تشویش اذهان عمومی در فضای مجازی
نوشته شده توسط وکیل جرایم سایبری در ۱۵ دی ۱۳۹۷ در بخش تهدید و توهین, نشر اکاذیب, هتک حیثیت, وکیل جرایم اینترنتی | بدون دیدگاه
اقدام به تشویش اذهان عمومی که عمدتاً با نشر اکاذیب همراه است، جرم تلقی شده و در قانون جرایم رایانه ای مجازاتی برای آن تعیین شده است.
مزاحمت و تهدید یک پزشک در فضای مجازی
رییس پلیس فتا لرستان با اشاره به اینکه جهل به قانون رافع مسئولیت قضایی افراد نمیشود، از شناسایی عامل تهدید به انتشار تصاویر خصوصی یک پزشک جوان در فضای مجازی خبر داد.
به گزارش پلیس فتا، سرهنگ فرهاد ابدال چگنی رییس پلیس فتا لرستان با اشاره به اینکه مزاحمتهای مداوم و شبانهروزی دردسرهایی را برای یک پزشک جوان در این استان ایجاد کرده بود،گفت: در تحقیقات صورت گرفته مشخص شد بررسی اولیه پیامهای ارسالی از طرف افراد ناشناس نشان از حس انتقامجویی داشت.
سرهنگ چگنی ادامه داد: شخص متهم در پیامهای ارسالی به شاکیه، از مطالب و اسناد مهمتری سخن گفته بود مبنی بر اینکه اگر شاکیه به پلیس مراجعه کند، اسناد و تصاویر وی را در فضای مجازی و شبکههای اجتماعی منتشر خواهد کرد.
این مقام مسوول افزود: با توجه به تهدیدات متهم و همچنین موقعیت شغلی و خانوادگی شاکیه احتمال انتشار هرگونه مطالب کذب علیه او و خانوادهاش توسط متهم تصور می شد.
سرهنگ چگنی بیان داشت: با پیگیری و اقدامات کارآگاهی کارشناسان ، متهم مورد شناسایی قرار گرفت و با هماهنگی مرجع قضایی به این پلیس احضار شد.
رئیس پلیس فتا لرستان در ادامه از اقرار متهم به جرم خود و تحویل وی به مراجع ذی صلاح جهت سیر مراحل قانونی پرونده اش خبر داد.
جرم نشر اکاذیب و تشویش اذهان عمومی در فضای مجازی
وی افزود: هتک حیثیت و نشراکاذیب بیشترین فراوانی بعد از برداشت غیرمجاز از حساب بانکی را به خود اختصاص داده که در حوزه جرائم رایانهای رخ میدهد، اقدام به تشویش اذهان عمومی که عمدتاً با نشر اکاذیب همراه است، موجب به خطر افتادن آبروی افراد میشود که قانون جهت برخورد با اینگونه افراد در فصل پنجم قانون جرائم رایانهای در سه ماده مجازاتی را تعیین کرده است.
رئیس پلیس فتا لرستان گفت: برخی از افراد متأسفانه از پیشرفت فناوری اطلاعات و ارتباطات بهخصوص شبکههای اجتماعی در مسیر غلط استفاده میکنند که در بعضی موارد این افراد فرصتطلب و سودجو اقدام به ایجاد مزاحمت برای دیگران می کنند .
وی ادامه داد: تشویش اذهان عمومی و انتشار اکاذیب علیه افراد در فضای مجازی و اهانت به آنها و مزاحمت به هر شکلی در فضای مجازی، جرم تلقی شده و جهل به قانون رافع مسئولیت قضایی افراد نمیشود.
توصیه معاون قوه قضائیه برای تست نفوذ سامانه های اینترنتی
نوشته شده توسط وکیل جرایم سایبری در ۱۸ مهر ۱۳۹۷ در بخش امنیت اطلاعات | بدون دیدگاه
معاون رئیس قوه قضائیه و رئیس مرکز آمار و فناوری اطلاعات قوه قضائیه به مراکز و سازمان های دولتی و خصوصی برای تست نفوذ سامانه های اینترنتی خود توصیه کرد.
