Azərbaycan xüsusi xidmət orqanlarının uğurlu əməliyyatı: DTX-dən “darknet” şəbəkəsinə zərbə!

Azərbaycan Dövlət Təhlükəsizliyi Xidmətinin (DTX) həyata keçirdiyi əməliyyat nəticəsində ölkə daxilində “darknet” üzərindən fəaliyyət göstərən kibercinayətkar qrup ifşa edilib. Səbail Rayon Məhkəməsi bununla bağlı artıq bir Azərbaycan vətəndaşı barəsində 3 ay müddətinə həbs qətimkan tədbiri seçib. Təqsirləndirilən şəxs “darknet” tipli gizli internet resursları vasitəsilə qanunsuz məlumat dövriyyəsi, zərərli mobil tətbiqlərin yayılması, veb hücumlar və saxta onlayn xidmətlər təşkil etməklə kiberhücumlara rəhbərlik etməkdə ittiham olunur.

DTX-nin yaydığı məlumata görə, bir qrup şəxs “xeberoxu.az” da daxil olmaqla bir sıra yerli xəbər portallarına kiberhücumlar edərək saytların idarəetməsini ələ keçiriblər. Daha sonra həmin platformalarda “Çarxla Qazan.apk”, “Paypal.apk” və digər zərərli kodlar yerləşdirilən tətbiqlər yayımlanaraq istifadəçilərin şəxsi məlumatları qanunsuz şəkildə ələ keçirilib.

Qrup üzvləri, həmçinin məşhur yerli şirkətlərin- “İrşad Electronics”, “Baku Electronics”, “Xalq Bank” və digər brendlərin adından saxta domenlər yaradaraq, “endirim kampaniyası” adı altında sosial şəbəkələr üzərindən genişmiqyaslı fişinq hücumları həyata keçiriblər. Bu fəaliyyətlərlə minlərlə vətəndaşın fərdi məlumatları və bank hesabları hədəfə alınıb.

Ən təhlükəli məqamlardan biri isə “Call Spoofing” texnologiyasından istifadə ilə bağlıdır. Bu üsulla istənilən mobil nömrəni təqlid edərək, insanların telefonlarına aldadıcı zəng və sms-lər göndərilib. Dəstə bu texnologiyalardan yalnız dələduzluq üçün deyil, həm də kommersiya məqsədilə onlayn “xidmət” kimi satış üçün istifadə edib.

Lakin bu əməliyyatın əhəmiyyəti təkcə cinayətkar qrupun zərərsizləşdirilməsi ilə məhdudlaşmır. Əsas məsələ ondan ibarətdir ki, DTX çoxlarının texniki baxımdan “toxunulmaz” hesab etdiyi darknet və spoofing hücumları kimi texnoloji cinayət alətlərini ölkə daxilində ifşa etməklə, Azərbaycanda milli təhlükəsizlik orqanlarının kiberməkanın qaranlıq tərəflərinə nüfuz edə bildiyini nümayiş etdirdi.

Darknet nədir və niyə bu qədər təhlükəlidir?

“Darknet” - yəni “qara internet” - geniş anlamda “deep web” (dərin internet) daxilində yerləşən, sadə istifadəçilər üçün görünməyən və adi axtarış sistemləri tərəfindən indekslənməyən bir şəbəkədir. “Darknet” saytlarına Tor, I2P və ya Freenet kimi xüsusi şəbəkələr və brauzerlərlə daxil olmaq mümkündür. Bu sistemlər istifadəçi anonimliyini təmin edir, IP-ləri gizlədir, məlumat axınını şifrələyir və istifadəçini izləməyə imkan vermir.

Məhz bu texniki struktur bütün dünyada hüquq-mühafizə orqanlarının işini çətinləşdirir. Anonimlik təminatının güclü olması səbəbindən darknet platformaları narkotik vasitələrin, silahların, şəxsi məlumatların, saxta sənədlərin və zərərli proqram təminatlarının qanunsuz alqı-satqısında istifadə olunur.

Darknet həm də kriptoqrafik və anonim ödəniş sistemləri (xüsusilə Bitcoin, Monero və s.) ilə inteqrasiya olunaraq, iz buraxmadan pul yuyulmasına və transmilli cinayət şəbəkələrinin əlaqələndirilməsinə şərait yaradır.

“Call Spoofing”: yeni nəsil kiberaldatma üsulu

Bu texnologiya istifadəçiyə istənilən telefon nömrəsini saxta olaraq göstərmə imkanı verir. Əgər sizə zəng gəldikdə ekranda tanıdığınız bir bankın, şirkətin və ya dövlət qurumunun nömrəsi görünürsə – bu artıq “spoofing” ola bilər. Hücum edənlər bu üsulla insanların inamını qazanaraq onlardan şəxsi məlumatlar, kodlar və pul vəsaitləri əldə edirlər. DTX-nin açıqlamasında qeyd olunub ki, spoofing texnologiyası eyni zamanda xidmət kimi satılıb, yəni texniki bilikləri olmayan şəxslər belə bu üsuldan istifadə edə biliblər.

Bir çox ölkədə belə texnologiyalara qarşı hüquqi və texnoloji cavab mexanizmləri hələ tam formalaşmayıb. Ona görə də bu alətlər kibercinayətkarlar üçün əlverişli silaha çevrilib. Lakin DTX-nın bu üsulu da əhatə edən geniş əməliyyatı göstərdi ki, Azərbaycan bu cür yüksək riskli texnoloji təhdidlərə qarşı hazırlıqlı və reaksiya qabiliyyətlidir.

Hüquqi və strateji baxımdan:

DTX-nin bu uğurlu əməliyyatı təkcə bir cinayətkar dəstənin zərərsizləşdirilməsi deyil, həm də kibertəhlükəsizlik sahəsində Azərbaycanın hüquq-mühafizə sisteminin gücünü göstərdi. Bu, həm texniki təchizat, həm əməliyyat hazırlığı, həm də analitik izləmə qabiliyyəti baxımından ciddi irəliləyişin göstəricisidir.

Dünya təcrübəsi göstərir ki, “darknet” şəbəkələri və “call spoofing” alətləri ilə mübarizə xüsusi səlahiyyətli orqanların ixtisaslaşmış şöbələrinin formalaşdırılmasını, elmi-texnoloji və beynəlxalq kooperasiyanı tələb edir. Azərbaycan isə bu istiqamətdə praktiki nəticələr göstərməklə regional və qlobal kibertəhlükəsizlik mühitində öz mövqeyini gücləndirir.

İnformasiya təhlükəsizliyi müasir dövrdə dövlətin sərhəd təhlükəsizliyi qədər strateji məsələdir. DTX-nın bu əməliyyatı göstərdi ki, Azərbaycan bu sahədə yalnız müşahidəçi deyil, aktiv mübarizə aparan, qabaqlayıcı addımlar atan ölkələr sırasındadır. “Darknet” və “call spoofing” kimi görünməyən təhlükələrə qarşı açıq və effektiv cavab vermək, dövlətin vətəndaşın informasiya məkanında təhlükəsizliyini təmin etməsi deməkdir- və bu artıq faktiki nəticələrlə təsdiqlənir.

Zeynal ABDİN,

AzNews.az