چارچوب قانونی برای تصاحب حساب، شواهد دیجیتال، سوء استفاده از کارت و تحقیقات جرایم سایبری.
پشتیبانی وکیل جرایم سایبری؛ محدود به تهیه شکایتنامه در مواردی مانند دسترسی غیرمجاز به حساب، حذف دادهها، کلاهبرداری آنلاین، سوءاستفاده از کارت بانکی یا دسترسی به دادههای شخصی نیست. از آنجایی که رد پای دیجیتال میتواند به سرعت تغییر کند، ماهیت حقوقی حادثه و روش حفظ شواهد باید در همان مرحله اولیه بهطور همزمان ارزیابی شوند.
در حوادث رایانهای که افراد و کسبوکارها را در آنتالیا و ماناوگات تحت تأثیر قرار میدهد، سوابق دستگاهها، پاسخهای پلتفرم، تراکنشهای بانکی و لاگهای دسترسی میتوانند مسیر پرونده را تعیین کنند.وکیل احمد امره چیمِنبا بررسی همزمان کرونولوژی حادثه از نظر قربانی یا مظنون، یافتههای فنی و تضمینهای دادرسی کیفری، یک نقشه حقوقی ایجاد میکند.
جرم سایبری یک نوع جرم واحد نیست
رویدادهایی که در زبان روزمره “جرم سایبری” نامیده میشوند میتوانند تحت مقررات قانونی مختلف قرار گیرند. در قانون کیفری ترکیه، ورود یا باقی ماندن غیرقانونی در سیستمهای اطلاعاتی، مختل یا خراب کردن سیستم، حذف یا تغییر دادهها و سوءاستفاده از کارتهای بانکی یا اعتباری به عنوان اعمال جداگانه تنظیم شدهاند. اقدامات مربوط به کلاهبرداری، تهدید، باجگیری، توهین، نقض حریم خصوصی یا دادههای شخصی که اینترنت تنها به عنوان ابزار استفاده میشود، میتواند تحت انواع دیگر جرایم بررسی شود.
این تمایز بر دادگاه مسئول، شواهد جمعآوری شده، اقدامات حفاظتی و استراتژی دفاعی تأثیر میگذارد. برای مثال، دسترسی به یک حساب با تغییر رمز عبور آن و دریافت پرداخت از طریق آگهی کالای جعلی، هرچند در یک بستر فنی یکسان انجام شود، بر اساس عناصر حقوقی یکسان استوار نیست. یک عمل میتواند چندین ادعای جنایی را نیز مطرح کند؛ تعیین دقیق طبق اعمال و شواهد پرونده انجام میشود.
نقشه حقوقی اصلی حوادث رایانهای
نمونه رویداد بررسی برجسته رد دیجیتال اصلی
دسترسی غیرمجاز به حساب یا سیستم مجوز دسترسی، رضایت، ماندن در سیستم و اقدامات انجام شده ثبتهای IP-پورت، نشست، دستگاه و ورود
حذف دادهها یا جلوگیری از عملکرد سیستم تأثیر مداخله، قصد و خسارت ایجاد شده لاگ سرور، پشتیبان، زمان تغییر و بررسی تخصصی
استفاده نادرست از اطلاعات کارت یا حساب رضایت، فرد انجامدهنده عملیات و سود حاصل فعالیت بانکی، سوابق تأیید، دادههای دستگاه و محل کار
حساب جعلی، پیام یا آگهی اینترنتی رفتار فریبکارانه، اشتباه قربانی و منفعت اتصال پروفایل، مکاتبه، رد پرداخت و سوابق پلتفرم
دسترسی یا انتشار دادههای شخصی ماهیت داده، مبنای قانونی و محدوده اشتراکگذاری متاداده فایل، آدرس اشتراکگذاری و سوابق دسترسی
در ساعات اولیه از دیدگاه قربانی چه باید کرد؟
اگر حادثه همچنان ادامه دارد، ابتدا باید از افزایش خسارت جلوگیری شود. رمز عبور حسابی که دستگیر شده را میتوان از یک دستگاه ایمن تغییر داد، نشستهای باز میتوانند بسته شوند و تأیید هویت دومرحلهای فعال گردد. در صورت وجود عملیات بانکی یا کارت، باید فوراً از طریق کانال رسمی نهاد مربوطه اطلاعرسانی شود و امنیت کارت یا حساب تأمین گردد. این اقدامات فنی جایگزین درخواست قضایی نمیشوند، اما میتوانند تراکنشهای جدید را محدود کنند.
برای حفظ شواهد نباید تنها به تصویر صفحه اکتفا کرد. کل پیام، نام کاربری، لینک پروفایل، URL، تاریخ و ساعت، سربرگ ایمیل، رسید تراکنش، پیامک اعلان و در صورت وجود شماره حادثه باید ذخیره شود. بازگرداندن دستگاه به تنظیمات کارخانه، حذف بدافزار بدون بررسی یا باز کردن حساب با طرف مقابل و بحث کردن میتواند باعث از بین رفتن برخی ردپاها شود.
