هتک حیثیت رتبه دوم پروندههای اینترنتی، شناسایی عوامل حمله سایبری به وزارت نفت در آمریکا، هک روزانه 15 تا 30 سایت در کشور، ساماندهی VPN ها، هشدار به چهرههای معروف درباره هتک حیثیت در فضای مجازی مهمترین بخشهای گفتگوی مهر با سرپرست معاونت تشخیص و پیشگیری پلیس فتا است.
پیش از این معاونت مبارزه با جعل و کلاهبرداری پلیس آگاهی وظیفه برخورد با جرایم اینترنتی را داشت. جرایمی که هر روز با گسترش روز افزون اینترنت در کشور پیچیده تر شده و گسترش یافت. پس از آن نیروی انتظامی به فکر راه اندازی پلیس تخصصی به منظور مقابله با جرایم سایبری افتاد. به همین دلیل پلیس فضای تولید و تبادل اطلاعات (فتا) در اواخر سال 89 راه اندازی شد. پلیسی که در کمتر از دو سال توانست به جایگاه اصلی خود در برخورد با جرایم اینترنتی برسد. به همین منظور با سرهنگ مهندس علی نیک نفس سرپرست معاونت تشخیص و پیشگیری پلیس فتا در مورد مهمترین جرایم اینترنتی کشور و فعالیتهای پلیس گفتگو کردیم که درادامه می خوانید.
به عنوان اولین سوال یکی از شایع ترین جرایم اینترنت که برای افراد به ویژه بانوان مشکلاتی را ایجاد می کند،هتک حیثیت است. پلیس چه اقداماتی را در این زمینه انجام داده است.
- سرهنگ مهندس علی نیک نفس، سرپرست معاونت تشخیص و پیشگیری پلیس فتا: متاسفانه هتک حیثیت و حرمت در فضای مجازی در حال حاضر رتبه دوم پروندههای پلیس فتا را پس از کلاهبرداری به خود اختصاص داده است. مشکل اصلی که در این پروندهها وجود دارد سر و کار داشتن با آبروی افراد است. در سایر پروندهها خسارت به صورت مادی و قابل جبران است اما در این پروندهها به دلیل سرعت انتشار اخبار در فضای سایبر تصویر یا مطالب حیثیتی که از فردی منتشر میشود در اختیار افراد زیادی قرار میگیرد و تبعاتش قابل جبران نیست. البته مشکلاتی که برای این افراد پیش میآید ناشی از بی دقتی آنها است. این افراد معمولاً در نگهداری اطلاعات حساس و کلمات عبور دقت لازم را ندارند که این مسئله باعث دسترسی مجرم به ایمیل یا کامپیوتر شخصی فرد میشود و او پس از برداشت اقدام به انتشار تصاویر در فضای سایبر میکند.
دسته دیگر از پروندهها نیز به علت انتقام گیری تشکیل میشود و فرد پس از فتوشاپ و تغییر عکس اقدام به انتشار آن در فضای مجازی میکند. هتک حیثیت و حرمت از جرایم بسیار مهمی است که امروز دارای شاکیان خصوصی متعددی است.
* در مواردی دیده شده چهرههای مشهور نیز در این فضا دچار مشکلاتی شده اند؟
- بازیگران، ورزشکاران و افراد خاص نیز ممکن است با هتک حیثیت در فضای مجازی روبرو شوند. البته ممکن است مشکلاتی در این فضا به دلیل اینکه آنها مخاطبان زیادی را به خود جلب میکنند برایشان به وجود آید. گاهی نیز تصاویر آنها توسط مجرمان مورد استفاده قرار گرفته و پروفایل جعلی برای آنها ساخته میشود. البته در پروندههایی که رسیدگی می کنیم به این موارد برخورد میکنیم. از هنرمندان و ورزشکاران میخواهیم تا نسبت به نگهداری اطلاعاتشان دقت بیشتری داشته باشند و علاوه بر این که دایره دوستانشان را محدود نگه میدارند باید در مواردی که به اشتراک میگذارند نیز دقت لازم را داشته باشند. اگر دایره دوستان این افراد محدود باشد و هرکس اجازه ورود به آن را نداشته باشد امکان سوء استفاده برای افراد سودجو فراهم نمیشود.
