مهندسی اجتماعی و نفوذ نرم در اپوزیسیون ایرانی

مهندسی اجتماعی و نفوذ نرم در اپوزیسیون ایرانی

مطالعهٔ موردی: مهسا نظری گلگانی و سازوکار نفوذ عاطفی در جنگ روانی جمهوری اسلامی

نویسنده و پژوهشگر حوزه سیاست و علوم اجتماعی: ساموئل (پیمان) سلاحی

چکیده

این پژوهش تحلیلی، با تمرکز بر یک مطالعهٔ موردی، تلاش می‌کند سازوکارهای مهندسی اجتماعی، نفوذ عاطفی و عملیات شناختی را در بستر اپوزیسیون ایرانی بررسی کند. در ادبیات امنیت سایبری و جنگ شناختی، مهندسی اجتماعی به مجموعه‌ای از روش‌های فریب روانی گفته می‌شود که با هدف دسترسی به اطلاعات، تغییر رفتار یا دست‌کاری تصمیم افراد انجام می‌شود؛ برای نمونه، نهادهایی مانند CISA فیشینگ را یکی از اشکال مهندسی اجتماعی می‌دانند که با جعل اعتماد، افراد را به افشای اطلاعات سوق می‌دهد.

در این متن، پروندهٔ مهسا نظری گلگانی، با نام هنری «هلا آرتیست»، نه به‌عنوان حکم قطعی قضایی، بلکه به‌عنوان یک کیس تحلیلی بررسی می‌شود. تمامی ادعاهای مربوط به رفتار فردی، ارتباطات احتمالی، شبکه‌های رسانه‌ای یا نقش‌آفرینی‌های امنیتی در این مقاله با عباراتی مانند «بر اساس روایت منابع»، «گزارش‌شده» یا «نیازمند راستی‌آزمایی مستقل» بیان می‌شوند.

۱. مقدمه: مهندسی اجتماعی به‌عنوان ابزار جنگ شناختی

در دوران مدرن، نبرد سیاسی دیگر صرفاً در میدان نظامی یا خیابان رخ نمی‌دهد؛ بخش مهمی از آن در ذهن، عاطفه و شبکه‌های ارتباطی انسان‌ها جریان دارد. جمهوری اسلامی ایران، مانند بسیاری از رژیم‌های ایدئولوژیک، در دهه‌های اخیر از ابزارهایی مانند پروپاگاندا، عملیات روانی، نفوذ انسانی و عملیات دیجیتال برای تضعیف مخالفان خود استفاده کرده است.

در علوم امنیتی، مهندسی اجتماعی زمانی رخ می‌دهد که عامل نفوذ، بدون استفاده از زور مستقیم، از اعتماد، ترس، نیاز عاطفی یا ساده‌انگاری قربانی استفاده کند. چارچوب MITRE ATT&CK نیز فیشینگ و فریب دیجیتال را از مصادیق تکنیک‌های مبتنی بر مهندسی اجتماعی می‌داند؛ یعنی جایی که مهاجم با جعل هویت یا ایجاد اعتماد مصنوعی، به اطلاعات یا دسترسی دست پیدا می‌کند.

در فضای اپوزیسیون ایرانی، مسئله فقط سرقت رمز عبور یا دسترسی سایبری نیست؛ مسئله، سرقت اعتماد سیاسی است. نفوذگر می‌تواند با ساختن چهره‌ای معترض، قربانی، رادیکال یا ضدحکومتی، وارد شبکه‌های مخالفان شود و سپس همان اعتماد را به ابزار تخریب، شایعه‌سازی، اختلاف‌افکنی و تخلیهٔ اطلاعاتی تبدیل کند.

۲. مهندسی اجتماعی سیاسی؛ از فریب فردی تا تخریب جمعی

مهندسی اجتماعی در سیاست، فقط یک تکنیک امنیت سایبری نیست؛ بلکه نوعی دست‌کاری روان‌شناختی رفتار جمعی است. هدف آن می‌تواند تغییر ادراک عمومی، تخریب سرمایهٔ اعتماد، بی‌اعتبارسازی جریان‌های سیاسی و تبدیل فضای کنشگری به میدان سوءظن دائمی باشد.

در همین چارچوب، گزارش‌های پژوهشی دربارهٔ اطلاعات نادرست و عملیات نفوذ در شبکه‌های اجتماعی نشان می‌دهند که مقابله با جنگ اطلاعاتی، نیازمند شناخت محیط رسانه‌ای، افزایش شفافیت و انضباط پیام‌رسانی است. گزارش RAND دربارهٔ مقابله با دیس‌اینفورمیشن نیز بر ضرورت شناخت فضای اطلاعاتی، آموزش عمومی و افزایش شفافیت تأکید می‌کند.

