گروه هکرهای ایرانی «کولبالت جیپسی»، پروفایل جعلی از یک عکاسِ زیبا و تحصیلکرده در لندن به اسم «میا اَش» درست کرده تا با هک کردن کارمندان شرکتهای امنیتیِ مربوط به خاورمیانه، اطلاعات حساس را به سرقت ببرد.
میا اَش عکاس مستقل ۲۹ ساله و زن جذابی است که در لندن زندگی میکند و علاقمند به موسیقی هندی و «گشت و گذار در رسانههای اجتماعی» است. او در دانشگاه لندن تحصیل کرده و قدری هیپستر (شیک و اهل ژست) است و در جستجوی عشق. ظاهراً او عمدتاً جذب مردان مسنتری میشود که در جایگاههای ارشد صنایع انرژی و حمل و نقل و فناوری اطلاعات قرار دارند.
تنها یک مشکل وجود دارد- میا اَش وجود خارجی ندارد. در واقع مشخصات او جعلی است و برای سرقت اطلاعات مخفیانه طراحی شده است.
وبسایت اسراییلی «Ynet.news» مینویسد کارآگاهانی که پرده از این نقشه برداشتهاند بر این باورند که میا را هکرهایی ساختهاند که با ایران مرتبط هستند. بر اساس گزارشهای مربوطه، این طرح تا حدی موفقیتآمیز نیز بوده و مدیران اجرایی در صنایع حساس اسراییل، ایالات متحده، هند و عربستان سعودی ممکن است اطلاعات محرمانهی خود را به همان پروفایل جعلی منتقل کرده باشند.
مایا همچنین پیش از آنکه در فوریهی سال گذشته کشف شود، یک نرمافزار جاسوسی بر روی رایانههای شرکتهایی که از آنها اطلاعات جمع آوری کرده بود نصب کرده است.
در همان ماه یک شرکت خاورمیانهای که اسمش فاش نشده از سوی شرکت امنیتی «سکیور وورکس» برای بررسی اقدامات جاسوسی آغاز به کار کرد.
میا از طریق «لینکدین» به کارمندی که ناماش مشخص نیست نزدیک شده و سوالاتی دربارهی عکاسی، که هر دو به آن علاقمند بودهاند، مطرح کرده. آنها خیلی زود باهم در فیسبوک دوست میشوند و دربارهی کار و سرگرمی صحبت میکنند.
حسابهای کاربری فیسبوک، اینستاگرام، لینکدین و بلاگر میا نشان میدهد که بسیاری از دوستان او عکاسان هستند و نوع رابطهی عاطفی وی «پیچیده» تعریف شده است.
میا روزی از دوست جدیدش خواست که لطفی در حقاش بکند و دربارهی عکسی اظهار نظر کند و آن را به همراه یک فایل اکسل دانلود و فایل اکسل را پر کند. او ادعا کرد که این کار باید روی کامپیوتر محل کارش انجام شود وگرنه مشکلات فنی پیش میآید. این کارمند که به دام افتاده بود، فایلها را دانلود کرد و نرمافزار جاسوسی روی سیستم او نصب شد. خوشبختانه سیستم امنیتی این شرکت، آن را شناسایی کرد.
تحقیقات نشان داده که پروفایل میا یک سال پیش ساخته شده و در طی چند ماه با عکاسان واقعی ارتباط گرفته تا این شخصیت ساختگی اعتبار کسب کند. عکسهای میا از پروفایل یک دانشجوی رومانیایی گرفته شده است.
گروه «کوبالت جیپسی» که گفته میشود ایران آن را حمایت میکند، در گذشته نیز با آن حملات سایبری ارتباط داشته که هزاران کامپیوتر عربستان سعودی را به خطر انداخت. این گروه حملات سایبری به شرکتهای اسراییلی نیز داشته است.
البته این اولین مورد از پروفایلهای فیسبوک دروغینی که برای اهداف جاسوسی ساخته میشود نیست.
فعالان حماس نیز زنان جذاب و جوان اسراییلی ولی جعلی را هویتسازی کرده بودند که اغلب از طریق فیسبوک با سربازان ارتباط گرفته و تلاش کرده بودند با این سربازان وارد ارتباط مجازی صمیمی شوند و آنها را متقاعد کنند که برنامهای را برای چت ویدئویی دانلود کنند.
این برنامه از نوع «ترویا» بود که به حماس امکان کنترل کامل بر روی دستگاههای این سربازان را میداد. این سازمان از این راه امکان فعال کردن دوربین و میکروفون و دسترسی به لیست مخاطبان و ویدیوها و عکسها و مکالمات واتساپ و ایمیلهای سربازان را به دست آورده بود. پس از آن هم حماس میتوانست این اپلیکیشن را بدون آن که ردّی از خود برجای بگذارد پاک کند و همزمان برنامههای پیشرفتهتر نظارتی را روی دستگاههای این سربازان نصب کند.