International

Cyber-guerre iranienne : faux messages au nom du Commandement du front intérieur et du Bituah Leumi, et contenus empoisonnés sur les réseaux sociaux

Des chercheurs de Palo Alto Networks confirment l’existence d’une campagne cyber organisée attribuée à des acteurs liés au régime iranien,en parallèle, l’ONG Fake Reporter dit avoir identifié une opération d’influence visant à attiser la polarisation sur les réseaux sociaux.

2 minutes
4 mars 2026

ParNathalie Sosna Ofir

Cyber-guerre iranienne : faux messages au nom du Commandement du front intérieur et du Bituah Leumi, et contenus empoisonnés sur les réseaux sociaux
Mot d'ordre : vigilance

Désolé, votre navigateur ne supporte pas la synthèse vocale.

Pendant que les missiles pleuvent, l’Iran mène aussi une offensive numérique contre Israël. Trois axes d’attaque déjà documentés

-Usurpation du Commandement du front intérieur
Des Israéliens ont reçu des SMS dont l’expéditeur apparaissait comme “Oref Alert”, les incitant à “mettre à jour” l’application via un lien. Le lien menait vers un fichier infecté conçu pour voler des données du téléphone. La Direction nationale du cyber a qualifié l’épisode de phishing.

-Usurpation du Bituah Leumi
Une autre vague de SMS promettait de prétendus “grants”/aides spéciales liés à la guerre, vraisemblablement pour pousser les destinataires à cliquer ou à transmettre des informations personnelles. Le Bituah Leumi rappelle qu’un message authentique vient toujours avec l’expéditeur BituahLeumi et ne demandera jamais de données de carte bancaire.

-Influence et intox sur les réseaux
Fake Reporter signale un faux compte Facebook -“Nira Levi-, au profil “israélien” -nom, drapeau, localisation-, qui aurait réussi à faire relayer de la propagande. Des comptes israéliens suivis auraient partagé ce contenu sans vérifier la source.

Unit 42 attribue le phishing à des acteurs pro-iraniens et évoque une campagne plus large : environ 60 groupes pro-iraniens seraient actifs, dont des noms déjà connus. Les experts anticipent, à court terme, surtout des attaques de faible à moyenne sophistication : tentatives de phishing supplémentaires, perturbations de services en ligne, opérations de piratage et de fuite de données.

Les règles simples qui évitent beaucoup de dégâts

  • Ne cliquez pas sur des liens reçus par SMS, même si l’expéditeur “a l’air officiel”.

  • Mettez à jour les applis uniquement via Google Play ou App Store.

  • En cas de doute, vérifiez sur les canaux officiels -sites/compte vérifié- avant de partager.

  • Et la règle d’or : avant de cliquer ou de relayer, pause d’une seconde, c’est souvent là que se gagne la bataille.

    POUR S'INSCRIRE A LA NEWSLETTER QUOTIDIENNE ET AVOIR ACCES AUX INFORMATIONS EN UN COUP D'OEIL CLIQUEZ ICI : https://israj.media-j.com/newsletter

    POUR RECEVOIR NOS INFORMATIONS EN DIRECT SUR WHATSAPP CLIQUEZ ICI http://tiny.cc/IsrajInfoIsrael