GUIDE

دنبال هکر مطمئن هستید؟ پیش از هر اقدامی این را بخوانید

۱۳ مهر ۱۴۰۵۶ دقیقه مطالعه

در یک نگاه

  • استخدام «هکر مطمئن» برای ورود به حساب، گوشی یا سایت شخص دیگر طبق قانون جرائم رایانه‌ای جرم است؛ هم برای هکر و هم برای کسی که سفارش می‌دهد.
  • بخش بزرگی از آگهی‌های «هکر ناشناس» کلاه‌برداری است: پیش‌پرداخت می‌گیرند، مدرک جعلی می‌فرستند و گاهی خود سفارش‌دهنده را تهدید می‌کنند.
  • برای پس گرفتن حساب، مسیر رسمی ارائه‌دهنده‌ی سرویس و برای اخاذی و کلاه‌برداری، پلیس فتا راه درست است.

هر روز افراد زیادی عبارت‌هایی مثل «هکر مطمئن»، «چگونه هکر پیدا کنیم» یا «سایت هکرها» را جست‌وجو می‌کنند. بیشترشان مجرم نیستند؛ گرفتارند. حسابشان از دست رفته، سایتشان از کار افتاده یا به کسی شک دارند.

پی‌هانتر، تیمی که کارش تست نفوذ قانونی و بازیابی سایت‌های هک‌شده است، این صفحه را نوشته تا پیش از پرداخت پول به فردی ناشناس، تصویر واقعی و راه درست را ببینید.

چرا مردم دنبال «هکر مطمئن» می‌گردند؟

دسترسی به حساب خودتان را از دست داده‌اید

رمز اینستاگرام، جیمیل یا تلگرام فراموش شده یا کسی حساب را تصاحب کرده است. نیاز شما کاملاً مشروع است، اما راه‌حلش هک نیست. فقط ارائه‌دهنده‌ی سرویس می‌تواند مالکیت شما را تأیید کند و حساب را برگرداند. کسی که با پیش‌پرداخت قول «برگرداندن پیج» می‌دهد، به سرورهای آن شرکت دسترسی ندارد.

سایت شما هک شده است

صفحه‌های ناآشنا، انتقال کاربران به سایت‌های قمار یا هشدار گوگل نشانه‌های رایج نفوذند. این‌جا به «هکر سایت» نیاز ندارید؛ به تیم پاسخ به حادثه نیاز دارید که منشأ نفوذ را پیدا و مسدود کند، نه این‌که فقط ظاهر سایت را تمیز کند. نشانه‌ها را در نشانه‌های هک شدن سایت مرور کنید.

به همسر یا شریک زندگی شک دارید

این دشوارترین انگیزه است و باید صادقانه گفت: خواندن پیام‌های یک فرد بزرگسال بدون رضایت او، حتی همسر، دسترسی غیرمجاز است و می‌تواند علیه خود شما به کار برود. افزون بر این، اطلاعات خصوصی خانواده‌تان را به فردی ناشناس می‌سپارید. گفت‌وگو، مشاوره‌ی خانواده یا مشاوره‌ی حقوقی مسیرهای امن‌ترند.

انتقام یا ضربه زدن به رقیب

هک حساب یا سایت رقیب، از کار انداختن آن یا برداشتن اطلاعاتش جرم است و ردپای پرداخت و پیام‌ها معمولاً به سفارش‌دهنده می‌رسد. اگر از رقیبی شکایت دارید، مثلاً کپی محتوا یا جعل نام تجاری، مسیر حقوقی و ثبت شکایت وجود دارد.

واقعیت حقوقی در ایران

ماده‌ی ۱ قانون جرائم رایانه‌ای (مصوب ۱۳۸۸) دسترسی غیرمجاز به داده‌ها یا سامانه‌های رایانه‌ای و مخابراتی را که با تدابیر امنیتی محافظت شده‌اند جرم دانسته و برای آن حبس از ۹۱ روز تا یک سال یا جزای نقدی یا هر دو را پیش‌بینی کرده است. این ماده بعدها به‌عنوان ماده‌ی ۷۲۹ در بخش تعزیرات قانون مجازات اسلامی هم آمده است.

