Autor fotografie: IDF / Flickr|Popisek: Příslušnice IDF
Když se ze dne na den v důsledku vypuknutí války ocitnete na vojenské základně daleko od rodiny a blízkých a navíc neustále kolem sebe slyšíte zprávy o úmrtí svých přátel, začnete si brzy připadat velmi osaměle. Této skutečnosti využila skupina zatím neznámých útočníků, která se z osamocených izraelských vojáků v Gaze snažila získat informace o jejich poloze a o plánech dalších útoků.
Začátkem listopadu odhalila Izraelské armáda (IDF) desítky falešných účtů na sociální platformě Instagram. Tito atraktivní “muži” a “ženy” začali psát Izraelcům v hebrejštině zprávy, zasílali jim fotografie nebo iniciovali videohovory, aby s nimi navázali romantický vztah. Potenciálními oběťmi mohli být podle zdrojů Times of Israel stovky až tisíce vojáků, ale také rezervistů. Tyto účty, resp. osoby, co za nimi stojí, chtěly pravděpodobně využít osamělosti a bezradnosti vojáků, aby z nich manipulací získaly informace. IDF zatím nepotvrdila ani nevyvrátila, zda byly účty vytvořeny přímo hnutím Hamás. Zveřejnila však, že se za nimi neskrývají lidé, kteří jsou na uvedených profilech zobrazováni.
Taktika útočníků byla velmi jednoduchá. Falešné účty se prezentovaly jako Izraelci nebo vojáci IDF, kteří chtějí podpořit muže a ženy na frontě. Posílaly jim proto slova útěchy nebo odsuzovaly smrt izraelských civilistů. Když se jim tímto způsobem podařilo vytvořit se svou obětí vztah, začaly účty po vojácích žádat fotografie, videa a další informace o jejich lokaci a aktivitě v armádě. Jeden falešný účet měl uvést: “Můžeš mi poslat nějakou fotku z boje? Myslím si, že když moje matka uvidí všechny ty vojáky připravené k boji, uklidní ji to.” Cílem těchto falešných účtů bylo zjistit, jaké jednotky a kdy budou vysílány do Gazy při pozemní operaci Izraele.
Tento fenomén však není žádnou novinkou a je naopak výsledkem několikaletého procesu vedení války skrze kybernetický prostor. Podle odborníků na bezpečnost Dr. Michele Groppiho a Dr. Vasco da Cruz Amadoradisponuje hnutí Hamás speciálním kybernetickým oddělením, které se zaměřuje na vývoj malwaru pro kybernetickou špionáž a získávání citlivých informací. První podobnou operaci s falešnými účty realizoval Hamás již v roce 2015 a od té doby se jejich útoky stále opakují.
V roce 2018 médii proběhla informace, že hnutí Hamás vyvinulo speciální seznamovací aplikace obsahující špionážní softwarezacílený na izraelské vojáky a vojačky. Členové IDF byli ze strany falešných účtů na sociálních sítí kontaktováni s informací, aby si stáhli aplikace WinkChat a GlanceLove. Speciálně vyvinutý software měl poté po instalaci aplikací zasílat polohu telefonu a používat jeho fotoaparát a mikrofon pro odposlouchávání vojáků. Podle informací IDF však tato hrozba byla brzy odhalena. Mnoho vojáků totiž aplikace a zprávy nahlásilo.
IDF proto musela vyvinout efektivní mechanismy, aby podobným hrozbám mohla do budoucna čelit. Zásadní je v této věci dostatečná informovanost vojáků o možnostech těchto hrozeb. IDF na svých základnách začala vyvěšovat informační letáky, aby o této taktice nepřátel vojáky informovala. Již několik let také sama IDF zasílá vojákům falešné zprávy s výzvou na prokliknutí připojeného odkazu, který je následně odkáže na stránku vysvětlující internetové podvody. IDF se tak snaží vojákům vysvětlit, jak podvody odhalit a následně je nahlásit svým nadřízeným.
Výše popsaných praktik bylo minulý rok využito rovněž ve válce na Ukrajině. Skupina přibližně 30 hackerů s názvem Hackyourmom z Ukrajiny vytvořila falešné účty velmi atraktivních žen, pomocí kterých následně psala ruským vojákům. Ti jim poslali zpět fotografie ze základny v Melitopoli, kde se nacházeli, čehož hackeři hned využili a informace předali ukrajinské armádě. Ta sice nepotvrdila, že by tyto informace vedly k dalšímu postupu ukrajinských ozbrojených sil, avšak v srpnu 2022 došlo podle svědků na ruské základně v Melitopolu k silné explozi.
S vývojem moderních technologií se současné válečné konflikty čím dál více přesouvají z fyzického do kybernetického prostoru. Zjišťování polohy vojáků nebo celých jednotek prostřednictvím chování uživatelů sociálních sítí je dnes při vedení války běžnou praxí. Tato praktika se označuje jako sociální inženýrství a charakterizuje ji právě vytváření falešných účtů na sociálních sítích, skrze které útočníci z obětí následně získávají potřebné informace. Tato taktika sice na první pohled vypadá jako bezvýznamná, ale ukazuje se jako velmi levná a současně efektivní.
Autor: Martina Sladká