عقب ماندن حکمرانی از کلاهبرداران سایبری
گفتوگو با محمد جرجندی درباره امنیت سایبری
سرویس اقتصادی، انصاف نیوز: کلاهبرداری اینترنتی هر روز قربانیان بیشتری میگیرد و ظاهرا از دست کسی هم کاری برنمیآید. انصاف نیوز در اینباره با محمد جرجندی، کارشناس برجسته امنیت شبکه و سردبیر وبآموز به گفتوگو نشسته است. جرجندی کلاهبرداری پانزی را رتبه اول سوءاستفاده در بستر اینترنت میخواند و تنها راه مبارزه را آگاه کردن مردم و اطلاعرسانی گسترده میداند.
او درباره سابقه و انگیزهاش از پرداختن به کلاهبرداریهای اینترنتی و فیشینگ گفت: از 6 سال پیش به اطلاعرسانی درباره پروندههای کلاهبرداری میپردازم و قبلتر روی امنیت شبکه متمرکز و با هکرهای کلاهسیاه درگیر بودم.
جرجندی هک سایبری و فیشینگ را شبیه هم خواند و ادامه داد: در فیشینگ لزوما با یک هکر طرف نیستید و مسئله شخص یا اشخاصی هستند که با انگیزه قبلی کلاهبرداری، فعالیت میکنند.
او حجم بالای پروندههای فیشینگ و کلاهبرداری را یکی از انگیزههای ورودش به این حوزه عنوان کرد: الان به لطف رمز پویا تعداد پروندههای فیشینگ به وضعیت نرمال رسیده اما قبلا تعداد بسیار زیادی از افراد درگیر مشکلات ناشی از فیشینگ بودند.
جرجندی گفت: وقتی روی انواع فیشینگ کار و پروندهها را دستهبندی میکردم، متوجه شدم پلتفرمهای شرطبندی و قمار از شبکه پرداخت ایران استفاده میکنند. این موضوع هم به موضوعات قبلی اضافه شد تا امروز که در وبآموز روی انواع کلاهبرداری، از فیشینگ تا جعل مدرک، قمار و… کار میکنیم.
این کارشناس امنیت شبکه در پاسخ به این سوال که در سالهای اخیر کلاهبرداری سایبری چه تحولاتی را تجربه کرده است، پاسخ داد: به موازات افزایش دسترسی مردم به اینترنت، تعداد کلاهبرداری هم بیشتر شده است و تیمهای کلاهبردار هم به موازات فعالیت بیشتر و درآمد بیشتر، بر قدرت خود افزودهاند و قدرتمندتر شدهاند.
او در توضیح قدرتمند شدن اشخاص یا شبکههای کلاهبرداری سایبری، گفت: فرض کنید فردی در 18 سالگی اولین هک یا فیشینگ خود را تجربه کرده است. او اکنون 30 ساله شده و با تجربهتر و حرفهایتر این اقدام را انجام میدهد. او هم ضعفهای شبکه را شناخته و هم با شکل و شیوه برخورد قوه قضائیه آشنا شده است و بنابراین با تیمهای حرفهایتری مواجهیم.
آقای جرجندی به گسترش فعالیت شبکه قمار مستقر در ترکیه اشاره کرد و ادامه داد: روز اول شبکه قمار ترکیه را چند اینفلوئنسر و یکی دو سایت تشکیل میدادند، اما امروز که با هم صحبت میکنیم یک شبکه کامل است که همه اجزای فعالیت خود را طراحی کرده و آدمهایش را چیده است. پرداختهایش را درست کرده، از کارت به کارت استفاده میکند، پشتیبانهایش را یافته و چون درآمد قابل ملاحظهای هم داشته و دارند، میتوانند افراد مختلف را به استخدام خود درآورند. در نتیجه برخی از آنها در حال تبدیل به کارتلهای بزرگ هستند.
