من پیمان محمدپور هستم؛ کارشناس رسمی دادگستری در رشته جرایم رایانهای و فناوری اطلاعات و مدیر تیم جرایم سایبری فایلفاکس filefox.ir که سالهاست که در پروندههای واقعی هک، جاسوسی دیجیتال، شنود غیرمجاز و سرقت اطلاعات موبایل با قربانیان، متهمان و واقعیتهای پنهان پشت گوشیهای هوشمند سروکار دارم.
واقعیتهایی که نشان میدهد موبایل اندرویدی امروز، اگر درست محافظت نشود، میتواند به خطرناکترین نقطه ضعف زندگی دیجیتال یک انسان تبدیل شود.

اندروید با سهمی بیش از ۷۰ درصد از بازار جهانی گوشیهای هوشمند، جذابترین هدف برای مهاجمان سایبری است. باز بودن ساختار اندروید، تنوع برندها، تأخیر در دریافت بهروزرسانیهای امنیتی و وابستگی کاربران به اپلیکیشنهای متفرقه باعث شده گوشی اندرویدی به یک «هدف آسان اما پرمنفعت» تبدیل شود.
در سالهای اخیر، طبق بررسیهای امنیتی، بیش از ۹۵ درصد بدافزارهای موبایلی شناساییشده، مخصوص اندروید بودهاند و این عدد بهتنهایی عمق بحران را نشان میدهد.
هک گوشی اندرویدی الزاماً به معنای دیدن صفحه گوشی توسط هکر نیست. در بسیاری از پروندهها، قربانی حتی متوجه نفوذ نمیشود. هک میتواند شامل دسترسی به پیامکها، لیست تماسها، عکسها، موقعیت مکانی، شنود تماسها، کنترل میکروفن و دوربین، سرقت رمزهای عبور، یا حتی کنترل کامل گوشی از راه دور باشد.
در برخی موارد، گوشی به بخشی از یک شبکه باتنت تبدیل میشود و بدون اطلاع صاحبش، برای حملات سایبری دیگر استفاده میگردد.
بیش از ۶۰ درصد نفوذها از طریق نصب اپلیکیشنهای آلوده رخ میدهد. اپهایی که ظاهراً کاربردی، سرگرمکننده یا حتی امنیتی هستند، اما در پشت پرده بدافزارند. حدود ۲۵ درصد حملات از طریق لینکهای آلوده در پیامک، واتساپ، تلگرام یا ایمیل انجام میشود.
بخش دیگری از نفوذها از طریق وایفایهای عمومی ناامن، بلوتوث فعال، یا سوءاستفاده از باگهای سیستمعامل و کرنل اندروید صورت میگیرد. در پروندههای هدفمند، مهاجم حتی از ابزارهای جاسوسی پیشرفته و بدافزارهای سفارشی استفاده میکند.
اپلیکیشنهای کرکشده، نسخههای مود شده، فیلترشکنهای رایگان، لانچرها، برنامههای ضبط تماس، اپهای کنترل فرزند و حتی برخی آنتیویروسهای جعلی، بیشترین سهم را در آلودگی دارند.
بررسیها نشان میدهد بیش از ۳۰ درصد فیلترشکنهای رایگان اندرویدی دارای کدهای جاسوسی یا تبلیغاتی مخرب هستند. این برنامهها معمولاً دسترسیهایی فراتر از نیاز واقعی خود درخواست میکنند؛ دسترسی به پیامک، تماس، حافظه، میکروفن و موقعیت مکانی.
حملات مبتنی بر پیامک یا همان اسمیشینگ بهشدت رو به افزایش است. لینکهایی با یکی از عنوانهای:
بسته پستی
واریز یارانه
ابلاغ قضایی
بسته اینترنت
هشدار بانکی
، تنها با یک کلیک میتوانند بدافزار را روی گوشی نصب کنند. در برخی کمپینها، نرخ موفقیت این پیامها به بیش از ۱۵ درصد میرسد؛ عددی بسیار بالا در دنیای امنیت سایبری.
