לאור פרסומי מערך הסייבר הלאומי בדבר קמפיין תקיפה פעיל שמתמקד במחפשי עבודה בישראל, בחנה הרשות להגנת הפרטיות במשרד המשפטים את האירוע ובמסגרת בחינה זו עלה כי תוקפים איראניים פרסמו ברשת מידע אישי של מועמדים לעבודה באתרי חיפוש עבודה.

הפרסום כולל צילומי תעודות זהות, קבצי קורות חיים ומידע נוסף. הרשות בוחנת את הנושא אל מול הגורמים הרלוונטיים על מנת לוודא הסרת הדלף והתפשטותו. המטרות העיקריות של התוקפים הן גניבת מידע אישי של משתמשים מהאתרים המותקפים ופרסומו, וכן קמפיין תודעה כנגד המשתמשים שהמידע שלהם נגנב.

מערך הסייבר הלאומי רואה לנכון לשתף מזהים הקשורים לפעילות זו. המזהים עשויים לסייע במניעה ואיתור של פעילות התוקפים. המערך יוסיף לעדכן ככל שתזוהה פעילות נוספת של תוקפים אלו. הרשות מדגישה בפני ציבור המועמדים שנרשם באתרי חיפוש עבודה, כי עליו לנקוט משנה זהירות בכל הנוגע לקבלת הודעות מגורמים שאינם מוכרים לו ואף להחליף באופן מידי את הסיסמה לאתרים אלו בסיסמה חדשה וחזקה.

ברשות מדגישים כי חשוב לגלות ערנות גבוהה לניסיונות תקיפות המשך באמצעות דיוג (פישינג) בהודעות טקסט (וואטסאפ, סמס וכיוב') ובדואר אלקטרוני וכי יש להיזהר ולהימנע לחלוטין מלחיצה על קישורים המצורפים להודעות חשודות, או כאלה שזהות השולח אינה מוכרת. למען הזהירות, מומלץ תמיד להיכנס לשירות הנדרש באמצעות הקלדה עצמית של כתובת האתר ולא באמצעות קישור.

הרשות מבקשת להנחות את הציבור להגביר מודעות, לנקוט במשנה זהירות ולפעול על פי המלצותיה שפורסמו לציבור הרחב במקרים דומים