Bildiyiniz kimi son bir ayda naməlum bir adam və yaxud bir qrup şəxs facebook istifadəçilərinin profillərini fishing üsulu ilə ələ keçirərək, öz murdar əməllərini gerçəkləşdirməklə məşğuldur.
Əsasən profilini qırdığı istifadəçinin səhifəsini, şəxsi mesajlaşmalarını, şəkillərini ələ keçirərək şantaj xarakterli materiallar paylaşır(lar). İlk əvvəl bu şəxs öz fəaliyyətini böyük səhifələri ələ keçirməklə etdi (məsələn, xatırladığım qədəri ilə Səbuhi Xanlarov (Ordubad) və Monitor səhifəsi), sonra isə keçdi sosial aktiv istifadəçi profillərini oğurlamağa və orda şantaj xarakterli materiallar paylaşmağa. Daha sonra bəzi adamların adları və şəkilləri ilə istifadəçi profili açaraq onun tanıdığı adamlara dostluq, link ataraq yeni profillər ələ keçirməyə. Bu anonim adamın söyülməyən yeri qalmadı, tüpürülməyən üzü qalmadı. Amma öz fəaliyyətini hələ də davam etdirir. Lakin bugündən onun bu murdar fəaliyyətinə xitam verilə bilər.
Phishing.thumb.png.a3cd8c2cef707bbc10211
İlk əvvəl fishing haqda qısa məlumat verim. Fishing üsulu ilə şəxsi konfidensial materialların ələ keçirilməsi bugün dünyada məşhurdur. Lakin bir haker üçün bu qeyri-professional addım və ən aşağı metod hesab oluna bilər. Bizim qəhrəmanımızı da tapmağıma səbəb onun qeyri-professionallığı, xamlığı, ehtiyyatsız davranması oldu.
Dünən Altay Abdullayeva adlı bir facebook istifadəçisi mənə dostluq göndərdi. Bu adlı adam əvvəl dostuluğumda olub və qiyabi də olsa bu qızla tanışam (fb dost olaraq). Lakin eyni adda 2 profil olması şübhələnməyimə səbəb oldu. İlk əvvəl dostluğu qəbul etmədim. Bir müddət sonra yenidən dostluq göndərdi və qəbul etdiyim zaman profilində şantaj xarakterli (səhifə və digər qırdığı profildə paylaşdığı materialların dəsti xətti asan sezilir) materiallar gördüm və bildim ki, bu elə həmin digər profilləri qıran adamdır. İndi də müxtəlif adamların adına fake profil açaraq həmin real adamın ətrafındakı tanışlara dostluq atır. Guya ki, həmin adamdır və sonra blef edərək fishing xarakterli link göndərir. Əlbəttə ki, 10 nəfərdən 7-si buna aldanır və bu "balıqçının" qırmağına keçir.
Eyni metodu mənə qarşı da istifadə etmək istəyərək, mənim də profilimi qırmaq, profilimə hücüm etmək istədi. Aşağıdakı şəkildə onunla yazışmanı oxuya bilərsiz.
Və bu yolla məni qırmağa keçirmək istəyən balıqçımız özü daha böyük qırmağa düşdü. Bu səfər o özü artıq qarmaqda idi və bu yazını oxumayıbsa, hələ də bu haqda xəbəri yoxdur. Başladım bu gündəlilik.com domenini araşdırmağa. Ortada anlaşılan bir faktor var ki, guya gündəlik adlı bir xəbər saytında sizinlə bağlı hər hansı material paylaşılıb. Çoxlarının gözündə -li şəkilçisi yayındığı üçün və bu ada oxşar xəbər saytları olduğu üçün qırmağa keçən istifadəçi onun yazdığı blefləri ciddiyə alır.
Sonra bu domenə daxil oldum. Domendə hər hansı sayt açılmır. Elə ağ pəncərə. Deməli, bu domen ancaq fishing üçün istifadə edilir. Başqa məqsəd üçün alınmayıb və qeyd etdiyim yayındırmaq məqsədli -li şəkilçisi də buna işarədir. Hətta domenin belə saxta bir olduğu sezilir.
gundelilik.thumb.png.a2a6097310004ab86f0
Bu domeni kimin aldığı, kimə məxsus olduğunu araşdırdım.
