فهرست مطالب دسترسی سریع
- 🔹 ۱. مقدمه و تبیین مفهوم حقوقی هک و دسترسی غیرمجاز
- 🔹 ۲. هک شبکههای اجتماعی و پیامرسانها (اینستاگرام، تلگرام, واتساپ)
- 🔹 ۳. ادغام جرم فروش یا افشای گذرواژهها (موضوع ماده ۷۴۶ – بند ب)
- 🔹 ۴. ادغام جرم تولید، انتشار یا معامله نرمافزارهای ارتکاب جرم (ابزارهای هک و بدافزارها)
- 🔹 ۵. تفاوتهای بنیادین دسترسی غیرمجاز و سرقت رایانهای در قوانین ایران
- 🔹 ۶. چالشهای تعقیب قضایی و صلاحیت محلی در جرایم هک فرامرزی
- 🔹 ۷. نحوه ردیابی فنی و جرمیابی دیجیتال هک و نفوذ
- 🔹 ۸. راهکارهای حقوقی متهمان و شیوههای دفاع در دادسرا
- 🔹 ۹. جدول مقایسه دسترسی غیرمجاز، فروش گذرواژه و توزیع بدافزار
- 🔹 ۹. مسئولیت کیفری طراحان، توسعهدهندگان و انتشاردهندگان ابزارهای نفوذ و فیلترشکنها
- 🔹 ۱۰. تحلیل جایگاه قانونی حملات سایبری به زیرساختهای حیاتی کشور در قانون مجازات اسلامی و رویه قضایی دادگاه انقلاب
- 🔹 ۱۱. بررسی فرآیند تخصصی فارنزیک دیجیتال (جرمیابی رایانهای) در اثبات نفوذ به سیستمها و دفاع در قبال ادله جعلی
- 🔹 ۱۰. بررسی جامع روند اعتراض به قرار منع تعقیب در پروندههای هک و دسترسی غیرمجاز
- 🔹 ۱۱. نقش شهادت شهود و اقرار در کنار ادله دیجیتال در اثبات جرم دسترسی غیرمجاز
- 🔹 ۱۰. پرسشهای متداول (FAQ) هک و دسترسی غیرمجاز
۱. مقدمه و تبیین مفهوم حقوقی هک و دسترسی غیرمجاز
در عصر حاضر که فناوری اطلاعات و ارتباطات تاروپود زندگی فردی و اجتماعی انسانها را تنیده است، جرایم سایبری به یکی از چالشبرانگیزترین پدیدههای حقوقی و امنیتی تبدیل شدهاند. در صدر این جرایم، پدیده «هک» (Hacking) یا به تعبیر دقیق قانونی آن «دسترسی غیرمجاز به دادهها و سامانههای رایانهای و مخابراتی» قرار دارد. این جرم نه تنها به خودی خود حریم خصوصی و امنیت سایبری کاربران را مخدوش میسازد، بلکه به عنوان «دروازه ورود» برای ارتکاب طیف وسیعی از جرایم رایانهای دیگر نظیر سرقت رایانهای، جعل دیجیتال، جاسوسی صنعتی، هتک حیثیت و اخاذی عمل میکند.
از منظر حقوقی، واژه عامیانه «هک» در متون قانونی ایران استفاده نشده است؛ بلکه قانونگذار در ماده ۷۲۹ قانون مجازات اسلامی (بخش تعزیرات) که پیش از این ماده ۱ قانون جرایم رایانهای مصوب ۱۳۸۸ بود، این پدیده را تحت عنوان «دسترسی غیرمجاز» جرمانگاری کرده است. مبنای جرمانگاری این رفتار، صیانت از محرمانگی دادهها و سامانهها و جلوگیری از نقض غیرقانونی حریم خصوصی افراد در فضای مجازی است. در این مقاله تفصیلی که با همکاری کارشناسان دپارتمان جرایم رایانهای موسسه حقوقی دی نگاشته شده است، ابعاد مختلف این جرم، ادغام پروندههای مرتبط نظیر فروش گذرواژهها و تولید بدافزارها، نحوه ردیابی و اثبات و مجازاتهای قانونی آن را بررسی خواهیم کرد. اگر درگیر چنین پروندهای هستید، مشاوره با یک وکیل جرایم رایانه ای متخصص میتواند سرنوشت پرونده شما را تغییر دهد.