رویدادها را به صورت یک جدول زمانی کوتاه بر اساس ساعت مرتب کنید.
هنگام کپی کردن لینکها، کل دامنه و آدرس نهایی هدایت شده را ذخیره کنید.
رسید، تراکنش کارت و اطلاعات حساب گیرنده را در یک فایل جداگانه نگه دارید.
شمارههای درخواست داده شده برای اعلانهای پلتفرم و بانک را ذخیره کنید.
به دلیل این که ممکن است نیاز به بررسی فنی دستگاه باشد، دادهها را تغییر ندهید.
چگونه قابلیت اطمینان شواهد دیجیتال حفظ میشود؟
مواد دیجیتال بهسادگی قابل کپی و تغییر هستند. بنابراین باید بتوان توضیح داد که مدرک از کجا، چه زمانی و با چه روشی به دست آمده است. تصویر صفحه ممکن است نمای اولیه از اتفاق را نشان دهد؛ اما به تنهایی نمیتواند صاحب واقعی حساب یا عدم تغییر محتوا را بهطور قطعی ثابت کند. لازم است با سوابق پلتفرم، دادههای بانکی، بررسی دستگاه و سایر شواهد پشتیبانی شود.
باید از روشهای به دست آوردن ادله غیرقانونی اجتناب شود. وارد شدن به حساب طرف مقابل با حدس زدن رمز عبور، به دست آوردن مکاتبات خصوصی به صورت سیستماتیک یا استفاده از نرمافزارهای مضر، حتی برای شخصی که خود را قربانی میداند، میتواند مسئولیت قانونی جدیدی ایجاد کند. حفاظت از ادله باید از مداخله در سیستم دیگران جدا باشد.
آیا آدرس IP و سابقه لاگ به تنهایی مرتکب را نشان میدهد؟
آدرس IP یک داده اولیه مهم است، اما در هر مورد بهتنهایی فرد مشخصی را نشان نمیدهد. اتصال اینترنت مشترک، شبکه سازمانی، وایفای عمومی، VPN، ساختار اپراتور موبایل یا استفاده از دستگاه بهدستآمده میتواند ارزیابی را تحت تأثیر قرار دهد. اطلاعات IP باید همراه با تاریخ، ساعت، منطقه زمانی و داده پورت بهطور صحیح نگهداری شود و با سوابق ارائهدهنده خدمات مربوطه مطابقت داده شود.
اشتراک حساب و کاربر واقعی ممکن است یک نفر نباشند. جلسات ورود به حساب کاربری، شناسه دستگاه، تراکنشهای پرداخت، سوابق ارتباطی و بررسی محتوا باید بهطور همزمان مورد بررسی قرار گیرند. فقط به دلیل اینکه یک خط تلفن یا حساب بانکی به نام یک فرد ثبت شده است، بهطور خودکار به معنای مرتکب جرم بودن آن فرد نیست و دفاع نیز ممکن است تنها بر این ادعا اتکا کند.
فرآیند تحقیق و بررسی دیجیتال
شک جرم میتواند به دادستانی یا نیروهای انتظامی گزارش شود. در درخواست، باید توالی ساده رویدادها، حسابهای مشکوک، خسارت، مواد دیجیتال و سوابقی که نیاز به محافظت دارند، به وضوح مشخص شوند. دادههایی که از پلتفرم، بانک، اپراتور ارتباطات الکترونیکی یا ارائه دهنده میزبانی درخواست میشوند بسته به ماهیت رویداد متفاوت است. از آنجا که مدت زمان نگهداری برخی سوابق ممکن است محدود باشد، تأخیر میتواند دسترسی به شواهد را دشوار کند.
ماده ۱۳۴ قانون آیین دادرسی کیفری، جستجو، کپیبرداری و ضبط رایانهها، برنامهها و دفاتر را تحت شرایط قانونی تنظیم میکند. در این عملیات، دامنه تصمیم، تمامیت نسخه برداری شده، تصاویر و صورتجلسات و زنجیره بررسی اهمیت دارند. ضبط دستگاه به معنای این نیست که میتوان از تمام محتویات آن بهطور نامحدود استفاده کرد؛ بررسی باید در چارچوب تصمیم مربوطه، شکایت کیفری و اصول تناسب انجام شود.
از جهت مظنون یا متهم، دفاع
وجود اصطلاحات فنی در انتساب جرم سایبری به خودی خود نشان نمیدهد که جرم رخ داده است. باید جداگانه بررسی شود که آیا دسترسی به سیستم مجاز بوده است یا خیر، محدوده رضایت، شخصی که حساب را عملاً استفاده کرده است، مداخله روی داده و قصد. دستگاههایی که در محل کار بهصورت مشترک استفاده میشوند، اختیارات دادهشده به دلیل وظیفه، گذرواژههای قبلاً به اشتراک گذاشته شده و سوابق دسترسی از راه دور میتوانند از نظر دفاع اهمیت داشته باشند.
