پنجشنبه, ۶ اردیبهشت, ۱۴۰۳ / 25 April, 2024
مجله ویستا

خلافکاری با روش‌های قرن ۲۱


خلافکاری با روش‌های قرن ۲۱
جرم اینترنتی به فعالیتی گفته می‌شود كه در آن كامپیوترها یا شبكه‌های ارتباطی، ابزار، مقصد یا محل اجرای یك فعالیت مجرمانه و غیرقانونی را مهیا كنند. با وجود این‌كه اصطلاح «جرم مجازی» یا cyber crime برای توصیف فعالیت‌هایی استفاده می‌شود كه در آن‌ها كامپیوترها یا ابزارهای ارتباطی بخش اصلی جرم و بزهكاری محسوب می‌شوند، اما جرایم سنتی كه برای رسیدن به هدف در آن‌ها از كامپیوتر و شبكه‌ها استفاده می‌شود نیز حلقه‌هایی از زنجیرهء جرم مجازی به شمار می‌روند.
نمونه‌ای از جرایم مجازی كه در آنها كامپیوتر، وسیله و روش اجرای عمل غیرقانونی و خلاف به شمار می‌رود،« spamming » اسپمینگ یا طراحی نرم‌افزارهایی است كه یك ایمیل مشابه با محتوای ثابت و یكسان را برای هزاران نفر در سراسر دنیا می‌فرستد و با هدف تبلیغ كالا یا محصولی خاص به ایجاد مزاحمت گسترده برای كاربران منجر می‌شود. در عین حال نمونهء دیگری از جرایم مجازی را می‌توان به این مورد ارتباط داد كه در آن كامپیوتر، هدف و مقصد نهایی فعالیت غیرقانونی و خلاف عرف به شمار‌می‌رود، دسترسی غیرقانونی به اطلاعات، هك كردن پایگاه‌های اینترنتی و به دست گرفتن كنترل یك سایت یا سرویس‌دهندهء آنلاین از جمله همین موارد به شمار می‌رود.
همچنین جرایمی سازماندهی‌شده مانند جاسوسی برای دزدیدن اسرار نظامی، اقتصادی و سیاسی از مراكز استراتژیك دفاعی، وزارتخانه‌ها و نهادهای غیردولتی زمانی كه با كمك كامپیوتر و اینترنت صورت بگیرد، نوعی از جرم اینترنتی محسوب می‌شود.
در حال حاضر ۴۴ كشور دنیا شامل ایالات متحده، انگلیس، كشورهای عضو اتحادیهء‌اروپا، استرالیا و هندوستان، پلیس‌هایی دارند كه به پلیس اینترنتی مشهور است و به طور رسمی از طریق كانال‌های دولتی، جرایم مجازی را پیگیری می‌كنند اما متاسفانه با وجود این‌كه در كشور ما نیز برخی نهادها به صورت گزینشی و در مواردی خاص ادعای مبارزه با جرایم اینترنتی را دارند، اما ساماندهی مبارزه با مجرمان اینترنتی از جمله هكرها و سارقان اطلاعات یا تروریست‌های سایبر هنوز در سطحی نیست كه كاربران، تولیدكنندگان اطلاعات و سازمان‌های سیاسی غیردولتی با آرامش بتوانند به فعالیت روی شبكه بپردازند و به همین علت ترس از دست رفتن اطلاعات و تهدیدهای امنیتی، همواره همراه آنان هست.
در حال حاضر به طور رسمی هیچ نهادی متولی امر حفاظت از اطلاعات و داده‌های آنلاین نیست و كاربران خصوصی یا دولتی نیز در صورتی كه مورد حملات اینترنتی خطرناك از جمله Denial of Service attack قرار بگیرند، غیر از مذاكرهء‌مستقیم با مجرم یا بازیابی و تولید مجدد اطلاعات خود، راه مراجعه به هیچ مرجع قانونی را ندارند.
● سایبر تروریسم; تهدیدی برای همه
سایبر تروریسم كه یكی از پیچیده‌ترین و خطرناك‌ترین انواع جرایم اینترنتی است، به فرآیندی اطلاق می‌شود كه در آن، مجموعه‌ای از برنامه‌ریزی‌ها و تهدیدها به وسیله‌اینترنت منجر به ایجاد آسیب و تخریب در جهان واقعی و از بین رفتن امنیت روانی و فیزیكی مردم می‌شود.