تاکنون شکایتهای متعددی از سوی هنرمندان در پلیس فتا ثبت شده است که متاسفانه به دلیل سهل انگاری مورد هتک حیثیت قرارگرفتهاند. موارد گوناگونی وجود دارد که به دلیل قرار داشتن پروندهها در مراحل رسیدگی و رعایت حریم خصوصی که برای پلیس حائز اهمیت است نمیتوانیم آنها را اعلام کنیم. البته چندی قبل مشکلی برای یکی از مجریهای زن صدا و سیما به وجود آمده بود که خوشبختانه با دستگیری مجرم موضوع رفع شد.
* آیا ایجاد صفحه به نام هنرمندان در شبکههای اجتماعی جرم است؟
- طبق فصل 5 قانون جرایم رایانهای ساخت پروفایل جعلی برای هنرمندان یا سایر افراد به عنوان نشر اکاذیب و هتک حیثیت مطرح شده است و برای مواردی که افراد اقدام به فتوشاپ عکس یا فیلم کنند از 91 روز تا 2 سال حبس در نظر گرفته شده است. البته اگر این تصاویر مستهجن باشد علاوه بر حداکثر مجازات حبس جریمهای نیز در نظر گرفته میشود. طبق قانون اگر فردی بدون رضایت شخص دیگری اسرار و تصویر خانوادگی او را منتشر کنند مجازات زندان به دلیل تشویش اذهان عمومی برای او در نظر گرفته میشود.
*آیا فروش و استفاده از VPN و فیلترشکن جرم است؟
- در خصوص استفاده از VPNو فیلترشکن توصیه میکنیم که هموطنان از این ابزارها استفاده نکنند چرا که این موضع علاوه بر اینکه منجر به جاسوسی از آنها میشود ممکن است اطلاعات سیستم آنها نیز به سرقت رود. بسیاری از نرم افزارهای VPN و فیلترشکنها قابلیت جاسوسی دارند و زمانی که از آنها استفاده شود تمامی اطلاعاتی که از طریق این کانال رمز عبور میکند در انتهای مسیر ارتباط رمزگشایی شده و در اختیار فردی که VPNرا ارایه کرده قرار میگیرد. این ابزارها برخلاف ظاهری که برای برقراری امنیت دارند در برخی موارد به صورت معکوس عمل کرده و موجب ناامنی میشوند.
افراد پس از رمزگشایی میتوانند اطلاعات حساس از جمله کد شناسایی رمز عبور را به دست آورند. ضمن اینکه هر نوع اطلاعاتی که از این طریق انتقال یابد میتواند مورد سوءاستفاده قرار گیرد. براساس قانون انتشار، آموزش و فروش فیلترشکن و VPNجرم محسوب شده و پلیس با افرادی که اقدام به این کار می کنند برخورد قانونی می کند. البته در قانون مجازاتی برای استفاده کنندگان از VPNدر نظر گرفته نشده است چرا که این ابزارها کارکردی دو گانه دارند و برای انتقال امن اطلاعات برنامه ریزی شدهاند. البته براساس اعلام قبلی وزارت ارتباطات طرح ساماندهی VPNها در حال اجراست تا ابزار مجاز و غیرمجاز شناسایی شده و از ارتباطات غیرمجاز جلوگیری شود.
*آ یا هک کردن سایتهای خارجی جرم است؟
- هک در قانون دارای تعریف مشخصی است و در بحث دسترسی غیرمجاز قرار میگیرد. هک در واقع جرمی است که بر علیه دادههای محرمانه انجام میشود و هکر اقدام به دسترسی غیرمجاز به سامانه ارتباطی کرده که جرم محسوب شده و پلیس با این گونه موارد برخورد میکند. البته تفاوتی بین هک سایتهای داخلی و خارجی وجود ندارد و در صورت شکایت شاکی موضوع قابل پیگیری است.
* روزانه چه تعداد سایت در کشور هک می شود؟
- امروز آمار دقیقی از میزان هک در کشور وجود ندارد اما براساس آمارها روزانه بین 15 تا 30 سایت در کشور هک میشوند. البته ممکن است بسته به نوع نفوذ و هک بسیاری از سایتهایی که هک میشوند موضوع را گزار ش ندهند ضمن اینکه سایتهایی که مورد هک قرار میگیرند مهم نیستند و آمار هک در مقابل راه اندازی سایتها آمار بالایی محسوب نمیشود.
