در عصری که زندگی ما بیش از هر زمان دیگری با دنیای دیجیتال گره خورده است، جرایم نیز چهرهای نو به خود گرفتهاند. سرقت اینترنتی، واژهای فراگیر برای مجموعهای از جرایم سایبری است که با هدف دسترسی غیرمجاز به اطلاعات و تحصیل مال از طریق سامانههای رایانهای و مخابراتی انجام میشود. این پدیده، که از یک ایمیل ساده فریبآمیز تا حملات پیچیده فنی را در بر میگیرد، به یکی از بزرگترین چالشهای امنیتی برای کاربران عادی و سازمانها تبدیل شده است.
این مقاله که توسط وکلای حرفهای مؤسسه حقوقی زعفری تهیه شده، یک راهنمای جامع برای شناخت عمیق این تهدید است. در ادامه، به تعریف دقیق سرقت اینترنتی، تفاوت آن با جرایم سنتی، معرفی رایجترین شیوههای آن مانند فیشینگ و اسکیمینگ، ارائه راهکارهای عملی برای پیشگیری و در نهایت، تشریح کامل مراحل پیگیری حقوقی و شکایت در سیستم قضایی ایران خواهیم پرداخت.

مؤسسه حقوقی زعفری با ایجاد شبکهای از بهترین وکلای حرفهای در سراسر کشور، آمادگی دارد نسبت به ارائه مشاوره حضوری، غیرحضوری، آنلاین و نیز قبول وکالت در خصوص تمامی دعاوی حقوقی و کیفری اقدام نماید.
سرقت اینترنتی چیست و چه تفاوتی با کلاهبرداری سنتی دارد؟
برخلاف تصور عمومی که هر نوع از دست دادن مال در فضای آنلاین را «کلاهبرداری» مینامند، قانون برای این جرایم تعاریف دقیقی ارائه کرده است. وکیل پاکدشت تصریح میکند که سرقت اینترنتی در ادبیات حقوقی ایران، اغلب ذیل عنوان «کلاهبرداری رایانهای» طبقهبندی میشود.
بر اساس ماده ۷۴۱ قانون مجازات اسلامی (ماده ۱۳ قانون جرایم رایانهای)، این جرم زمانی رخ میدهد که فردی از طریق اعمالی نظیر «واردکردن، تغییر، محو، ایجاد یا متوقف کردن دادهها» یا «مختل کردن سامانهها»، وجه، مال یا منفعتی را برای خود یا دیگری تحصیل کند.
بهترین وکیل پایه یک دادگستری تهران نکته کلیدی و تفاوت بنیادین این جرم با کلاهبرداری سنتی را اینگونه توضیح میدهد:
* در کلاهبرداری سنتی: مجرم با استفاده از وسایل متقلبانه، «انسان» را فریب میدهد و مال او را میبرد.
* در کلاهبرداری رایانهای (سرقت اینترنتی): مجرم با دستکاری دادهها و فرآیندها، «سامانه رایانهای یا مخابراتی» را فریب میدهد تا تراکنشی غیرمجاز را انجام دهد.
قربانی در اینجا ممکن است حتی متوجه فرآیند مجرمانه نشود و این سیستم است که بهاشتباه، مال را به سارق منتقل میکند.
هنر فریب در دنیای دیجیتال: فیشینگ (Phishing) چیست؟
فیشینگ بدون شک یکی از شایعترین و خطرناکترین انواع سرقت اینترنتی است که بر پایه مهندسی اجتماعی (Social Engineering) بنا شده است. یک وکیل کیفری متخصص در مؤسسه حقوقی زعفری اضافه میکند که در این روش، مجرم (فیشر) با جعل هویت یک سازمان، بانک یا فرد معتبر، تلاش میکند تا شما را فریب دهد و اطلاعات حساسی مانند نام کاربری، رمز عبور، اطلاعات کارت بانکی و کدهای یکبار مصرف را مستقیماً از خودتان دریافت کند.