خبرنگار انصاف نیوز از جرجندی سوال کرد تدویننشدن قانون و روشننبودن چارچوبهای حکمرانی در حوزه سایبری را چقدر در شکلگیری پروندههای کلاهبرداری موثر میداند؟ او پاسخ داد: این حوزه، حوزه جدیدی است و موضع برای بسیاری از افراد در بدنه قوه قضائیه و حتی حقوقدانان و وکلا تازه است. هر چقدر هم موضوع پیچیدهتر میشود، دانش بیشتر و به روزتری نیاز دارد. مثلا قضات یا حقوقدانها ممکن است با برخی انواع فیشینگ آشنا باشند اما کمی اینسوتر که بیایید، یعنی در حوزه رمزارز، واقعا کارشناس و قاضی مسلط به موضوع کمیاب میشود که تا حدی هم طبیعی است.
او ضعف دانش حقوقی در سیستمهای قضایی را سبب عقبماندن حکمرانی از کلاهبرداران خواند و افزود: این پدیده معمولا در همه دنیا رواج دارد و کلاهبرداران سایبری چندقدم از دولتها پیش هستند اما در ایران تدویننشدن قانون و چارچوبهای حکمرانی سایبری مزید بر علت شده و به عبارت دیگر، شکاف بین قوانین موجود و مسائل مبتلابه مردم بسیار زیاد است.
این کارشناس امنیت سایبری با اشاره به سخنان رئیس پلیس فتا درباره کلاهبردای در حوزه رمزارز گفت: در حالیکه طبق اعلام رسمی، ارقام کلاهبرداری در این حوزه روزانه در حال افزایش است و به میلیونها دلار بالغ میشود، شما هیچ اثری از قانونگذاری برای این حوزه در 4 سال اخیر نمیبینید تا جایی که به نظر میرسد نمایندگان مجلس هیچ نگرانی خاصی درباره امنیت سایبری، کلاهبرداری و فیشینگ ندارند.
جرجندی ادامه داد: نکته جالب و نگرانکننده این است که قبلا به دلیل محدودیت در مراودات خارجی و بسته بودن راه ارتباطات بینالمللی برای شبکه بانکی ایران، مجرمین سایبری خارج از کشور هیچ علاقهای به کار روی ایران نداشتند و تمام کلاهبرداران ایرانی بودند اما امروز که با هم صحبت میکنیم، کارتلهای خارجی هم به واسطه رمزارز به ایران علاقهمند شدهاند.
سردبیر وبآموز رتبه نخست کلاهبرداریهای سایبری در ایران را مربوط به کلاهبرداریهای پانزی خواند و گفت: عده زیادی با این وعده که سود سرشاری از سرمایهگذاری عایدشان میشود، ارقامی را به کلاهبرداران میپردازند و چند ماه هم سود دریافت میکنند اما در نهایت، آن شخص یا شبکه کل پولهای جمعشده را میبرد. این روش یعنی کلاهبرداری پانزی رایجترین نوع سوءاستفاده در اینترنت است و با این حال، بسیاری از مردم و حتی بدنه قوه قضائیه آن را نمیشناسند و حتی اسمش را هم نشنیدهاند.
او در بیان نمونهای از عقبافتادن کشور در تدوین چارچوبهای حکمرانی سایبری به خبرنگار انصاف نیوز گفت: امروز بالغ بر شش-هفت سال است که موضوع رمزارز در ایران مطرح است، عدهای جوان و نوجوان دارند در این حوزه کار و فعالیت میکنند، تعدادی صرافی در این زمینه فعال هستند و چند استارتاپ ایرانی حول محور رمزارز شکل گرفته است اما هنوز هیچ نهاد تنظیمگر یا به اصطلاح رگولاتوری در این حوزه نداریم و متولی آن معلوم نیست. از سویی حاکمیت رمزارز را به رسمیت نمیشناسد و از سوی دیگر فعالیت در آن را هم ممنوع نکرده است، در نتیجه اگر کار کنید و به مشکلی دچار شوید، مسئولیتش با خودتان است و حاکمیت کاری برایتان نمیکند.
جرجندی به تعدد پروندههای فیشینگ و کلاهبرداری در فضای مجازی اشاره کرد و گفت: در شرایطی که کشور تا این حد با این مشکل دست به گریبان است، انتظار میرود رسانهای مانند صداوسیما به تولید محتوای آموزشی و هشداردهنده اقدام کند و بدون اینکه مردم را بترساند، آنان را با این مقوله آشنا کند اما تقریبا هیچ محتوایی در این زمینه ساخته و پخش نمیشود. فقط وقتی یک کلاهبرداری انجام شده و عده زیادی را درگیر کرده است، طرف فراری شده یا دستگیرش کردهاند، خبر و گزارشی در بیستوسی پخش میشود که به نظر من فایدهای هم ندارد.