باید بررسی شود که گزارش دیجیتال بر چه مادهای مبتنی است، مقادیر هش، مهرهای زمانی، روشهای استفاده شده و نتیجهای که با یافتهها به دست آمده است. به جای چند تصویر صفحه انتخابی، باید کل ماده مورد ارزیابی قرار گیرد. حقوق متهم در سکوت، بهرهمندی از کمک مدافع و درخواست جمعآوری شواهد به نفع خودش در هر مرحله از تحقیقات کیفری محفوظ است.
ابعاد حادثه سایبری و دادههای شخصی در محیطهای کاری
دسترسی غیرمجاز به دادههای مشتری یا کارکنان یک کسب و کار، علاوه بر تحقیقات کیفری، میتواند مسئولیتهای حفاظت از دادههای شخصی را نیز مطرح کند. مسئول دادهها باید بدون تأخیر دامنه نقض، افراد و دستهبندیهای دادههای تحت تأثیر، اقدامات انجام شده و ضرورت اطلاعرسانی را ارزیابی کند. همکاری تیم مداخله فنی و تیم حقوقی بر روی همان رکورد حادثه، به حفاظت از شواهد و تداوم کسب و کار کمک میکند.
گزارشهای مداخله در حادثه باید مطابق واقعیت و قابل بررسی باشند. تغییر بعدی لاگها، بررسی غیرقانونی دستگاههای کارمندان یا پنهان کردن حادثه ریسکهای جدید ایجاد میکند. بین زندگی خصوصی کارمند و منافع امنیت اطلاعات کارفرما مرزهای قانونی وجود دارد؛ روش رسیدگی به تحقیق داخلی باید با در نظر گرفتن این مرزها تعیین شود.
پیگیری حقوقی پرونده جرایم سایبری در آنتالیا
وکیل احمد امره چیمِندر پروندههای جرایم سایبری مرتبط با آنتالیا و ماناوگات، شرح فنی حادثه را با عناصر حقوقی مطابقت میدهد؛ شکایت، درخواست مدرک، تدابیر حفاظتی و مراحل دفاع را بر اساس نوع پرونده برنامهریزی میکند. هدف ایجاد یک ترتیب پرونده است که بدون بزرگنمایی یا کمنمایی معنای سوابق دیجیتال، برای مرجع تحقیق قابل توضیح باشد.
در هر حادثه، پلتفرم، دستگاه، کاربر و ساختار آسیب متفاوت است. بنابراین تنها با نگاه به آدرس IP، مالکیت حساب یا تصویر صفحه نمیتوان نتیجه قطعی گفت. تعیین ماهیت حقوقی و مسیر پیشروی پس از بررسی همه شواهد و موقعیت طرفین مشخص میشود.
سؤالات متداول
شکایت جرایم سایبری کجا ثبت میشود؟
شکایت از جرم میتواند به دادستانی جمهوری یا واحدهای انتظامی گزارش شود. عملیات امنیتی فوری حسابها و بانکها باید همچنین از طریق کانالهای رسمی مؤسسات مربوطه انجام شود.
آیا تصویر صفحه به تنهایی مدرک محسوب میشود؟
میتواند به عنوان مدرک ارائه شود؛ اما برای تعیین منبع محتوا، صحت آن و شناسایی فردی که از حساب استفاده کرده است، اغلب لازم است با سوابق دیگر پشتیبانی شود.
آیا پیامهای حذفشده قابل بازیابی هستند؟
بستگی به دستگاه نگهداری پیام، سیاست پلتفرم، نسخههای پشتیبان و مدت زمان گذشته دارد. بدون بررسی فنی نمیتوان به طور قطعی گفت که قابل یافتن هستند.
آیا میتوان شخص را از طریق آدرس IP به طور قطعی شناسایی کرد؟
خیر. آیپی یک نشانه مهم است؛ اما باید همراه با اشتراک، پورت، زمان، ساختار شبکه، دستگاه و سایر شواهد ارزیابی شود.
اگر تلفنم توقیف شود، آیا همه دادهها قابل بررسی هستند؟
تماس و بررسی باید در چارچوب حکم قانونی، شاکله شک به جرم و محدوده تناسبی انجام شود. در برابر اقدامات، راههای حقوقی متناسب با پرونده قابل سنجش هستند.
وقتی حسابم هک شود، آیا باید رمز عبور را تغییر دهم؟
برای محدود کردن خسارت ادامهدار، تغییر رمز عبور و خروج از حساب از دستگاه امن میتواند مفید باشد؛ همچنین حفظ رکوردهای ممکن قبل از آن مهم است.
پرونده جرم سایبری چقدر طول میکشد؟
زمانبندی؛ بسته به پاسخهای پلتفرم و بانک، شناسایی مجرم، ارتباطات خارج از کشور، بررسی دستگاه و دامنه پرونده متفاوت است.