عمومیکسب و کار ایرانی

عوارض خطرناک استفاده از فیلترشکن به روایت پلیس فتا

سرپرست معاونت تشخیص و پبشگیری پلیس فتا در مورد خطر دسترسی غیرمجاز سرورهای خارج از کشور به اطلاعات و داده های رایانه های شخصی کاربران ایرانی که از اشتراک VPN و نرم افزارهای فیلترشکن استفاده می کنند، هشدار داد. به گزارش مهر، بسیاری از کاربران اینترنت داخل کشور برای گذشتن از سد سایتهای مسدود و فیلتر شده به سراغ نرم افزارهای فیلترشکن، سایتهای پروکسی و همچنین وی پی ان رفته و این رجوع کاربران به این روشهای عبور از فیلترینگ، باعث رشد فزاینده فروش اکانتهای VPN و نرم افزارهای فیلترشکن شده است به نحوی که رئیس پلیس فتا چندی پیش آمار استفاده کنندگان کاربران ایرانی از VPN را حدود 30 درصد اعلام کرد.

دسترسی غیرمجاز سرورهای خارجی به داده های کاربران ایرانی

علی نیک نفس – سرپرست معاونت تشخیص و پبشگیری پلیس فضای تبادل اطلاعات، درباره تبعات و خطرات ناشی از استفاده از VPN اظهار داشت: سرپرست معاونت تشخیص و پبشگیری پلیس فتا گفت: بیشتر و اغلب سرورهایی که اشتراک VPN – وی پی ان- سایتهای خرید فیلتر شکن را در اختیار کاربران قرار می دهند نه تنها تمامی اطلاعات رد و بدل شده را بررسی و کنترل می کنند بلکه به همین وسیله با پورتهای باز رایانه کاربر، به اطلاعات درون رایانه وی دسترسی پیدا کرده و امکان کپی برداری و یا دیدن اطلاعات داخلی رایانه کاربر را برای سرورهای خارجی میسر می کنند.
وی گفت: با توجه به اینکه کاربران بدون بررسی عملکرد نرم افزارهای فیلترشکن آنها را بر روی رایانه خود نصب می کنند ممکن است این نرم افزارها خود یک تروجان و یا key logger  باشند و اطلاعات مربوط به نام عبور کاربری افراد را در اختیار سرور خود قرار دهند.
نیک نفس ادامه داد: همچنین VPN ها اطلاعات را به صورت رمز شده – encrypt – منتقل می کنند و فرمول خارج کردن از رمز – decrypt  – آن در اختیار سرور است و تضمینی وجود ندارد که سرور قبل از رسیدن اطلاعات به مقصد آن را بازخوانی نکرده باشد.
سرپرست معاونت تشخیص و پبشگیری پلیس فضای تبادل اطلاعات بزرگترین مشکل پلیس فتا با VPN را انتشار و دسترسی غیرمجاز سرورهای خارج از کشور به داده های رایانه های شخصی افراد توسط پورتهای باز رایانه شخصی آنان عنوان کرد.
وی در ادامه گفت: استفاده از VPN با عوارض خطرناکی همراه است چرا که کاربر با استفاده از VPN و همچنین نرم افزار فیلترشکن با اتصال به یک سرور در خارج از کشور – عمدتا در انگلیس و آمریکا-  متصل شده و همین امر موجب اختصاص یک IP خارجی به رایانه کاربر داخلی می شود که در ادامه این کار، احتمال به سرقت رفتن همه داده ها و اطلاعات رایانه کاربر توسط سرور خارجی وجود دارد.
VPN ممکن است یک کرم رایانه ای باشد
نیک نفس با بیان اینکه ممکن است نرم افزارهای فیلترشکن و VPN ها خود یک کرم رایانه ای با کلیدخوان باشند و اطلاعات مربوط به نام عبور و کاربری افراد را در اختیار سرور خود قرار دهند به مهر گفت: بیشتر VPN ها حداقل 2 عملکرد پروکسی و نرم افزار انتقال اطلاعات را انجام می دهند.
وی با تاکید براینکه پروکسی دستگاه واسطه و یا برنامه ای است که ارتباط بین سرور و کلاینت را فراهم می کند و عمل انتقال درخواستهای داخلی با ترجمه اطلاعات و عبور آن به سرورهای دیگر را انجام می دهد، گفت: پروکسی به علت رمزنگاری و رمزگشایی و بازرسی محتویات هر بسته عملکرد کندی دارد و در این مرحله از کار است که امکان افشای اطلاعات کاربر وجود دارد.
سرپرست معاونت تشخیص و پبشگیری پلیس فتا در مورد عمل VPN در زمینه نرم افزار انتقال اطلاعات نیز گفت: این بخش از عملکرد VPN با استفاده از پروکسی برای برقراری ارتباط با پروتکل مناسب تعامل می کند؛ این امر به کاربران اجازه می دهد تا از طریق مرورگر وب به برنامه هایی که واسط کاربری وب ندارد دسترسی داشته باشند.
نیک نفس ادامه داد: نرم افزار انتقال اطلاعات برای هر پروتکلی که پشتیبانی می کند نیاز به یک موتور مترجم دارد که در این مرحله نیز مالک و سرویس دهنده VPN امکان طراحی و اضافه کردن گزینه خاصی برای شنود را دارد.

چه افرادی منشأ تولید ویروسها موبایلی هستند؟

ویروسها بدافزاری هستند که به دلیل ماهیت عملکرد مجرمانه بدافزار، تولید شده و انتشار پیدا می‌کنند لذا مجرمان با اهداف مختلف اقدام به تولید ویروسها می‌کنند تا از تولید این ویروسها به اهدافشان برسند و به طور کل می‌توان گفت هکرهایی که قصد انجام اقدامات مجرمانه دارند یا انواع مجرمانی که به دنبال اهداف خاص هستند، از جمله تولیدکنندگان ویروسها به شمار می‌آیند.

