در هفتههای اخیر، گزارشهایی از فعالیت گروههای هکری منتسب به نهادهای وابسته به جمهوری اسلامی منتشر شده که نشان میدهد فعالان رسانهای، حقوق بشری و مدنی خارج از کشور بهطور هدفمند مورد حملات سایبری قرار گرفتهاند.
این حملات معمولاً با هدف دسترسی به حسابهای شخصی، شناسایی شبکه ارتباطی افراد، و ایجاد اختلال در فعالیتهای رسانهای و مدنی انجام میشود. در بسیاری از موارد، مهاجمان از روشهای فریبکارانه و مهندسی اجتماعی برای نفوذ استفاده میکنند.
در شرایطی که گزارشها از افزایش فعالیت گروههای هکری منتسب به نهادهای وابسته به جمهوری اسلامی منتشر شده، فعالان ایرانی خارج از کشور بهویژه در حوزههای رسانه، حقوق بشر و فعالیتهای مدنی بیش از گذشته در معرض حملات سایبری هدفمند قرار گرفتهاند. این حملات معمولاً با هدف دسترسی به حسابهای شخصی، شناسایی شبکه ارتباطی افراد و ایجاد اختلال در جریان اطلاعرسانی انجام میشود. برخلاف تصور عمومی، این تهدیدها صرفاً فنی نیستند، بلکه در بسیاری از موارد بر پایه فریب، اعتمادسازی و مهندسی اجتماعی طراحی شدهاند.
یکی از رایجترین روشهای مورد استفاده، حملات فیشینگ است؛ جایی که مهاجم با ارسال پیامهایی ظاهراً معتبرمثلاً از طرف یک همکار، رسانه یا منبع خبری کاربر را به کلیک روی لینکهای جعلی ترغیب میکند. این لینکها اغلب صفحات ورود جعلی هستند که اطلاعات حساس مانند رمز عبور یا کدهای تأیید را سرقت میکنند. در مواردی دیگر، مهاجمان پس از دسترسی به یک حساب، از همان حساب برای ارسال پیام به دیگران استفاده میکنند و زنجیرهای از نفوذ را گسترش میدهند. همچنین ارسال فایلهای آلوده یا لینکهای حاوی بدافزار یکی دیگر از روشهای متداول است که میتواند به سرقت اطلاعات یا کنترل دستگاه منجر شود.
در چنین شرایطی، رعایت اصول پایه امنیت دیجیتال اهمیت حیاتی دارد. فعالسازی تأیید دو مرحلهای برای تمامی حسابهای مهم از جمله ایمیل، ایکس٬ Telegram و Instagram یکی از مؤثرترین راهکارها برای جلوگیری از دسترسی غیرمجاز است. بهتر است بهجای دریافت کد از طریق پیامک، از اپلیکیشنهای تولید کد استفاده شود، زیرا امنیت بالاتری دارند. همچنین استفاده از رمزهای عبور قوی و منحصربهفرد برای هر حساب، و نگهداری آنها در یک مدیر رمز عبور امن، میتواند ریسک نفوذ را بهشدت کاهش دهد.
از سوی دیگر، کاربران باید بهصورت دورهای نشستها و دستگاههای متصل به حسابهای خود را بررسی کرده و در صورت مشاهده هرگونه مورد ناشناس، فوراً آن را حذف کنند. احتیاط در برابر لینکها و فایلها نیز ضروری است؛ حتی اگر پیام از سوی یک فرد آشنا ارسال شده باشد، نباید بدون بررسی روی لینک کلیک کرد یا فایل را دانلود نمود. بسیاری از حملات موفق دقیقاً از همین نقطه یعنی اعتماد کاربران آغاز میشوند. توجه به نشانههای مهندسی اجتماعی، مانند ایجاد حس فوریت یا درخواستهای غیرعادی، میتواند از بسیاری از این حملات جلوگیری کند.
بهروزرسانی مداوم سیستمعامل و اپلیکیشنها نیز نقش مهمی در کاهش آسیبپذیریها دارد، چرا که بسیاری از حملات از ضعفهای امنیتی شناختهشده سوءاستفاده میکنند. علاوه بر این، شرکتهایی مانند Google و Meta ابزارها و برنامههای امنیتی ویژهای برای کاربران در معرض خطر ارائه میدهند، از جمله هشدارهای پیشرفته، نظارت بر فعالیتهای مشکوک و امکان استفاده از کلیدهای امنیتی فیزیکی.
در نهایت، اگر کاربری مشکوک به نفوذ یا دسترسی غیرمجاز شد، باید بدون تأخیر اقدام کند: تغییر فوری رمز عبور، خروج از تمامی نشستهای فعال، فعالسازی یا بازبینی تنظیمات امنیتی و اطلاعرسانی به مخاطبان از جمله اقدامات ضروری است. در صورت امکان، مشورت با متخصصان امنیت دیجیتال نیز میتواند از گسترش آسیب جلوگیری کند. در فضای امروز، امنیت دیجیتال نه یک انتخاب، بلکه بخشی جداییناپذیر از فعالیت حرفهای و مدنی است و بیتوجهی به آن میتواند پیامدهای جدی بههمراه داشته باشد.