فیشینگ؛ چگونه ربایش «حبیب اسیود» به یک فاجعه سایبری برای فعالان عرب تبدیل شد؟

1 دقیقه مطالعه 40,055 بازدید
Mrgb
اندازه متن

نهادهای امنیتی جمهوری اسلامی، ساعاتی پس از ربودن حبیب فرج‌الله چعب (اسیود) از ترکیه، انتقال او به ایران، یک عملیات سایبری ویرانگر را کلید زدند. آن‌ها به تمام فعالان عرب اهوازی (چه در داخل و چه در خارج از کشور) که با حبیب ارتباط داشتند یا در گروه‌های واتس‌اپی و تلگرامی مشترک با او عضو بودند، فایل‌هایی با عنوان‌هایی جذاب، ملتهب و حساس ارسال کردند. از طریق کلیک روی و باز کردنِ همین فایل‌ها، ده‌ها فعال مدنی و سیاسی هک شدند و تمام داده‌هایی که در گوشی‌های خود داشتند، به‌سادگی در اختیار نیروهای امنیتی قرار گرفت. (چعب در اردیبهشت‌ 1402 در ایران اعدام شد.)

این رویدادِ هولناک، یک زنگ خطر تاریخی بود که نشان داد در خط مقدم دفاع از حقوق بشر در اقلیم اهواز، نفوذ به سیستم‌ها دیگر نیازمند شکستن کدهای پیچیده نیست؛ بلکه دور زدن دیوارهای آتش (Firewalls) بسیار دشوارتر از فریب دادن انسان‌هایی است که در این جغرافیای به‌شدت امنیتی‌شده فعالیت می‌کنند. حملات فیشینگ (Phishing) از یک کلاهبرداری ساده، به دقیق‌ترین و مرگبارترین سلاح سایبری برای سرقت اطلاعات، افشای منابع محلی و متلاشی کردن سازمان‌های مدنی عرب تبدیل شده است.

1. فیشینگ (Phishing) چیست؟

فیشینگ یا «تله‌گذاری سایبری»، نوعی حمله دیجیتال مبتنی بر مهندسی اجتماعی است که در آن مهاجم، خود را به عنوان یک فرد، سازمان یا حسابِ کاربریِ قابل‌اعتماد جا می‌زند تا قربانی را فریب دهد. هدف اصلی، ترغیب قربانی به افشای اطلاعات حساس (مانند رمز عبور، لیست مخاطبان و چت‌ها) یا نصب پنهانیِ بدافزارهای جاسوسی روی دستگاه است.

در این روش، نهاد امنیتی به جای تلاش برای هک کردنِ سرورها، خودِ شما را فریب می‌دهد تا کلیدِ حریم خصوصی‌تان را دو دستی تقدیمش کنید. طعمه‌ها غالباً با ایجاد حس ترس، کنجکاویِ شدید یا فوریت همراه هستند تا قربانی پیش از تفکر و راستی‌آزمایی، فایل را دانلود کند. ماجرای هک شدن فعالان پس از ربایش حبیب چعب، دقیقاً بر پایه همین «شوک و کنجکاوی در لحظه بحران» طراحی شده بود.

2. مهندسی اجتماعی با لهجه محلی؛ هک کردن ذهن از طریق همدلی

اساسِ تمام حملات فیشینگِ موفق علیه فعالان عرب، سوءاستفاده از آسیب‌پذیری‌های انسانی، «همدلی و تعصب نسبت به هم‌وطنان» و اعتماد درون‌گروهی است.

نهادهای امنیتی با شناخت دقیق از دغدغه‌های فعالان اهوازی، تله‌های خود را کاملاً بومی‌سازی می‌کنند. تصور کنید یک کنشگر عرب، پیامی دریافت می‌کند که به زبان عربی و با لهجه دقیق محلی نوشته شده است: «من از خانواده یکی از بازداشت‌شدگان تظاهرات اخیر هستم، لطفاً این لیست اسامی را ببین» و به همراه آن یک فایل PDF ارسال می‌شود. مغز کنشگر در مواجهه با این استمداد، در وضعیت فوریتِ عاطفی قرار می‌گیرد. در لحظه‌ای که فایل باز می‌شود، دستگاه آلوده شده و نهاد امنیتی به تمام شبکه‌ ارتباطی وی نفوذ می‌کند.

