×
×
آخرین اخبار تاپ علم
  • تصاویر گالری ایرانیان چگونه سر از شبکه‌های اخاذی درمی‌آورد؟

  • کد نوشته: 67270
  • ۰۳ مرداد ۱۴۰۵
  • 5 بازدید
  • ۰
  • میلاد نوری در میزگرد «فیلترینگ امنیت آورد؟» از شکل‌گیری شبکه‌های سازمان‌یافته بدافزاری و ضعف در مقابله با مجرمان سایبری پرده برداشت.

    تصاویر گالری ایرانیان چگونه سر از شبکه‌های اخاذی درمی‌آورد؟

    به گزارش خبرگزاری خبرآنلاین، در میزگرد«فیلترینگ امنیت آورد؟» به چالش انتشار تصاویر خصوصی کاربران در کانال‌های تلگرامی و پدیده اخاذی سایبری اشاره شد؛ میلاد نوری در پاسخ به این پرسش که رواج بدافزارها چگونه بر وقوع این بحران‌ها تأثیر داشته است؛ گفت:«طی دو سال گذشته به منظور مقابله با بدافزارها، یک اپلیکیشن متن‌باز منتشر کردم و به واسطه آن، رفتار بدافزارهای ایرانی را به طور دقیق مورد رصد قرار دادم. تصور عمومی بر این است که بدافزارها صرفاً در قالب پیامک‌های جعلی ابلاغیه قضایی (ثنا) و با هدف خالی کردن حساب‌های بانکی عمل می‌کنند؛ در حالی که این شیوه، ابتدایی‌ترین روش مورد استفاده توسط هکرهای کم‌تجربه است.»

    وی در تشریح ساختار سازمان‌یافته این گروه‌های مخرب افزود: «عوامل این اقدام‌های سایبری در قالب یک شبکه هماهنگ به سه دسته اصلی تقسیم می‌شوند؛ دسته اول برنامه‌نویسانی هستند که بدافزارها را طراحی کرده و کدهای مخرب را از طریق ربات‌های تلگرامی به فروش می‌رسانند. خریداران فاقد دانش فنی، با مراجعه به این ربات‌ها و بر اساس نیاز خود، بدافزاری جهت سرقت گالری تصاویر یا مخاطبان سفارش می‌دهند. این نرم‌افزارها با آیکون و عناوین جعلی نظیر سازمان تأمین اجتماعی یا قوه قضاییه و در قبال پرداخت رمزارز (تتر)، همراه با پنل مدیریت به خریدار تحویل داده می‌شود.»

    نوری در تبیین نقش واسطه‌ها و چرخه مالی این شبکه تصریح کرد: «دسته دوم شامل افرادی است که با در اختیار داشتن کانال‌ها و مخاطبان گسترده، در قبال دریافت مبالغی اقدام به توزیع این فایل‌های مخرب می‌کنند. دسته سوم نیز مدیریت بخش مالی و فرآیند تخلیه کارت‌های بانکی سرقتی را بر عهده دارند. رصد فنی گروه‌های کاربری این سه دسته نشان می‌دهد که بخش ثابتی از فعالیت آن‌ها، بارگذاری (آپلود) کامل محتوای تلفن همراه و فهرست مخاطبان قربانی است؛ این اقدام با هدف باج‌گیری از خود فرد یا ارسال پیامک‌های مخرب تکراری به مخاطبان او جهت گسترش زنجیره قربانیان انجام می‌شود.»

    این کارشناس فناوری با انتقاد از انفعال نهادهای ناظر در برخورد با جرایم عینی یادآور شد: «جریان‌هایی وجود دارند که در زمان بروز بحران‌های امنیتی یا حملات سایبری، بلافاصله قطع اینترنت و انسداد شبکه را به عنوان تنها راهکار توجیه می‌کنند. دغدغه اعلامی این افراد همواره لزوم نظارت بر پلتفرم‌های خارجی برای صیانت از مال و حریم خصوصی کاربران بوده است؛ در حالی که برای برخورد با مجرمان، همیشه نیازی به دسترسی تام به پلتفرم‌های بین‌المللی نیست. به عنوان نمونه، چندی پیش فردی با شماره حساب و شماره تلفن داخلی اقدام به فروش اقلام غیرقانونی در اینستاگرام می‌کرد که برخورد با وی از طریق زیرساخت‌های بانکی و مخابراتی داخل کشور به سادگی امکان‌پذیر بود، اما تا زمانی که یک پرونده به مرحله افکار عمومی نرسد، نظارت و پیگیری جدی صورت نمی‌گیرد.»

    چگونه سیاست‌های فیلترینگ ترافیک را به سمت خارج هدایت کرد؟

    وی با رانتی خواندن فعالیت پلتفرم‌های بومی، سیاست‌های اجباری را عامل مهاجرت معکوس کاربران دانست و تشریح کرد: «سیاست‌های حاکم بر فیلترینگ، کاربران را به شکل توده‌وار به سمت پلتفرم‌های خارجی سوق داده است. پیش از این، نمونه‌های بومی موفقی مانند وب‌سایت «کلوب» وجود داشت که کاربران به صورت ارگانیک و بر اساس اراده خود در آن فعالیت می‌کردند؛ اما امروزه رویکردهای اجباری، نظیر الزام دانشجویان به نصب پیام‌رسان‌های داخلی جهت دسترسی به سامانه‌های آموزشی، پاسخ معکوس داده و کاربران را به استفاده از نسخه‌های وب جهت امتناع از نصب اپلیکیشن وادار کرده است.»

    نوری در پایان با افشای بسترهای نوین کلاهبرداری و ضعف‌های فنی پیام‌رسان‌های بومی خاطرنشان کرد: «برخلاف ادعای موافقان مبنی بر امنیت پلتفرم‌های داخلی، در بازه زمانی اخیر، عمده‌ جرایم فیشینگ و ارسال اپلیکیشن‌های جعلی به نام قوه قضاییه، به راحتی در بستر پیام‌رسان‌های بومی نظیر روبیکا و بله رخ داده است. در حالی که دغدغه مسئولان تأسیس دفتر نمایندگی توسط اینستاگرام و تلگرام در ایران بود، اکنون کلاهبرداری‌های گسترده‌ای در بستر پیام‌رسان‌های داخلی صورت می‌گیرد. علاوه بر این، برخی از این پلتفرم‌های داخلی دچار ضعف‌های ساختاری شدیدی هستند؛ به طوری که بر خلاف تلگرام، ابزار مشاهده و اخراج دستگاه‌های ناشناس متصل به حساب کاربر در آن‌ها به درستی عمل نمی‌کند و کاربر قادر به شناسایی و حذف نفوذگران نیست.»

    متن کامل این میزگرد را اینجا بخوانید.

    ۲۲۷۲۲۷

    مقالات مشابه آموزشی در تاپ علم

    دیدگاهتان را بنویسید

    نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *