چه کسی و چگونه اطلاعات ایرانیها را سرقت میکند و به فروش میرساند؟
افرادی به شکل متمرکز و سازماندهی شده، هویت و اطلاعات افراد را سرقت و به همین سادگی برای محصول خود بازاریابی میکنند؟ آیا فروش اطلاعات کاربران اینترنت به یکی از کسب و کارهای رسمی در کشور تبدیل شده است؟

دنیای امروز به کلی دگرگون شده است. اغلب ارتباطات امروزه با استفاده از فضای وب و اینترنت صورت میگیرد و در نتیجه بخش مهمی از اطلاعات کاربران در این فضا تبادل میشود. امروز قطعا ایمیل شما حکم شماره تلفن شخصی شما را دارد، زیرا ابزار اصلی ارتباط اینترنتی است. امروزه تصاویر و ویدئوهای شما روی فضای وب به سادگی قابل دسترس بوده و در نتیجه بخش مهمی از حریم خصوصی شما در معرض خطر جدی است.
به این معنا که افراد باید تعریف جدیدی از داراییهای خود داشته باشند و مواردی را در زمره داراییهای اصلی و با ارزش خود قرار دهند که تا پیش از این، اساسا موضوعیت نداشته است. بعد از این تغییر زاویه دید، درخواهیم یافت که اکنون در خصوص داراییهای ارزشمند خود چقدر بیاحتیاط هستیم؛ داراییهایی که ما فکر میکنیم بیارزش هستند، ولی بسیاری دیگر از آنها پولهای کلان به جیب میزنند.

از این قرار که گویا چند شرکت ـ که دقیقا از ماهیت و هویت آنها اطلاعاتی در دست نیست ـ اقدام به جمعآوری اطلاعات مربوط به ایمیل کاربران ایرانی در حجم انبوه با روشهای خاص و بدون کسب اجازه و آگاهی کاربران از این موضوع کردهاند و به وسیله این اطلاعات اقدام به ایجاد بانکهای اطلاعاتی طبقهبندی شده و غیرطبقه بندی شدهای میکنند که با قیمتهای گزاف آنها را به متقاضیان میفروشند.

این نکته زمانی مهمتر جلوه میکند که چند نکته اساسی را در این خصوص مد نظر داشته باشیم؛ نخست اینکه اطلاعات ایمیل افراد حتی اگر در حد آدرس ایمیل باشد، میتواند خود منجر به افشای برخی از اطلاعات دیگر در مورد هویت کاربر باشد. فراموش نکنیم که آدرس ایمیل افراد اغلب شامل نام و نام خانوادگی آنهاست.
از سوی دیگر، هیچ تضمینی وجود ندارد که این اطلاعات به دست هکرهای مجرم نیفتاده تا با آن اقدام به شناسایی راحتتر و بهتر قربانیان و اقدام برای سرقت اطلاعات اساسیتر از آنها کنند. نکته سوم آنکه اساسا فروش بانک اطلاعاتی ایمیل افراد مانند فروش بانک اطلاعاتی در خصوص شماره تلفنهای کاربران است.
جالب آنکه گویا این مورد مربوط به یک شرکت خاص هم نیست و چندین رقیب در این میان بر فروش اطلاعات کاربران با یکدیگر رقابت دارند، زیرا تلاش بر این است که برای فروش هرچه بهتر بانک اطلاعاتی خود و ضعف رقبا، نقاط قوت خود را برای خریداران تشریح کنند.

اما این ایمیلها چگونه سرقت شده؟
یکی از روشهایی که خود فروشندگان این بانک اطلاعاتی تشریح میکنند، عبارت است از جمعآوری ایمیلهای کاربران از سطح وبلاگها و وب سایتها. به نظر میرسد این روش این گونه باشد که هر کجا کاراکتر @ باشد، احتمالا آدرس ایمیلی همراه آن است و در نتیجه جستجو در سطح وبسایتها و وبلاگها، اولین و سادهترین روش ممکن است.اما قطعا روشهای پیچیده تری نیز در این میان وجود دارد. چندی پیش به یک ایمیل ناشناس برخوردهایم که یک پیام ساده در دل خود داشت و متن پیام به گونهای سؤال برانگیز بود که کاربر ترغیب میشد از ارسال کننده ایمیل موضوع را جویا شود. طبیعتا سؤالهای ما و شما هیچ پاسخی دریافت نمیکند که دلیل آن هم واضح است. ارسال کننده تنها میخواهد از این مطمئن شود که ایمیل شما فعال است.
به این ترتیب ایمیل شما که آدرس آن قبلا به هر طریقی به دست آمده به قسمت ایمیلهای فعال بانک اطلاعاتی ـ که قرار است به زودی به فروش برسد ـ اضافه میشود؛ به همین سادگی.