همین قانون شنود غیرمجاز، سرقت داده، تخریب داده، اخلال در سامانه‌ها و کلاه‌برداری رایانه‌ای را نیز جرم‌انگاری کرده است. تقریباً هر کاری که از یک «هکر اجاره‌ای» خواسته می‌شود، زیر یکی از این عنوان‌ها می‌گنجد.

سفارش‌دهنده هم بی‌گناه نیست. کسی که دیگری را به ارتکاب جرم ترغیب کند یا وسیله و هزینه‌ی آن را فراهم کند، طبق قواعد عمومی حقوق کیفری ممکن است معاون جرم شناخته شود. پیام‌ها، تراکنش‌ها و شماره‌ی کارت پرداختی همگی مدرک‌اند.

توجه: این صفحه جایگزین مشاوره‌ی حقوقی نیست. برای پرونده‌ی مشخص با وکیل دادگستری مشورت کنید.

الگوی رایج کلاه‌برداری «هکر ناشناس»

در کانال‌ها و صفحه‌هایی که خود را «سایت هکرها» یا «هکر ناشناس» معرفی می‌کنند، معمولاً الگویی تکراری دیده می‌شود:

  1. پیش‌پرداخت: بخشی از مبلغ را «برای شروع کار» یا «خرید ابزار» می‌خواهند، اغلب با ارز دیجیتال یا کارت‌به‌کارت به نام فردی دیگر.
  2. مدرک ساختگی: اسکرین‌شات جعلی یا اطلاعاتی که از صفحه‌های عمومی فرد هدف جمع شده است را به‌عنوان «اثبات دسترسی» می‌فرستند.
  3. هزینه‌های پشت‌سرهم: هر بار بهانه‌ای تازه برای پول بیشتر می‌آورند؛ از «امنیت بالای سرور» تا «هکر طرف مقابل».
  4. اخاذی: وقتی دست نگه دارید، تهدید می‌کنند سفارش شما را به فرد هدف یا مراجع قانونی خبر می‌دهند.

کمیسیون تجارت فدرال آمریکا (FTC) درباره‌ی کلاه‌برداری‌های «بازیابی» هشدار داده است که درخواست پیش‌پرداخت و تضمین بازگرداندن پول از نشانه‌های اصلی کلاه‌برداری است. FBI نیز در اطلاعیه‌ای در سال ۲۰۲۵ از کلاه‌بردارانی گفته که با وعده‌ی بازگرداندن دارایی‌های ازدست‌رفته از قربانیان پول می‌گیرند.

از طرف دیگر، گروه تحلیل تهدید گوگل در سال ۲۰۲۲ گزارش داد که گروه‌های «هک در برابر پول» واقعاً وجود دارند و فعالان، روزنامه‌نگاران و شرکت‌ها را هدف می‌گیرند. پس چه طرف مقابل کلاه‌بردار باشد و چه واقعاً نفوذ کند، با یک مجرم معامله کرده‌اید. کسی که حاضر است قانون را برای شما زیر پا بگذارد، دلیلی ندارد درباره‌ی شما استثنا قائل شود.

به‌جای استخدام هکر چه کنید؟

  • بازیابی حساب: از فرم رسمی بازیابی حساب در خود سرویس استفاده کنید، ایمیل و شماره‌ی بازیابی را بررسی کنید و پس از بازگشت حساب، تأیید دومرحله‌ای را فعال کنید.
  • اخاذی، کلاه‌برداری یا انتشار اطلاعات: مدارک را پاک نکنید و شکایت را در پلیس فتا (پلیس فضای تولید و تبادل اطلاعات) ثبت کنید.
  • سایت هک‌شده: پیش از پاک کردن فایل‌ها از وضعیت فعلی نسخه‌ی پشتیبان بگیرید تا شواهد از بین نرود و از خدمت بازیابی سایت هک‌شده کمک بگیرید.
  • سنجش امنیت سامانه‌ی خودتان: اگر مالک سایت، اپلیکیشن یا شبکه هستید، تست نفوذ همان «هک» قانونی است: با قرارداد، محدوده‌ی مشخص و مجوز کتبی. برای شروع، چک‌لیست امنیت را ببینید.
  • یادگیری هک اخلاقی: از آکادمی شروع کنید و با باگ بانتی و باگ بانتی در ایران مهارتتان را قانونی محک بزنید.
  • مطمئن نیستید از کجا شروع کنید؟ از طریق مشاوره وضعیت را شرح دهید.