انواع حملات فیشینگ:
فیشینگ چهرههای گوناگونی دارد که شناخت آنها اولین قدم برای مقابله است:
* فیشینگ ایمیلی (Email Phishing): دریافت ایمیلهای جعلی از سوی بانک، سازمانهای دولتی یا شرکتهای معروف که شما را به کلیک روی یک لینک آلوده یا دانلود یک فایل مخرب ترغیب میکنند.
* اسمیشینگ (Smishing – SMS Phishing): همین فرآیند از طریق پیامک انجام میشود. وکیل ورامین هشدار میدهد که پیامکهایی با محتوای «برندهشدن در قرعهکشی»، «ابلاغیه قضایی»، «قطع یارانه» یا «ثبتنام سجام» همگی نمونههای رایج اسمیشینگ هستند. پس ، حداقل کاری که می توان انجام داد تا در صورت دریافت این چنین پیامک ها ، قربانی و مال باخته نشویم بررسی نهاد ارسال پیامک هست به این ترتیب که ، به عنوان مثال : پیامک های قوه قضائیه از از جمله ابلاغیه ها و … از طریق سایت عدل ایران ارسال می گردد فلذا اولین گام در دریافت پیامک ها بررسی صحت و سقم سایت یا ارگان ارسال کننده می باشد.
* ویشینگ (Vishing – Voice Phishing): در این روش، مجرم از طریق تماس تلفنی و با جعل هویت (مثلاً کارمند بانک یا اپراتور تلفن همراه)، تلاش میکند اطلاعات شما را بهصورت صوتی دریافت کند.
* فیشینگ نیزهای (Spear Phishing): یک حمله هدفمند و شخصیسازی شده علیه یک فرد یا سازمان خاص که با استفاده از اطلاعاتی که از قبل در مورد قربانی جمعآوری شده، بسیار متقاعدکنندهتر به نظر میرسد.
* فیشینگ از طریق درگاه پرداخت جعلی: رایجترین روش در ایران که در آن، شما برای یک خرید اینترنتی به صفحهای هدایت میشوید که کاملاً شبیه درگاه پرداخت اصلی بانک است، اما در واقع یک صفحه جعلی برای دزدیدن اطلاعات کارت شماست.
اسکیمینگ (Skimming): سرقت خاموش اطلاعات کارت بانکی
اسکیمینگ یک روش سرقت کاملاً فنی و سختافزاری است. در این شیوه، سارقان یک دستگاه کوچک و نامحسوس به نام اسکیمر (Skimmer) را بر روی شیار ورودی کارت دستگاههای کارتخوان (POS) یا خودپرداز (ATM) نصب میکنند. این دستگاه، اطلاعات نوار مغناطیسی کارت شما را در لحظه کشیدن کارت، کپی میکند.
همزمان، رمز شما نیز به یکی از روشهای زیر به سرقت میرود:
* نصب یک دوربین بسیار کوچک (Pin-hole Camera) در نزدیکی صفحهکلید.
* قراردادن یک صفحهکلید جعلی روی صفحهکلید اصلی دستگاه.
* نگاهکردن مستقیم فروشنده یا فرد کناری در هنگام واردکردن رمز.
پس از کپیشدن اطلاعات نوار مغناطیسی و دزدیدن رمز، سارق میتواند این اطلاعات را روی یک کارت خام (کارت سفید) کپی کرده و حساب شما را خالی کند. وکیل قرچک تأکید میکند که هوشیاری در زمان خرید، کلید اصلی پیشگیری از این نوع سرقت است. ناگفته نماند که حتی در صورتیکه عملیات پرداخت از طریق شخص انجام می گیرد آگاهی فرد ، به فریب و هک شدن رمز کارت و اطلاعات کارت بانکی ، در محدود نمودن موفقیت آمیز شدن عملیات مجرمانه مفید می باشد.

