کاربران در دام فیلترشکن های نجومی

مهیار خدادادی
کارشناس امنیت سایبری

به دنبال تجاوز جنایتکارانه آمریکا و اسرائیل به ایران و قطع اینترنت بین الملل به منظور کاهش حملات سایبری از خارج از کشور، برخی کاربران مبالغ هنگفتی برای دسترسی به کانفیگ‌ها (VPN) پرداخت می کنند؛ کاربرانی که علاوه بر پرداخت مبلغ نجومی، احتمال افتادن آنها در دام کلاهبرداران اینترنتی نیز به شدت بالا می رود.
در چنین بازاری، دو خطر بسیار جدی به‌طور هم‌زمان، موازی و درهم‌تنیده تشدید می‌شوند؛ اولاً خطر کلاهبرداری مالی به شدت گسترش پیدا می‌کند؛ این گروه، غالباً کاربرانی هستند که تلاش می کنند در کوتاه‌ترین زمان ممکن راهی برای اتصال پیدا کنند. اما در این وضعیت بخش هیجانی مغز به‌ویژه آمیگدال (بخشی از مغز که در پردازش ترس، اضطراب و واکنش سریع به تهدید نقش دارد) فعال شده و همین امر می‌تواند قدرت ارزیابی منطقی و سنجش‌گرانه را تضعیف کند. نتیجه آن است که کاربر به فروشندگان ناشناس، کانال‌های بی‌هویت و بات‌هایی اعتماد می کند که در 99% موارد پس از دریافت پول، دسترسی غیرفعال تحویل دهند، حجم واقعی ارائه نکنند، پشتیبانی نداشته باشند یا اساساً پس از واریز وجه، کاربر را بلاک کرده و ناپدید شوند!
ثانیاً و مهم‌تر از ضرروزیان مالی، خطر آسیب‌پذیری امنیتی مطرح است؛ زیرا کاربران در این وضعیت عملاً دسترسی به اینترنت آزاد را از مسیرهایی خریداری می‌کنند که هیچ‌گونه امکان راستی‌آزمایی فنی، حقوقی و امنیتی درباره آن‌ها ندارند. بسیاری از کاربران تصور می‌کنند «کانفیگ» خریداری شده فقط یک آدرس اتصال است، درحالی‌که کانفیگ مجموعه‌ای از پارامترهای فنی برای هدایت ترافیک شماست؛ از جمله آدرس سرور، پورت، نوع پروتکل، مسیر عبور، شیوه رمزنگاری، تنظیمات DNS و گاهی قواعدی برای مسیریابی(Routing)، یعنی ترافیک شما از چه مسیرها و به سمت چه سرورهایی هدایت شود. بنابراین وقتی این تنظیمات را از یک منبع ناشناس می‌گیرید در واقع نمی‌دانید ترافیک شما دقیقاً به کجا می‌رود، از چه گره‌هایی عبور می‌کند و آیا در میانه راه دستکاری می‌شود یا خیر! این یعنی فروشنده می‌تواند مقصدهای ارتباطی کاربر، الگوی مصرف، زمان‌های اتصال، نوع سرویس‌های مورد استفاده و در برخی سناریوها حتی داده‌های حساس را جمع‌آوری یا تحلیل کند. سطح خطر زمانی به اوج خود می‌رسد که فروشنده، کاربر را به بهانه فیلتر بودن گوگل‌پلی ملزم می‌کند که برای سهولت کار، اپلیکیشن مورد نظر را مستقیماً از کانال تلگرامی یا روبات دانلود کند تا بتواند بدون مشکل، کانفیگ خریداری شده را در برنامه قرار داده و متصل شود. در برخی موارد حتی فروشنده اعلام می‌کند که کانفیگ خریداری شده فقط با همان نسخه خاصی از برنامه که در کانال یا ربات قرار گرفته کار می‌کند و اگر کاربر از نسخه رسمی یا نسخه‌ای دیگر استفاده کند، اتصال برقرار نخواهد شد! این دقیقاً همان نقطه‌ای است که مساله از کلاهبرداری مالی یا شنود اطلاعاتی فراتر رفته و به هک کامل دیوایس فرد خریدار فیلترشکن منجر می‌شود.
 در این سناریو، اپلیکیشن آلوده به‌عنوان یک بدافزار عمل کرده و نرم‌افزاری که در ظاهر ابزار اتصال است، در عمل می‌تواند اطلاعات دستگاه را جمع‌آوری کند، داده‌های کاربران را سرقت کند، پیام‌ها و فایل‌ها را رصد کند، دفترچه مخاطبان را استخراج کند یا حتی مجوزهای حساسی مانند دسترسی به حافظه، نوتیفیکیشن‌ها، میکروفن یا دوربین را داشته باشد.
بنابراین باید به خاطر داشت که در وضعیت قطع اینترنت بین‌الملل، فروشندگان فیلترشکن عملاً هیچ تعهد واقعی در قبال کاربر نداشته و می‌توانند به‌راحتی پاسخگو نباشند، هر زمان که بخواهند دسترسی را قطع کنند و قیمت‌ها را نیز به‌صورت کاملاً سلیقه‌ای افزایش دهند.