کاربران در دام فیلترشکن های نجومی
کارشناس امنیت سایبری
به دنبال تجاوز جنایتکارانه آمریکا و اسرائیل به ایران و قطع اینترنت بین الملل به منظور کاهش حملات سایبری از خارج از کشور، برخی کاربران مبالغ هنگفتی برای دسترسی به کانفیگها (VPN) پرداخت می کنند؛ کاربرانی که علاوه بر پرداخت مبلغ نجومی، احتمال افتادن آنها در دام کلاهبرداران اینترنتی نیز به شدت بالا می رود.
در چنین بازاری، دو خطر بسیار جدی بهطور همزمان، موازی و درهمتنیده تشدید میشوند؛ اولاً خطر کلاهبرداری مالی به شدت گسترش پیدا میکند؛ این گروه، غالباً کاربرانی هستند که تلاش می کنند در کوتاهترین زمان ممکن راهی برای اتصال پیدا کنند. اما در این وضعیت بخش هیجانی مغز بهویژه آمیگدال (بخشی از مغز که در پردازش ترس، اضطراب و واکنش سریع به تهدید نقش دارد) فعال شده و همین امر میتواند قدرت ارزیابی منطقی و سنجشگرانه را تضعیف کند. نتیجه آن است که کاربر به فروشندگان ناشناس، کانالهای بیهویت و باتهایی اعتماد می کند که در 99% موارد پس از دریافت پول، دسترسی غیرفعال تحویل دهند، حجم واقعی ارائه نکنند، پشتیبانی نداشته باشند یا اساساً پس از واریز وجه، کاربر را بلاک کرده و ناپدید شوند!
ثانیاً و مهمتر از ضرروزیان مالی، خطر آسیبپذیری امنیتی مطرح است؛ زیرا کاربران در این وضعیت عملاً دسترسی به اینترنت آزاد را از مسیرهایی خریداری میکنند که هیچگونه امکان راستیآزمایی فنی، حقوقی و امنیتی درباره آنها ندارند. بسیاری از کاربران تصور میکنند «کانفیگ» خریداری شده فقط یک آدرس اتصال است، درحالیکه کانفیگ مجموعهای از پارامترهای فنی برای هدایت ترافیک شماست؛ از جمله آدرس سرور، پورت، نوع پروتکل، مسیر عبور، شیوه رمزنگاری، تنظیمات DNS و گاهی قواعدی برای مسیریابی(Routing)، یعنی ترافیک شما از چه مسیرها و به سمت چه سرورهایی هدایت شود. بنابراین وقتی این تنظیمات را از یک منبع ناشناس میگیرید در واقع نمیدانید ترافیک شما دقیقاً به کجا میرود، از چه گرههایی عبور میکند و آیا در میانه راه دستکاری میشود یا خیر! این یعنی فروشنده میتواند مقصدهای ارتباطی کاربر، الگوی مصرف، زمانهای اتصال، نوع سرویسهای مورد استفاده و در برخی سناریوها حتی دادههای حساس را جمعآوری یا تحلیل کند. سطح خطر زمانی به اوج خود میرسد که فروشنده، کاربر را به بهانه فیلتر بودن گوگلپلی ملزم میکند که برای سهولت کار، اپلیکیشن مورد نظر را مستقیماً از کانال تلگرامی یا روبات دانلود کند تا بتواند بدون مشکل، کانفیگ خریداری شده را در برنامه قرار داده و متصل شود. در برخی موارد حتی فروشنده اعلام میکند که کانفیگ خریداری شده فقط با همان نسخه خاصی از برنامه که در کانال یا ربات قرار گرفته کار میکند و اگر کاربر از نسخه رسمی یا نسخهای دیگر استفاده کند، اتصال برقرار نخواهد شد! این دقیقاً همان نقطهای است که مساله از کلاهبرداری مالی یا شنود اطلاعاتی فراتر رفته و به هک کامل دیوایس فرد خریدار فیلترشکن منجر میشود.
در این سناریو، اپلیکیشن آلوده بهعنوان یک بدافزار عمل کرده و نرمافزاری که در ظاهر ابزار اتصال است، در عمل میتواند اطلاعات دستگاه را جمعآوری کند، دادههای کاربران را سرقت کند، پیامها و فایلها را رصد کند، دفترچه مخاطبان را استخراج کند یا حتی مجوزهای حساسی مانند دسترسی به حافظه، نوتیفیکیشنها، میکروفن یا دوربین را داشته باشد.
بنابراین باید به خاطر داشت که در وضعیت قطع اینترنت بینالملل، فروشندگان فیلترشکن عملاً هیچ تعهد واقعی در قبال کاربر نداشته و میتوانند بهراحتی پاسخگو نباشند، هر زمان که بخواهند دسترسی را قطع کنند و قیمتها را نیز بهصورت کاملاً سلیقهای افزایش دهند.