تحلیل حقوقی ماده ۷۲۹ قانون مجازات اسلامی
ماده ۷۲۹ مقرر میدارد: «هر کس به طور غیرمجاز به دادهها یا سامانههای رایانهای یا مخابراتی که به وسیله تدابیر امنیتی حفاظت شده است دسترسی یابد، به حبس از نود و یک روز تا یک سال یا جزای نقدی از بیست میلیون (۲۰.۰۰۰.۰۰۰) ریال تا هشتاد میلیون (۸۰.۰۰۰.۰۰۰) ریال یا هر دو مجازات محکوم خواهد شد.» برای تحقق این جرم، شرایط زیر الزامی است:
- غیرمجاز بودن دسترسی: دسترسی باید بدون اذن، اجازه یا صلاحیت قانونی صورت گرفته باشد.
- وجود تدابیر امنیتی: سامانه یا دادههای مورد نظر باید دارای نوعی مانع حفاظتی (نظیر رمز عبور، قفل صفحه، فایروال یا تایید دو مرحلهای) باشند که مرتکب با دور زدن یا شکستن آنها نفوذ کرده باشد.
- تحقق دسترسی: صرف تلاش برای نفوذ که به نتیجه نرسد، شروع به جرم است؛ اما ورود به سامانه و مشاهده یا کپی دادهها جرم تام را محقق میکند.
۲. هک شبکههای اجتماعی و پیامرسانها (اینستاگرام، تلگرام, واتساپ)
بیشترین فراوانی پروندههای دسترسی غیرمجاز در دادسراهای ایران مربوط به هک و تصاحب اکانتهای پیامرسانها و شبکههای اجتماعی است. کاربران معمولاً با شگردهای زیر مورد حمله قرار میگیرند:
۱. مهندسی اجتماعی و فیشینگ کدهای تایید (SMS Spoofing)
در این روش، نفوذگر با ارسال پیامهای جعلی (مثلاً تحت عنوان پشتیبانی تلگرام یا هشدار مسدودسازی حساب) قربانی را متقاعد میکند که کد ۵ رقمی فعالسازی که به گوشی او پیامک شده است را ارسال کند. با وارد کردن این کد، هکر وارد اکانت قربانی شده و نشستهای قبلی او را قطع میکند.
۲. سوء استفاده از نشستهای فعال وب (Session Hijacking)
متهم با دسترسی فیزیکی موقت به گوشی یا رایانه قربانی، QR کد نسخه وب تلگرام یا واتساپ را اسکن کرده و بدون اینکه کاربر متوجه شود، به چتهای خصوصی او دسترسی مداوم پیدا میکند که این رفتار علاوه بر دسترسی غیرمجاز، مصداق جرم شنود غیرمجاز نیز هست.
۳. ادغام جرم فروش یا افشای گذرواژهها (موضوع ماده ۷۴۶ – بند ب)
یکی از مصادیق مهم نشت اطلاعات و هک، خرید و فروش اطلاعات ورود کاربران (Credentials) در فضای مجازی است. قانونگذار در ماده ۷۴۶ قانون مجازات اسلامی (بند ب)، این عمل را مستقلاً جرمانگاری کرده است. بر اساس این ماده، فروش، توزیع یا در دسترس قرار دادن گذرواژه یا دادههایی که امکان دسترسی غیرمجاز به سامانهها یا دادهها را فراهم میکنند، جرم است.
این جرم معمولاً توسط هکرها پس از نفوذ به دیتابیس شرکتها رخ میدهد. آنها پسوردها را استخراج کرده و در قالب فایلهای متنی بزرگ در کانالهای تلگرامی یا انجمنهای هک به فروش میرسانند. مجازات این عمل حبس از نود و یک روز تا یک سال یا جزای نقدی سنگین است. ادغام این بحث با دسترسی غیرمجاز به این دلیل است که فروش پسورد، کلید اصلی نفوذهای گسترده بعدی است و مراجع قضایی این دو پرونده را به صورت مرتبط پیگیری میکنند.
تبیین جرمانگاری و ارکان جرم فروش گذرواژه
موضوع امنیت اطلاعات در فضای دیجیتال به طور مستقیم به محرمانگی رمزهای عبور وابسته است. افشای گذرواژههای سازمانی، بانکی یا اکانتهای شخصی، امنیت میلیونها کاربر را تهدید میکند. قانونگذار ایرانی با درک این خطر، در ماده ۷۴۶ مقرر داشته است که صرف توزیع یا در دسترس قرار دادن پسوردهای دیگران، حتی بدون اینکه خود توزیعکننده وارد سیستمها شود، جرم تام است. این رفتار در واقع به عنوان «معاونت تسهیلشده» در دسترسی غیرمجاز جرمانگاری شده تا جلوی زنجیره حملات سایبری گرفته شود. دادگاهها در مواجهه با کانالهای تلگرامی که اقدام به انتشار پسوردهای فاش شده بانکها یا سایتهای ایرانی میکنند، برخوردهای کیفری قاطعی انجام میدهند.
۴. ادغام جرم تولید، انتشار یا معامله نرمافزارهای ارتکاب جرم (ابزارهای هک و بدافزارها)
توسعه و توزیع ابزارهای مخرب نظیر باجافزارها، تروجانها، برنامههای کیلاگر (Keylogger) و نرمافزارهای کرک پسورد، یکی دیگر از حلقههای زنجیره جرم هک است. طبق بند الف ماده ۷۴۶ قانون مجازات اسلامی، تولید یا انتشار یا توزیع یا معامله نرمافزارها یا ابزارهای الکترونیکی که صرفاً برای ارتکاب جرایم رایانهای به کار میروند، ممنوع و واجد مجازات کیفری است.
نکته ظریف حقوقی در این ماده، واژه «صرفاً» است. چنانچه نرمافزاری کاربرد دوگانه داشته باشد (هم برای تست نفوذ قانونی و امنیت شبکه و هم برای هک)، تولید آن جرم نیست؛ اما ابزارهایی نظیر رتهای جاسوسی (RAT) یا باجافزارها که هیچ کاربرد قانونی ندارند، تولید و توزیع آنها جرم تام محسوب میشود. در صورت بروز هرگونه اتهام در این زمینه، بهرهگیری از دانش یک وکیل جرایم رایانه ای میتواند به اثبات کاربردهای امنیتی و تبرئه متهم کمک کند.
مسئولیت برنامهنویسان و توسعهدهندگان ابزارهای امنیتی
بسیاری از متخصصان امنیت سایبری در راستای انجام پروژههای تست نفوذ (Penetration Testing) یا کشف آسیبپذیریها، ابزارهایی را کدنویسی میکنند. مرز باریکی میان یک ابزار تست امنیت قانونی و یک نرمافزار مخرب وجود دارد. اگر کد نوشته شده به گونهای باشد که بدون نیاز به تنظیمات خاص، اهداف مخرب را پیادهساز کند و هدف اصلی آن صدمه زدن به دادهها باشد، توسعهدهنده تحت عنوان بند الف ماده ۷۴۶ تحت تعقیب قرار میگیرد. اما اگر ابزار برای شبیهسازی حملات طراحی شده و اهداف آموزشی داشته باشد، دفاع فنی وکیل در دادسرا بر روی جنبه علمی و دفاعی برنامه متمرکز خواهد شد.
۵. تفاوتهای بنیادین دسترسی غیرمجاز و سرقت رایانهای در قوانین ایران
یکی از اشتباهات رایج در شکواییههای سایبری، اختلاط مفاهیم «دسترسی غیرمجاز» (ماده ۷۲۹) و «سرقت رایانهای» (ماده ۷۴۰) است. تفکیک این دو مقوله از اهمیت بالایی برخوردار است:
- ماهیت رفتار: در دسترسی غیرمجاز، صرف ورود و عبور از موانع امنیتی بدون اجازه کافی است و نیازی به خارج کردن یا کپی کردن دادهها نیست. اما در سرقت رایانهای، متهم باید علاوه بر دسترسی، اقدام به کپیبرداری یا انتقال غیرمجاز دادهها به نفع خود یا دیگری کرده باشد.
