
جرایم سایبری
در عصر ارتباطات جایی که رمزها قفل گنجینههای شخصی ما را نگه میدارند، مجرمان سایبری با ترفندهایی نو در کمین لحظهای غفلتاند و در میان اینگونه جرایم، رمزارزها که امروزه به عنوان نماد استقلال مالی شناخته میشوند، یکی از پیچیدهترین جرایم سایبری در حال شیوع هستند. مقاله پیش رو نگاهی به پدیده سایبری و رازهایی که پشت رمزها پنهان شدهاند، دارد.
جرم سایبری چیست؟
جرایم سایبری گونهای از جرایم اینترنتی و شامل جرمهایی است که در محیط سایبری رخ میدهند. محیط سایبری محیطی مجازی است که کاربران آن میتوانند به هر گونه خدمات و اطلاعات الکترونیکی در سراسر دنیا دسترسی داشته باشند. از لحاظ لغوی در فرهنگهای مختلف سایبر به معنی مجازی و غیر ملموس است، محیطی موجود در فضای شبکههای بینالمللی (این شبکهها از طریق شاه راههای اطلاعاتی مانند اینترنت به هم وصل هستند) که در آن تمام اطلاعات راجع به روابط افراد، فرهنگها، ملتها، کشورها و به طور کلی هر آنچه در کره خاکی به صورت فیزیکی و به صورت ملموس وجود دارد، در یک فضای مجازی به شکل دیجیتالی وجود داشته و قابل استفاده و در دسترس کاربران است و از طریق رایانه و شبکههای بینالمللی به هم مرتبط هستند. فضای سایبری زمینه فعالیتهای اقتصادی مهم و ابزار ضروری را برای انجام کلیه معاملات تجاری در سطح بینالمللی بدون دخالت مستقیم بشر فراهم آورده است. محدوده فعالیت کاربر به مرزهای فیزیکی یک خانه یا محل کار و حتی مرزهای یک کشور محدود نبوده و هر کاربر میتواند در هر زمان و در هر مکانی با مردم در هر نقطهای از جهان ارتباط برقرار کند و اطلاعات مبادله کند؛ بدون این که از محل واقعی و هویت فرد خبر داشته باشد. طبیعت این جرایم و سوء استفادههای رخ داده در این فضای جدید هیچگاه در دنیای حقیقی دیده نشده است. امنیت ناکافی فناوری، همراه با طبیعت مجازی آن، فرصت مناسبی را در اختیار افراد شرور قرار میدهد. نگران کنندهترین جنبه فضای سایبری انتشار سریع اطلاعات در آن است؛ برای نمونه در لحظه کوتاهی بخشی از اطلاعاتی که میتواند مورد سوء استفاده قرار گیرد، منتشر میشود. در فضای سایبری جستجو و پیدا کردن این جرایم نسبت به فضای فیزیکی پیچیدهتر است. در دنیای واقعی دزدی از بانک کاملاً مشخص است زیرا که پس از سرقت در خزانه بانک پولی موجود نیست؛ ولی در فناوری رایانهای یک خزانه میتواند بدون هیچ علامتی خالی شود. برای نمونه سارق میتواند یک کپی دیجیتال از نرمافزار بگیرد و نرمافزار اصلی را همانطور که بوده باقی بگذارد. در فضای سایبری کپی عین اصل است، با کمی کار روی سامانه سارق میتواند امکان هرگونه تعقیب و بررسی را از بین ببرد. در اواسط دهه نود با گسترش شبکههای بینالمللی و ارتباطات ماهوارهای، نسل سوم جرایم رایانهای تحت عنوان جرایم سایبری (مجازی) یا جرایم در محیط سایبری شکل گرفته است. به این ترتیب جرایم اینترنتی را میتوان مکمل جرایم رایانهای دانست، به خصوص این که جرایم نسل سوم رایانهای که به جرایم در فضای مجازی معروف است، بیشتر از طریق این شبکه جهانی به وقوع میپیوندد. براساس اطلاعات موجود نخستین جرم اینترنتی در ایران در تاریخ بیست و ششم خرداد ماه ۱۳۷۸ به وقوع پیوست. یک کارگر چاپخانه و یک دانشجوی رایانه در کرمان اقدام به جعل چکهای تضمینی مسافرتی کردند و چون تفاوت و تمایز زیادی بین جرم رایانهای و جرم اینترنتی وجود ندارد؛ عمل آنها به عنوان جرم اینترنتی شمرده شد. پس از این بود که اشخاص دیگری مرتکب جرایم اینترنتی مانند جعل اسکناس، اسناد و بلیط شرکتهای اتوبوسرانی و جعل اسناد دولتی گردیدند.