به گزارش روابط عمومی مرکز آمار فناوری اطلاعات، حجت الاسلام حمید شهریاری در خصوص آزمون نفوذ سامانه ها و پایگاه های همه سازمانها و ارگانها و با اشاره به احتمال هک شدن سامانه های اینترنتی به همه مدیران سازمانها و نهادها توصیه کرد: از امنیت پایگاه های مورد استفاده خود مطمئن شوند.
وی گفت: با توجه به ظرفیتی که به تائید این مرکز رسیده از بستر محصولات امنیت داخلی، مانند کلاه سفید که جهت تست نفوذ و باگ های امنیتی طراحی شده است، کمک بگیرید.
معاون رئیس قوه قضائیه افزود: یکی از مهمترین عوامل موفقیت یک کسب و کار حفظ امنیت اطلاعات و کاهش ریسکهای امنیتی است. سامانه کلاه سفید بستری فراهم میآورد تا با حداقل هزینه، آسیبپذیریهای سامانه ها، کشف و برطرف شود.
وی گفت: سامانه کلاه سفید به نوعی طراحی شده است تا جوانان مستعد برای کشف باگ های امنیتی که اصطلاحاً به آنان هکرهای سفید گفته می شود، ثبت نام کنند و در مسابقه هایی که از سوی این سامانه جهت کشف باگ پایگاه های مورد نظر صورت می گیرد، شرکت کنند و در صورت یافتن باگ، آن را اطلاع رسانی و در نهایت با همکاری داوران انتخابی از مرکز آپا دانشگاه صنعتی امیر کبیر ، مهمترین باگ ها شناسایی و برگزیده می شوند و جوایزی به آنان اعطا می شود.
هکرهای سفید و نیز سازمان های درخواست کننده برای بررسی امنیتی پایگاه های خود می توانند جهت ثبت نام به نشانی kolahsefid.org که برای این فعالیت دارای مجوز رسمی از مقامات ذی صلاح است، مراجعه کنند.
بررسی «اینماد» و پیشگیری از کلاهبرداری
نوشته شده توسط وکیل جرایم سایبری در ۱۸ مهر ۱۳۹۷ در بخش تجارت الکترونیک, حقوق سایبری, فروشگاه های الکترونیکی, قوانین و مقررات, کلاهبرداری, نماد اعتماد الکترونیک | بدون دیدگاه
در حالی که معاون مرکز توسعه تجارت الکترونیکی بررسی وضعیت قانونی و اجرای نماد اعتماد الکترونیکی کسب و کارهای مجازی در مجلس را به دلیل کلاهبرداری سایت سکه ثامن با وجود داشتن اینماد رد کرد، رمضانعلی سبحانی فر عضو کمیته ارتباطات کمیسیون صنایع و معادن مجلس درباره علت بررسی وضعیت قانونی و اجرای نماد اعتماد الکترونیکی گفت: کمیته ارتباطات کمیسیون صنایع و معدن مجلس بعد از اتفاق سکه ثامن بهدنبال بررسی وضعیت قانونی و اجرای اینماد است. به عبارتی بهدنبال چرایی این نوع اتفاقها هستیم و میخواهیم فرآیند ارائه این نماد را بررسی کنیم.
به گزارش ایران داد، سبحانی فر افزود: در حال پیگیری سوءاستفادههایی که از نماد اعتماد الکترونیکی میشود، هستیم. به هر حال وقتی لوگو نماد اعتماد الکترونیکی (اینماد: نشانهای است که بهعنوان تأییدیه به فروشگاههای اینترنتی و کسب وکارهای مجازی داده میشود. این نشان با هدف ساماندهی، احراز هویت و صلاحیت کسب وکارهای اینترنتی و موبایلی از سوی مرکز توسعه تجارت الکترونیکی صادر و به این کسب و کارها اعطا میشود.) در سایتهای کسب و کارهای مجازی درج میشود، مردم به آن سایت اعتماد و خرید میکنند دقیقاً همان اتفاقی که در سایت سکه ثامن افتاد. مردم با دیدن لوگو اینماد به این سایت اعتماد و پول خود را در این بخش سرمایهگذاری کرده بودند که فرد مورد نظر کلاهبرداری کرد.