- نحوه مجازات: مجازات سرقت رایانهای در صورتی که عین دادهها پاک شده باشد شامل حبس تا یک سال است، اما مجازات دسترسی غیرمجاز در هر حال تا یک سال حبس یا جزای نقدی است.
۶. چالشهای تعقیب قضایی و صلاحیت محلی در جرایم هک فرامرزی
از آنجا که اینترنت مرز فیزیکی ندارد، بسیاری از حملات هک علیه کاربران و سرورهای ایرانی از خارج از مرزهای جغرافیایی کشور هدایت میشوند. در این حالت، تعیین دادگاه صالح و شیوه پیگیری با چالشهای حقوقی مواجه است. طبق قوانین ایران، هرگاه جرم در خارج از کشور واقع شود اما آثار آن در داخل کشور نمایان گردد (مانند هک سرور شرکت ایرانی واقع در تهران توسط شخصی در خارج)، محاکم کیفری تهران صالح به رسیدگی خواهند بود. با این حال، دستگیری متهمان مستلزم صدور برگ جلب بینالمللی (اعلان قرمز اینترپل) است که فرآیندی طولانی و نیازمند پیگیریهای مداوم دیپلماتیک و قضایی است.
۷. نحوه ردیابی فنی و جرمیابی دیجیتال هک و نفوذ
پلیس فتا برای شناسایی عامل هک و دسترسی غیرمجاز از متدولوژیهای علمی زیر استفاده میکند:
- پایش لاگهای IP سرور: استخراج آدرس IP دستگاهی که به سیستم متصل شده و استعلام مالک آن IP از شرکتهای ارائهدهنده خدمات اینترنت (ISP).
- تجزیه و تحلیل بدافزار (Malware Analysis): کشف سرور کنترلکننده بدافزار (C2) از طریق مهندسی معکوس کدها جهت شناسایی مالک سرور.
- بررسی اثرانگشت مرورگر (Browser Fingerprinting): شناسایی مشخصات مرورگر، زبان سیستمعامل و منطقه زمانی متهم در لحظه دسترسی.
۸. راهکارهای حقوقی متهمان و شیوههای دفاع در دادسرا
شخص متهم به هک یا دسترسی غیرمجاز میتواند از دفاعیات حقوقی زیر برای تبرئه خود استفاده کند:
- اثبات هک شدن آدرس IP (IP Spoofing / Proxy): متهم میتواند اثبات کند که هکر واقعی با استفاده از پروکسی یا سوءاستفاده از مودم وایفای بدون رمز او، تراکنش نفوذ را با IP متهم انجام داده است و متهم نقشی در نفوذ نداشته است.
- وجود رضایت قبلی شاکی: نشان دادن اسناد یا پیامهایی که حاکی از اجازه شاکی برای ورود به سیستم جهت رفع اشکال فنی یا موارد مشابه بوده است.
- نبود تدابیر امنیتی کافی: اثبات اینکه سامانه فاقد پسورد یا دیوار آتش بوده و دادهها در معرض عموم قرار داشتهاند که این امر عنصر مادی ماده ۷۲۹ را منتفی میسازد (هرچند ممکن است مسئولیتهای اخلاقی ایجاد کند).
