۳۲ سالگی سیمکارت در ایران؛ از ابزار ارتباطی تا کلید هویت دیجیتال
بررسی روند سوءاستفاده از سیمکارت در ایران؛ از سیمکارتهای بیهویت و جعلی تا SIM Swap و تصاحب حسابهای دیجیتال و هویت کاربران.
از ابزار ارتباطی تا کلید هویت دیجیتال
۳۲ سال پیش در چنین روزی، نخستین سیمکارتها در ایران توسط شبکه تلفن همراه مخابرات ایران که بعدها در قالب شرکت ارتباطات سیار ایران به «همراه اول» تبدیل شد، عرضه شدند. سیمکارت که در سالهای ابتدایی صرفاً ابزاری برای برقراری ارتباط بین شهروندان بود، حالا به یکی از اجزای کلیدی هویت دیجیتال و در نتیجه، به ابزاری مهم برای سوءاستفاده تبدیل شده است.
۱۹ مرداد ۱۳۷۳، عرضه رسمی سیمکارت تلفن همراه در ایران با واگذاری چهار سیمکارت به کارکنان نهاد ریاستجمهوری کلید خورد. در آن زمان کمتر کسی فکر میکرد این ابزار ارتباطی، سه دهه بعد به یکی از پایههای احراز هویت دیجیتال شهروندان تبدیل شود. امروزه دسترسی به بسیاری از خدمات بانکی، کیف پولهای دیجیتال، خدمات دولت الکترونیکی و دهها سرویس آنلاین به شماره تلفن همراه شما گره خورده است؛ وابستگیای که در کنار سهولت دسترسی، سیمکارت و شماره تلفن همراه را به هدفی جذاب برای سوءاستفادهگران و مهاجمان سایبری تبدیل کرده است.
بررسی روند جرمانگاری سایبری مبتنی بر سیمکارت نیز نشان میدهد که در دهه ۷۰، مهمترین چارچوب کیفری مرتبط با تلفن، مزاحمت مخابراتی بوده است. بر این اساس، ماده ۶۴۱ قانون مجازات اسلامی مصوب سال ۱۳۷۵ برای کسانی که از طریق تلفن یا دستگاههای مخابراتی برای اشخاص ایجاد مزاحمت میکردند، مجازات تعیین کرده بود. بنابراین، در آن دهه مسئله اصلی این بود که چه کسی از تلفن سوءاستفاده کرده است، نه اینکه این شماره تلفن به نام چه کسی ثبت شده و چه هویت دیجیتالی به آن متصل است.
در دهه ۸۰، همزمان با گسترش اینترنت و تلفن همراه، جرائم مرتبط با سیمکارت و تلفن همراه دیگر به مزاحمتهای تلفنی محدود نبود و قانون نیز به سمت حفاظت کیفری از دادهها و سامانههای مخابراتی حرکت کرد. در نتیجه، با الحاق جرائم رایانهای به قانون مجازات اسلامی، شنود غیرمجاز ارتباطات غیرعمومی در سامانههای رایانهای یا مخابراتی و تحصیل مال یا منفعت از طریق دستکاری یا ایجاد داده یا مختل کردن سامانههای رایانهای یا مخابراتی در قالب کلاهبرداری، جرم شناخته شد.
آغاز سوءاستفاده از هویت مالک سیمکارت
از دهه ۹۰، با فراگیری سیمکارتهای اعتباری، هویت مالک سیمکارت به مسئله اصلی تبدیل شد. جرائم مرتبط با آن نیز از سوءاستفاده از تلفن به سوءاستفاده با هویت ارتباطی نامشخص تغییر کرد. در نتیجه، رگولاتوری و دستگاههای انتظامی به سمت الزام ثبت سیمکارت به نام دارنده و ساماندهی خطوط رفتند. در سالهای بعد، حتی فرآیند استعلام خطوط ثبتشده به نام افراد نیز ایجاد شد.
اما از اواخر این دهه، همزمان با گسترش دولت الکترونیک، سیمکارت وارد زنجیره هویت دیجیتال شد و دیگر فقط ابزاری برای برقراری تماس نبود. به همین منظور، شورای فناوری اطلاعات در سال ۱۳۹۷ تصویب کرد که خدمات الکترونیکی صرفاً با احراز هویت ارائه شود. از همین زمان، شماره تلفن همراه به یک شناسه ارتباطی متصل به هویت واقعی فرد تبدیل شد.
به مرور زمان، با افزایش استفاده مجرمانه از سیمکارت، شماره تلفن همراه نیز از یک ابزار ارتباطی صرف به بخشی از هویت دیجیتال و در نتیجه، به عنصری قابل سوءاستفاده تبدیل شد. تا جایی که جرائم مرتبط با سوءاستفاده از هویت مالک سیمکارت در دهه ۱۴۰۰ به اوج رسید و طبق اعلام پلیس فتا در بهمن ۱۴۰۲، حدود ۷۰ درصد پروندههای تشکیلشده در پلیس فتا مربوط به استفاده از مالکیت سیمکارتهای بینامونشان بوده است.
