Search

وقتی فیلترشکن تله است؛ هشدار امنیتی برای فعالان و روزنامه‌نگاران

در شرایطی که میلیون‌ها ایرانی برای دسترسی به اینترنت آزاد به هر دری می‌زنند، یک تهدید جدی و هدفمند در حال گسترش است. مهاجمان سایبری از همین نیاز و اضطرار استفاده می‌کنند و زیر پوشش ابزارهای دورزدن فیلترینگ، بدافزارهای خطرناکی را توزیع می‌کنند. این حمله تصادفی نیست. هدف آن نیز روزنامه‌نگاران، مدافعان حقوق بشر و فعالان مدنی است؛ کسانی که بیش از همه به اینترنت آزاد نیاز دارند و بیش از همه در معرض خطر هستند. اما آنچه این حمله را خطرناک‌تر از یک فیلترشکن معمولی آلوده می‌کند، دقت و شخصی‌سازی آن است.

حمله چطور طراحی می‌شود؟

مهاجم در تلگرام با شما تماس می‌گیرد. اما نه به شکل یک پیام عمومی یا اسپم٬ بلکه با اسم کامل شما و با ادعای اینکه از طرف یک نفر که می‌شناسید معرفی شده والبته با زبانی که دقیقا بر اساس دغدغه‌های شما طراحی شده است. از آزادی اینترنت حرف می‌زند، از همبستگی و از ابزاری که به شما کمک می‌کند. سپس یک فایل یا لینک ارسال می‌شود که ادعا می‌شود که مربوط به استارلینک، یک فیلترشکن ویژه یا زیرساختی برای دورزدن سانسور است. اما این فایل/لینک یک بدافزار جاسوسی است.

بعد از نصب چه اتفاقی می‌افتد؟

اگر این اپلیکیشن نصب شود بلافاصله شروع به کار می‌کند٬ بدون اینکه متوجه شوید. سپس دسترسی به تمام پیامک‌های گوشی تلفن شما، دسترسی به فهرست مخاطبین، نظارت بر وضعیت دستگاه و فعالیت‌های پس‌زمینه همه و همه در اختیار مهاجم قرار می‌گیرد. بدتر از همه، بدافزار هسته اصلی خود را پنهان می‌کند تا شناسایی آن دشوار باشد.

یک قابلیت ویژه‌تر و نگران‌کننده‌تر هم دارد: از API تلگرام سوءاستفاده می‌کند. این یعنی می‌تواند به حساب تلگرام شما دسترسی غیرمجاز پیدا کند و خودش پیام به مخاطبین شما ارسال کند. یعنی از طریق اعتماد شما، دوستان و همکارانتان را هم آلوده می‌کند.

چرا این حمله خاص خطرناک‌تر از بسیاری حملات است؟

اکثر بدافزارها تله‌هایی هستند که کاربر باید سهل‌انگاری کند تا در دام آن‌ها بیفتد. اما این حمله از یک اصل روانشناختی مهم سوءاستفاده می‌کند: اعتماد. وقتی کسی اسم شما را می‌داند، وقتی ادعا می‌کند که از طرف یک دوست مشترک می‌آید و وقتی دقیقا همان چیزی را پیشنهاد می‌دهد که نیاز دارید٬ دفاع طبیعی ذهن پایین می‌آید. این مهندسی اجتماعی است؛ تکنیکی که نه تلفن همراه بلکه انسان را هدف می‌گیرد.

اگر چنین پیامی دریافت کردید٬ چکار کنید؟

فایل را دانلود نکنید، حتی اگر فرستنده را می‌شناسید یا ادعا می‌کند از طرف کسی که می‌شناسید پیام می‌دهد. روی لینک‌های ارسال‌شده کلیک نکنید. پیام را برای دیگران فوروارد نکنید، حتی برای اینکه هشدار بدهید. چون همین فورواردکردن، گسترش بدافزار را تسهیل می‌کند.

اگر مشکوک شدید، مستقیم با دوست یا آشنایتان که نامش مطرح شده تماس بگیرید و صحت پیام را بپرسید.

یک اصل کلی برای همیشه

هر فایل یا لینکی که در تلگرام با عناوینی مثل دورزدن فیلترینگ، اکانت استارلینک، فیلترشکن ویژه یا دعوت‌نامه انحصاری ارسال می‌شود، باید با بالاترین سطح احتیاط دریافت شود٬ صرف نظر از این‌که فرستنده چه کسی است و چه ادعا می‌کند.

نیاز به اینترنت آزاد واقعی و ضروری است اما همین نیاز، اگر بدون آگاهی و رعایت نکات امنیتی دنبال شود، می‌تواند به مسیری برای آسیب‌پذیری و سوءاستفاده تبدیل شود.