در شرایطی که میلیونها ایرانی برای دسترسی به اینترنت آزاد به هر دری میزنند، یک تهدید جدی و هدفمند در حال گسترش است. مهاجمان سایبری از همین نیاز و اضطرار استفاده میکنند و زیر پوشش ابزارهای دورزدن فیلترینگ، بدافزارهای خطرناکی را توزیع میکنند. این حمله تصادفی نیست. هدف آن نیز روزنامهنگاران، مدافعان حقوق بشر و فعالان مدنی است؛ کسانی که بیش از همه به اینترنت آزاد نیاز دارند و بیش از همه در معرض خطر هستند. اما آنچه این حمله را خطرناکتر از یک فیلترشکن معمولی آلوده میکند، دقت و شخصیسازی آن است.
حمله چطور طراحی میشود؟
مهاجم در تلگرام با شما تماس میگیرد. اما نه به شکل یک پیام عمومی یا اسپم٬ بلکه با اسم کامل شما و با ادعای اینکه از طرف یک نفر که میشناسید معرفی شده والبته با زبانی که دقیقا بر اساس دغدغههای شما طراحی شده است. از آزادی اینترنت حرف میزند، از همبستگی و از ابزاری که به شما کمک میکند. سپس یک فایل یا لینک ارسال میشود که ادعا میشود که مربوط به استارلینک، یک فیلترشکن ویژه یا زیرساختی برای دورزدن سانسور است. اما این فایل/لینک یک بدافزار جاسوسی است.
بعد از نصب چه اتفاقی میافتد؟
اگر این اپلیکیشن نصب شود بلافاصله شروع به کار میکند٬ بدون اینکه متوجه شوید. سپس دسترسی به تمام پیامکهای گوشی تلفن شما، دسترسی به فهرست مخاطبین، نظارت بر وضعیت دستگاه و فعالیتهای پسزمینه همه و همه در اختیار مهاجم قرار میگیرد. بدتر از همه، بدافزار هسته اصلی خود را پنهان میکند تا شناسایی آن دشوار باشد.
یک قابلیت ویژهتر و نگرانکنندهتر هم دارد: از API تلگرام سوءاستفاده میکند. این یعنی میتواند به حساب تلگرام شما دسترسی غیرمجاز پیدا کند و خودش پیام به مخاطبین شما ارسال کند. یعنی از طریق اعتماد شما، دوستان و همکارانتان را هم آلوده میکند.
چرا این حمله خاص خطرناکتر از بسیاری حملات است؟
اکثر بدافزارها تلههایی هستند که کاربر باید سهلانگاری کند تا در دام آنها بیفتد. اما این حمله از یک اصل روانشناختی مهم سوءاستفاده میکند: اعتماد. وقتی کسی اسم شما را میداند، وقتی ادعا میکند که از طرف یک دوست مشترک میآید و وقتی دقیقا همان چیزی را پیشنهاد میدهد که نیاز دارید٬ دفاع طبیعی ذهن پایین میآید. این مهندسی اجتماعی است؛ تکنیکی که نه تلفن همراه بلکه انسان را هدف میگیرد.
اگر چنین پیامی دریافت کردید٬ چکار کنید؟
فایل را دانلود نکنید، حتی اگر فرستنده را میشناسید یا ادعا میکند از طرف کسی که میشناسید پیام میدهد. روی لینکهای ارسالشده کلیک نکنید. پیام را برای دیگران فوروارد نکنید، حتی برای اینکه هشدار بدهید. چون همین فورواردکردن، گسترش بدافزار را تسهیل میکند.
اگر مشکوک شدید، مستقیم با دوست یا آشنایتان که نامش مطرح شده تماس بگیرید و صحت پیام را بپرسید.
یک اصل کلی برای همیشه
هر فایل یا لینکی که در تلگرام با عناوینی مثل دورزدن فیلترینگ، اکانت استارلینک، فیلترشکن ویژه یا دعوتنامه انحصاری ارسال میشود، باید با بالاترین سطح احتیاط دریافت شود٬ صرف نظر از اینکه فرستنده چه کسی است و چه ادعا میکند.
نیاز به اینترنت آزاد واقعی و ضروری است اما همین نیاز، اگر بدون آگاهی و رعایت نکات امنیتی دنبال شود، میتواند به مسیری برای آسیبپذیری و سوءاستفاده تبدیل شود.