این کارشناس امنیت اینترنت به ماجرای اعتراضات مردمی در قزوین اشاره کرد و افزود: شبکه بانکی ما از اساس فسادزا است چون هیچ پروتکلی برای مبارزه با پولشویی ندارد. فقط کافی است که شما رئیس شعبه را قانع کنید که این میلیاردها تومان پولی را که با گونی به شعبه بردهاید، متعلق به شماست. اگر رئیس شعبه قانع شود، آن پول در حساب شما مینشیند و متعلق به شما خواهد بود. چندین پرونده را میتوان سراغ گرفت که فردی پول هنگفتی را به بانک سپرده و بانک نه تنها او را بازخواست نکرده، بلکه مورد تقدیر هم قرارداده است. ماجرای رضایت خودرو در قزوین از همین جنس است. مردم مالباخته کف خیابان گریه و زاری میکنند اما به پولشان نخواهند رسید چون یا حیفومیل شده است یا در قالب رمزارز پنهان شده است.
جرجندی افزود: در دنیا امکان ندارد بدون نشاندادن و شفافکردن منشا پول کسی بتواند از شبکه بانکی خدمات بگیرد. اگر از روز اول بانک رد پولهای رضایت خودرو را میگرفت یا به این شرکت خدمات نمیداد، او نمیتوانست این پول هنگفت را به حسابش بریزد و امروز شاهد اعتراض مالباختگان قزوین نبودیم اما من به شما قول میدهم این شخص برای بانک عزیز هم بوده است و حتما چند بانک دیگر هم التماسش کردهاند که بیا و با شعبه ما کار کن.
او گفت: متاسفانه آقایان هیچ درسی از اینهمه پرونده نمیگیرند و هر از گاهی، یکجا صدای مردم درمیآید در حالیکه روند اتفاقات و شکلگیری فساد، مشابه کیس قبلی بوده است.
آقای جرجندی یکی از راههای کمکردن از حجم پروندههای کلاهبرداری پانزی را ارتباط معنادار بین دستگاههای مرتبط، پلیس فتا، شبکه بانکی و قوه قضائیه دانست و گفت: اگر این ارتباط وجود داشت، به محض اینکه شرکتی با وعده اعطای سودهای کلان شروع به فعالیت میکند، بانک خدمتدهی به آن را متوقف میکند و در نتیجه کسی نمیتواند میلیاردها تومان پول از دست مردم جمع کند.
او به هکشدن پایگاه اطلاعرسانی دادستانی کل کشور اشاره کرد و افزود: اینکه سایت دادستانی هک شده، یک درد است و اینکه با گذشت یکسال هنوز سایتشان بالا نمیآید و در دست نیست، یک درد دیگر. وقتی سایت دادستانی یکسال است قابل استفاده نیست، به نظر میرسد اعتنایی به مسئله کلاهبرداریهای سایبری ندارند. در حالیکه سایت دادستانی میتوانست مرجع معرفی کلاهبرداریهای پانزی باشد یا میتوانست حداقل لیست هشدار منتشر کند و به مردم بگوید فلان شرکت که در حال تبلیغ سود کلان است، نیاز به بررسی بیشتری دارد.
خبرنگار انصاف نیوز راه برخورد با دسیسه پانزی را جویا شد. جرجندی گفت: کلاهبرداری یا دسیسه پانزی تا امروز راه حلی نداشته است جز اطلاعرسانی و آگاهکردن مردم. برای چنین کاری، لازم است پلیس فتا، دادستانی و سایر دستگاهها و نهادها اراده برخورد و مبارزه با آن را داشته باشند و با اطلاعرسانی گسترده، این اراده را به اثبات برسانند.
انتهای پیام
عجب!! یعنی کلاهبرداران سایبری در کلاهبرداری از حکمران پیش افتاده اند!!؟ دمشون گرم اینا دیگه کی اند!!؟