از آنجایی كه اینترنت در حال گسترش یافتن است و ابعاد مختلف فعالیت‌های انسانی را روز به‌روز بیشتر دربر می‌گیرد، تروریست‌های مجازی قدرت بیشتری می‌یابند و از طریق استفاده از مزیت گمنامی و پنهان‌سازی هویت در اینترنت، تهدید خود بر امنیت، سلامت، ثبات و استقلال افراد، گروه‌ها و احزاب افزایش می‌دهند. این تهدیدها اغلب گروه‌های قومی، احزاب سیاسی، روشنفكران، نویسندگان و روزنامه‌نگاران را با آسیب‌های اجتماعی و حتی خطرات جانی مواجه می‌كند.
علاقهء عمومی به موضوع سایبر تروریسم، از اواخر دههء ۱۹۸۰ شروع شد. با شروع سال ۲۰۰۰ میلادی، ترس و احساس ناامنی در مورد «اشكال هزاره» یا Millennium Bug و ترس از حملات تروریستی اینترنتی بسیار در میان مردم افزایش یافت. این ایراد نرم‌افزاری كه از عدم دوراندیشی برنامه‌نویسان در پیش‌بینی كردن نحوهء‌ نمایش تاریخ سال ۲۰۰۰ میلادی در رایانه‌ها ناشی می‌شد، تنها یك error محاسبات ریاضی بود، اما احساس خطر و ناامنی ناشی از بروز آن، مردم را نسبت به خطر حملات تروریستی اینترنتی بدبین كرد.
اخیرا هم پروندهء‌پرسروصدای حملات تروریستی اینترنتی پس از ۱۱ سپتامبر ۲۰۰۱ به جریان‌سازی‌ها و بزرگنمایی‌های رسانه‌ای فراوان در سراسر دنیا منجر شد و خطر تروریست‌های ناشناخته‌اینترنتی در سراسر دنیا را به شدت اغراق كرد.
نویسندگانی مثل وین شوآرتاو یا جان آركوییلا هم با انتشار كتاب‌هایی كه خطر نزاع‌های دسته‌جمعی و ترورهای مخفیانه را به كمك ذكر داستان‌هایی واقعی گوشزد كرده بودند، در سال‌های اخیر عنوان موفق‌ترین نویسندگان رسانه‌ای دنیا را به خود اختصاص دادند كه آثارشان بیشترین فروش را در چند كشور بزرگ مثل ایالات متحده داشته است.
با وجود این‌كه دنیای كامپیوتر و ارتباطات روز به روز بیشتر گسترش می‌یابد و ابعاد جدیدتری از آن برای جهانیان نمایان می‌شود، اما اكثر كشورهای توسعه‌نیافته در حوزهء علوم IT و ارتباطات، با معرفی و پرورش جوانانی كه به تفریح و مزاح اینترنتی علاقه‌مندند و این تفریحات را برای مقاصدی خطرناك و غیرانسانی به كار می‌گیرند، پایه‌گذار گسترش سایبر تروریسم می‌شوند.
در حال حاضر سرویس‌های امنیتی و اطلاعاتی برخی از كشورها كه سایبر تروریسم را تهدیدی بر امنیت مردم و نخبگان و اهالی سیاست خود می‌دانند، دپارتمان‌ها و نهادهایی ویژه را برای مبارزه با این پدیدهء‌نوظهور طراحی كردند.
سایبر تروریست‌ها كه اغلب افرادی متخصص و مسلط به جنبه‌های مختلف كار با كامپیوتر و میانبرهای زیرزمینی آن هستند، با كنترل كردن ایمیل‌ها، متن گفت‌وگوهای افراد و ردیابی كردن ارتباطات آن‌ها روی اینترنت، قرارهای ملاقات و محل‌های حضور فیزیكی آن‌ها را شناسایی می‌كنند و مقاصد خود را با حضور ناشناس در آن منطقه‌ها به ثمر می‌رسانند.
این افراد همچنین ممكن است خود را به عنوان كارپردازان یا نمایندگان شغل‌های مختلف معرفی ‌كنند و با طراحی پایگاه‌های اینترنتی جعلی یا سناریوهای ارتباطی غیرواقعی از جمله دعوت به همایش‌ها، سخنرانی‌ها یا میهمانی‌های رسمی، افراد و گروه‌های مورد نظر خود را به حضور در یك محل خاص ترغیب كنند و آنگاه برنامه‌هایی از جمله قتل یا ایجاد آسیب‌های فیزیكی و حتی اخاذی مالی را به اجرا برسانند.
همچنین نمونه‌هایی از جمله شركت‌های هرمی كه با عنوان ایجاد درآمد و تقسیم پول بین اعضای گروه خود، افراد زیادی را در یك موقعیت مكانی و فیزیكی خاص جمع می‌كند و غالبا با آب و رنگ و لعاب ساختمان‌های شكیل و فوق‌مدرن، قربانیان خود را فریب می‌دهند، دسته‌ای جدید از تروریست‌های مجازی هستند كه اخبار مربوط به قربانیان آنها در ایران نیز كمابیش به گوش می‌رسد.
