مهندسی اجتماعی و نفوذ نرم در اپوزیسیون ایرانی
مطالعهٔ موردی: مهسا نظری گلگانی و سازوکار نفوذ عاطفی در جنگ روانی جمهوری اسلامی
نویسنده و پژوهشگر حوزه سیاست و علوم اجتماعی: ساموئل (پیمان) سلاحی
چکیده
این پژوهش تحلیلی، با تمرکز بر یک مطالعهٔ موردی، تلاش میکند سازوکارهای مهندسی اجتماعی، نفوذ عاطفی و عملیات شناختی را در بستر اپوزیسیون ایرانی بررسی کند. در ادبیات امنیت سایبری و جنگ شناختی، مهندسی اجتماعی به مجموعهای از روشهای فریب روانی گفته میشود که با هدف دسترسی به اطلاعات، تغییر رفتار یا دستکاری تصمیم افراد انجام میشود؛ برای نمونه، نهادهایی مانند CISA فیشینگ را یکی از اشکال مهندسی اجتماعی میدانند که با جعل اعتماد، افراد را به افشای اطلاعات سوق میدهد.
در این متن، پروندهٔ مهسا نظری گلگانی، با نام هنری «هلا آرتیست»، نه بهعنوان حکم قطعی قضایی، بلکه بهعنوان یک کیس تحلیلی بررسی میشود. تمامی ادعاهای مربوط به رفتار فردی، ارتباطات احتمالی، شبکههای رسانهای یا نقشآفرینیهای امنیتی در این مقاله با عباراتی مانند «بر اساس روایت منابع»، «گزارششده» یا «نیازمند راستیآزمایی مستقل» بیان میشوند.
۱. مقدمه: مهندسی اجتماعی بهعنوان ابزار جنگ شناختی
در دوران مدرن، نبرد سیاسی دیگر صرفاً در میدان نظامی یا خیابان رخ نمیدهد؛ بخش مهمی از آن در ذهن، عاطفه و شبکههای ارتباطی انسانها جریان دارد. جمهوری اسلامی ایران، مانند بسیاری از رژیمهای ایدئولوژیک، در دهههای اخیر از ابزارهایی مانند پروپاگاندا، عملیات روانی، نفوذ انسانی و عملیات دیجیتال برای تضعیف مخالفان خود استفاده کرده است.
در علوم امنیتی، مهندسی اجتماعی زمانی رخ میدهد که عامل نفوذ، بدون استفاده از زور مستقیم، از اعتماد، ترس، نیاز عاطفی یا سادهانگاری قربانی استفاده کند. چارچوب MITRE ATT&CK نیز فیشینگ و فریب دیجیتال را از مصادیق تکنیکهای مبتنی بر مهندسی اجتماعی میداند؛ یعنی جایی که مهاجم با جعل هویت یا ایجاد اعتماد مصنوعی، به اطلاعات یا دسترسی دست پیدا میکند.
در فضای اپوزیسیون ایرانی، مسئله فقط سرقت رمز عبور یا دسترسی سایبری نیست؛ مسئله، سرقت اعتماد سیاسی است. نفوذگر میتواند با ساختن چهرهای معترض، قربانی، رادیکال یا ضدحکومتی، وارد شبکههای مخالفان شود و سپس همان اعتماد را به ابزار تخریب، شایعهسازی، اختلافافکنی و تخلیهٔ اطلاعاتی تبدیل کند.
۲. مهندسی اجتماعی سیاسی؛ از فریب فردی تا تخریب جمعی
مهندسی اجتماعی در سیاست، فقط یک تکنیک امنیت سایبری نیست؛ بلکه نوعی دستکاری روانشناختی رفتار جمعی است. هدف آن میتواند تغییر ادراک عمومی، تخریب سرمایهٔ اعتماد، بیاعتبارسازی جریانهای سیاسی و تبدیل فضای کنشگری به میدان سوءظن دائمی باشد.
در همین چارچوب، گزارشهای پژوهشی دربارهٔ اطلاعات نادرست و عملیات نفوذ در شبکههای اجتماعی نشان میدهند که مقابله با جنگ اطلاعاتی، نیازمند شناخت محیط رسانهای، افزایش شفافیت و انضباط پیامرسانی است. گزارش RAND دربارهٔ مقابله با دیساینفورمیشن نیز بر ضرورت شناخت فضای اطلاعاتی، آموزش عمومی و افزایش شفافیت تأکید میکند.