۹. جدول مقایسه دسترسی غیرمجاز، فروش گذرواژه و توزیع بدافزار
| شاخص | دسترسی غیرمجاز (ماده ۷۲۹) | فروش گذرواژه (ماده ۷۴۶ – ب) | توزیع بدافزار (ماده ۷۴۶ – الف) |
|---|---|---|---|
| رفتار مادی | ورود غیرقانونی به سیستم یا داده | ارائه رمزهای عبور دیگران به اشخاص ثالث | تولید یا انتشار ابزار صرفاً مجرمانه |
| مجازات حبس | ۹۱ روز تا ۱ سال حبس تعزیری | ۹۱ روز تا ۱ سال حبس تعزیری | ۹۱ روز تا ۱ سال حبس تعزیری |
| هدف جرم | نقض محرمانگی سیستم یا اطلاعات | تسهیل نفوذهای غیرمجاز بعدی | ایجاد بستر فنی خرابکاری سایبری |
۹. مسئولیت کیفری طراحان، توسعهدهندگان و انتشاردهندگان ابزارهای نفوذ و فیلترشکنها
یکی از موضوعات بسیار چالشبرانگیز و بحثبرانگیز در حوزه جرایم رایانهای و امنیت سایبری، تولید و توزیع نرمافزارهایی است که برای دور زدن تدابیر امنیتی و نفوذ به سامانهها طراحی شدهاند. این ابزارها که شامل نرمافزارهای کرک، ابزارهای پورت اسکن، اکسپلویتها و حتی ابزارهای فیلترشکن (VPN) میشوند، بر اساس قوانین کیفری ایران واجد ابعاد مجرمانه هستند. قانونگذار در ماده ۷۵۳ قانون مجازات اسلامی (بخش تعزیرات)، تولید یا انتشار یا در دسترس قرار دادن اینگونه نرمافزارها را به صورت مستقیم جرمانگاری کرده است. بر اساس این ماده، هر کس به طور غیرمجاز نرمافزارهای هک یا دور زدن تدابیر امنیتی را تولید، منتشر، معامله یا به هر نحو در دسترس قرار دهد، به مجازات حبس از نود و یک روز تا یک سال یا جزای نقدی محکوم خواهد شد.
هدف از این جرمانگاری، پیشگیری از وقوع جرایم هک و دسترسی غیرمجاز از طریق قطع زنجیره تامین ابزارهای مجرمانه است. از نظر رویه قضایی، حتی اگر تولیدکننده نرمافزار نیت تخریبی نداشته باشد و هدف خود را تست نفوذ یا آموزش اعلام کند، در صورتی که ابزار مذکور فاقد کاربرد دوگانه مشروع باشد و صرفاً برای دور زدن قفلها و سیستمهای امنیتی به کار رود، مسئولیت کیفری متوجه وی خواهد بود. از این رو، برنامهنویسان و فعالان حوزه امنیت باید در انتشار ابزارهای فنی خود نهایت دقت را به کار بندند تا مشمول این ماده قانونی نشوند.
۱۰. تحلیل جایگاه قانونی حملات سایبری به زیرساختهای حیاتی کشور در قانون مجازات اسلامی و رویه قضایی دادگاه انقلاب
حملات سایبری سازمانیافته که به قصد ضربه زدن به زیرساختهای ملی، از دسترس خارج کردن سامانههای دولتی، یا سرقت اطلاعات حساس امنیتی انجام میشوند، دارای ابعاد بسیار گستردهتر و خطرناکتری نسبت به هکهای عادی هستند. این اقدامات نه تنها تحت عنوان دسترسی غیرمجاز یا اخلال در دادهها، بلکه به عنوان اقدامات علیه امنیت ملی کشور و جاسوسی رایانهای مورد پیگرد قرار میگیرند. قانون مجازات اسلامی در بخش جرایم علیه امنیت، مجازاتهای فوقالعاده سنگینی را برای این دسته از مجرمان پیشبینی کرده است. در صورتی که نفوذ به سامانههای دولتی با هدف جاسوسی یا خرابکاری به نفع دولتهای متخاصم انجام پذیرد، متهمان بر اساس ماده ۷۳۱ (جاسوسی رایانهای) به حبس از پنج تا پانزده سال محکوم خواهند شد.
علاوه بر این، چنانچه وسعت خرابیهای ناشی از هک به حدی باشد که موجب اخلال شدید در نظم عمومی، فلج شدن خدماترسانی شهری، یا ورود آسیبهای کلان به اموال عمومی گردد، دادستان میتواند تقاضای اعمال ماده ۲۸۶ قانون مجازات اسلامی دایر بر «افساد فیالارض» را مطرح نماید. اتهام افساد فیالارض مجازات اعدام را در پی دارد و پرونده متهمان در دادگاه انقلاب رسیدگی خواهد شد. این موضوع نشاندهنده حساسیت فوقالعاده بالای قانونگذار نسبت به امنیت سایبری زیرساختهای حیاتی کشور است.