*چه سایت هایی در کشور هک می شوند؟
- خوشبختانه با نظارتی که در کشور وجود دارد مشکل چندانی در خصوص هک نداریم. البته اقدامات لازم انجام شده است و مدیران امنیت نیز باید به صورت مستمر امنیت سایتهای خود را به ویژه سیاستهایی که اطلاعات افراد را ذخیره یا اسناد در آنها وجود دارند ارتقاء دهند. همچنین باید سایت های مهم به روزرسانی شود تا مورد هجوم قرار نگیرد. سایتهایی که دارای حساسیت امنیتی بیشتری هستند کارشناسان امنیت در نگهداری آنها تلاش بیشتری می کنند. با توجه به وجود بدافزارها و کرمهای اینترنتی حمله سایبری جزو ذات اینترنت است و هک سایتها به صورت بالفعل و بالقوه وجود دارد و این موضوع تنها مختص کشور ما نیست در همه کشورها بخشی از پهنای باند صرف حملات اینترنتی میشود. در کشور ما با تمهیداتی که اندیشیده شده مشکل خاصی نداریم. اگرچه در کشور حمله اینترنتی وجود دارد اما پس از حمله به وزارت نفت حمله ای که بخواهد به زیرساختها آسیب برساند یا مشکلات ویژهای ایجاد کند، نداشتیم.
* عوامل حمله سایبری به وزارت نفت شناسایی شدند
- پس از شناسایی عامل اصلی حمله سایبری به وزارت نفت در آمریکا اقدامات لازم را با پلیس اینترپل انجام دادیم اما آمریکا پاسخ خاصی ندادند البته برای ما مهم شناسایی محل حمله بود که انجام شد. اگرچه آمریکاییها در مراحل بعدی از همکاری با ما خودداری کردند.
*برای محافظت از حمله سایبری به مراکز حساس از جمله سایت های هسته ای چه اقداماتی انجام شده است؟
- امروز هماهنگی لازم با تمام دستگاههای کشور برای مقابله با حملات سایبری وجود دارد و در صورتی که مراکز حساس کشور از جمله مراکز هسته ای دچار حمله شوند، در صورت نیاز پلیس فتا اقدام به همکاری می کند. اگرچه مانیتورینگ به صورت شبانه روزی از این مراکز انجام میشود اما در صوتی که ما احتمال وقوع حمله را بدهیم یا حملهای را شناسایی کنیم با این مراکز همکاری داریم. ضمن اینکه شناسایی حمله، چشم مسیر حمله و پیگیریهای بینالمللی از طریق اینترپل بر عهده پلیس است.خوشبختانه به صورت مستمر برای مقابله با حمایت سایبری بین دستگاههای برقرار کننده امنیت و دستگاههایی که احتمال حمله سایبری در آنها وجوددارد، تعامل برقرار است.
* پلیس برای مقابله با جرایم اینترنتی چه اقداماتی انجام داده است؟
- کلاهبرداری اینترنتی یکی از موضوعت مهم است که از سوی پلیس فتا پیگیری میشود. جرایم مالی 47 درصد پروندههای این پلیس را به خودش اختصاص داده است. مجرم در این جرم با سوءنیت مادی و به قصد انتفاع اقدام به ارتکاب جرم میکند که عمده آنرا کلاهبرداری تشکیل میدهند. البته فیشینگ به قصد سرقت اطلاعات افراد با ساخت صفحه جعلی و جایگزین کردن آن با صفحه اصلی مهمترین روش کلاهبرداری اینترنتی است. در همین رابطه پلیس هماهنگیهای لازم را با دستگاههایی مثل بانک که احتمال فیشینگ در آن وجود دارد انجام داده است. ضمن اینکه رصدهای مستمر برای شناسایی این صفحات انجام میشود تا قبل از آسیب دیدن شهروندان با مجرمان برخورد کنیم. خوشبختانه امروز حجم فیشینگ کاهش قابل توجهی یافته است چرا که برخورد مستمر منجر به کاهش جاذبه جرم شده است.