در چنین فضایی، نفوذگر موفق کسی نیست که الزاماً چهرهای رسمی یا امنیتی داشته باشد؛ برعکس، معمولاً فردی است با ظاهری عادی، رسانهای، احساسی یا جنجالی که میتواند بهسادگی با مخاطب ارتباط برقرار کند. این افراد با تکیه بر روایتهای شخصی، ظاهر قربانیگونه، خشم نمایشی یا ادبیات ضدحکومتی، اعتماد اولیه را میسازند و سپس از همان اعتماد برای تخریب استفاده میکنند.
۳. سوژهٔ مناسب برای نفوذ نرم
در بسیاری از مطالعات امنیتی، سوژهٔ مناسب برای نفوذ، فردی است که دچار بحران هویت، نیاز شدید به دیدهشدن، وابستگی مالی یا تعارض میان گذشته و حال باشد. چنین فردی ممکن است از یک ساختار ایدئولوژیک خارج شده باشد، اما هنوز از نظر روانی و رفتاری، ابزارهای همان ساختار را با خود حمل کند.
در پروندهٔ مورد بحث، بر اساس روایتهای ارائهشده به نویسنده، مهسا نظری گلگانی از یک بستر مذهبی و اجتماعی خاص وارد فضای مهاجرت و سپس فضای رسانهای شده است. این بخش از متن نیازمند راستیآزمایی مستقل است، اما از منظر تحلیلی میتوان گفت که تغییر سریع نقشها، از زیست مذهبی یا سنتی به چهرهٔ رسانهای تندرو، میتواند نشانهای از دگردیسی هویتی کارکردی باشد؛ یعنی تغییر چهره نه لزوماً بر پایهٔ تحول فکری، بلکه بر اساس نیاز به بقا، شهرت، پول یا دسترسی.
این الگو در روانشناسی اجتماعی با مفاهیمی مانند بحران هویت، بازسازی نقش و رفتار تطبیقی در محیط مهاجرتی قابل توضیح است. در اینجا، فرد میتواند از بدن، زبان، تصویر، خشم و روایت شخصی بهعنوان سرمایهٔ رسانهای استفاده کند.
۴. نفوذ عاطفی؛ اعتمادسازی فریبنده و تخریب از درون
یکی از مهمترین ابزارهای مهندسی اجتماعی، اعتمادسازی فریبنده است. نفوذگر ابتدا خود را آسیبدیده، شجاع، مستقل یا قربانی نشان میدهد. سپس با استفاده از دوستی، رابطهٔ عاطفی، همکاری رسانهای یا همدلی سیاسی، وارد حلقههای اعتماد میشود. در مرحلهٔ بعد، تخریب آغاز میگردد.
این تخریب میتواند به چند شکل ظاهر شود:
نخست، تخریب شخصیت زنان مستقل و فعال سیاسی؛
دوم، ایجاد شکاف در میان پادشاهیخواهان، مشروطهخواهان و نیروهای سکولار؛
سوم، پخش شایعات اخلاقی و امنیتی بدون سند؛
چهارم، تبدیل بحث سیاسی به نزاع شخصی و لمپنیسم رسانهای.
در ادبیات امنیتی، وقتی فرد یا گروهی با جعل اعتماد، اطلاعات یا دسترسی میگیرد، این رفتار با منطق حملات مبتنی بر مهندسی اجتماعی همخوان است. MITRE در تکنیک «Phishing for Information» توضیح میدهد که مهاجم میتواند با ظاهر منبع قابل اعتماد یا با ایجاد فوریت و ضرورت، اطلاعات قربانی را جمعآوری کند.
در سطح سیاسی، همین الگو میتواند به تخلیهٔ اطلاعات فعالان داخل کشور، شناسایی شبکههای ارتباطی، یا تخریب اعتماد عمومی به فراخوانهای اپوزیسیون منجر شود.
۵. از سرگرمی زرد تا مهندسی خشم
در سالهای گذشته، بخشی از فضای فارسیزبان شبکههای اجتماعی زیر تأثیر اینفلوئنسرهای زرد، قمار، نمایش بدن، روابط جنجالی و درگیریهای ساختگی قرار گرفت. این فضا بهتدریج نوعی فرهنگ رسانهای تولید کرد که در آن هیجان جای تحلیل و جنجال جای سازماندهی سیاسی را گرفت.