۱۱. بررسی فرآیند تخصصی فارنزیک دیجیتال (جرمیابی رایانهای) در اثبات نفوذ به سیستمها و دفاع در قبال ادله جعلی
اثبات جرم هک و دسترسی غیرمجاز در دادگاه به شدت متکی بر ادله دیجیتال است. از آنجا که دادههای الکترونیکی به راحتی قابل تغییر، پاک شدن یا جعل هستند، استناد به آنها نیازمند رعایت استانداردهای فنی بسیار دقیقی است که تحت عنوان فارنزیک دیجیتال (Digital Forensics) شناخته میشود. کارشناسان پلیس فتا و کارشناسان رسمی دادگستری در حوزه کامپیوتر موظفند با استفاده از ابزارهای تخصصی، ایمیجگیری قانونی از سیستمها انجام دهند تا اصالت دادهها در حین بررسی حفظ شود. بررسی لاگهای سرور، ردگیری تراکنشهای شبکه، تحلیل آدرسهای IP و بررسی مکالگوریتمهای رمزنگاری، از مراحل اصلی جرمیابی دیجیتال است.
در سمت مقابل، دفاع در برابر اتهام هک نیز نیازمند تسلط بر همین مباحث فنی است. متهمان پروندههای هک مکرراً با ادلهای مواجه میشوند که توسط شاکی یا اشخاص ثالث جعل شدهاند (مانند اسکرینشاتهای ساختگی چتها). وکیل مدافع با به چالش کشیدن متادیتای تصاویر ارائه شده، درخواست بررسی لاگهای خام سرور میزبان و اثبات عدم همخوانی آدرسهای IP متهم با زمان وقوع جرم، میتواند بیگناهی موکل خود را اثبات کند. این امر نشان میدهد که اثبات یا رد اتهام نفوذ، یک مبارزه کاملاً علمی و فنی در دادسراست.
۱۰. بررسی جامع روند اعتراض به قرار منع تعقیب در پروندههای هک و دسترسی غیرمجاز
در دادسراهای جرایم رایانهای، بسیار پیش میآید که بازپرس به دلیل عدم کفایت ادله دیجیتال یا عدم توانایی پلیس فتا در ردیابی IP متهم، اقدام به صدور قرار منع تعقیب مینماید. شاکی پرونده پس از ابلاغ این قرار، ظرف مدت ۱۰ روز (برای اشخاص مقیم ایران) حق اعتراض در دادگاه کیفری دو را دارد. لایحه اعتراض به قرار منع تعقیب باید حاوی نکات فنی و استدلالهای متقن حقوقی باشد. وکیل شاکی باید با به چالش کشیدن استعلامات ناقص مخابراتی، تقاضای استعلام مجدد از اپراتورهای ارائه دهنده اینترنت و بررسی لاگهای سرور میزبان را مطرح کند. دادگاه کیفری دو در صورت پذیرش اعتراض، قرار بازپرسی را نقض کرده و پرونده را جهت ادامه تحقیقات و صدور قرار جلب به دادرسی به دادسرا بازمیگرداند. این فرآیند یکی از حساسترین مراحل احقاق حق شاکی است. رویه قضایی نشان میدهد که بیش از ۳۰ درصد اعتراضات مستدل به نقض قرار منع تعقیب منجر میشوند.
۱۱. نقش شهادت شهود و اقرار در کنار ادله دیجیتال در اثبات جرم دسترسی غیرمجاز
اگرچه در جرایم سایبری ادله دیجیتال حرف اول را میزنند، اما ادله سنتی نظیر اقرار متهم و شهادت شهود همچنان ارزش قانونی خود را حفظ کردهاند. در مواردی که متهم با استفاده از فیلترشکنها و روشهای پنهانسازی هویت، ردیابی فنی خود را غیرممکن ساخته است، شهادت افرادی که شاهد دسترسی فیزیکی او به سیستم قربانی بودهاند یا اقرار صریح متهم در جریان بازجوییهای اولیه پلیس فتا، میتواند به عنوان دلیل قطعی محکومیت پذیرفته شود. قاضی با تلفیق امارات دیجیتال و ادله سنتی، به علم یقین رسیده و حکم مقتضی را صادر میکند. دفاع در برابر این ادله مستلزم تبیین تعارضات شهادت شهود در لوایح دفاعی است و دادگاهها موظفند شهادت شهود را با شرایط شرعی و قانونی تطبیق دهند.