مؤسسه حقوقی زعفری متشکل از کادری متخصص در تمام زمینههای حقوقی، کیفری، ثبتی، ملکی و خانواده میتواند در تمام مراجع قضایی همراه و همیار شما باشد.
چگونه از خود در برابر سرقت اینترنتی محافظت کنیم؟
امنیت یک فرآیند است، نه یک محصول. با رعایت مجموعهای از نکات ساده اما حیاتی، میتوانید تا حد زیادی از این حملات در امان بمانید.
راههای پیشگیری عمومی و مقابله با فیشینگ:
1. همیشه آدرس را بررسی کنید: قبل از وارد کردن هرگونه اطلاعات در درگاه پرداخت، آدرس (URL) آن را در مرورگر خود به دقت بررسی کنید. آدرس درگاههای پرداخت اصلی باید با `https` شروع شده و حتماً متعلق به دامنه `shaparak.ir` باشد.
2. به پیامکها و ایمیلها شک کنید: هرگز روی لینکهای موجود در پیامکها و ایمیلهای ناشناس که با وعدههای وسوسهانگیز یا تهدیدهای فوری ارسال میشوند، کلیک نکنید.
3. فعالسازی رمز پویا (رمز دوم یکبار مصرف): استفاده از رمز پویا یکی از مؤثرترین راهها برای جلوگیری از سوءاستفاده در صورت لو رفتن اطلاعات کارت است.
4. استفاده از احراز هویت دوعاملی (2FA): برای تمام حسابهای کاربری مهم خود (ایمیل، شبکههای اجتماعی و…)، احراز هویت دوعاملی را فعال کنید.
5. هرگز اطلاعات کارت را به اشتراک نگذارید: وکیل پیشوا یادآوری میکند که برای دریافت پول، فقط شماره کارت یا شماره شبا کافی است. هرگز اطلاعاتی مانند رمز دوم، تاریخ انقضا و کد CVV2 را در اختیار دیگران قرار ندهید.
راههای پیشگیری از اسکیمینگ:
1. پوشاندن صفحهکلید: هنگام وارد کردن رمز عبور خود در هر دستگاهی (خودپرداز یا کارتخوان)، با دست دیگر صفحهکلید را کاملاً بپوشانید.
2. بررسی چشمی دستگاه: قبل از استفاده از کارتخوان یا خودپرداز، نگاهی به شیار کارت و اطراف صفحهکلید بیندازید. هرگونه قطعه اضافی، چسبخوردگی یا ظاهر غیرعادی میتواند یک نشانه خطر باشد.
3. از فروشنده بخواهید دستگاه را به شما نزدیک کند: در هنگام خرید، از فروشنده بخواهید دستگاه کارتخوان را در اختیار شما قرار دهد تا خودتان کارت کشیده و رمز را وارد کنید.
4. صورتحساب خود را مرتباً چک کنید: با بررسی منظم تراکنشهای حساب خود، میتوانید هرگونه برداشت غیرمجاز را به سرعت شناسایی کنید.
قربانی سرقت اینترنتی شدم، چهکار کنم؟ (مراحل شکایت و پیگیری)
اگر متأسفانه قربانی یکی از این جرایم شدید، حفظ آرامش و اقدام سریع و اصولی میتواند شانس شما را برای بازگشت مال و مجازات مجرم افزایش دهد. وکیل تهران مراحل زیر را برای اقدام فوری توصیه میکند:
1. مسدود کردن کارت و تغییر رمزها: در صورت مواجهه با سرقت اینترنتی بلافاصله با بانک خود تماس گرفته و کارت بانکی موردنظر را مسدود کنید. همچنین رمزهای مهم خود، به خصوص رمز اینترنتبانک و ایمیلتان را تغییر دهید.
2. دریافت صورتحساب: به بانک مراجعه کرده و پرینت حساب خود را که تراکنش(های) غیرمجاز در آن مشخص شده است، دریافت کنید. این مدرک برای تشکیل پرونده ضروری است.