امروز این الگو میتواند در قالبی سیاسیتر بازتولید شود: افرادی که ظاهراً علیه جمهوری اسلامی فحاشی میکنند، اما در عمل با رفتارهای لمپنی، دروغپراکنی و تخریب چهرههای جدی، اعتبار اپوزیسیون را میسوزانند. این همان چیزی است که میتوان آن را پروپاگاندای معکوس نامید؛ یعنی ساختن تصویری زشت، عصبی و بیمنطق از یک جریان سیاسی از درون همان جریان.
در جنگ شناختی، هدف همیشه قانعکردن مخاطب نیست؛ گاهی هدف، خستهکردن، بیاعتماد کردن و منزجر ساختن اوست. به همین دلیل، نفوذگر لزوماً پیام حکومتی مستقیم نمیدهد؛ کافی است کاری کند که مخاطب خاکستری با دیدن او بگوید: «اگر اپوزیسیون این است، پس هیچ بدیلی وجود ندارد.»
۶. نقطهٔ اتصال اطلاعاتی؛ مفهوم «افسر هادی»
در متن اصلی، از شخص یا اشخاصی با عنوان «افسر هادی» یاد شده است. از نظر تحلیلی، این اصطلاح به فردی اشاره دارد که میتواند نقش هدایتگر، مربی عملیاتی، رابط مالی یا تنظیمکنندهٔ مأموریت رسانهای را ایفا کند. با این حال، هرگونه ادعای مشخص دربارهٔ وجود چنین فردی، ارتباط مستقیم او با دستگاههای امنیتی یا دستوردهی به مهسا نظری گلگانی، نیازمند سند مستقل، شهادت قابل بررسی و راستیآزمایی حقوقی است.
از منظر مدل تحلیلی، اگر چنین ارتباطی وجود داشته باشد، ساختار نفوذ معمولاً سه لایه دارد:
لایهٔ اول، فرد رسانهای یا نفوذگر ظاهری؛
لایهٔ دوم، شبکهٔ مالی، مهاجرتی یا رسانهای پشتیبان؛
لایهٔ سوم، هدایتگر یا طراح عملیاتی.
این مدل در بسیاری از عملیاتهای نفوذ نرم دیده میشود: فرد در ظاهر مستقل است، اما رفتار او در بزنگاهها با اهداف یک شبکهٔ بزرگتر همراستا میشود.
۷. اقتصاد سیاه، شرطبندی و شبکههای پوششی
یکی از محورهای مطرحشده در متن اصلی، ارتباط احتمالی میان برخی پروژههای رسانهای، سایتهای شرطبندی، مهاجرت غیررسمی و شبکههای اقتصادی پوششی است. این ادعا نیز در مورد اشخاص مشخص نیازمند سند است، اما در سطح مفهومی، پیوند میان اقتصاد غیررسمی و عملیات نفوذ امر تازهای نیست.
اقتصاد سیاه میتواند چند کارکرد داشته باشد:
تأمین مالی عملیات؛
ایجاد وابستگی اقتصادی؛
تولید پوشش اجتماعی برای رفتوآمد و ارتباط؛
ساختن شبکهای از افراد آسیبپذیر و قابل هدایت.
وقتی پول، شهرت و بحران هویت در کنار هم قرار میگیرند، فرد بهسادگی میتواند به ابزار عملیات روانی تبدیل شود. در چنین شرایطی، رسانه دیگر فقط محل بیان عقیده نیست؛ به میدان معاملهٔ نفوذ، پول و دسترسی تبدیل میشود.
۸. ترندسازی هدایتشده، هشتگ و دیدپذیری مصنوعی
یکی دیگر از محورهای مهم در پرونده، استفاده از هشتگها، ویدیوهای کوتاه، کلیپهای جنجالی و کانالهای تلگرام و یوتیوب است. ترندسازی مصنوعی یکی از روشهای شناختهشده در جنگ اطلاعاتی است. هدف آن ایجاد این تصور است که یک پیام، یک فرد یا یک روایت، حمایت گستردهٔ مردمی دارد.
در گزارشهای مربوط به دیساینفورمیشن، مسئلهٔ دستکاری فضای شبکههای اجتماعی، ایجاد روایتهای هماهنگ و بهرهبرداری از ضعف سواد رسانهای بهعنوان تهدیدی جدی برای جوامع باز مطرح شده است.