در این وضعیت، شهروندان ناآگاه با اجاره سیمکارت، خرید سیمکارتهای متعدد، واگذاری سیمکارت به فرد دیگر بدون انتقال قانونی و رهاسازی سیمکارتهای قدیمی بدون امحا، بستر سوءاستفاده از هویت خود را فراهم کردند.
سیم کارت سفید و شاد؛ پوشش اخیر سوءاستفاده
البته جرائم مرتبط با سیمکارت صرفاً به سوءاستفاده از مالکیت آن محدود نیست و سوءاستفاده از شماره بهعنوان هویت و تصاحب خود شماره نیز از دیگر جرائم مربوط به سیمکارت است. با گسترش خدمات الکترونیک، شماره تلفن همراه به ابزار نفوذ مهاجمان به حسابهای مرتبط کاربران، OTP، بانکداری، پیامرسانها، خدمات دولت الکترونیکی و کیف پولها تبدیل شد.
از طرف دیگر، هرچند آمار رسمی درباره تعداد پروندههای SIM Swap در ایران اعلام نشده است، اما این ریسک ممکن است کاربران ایرانی را نیز درگیر کند. مهاجمان از طریق SIM Swap تلاش میکنند کنترل شماره تلفن همراه قربانی را در دست بگیرند و از آن برای تصاحب حسابهای دیگر استفاده کنند.
در سالهای اخیر نیز بازار سیمکارتهایی با نامهایی مانند «سیمکارت سفید» یا «سیمکارت بدون فیلتر» به محلی برای سوءاستفاده و کلاهبرداری تبدیل شده است. پلیس فتا در سال ۱۴۰۴ درباره تبلیغات چنین سیمکارتهایی هشدار داد. همچنین، رئیس مرکز تشخیص و پیشگیری جرائم سایبری پلیس فتا درباره تبلیغات فروش «سیمکارت شاد» هشدار داده و اعلام کرده بود که سودجویان با سوءاستفاده از طرح آموزش مجازی دانشآموزان، اقدام به تبلیغ و کلاهبرداری میکنند.
بنابراین، استفاده از نام طرحها و خدمات برای فروش سیمکارتهای خاص نیز به یکی از شیوههای فریب کاربران تبدیل شده است.
از سیمکارت جعلی تا تصاحب حسابهای دیجیتال
بررسی برخی پروندههای مرتبط با سوءاستفاده از سیمکارت نیز نشان میدهد که این مسئله صرفاً تهدیدی فرضی نیست. در شهریور ۱۴۰۲، رئیس پلیس فتا استان قم از دستگیری متصدی متخلف یک اپراتور تلفن همراه خبر داد؛ فردی که سیمکارتهای بدون هویت میفروخت. بر این اساس، کارشناسان پلیس فتا در فضای مجازی صفحهای در اینستاگرام را شناسایی کردند که گرداننده آن با فروش سیمکارت با هویت جعلی، مبالغ زیادی کلاهبرداری میکرد.
همچنین، در تیر ۱۳۹۷، فرمانده انتظامی استان فارس اعلام کرد پلیس فتا ۵ هزار سیمکارت فعال و بدون هویت را کشف کرده و فرد اصلی فروش و توزیع آنها نیز دستگیر شده است. پرونده پس از شکایتهای متعدد درباره کلاهبرداری اینترنتی، افترا، نشر اکاذیب و برداشت غیرمجاز از حسابهای بانکی در دستور کار قرار گرفته بود.
در یکی از پروندههای پلیس فتا در هرمزگان نیز، متهم با استفاده از سیمکارت سوخته و کارت ملی فرد دیگری موفق شده بود سیمکارت جایگزین دریافت کند. او پس از قرار دادن سیمکارت در گوشی خود، حساب واتساپ قربانی را فعال کرده و سپس با استفاده از حساب او با دیگران ارتباط گرفته و اقدام به فریب آنها کرده بود. این پرونده نشان میدهد که دسترسی به سیمکارت میتواند در عمل به معنای دسترسی به بخشی از هویت دیجیتال فرد باشد.
در سالهای اخیر، دامنه این سوءاستفادهها حتی به داراییهای دیجیتال نیز رسیده است. در بهمن ۱۴۰۳، پلیس مازندران از دستگیری دو متهم خبر داد که با راهاندازی یک کانال در شبکههای اجتماعی و وعده سرمایهگذاری در رمزارز، ۸۹ نفر را فریب داده و حدود ۸۰ میلیارد ریال کلاهبرداری کرده بودند. در این پرونده، متهمان در کنار فیشینگ و پیامکهای جعلی، از سیمکارتهای مفقودی نیز در زنجیره کلاهبرداری استفاده کرده بودند.
در مجموع، بررسی این پروندهها بهخوبی نشان میدهد که چگونه در سه دهه اخیر، سیمکارت بیهویت از ابزاری برای پنهان کردن هویت مجرم به دروازهای برای تصاحب حسابهای دیجیتال تبدیل شده است.