نماینده مردم سبزوار گفت: شواهد امر نشان میدهد که خلأهایی جدی در ارائه اینماد به کسب و کارهای مجازی وجود دارد در همین راستا تصمیم گرفتهایم خلأها را به کمک مسئولان و فعالان بخش خصوصی کشف کرده و در صورت نیاز قوانین جدیدی را وضع یا قوانین موجود را اصلاح کرده یا شیوه نامههایی را تدوین کنیم.
بهنام امیری معاون مرکز توسعه تجارت الکترونیکی ضمن رد بررسی اینماد از سوی مجلس به دلیل تخلف سایت سکه ثامن که دارای اینماد بود، گفت: مجلس بهدنبال این است که بازوهای نظارتی را که دیگر دستگاهها در اینماد درگیر هستند را مشخصتر تعریف و کمک کند تا ابهامات و مشکلات برطرف شود.
امیری درباره انتقاد فعالان حوزه کسب و کارهای مجازی مبنی بر نبود نظارت گفت: اینکه گفته میشود اینماد ابزار نظارتی ندارد، کاملاً اشتباه است چون قرار نیست که کل وظایف دیگر دستگاهها را اینماد و وزارت صنعت، معدن و تجارت انجام دهد. اینماد به این معنا نیست که وزارت صنعت، معدن و تجارت باید کل مسئولیت تمام دستگاههای دولتی را بر عهده بگیرد. در حوزه اینماد تعریف شده است که نظارت را باید خود دستگاههای مربوطه انجام دهند. بهعنوان مثال اگر کسب و کار مجازی در حوزه پزشکی مجوز گرفته و اینماد دریافت کرده است، وزارت بهداشت،درمان وآموزش پزشکی باید بر آن نظارت کند یا نظارت بر حوزه پرداخت وظیفه بانک مرکزی است. ولی اگر گفته میشود دولت و حاکمیت بحث نظارت را بدرستی انجام نمیدهد موضوع دیگری است که باید در بحث کلان بررسی شود.
وی افزود: اینماد یک نشان فضای مجازی است و بهجای اینکه تمام دستگاهها در حوزه فعالیت کسب و کار در فضای مجازی (بهداشت، کشاورزی، نرم افزاری، خدمات و…) هرکدام یک نشان ارائه دهند، قرار شد یکجا و بهصورت متمرکز یک نشان ارائه شود ولی این به معنای نظارت متمرکز مرکز توسعه تجارت الکترونیکی بر تمام کسب و کارهای مجازی نیست.
امیری گفت: از سوی دیگر نظارت صددرصدی نیست. نمیتوان گفت که آقای پلیس شما که در خیابانها حاضر هستید پس چرا باز تخلف رخ میدهد. چرا قاچاق صورت میگیرد. البته ما نیز در حال تلاش هستیم تا نظارت صورت بگیرد. باید ضعفها به ما و دیگر دستگاهها اعلام شود تا بتوان آنها را برطرف کرد.
تعدد مجوز و نبود نظارت
افشین کلاهی رئیس کمیسیون جوانان، کارآفرینی و کسب و کارهای نوین دانش بنیان مشکل اصلی وقوع کلاهبرداری در سایتهای کسب و کارهای مجازی را تعدد مجوز و نبود نظارت عنوان کرد و گفت: برای راهاندازی کسب و کارهای مجازی، وزارت صنعت، معدن و تجارت خود دو مجوز صادر میکند که یکی از این دو همان «اینماد» است و باید به این مجوزها، مجوزهایی که از سوی وزارت ارتباطات و فناوری اطلاعات، سازمان نظام صنفی رایانهای، اتحادیه کسب و کارهای مجازی و… صادر میشود، افزود.
کلاهی با اشاره به اینکه ما مخالف صدور مجوز برای کسب و کارهای مجازی نیستیم، گفت: ولی باید مجوز در یکجا و یک مرکز آن هم بهصورت بسیار ساده و نه سختگیرانه صادر شود و سپس نظارت صورت گیرد دقیقاً اتفاقی که در سایر کشورهای دنیا رخ میدهد.
کلاهی در ادامه گفت: کاری که باید دولت و مجلس انجام دهد این است که تعداد مجوزها را کم کرده و بر نظارت بیفزاید. دولت نباید بعد از ارائه مجوز به کسب و کارها، آنها را رها کند باید انرژی و نیرویی را که برای ارائه مجوز میگذارد را روی نظارت بر فعالان اقتصادی بگذارد. باید حاکمیت بهدنبال این باشد کسب و کاری که مجوز و اینماد گرفته اکنون در حال انجام چه کاری است.
