متسا | مرجع ترویج سواد امنیتی
🔺️ جمعآوری اطلاعات از خانواده مسئولان؛ تهدید پنهان
🔍 جاسوسان و سرویسهای اطلاعاتی به طور فزایندهای تلاش میکنند تا از طریق جمعآوری اطلاعات از فرزندان یا خویشاوندان مدیران و مسئولان ارشد، اطلاعات ارزشمند به دست آورند. این روشها عمدتاً شامل موارد زیر هستند:
1. شبکههای اجتماعی و فضای مجازی:
ایجاد ارتباط مصنوعی با فرزندان یا خویشاوندان از طریق پیامرسانها، ساختن هویت جعلی (دوست، همکلاسی، همکار) و استخراج اطلاعات از پستها، استوریها یا موقعیتیابی جغرافیایی.
2. مهندسی اجتماعی:
ایجاد اعتماد با سوالات ساده و سپس سوق دادن مکالمه به سمت جمعآوری اطلاعات حساس مثل شغل والدین، سفرها و علایق خانوادگی؛ مخصوصاً هنگام آشنایی در موقعیتهای جدید یا خارج از کشور.
3. هدایا و دعوتها:
دعوت به رویدادها، کارگاهها یا تورهای گردشگری و علمی (به ویژه برای فرزندان مدیران) و فراهم کردن امکانات یا جوایز، با هدف نزدیک شدن و دریافت اطلاعات در فضایی غیررسمی و بدون حساسیت.
4. بازی و سرگرمی آنلاین:
برقراری دوستی از طریق بازیهای آنلاین یا گروههای گفتوگو، سپس هدایت بحث به موضوعات خانوادگی یا شغلی، با بهانههایی مثل شوخی، دوستی یا کسب اطلاعات برای بازی.
5. تهدید یا تطمیع غیرمستقیم:
فشار از طریق افشای اطلاعات اولیه یا وعده امتیازات (مثلاً گیفتکارت، امتیاز بازی، خدمات آنلاین رایگان).
6. بررسیهای مرتبط با ویزا، گرینکارت و اقامت:
درخواست اطلاعات شخصی، شغلی و خانوادگی در روند اخذ ویزاهای تحصیلی یا کاری، دریافت گرینکارت یا اقامت دائم (امریکا، کانادا، اروپا)؛ پرسشهای هدفمند درباره حوزه کاری، محل کار والدین، سفرها و وضعیت مالی در فرمها یا مصاحبههای سفارتها که میتواند برای شناسایی موقعیت حساس خانوادهها بهکار رود.
7. دریافت بورسیه تحصیلی و فراخوانهای پژوهشی:
در فرایند اخذ بورسیه یا پذیرش دانشگاهی، ممکن است فرزندان یا بستگان مدیران به صورت ناخواسته، اطلاعات دقیق خانوادگی (مقام شغلی، سابقه خانه، درآمد والدین و ...) را در فرمهای آنلاین یا مصاحبهها درج کنند. حتی دعوت به کارگاه/همایش بینالمللی از سوی نهادهای مشکوک نیز ممکن است با همین هدف صورت گیرد.
8. هنگام اقامت در خارج از کشور یا ارتباط با ایرانیان مقیم:
بستگان مسئولان "در خارج از کشور" به راحتی هدف تماس یا معاشرت ایرانیان مقیم (عاملان سرویسهای اطلاعاتی بیگانه) قرار میگیرند؛ گفتگوهای غیررسمی، ارائه کمک به ظاهر خیرخواهانه، پرسشهای ظریف درباره فعالیت والدین، سفرها یا شرایط حرفهای خانواده.
9. مصاحبههای ساختگی و تحقیقات ظاهراً علمی:
جذب خانواده یا فرزند مسئول در قالب "مصاحبه آکادمیک" یا نظرسنجی پژوهشی (مثلاً یک دانشجوی دکتری یا خبرنگار خارجی)، طرح سوالات ریز و جزئی درباره روابط، سبک زندگی یا امور شغلی والدین.
10. شرکت در مسابقات بینالمللی و رویدادهای علمی/فرهنگی:
در این رویدادها دادهکاوی و جمعآوری اطلاعات، چه در فرم ثبتنام، چه هنگام حضور و معاشرت، به شکل غیرمستقیم دنبال میشود.
📌 چگونه مراقب باشیم؟
- آموزش فرزندان و بستگان درباره پیامدهای اشتراکگذاری اطلاعات شخصی یا خانوادگی، مخصوصاً در موقعیتهای جدید یا تعامل با غریبهها.
- دقت در تکمیل فرمهای مهاجرت، ویزا، بورسیه و ثبتنام بینالمللی؛ فقط موارد ضروری را وارد کنید و درباره حساسیت برخی سوالها تامل کنید.