در پروندهٔ مورد بحث، اگر هشتگها و محتواهای جنجالی بهصورت هماهنگ تقویت شده باشند، هدف میتوانسته سه چیز باشد:
یکم، بالا بردن مصنوعی دیدپذیری؛
دوم، تزریق روایت خاص به فضای اپوزیسیون؛
سوم، ساختن پشتوانهٔ نمادین برای یک چهرهٔ رسانهای.
در نتیجه، مخاطب تصور میکند با یک موج طبیعی روبهروست، در حالی که ممکن است با یک عملیات هماهنگ رسانهای مواجه باشد.
۹. فراخوان برای ارسال اطلاعات؛ خطر تخلیهٔ اطلاعاتی
یکی از حساسترین بخشهای متن، اشاره به فراخوانهایی است که ظاهراً از مخاطبان میخواستهاند اطلاعات حساس خود را برای «حفاظت» ارسال کنند. از منظر امنیتی، هر فراخوان عمومی برای دریافت اطلاعات هویتی، موقعیتی یا عملیاتی از داخل ایران باید فوراً مشکوک تلقی شود.
CISA در توصیههای خود دربارهٔ فیشینگ تأکید میکند که مهاجمان معمولاً با ظاهر سازمان معتبر یا پیام فوری، افراد را وادار به ارائهٔ اطلاعات میکنند. همچنین در چارچوب MITRE ATT&CK، فیشینگ برای جمعآوری اطلاعات میتواند از طریق جعل اعتماد، ایجاد فوریت و درخواست داده از قربانی انجام شود.
در فضای ایران، این خطر چند برابر است؛ زیرا ارسال اطلاعات به یک کانال نامعتبر میتواند به شناسایی فعالان داخل کشور، تهدید خانوادهها، اخاذی، بازداشت یا پروندهسازی امنیتی منجر شود. بنابراین، اصل طلایی این است:
هیچ فعال داخل کشور نباید اطلاعات هویتی، مکانی، سازمانی یا عملیاتی خود را برای اشخاص یا کانالهای غیرقابل راستیآزمایی ارسال کند.
۱۰. پیامدهای سیاسی برای اپوزیسیون
نفوذ نرم در اپوزیسیون، فقط تخریب چند فرد نیست؛ هدف اصلی آن تخریب اعتماد جمعی است. وقتی چهرهای پرخاشگر، بیسند و هیجانی خود را نمایندهٔ پادشاهیخواهی یا اپوزیسیون معرفی میکند، مخاطب خاکستری ممکن است همان رفتار را به کل جریان تعمیم دهد.
این همان پدیدهای است که میتوان آن را آلایش نمادین نامید؛ یعنی آلودهکردن تصویر یک جریان از طریق چسباندن رفتارهای زشت و غیرعقلانی به آن.
پیامدهای این فرآیند عبارتاند از:
فرسایش اعتماد میان فعالان؛
تخریب زنان مستقل و چهرههای جدی؛
انحراف انرژی اعتراضی به نزاعهای شخصی؛
بیاعتبارسازی جریان پادشاهیخواهی در نگاه مخاطب خاکستری؛
ایجاد پارانویا و بیاعتمادی دائمی در شبکههای سیاسی.
از منظر راهبردی، این پیامدها دقیقاً در خدمت هدف جمهوری اسلامی است: جلوگیری از شکلگیری یک بدیل منظم، عقلانی، ملی و قابل اعتماد.
۱۱. تحلیل شخصیتی؛ با احتیاط حقوقی و علمی
در متن اصلی به ویژگیهایی مانند خودشیفتگی، بیثباتی هیجانی، رفتار ضداجتماعی و نیاز به دیدهشدن اشاره شده است. این مفاهیم میتوانند در تحلیل رفتاری به کار روند، اما نباید بهعنوان تشخیص قطعی بالینی دربارهٔ یک فرد مطرح شوند، مگر آنکه ارزیابی مستقیم تخصصی وجود داشته باشد.
بنابراین، نسخهٔ دقیقتر این است:
بر اساس الگوهای رفتاری گزارششده، میتوان از نشانههایی مانند نمایش اغراقآمیز خود، تغییر سریع نقشها، نیاز شدید به تأیید، پرخاشگری رسانهای و استفاده ابزاری از روابط سخن گفت؛ اما تشخیصهایی مانند اختلال شخصیت یا خودشیفتگی بیمارگون، نیازمند بررسی مستقیم روانشناختی است.
