מאז יום שישי האחרון, עם תחילת מבצע "עם כלביא", זוהה גל של למעלה מ-2,000 הודעות מייל שנשלחו לגופים מרכזיים בישראל, בהם רשויות מקומיות, מוסדות אקדמיים, ארגוני בריאות ותשתיות ציבוריות. האימיילים לא כוללים נוזקה, לא מצורפים אליהם קבצים חשודים, ואין בהם קישורים להונאות פישינג -  אך נוסחם מאיים וחריג, ולעיתים אף כולל איום מרומז כלפי מקבל ההודעה או הארגון שלו. הדיוור הראשון תועד ביום שישי בשעה 11:20, ומאז נמשכה הפעילות במספר גלים לאורך סוף השבוע. בין היתר נכתב: "התכוננו למוות מר! חפרו את קבריכם" בעברית ובאנגלית.

מניתוח של חוקרי הסייבר בצ'ק פוינט עולה כי המתקפה אינה ממוקדת בארגון אחד, אלא נועדה ככל הנראה ליצור אפקט רחב של בלבול, חרדה ותחושת איום כללית. בחלק מהמקרים, כתובת המייל של השולח כוללת שם משפחה נפוץ ממוצא איראני, דבר שמעלה את ההשערה שמדובר בגורם עוין שפועל מטעם או בהשראת אינטרסים איראניים  - במיוחד לאור תזמון המתקפה, שמתרחש במקביל למתיחות גוברת בלוחמת הרשת בין ישראל לגורמים איראניים.

בין השולחים נמצאו שמות שנראים בבירור כשמות איראניים, השולחים השתמשו בכתובות ג'ימייל פרטיות ובין השמות שנמצאו: 

Dadvar Forifori

Gaseri Gaserian

ham hamadani

Hasan Babaeian

Hasani Gharieh

jaleh jamalian

kalan kalanian

Kavir Wadizadeh

k kamaliankamalian

Kolombeh Goloop

ladag hashemian

lamaha lamahaeian

Rastian Sadeghian

Reza Zamanian

Sader Vared

Safa Zadegan

Sajad Pyp

Sajad Pypww

Sajad Zein

Samad Asadianaslfard

Taher Tavanaeian

Taskba Gholami

toones toonesian

u iwabian

zari kolahdooz

הודעות הפחדה שקיבלו ישראלים (צילום: צ'ק פוינט)
הודעות הפחדה שקיבלו ישראלים|צילום: צ'ק פוינט

מעבר להודעות הדואר האלקטרוני, ישנו קמפיין תעמולה איראני רחב הכולל הפצת מסרים ברשתות החברתיות,  שליחת הודעות SMS המכוונות לאוכלוסייה הישראלית וניסיונות השפעה פסיכולוגית כחלק מאסטרטגיית הלחימה האיראנית. ביום שבת הוציאו פיקוד העורף ומערך הסייבר הלאומי אזהרה מפני שיחות והודעות המתחזות לפיקוד העורף.

במקרה של קבלת הודעות חשודות, אסור לפתוח קבצים מצורפים מלא מוכרים, לא ללחוץ על קישורים חשודים ולדווח על הודעות חשודות לרשויות המוסמכות.

"בימים האחרונים אנו מזהים קמפיין רחב של הודעות דוא"ל שנשלחות לגופים אזרחיים בישראל, כחלק מניסיון לזרוע תחושת בלבול וחוסר ביטחון. חשוב להדגיש – ההודעות אינן כוללות נוזקה או איום טכני, אלא נועדו להשפיע פסיכולוגית בלבד, והן חלק ממאמץ תודעתי שאנחנו כבר יודעים לזהות ולנטר", אומר עודד ואנונו, ראש מחקר חולשות בצ'ק פוינט.

"ברוב המקרים מדובר בניסיונות הפחדה שלא מהווים סיכון ישיר, אך חשוב להיות ערניים ולדווח על כל הודעה חריגה. תזמון הגלים, ניסוח ההודעות, ופרטים כמו שם השולח – עשויים להעיד על מעורבות של גורמים זרים, אך לא מדובר באירוע טכנולוגי מורכב או חסר תקדים. אנחנו ממשיכים לעקוב מקרוב אחרי ההתפתחויות, ובמקביל קוראים לציבור להישאר רגוע".

ממערך הסייבר הלאומי נמסר: "במערך הסייבר הלאומי התקבלו היום דיווחים מאזרחים וארגונים ברחבי הארץ על הודעת דוא"ל שקיבלו, עם מסרים מאיימים.
חשוב לנו להבהיר שמדובר בניסיון הפחדה, שכל מטרתו לזרוע לחץ ותבהלה.

מה ניתן לעשות?
1. אין ללחוץ על שום קישור שאינו מוכר לכם.
2. התעלמו והמשיכו בשגרה.
3. זכרו: אתם לא לבד - מערך הסייבר הלאומי כאן כדי להגן עליכם ולהיות כתובת במצבים כאלו. אל תהססו לפנות אלינו".