انواع جرایم سایبری کداماند؟
به طور کلی جرایم سایبری در ایران دامنه گستردهای را در بر میگیرد. برخی از این جرایم به شرح زیر هستند:
- دسترسی گذرواژه یا هر داده خصوصی دیگری و شنود غیر مجاز
- انتشار مطالب و محتواهای مبتذل و مستهجن
- جاسوسی رایانهای
- جرایم علیه صحت دادهها و سیستمهای رایانهای از جمله تخریب، جعل و اخلال در سیستمهای رایانهای و مخابراتی و کلاهبرداری در فضای سایبری
- جرایم مربوط به عفت و اخلاق عمومی
- نشر اکاذیب
- انتشار و در دسترس قرار دادن معاملات فروش و انتشار آنها
- انتشار و پخش آموزههای نادرست در فضای سایبری
- هک، فیشینگ و بدافزارها و گسترش ویروسهای سایبری
چه شخصی مجرم سایبری محسوب میگردد؟
1. هکرها
در دهه ۱۹۷۰ واژه هکر به شخصی گفته میشد که در برنامهنویسی مهارت داشته باشد. بعدها در دهه ۱۹۸۰ این واژه به معنای شخصی بود که در نفوذ به سامانههای نو به صورت ناشناس تبحر داشته باشد. امروزه رسانهها، مقامات قضایی و ادارات پلیس به هر شخصی که مرتکب یک جرم مرتبط با فناوری شود، هکر میگویند. هکرهای کنجکاو میتوانند سهواً باعث زیانهای چشمگیر شوند اما جستجو برای یافتن اطلاعات، نه انتقامگیری یا صدمه زدن به دیگران عاملی است که باعث میشود اکثر هکرها به کارشان به چشم سرگرمی بنگرند.
2. کرکرها
کرکرها هکرهایی هستند که به سامانهها رخنه میکنند، ویروسها و کرمهای رایانهای را منتشر میکنند، فایلها را پاک میکنند یا بعضی دیگر از خرابکاریها را انجام میدهند. اختلاس، کلاهبرداری، جاسوسی، سرقت اطلاعات محرمانه یک شرکت تنها بخش کوچکی از اهداف کرکرها است. بنابراین در تعریف کرکرها میتوان گفت کرکرها کسانی هستند که هدفشان از نفوذ به سیستمها، خرابکاری و ایجاد اختلال در سیستمهای کامپیوتری میباشد.
3. فریکهای تلفن
شکل دیگری از جرایم رایانهای را فریکهای تلفن مرتکب میشوند. فریکها به جای دسترسی به سامانههای رایانهای از طریق خطوط تلفن در فضای سایبری گشت میزنند. فریکها از میان نخستین هکرها در دهه ۱۹۷۰ پدید آمدند. یکی از اولین پروژههایی که فریکها کلید زدند، در سال ۱۹۷۷ مربوط به اداره پلیس شهر نیویورک میشد؛ فریکها به سامانه تلفن این اداره نفوذ کرده بودند و متن ضبط شدهای را که به تماس گیرندگان خوشآمد میگفت تغییر داده بودند. در متن ضبط شده جدید گفته میشد که افسران پلیس مشغول خوردن نان شیرینی و نوشیدن قهوه هستند و فرصت پاسخ دادن به تلفنها را ندارند. این پیام به تماس گیرندگان اعلام میکرد که در موارد اورژانس با شماره ۱۱۹ تماس بگیرند.
در حال حاضر بحرانسازهای فضای سایبر کداماند؟
- ویروسها
ویروسها یا برنامههای خود همانندساز، برنامههایی هستند که با هدف آلوده کردن سامانههای دیگر نوشته میشوند و معمولاً از طریق یک دیسکت و گاهی از طریق اینترنت یا پست الکترونیک سرایت میکنند. بعضی ویروسها ممکن است قادر به حمله به فایلهای سامانه و ذوب کردن مادربورد یک رایانه یا پاک کردن تمام دادههای دیسک سخت و از کار انداختن رایانه باشند.
