מאז יום שישי האחרון, עם תחילת מבצע "עם כלביא", זוהה גל של למעלה מ-2,000 הודעות מייל שנשלחו לגופים מרכזיים בישראל, בהם רשויות מקומיות, מוסדות אקדמיים, ארגוני בריאות ותשתיות ציבוריות. האימיילים לא כוללים נוזקה, לא מצורפים אליהם קבצים חשודים, ואין בהם קישורים להונאות פישינג - אך נוסחם מאיים וחריג, ולעיתים אף כולל איום מרומז כלפי מקבל ההודעה או הארגון שלו. הדיוור הראשון תועד ביום שישי בשעה 11:20, ומאז נמשכה הפעילות במספר גלים לאורך סוף השבוע. בין היתר נכתב: "התכוננו למוות מר! חפרו את קבריכם" בעברית ובאנגלית.
מניתוח של חוקרי הסייבר בצ'ק פוינט עולה כי המתקפה אינה ממוקדת בארגון אחד, אלא נועדה ככל הנראה ליצור אפקט רחב של בלבול, חרדה ותחושת איום כללית. בחלק מהמקרים, כתובת המייל של השולח כוללת שם משפחה נפוץ ממוצא איראני, דבר שמעלה את ההשערה שמדובר בגורם עוין שפועל מטעם או בהשראת אינטרסים איראניים - במיוחד לאור תזמון המתקפה, שמתרחש במקביל למתיחות גוברת בלוחמת הרשת בין ישראל לגורמים איראניים.
בין השולחים נמצאו שמות שנראים בבירור כשמות איראניים, השולחים השתמשו בכתובות ג'ימייל פרטיות ובין השמות שנמצאו:
Dadvar Forifori
Gaseri Gaserian
ham hamadani
Hasan Babaeian
Hasani Gharieh
jaleh jamalian
kalan kalanian
Kavir Wadizadeh
k kamaliankamalian
Kolombeh Goloop
ladag hashemian
lamaha lamahaeian
Rastian Sadeghian
Reza Zamanian
Sader Vared
Safa Zadegan
Sajad Pyp
Sajad Pypww
Sajad Zein
Samad Asadianaslfard
Taher Tavanaeian
Taskba Gholami
toones toonesian
u iwabian
zari kolahdooz
מעבר להודעות הדואר האלקטרוני, ישנו קמפיין תעמולה איראני רחב הכולל הפצת מסרים ברשתות החברתיות, שליחת הודעות SMS המכוונות לאוכלוסייה הישראלית וניסיונות השפעה פסיכולוגית כחלק מאסטרטגיית הלחימה האיראנית. ביום שבת הוציאו פיקוד העורף ומערך הסייבר הלאומי אזהרה מפני שיחות והודעות המתחזות לפיקוד העורף.
במקרה של קבלת הודעות חשודות, אסור לפתוח קבצים מצורפים מלא מוכרים, לא ללחוץ על קישורים חשודים ולדווח על הודעות חשודות לרשויות המוסמכות.
"בימים האחרונים אנו מזהים קמפיין רחב של הודעות דוא"ל שנשלחות לגופים אזרחיים בישראל, כחלק מניסיון לזרוע תחושת בלבול וחוסר ביטחון. חשוב להדגיש – ההודעות אינן כוללות נוזקה או איום טכני, אלא נועדו להשפיע פסיכולוגית בלבד, והן חלק ממאמץ תודעתי שאנחנו כבר יודעים לזהות ולנטר", אומר עודד ואנונו, ראש מחקר חולשות בצ'ק פוינט.
"ברוב המקרים מדובר בניסיונות הפחדה שלא מהווים סיכון ישיר, אך חשוב להיות ערניים ולדווח על כל הודעה חריגה. תזמון הגלים, ניסוח ההודעות, ופרטים כמו שם השולח – עשויים להעיד על מעורבות של גורמים זרים, אך לא מדובר באירוע טכנולוגי מורכב או חסר תקדים. אנחנו ממשיכים לעקוב מקרוב אחרי ההתפתחויות, ובמקביל קוראים לציבור להישאר רגוע".
ממערך הסייבר הלאומי נמסר: "במערך הסייבר הלאומי התקבלו היום דיווחים מאזרחים וארגונים ברחבי הארץ על הודעת דוא"ל שקיבלו, עם מסרים מאיימים.
חשוב לנו להבהיר שמדובר בניסיון הפחדה, שכל מטרתו לזרוע לחץ ותבהלה.
מה ניתן לעשות?
1. אין ללחוץ על שום קישור שאינו מוכר לכם.
2. התעלמו והמשיכו בשגרה.
3. זכרו: אתם לא לבד - מערך הסייבר הלאומי כאן כדי להגן עליכם ולהיות כתובת במצבים כאלו. אל תהססו לפנות אלינו".