השיחה הגיעה ממספר לא מזוהה עם קידומת קנדית. קול קר וקשוח נשמע בצד השני של הקו, הציג עצמו כעובד בכיר בצבא קנדה ושאל אם יצרתי עימו קשר בוואטסאפ כדי לבקש ממנו מידע.
הכתב חוקר ב-ProPublica מודה כי הוא פונה לעיתים קרובות לאנשים רבים, אך לא הצליח להיזכר באחרון שאליו פנה מקנדה. האדם בצד השני הזהיר: "נראה שמישהו מתחזה לך".
החשד התעצם כאשר התברר כי הזייפן השתמש בתמונת הפרופיל של הכתב ובשמו כדי ליצור קשר עם גורמים שונים, בהם איש עסקים מלטביה שעסק בפיתוח מזל"טים עבור צבא אוקראינה. הזייפן הציג עצמו כמומחה בתחום כלי הטיס הבלתי מאוישים וטען כי לקוחותיו מעוניינים במידע על שימוש בהם בזירה האוקראינית.
הזייפן פעל בשיטתיות
הכתב קיבל תמונות מסך מהקצין הקנדי שהראו כי הזייפן השתמש במספר טלפון ממיאמי, שם הכתב מעולם לא חי. ההודעה שנשלחה כללה את השם "רוברט פטורצ'י מ-ProPublica" עם בקשה דחופה ליצור קשר.
הכתב פנה לצוות האבטחה של ProPublica, אך נאמר לו כי אין ביכולתם לעשות הרבה מלבד לדווח על החשבון המזויף לוואטסאפ. לאחר שבועיים, הגיעה התראה נוספת: איש עסקים מלטביה חשש כי מדבר עם הזייפן ולא עם הכתב האמיתי. גם במקרה זה הוצגו תמונות מסך של אותו חשבון מזויף, שהציג עצמו כמומחה למזל"טים.
הסכנות של זיוף זהויות ברשת
מקרים אלו מדגישים את הסכנות הנלוות לזיוף זהויות בעידן הדיגיטלי, במיוחד בקרב עיתונאים חוקרים שמטרתם להשיג מידע רגיש. הזייפן לא הסתפק בהצגת עצמו ככתב, אלא ניצל את אמינות התפקיד כדי לנסות להשיג מידע מסווג מאנשים תמימים.
הכתב ציין כי למרות שמדובר במקרה יחיד, הוא מעלה שאלות קשות: כיצד ניתן לאמת זהויות ברשת? האם יש צורך באמצעי אבטחה נוספים עבור עיתונאים? ומה ניתן לעשות כדי למנוע מקרים דומים בעתיד?
"אולי הזייפן והכתב האמיתי לא כל כך שונים זה מזה – שניהם מנסים להשיג מידע".
מה עושים במקרה של זיוף זהות?
- דיווח מיידי לפלטפורמה בה התרחש הזיוף (וואטסאפ, פייסבוק, לינקדאין וכד').
- אימות זהות באמצעות שיחה טלפונית או פגישה אישית, במידת האפשר.
- עדכון גורמים רלוונטיים – במקרה זה, צוות האבטחה של הארגון וכן אנשים שנפגעו מהזיוף.
- שיתוף מידע עם קהילת העיתונאים והגופים המקצועיים כדי להעלות את המודעות לסכנה.