۱۰. پرسشهای متداول (FAQ) هک و دسترسی غیرمجاز
۱. آیا هک تلگرام یا اینستاگرام همسر جرم است؟
بله. رابطه زوجیت یا قرابت خانوادگی توجیهکننده نقض حریم خصوصی نیست. ورود بدون اجازه به اکانت شبکههای اجتماعی همسر مصداق جرم دسترسی غیرمجاز (ماده ۷۲۹) بوده و مجازات کیفری به همراه دارد.
۲. اگر سیستم امنیتی شرکت ضعیف باشد و هک شود، آیا هکر تبرئه میشود؟
خیر. ضعیف بودن سیستم امنیتی مجوزی برای نفوذ نیست. تا زمانی که حداقلی از تدابیر امنیتی (مانند لزوم ورود پسورد) وجود داشته باشد، عبور از آن دسترسی غیرمجاز محسوب میشود.
۳. چگونه بفهمیم چه کسی ما را هک کرده است؟
از طریق ثبت شکایت در دادسرا و ارجاع پرونده به پلیس فتا. کارشناسان فتا با بررسی لاگهای IP سرور پیامرسان یا وبسایت شما، هویت فیزیکی نفوذگر را استخراج میکنند.
۴. تفاوت دسترسی غیرمجاز و شنود چیست؟
دسترسی غیرمجاز مربوط به دادههای ذخیره شده و ایستاست؛ در حالی که شنود مربوط به دادههای در حال انتقال آنلاین (مانند تماسهای تلفنی یا چتهای زنده) است.
۵. آیا داشتن برنامههای کرک و هک جرم است؟
صرف نگهداری این برنامهها برای مصارف شخصی یا تحقیقاتی جرم تلقی نمیشود؛ اما انتشار، توزیع، فروش یا استفاده عملی از آنها برای نفوذ به دیگران واجد مسئولیت کیفری است.
۶. مجازات هک دادههای حیاتی کشور یا سازمانهای دولتی چیست؟
هک و دسترسی غیرمجاز به سامانههای حیاتی و ملی کشور مجازاتهای بسیار سنگینتری (تا ۱۰ سال حبس) داشته و در دادگاههای انقلاب به عنوان جرایم امنیتی رسیدگی میشود.
۷. نقش وکیل در پروندههای دسترسی غیرمجاز چیست؟
وکیل با تسلط بر مفاهیم فنی کامپیوتر و ادله دیجیتال، لاگهای فنی را به زبان حقوقی تبدیل کرده و روند تحقیقات پلیس فتا را تسریع میبخشد. همچنین در دفاع از متهمان، به اثبات عدم سوء نیت یا جعلی بودن آدرسهای IP کمک میکند.
۸. آیا شکایت هک با گذشت شاکی خصوصی مختومه میشود؟
جرم دسترسی غیرمجاز به دادههای شخصی افراد عادی، جزو جرایم قابل گذشت است و با رضایت شاکی، تعقیب کیفری متهم متوقف میگردد.
۹. آیا هک والت دیجیتال نیز دسترسی غیرمجاز است؟
بله، هک کیف پول دیجیتال ورود غیرمجاز به سامانه مخابراتی/رایانهای والت بوده و سرقت داراییهای آن نیز تحت عنوان سرقت رایانهای (ماده ۷۴۰) به صورت مستقل پیگیری میشود.
۱۰. چگونه امنیت اکانتهای خود را ارتقا دهیم؟
فعالسازی تایید دو مرحلهای (2FA)، استفاده از پسوردهای پیچیده و عدم کلیک روی لینکهای ناشناس پیامک شده، از راههای اصلی پیشگیری از دسترسی غیرمجاز است.
منابع و مراجع رسمی حقوقی
برای پیگیری آخرین اخبار حقوقی و دسترسی به متن دقیق قوانین مرتبط با این جرم، میتوانید به مراجع رسمی و قانونی کشور مراجعه فرمایید:
- کانون وکلای دادگستری مرکز (جهت استعلام وضعیت پروانه وکلای دادگستری)
- سامانه ملی قوانین و مقررات جمهوری اسلامی ایران (جهت مطالعه متن کامل مصوبات و قوانین جزایی)