Gördüyünüz kimi gundelilik.com domeni 17-09-2014-cü il tarixində Bəhram Həsənov tərəfindən alınıb. Hətta nömrəsi, ünvan belə qeyd olunub. Bu şəxs həm də AzİnVeb veb studiyasının təsisçisidir. Portofoliosunda olan saytların dizaynın pis olması, onun sayt strukturunda şəkillərdən çox istifadə etməsi, onun qeyri-professional bir veb dizayner-proqramçı olduğunun göstəricisidir. Bu adamın qeyri-profssional olmasının digər göstəricisi aldığı bir domendə bu qədər konfidensial ola biləcək informasiyasını paylaşmasıdır.
indeximage.thumb.png.ae955d9f13f5e85e913
İlk əvvəl düşündüm, bəlkə bundan xəbərsiz kimsə onun aldığı domenə hər hansı fishing xarakterli script redirect edib. Lakin bu ehtimalı düzgün çıxmadı. Bütün bu fishing skripti bu domenin tərkibində oturub. Yəni bu adamın domendə belə bir fırıldaqçılıq skriptinin oturmasından xəbəri var. Buna sübut kimi aşağıdakı şəkilə diqqət yetirin. Əlavə etdiyi fishing skripti facebookun əsas səhifəsi olduğunu və istifadəçidən login-parol tələb edən bir pəncərədir. Lakin onun qeyri-professional bir proqramçı olması bu facebook pəncərəsinin bütünlüklə şəkillərdən hazırlamasıdır. Bu şəkillər isə gündelilik.com saytının serverində, domenin öz qovluğunda oturur. Proqramlaşdırma sahəsində orta biliyə sahib olan adam bu dizayn üçün css imkanlarından istifadə edə bilər, daha 10 il əvvəlki texnologiyadan istifadə etməz.
Sonrakı mərhələdə Bəhram Həsənovun kim olması və onun facebook profili axtarmağa başladım və onun profilini tapdım. Əgər bu şəxsin haqqında bölməsinə baxsaq, 1991-ci ilə təvəllüdlü Bəhram Həsənov AzİnVeb studiyasının təsisçisi, Voida Technology şirkətinin işçisidir. Özünü front end developer hesab edir. Lakin nə qədər "bacarıqlı" developer olduğunu yuxarıda qeyd etdim. Əvvəllər xeberler.az və guney.az saytlarında işlədiyi qeyd olunan bu şəxs jurnalistdir. Bakı Slavyan Universitetində jurnalistika fakultəsində oxuyub. Həmçinin facebook profilində saytlar bölməsində gundelilik.com domenini də əlavə edib (öz saytları bölməsinə). Yuxarıda domenin kimə məxsus olduğu ilə bağlı informasiyada qeyd olunan əlaqə nömrəsini də onun profilində görmək olar. Demək olar ki, bu adamın bütün infosu public-dir. Hər kəsə açıqdır.
Bu adamın fishing faliyyətinin nəticəsi olaraq ona qarşı şəxsi həyatın toxunulmazlığı, şantaj, şantaj etdiyi bəzi şəxsləri özünü öldürmə həddinə çatdırma, zərərçəkmiş şəxsin şərəf və ləyaqətin açlaldılması, böhtan, təhqir, şəxsiyyətin cinsi toxunulmazlığı, hədə-qorxu, özünü başqası kimi təqdim edərək cinayət törətməsi ilə bağlı maddələrlə cinayət işi açıla bilər. Həmçinin kibercinayətkarlıqla bağlı əlavə cinayət işi açıla bilər. Bütün bunları nəzərə alsaq, bu adam üst-üstə ömürlük həbsə, ya da altından çıxa bilməyəcək qədər kompensasiya ödəmə, dəyən mənəvi zərəri ödəməli olacaq.
bahram.thumb.png.a6da75e697c71838f25e0bc
Həmçinin Şəms Məmmədli adlı istifadəçi onun profilini bu saxta profil adı ilə qırdığını qeyd edib. Gördüyünüz kimi eyni üsul, eyni domen.