بیش از ۴۰ درصد گوشیهای اندرویدی فعال در جهان، وصله امنیتی قدیمیتر از شش ماه دارند. بسیاری از برندها پس از دو یا سه سال، عملاً گوشی را رها میکنند. این یعنی دهها آسیبپذیری شناختهشده، بدون هیچ دفاعی روی گوشی باقی میماند. در چنین شرایطی، حتی بدون نصب اپ آلوده هم امکان نفوذ وجود دارد.
در پروندههای حساس، با بدافزارهایی مواجه میشویم که هیچ آیکونی ندارند، مصرف باتری یا اینترنتشان محسوس نیست و بهصورت خاموش فعالیت میکنند. این بدافزارها قادرند تماسها را ضبط کنند، پیامها را قبل از رمزنگاری بخوانند و موقعیت مکانی را لحظهبهلحظه ارسال کنند. برخی از این ابزارها ماهها روی گوشی قربانی فعال بودهاند بدون اینکه کوچکترین نشانهای ایجاد کنند.
چه چیزهایی نشانه احتمالی وجود بدافزار روی گوشی است؟ این موارد:
داغ شدن غیرعادی گوشی
کاهش شدید شارژ
مصرف بالای اینترنت
نمایش تبلیغات ناخواسته
نصب شدن برنامههای ناشناس
فعال شدن خودبخودی و ناگهانی GPS
میتواند نشانه نفوذ باشد. البته در بسیاری از هکهای حرفهای، هیچ نشانه واضحی وجود ندارد و تشخیص فقط با بررسی تخصصی امکانپذیر است.
بیش از ۷۰ درصد کلاهبرداریهای دیجیتال موبایلی از طریق گوشیهای اندرویدی انجام میشود. بدافزارهای بانکی قادرند پیامکهای رمز پویا را بخوانند، اعلانهای بانکی را مخفی کنند و حتی صفحه جعلی ورود به اپلیکیشن بانک نمایش دهند. در برخی پروندهها، کل موجودی حساب در کمتر از چند دقیقه تخلیه شده است.
هک گوشی مصداق دسترسی غیرمجاز، شنود غیرقانونی، سرقت داده و در مواردی جاسوسی رایانهای است.
در ایران، این جرایم میتوانند مجازات حبس، جزای نقدی و محرومیتهای اجتماعی بهدنبال داشته باشند. اما اثبات هک نیازمند مستندات فنی دقیق، تحلیل لاگها و بررسی تخصصی ادله دیجیتال است؛ چیزی که بدون دانش فنی عمیق تقریباً ناممکن است.
هکرها بهدنبال دیده شدن نیستند. هدف اصلی، دسترسی پایدار و بیصداست. قربانیان معمولاً زمانی متوجه میشوند که اطلاعاتشان منتشر شده، حسابشان خالی شده یا درگیر پرونده قضایی میشوند.
در بیش از نیمی از پروندههایی که بررسی کردهام، زمان نفوذ واقعی با زمان کشف آن ماهها فاصله داشته است. این یعنی یک خبر بد. اگر همین لحظه مشکلی برای شما ایجاد نشده به این معنی نیست که شما در امنیت دیجیتال کامل هستید.
نصب برنامه فقط از منابع معتبر، بررسی دقیق دسترسیها، بهروزرسانی منظم سیستمعامل، استفاده نکردن از وایفای عمومی بدون VPN امن، غیرفعال کردن بلوتوث و NFC در مواقع غیرضروری، و داشتن نگاه بدبینانه به هر لینک یا پیام، میتواند ریسک هک را بهشدت کاهش دهد. امنیت موبایل یک انتخاب روزمره است، نه یک اقدام مقطعی.
گوشی اندرویدی امروز فقط یک ابزار ارتباطی نیست؛ بانک، دفتر خاطرات، محل کار، گاوصندوق و حتی هویت دیجیتال ماست. هک شدن آن میتواند بهمعنای فروپاشی حریم خصوصی، امنیت مالی و آرامش روانی باشد. تجربههای واقعی نشان میدهد که بیتوجهی به امنیت موبایل، دیگر یک اشتباه ساده نیست؛ یک ریسک جدی و پرهزینه است.