- حفظ حریم خصوصی در فضای مجازی؛ مراقبت از تنظیمات امنیتی و محدودسازی دسترسی بیگانگان به محتوای شخصی.
- هوشیاری نسبت به ارتباطات جدید، بهویژه افراد یا نهادهایی که انگیزه واقعی آنها مشخص نیست.
- گزارش فوری موارد مشکوک به ۱۱۳ (یا واحد حراست/امنیت سازمان مربوطه).
#امنیت_محور
#جاسوسی
#آگاهی_خانوادگی
#جاسوسی_نوین
#متسا
#مرجع_ترویج_سواد_امنیتی
@matsa_ir
متسا | مرجع ترویج سواد امنیتی
🕵️♂️ ویزای استارتاپی؛ فرصتی برای نوآوری یا راهی برای جاسوسی فناورانه؟
در عصر رقابت فناورانه، بسیاری کشورها از "ویزای استارتاپی" به عنوان پلی برای جذب استعدادها، دانش و سرمایه بهره میبرند. ایران با دارا بودن جایگاه مناسب در شاخص نوآوری منطقه و پتانسیل بالای نیروی انسانی متخصص، میتواند به قطب منطقهای رشد فناوری و کارآفرینی تبدیل شود. با این حال، این مسیر جدید در کنار فرصت، تهدیداتی خاص برای امنیت ملی و فضای نوآوری کشور ایجاد میکند.
⚠️ تهدیدات امنیتی و نگرانیهای جاسوسی
تجربه کشورها ثابت کرده برخی متقاضیان ویزای استارتاپی با هدف کسب اطلاعات فناورانه، شناسایی توانمندیها و حتی جذب نیروی انسانی کلیدی وارد میشوند.
در بعضی موارد، شبکههای جاسوسی از مسیر طبیعی سازوکارهای نوآوری (مانند شرکتهای دانشبنیان صوری، همکاریهای مشترک یا شرکت در شتابدهندهها) اطلاعات راهبردی فناوریمحور را استخراج میکنند.
راهکارها و بایدها برای مقابله با تهدیدات
۱. اعتبارسنجی چندلایه:
تشخیص هویت واقعی ارزیابی پیشینه حرفهای افراد و تیمهای خارجی متقاضی ویزا. استفاده از سامانههای اعتبارسنجی بیندستگاهی و رصد شبکههای ارتباطی افراد.
۲. تقویت همکاری امنیتی و فناورانه:
ایجاد کمیتههای راهبری با حضور دستگاههای تخصصی (امنیتی، قضایی و وزارتخانههای مرتبط) برای نظارت قبل و حین فعالیت استارتاپهای خارجی.
۳. نقشهبرداری از حوزههای حساس:
تعیین خطوط قرمز حوزههای حساس (مانند صنایع دفاعی، نفت، انرژی، اطلاعات و ارتباطات، بیوتکنولوژی) و اعمال محدودیت دسترسی برای شرکتهای خارجی.
۴. پایش مداوم و گزارشگیری:
برقراری سامانه پایش و ارزیابی دورهای فعالیت شرکتهای استارتاپی با امکان گزارش سریع مردم و همکاران بازاری به مراجع امنیتی در صورت مشاهده رفتار مشکوک.
۵. افزایش سواد امنیتی اکوسیستم:
آموزش مدیران مراکز رشد و پارکها، سرمایهگذاران، و حتی کارآفرینان و دانشگاهها در خصوص شگردهای جاسوسی و نمونههای واقعی نفوذ علمیـفناورانه.
۶. حمایت هدفمند از تولید داخل:
ارزشگذاری واقعی به طرحهای داخلی و تلاش برای حفظ مغزها و نخبگان در کشور جهت کاهش انگیزه خروج استعدادها.
📢 جمعبندی و پیام به فعالان
ویزای استارتاپی میتواند نقطۀ عطفی برای پیشرفت علم و اقتصاد ایران و منطقه باشد؛ اما چشمبستن بر تهدیدات، بویژه در فضای رقابتی امروز، بهایی سنگین خواهد داشت. هرگونه تعامل فناورانه بینالمللی، نیازمند تدبیر، همافزایی سازمانی و هوشیاری ملی مداوم است.
اگر رفتار مشکوکی دیدید، موضوع را به نهادهای مسئول (شماره ۱۱۳ یا پلیس فتا) اطلاع دهید.
رشد و امنیت، دو بال توسعه پایدار هستند.
#جاسوسی_نوین
#اکوسیستم_امنیت
#متسا
#مرجع_ترویج_سواد_امنیتی
@matsa_ir