● هكرها مثل دزدهای واقعی
اگر سایبر تروریست‌ها را به مثابه قاتلان یا اراذل و اوباش در جهان واقعی تصور كنیم، هكرها و قفل‌شكنان اینترنتی مانند دزدان و زورگیرانی هستند كه دسترسی غیرقانونی و دزدی اطلاعات، تنها ابزار و روش كار آن‌هاست.
ضعف امنیتی بسیاری از سرویس‌دهنده‌ها و نیز توجه نكردن به اصول طراحی استراتژی‌های حفاظت اطلاعات روی اینترنت، باعث شده تا بسیاری از ویروس‌نویسان، هكرها و دزدان اینترنتی از راه دزدی و گروگان گرفتن اطلاعات مثل كالاهای قیمتی و عتیقه‌، به كسب درآمد یا شهرت فكر كنند.اغلب هكرهایی كه با صرف كردن زمان بسیار زیاد و گذراندن دوره‌های آموزشی طولانی‌مدت، اصول دزدی اطلاعات و حمله به پایگاه‌های اینترنتی را یاد می‌گیرند، با این استدلال كه می‌خواهند ضعف امنیتی سایت‌ها و پایگاه‌های اینترنتی را به صاحبان و گردانندگان آنها یادآوری كنند، دست به اقدامات غیراخلاقی خود می‌زنند فارغ از این‌كه یادآوری این ضعف‌های امنیتی و حفره‌های اطلاعاتی به روش‌های دیگری نیز ممكن است. روانپزشكان، اینگونه افراد را بیمارانی توصیف می‌كنند كه به دلیل ضعف، اختلال و سستی شخصیتی هیچ امكانی برای خودنمایی و بروز استعدادهای‌شان نمی‌یابند و تنها به آشوبگری و اختلال در نظم روتین متوسل می‌شوند تا سرخوردگی‌ها و خودكوچك‌بینی‌هایشان را پوشش دهند.
هرچند هك كردن آدرس‌های ایمیل و شناسه‌های كاربری شخصی در مسنجرها یا پورتال‌های خدماتی با هدف تفریح و سرگرمی انجام می‌شوند و خطر خاصی برای اطرافیان ایجاد نمی‌كنند، اما مطمئنا پس از مدتی به یك رویه و عادت بدل می‌‌شوند كه در صورت كنترل نشدن، یك رفتار اجتماعی خطرناك خواهد شد. این كار معمولا عادت جوانانی است كه ترجیح می‌دهند به نحوی با اطرافیان یا دوستان خود شوخی كنند، اما بسیاری از گروه‌های خرابكار و مجرم اینترنتی هم هستند كه از این طریق، تجارت می‌كنند.
آنها معمولا با تهدید افراد هك‌شده به انتشار اطلاعات سری و محرمانه به اهدافی مادی می‌رسند یا از طریق فروش و انتشار این اطلاعات دزدی‌شده به رسانه‌ها یا گروه‌هایی خاص، منجر به خدشه‌دار شدن آبرو و وجههء آن شخص می‌‌شوند كه غالبا سود مالی هم برای هكرها ندارد و تنها یك لذت سادیستی را به آنان القا می‌كند كه ارضاكننده نیازهای روحی آنها خواهد بود.
از سوی دیگر، هك‌كنندگان آدرس‌های ایمیل و پایگاه‌های اینترنتی، دسته‌ای دیگر نیز دارند كه اهداف و مقاصد سیاسی را دنبال می‌كنند. با پیشرفت كردن روند سایبر دیپلماسی و گسترش ارتباطات سیاسی و اقتصادی از طریق اینترنت توسط سران یا مقامات محلی و كشوری در سطح بین‌المللی، اطلاعات و داده‌‌های ذخیره‌شده در میل‌باكس‌ها و بانك‌های دادهء آنلاین، ارزش بیشتری می‌یابند و كشف و ذخیره‌سازی آنها توسط گروه‌های مخالف و معاند، به یك آرمان بدل می‌شود. این دقیقا‌همان مفهومی است كه در جنگ‌ها و مقابله‌های نظامی از آن به عنوان جاسوسی و دزدی اطلاعات سری دشمن یاد می‌شود. هك شدن سایت‌های دانشگاهی بزرگ دنیا كه شامل كتاب‌های علمی ارزشمند و كدگذاری شده قابل‌دسترسی اختصاصی برای پرسنل یا دانشجویان است و عموم مردم به آن دسترسی ندارند و استفاده از آنها برای دولت‌ها و برخی از گروه‌ها می‌تواند مفید باشد، از جملهء همین نشانه‌هاست كه تمایل خرابكاران و مجرمان اینترنتی برای كشف كردن ناشناخته‌های اطلاعات و داده‌های پنهان، تمام‌شدنی نیست.
