جرم فیشینگ (Phishing) و جعل هویت آنلاین دو نوع از جرائم سایبری رایج در فضای مجازی هستند که به هدف سرقت اطلاعات محرمانه و کلاهبرداری از کاربران انجام میشوند. در ایران، این جرائم به دلیل گسترش خدمات بانکی آنلاین و افزایش تعاملات دیجیتال، بسیار مورد توجه قرار گرفتهاند و قوانین خاصی برای مقابله با آنها وضع شده است.
جرم فیشینگ (Phishing)
فیشینگ به معنای تلاش برای به دست آوردن اطلاعات حساس (مانند نام کاربری، رمز عبور و اطلاعات بانکی) از طریق فریب قربانی است. این روش معمولاً از طریق ارسال پیامهای جعلی، لینکهای مخرب یا ایجاد صفحات تقلبی که شبیه به سایتهای معتبر هستند، انجام میشود.
روشهای رایج فیشینگ
- ایجاد صفحات جعلی بانکها و پرداخت آنلاین
کلاهبرداران لینکهایی به صفحات جعلی که ظاهری مشابه درگاههای بانکی یا وبسایتهای معروف دارند ارسال میکنند و قربانیان با وارد کردن اطلاعات، عملاً دادههای خود را در اختیار مجرمان قرار میدهند.
- ارسال ایمیلها و پیامهای جعلی
ایمیلها و پیامکهایی که ادعا میکنند کاربر باید برای تأیید یا فعالسازی حساب خود وارد لینکی شود که در واقع صفحهای جعلی است.
- فیشینگ از طریق شبکههای اجتماعی
کلاهبرداران لینکهای مخرب را از طریق پیامرسانها یا شبکههای اجتماعی ارسال میکنند و به بهانههای مختلف، قربانی را به کلیک روی لینکها ترغیب میکنند.
جرم جعل هویت آنلاین
جعل هویت آنلاین به معنای استفاده غیرمجاز از هویت فرد یا سازمان دیگری برای فریب یا آسیب رساندن به دیگران است. این جرم میتواند به شکلهای مختلفی مانند ایجاد پروفایلهای جعلی در شبکههای اجتماعی، ارسال پیام از طریق حسابهای هکشده یا جعل ایمیلهای سازمانی انجام شود.
موارد متداول جعل هویت آنلاین
- ایجاد حسابهای جعلی در شبکههای اجتماعی
کلاهبرداران با ایجاد حسابهای کاربری با نام و عکس دیگران اقدام به فریب کاربران و اخاذی میکنند.
- جعل ایمیلهای سازمانی
مجرمان با ارسال ایمیلهای جعلی به نام یک سازمان معتبر، از قربانیان اطلاعات حساس یا مبالغ مالی درخواست میکنند.
- استفاده از هویت دیگران برای کلاهبرداری
مجرمان از هویتهای جعلی برای جلب اعتماد قربانی و انجام کلاهبرداریهای مالی استفاده میکنند.
قوانین مربوط به فیشینگ و جعل هویت آنلاین در ایران
طبق قانون جرائم رایانهای مصوب ۱۳۸۸، فیشینگ و جعل هویت آنلاین به عنوان جرائم رایانهای شناخته میشوند و برای آنها مجازاتهایی در نظر گرفته شده است:
- مجازات جرم فیشینگ
طبق ماده ۱۲ قانون جرائم رایانهای، هرکس به طور غیرمجاز از طریق سامانههای رایانهای یا مخابراتی، دادههای دیگران را دریافت کند، به حبس از یک تا پنج سال یا جزای نقدی یا هر دو محکوم میشود.
- مجازات جرم جعل هویت آنلاین
طبق ماده ۷ قانون جرائم رایانهای، هرگونه جعل دادهها یا استفاده از هویت دیگران برای فریب و کلاهبرداری، مشمول حبس از یک تا سه سال و پرداخت جزای نقدی خواهد بود.