فیشینگ چیست؟ بررسی کامل جرم فیشینگ و نحوه مقابله با آن
فیشینگ یک نوع کلاهبرداری اینترنتی است که هدف آن سرقت اطلاعات حساس افراد، مانند نام کاربری، رمز عبور، اطلاعات کارت بانکی و غیره است. این جرم بهطور گستردهای در فضای آنلاین و از طریق ایمیل، پیامک، تماس تلفنی یا سایتهای جعلی انجام میشود. در این مقاله، به بررسی فیشینگ، انواع آن، مجازاتها، و نحوه شکایت و رسیدگی به این جرم در ایران خواهیم پرداخت.
فیشینگ چیست؟
فیشینگ یک تکنیک کلاهبرداری است که در آن مجرمان سایبری با استفاده از روشهایی مانند جعل هویت نهادهای معتبر (بانکها، مؤسسات مالی، یا سایتهای بزرگ) سعی میکنند اطلاعات حساس افراد را بهدست آورند. این اطلاعات ممکن است شامل رمزهای عبور، اطلاعات کارت بانکی، شماره تأمین اجتماعی و دیگر اطلاعات شخصی باشد.
تاریخچه فیشینگ
فیشینگ بهطور رسمی از دهه 1990 میلادی در دنیای آنلاین شناخته شد. اولین بار از این اصطلاح برای توصیف کلاهبرداران اینترنتی استفاده شد که از طریق ایمیلهای جعلی سعی داشتند اطلاعات مالی افراد را سرقت کنند.
روشهای رایج فیشینگ
-
فیشینگ ایمیلی: ارسال ایمیلهای جعلی که از طرف سازمانهای معتبر بهنظر میرسند، برای سرقت اطلاعات.
-
فیشینگ تلفنی (Vishing): تماس تلفنی از طرف افراد جعلی که از شما میخواهند اطلاعات حساب بانکی خود را در اختیارشان بگذارید.
-
فیشینگ پیامکی (Smishing): ارسال پیامکهای جعلی که از شما میخواهند لینکهایی را باز کرده و اطلاعات کارت بانکی را وارد کنید.
مجازات فیشینگ در قانون ایران
فیشینگ در ایران بهعنوان یک جرم سایبری شناخته میشود که طبق قانون جرایم رایانهای ایران تحت پیگرد قانونی قرار میگیرد. این قانون در سال 1388 به تصویب رسید و مجازاتهای سختی برای کلاهبرداران فیشینگ در نظر گرفته شده است.
قانون جرایم رایانهای
بر اساس ماده ۷۴ قانون جرایم رایانهای، هرگونه دسترسی غیرمجاز به اطلاعات خصوصی افراد یا سوءاستفاده از اطلاعات شخصی جرم محسوب میشود و مرتکبین این جرم به حبس از 91 روز تا 3 سال و جریمه نقدی محکوم خواهند شد. در صورت سرقت اطلاعات مالی افراد، این مجازاتها میتوانند به 5 سال حبس و جزای نقدی افزایش یابند.
مجازاتهای فیشینگ
طبق ماده 21 قانون جرایم رایانهای، فیشینگ میتواند مشمول مجازاتهای شدیدتری از جمله:حبس بین 1 تا 5 سال و جزای نقدی تا 100 میلیون ریال محرومیت از برخی حقوق اجتماعی شود.
چگونه از جرم فیشینگ پیشگیری کنیم؟
برای پیشگیری از فیشینگ، ابتدا باید کاربران اینترنتی آگاهیهای لازم را در خصوص این نوع کلاهبرداریها دریافت کنند. در این بخش، به برخی از روشهای پیشگیری از فیشینگ میپردازیم.
1. آگاهی از روشهای فیشینگ
آگاهی افراد از انواع فیشینگ و شناسایی علائم هشداردهنده، اولین گام برای پیشگیری است. بهعنوان مثال، همیشه باید از ایمیلهای مشکوک و لینکهای ناشناس اجتناب کرد.
2. استفاده از نرمافزارهای امنیتی
نصب نرمافزارهای امنیتی مانند آنتیویروسها و فایروالها میتواند از دسترسی غیرمجاز به سیستم جلوگیری کند. بسیاری از این نرمافزارها قابلیت شناسایی سایتهای فیشینگ و جلوگیری از ورود به آنها را دارند.
3. استفاده از احراز هویت دو مرحلهای
استفاده از احراز هویت دو مرحلهای برای حسابهای بانکی و ایمیلها یکی از بهترین روشها برای جلوگیری از فیشینگ است.
جرم فیشینگ کارت بانکی
یکی از رایجترین انواع فیشینگ، فیشینگ کارت بانکی است که در آن مجرمان تلاش میکنند اطلاعات کارت بانکی افراد را سرقت کنند. این کار معمولاً از طریق ارسال پیامک یا ایمیلهای جعلی صورت میگیرد.
چگونگی انجام فیشینگ کارت بانکی
در این نوع فیشینگ، مجرمان اطلاعات کارت بانکی فرد را از طریق تماس تلفنی یا ایمیلهای جعلی که از طرف بانک بهنظر میرسند، بهدست میآورند. معمولاً از افراد خواسته میشود تا کد شناسایی (CVV) یا رمز دوم کارت بانکی خود را وارد کنند.
مجازات فیشینگ کارت بانکی
طبق ماده ۷۴ قانون جرایم رایانهای، فیشینگ کارت بانکی میتواند مشمول مجازات حبس از 91 روز تا 3 سال و جزای نقدی باشد. همچنین، اگر فردی در اثر این جرم خسارت مالی ببیند، میتواند حق شکایت و مطالبه خسارت از مجرم را داشته باشد
مرجع رسیدگی به سرقتهای رایانهای
در ایران، رسیدگی به جرایم فیشینگ و سایر جرایم سایبری از طریق پلیس فتا و دادگاههای ویژه جرایم رایانهای انجام میشود.
پلیس فتا
پلیس فتا (پلیس فضای تولید و تبادل اطلاعات) مسئول رسیدگی به جرایم رایانهای است. این پلیس در راستای پیشگیری و شناسایی مجرمان فیشینگ، بازجویی و پایگاههای تحقیقاتی را ایجاد کرده است.
مراجع قضائی مسئول رسیدگی
دادگاههای عمومی و دادگاههای ویژه جرایم رایانهای در ایران، مسئول رسیدگی به این نوع جرایم هستند و طبق قوانین، مجرمان فیشینگ میتوانند تحت پیگرد قضائی قرار گیرند.
نحوه شکایت و رسیدگی به جرم فیشینگ
اگر شما قربانی فیشینگ شدهاید، میتوانید با مراجعه به پلیس فتا و تکمیل مدارک، شکایت خود را ثبت کنید.
مراحل شکایت به پلیس فتا
-
مراجعه به پلیس فتا: ابتدا باید به نزدیکترین مرکز پلیس فتا مراجعه کنید.
-
ارائه مدارک: برای شکایت باید مدارک شامل ایمیلهای مشکوک، پیامکها یا تماسهای دریافتی و هرگونه اطلاعات مربوط به سرقت را ارائه دهید.
-
پیگیری شکایت: پس از ثبت شکایت، پیگیریهای لازم برای شناسایی مجرم و بازگرداندن اطلاعات و اموال صورت میگیرد.