رئیس کمیسیون جوانان، کارآفرینی و کسب و کارهای نوین دانش بنیان در ادامه افزود: وقتی مسئولان و نمایندگان ما میخواهند موضوعی را بررسی کنند اولین موضوعی که به نظرشان میرسد سفت و سخت کردن ارائه مجوز است. آنها فکر میکنند با اضافه کردن قوانین میتوانند مشکلات را حل کنند در صورتی که دریافت مجوز دلیلی بر تخلف نکردن نیست.
میلاد جهاندار یکی از فعالان کسب و کارهای مجازی نیز به نبود نظارت اشاره کرد و گفت: وقتی سایتی یا کسب و کاری نماد اعتماد الکترونیکی را با عبور از خوانهای بسیاری دریافت ولی بعد از مدتی خلافی میکند این نشان میدهد که نظارت وجود ندارد، پس ما خلأ جدی بهنام «نظارت» داریم.
جهاندار افزود: بهدلیل نبود نظارت نه تنها مشتریان، بلکه سایتها و کسب و کارهایی هم که بدرستی فعالیت میکنند متضرر میشوند چون عدهای با تخلف باعث خدشه دار شدن اعتبار دیگر کسب و کارها شدهاند پس وقتی حرف از اعتماد به میان میآید باید نظارت هم صورت بگیرد.
وی با اشاره به اینکه اینماد خود را متولی و متصدی کسب و کارهای فضای مجازی میداند ولی از ابزار نظارتی کارآمدی برخوردار نیست، افزود: مرکز توسعه تجارت الکترونیک بهجای آگاهی دادن به مردم درباره اینکه چگونه خرید کنند، چگونه هنگام خرید تحقیق انجام دهند و سپس به مبادله مالی اقدام کنند، آنها را اشتباه راهنمایی میکند بهصورتی که به مصرفکنندگان القا میکند که چون این سایت اینماد دارد پس میتوان با اعتماد به آن، خرید کرد این در حالی است اگر مصرفکنندهای خسارت ببیند صاحبانی که مجوز را به این سایتها دادهاند، مسئولیت نمیپذیرند.
نظارت مکانیزه بر کسب و کارها
علی نیکویی یکی دیگر از فعالان کسب و کارهای مجازی نیز معتقد است ارائه مجوزهای متعدد و تصویب قوانین جدید کار درستی نیست بلکه باید با ارائه حداقل مجوز و مقررات زدایی به کسب و کارها اجازه فعالیت بدهند اما بهصورت مکانیزه بر آنها نظارت صورت گیرد دقیقاً مانند آنچه بانک مرکزی در زمینه پرداختها انجام میدهد.
این فعال کسب و کار مجازی با بیان اینکه اینماد کارکردی ندارد، افزود: اگر مصاحبههای مسئولان را درباره کارکرد اینماد از گذشته تاکنون مرور کنیم به این نتیجه میرسیم که عملاً کارکردی نداشته است. بهعنوان نمونه مسئولان اینماد ادعا میکردند که این لوگو از مصرفکننده حمایت میکند ولی وقتی این مصرفکننده متضرر میشود هیچ کس پاسخگو نیست.
وی در ادامه گفت: اگر بعد نظارتی مکانیزه بر کسب و کارها شکل بگیرد و مانند دنیا در ارائه مجوزها به کسب و کارهای مجازی سختگیری نشود، بسیاری از کسب و کارهایی که بهدنبال ارائه خدمت درست به مردم هستند میتوانند فعالیت کنند در حالی که بسیاری از آنها بهدلیل اینکه موفق نمیشوند مجوزهای لازم را دریافت کنند از گردونه فعالیت خارج میشوند و فضا به دست کسانی میافتد که با هر ترفندی مجوزهای لازم را دریافت کرده ولی با نبود نظارت کارهای دیگری انجام میدهند.
این فعال کسب و کار مجازی گفت: اگر مجلس و مرکز توسعه تجارت الکترونیک بهدنبال بررسی فرآیند اینماد است باید روی فرآیند نظارت مکانیزه کسب و کارهای مجازی متمرکز شود نه اینکه مجوزی را به مجوزها یا قانونی را به قوانین موجود بیفزاید.
