بسیاری از کاربران، بهویژه در محیطهایی که با سانسور و فیلترینگ شدید اینترنت مواجهاند، برای عبور از سد فیلترینگ یا دسترسی به امکانات بیشتر، به نسخههای غیررسمی و دستکاریشدهی پیامرسانها مانند «موبوگرام»، «تلگرام طلایی» یا «واتساپ جیبی/طلایی» روی میآورند. اما این اپلیکیشنها یکی از خطرناکترین رخنههای امنیت دیجیتال محسوب میشوند و استفاده از آنها به معنای تسلیم داوطلبانهی دادههای شخصی و شبکهی ارتباطی به نهادهای امنیتی یا هکرهای ناشناس است.
۱. نقض پروتکلهای رمزنگاری
پیامرسانهای رسمی مانند واتساپ یا سیگنال از رمزنگاری سرتاسری استفاده میکنند؛ به این معنا که پیام در دستگاه شما رمزگذاری شده و فقط در دستگاه گیرنده باز میشود. اما نسخههای غیررسمی با تزریق کدهای مخرب میان شما و سرور اصلی، این امکان را دارند که پیامها، عکسها و تماسهای شما را پیش از رمزنگاری بخوانند و کپی کنند. این ساختار، مفهوم امنیتِ رمزنگاری را بهطور کامل نابود میکند.
۲. تلههای امنیتی
در جغرافیای خاصی مانند ایران، بسیاری از نسخههای غیررسمی تلگرام (نظیر موبوگرام و تلگرام طلایی) بهطور پنهان و هدفمند توسط دستگاههای اطلاعاتی (مانند وزارت اطلاعات یا اطلاعات سپاه) توسعه یافته و پشتیبانی میشوند. هدف اصلی این بسترها عبارت است از:
- رصد شبکهی ارتباطی و لیست مخاطبان (Contacts).
- تحلیل گروهها و کانالهایی که کاربر دنبال میکند.
- شناسایی هویت کنشگرانی که برای دور زدن فیلترینگ از پروکسیهای داخلیِ این برنامهها استفاده میکنند؛ چرا که تمام دادههای آنها پیش از رسیدن به سرورهای رسمی، از سرورهای تحت کنترل این نهادهای امنیتی عبور میکند.
۳. حملات «مرد میانی» و سرقت دادهها
نسخههای دستکاریشده فاقد تأییدیههای امنیتی فروشگاههای رسمی (مانند Google Play) هستند و معمولاً به صورت فایلهای خارجی (APK) نصب میشوند. این فایلها غالباً به بدافزارها (Malware) یا برنامههای جاسوسی (Spyware) آلودهاند که دسترسیهای پنهان و گستردهای را در سیستمعامل گوشی هوشمندتان (نظیر دسترسیهای عمیق در اندروید دستگاهی مثل گلکسی S24) به توسعهدهندگان ناشناس میدهند، از جمله:
- سرقت رمزهای عبور و کدهای تأیید پیامکی (SMS).
- دسترسی خاموش و پسزمینه به دوربین و میکروفون.
- ردیابی دقیق و مستمر موقعیت مکانی (GPS).
۴. خطر مسدود شدن دائمی از سوی پلتفرمهای رسمی
شرکتهای بزرگ فناوری (مانند متا و تلگرام) سیاستهای سختگیرانهای علیه استفاده از برنامههای شخص ثالث (Third-party apps) دارند. وقتی سیستمهای هوش مصنوعیِ این شرکتها تشخیص دهند که از نسخه دستکاریشده استفاده میکنید، شماره تلفن و ایمیلهای شما را برای همیشه مسدود (Ban) میکنند. این امر به معنای از دست رفتنِ همیشگیِ تمام چتها، اسناد و قطع ارتباط با شبکهی کاری و اجتماعیتان بدون امکان بازیابی است.
۵. خلأ در دریافت وصلههای امنیتی
نسخههای رسمی به طور مداوم برای برطرف کردن باگها و آسیبپذیریها، بهروزرسانیهای امنیتی منتشر میکنند. اپلیکیشنهای غیررسمی این بهروزرسانیها را دریافت نمیکنند یا با تأخیر چندماهه اعمال میکنند؛ در نتیجه، دستگاه شما در برابر هکرها و بدافزارهایی که از آسیبپذیریهای شناختهشدهی قدیمی سوءاستفاده میکنند، کاملاً بیدفاع میماند.
در دنیای امنیت دیجیتال، هیچ امکانات اضافهای «رایگان» نیست. اگر یک اپلیکیشن امکانات ویژهای را بدون هزینه ارائه میدهد، بهای آن با «دادهها و امنیت شخصی شما» پرداخت میشود. در تدوین پروتکلهای آموزشی و ابتکاراتی نظیر پروژههای صدای امن، همواره تأکید میشود که استفادهی انحصاری از اپلیکیشنهای رسمی، متنباز و دارای رمزنگاری قدرتمند (مانند سیگنال) و دانلودِ صرفاً از فروشگاههای معتبر، خط مقدمِ دفاع از حریم خصوصیِ هر کنشگر مدنی است.