*گفته می شود استفاده ازسرویس های ایمیل خارجی باعث جاسوسی می شود، این موضوع صحت دارد؟
- با توجه به اینکه سرویسهای ایمیلی که هم اکنون در کشور رایج است همانند یاهو و جیمیل خارجی هستند و با توجه به امکانات و قدمتی که دارند حجم بالایی از افراد از این سیستمها استفاده میکنند. البته به شهروندان توصیه میکنیم برای جایگزین کردن سرویسهای خارجی به سرویسهای داخلی همانند IRAN.IRو سایت چاپار مراجعه و از آنها استفاده کنند.
حداقل حسن سرویسهای داخلی این است که سرور ذخیره کننده اطلاعات این سرویس ها در داخل کشور است و ارسال و دریافت از طریق مسیرهای داخل کشور انجام میشود اگرچه ما نیز می دانیم سرویسهای داخلی با امکاناتی که میدهند نسبت به سایر سرویسهای بینالمللی قابل قیاس نیستند اما این سرویسها برای کامل شدن نیازمند استفاده هستند. اگرچه سرویسهای داخلی نیز میتوانند همانند مشابه های خارجی موجب اشتغالزایی شوند چرا که امروز ایمیل و موتورهای جستجوگر دنیا بسیار سودآور و اشتغالزا هستند، چرا ما در کشورمان از این موقعیت استفاده نکنیم.
*عضویت در شبکه های اجتماعی مانند فیسبوک جرم است؟
- خیر. شبکههای اجتماعی اساساً با هدف ایجاد تسهیل ارتباطات تشکیل شده است اما استفاده از این شبکهها با ملاحظاتی همراه است. هنگامی که ارتباطات تسهیل شد و ما دایره دوستانی را تشکیل دادیم به مرور زمان یک جمعیت بسیار بزرگی اطلاعات زیادی را در اختیار شرکتی که این خدمات را ارایه می دهد میگذارند. این شرکت نیز اطلاعات را روی سرورش ذخیره میکند. بسیاری از شبکههای اجتماعی حق استفاده از اطلاعات افراد را برای خودشان قائل هستند. البته هموطنان باید در مورد سوءاستفاده و برداشت این اطلاعات هوشیار باشند. چرا که این موضوع میتواند در سطح ملی نیز آسیبزا باشد چرا که با قرار دادن اطلاعات افراد یک کشور، مسئولان سایت می توانند رفتارشناسی یک ملیت را انجام دهند. ضمن اینکه آسیبهای دیگری نیز وجود دارد که از ناآگاهی افراد در خصوص استفاده صحیح از این شبکهها ناشی میشود.
به طور کلی میتوان گفت شبکههای اجتماعی ابزاری هستند که میتوان از آنها خوب یا بد استفاده کرد. البته باید به سمتی حرکت کنیم که آگاهیهای لازم به افراد و نحوه صحیح استفاده از آن را آموزش دهیم. ضمن اینکه باید کاری کرد که هموطنان به سرویس ایمیل و شبکههای اجتماعی داخلی گرایش پیدا کنند.
* پلیس فتا در فضای مجازی گشت زنی می کند؟
-همان گونه که پلیس در فضای حقیقی اقدام به گشتزنی میکند، گشت فضای مجازی نیز فعال است و پلیس به منظور برخورد با جرایم عمومی اقدام به رصد و گشتزنی در فضای سایبر میکند. هرجا که کاربری حضور داشته باشد پلیس نیز برای کاهش آسیب حضور داشته و اقدام به گشت زنی میکند.
* آیا پلیس از هکرهای کلاه سفید استفاده می کند؟
-هکر به معنای استفاده کننده از اطلاعات به صورت غیرمجاز است و پلیس هیچگاه از هکرها استفاده نمیکند. ضمن اینکه به سایر دستگاهها از جمله وزارتخانهها و موسسات هشدار میدهیم که هیچگاه هکرها را به عنوان کارشناسان امنیت شبکه استخدام نکنند چرا که آنها حفرههای امنیتی را شناسایی کرده و به راحتی میتوانند اختلالاتی را ایجاد کنند. بهتر است آنها نیز همانند پلیس از کارشناسان امنیت فضای سایبر و سیستمهای الکترونیکی استفاده کنند.
منبع : خبرگزاری مهر