آیا دریافت نرم‌افزارهای موبایلی از فروشندگان موبایل نیز منجر به ویروسی شدن تلفن‌همراه می‌شود؟

بسیاری از کاربران تسلط کافی بر موضوعات رایانه‌ای یا گوشی‌های هوشمند ندارند، با توجه به موارد مطرح شده درباره منابع ویروسی شدن تلفنهای همراه و منشاء تولید ویروس، کاربران در هر مکانی می‌توانند مورد هجوم ویروس قرار گیرند اما دلیل خاصی مطرح نیست که فروشندگان موبایل را از ارائه نرم‌افزار به خریداران منع کنیم.

به همان نسبت که ویروسها در حوزه‌های مختلف منتشر می‌شود، شاید درصدی از فروشندگان نیز اهداف غیرمنطقی و مجرمانه داشته باشند لذا توصیه می‌کنیم کاربران با علم و دانش نصب نرم‌افزار در گوشی‌های خود آشنا باشند، حتی‌الامکان خود این کار را انجام دهند همچنین گزارشاتی اندک درباره انتشار ویروسها توسط فروشندگان موبایل وجود داشته است.

آیا اینفلوئنسرها (اشخاص تأثیرگذار در شبکه‌های اجتماعی) نیز در انتشار ویروسها نقش دارند؟

بله! این اتفاق وجود داشته البته اینفلوئنسرها می‌توانند ناخواسته وارد این حوزه (انتشار ویروسها) شوند که در این زمینه صفحات آنها توسط پلیس فتا شناسایی و مسدود شده است.

فیشینگ چیست و چرا خطرناک است؟

فیشینگ یا تله‌گذاری نوعی شیوه کلاهبرداری برای استخراج اطلاعات شخصی افراد است. هدف کلاهبرداران به‌دست‌آوردن اطلاعاتی مانند نام کاربری، گذرواژه، اطلاعات بانکی و مانند آن‌ها است تا از طریق آن بتوانند به حساب بانکی دست پیدا کنند.

یا به بیان ساده‌تر هنگامی که شخصی تلاش می‌کند دیگری را فریب دهد تا اطلاعات شخصی او را در اختیارش بگیرد، یک حمله فیشینگ رخ می‌دهد و یک بازار غیرقانونی چند هزارمیلیاردی را تشکیل داده است.

چگونه استفاده از فیلترشکن موجب خالی شدن حساب شما می‌شود؟

شبکه‌های اجتماعی و وبگاه‌های پرداخت آنلاین از جمله اهداف حملات فیشینگ هستند. علاوه‌برآن، ایمیل‌هایی که با این هدف ارسال می‌شوند و حاوی پیوندی به یک وبگاه است که در اکثر موارد حاوی بدافزار هستند. وقتی وی‌پی‌ان شما وصل است و وارد یک درگاه پرداخت می‌شوید و شماره کارت و رمز خود را وارد می‌کنید، در واقع اسم کاربری و رمز خود را به سرور وی‌پی‌ان می‌فرستید و سرور وی‌پی‌ان، آن را به بانک می‌فرستد. اگر طرف مقابل بخواهد سوء‌استفاده کند و وی‌پی‌ان رمزنگاری نباشد، می‌تواند این کار را به‌راحتی انجام دهد؛ به همین دلیل توصیه شده حتماً اگر نیاز به استفاده از وی‌پی‌ان وجود دارد، زمان پرداختن و رفتن به سایت‌های داخلی مثل سایت یارانه، کنکور و دانشگاه که اطلاعات حساسی دارند، وی‌پی‌ان را قطع کنید.

چطور قربانی نشویم؟

در این باره توصیه می‌شود شهروندان از نصب فیلترشکن‌هایی که منبع نامشخص دارد خودداری کنند. همچنین بهتر است برای انجام خریدها و امور بانکی از اپلیکیشن‌هایی که بانک‌ها طراحی کرده‌اند استفاده شود چرا که امنیت بالاتری دارند.

در این شرایط کاربران فضای مجازی و تلفن همراه باید مراقب هرگونه لینک مشکوک در این باره باشند. حتی اس‌ام‌اس‌های به‌ظاهر ساده نیز نباید کاملاً امن تلقی شود چرا که در مواردی افراد پس از بازکردن لینک‌های موجود در اس‌ام‌اس‌ها شاهد خروج اطلاعات شخصی و بانکی خود بوده‌اند.

اخیراً کلاهبرداران با ارسال پیام‌هایی تحت عنوان تمدید اینترنت همراه با اجرای طرح صیانت از حقوق کاربران فضای مجازی کاربران را مجاب می‌کنند تا روی لینک آلوده کلیک کنند و از این طریق اقدام به خالی‌کردن حساب‌های بانکی افراد و یا با دسترسی به اطلاعات شخصی موبایل از آنان اخاذی کنند.

مرکز فوریت‌های سایبری پلیس فتا

کلیه شهروندان می‌توانند به‌صورت شبانه‌روزی از طریق شماره تماس 096380 و مراجعه به سایت پلیس فتا، بخش مرکز فوریت‌های سایبری، با کارشناسان پلیس فتا ارتباط برخط برقرار نموده و موارد ذیل را گزارش نمایند:

•    کلاهبرداری اینترنتی (اعلام درگاه‌های بانکی جعلی/ فیشینگ   و…)

•    مزاحمت‌های آنلاین در شبکه‌های اجتماعی

•    حملات سایبری (هک و…)

•    برداشت غیرمجاز از حساب بانکی

•    اعلام تارنماهای مجرمانه در فضای مجازی