رضا الفت نسب سخنگوی اتحادیه کسب و کارهای اینترنتی نیز گفت: مجلس بهدنبال این است که در ارائه ساز و کار اینماد تغییراتی ایجاد کرده و بهسمت رتبهبندی سایتها برود.
الفت نسب با بیان اینکه بهنظر من باید تغییرات ابتدا بهسمت تغییر نام این لوگو برود، افزود: اینماد کلمه «اعتماد» را یدک میکشد و مردم با دیدن آن فکر میکنند چون دولت آن را تأیید کرده پس میتوانند خرید کنند و در صورت زیان دیدن دولت پاسخگو خواهد بود. در صورتی که این لوگو چنین کارکردی ندارد و مرکز توسعه تجارت الکترونیکی در صورت زیان دیدن مشتریان پاسخگو نبوده و زیانی را متقبل نمیشود.
بیشتر بخوانیدراه ساده برای جلوگیری از حملات فیشینگ
نوشته شده توسط وکیل جرایم سایبری در ۱۷ مهر ۱۳۹۷ در بخش امنیت اطلاعات, فیشینگ, هک و کرک | بدون دیدگاه
در حالی که هکرها میتوانند با هدایت شما بهجای سایت واقعی به دامنه فیشینگ، حساب کاربری شما را هک کنند، با تصدیق دو مرحلهای میتوان از حملات فیشینگ آنها جلوگیری کرد.
به گزارش ایسنا، احراز هویت دو مرحلهای یک لایه امنیتی را بالاتر از نام و رمز عبور کاربر ایجاد کند که با این روش مهاجمان بهراحتی نمیتوانند به دستگاههای شخصی دسترسی پیدا کنند. در حالی که برخی از هکرها برای دسترسی به حسابهای کاربران لینکداین حمله میکنند، اما این ایمیلها بهطور خاص از دامنه tlposquatted llnked [.] com استفاده میکنند.
حملات فیشینگ به سادگی انجام میشود؛ زمانی که کاربر یک درخواست جدید را از لینکداین دریافت میکند، با ارسال یک ایمیل به شما اطلاعرسانی میشود که با کلیک کردن برروی لینک به حساب کاربری لینکداین وارد میشوید. اما بهجای هدایت به لینکداین، شما را به دامنه فیشینگ llnked [.] com هدایت و از شما درخواست میکند تا اطلاعات ورود به سیستم را پر کنید. پس از ورود به صفحه شما میتوانید زمان حمله نام کاربری، رمز عبور و کوکیها را در یک پنجره جداگانه مشاهده کنید.
هنگامی که قربانی وارد صفحه میشود، یک کد شش رقمی برای وی ارسال میشود که این ورود انجامشده در کوکی ثبت شده و بعد از درج کد اجازه دسترسی امن برقرار میشود. در همین راستا مهاجمان میتوانند ورود به حساب کاربری توسط قربانی را دسترسی داشته و به راحتی رهگیری کنند. بر اساس اطلاعات سایت پلیس فتا، در حال حاضر مهاجم برای دسترسی به کوکی قربانی نیاز به وارد شدن به وبسایت واقعی لینکداین را دارند و و بعد از آن با ابزارهای توسعهدهنده بهسادگی میتواند به سیستم قربانی وارد شود.
با وجود این، حداقل ۱۰ روش مختلف برای جلوگیری از احراز هویت وجود دارد. همچنین آموزش ضدفیشینگ واقعا مهم است، زیرا اگر قربانی امنیت هک سیستم را هوشمندانه انجام دهد و هکرهای کلاه سفید از گسترش تایید هویت جعلی جلوگیری کنند، آلودگی سیستمها بسیار کاهش مییابد.
بیشتر بخوانیدانتشار تصاویر یک درگیری خیابانی و نشر اکاذیب در فضای مجازی
نوشته شده توسط وکیل جرایم سایبری در ۱۶ مهر ۱۳۹۷ در بخش جرایم رایانه ای-اینترنتی-سایبری, نشر اکاذیب, هتک حیثیت, وکیل جرایم اینترنتی | بدون دیدگاه
تهیه عکس و فیلم از افراد و انتشار آنها در فضای مجازی به قصد آزار و اذیت و نشر اکاذیب جرم بوده پیگرد قانونی دارد.