این احتیاط، هم از نظر علمی ضروری است و هم از نظر حقوقی متن را حرفهایتر میکند.
۱۲. راهکارهای مقابلهای
برای کاهش آسیبهای ناشی از مهندسی اجتماعی در اپوزیسیون، چند اقدام ضروری است:
۱. راستیآزمایی هویت و سوابق
هیچ فردی نباید صرفاً به دلیل فحاشی به جمهوری اسلامی، «قابل اعتماد» فرض شود.
۲. ممنوعیت ارسال اطلاعات حساس
هیچ کانال شخصی یا رسانهای نباید از فعالان داخل کشور اطلاعات هویتی یا عملیاتی بخواهد، مگر از مسیر نهادهای معتبر، رمزگذاریشده و قابل پاسخگویی.
۳. سواد رسانهای و امنیت دیجیتال
فعالان باید با مفاهیمی مانند فیشینگ، تخلیهٔ اطلاعاتی، جعل اعتماد، متادیتا و کاهش داده آشنا شوند. منابعی مانند راهنمای NIST دربارهٔ هویت دیجیتال و اعتبارسنجی منابع میتوانند در فهم اهمیت «منبع معتبر» و راستیآزمایی هویت مفید باشند.
۴. حمایت از زنان فعال
زنان مستقل در اپوزیسیون معمولاً هدف حملات اخلاقی، جنسی، رسانهای و شایعهسازی قرار میگیرند. حفاظت از آنان، فقط مسئلهٔ اخلاقی نیست؛ مسئلهٔ امنیت سیاسی اپوزیسیون است.
۵. شفافیت مالی رسانهها
هر رسانه یا چهرهٔ فعال باید دربارهٔ منابع مالی، همکاریها و شبکههای پشتیبان خود شفاف باشد. نبود شفافیت، بهترین محیط برای نفوذ است.
۶. مستندسازی و پرهیز از هیجانزدگی
هر ادعای امنیتی باید مستند شود. اتهامزنی بدون سند، حتی اگر علیه یک نفوذگر واقعی باشد، در نهایت به سود جمهوری اسلامی تمام میشود؛ زیرا فضای اپوزیسیون را غیرحرفهای و بیاعتبار نشان میدهد.
۱۳. جمعبندی نهایی
پروندهٔ مهسا نظری گلگانی، در مقام یک مطالعهٔ موردی، میتواند نشانهای از تلاقی سه پدیده باشد: بحران هویت در مهاجرت، اقتصاد غیررسمی رسانهای، و جنگ شناختی علیه اپوزیسیون ایرانی.
اما نکتهٔ اصلی فراتر از یک فرد است. مسئله این است که جمهوری اسلامی و شبکههای همسو با آن، میتوانند از خشم، فقر، شهرتطلبی، بحران هویت و بیسوادی رسانهای برای ساختن چهرههای تخریبی استفاده کنند. این چهرهها لزوماً با شعار حکومتی ظاهر نمیشوند؛ گاهی با ادبیات ضدحکومتی، ضداسلامی و حتی ظاهراً پادشاهیخواه وارد میدان میشوند، اما نتیجهٔ عمل آنان، تخریب همان جریانی است که ادعا میکنند به آن تعلق دارند.
راه مقابله، نه هیجان، نه فحاشی و نه شکار جادوگر است؛ راه مقابله، نهادسازی، راستیآزمایی، امنیت داده، شفافیت مالی، سواد رسانهای و انضباط سیاسی است.
نکتهٔ کلیدی:
در جنگ شناختی، خطرناکترین نفوذگر کسی نیست که با پرچم دشمن وارد میشود؛ خطرناکترین نفوذگر کسی است که با زبان خودی، خشم خودی و نقاب قربانی، اعتماد را از درون میشکند.
منابع پیشنهادی برای بخش انتهایی مقاله
۱. CISA — Avoiding Social Engineering and Phishing Attacks
۲. MITRE ATT&CK — Phishing, Technique T1566
۳. MITRE ATT&CK — Phishing for Information, Technique T1598
۴. NIST — Digital Identity Guidelines
۵. RAND — Combating Foreign Disinformation on Social Media



