نهادهای امنیتی جمهوری اسلامی، ساعاتی پس از ربودن حبیب فرجالله چعب (اسیود) از ترکیه، انتقال او به ایران، یک عملیات سایبری ویرانگر را کلید زدند. آنها به تمام فعالان عرب اهوازی (چه در داخل و چه در خارج از کشور) که با حبیب ارتباط داشتند یا در گروههای واتساپی و تلگرامی مشترک با او عضو بودند، فایلهایی با عنوانهایی جذاب، ملتهب و حساس ارسال کردند. از طریق کلیک روی و باز کردنِ همین فایلها، دهها فعال مدنی و سیاسی هک شدند و تمام دادههایی که در گوشیهای خود داشتند، بهسادگی در اختیار نیروهای امنیتی قرار گرفت. (چعب در اردیبهشت 1402 در ایران اعدام شد.)
این رویدادِ هولناک، یک زنگ خطر تاریخی بود که نشان داد در خط مقدم دفاع از حقوق بشر در اقلیم اهواز، نفوذ به سیستمها دیگر نیازمند شکستن کدهای پیچیده نیست؛ بلکه دور زدن دیوارهای آتش (Firewalls) بسیار دشوارتر از فریب دادن انسانهایی است که در این جغرافیای بهشدت امنیتیشده فعالیت میکنند. حملات فیشینگ (Phishing) از یک کلاهبرداری ساده، به دقیقترین و مرگبارترین سلاح سایبری برای سرقت اطلاعات، افشای منابع محلی و متلاشی کردن سازمانهای مدنی عرب تبدیل شده است.
1. فیشینگ (Phishing) چیست؟
فیشینگ یا «تلهگذاری سایبری»، نوعی حمله دیجیتال مبتنی بر مهندسی اجتماعی است که در آن مهاجم، خود را به عنوان یک فرد، سازمان یا حسابِ کاربریِ قابلاعتماد جا میزند تا قربانی را فریب دهد. هدف اصلی، ترغیب قربانی به افشای اطلاعات حساس (مانند رمز عبور، لیست مخاطبان و چتها) یا نصب پنهانیِ بدافزارهای جاسوسی روی دستگاه است.
در این روش، نهاد امنیتی به جای تلاش برای هک کردنِ سرورها، خودِ شما را فریب میدهد تا کلیدِ حریم خصوصیتان را دو دستی تقدیمش کنید. طعمهها غالباً با ایجاد حس ترس، کنجکاویِ شدید یا فوریت همراه هستند تا قربانی پیش از تفکر و راستیآزمایی، فایل را دانلود کند. ماجرای هک شدن فعالان پس از ربایش حبیب چعب، دقیقاً بر پایه همین «شوک و کنجکاوی در لحظه بحران» طراحی شده بود.
2. مهندسی اجتماعی با لهجه محلی؛ هک کردن ذهن از طریق همدلی
اساسِ تمام حملات فیشینگِ موفق علیه فعالان عرب، سوءاستفاده از آسیبپذیریهای انسانی، «همدلی و تعصب نسبت به هموطنان» و اعتماد درونگروهی است.
نهادهای امنیتی با شناخت دقیق از دغدغههای فعالان اهوازی، تلههای خود را کاملاً بومیسازی میکنند. تصور کنید یک کنشگر عرب، پیامی دریافت میکند که به زبان عربی و با لهجه دقیق محلی نوشته شده است: «من از خانواده یکی از بازداشتشدگان تظاهرات اخیر هستم، لطفاً این لیست اسامی را ببین» و به همراه آن یک فایل PDF ارسال میشود. مغز کنشگر در مواجهه با این استمداد، در وضعیت فوریتِ عاطفی قرار میگیرد. در لحظهای که فایل باز میشود، دستگاه آلوده شده و نهاد امنیتی به تمام شبکه ارتباطی وی نفوذ میکند.