رییس پلیس فتا استان لرستان با بیان اینکه شخصی با مراجعه به پلیس فتا ار انتشار تصویرش در فضای مجازی به عنوان اراذل و اوباش شکایت داشت، گفت: متاسفانه برخی شهروندان با تهیه فیلم و عکس از حوادث روزمره و انتشار آن در فضای مجازی به دنبال جذب مخاطب هستند و یا با انتشار و اضافه کردن نسبتهای ناروا به دیگران تلاش دارند مسائل و مشکلات خود با افراد را اینگونه حل و فصل نمایند، غافل از اینکه این کار نه تنها اخلاقی نیست بلکه از نظر قانون گذار جرم بوده و فرد خاطی باید در برابر قانون پاسخگو باشد.
به گزارش پلیس فتا، سرهنگ کارآگاه فرهاد ابدال چگنی اظهار کرد: شخص یا اشخاصی تصاویر شاکی را که در یک درگیری خیابانی حضور داشته است با هدف هتک حیثیت به عنوان اراذل و اوباش درگروهها و کانالهای پر مخاطب شبکههای اجتماعی تلگرام منتشر کردهاند.
وی افزود: در تحقیقات اولیه مشخص شد شاکی با هدف میانجیگری در یک دعوا خیابانی بین طرفین حضور پیدا میکند و با مذاکره با افراد حاضر طرفین را به آرامش دعوت میکند.
سرهنگ چگنی ادامه داد: زمانی که ایشان موفق میشود افراد را آرام کند ابزار مورد استفاده در درگیری را جمع آوری مینماید که در این فرصت شخصی با تصویربرداری مخفیانه از صحنه، شاکی را به عنوان عامل اصلی دعوا معرفی مینماید.
سرهنگ کارآگاه چگنی گفت: در نگاه اول هرکس که تصویر را میدید یقین پیدا میکرد که شخص شاکی عامل اصلی درگیری بوده و کلیه صفات نسبت داده شده به ایشان در مطلب منتشر شده صحت دارد.
این مقام ارشد انتظامی ادامه داد: با توجه به اینکه مهمترین وظیفه پلیس فتا حفظ آبرو و حیثیت افراد جامعه است بررسی مورد فوق در دستور کار کارگاهان پلیس فتا قرار گرفت.
رییس پلیس فتا استان لرستان گفت: با بررسی فنی و اقدامات کارآگاهی توسط کارشناسان فنی متهم شناسایی و با هماهنگی مراجع قضایی به این پلیس احضار که با تکمیل پرونده جهت سیر مراحل قانونی به دادسرا اعزام شد.
سرهنگ چگنی گفت: متاسفانه برخی از شهروندان با هدف سرگرمی از افراد فیلم یا عکس تهیه مینمایند و با انتشار آن در فضای مجازی و شبکههای اجتماعی قصد آزار و اذیت دیگران را دارند غافل از اینکه اقدام انجام شده جرم بوده و قانون گذار برای آن مجازات تعیین نموده است.
این مقام ارشد انتظامی یادآور شد: بر اساس ماده ۷۴۶ بخش تعزیرات قانون مجازات اسلامی (قانون جرایم رایانهای) هر کس به قصد اضرار به غیر یا تشویش اذهان عمومی یا مقامات رسمی به وسیله سامانه رایانهای یا مخابراتی اکاذیبی را منتشر نماید یا در دسترس دیگران قرار دهد یا با همان مقاصد اعمالی را بر خلاف حقیقت، رأساً یا به عنوان نقل قول، به شخص حقیقی یا حقوقی به طور صریح یا تلویحی نسبت دهد، اعم از اینکه از طریق یادشده به نحوی از انحاء ضرر مادی یا معنوی به دیگری وارد شود یا نشود، افزون بر اعاده حیثیت (در صورت امکان)، به حبس از نود و یک روز تا دو سال یا جزای نقدی از پنج میلیون (۵٫۰۰۰٫۰۰۰) ریال تا چهل میلیون (۴۰٫۰۰۰٫۰۰۰) ریال یا هر دو مجازات محکوم خواهدشد.