همین‌طور حملات مداوم به سایت وزارتخانه‌ها و نهادهای مهم دولتی و قرار دادن نوشته‌های كوتاه و تهدیدآمیز در این سایت‌ها توسط هكرهای ناشناس، با هدف تخریب و تضعیف جو سیاسی و آرامش امنیتی موجود صورت می‌گیرد كه یكی دیگر از عادات و روش‌های مجرمان سایبر است.
● جرم‌شناسی سایبر
فضای مجازی، مرزهای مطالعاتی جدیدی برای جرم‌شناسان ایجاد كرده است. واقعیت مجازی و ارتباطات با واسطهء اینترنت، مباحثات قدیمی و سنتی جرم‌شناسی را به چالش گرفته است و فرم‌های جدیدی از جرم، انحراف و كنترل اجتماعی را نشان می‌دهد.
از اواخر دههء‌۹۰، محافل دانشگاهی مشاهده كردند كه فضای مجازی چگونه می‌تواند فعالیت‌های بزهكارانه را سبب شود. با این حال، جرایم اینترنتی حوزهء‌مطالعاتی جذاب و جدیدی برای جامعه‌شناسان و كارشناسان فناوری اطلاعات ایجاد كرده كه همزمان در مورد علوم ارتباطات، جامعه‌شناسی و جرم‌شناسی مطالعه كنند. آخرین تعریف بین‌المللی پذیرفته ‌شده در مورد جرم‌شناسی سایبر، توسط یك كارشناس آی‌تی آمریكایی به نام جایشن‌كار، سال ۲۰۰۷ ارایه شده كه می‌گوید: «جرم‌شناسی سایبر، مطالعهء دلایل ایجاد جرم در فضای مجازی و تاثیرات آن بر جهان فیزیكی است.»
تقریبا یك سال پیش، واژهء جرم‌شناسی سایبر برای نخستین بار توسط شركت مك‌آفی تولیدكنندهء ویروس‌كش‌های قوی كامپیوتری استفاده شد كه در گزارش پایان سال ۲۰۰۶ خود، اصطلاح «جرم شناسی مجازی» را به كار برد. نخستین كنفرانس در این زمینه نیز با میزبانی اسپوكان ولی آمریكا به تاریخ اكتبر ۲۰۰۶ برگزار شد.با این حال نخستین كتابی كه مستقیما به موضوع جرایم اینترنتی و كامپیوتری اشاره كرد، توسط آدامسكی در سال ۱۹۹۸ با نام «جرایم وابسته به كامپیوتر، تهدیدها و فرصت‌ها» نوشته شد. او یك نویسندهء فنلاندی بود كه تحت حمایت موسسهء اروپایی جلوگیری و كنترل جرم، كتاب خود را نوشت. بعد از آن نیز سال ۲۰۰۰، كتابی با عنوان «امنیت كودكان روی اینترنت» نوشته شد كه یك بررسی تحقیقی در مورد نحوهء ‌استفادهء دانش‌آموزان مدارس انگلیسی از كامپیوتر و رویكرد والدین آن‌ها در كنترل امنیت آن‌ها بود. موضوع امنیت كودكان روی اینترنت كه توسط مجرمان اینترنتی تهدید می‌شوند یا در معرض گرفتار شدن به باندهای جرایم دسته‌جمعی اینترنت هستند، امروزه یكی از موضوعات مورد توجه و حیاتی در حوزهء كاری جرم‌شناسان اینترنتی است.
خشونت كلامی و مجازی در فضای اینترنت كه به شدت زندگی واقعی و فیزیكی كودكان و نوجوانان در سراسر دنیا را تهدید می‌كند، امروزه یكی از دغدغه‌های گروه‌های اجرایی و پژوهشی است كه با جرایم سایبر مبارزه می‌كنند. تعطیل شدن چندروزهء ‌اتاق‌های گفت‌وگوی سایت یاهو در پی اعلام خبر ربوده شدن چندین كودك كاربر این سایت پس از گفت‌وگو و چت با افراد ناشناس، از جمله نشانه‌هایی است كه ثابت می‌كند تهدید مجرمان اینترنتی به امنیت روحی و جسمی كودكان و نوجوانان، یك تهدید ساده و قابل اغماض نیست.
سیدایمان ضیابری
منبع:
http://cybercrime.gov
http://www.greenberg-art.com
منبع : روزنامه سرمایه


همچنین مشاهده کنید