3. ثبتنام در سامانه ثنا: برای پیگیری هرگونه پرونده قضایی، باید در سامانه ثنا (ثبتنام الکترونیک قضایی) ثبتنام کرده و احراز هویت شوید.
4. تنظیم شکوائیه: شرح کاملی از واقعه، شامل زمان، مبلغ، نحوه کلاهبرداری و هر اطلاعات دیگری که دارید را در قالب یک شکوائیه تنظیم کنید. در این مرحله میتوانید از مشاوره وکیل دادگاه یا کارشناسان حقوقی بهرهمند شوید.
5. مراجعه به دفاتر خدمات الکترونیک قضایی: با در دست داشتن مدارک (کارت ملی، پرینت حساب) و متن شکوائیه، به یکی از این دفاتر مراجعه کرده و شکایت خود را به صورت رسمی ثبت کنید.
پس از ثبت، شکایت شما به دادسراهای جرایم رایانهای ارجاع داده میشود و پلیس فتا مسئولیت تحقیقات فنی و شناسایی مجرم را بر عهده خواهد گرفت. مؤسسه حقوقی زعفری میتواند در تمام این مراحل شما را همراهی کند.

با مشورتگرفتن از وکلای مجرب مؤسسه حقوقی زعفری با خیال آسوده به مراجع قضایی بروید.
با ما تماس بگیرید: ۰۲۱۳۶۰۳۴۰۳۱
مجازات سرقت اینترنتی و فیشینگ در ایران چیست؟
قانونگذار برای سرقت اینترنتی و فیشینگ مجازاتهای سنگینی در نظر گرفته است. وکیل حقوقی در خمین این مجازاتها را بر اساس قانون جرایم رایانهای چنین برمیشمرد:
* ربودن دادهها (ماده ۱۲): صرف عمل دسترسی غیرمجاز و ربودن اطلاعات دیگران، بسته به شرایط، میتواند منجر به جزای نقدی یا حبس از ۹۱ روز تا یک سال شود.
* کلاهبرداری رایانهای (ماده ۱۳): اگر مجرم با استفاده از اطلاعات سرقتی، مال یا وجهی را تحصیل کند (که در اکثر موارد فیشینگ و اسکیمینگ رخ میدهد)، مجازات او حبس از یک تا پنج سال، رد مال به صاحب آن و پرداخت جزای نقدی خواهد بود.
قاضی باتوجه به ابعاد پرونده و میزان خسارت وارد شده، مجازات نهایی را تعیین خواهد کرد.
سخن پایانی
سرقت اینترنتی یک تهدید واقعی و روبهرشد است، اما با افزایش آگاهی و رعایت اصول امنیتی، میتوان به یک هدف دشوار برای مجرمان تبدیل شد. به یاد داشته باشید که در دنیای دیجیتال، بزرگترین دارایی شما «اطلاعات» و قویترین سپر دفاعیتان «دانش و هوشیاری» است. در صورت بروز هرگونه مشکل، تعلل نکنید و از مشاوره بهترین وکیل پایه یک دادگستری تهران یا کارشناسان حقوقی مجرب بهرهمند شوید.
نویسنده: مستانه ولی زاده، کارشناس ارشد حقوق خصوصی،وکیل پایه یک دادگستری
قبل از ورود به هر دعوای حقوقی حتما با وکیل حقوقی متخصص مشورت کنید و بدون ارزیابی ادله و مدارک وارد دعوا نشوید. موضوعات حقوقی بسیار تخصصی و پیچیده است و یک اشتباه کوچک می تواند خسارت های زیادی را متوجه شما کند.
مؤسسه حقوقی زعفری متشکل از مجموعه ای از وکلای حرفه ای دادگستری آماده ارائه مشاوره بیشتر درباره این موضوع به شما است.