در چنین فضایی، نفوذگر موفق کسی نیست که الزاماً چهره‌ای رسمی یا امنیتی داشته باشد؛ برعکس، معمولاً فردی است با ظاهری عادی، رسانه‌ای، احساسی یا جنجالی که می‌تواند به‌سادگی با مخاطب ارتباط برقرار کند. این افراد با تکیه بر روایت‌های شخصی، ظاهر قربانی‌گونه، خشم نمایشی یا ادبیات ضدحکومتی، اعتماد اولیه را می‌سازند و سپس از همان اعتماد برای تخریب استفاده می‌کنند.

۳. سوژهٔ مناسب برای نفوذ نرم

در بسیاری از مطالعات امنیتی، سوژهٔ مناسب برای نفوذ، فردی است که دچار بحران هویت، نیاز شدید به دیده‌شدن، وابستگی مالی یا تعارض میان گذشته و حال باشد. چنین فردی ممکن است از یک ساختار ایدئولوژیک خارج شده باشد، اما هنوز از نظر روانی و رفتاری، ابزارهای همان ساختار را با خود حمل کند.

در پروندهٔ مورد بحث، بر اساس روایت‌های ارائه‌شده به نویسنده، مهسا نظری گلگانی از یک بستر مذهبی و اجتماعی خاص وارد فضای مهاجرت و سپس فضای رسانه‌ای شده است. این بخش از متن نیازمند راستی‌آزمایی مستقل است، اما از منظر تحلیلی می‌توان گفت که تغییر سریع نقش‌ها، از زیست مذهبی یا سنتی به چهرهٔ رسانه‌ای تندرو، می‌تواند نشانه‌ای از دگردیسی هویتی کارکردی باشد؛ یعنی تغییر چهره نه لزوماً بر پایهٔ تحول فکری، بلکه بر اساس نیاز به بقا، شهرت، پول یا دسترسی.

این الگو در روان‌شناسی اجتماعی با مفاهیمی مانند بحران هویت، بازسازی نقش و رفتار تطبیقی در محیط مهاجرتی قابل توضیح است. در اینجا، فرد می‌تواند از بدن، زبان، تصویر، خشم و روایت شخصی به‌عنوان سرمایهٔ رسانه‌ای استفاده کند.

۴. نفوذ عاطفی؛ اعتمادسازی فریبنده و تخریب از درون

یکی از مهم‌ترین ابزارهای مهندسی اجتماعی، اعتمادسازی فریبنده است. نفوذگر ابتدا خود را آسیب‌دیده، شجاع، مستقل یا قربانی نشان می‌دهد. سپس با استفاده از دوستی، رابطهٔ عاطفی، همکاری رسانه‌ای یا همدلی سیاسی، وارد حلقه‌های اعتماد می‌شود. در مرحلهٔ بعد، تخریب آغاز می‌گردد.

این تخریب می‌تواند به چند شکل ظاهر شود:

نخست، تخریب شخصیت زنان مستقل و فعال سیاسی؛
دوم، ایجاد شکاف در میان پادشاهی‌خواهان، مشروطه‌خواهان و نیروهای سکولار؛
سوم، پخش شایعات اخلاقی و امنیتی بدون سند؛
چهارم، تبدیل بحث سیاسی به نزاع شخصی و لمپنیسم رسانه‌ای.

در ادبیات امنیتی، وقتی فرد یا گروهی با جعل اعتماد، اطلاعات یا دسترسی می‌گیرد، این رفتار با منطق حملات مبتنی بر مهندسی اجتماعی هم‌خوان است. MITRE در تکنیک «Phishing for Information» توضیح می‌دهد که مهاجم می‌تواند با ظاهر منبع قابل اعتماد یا با ایجاد فوریت و ضرورت، اطلاعات قربانی را جمع‌آوری کند.

در سطح سیاسی، همین الگو می‌تواند به تخلیهٔ اطلاعات فعالان داخل کشور، شناسایی شبکه‌های ارتباطی، یا تخریب اعتماد عمومی به فراخوان‌های اپوزیسیون منجر شود.

۵. از سرگرمی زرد تا مهندسی خشم

در سال‌های گذشته، بخشی از فضای فارسی‌زبان شبکه‌های اجتماعی زیر تأثیر اینفلوئنسرهای زرد، قمار، نمایش بدن، روابط جنجالی و درگیری‌های ساختگی قرار گرفت. این فضا به‌تدریج نوعی فرهنگ رسانه‌ای تولید کرد که در آن هیجان جای تحلیل و جنجال جای سازماندهی سیاسی را گرفت.