- خزنده وب و پالسهای الکترومغناطیس
خزنده وب و پالسهای الکترومغناطیس میتوانند دیسک سخت یک رایانه را ذوب کنند.
- کرمها
کرمها میتوانند به یک سامانه دسترسی پیدا کنند، اما نمیتوانند در خارج از شبکه برای نمونه از طریق یک دیسکت گسترش پیدا کنند. کرمها به یک رایانه نفوذ میکنند و فضای رایانه را اشغال میکنند تا آنکه عملکرد رایانه کند شود یا از کار بیفتد.
- بمبهای منطقی
بمبهای منطقی تعمداً زیانبار ساخته میشوند، اما مانند ویروسها تکثیر نمیشوند. طوری طراحی شدهاند که طی یک دوره زمانی در رایانه غیر فعال باقی میمانند و با سر رسیدن تاریخی که طبق برنامه مشخص شده است، منفجر میشوند. اهداف این بمبها متفاوت است.
علاوه بر جرایم مارالذکر که رشد قارچگونه در محیط تبادل اطلاعات و ارتباطات داشتهاند، رواج پولهای رمزپایه (رمزارزها) نیز در بستر اینترنت، زمینهساز افزایش آمار ارتکاب جرائمی مانند پولشویی، فرار مالیاتی، استخدام قاتلان نیابتی، خرید و فروش مواد مخدر و … گردیده است. رمزارزها دارای خصوصیاتی هستند که این خصوصیات بر جذابیتهای فضای مجازی افزوده شده و مجرمان را به سمت استفاده از آنها ترغیب و علاقمند مینماید.
رمزارز چیست؟ کیف پول چیست؟ بلاکچین چیست؟ توکن چیست؟
این سوالات و دهها سوال دیگر، پرسشهایی است که همواره در ذهن افراد نقش میبندد. در این مقاله به پاسخ آنها به نحو مختصر خواهیم پرداخت. رمزارز که ترجمه واژه Cryptocurrency است؛ یکی از گونههای ارز دیجیتال است که از فناوری رمزنگاری در طراحی آن استفاده شده و معمولاً به صورت غیر متمرکز اداره میشود. به عنوان مثال بیتکوین غیر متمرکز و ریپل متمرکز است و از اینرو در بسیاری موارد مقابل نظامهای بانکداری سنتی یا متمرکز قرار میگیرند. نامتمرکزسازی در رمزارزها از طریق فناوری زنجیره بلوکی (بلاکچین) امکانپذیر شده است که خود گونهای دفتر کل توزیع شده است. تاریخچه شکلگیری رمزارز بیتکوین به دهه ۱۹۸۰ میلادی برمیگردد که توسط شخص یا اشخاصی با نام مستعار یا حقیقی ساتوشی ناکاموتو ایجاد و عرضه شد و از آن زمان به بعد رمزارزهای متعددی ایجاد شدهاند. میتوان گفت رمزارز یا ارز رمزپایه گونهای پول دیجیتال است که در آن تولید واحد پول و تأیید اصالت تراکنش پول با استفاده از الگوریتمهای رمزگذاری کنترل میشود و معمولاً به صورت نامتمرکز بدون وابستگی به یک مرجعیت مرکزی مانند بانک مرکزی کار میکند. به محل نگهداری رمزارز کیف پول گفته میشود و به دو نوع کیف پول سرد و گرم تقسیم میشود. کیف پول رمزارز برخلاف کیف پول الکترونیک آدرسها یا کلید خصوصی و کلید عمومی یا کلید seed به معنای دانه زنجیر سیستم زنجیره بلوکی (بلاکچین) را نگهداری میکند که با آن میتوان رمزارز را خرج یا منتقل کرد. خرج کردن با کلید خصوصی و دریافت با کلید عمومی امکانپذیر است. راههای نگه داشتن کیف پول روی نرمافزار کامپیوتر یا برنامه موبایل به شکل دیجیتال، روی کیف پول به شکل سختافزار، نگهداری آنلاین داخل صرافی اینترنتی رمزارز است. هر رمزارز در بستر بلاکچین مشخصی قرار گرفته است و تبادل و نقل و انتقال آن داخل آن بلاکچین انجام میپذیرد. رمزارزهایی که بلاکچین اختصاصی دارند را