3. نیزه‌ماهی‌گیری؛ ترورهای نقطه‌ای سایبری

برخلاف فیشینگِ سنتی که تور خود را کورکورانه پهن می‌کند، هکرها علیه نهادهای مدنی و کنشگران در اهواز از تاکتیک فیشینگ نیزه‌ای (Spear-Phishing) استفاده می‌کنند؛ حملاتی که به شدت هدفمند بوده و حکم ترورهای نقطه‌ای را دارند.

مهاجمان سایبری هفته‌ها زمان صرف جمع‌آوری اطلاعات (OSINT) درباره ساختار نهادها، دایره دوستان و پروژه‌های فعالان می‌کنند. همان‌طور که در سناریوی چعب دیدیم، هکرها دقیقاً می‌دانستند چه کسانی در چه گروه‌هایی عضو هستند و با استفاده از حساب‌های کاربریِ تسخیرشده، فایل‌های آلوده را مستقیماً برای اهدافِ از پیش تعیین‌شده ارسال کردند. وقتی فایلی از یک حسابِ آشنا ارسال می‌شود، دیوار دفاعِ روانیِ قربانی به شدت پایین می‌آید.

4. جعل هویت در بحران‌های میدانی

در زمان وقوع بحران‌های میدانی (مانند اعتراضات مردمی به قطعی آب، درگیری در محلات یا ربایش چهره‌های شاخص) بازار فیشینگ به اوج خود می‌رسد. هکرها از ترفند جعل هویت (Spoofing) استفاده کرده و لینک‌هایی با ظاهری شبیه به رسانه‌های معتبر ارسال می‌کنند.

پیام‌هایی با مضمونِ «ویدیوهای لو رفته از درگیری‌های دیشب – برای مشاهده کلیک کنید» به سرعت دست‌به‌دست می‌شود. به محض ورود کنشگر به این صفحات جعلی که کپیِ دقیقی از صفحات ورود پلتفرم‌هایی نظیر توییتر یا جیمیل هستند، اعتبارنامه‌های او سرقت می‌شود.

5. پادزهر دیجیتال؛ معماریِ انسانی برای تضمینِ «صدای امن»

برای خنثی‌سازی این قلاب‌های نامرئی در جغرافیای اهواز، تنها نصب برنامه‌های امنیتی کفایت نمی‌کند. ایجاد یک سپر دفاعی پایدار، نیازمند استقرار یک فرهنگ امنیتیِ بی‌رحمانه در میان کنشگران است:

  • اجرای قانون «اعتماد صفر» (Zero Trust): در فضای امنیتی اهواز، هیچ پیامی معتبر نیست، حتی اگر از حساب کاربریِ یکی از رهبران جنبش یا صمیمی‌ترین دوستتان ارسال شده باشد (چرا که ممکن است آن حساب در اختیار بازجوها باشد). پیش از کلیک روی هر لینکی، باید فرض کنید که آن حساب در کنترل دشمن است.
  • تایید هویت از کانالِ دوم (Out-of-Band Verification): اگر پیامی حاوی فایل حساس دریافت کردید، پیش از باز کردن آن، حتماً از طریق یک تماس صوتی امن یا یک پیام‌رسان متفاوت (مثلاً سیگنال) با فرستنده ارتباط برقرار کرده و بپرسید: «آیا تو این فایل را فرستادی؟».
  • استفاده از کلیدهای امنیتی سخت‌افزاری: فعال‌سازی احراز هویت دو مرحله‌ای (2FA) با استفاده از توکن‌های سخت‌افزاری (مثل YubiKey)، موثرترین سد دفاعی است. اگر یک محقق به اشتباه رمز خود را در یک سایت فیشینگ وارد کند، مهاجمان بدون در اختیار داشتن فیزیکیِ آن توکن، قادر به نفوذ به دیتابیس‌ها نخواهند بود.

در اقلیم اهواز، انسان‌ها همزمان ضعیف‌ترین حلقه و قدرتمندترین دیوار دفاعی در برابر حملات سایبری حکومت ایران هستند. فیشینگ در این جغرافیا، نبردی بر سر کنترل ذهن و سوءاستفاده از تعصب، کنجکاوی و فداکاریِ فعالان عرب است. فاجعه هک شدن ده‌ها فعال مدنی نشان داد که تجهیز روزنامه‌نگاران و فعالان مدنی به دانشِ شناسایی این تله‌ها، تنها راهِ تضمینِ بقای شبکه‌های حقوق بشری و جلوگیری از تکرار چنین ضربات سنگینی است.