امروز این الگو می‌تواند در قالبی سیاسی‌تر بازتولید شود: افرادی که ظاهراً علیه جمهوری اسلامی فحاشی می‌کنند، اما در عمل با رفتارهای لمپنی، دروغ‌پراکنی و تخریب چهره‌های جدی، اعتبار اپوزیسیون را می‌سوزانند. این همان چیزی است که می‌توان آن را پروپاگاندای معکوس نامید؛ یعنی ساختن تصویری زشت، عصبی و بی‌منطق از یک جریان سیاسی از درون همان جریان.

در جنگ شناختی، هدف همیشه قانع‌کردن مخاطب نیست؛ گاهی هدف، خسته‌کردن، بی‌اعتماد کردن و منزجر ساختن اوست. به همین دلیل، نفوذگر لزوماً پیام حکومتی مستقیم نمی‌دهد؛ کافی است کاری کند که مخاطب خاکستری با دیدن او بگوید: «اگر اپوزیسیون این است، پس هیچ بدیلی وجود ندارد.»

۶. نقطهٔ اتصال اطلاعاتی؛ مفهوم «افسر هادی»

در متن اصلی، از شخص یا اشخاصی با عنوان «افسر هادی» یاد شده است. از نظر تحلیلی، این اصطلاح به فردی اشاره دارد که می‌تواند نقش هدایت‌گر، مربی عملیاتی، رابط مالی یا تنظیم‌کنندهٔ مأموریت رسانه‌ای را ایفا کند. با این حال، هرگونه ادعای مشخص دربارهٔ وجود چنین فردی، ارتباط مستقیم او با دستگاه‌های امنیتی یا دستوردهی به مهسا نظری گلگانی، نیازمند سند مستقل، شهادت قابل بررسی و راستی‌آزمایی حقوقی است.

از منظر مدل تحلیلی، اگر چنین ارتباطی وجود داشته باشد، ساختار نفوذ معمولاً سه لایه دارد:

لایهٔ اول، فرد رسانه‌ای یا نفوذگر ظاهری؛
لایهٔ دوم، شبکهٔ مالی، مهاجرتی یا رسانه‌ای پشتیبان؛
لایهٔ سوم، هدایت‌گر یا طراح عملیاتی.

این مدل در بسیاری از عملیات‌های نفوذ نرم دیده می‌شود: فرد در ظاهر مستقل است، اما رفتار او در بزنگاه‌ها با اهداف یک شبکهٔ بزرگ‌تر هم‌راستا می‌شود.

۷. اقتصاد سیاه، شرط‌بندی و شبکه‌های پوششی

یکی از محورهای مطرح‌شده در متن اصلی، ارتباط احتمالی میان برخی پروژه‌های رسانه‌ای، سایت‌های شرط‌بندی، مهاجرت غیررسمی و شبکه‌های اقتصادی پوششی است. این ادعا نیز در مورد اشخاص مشخص نیازمند سند است، اما در سطح مفهومی، پیوند میان اقتصاد غیررسمی و عملیات نفوذ امر تازه‌ای نیست.

اقتصاد سیاه می‌تواند چند کارکرد داشته باشد:
تأمین مالی عملیات؛
ایجاد وابستگی اقتصادی؛
تولید پوشش اجتماعی برای رفت‌وآمد و ارتباط؛
ساختن شبکه‌ای از افراد آسیب‌پذیر و قابل هدایت.

وقتی پول، شهرت و بحران هویت در کنار هم قرار می‌گیرند، فرد به‌سادگی می‌تواند به ابزار عملیات روانی تبدیل شود. در چنین شرایطی، رسانه دیگر فقط محل بیان عقیده نیست؛ به میدان معاملهٔ نفوذ، پول و دسترسی تبدیل می‌شود.

۸. ترندسازی هدایت‌شده، هشتگ و دیدپذیری مصنوعی

یکی دیگر از محورهای مهم در پرونده، استفاده از هشتگ‌ها، ویدیوهای کوتاه، کلیپ‌های جنجالی و کانال‌های تلگرام و یوتیوب است. ترندسازی مصنوعی یکی از روش‌های شناخته‌شده در جنگ اطلاعاتی است. هدف آن ایجاد این تصور است که یک پیام، یک فرد یا یک روایت، حمایت گستردهٔ مردمی دارد.

