شخصی از یک آی‌پی داخل ایران به سرور شرکت ما حمله کرده و گزارش‌های فنی موجود است اما تاکنون اقدام قضایی انجام نشده است. چه راهکار قانونی برای پیگیری و اقدام علیه او وجود دارد؟

شخصی از یک آی‌پی داخل ایران به سرور شرکت ما حمله کرده و گزارش‌های فنی موجود است اما تاکنون اقدام قضایی انجام نشده است. چه راهکار قانونی برای پیگیری و اقدام علیه او وجود دارد؟

6 ساعت پیش
1 پاسخ 1 نظر 5 بازدید
نوشتن نظر ثبت سوال



تیم حقوقی و پژوهشی دادپرداز
تیم حقوقی و پژوهشی دادپرداز



با توجه به اینکه گزارش‌های فنی موجود است و هنوز اقدام قضایی انجام نشده، سند جامع تحلیل حقوقی و نقشه راه اقدام به شرح زیر تقدیم می‌شود:

---

## ۱. 💡 خلاصه و نتیجه‌گیری اولیه

حمله به سرور شرکت شما از داخل ایران، مشمول **جرایم رایانه‌ای** موضوع قانون جرایم رایانه‌ای (مصوب ۱۳۸۸) است و قابل پیگیری کیفری از طریق **دادسرای ویژه جرایم رایانه‌ای** یا **پلیس فتا** می‌باشد. با توجه به وجود گزارش‌های فنی، امکان شناسایی متهم از طریق آی‌پی (با استعلام از شرکت ارائه‌دهنده خدمات اینترنت) وجود دارد. توصیه فوری: **جمع‌آوری و تثبیت ادله دیجیتال** پیش از هر اقدام، سپس طرح شکایت رسمی.

---

## ۲. 📌 مستندات قانونی حاکم

### الف) قانون جرایم رایانه‌ای (مصوب ۱۳۸۸/۰۱/۰۵)

| ماده | موضوع |
|------|-------|
| **ماده ۱** | دسترسی غیرمجاز به داده‌ها یا سیستم‌های رایانه‌ای — مجازات: حبس از ۹۱ روز تا ۱ سال یا جزای نقدی یا هر دو |
| **ماده ۲** | شنود غیرمجاز محتوای در حال انتقال — حبس از ۹۱ روز تا ۱ سال یا جزای نقدی |
| **ماده ۳** | تخریب، تغییر یا حذف داده‌ها — حبس از ۶ ماه تا ۲ سال |
| **ماده ۴** | اخلال در سیستم‌های رایانه‌ای (مانند حملات DDoS) — حبس از ۶ ماه تا ۲ سال |
| **ماده ۵** | اخلال در داده‌ها یا سیستم‌های رایانه‌ای وابسته به امنیت عمومی — حبس از ۱ تا ۵ سال |
| **ماده ۶** | جعل داده‌ها — حبس از ۱ تا ۳ سال |
| **ماده ۷** | سرقت داده‌ها — حبس از ۱ تا ۳ سال |
| **ماده ۸** | کلاهبرداری رایانه‌ای — حبس و جزای نقدی معادل مال مأخوذه |
| **ماده ۱۳** | شروع به جرایم فوق — مجازات تا حد مجازات جرم تام |

### ب) قانون آیین دادرسی کیفری (مصوب ۱۳۹۲)

- **ماده ۶۹:** تکلیف ضابطان دادگستری به حفظ و تثبیت آثار جرم.
- **ماده ۷۰:** تکلیف ضابطان به جمع‌آوری ادله.
- **ماده ۲۲۱:** صلاحیت دادسرای محل وقوع جرم (محل سرور یا محل کشف جرم).

### ج) قانون تجارت الکترونیک (مصوب ۱۳۸۲)

- **ماده ۱۲:** اعتبار داده‌پیام به‌عنوان دلیل.
- **ماده ۱۳:** شرایط اعتبار ادله الکترونیکی.

### د) قانون مجازات اسلامی (مصوب ۱۳۹۲)

- **ماده ۱۴:** تعریف جرم و شرایط مسئولیت کیفری.
- **ماده ۱۵:** شروع به جرم و شرایط آن.

### ه) قانون حمایت از داده‌ها و حریم خصوصی (در صورت تصویب نهایی)

- در صورت وجود قانون خاص حمایت از داده، ممکن است مواد تکمیلی اعمال شود.

---

## ۳. ⏳ مراحل عملیاتی و تشریفات قانونی

### گام ۱: تثبیت و مستندسازی ادله دیجیتال (فوری — حداکثر ۷۲ ساعت)

- **تهیه نسخه پشتیبان (Image)** از لاگ‌های سرور، فایل‌های سیستمی و گزارش‌های امنیتی.
- **استفاده از ابزارهای فورنزیک** (مانند FTK Imager یا dd) برای تهیه نسخه بیت‌به‌بیت.
- **محاسبه هش (Hash)** فایل‌ها (MD5/SHA-256) برای اثبات عدم تغییر.
- **تنظیم صورتجلسه فنی** با ذکر تاریخ، ساعت، نوع حمله، آی‌پی مبدأ، پورت‌های درگیر و اثرات حمله.
- **حفظ زنجیره امانت (Chain of Custody)** برای ادله.

> ⚠️ **هشدار:** هرگونه دستکاری در سرور پیش از تثبیت ادله، ممکن است منجر به از دست رفتن قابلیت استناد شود.

### گام ۲: استعلام از شرکت ارائه‌دهنده خدمات اینترنت (ISP)

- ارسال **درخواست کتبی** به ISP مربوطه برای شناسایی مالک آی‌پی مهاجم.
- در صورت عدم همکاری، این استعلام از طریق **مرجع قضایی** انجام

1405-07-07 14:21:08

پاسخ به نظر

مشاوره تلفنی فوری با وکیل متخصص کسب‌ و کار

گفتگوی مستقیم با وکیل پایه یک، بررسی مدارک و دریافت پاسخ فوری به پرونده

رزرو مشاوره تلفنی فوری

ثبت پرونده و دریافت پیشنهاد از ۳ وکیل

با تضمین پرداخت امن ۱۰۰٪ دادپرداز (حفظ حق‌الوکاله در حساب امانی تا رضایت کامل)

ثبت رایگان پرونده در دادپرداز
پرسش‌های حقوقی مرتبط و مشابه
loading...