Le but de la campagne iranienne est d’accéder aux médias tels que les courriers électroniques, les ordinateurs et les téléphones intelligents des individus israéliens, afin d’obtenir des informations personnelles les concernant, telles que : Adresse résidentielle, contacts personnels et lieux où ils séjournent régulièrement. Le Shin Bet a déclaré que « ces informations sont destinées à être utilisées, entre autres, pour planifier des attaques terroristes ». Au cours des derniers mois, le Shin Bet et la police israélienne ont déjoué 9 tentatives d’Israéliens recrutés par les Iraniens pour mener des missions en Israël. .
Selon le Shin Bet, au cours de la campagne, environ 200 cyberattaques différentes ont été menées sur les appareils/ordinateurs d’individus israéliens. Les agents iraniens font généralement référence via WhatsApp, Telegram ou e-mail, tout en construisant une couverture dédiée à chacune d’entre elles.
Le but de l’appel des responsables iraniens est d’amener la victime à télécharger une « application » qui installera un outil malveillant sur son ordinateur ou son téléphone portable, ou à la transférer vers un site Web prétendant être un service légitime, où elle est requise pour saisir les informations de connexion du compte de messagerie privé/entreprise. Une fois que la victime a effectué l’une des deux actions et saisi l’e-mail et le mot de passe à l’endroit auquel il est retracé, l’attaquant « vole » les informations de connexion, obtenant ainsi « l’accès » depuis l’e-mail à l’ordinateur de la victime.
Selon une source du Shin Bet, il s’agit d’une autre menace importante dans la campagne que l’Iran mène contre Israël, dont le but est de commettre un attentat. Le Shin Bet a commencé à informer les citoyens concernés et à les informer afin d’avoir un comportement préventif.