کوین و رمزارزهایی که در بستر سایر بلاکچینها قرارگرفتهاند را توکن مینامند. بلاکچینها اصطلاحاً شبکههای انتقال رمزارز نیز نامیده میشوند به عنوان مثال شبکه ERC20 برای رمزارز اتریوم تعریف شده است و این رمزارز در این شبکه و بلاکچین تبادل میشود. در شبکه بسیاری از رمزارزها مانند بیتکوین در حقیقت کاربران نه با نام واقعی خود بلکه با آدرس عمومی کیف پول خود شناخته میشوند. تراکنشها شفاف است و هر کسی میتواند بررسی کند یک کیف پول مشخص چه تراکنشهایی در چه تاریخهایی داشته اما به راحتی نمیتوان این آدرسها را به افراد منتسب کرد. از همین روی اگر جرمی در حوزه رمزارزها اتفاق افتد؛ ردیابی و شناسایی مجرمان برای پلیس دشوار میگردد. از سوی دیگر به دلیل آنکه رمزارزها به صورت نامتمرکز اداره میشوند، قدرت کشورها برای کنترل اقتصاد که معمولاً از طریق بانک مرکزی اعمال میشود را تضعیف میکنند. این امر توسط برخی از دوستداران رمزارزها یک ویژگی مثبت تلقی میشود، اما توسط برخی از دولتها یک ویژگی منفی محسوب میگردد. به دلیل فراگیر شدن رمزارزها و درآمد مالی بسیار زیاد آن اکثر افراد فکر میکنند که با خرید رمزارزها به راحتی ثروت زیادی در مدت کوتاهی کسب میکنند، لکن زمانی که وارد دنیای رمزارزها میشوند، تمام دارایی خود را از دست میدهند. بنابراین افرادی که قصد ورود به این بازار را دارد باید با دانش و اطلاع قبلی در مورد آن وارد شوند تا ریسک خطرات آن را کاهش دهند. به اعتقاد عدهای از دولتمردان رمزارزها کارکردهای صرفاً مجرمانه دارند و لذا دولتها باید استخراج و خرید و فروش آنها را ممنوع نمایند، لکن اگر بخواهیم به این پدیده نوظهور اجتماعی واقعبینانهتر نگاه کنید؛ به این نتیجه میرسیم که دولتها هیچگاه نتوانستهاند در برابر فنآوریهای جدید و خواستههای عمومی مقاومت نمایند، بلکه بهترین راهکار پذیرش آنها و ارائه چارچوب بایدها و نبایدها در آن حوزه است. رمزارزها نیز از این قاعده کلی مستثنی نیستند.
در حال حاضر انواع کلاهبرداری در حوزه رمزارزها کداماند؟
- کلاهبرداری با هک کیف پول
- طرح هرمی و پانزی
- بدافزارها و فیشینگ
- صرافی ارز دیجیتال تقلبی
- انتشار پستهای تقلبی در شبکههای پرمخاطب اجتماعی
- توکنهای فاقد ارزش
- استخراج ابری
- پامپ و دامپ
در این روزها که انسانها دارای زیست دوگانه در فضای حقیقی و مجازی گردیدهاند، گاه افتادن در دام جرایم سایبری و قربانی شدن امری اجتنابناپذیر است؛ لکن تنها کافی است که بدانید در این مواقع چگونه احقاق حق نمایید. رمزارزها نیز از این قاعده مستثنی نیستند. توصیه ما به شما عزیزان این است که اگر قصد دارید در حوزه رمزارزها وارد شوید؛ با عنایت به اینکه تشخیص هویت واقعی مالک یک کیف پول تقریباً غیر ممکن است، از سوی دیگر شناسایی مجرمان در فضای سایبری امری دشوار و دارای چالشهای بسیار است؛ ابتدا با فضای اینترنت و فناوری بلاکچین آشنا گردیده و سپس دانش خود را در خصوص رمزارزها و ریسکهای موجود در این بازار افزایش دهید تا در فضای مجازی بزهدیده واقع نگردید. فراموش نکنید گروه حقوقی و داوری سپنتا با بهرهگیری از وکلای متخصص و دارای گواهینامه در زمینه جرایم سایبری کنار شماست.