تفاوت هکر مجرم و هکر اخلاقی

تفاوت در مهارت نیست؛ در مجوز، هدف و پاسخ‌گویی است. هکر اخلاقی فقط روی سامانه‌ای کار می‌کند که مالکش اجازه‌ی کتبی داده، یافته‌ها را محرمانه به همان مالک گزارش می‌دهد و نام، قرارداد و مسئولیتش روشن است. هکر مجرم «ناشناس» می‌ماند چون نمی‌خواهد پاسخ‌گو باشد.

انواع هکرها را در کلاه سفید، کلاه سیاه و کلاه خاکستری توضیح داده‌ایم. اگر هم در سامانه‌های ما آسیب‌پذیری پیدا کرده‌اید، از مسیر افشای مسئولانه گزارش دهید.

آیا می‌شود یک هکر مطمئن پیدا کرد تا حساب اینستاگرامم را پس بگیرد؟

خیر. فقط خود سرویس‌دهنده می‌تواند مالکیت شما را تأیید و حساب را بازگرداند. افرادی که با دریافت پیش‌پرداخت وعده‌ی برگرداندن حساب می‌دهند، در بیشتر موارد کلاه‌بردارند. از فرم رسمی بازیابی استفاده کنید و اگر حساب شما تصاحب و از آن سوءاستفاده شده، به پلیس فتا گزارش دهید.

سفارش هک گوشی یا حساب همسر هم جرم است؟

بله. دسترسی بدون اجازه به حساب یا دستگاه یک فرد بزرگسال، حتی همسر، می‌تواند دسترسی غیرمجاز طبق قانون جرائم رایانه‌ای باشد و سفارش‌دهنده نیز ممکن است معاون جرم شناخته شود. برای اختلاف خانوادگی، مشاوره‌ی خانواده یا مشاوره‌ی حقوقی راه امن‌تری است.

پی‌هانتر هک حساب یا سایت دیگران را انجام می‌دهد؟

خیر. پی‌هانتر فقط روی سامانه‌هایی آزمون امنیتی انجام می‌دهد که مالکیت آن‌ها یا مجوز کتبی مالکشان احراز شده باشد و همه‌ی کارها با قرارداد و محدوده‌ی مشخص انجام می‌شود. درخواست‌های نفوذ به حساب، گوشی یا سایت اشخاص دیگر پذیرفته نمی‌شود.

به یک هکر ناشناس پول داده‌ام و حالا تهدیدم می‌کند؛ چه کنم؟

پول بیشتری پرداخت نکنید، گفت‌وگوها، رسیدهای پرداخت و مشخصات حساب‌ها را نگه دارید و موضوع را در پلیس فتا گزارش کنید. پرداخت دوباره معمولاً تهدید را متوقف نمی‌کند و فقط مبلغ درخواستی را بالا می‌برد. برای پرونده‌ی مشخص با وکیل هم مشورت کنید.

HACKING

هک چیست؟ تعریف دقیق، مرز قانونی و تفاوت آن با تست نفوذ

بازبینی: ۲۵ مرداد ۱۴۰۵۷ دقیقه
ادامه مطلب ←
BASICS

باگ چیست؟ انواع باگ سایت و تفاوت باگ با آسیب‌پذیری امنیتی

بازبینی: ۲۵ مرداد ۱۴۰۵۱۱ دقیقه
ادامه مطلب ←
BASICS

امنیت سایبری چیست؟ دامنه‌ها، جایگاه و نقطه‌ی شروع

بازبینی: ۲۵ مرداد ۱۴۰۵۷ دقیقه
ادامه مطلب ←