اما افرادی که در این بانک اطلاعاتی آدرس ایمیل خود را خواهند یافت، به غیر از سازمانها و نهادها عبارتند از افراد عادی، دانشجویان، مهندسان، پزشکان و.... هر کس که شما فکر آن را بکنید.
سؤالی از مسئولان، سخنی با کاربران
حال سؤال اساسی ما از مسئولان این است که چگونه افرادی متمرکز و سازماندهی شده، اقدام به سرقت هویت و اطلاعات افراد کرده و به همین سادگی برای محصول خود بازاریابی میکنند؟ آیا فروش اطلاعات کاربران اینترنت به یکی از کسب و کارهای رسمی در کشور تبدیل شده است؟
اما سخن مهمتر ما با کاربران است. در چندین مطلب ما همواره کاربران را به رعایت نکات ایمنی در سطح نت و وب توصیه کرده و آموزش راهکارهای عملی حفظ امنیت اطلاعات را تا حد ممکن در دستور کار قرار دادهایم، ولی متأسفانه برخورد کاربران با این موضوع چندان مثبت نبوده و اغلب با این رویکرد که «ما اطلاعات حساسی نداریم» به سادگی از کنار مبحث امنیت اطلاعات میگذرند.
کمترین و حداقل آسیبی که سرقت آدرس ایمیل شما متوجه شما خواهد بود، این است که از این پس ایمیل شما پر از تبلیغاتی خواهد شد که اساسا علاقهای به آنها ندارید؛ شبیه اتفاقی که در تبلیغات اپراتورهای موبایل رخ داده و در واقع این کار الگوبرداری از همان مورد است.
اما اینکه به سادگی اطلاعات ۳ میلیون ایمیل کاربران ایرانی از سطح نت جمعآوری شده است، نشان میدهد ما اولیات امنیت در فضای وب و اساس نحوه استفاده از این فضا را بلد نیستیم، چون به دست آوردن ۳ میلیون ایمیل معتبر ـ کلا عادی ـ نیازمند یک عملیات هک بزرگ است. متأسفانه کاربران ایرانی به هیچ وجه موضوعات امنیتی را در دستور کار خود قرار نمیدهند.
حال موضوع اصلی این است، آیا قرار است از این به بعد به همین سادگی اطلاعات و هویت افراد و کاربران ایرانی در فضای نت به حراج گذاشته و برای آن بازاریابی شود؟ این سؤال را باید مسئولان ذیربط از یک سو پاسخ گو باشند و از سوی دیگر ما کاربران خود باید پاسخ آن را روشن کنیم.
گزارش خطا
غیر قابل انتشار: ۰
در انتظار بررسی: ۲۳
انتشار یافته: ۱۹
مخابرات شماره تلفن و همراه جنسیت فرد و سن و رنگ چشم و ... را داره راحت و آزاد میفروشه.
آدرس ایمیل که چیزی نیست
همیشه در اینگونه مواقع صدا و سیما میره با چند تا نماینده مجلس و یه مقام انتظامی یه مصاحبه میکنه و اونها هم میگن که اینکار خلافه و حتما پیگیری میشه و ... بعدش هم که دیگه خداحافظ شما! اصلا انگار نه انگار.
وعده های سر خرمن.
"از مسئولین تابناک خواهشمندم خیلی بیشتر به وضعیت پیامک های تبلیغاتی بپردازند، این موضوع، به خود من ثابت شده است که اپراتور همراه اول تمامی اطلاعات کاربرانش را به صورت طبقه بندی شده در اختیار تبلیغات کنندگان می گذارد. من خودم بدون وقفه چنین پیامک هایی را پاک می کنم؛ ولی اگر این بندگانِ خدا بدانند که پولشان دور ریخته می شود، از این روش استفاده نخواهند کرد."
خودتون نشستین حقوق خوب میگیرین، میگردین اینور اونور خبر پیدا کنین
خب حداقل کسب و کار این و اون رو راکد نکنین
سرقت هویت کدومه عزیز من!
البته سوء تفاهم نشه
من اصلا خودم کارم این نیست
نظرسنجی
پیش بینی شما از نتیجه مذاکرات و توافق چیست؟




