قفل سبز رنگ کنار نام مخاطب در واتساپ یا علامت قفل در تلگرام برای بسیاری از کاربران ایرانی هنوز معادل امنیت کامل است. رمزنگاری سرتاسری جلوی شنود مستقیم پیام را می گیرد اما مهاجمان مدتهاست که نقطه ضعف را جای دیگری پیدا کرده اند: خود دستگاه، پشتیبان گیری ابری و متادیتایی که هیچوقت رمزنگاری نمی شود.
واتساپ از پروتکل سیگنال استفاده می کند و چت های دونفره و گروهی را بصورت پیشفرض رمزنگاری میکند. تلگرام فقط چت های مخفی را رمزنگاری سرتاسری میکند و بقیه پیامها روی سرورهای خودش ذخیره میشوند. سیگنال تقریباً همه چیز را از ابتدا رمزنگاری کرده و متادیتای بسیار کمی نگه میدارد. این تفاوتها روی کاغذ خوب به نظر میرسند اما در عمل کافی نیستند.
وقتی گوشی آلوده باشد رمزنگاری هیچ کمکی نمیکند. بدافزار میتواند قبل از ارسال پیام آن را بخواند یا بعد از دریافت، صفحه را اسکرین شات بگیرد. در نیمه دوم 2025 چندین خانواده تروجان اندروید مشاهده شد که دقیقاً همین کار را انجام میدادند. برنامه خود را به شکل بروزرسانی واتساپ یا فیلترشکن معرفی میکرد، مجوز دسترسی پذیری میگرفت و سپس تمام مکالمات را به سرور مهاجم میفرستاد. کاربر هیچ تغییری در ظاهر برنامه نمیدید.
پشتیبان گیری ابری مشکل بزرگ بعدی است. واتساپ پشتیبان چت ها را روی گوگل درایو یا آی کلاد ذخیره میکند و این نسخه بصورت پیشفرض رمزنگاری سرتاسری ندارد. اگر حساب گوگل یا اپل کاربر به سرقت برود کل تاریخچه مکالمات در اختیار مهاجم قرار میگیرد. تلگرام پیام ها را روی سرورهای خودش نگه میدارد و ادعای رمزنگاری در حال استراحت دارد اما کلیدها در اختیار شرکت است. سیگنال پشتیبان ابری ندارد و این هم مزیت است هم محدودیت.
متادیتا بخش فراموش شده ماجراست. حتی در امن ترین پیامرسان ها مشخص است که چه کسی با چه کسی، در چه ساعتی و از چه آیپی ای صحبت کرده. این اطلاعات برای هدفگیری دقیق کافی است. در چند پرونده گزارش شده در تهران، مهاجمان بدون خواندن محتوای پیام توانستند الگوی ارتباطات یک مدیر مالی را استخراج کنند و بعد با جعل هویت او از همکارانش درخواست انتقال وجه کنند.
طبق گزارش رسمی آزمایشگاه کسپرسکی که در سپتامبر 2025 منتشر شد، ۳۴ درصد حملات فیشینگ موفق طی سال ۲۰۲۵ از طریق لینک های ارسال شده در واتساپ و تلگرام انجام شده است. این رقم نسبت به سال قبل ۲۷ درصد رشد داشته.
جدول زیر وضعیت چهار پیامرسان پرکاربرد را بر اساس مشاهدات آزمایشگاه های امنیت نشان میدهد.
| پیامرسان | رمزنگاری سرتاسری پیشفرض | میزان جمعآوری متادیتا | پشتیبان ابری رمزنگاریشده |
|---|---|---|---|
| واتساپ | بله | بالا (متعلق به متا) | خیر |
| تلگرام | خیر (فقط چت مخفی) | متوسط | بله، اما کلید در اختیار شرکت |
| سیگنال | بله | بسیار پایین | ندارد |
| اینستاگرام دایرکت | بله (اخیراً) | بسیار بالا | خیر |
مهاجمان در ایران از محبوبیت تلگرام نهایت استفاده را میبرند. کانالهای غیررسمی دانلود فیلم و نرم افزار پر از رباتهایی است که فایل آلوده ارسال میکنند. کاربر فایل را باز میکند و بدافزار نصب می شود. در واتساپ وضعیت کمی متفاوت است. لینک های کوتاه شده و پیام های جعلی از طرف آشنایان بیشترین قربانی را میگیرند. یک پیام ساده با متن “این عکس رو ببین” و لینک کوتاه کافی است تا کاربر روی آن کلیک کند.
تهدید جدیدتری که از اواخر سال شدت گرفته استفاده از هوش مصنوعی برای ساخت پیام های صوتی جعلی است. مهاجم چند ثانیه صدای قربانی را از تماس های قبلی یا ویدیوهای عمومی استخراج میکند و بعد پیامی صوتی میسازد که انگار خود فرد در حال درخواست کمک مالی یا اطلاعات است. تشخیص این پیامها برای گوش غیرحرفه ای تقریباً غیرممکن شده.
کسپرسکی اینترنت سکیوریتی برای اندروید در برابر این دسته تهدیدات پوشش مشخصی دارد. موتور رفتاری لینکهای مشکوک داخل پیامرسان ها را قبل از باز شدن بررسی میکند. قابلیت Safe Browsing صفحات فیشینگ را مسدود مینماید و اسکن مداوم برنامه های نصب شده جلوی تروجان هایی را میگیرد که خود را به شکل بروزرسانی پیامرسان جا میزنند. نسخه کامل همچنین VPN اختصاصی دارد که جلوی شنود در شبکه های عمومی را میگیرد. تهیه لایسنس از نماینده رسمی آتنا تضمین میکند بروزرسانی ها بدون تأخیر برسد.
اقدامات ساده اما مؤثر وجود دارد که اکثر کاربران انجام نمیدهند. تأیید دو مرحلهای را با برنامه احراز هویت فعال کنید نه پیامک. پشتیبان گیری ابری واتساپ را اگر مجبور به استفاده هستید حداقل با رمز عبور جداگانه قفل کنید. برای مکالمات واقعاً حساس از سیگنال استفاده نمایید و جلسات فعال را هر چند وقت یکبار بررسی کنید. لینکها را حتی اگر از طرف آشنا باشد در مرورگر جداگانه باز کنید نه داخل خود پیامرسان.
روتر خانگی و شبکه وایفای هم در این زنجیره نقش دارند. اگر روتر با رمز پیشفرض کار کند یا فریمور قدیمی داشته باشد، مهاجم میتواند ترافیک را از مبدأ منحرف کند. این موضوع در مقاله قبلی بطور مفصل بررسی شد اما هنوز بسیاری از کاربران آن را جدی نگرفته اند.
تا زمانی که کاربر گمان کند صرف وجود قفل در برنامه یعنی امنیت کامل، مهاجمان به همین نقطه ضعف ادامه خواهند داد. رمزنگاری سرتاسری شرط لازم است اما به هیچ وجه کافی نیست. دستگاه باید تمیز بماند، پشتیبانها باید کنترل شوند و متادیتا باید حداقل نگه داشته شود. در شرایط فعلی ترکیب آنتی ویروس معتبر، تنظیمات سختگیرانه حساب و آگاهی نسبت به روش های جدید مهندسی اجتماعی حداقل چیزی است که میتوان انجام داد.