Mən tam 100%-lə deyə bilmərəm ki, bu cinayəti törədən Bəhram Həsənovdur. Lakin bütün ehtimallar, bütün sübutlar, bütün yollar Bərham Həsənova aparır. İndi bu Bəhram Həsənov desə ki, mənim xəbərim yoxdur, bu yalan olacaq. Çünki domen onun adınadır. Üstəlik özünün az-çox kodlaşdırmadan başı çıxdığı üçün onun bu işlə məşğul olması ehtimalını artırır. Həmçinin domenin onun adına olması, lap bu cinayəti başqası törətsə də əlbir olmaqda, onunla qrup halında kibercinayətkarlıqla məşğul olduğunu göstərmiş olacaq və nəticədə yenə də ən azından izahat üçün polis şöbəsinə çağırıla, istintaq zamanı etdiyi bu əməllərlə bağlı bütün suallara cavab verməli olacaq. Əgər kimsə bu işə görə ona pul ödəyibsə, deməli, əlavə şəxslərin də adı çəkilməlidir və öz şəxsi mənafeyi yox, kiməsə pul müqabilində bu murdar əməllərlə məşğul olması onun bu əməllərinə daha da ağırlaşdırılmasına səbəb olacaq. Əgər bu domeni kiməsə veribsə, o zaman həmin şəxsin kim olduğunu bilir. Yenə də onun fəaliyyəti haqqında xəbərdardır.
gundelilik2.thumb.png.292348cd7bb42e04f4
Bu kibercinayətkarlıqla bağlı zərəçəkmiş istənilən şəxs bu adamın adına cinayət açılması üçün müraciət edə bilər. Bunlara şantaj olunan şəxslər də daxildir, özündən xəbərsiz adına açılmış istifadəçi profili olanlar da daxildir, kimin profilini qırmaq istəyibsə, bu fishing xarakterli mesaj göndəribsə, həmin şəxslər də müraciət edə bilər, oğurlanmış səhifələrin adminləri, profili oğurlanan da.
Mən burda bu kimi araşdırma və informasiya xarakterli məlumat yaymaqla kimisə bədbəxt eləmək niyyətim yoxdur. Lakin bu adamı kimsə durdurmalıdır və bu adam çoxlarını bədbəxt edib və bədbəxt etmək planları qurub. Mən də burda zərərçəkmiş şəxsəm. Mənim də profilimə hücum edib, profilimi qırmaq istəyib. Buna görə də, bu cinayəti törədən şəxs layiqli cəzasını almalıdır.
Əgər bu hadisələrlə bağlı hər hansı şikayət ərizəsi, ümumi sənəd olsa, mən də öz imzamı atmağa hazıram.
Əlavə qeyd:
ABŞ-da fishing fəaliyyəti ilə məşğul olan şəxslər 250000$-a qədər kompensasiya ödəməli olur.
İngiltərədə fishing fəaliyyətinə görə cinayət törədən şəxs 10 ilə qədər məhkumluq həyatı yaşaya bilər.
Rusiyada kibercinayətkarlıqla mübarizəyə görə, fishing fəaliyyətinə görə bu işlə məşğul olan şəxs 6 il məhkum olunur.
Facebook təhlükəsizliyi üçün məsləhət:
Çalışın feyk profillərdən uzaq olun.
Sizə göndərilən fishing xarakterli linkərə daxil olub, kiminsə qırmağına keçməyin.
Təhlükəsizlik tədbirləri üçün facebook sazlamalarında giriş haqda bildirişləri aktivləşdirmək, ancaq öz komputer və smartfondan istifadə, sms bildiriş ilə girişi aktivləşdirmək olar. Nəticədə sizin kodunuzu biləcək şəxs daxil olmaq istəsə belə ondan smslə telefona gələn təhlükəsizlik kodunu soruşacaq. Bunu isə yalnız siz bilmiş olacaqsız.