ciudadanos que se ponían en contacto con ellos o estaban en contacto con ellos, tanto profesional como personalmente.
El primer contacto por parte de un funcionario iraní comenzó con un mensaje al perfil de “Linkedin” del ciudadano israelí, y después la conversación pasó a realizarse por correo electrónico.
Como parte de la conversación entre ambos, el ciudadano israelí fue invitado a una conferencia. La invitación se adjuntaba como archivo al corresponsal o, alternativamente, se enviaba un archivo de un artículo o estudio que podía ser de interés para el ciudadano.
Cuando ese ciudadano abría el archivo, se instalaba en su ordenador un archivo malicioso que otorgaba a esa entidad iraní privilegios de acceso a su ordenador. El archivo creaba un control remoto del ordenador de la víctima por parte del atacante, por lo que la parte iraní quedaba expuesta a toda la información almacenada en el ordenador del ciudadano israelí.
La operación iraní se basaba en la información recopilada sobre los ciudadanos israelíes a través de las redes sociales y la web, y el contenido de la correspondencia y la conexión estaban diseñados para ser compatibles con la ocupación y los intereses de los objetivos.
La concienciación y vigilancia de los objetivos israelíes, así como las acciones del Shin Bet y del establishment de seguridad israelí, impidieron los intentos iraníes de lograr su objetivo.