در گزارش‌های مربوط به دیس‌اینفورمیشن، مسئلهٔ دست‌کاری فضای شبکه‌های اجتماعی، ایجاد روایت‌های هماهنگ و بهره‌برداری از ضعف سواد رسانه‌ای به‌عنوان تهدیدی جدی برای جوامع باز مطرح شده است.

در پروندهٔ مورد بحث، اگر هشتگ‌ها و محتواهای جنجالی به‌صورت هماهنگ تقویت شده باشند، هدف می‌توانسته سه چیز باشد:

یکم، بالا بردن مصنوعی دیدپذیری؛
دوم، تزریق روایت خاص به فضای اپوزیسیون؛
سوم، ساختن پشتوانهٔ نمادین برای یک چهرهٔ رسانه‌ای.

در نتیجه، مخاطب تصور می‌کند با یک موج طبیعی روبه‌روست، در حالی که ممکن است با یک عملیات هماهنگ رسانه‌ای مواجه باشد.

۹. فراخوان برای ارسال اطلاعات؛ خطر تخلیهٔ اطلاعاتی

یکی از حساس‌ترین بخش‌های متن، اشاره به فراخوان‌هایی است که ظاهراً از مخاطبان می‌خواسته‌اند اطلاعات حساس خود را برای «حفاظت» ارسال کنند. از منظر امنیتی، هر فراخوان عمومی برای دریافت اطلاعات هویتی، موقعیتی یا عملیاتی از داخل ایران باید فوراً مشکوک تلقی شود.

CISA در توصیه‌های خود دربارهٔ فیشینگ تأکید می‌کند که مهاجمان معمولاً با ظاهر سازمان معتبر یا پیام فوری، افراد را وادار به ارائهٔ اطلاعات می‌کنند. همچنین در چارچوب MITRE ATT&CK، فیشینگ برای جمع‌آوری اطلاعات می‌تواند از طریق جعل اعتماد، ایجاد فوریت و درخواست داده از قربانی انجام شود.

در فضای ایران، این خطر چند برابر است؛ زیرا ارسال اطلاعات به یک کانال نامعتبر می‌تواند به شناسایی فعالان داخل کشور، تهدید خانواده‌ها، اخاذی، بازداشت یا پرونده‌سازی امنیتی منجر شود. بنابراین، اصل طلایی این است:

هیچ فعال داخل کشور نباید اطلاعات هویتی، مکانی، سازمانی یا عملیاتی خود را برای اشخاص یا کانال‌های غیرقابل راستی‌آزمایی ارسال کند.

۱۰. پیامدهای سیاسی برای اپوزیسیون

نفوذ نرم در اپوزیسیون، فقط تخریب چند فرد نیست؛ هدف اصلی آن تخریب اعتماد جمعی است. وقتی چهره‌ای پرخاشگر، بی‌سند و هیجانی خود را نمایندهٔ پادشاهی‌خواهی یا اپوزیسیون معرفی می‌کند، مخاطب خاکستری ممکن است همان رفتار را به کل جریان تعمیم دهد.

این همان پدیده‌ای است که می‌توان آن را آلایش نمادین نامید؛ یعنی آلوده‌کردن تصویر یک جریان از طریق چسباندن رفتارهای زشت و غیرعقلانی به آن.

پیامدهای این فرآیند عبارت‌اند از:

فرسایش اعتماد میان فعالان؛
تخریب زنان مستقل و چهره‌های جدی؛
انحراف انرژی اعتراضی به نزاع‌های شخصی؛
بی‌اعتبارسازی جریان پادشاهی‌خواهی در نگاه مخاطب خاکستری؛
ایجاد پارانویا و بی‌اعتمادی دائمی در شبکه‌های سیاسی.

از منظر راهبردی، این پیامدها دقیقاً در خدمت هدف جمهوری اسلامی است: جلوگیری از شکل‌گیری یک بدیل منظم، عقلانی، ملی و قابل اعتماد.

۱۱. تحلیل شخصیتی؛ با احتیاط حقوقی و علمی

در متن اصلی به ویژگی‌هایی مانند خودشیفتگی، بی‌ثباتی هیجانی، رفتار ضداجتماعی و نیاز به دیده‌شدن اشاره شده است. این مفاهیم می‌توانند در تحلیل رفتاری به کار روند، اما نباید به‌عنوان تشخیص قطعی بالینی دربارهٔ یک فرد مطرح شوند، مگر آنکه ارزیابی مستقیم تخصصی وجود داشته باشد.