3. نیزهماهیگیری؛ ترورهای نقطهای سایبری
برخلاف فیشینگِ سنتی که تور خود را کورکورانه پهن میکند، هکرها علیه نهادهای مدنی و کنشگران در اهواز از تاکتیک فیشینگ نیزهای (Spear-Phishing) استفاده میکنند؛ حملاتی که به شدت هدفمند بوده و حکم ترورهای نقطهای را دارند.
مهاجمان سایبری هفتهها زمان صرف جمعآوری اطلاعات (OSINT) درباره ساختار نهادها، دایره دوستان و پروژههای فعالان میکنند. همانطور که در سناریوی چعب دیدیم، هکرها دقیقاً میدانستند چه کسانی در چه گروههایی عضو هستند و با استفاده از حسابهای کاربریِ تسخیرشده، فایلهای آلوده را مستقیماً برای اهدافِ از پیش تعیینشده ارسال کردند. وقتی فایلی از یک حسابِ آشنا ارسال میشود، دیوار دفاعِ روانیِ قربانی به شدت پایین میآید.
4. جعل هویت در بحرانهای میدانی
در زمان وقوع بحرانهای میدانی (مانند اعتراضات مردمی به قطعی آب، درگیری در محلات یا ربایش چهرههای شاخص) بازار فیشینگ به اوج خود میرسد. هکرها از ترفند جعل هویت (Spoofing) استفاده کرده و لینکهایی با ظاهری شبیه به رسانههای معتبر ارسال میکنند.
پیامهایی با مضمونِ «ویدیوهای لو رفته از درگیریهای دیشب – برای مشاهده کلیک کنید» به سرعت دستبهدست میشود. به محض ورود کنشگر به این صفحات جعلی که کپیِ دقیقی از صفحات ورود پلتفرمهایی نظیر توییتر یا جیمیل هستند، اعتبارنامههای او سرقت میشود.
5. پادزهر دیجیتال؛ معماریِ انسانی برای تضمینِ «صدای امن»
برای خنثیسازی این قلابهای نامرئی در جغرافیای اهواز، تنها نصب برنامههای امنیتی کفایت نمیکند. ایجاد یک سپر دفاعی پایدار، نیازمند استقرار یک فرهنگ امنیتیِ بیرحمانه در میان کنشگران است:
- اجرای قانون «اعتماد صفر» (Zero Trust): در فضای امنیتی اهواز، هیچ پیامی معتبر نیست، حتی اگر از حساب کاربریِ یکی از رهبران جنبش یا صمیمیترین دوستتان ارسال شده باشد (چرا که ممکن است آن حساب در اختیار بازجوها باشد). پیش از کلیک روی هر لینکی، باید فرض کنید که آن حساب در کنترل دشمن است.
- تایید هویت از کانالِ دوم (Out-of-Band Verification): اگر پیامی حاوی فایل حساس دریافت کردید، پیش از باز کردن آن، حتماً از طریق یک تماس صوتی امن یا یک پیامرسان متفاوت (مثلاً سیگنال) با فرستنده ارتباط برقرار کرده و بپرسید: «آیا تو این فایل را فرستادی؟».
- استفاده از کلیدهای امنیتی سختافزاری: فعالسازی احراز هویت دو مرحلهای (2FA) با استفاده از توکنهای سختافزاری (مثل YubiKey)، موثرترین سد دفاعی است. اگر یک محقق به اشتباه رمز خود را در یک سایت فیشینگ وارد کند، مهاجمان بدون در اختیار داشتن فیزیکیِ آن توکن، قادر به نفوذ به دیتابیسها نخواهند بود.
در اقلیم اهواز، انسانها همزمان ضعیفترین حلقه و قدرتمندترین دیوار دفاعی در برابر حملات سایبری حکومت ایران هستند. فیشینگ در این جغرافیا، نبردی بر سر کنترل ذهن و سوءاستفاده از تعصب، کنجکاوی و فداکاریِ فعالان عرب است. فاجعه هک شدن دهها فعال مدنی نشان داد که تجهیز روزنامهنگاران و فعالان مدنی به دانشِ شناسایی این تلهها، تنها راهِ تضمینِ بقای شبکههای حقوق بشری و جلوگیری از تکرار چنین ضربات سنگینی است.