חברת הסייבר הישראלית ClearSky פרסמה דו"ח בו היא חשפה קמפיין השפעה מתמשך של החות'ים הפועל בישראל ובמדינות המפרץ. החברה חשפה לראשונה את הקמפיין בשנת 2019 והוא ממשיך לפעול באופן דומה למה שנחשף באותה השנה. בין השנים 2019 ל-2022, המצבע התמקד בעיקר במדינות המפרץ, בפרט בערב הסעודית ובאיחוד האמירויות, וחזר להתמקד בישראל מסוף 2024.

מפעילי הקמפיין השקיעו במשך שנים בבניית ותחזוקת תשתית, הכוללת אתרים מזויפים, עמודי פייסבוק ופרופילים ברשתות חברתיות. התחזוקה המתמשכת של מבצע כזה מעידה על חשיבותו והמשאבים המוקצים לקיומו. משאבים אלה כוללים, בין היתר, כוח אדם ייעודי, מימון ורמה מסוימת של שליטה בשפה העברית.

המבצע שנחשף לראשונה ב-2019 כלל הפצת דיווחים כוזבים על ידי מספר פרופילים ברשתות חברתיות. דיווחים אלה התמקדו בנושאים הקשורים לרכילות (לדוגמה, מותה של שחקנית וזמרת ישראלית). הם פורסמו בעמודים של אמצעי תקשורת ישראליים ובמספר קבוצות ישראליות שוליות ברשתות החברתיות, בעיקר בפייסבוק. המבצע ב-2019 התבסס על מתודולוגיות ששימשו במבצעי השפעה איראניים שחשפנו החל משנת 2018.

בחודשים האחרונים, המבצע כאמור חודש. שיטות הפעולה של המבצע כוללות יצירת קבוצות פייסבוק (למשל, "סלבריטאים חדשות"), הקמת פרופילים מזויפים ברשתות חברתיות, בעיקר בפייסבוק (במידה פחותה גם ברשת X) וצירוף אותם הפרופילים המזויפים מצטרפים לקבוצות פייסבוק ישראליות לגיטימיות.

איך פועלת השיטה? פריטי חדשות רכילות מועתקים מאתרי חדשות ישראליים לגיטימיים או מפוסטים לגיטימיים בפייסבוק שנכתבו על ידי אזרחים ישראלים. פריטים אלה מועתקים לאתר החדשות/רכילות המזויף שנוצר על ידי מפעילי המבצע. לאחר מכן, קבוצת הפייסבוק שנוצרה על ידי מפעילי המבצע מפרסמת פוסטים קצרים עם קישור (פיתיון לחיצות). לחיצה על הקישור מובילה לאתר המזויף הנשלט על ידי המפעילים, שם מופיע המאמר המועתק. משם, הפרופילים המזויפים משתפים את הפוסטים המכילים את הקישורים לאתרים המזויפים בקבוצות פייסבוק לגיטימיות