بنابراین، نسخهٔ دقیق‌تر این است:

بر اساس الگوهای رفتاری گزارش‌شده، می‌توان از نشانه‌هایی مانند نمایش اغراق‌آمیز خود، تغییر سریع نقش‌ها، نیاز شدید به تأیید، پرخاشگری رسانه‌ای و استفاده ابزاری از روابط سخن گفت؛ اما تشخیص‌هایی مانند اختلال شخصیت یا خودشیفتگی بیمارگون، نیازمند بررسی مستقیم روان‌شناختی است.

این احتیاط، هم از نظر علمی ضروری است و هم از نظر حقوقی متن را حرفه‌ای‌تر می‌کند.

۱۲. راهکارهای مقابله‌ای

برای کاهش آسیب‌های ناشی از مهندسی اجتماعی در اپوزیسیون، چند اقدام ضروری است:

۱. راستی‌آزمایی هویت و سوابق
هیچ فردی نباید صرفاً به دلیل فحاشی به جمهوری اسلامی، «قابل اعتماد» فرض شود.

۲. ممنوعیت ارسال اطلاعات حساس
هیچ کانال شخصی یا رسانه‌ای نباید از فعالان داخل کشور اطلاعات هویتی یا عملیاتی بخواهد، مگر از مسیر نهادهای معتبر، رمزگذاری‌شده و قابل پاسخ‌گویی.

۳. سواد رسانه‌ای و امنیت دیجیتال
فعالان باید با مفاهیمی مانند فیشینگ، تخلیهٔ اطلاعاتی، جعل اعتماد، متادیتا و کاهش داده آشنا شوند. منابعی مانند راهنمای NIST دربارهٔ هویت دیجیتال و اعتبارسنجی منابع می‌توانند در فهم اهمیت «منبع معتبر» و راستی‌آزمایی هویت مفید باشند.

۴. حمایت از زنان فعال
زنان مستقل در اپوزیسیون معمولاً هدف حملات اخلاقی، جنسی، رسانه‌ای و شایعه‌سازی قرار می‌گیرند. حفاظت از آنان، فقط مسئلهٔ اخلاقی نیست؛ مسئلهٔ امنیت سیاسی اپوزیسیون است.

۵. شفافیت مالی رسانه‌ها
هر رسانه یا چهرهٔ فعال باید دربارهٔ منابع مالی، همکاری‌ها و شبکه‌های پشتیبان خود شفاف باشد. نبود شفافیت، بهترین محیط برای نفوذ است.

۶. مستندسازی و پرهیز از هیجان‌زدگی
هر ادعای امنیتی باید مستند شود. اتهام‌زنی بدون سند، حتی اگر علیه یک نفوذگر واقعی باشد، در نهایت به سود جمهوری اسلامی تمام می‌شود؛ زیرا فضای اپوزیسیون را غیرحرفه‌ای و بی‌اعتبار نشان می‌دهد.

۱۳. جمع‌بندی نهایی

پروندهٔ مهسا نظری گلگانی، در مقام یک مطالعهٔ موردی، می‌تواند نشانه‌ای از تلاقی سه پدیده باشد: بحران هویت در مهاجرت، اقتصاد غیررسمی رسانه‌ای، و جنگ شناختی علیه اپوزیسیون ایرانی.

اما نکتهٔ اصلی فراتر از یک فرد است. مسئله این است که جمهوری اسلامی و شبکه‌های همسو با آن، می‌توانند از خشم، فقر، شهرت‌طلبی، بحران هویت و بی‌سوادی رسانه‌ای برای ساختن چهره‌های تخریبی استفاده کنند. این چهره‌ها لزوماً با شعار حکومتی ظاهر نمی‌شوند؛ گاهی با ادبیات ضدحکومتی، ضداسلامی و حتی ظاهراً پادشاهی‌خواه وارد میدان می‌شوند، اما نتیجهٔ عمل آنان، تخریب همان جریانی است که ادعا می‌کنند به آن تعلق دارند.

راه مقابله، نه هیجان، نه فحاشی و نه شکار جادوگر است؛ راه مقابله، نهادسازی، راستی‌آزمایی، امنیت داده، شفافیت مالی، سواد رسانه‌ای و انضباط سیاسی است.

نکتهٔ کلیدی:
در جنگ شناختی، خطرناک‌ترین نفوذگر کسی نیست که با پرچم دشمن وارد می‌شود؛ خطرناک‌ترین نفوذگر کسی است که با زبان خودی، خشم خودی و نقاب قربانی، اعتماد را از درون می‌شکند.


منابع پیشنهادی برای بخش انتهایی مقاله

۱. CISA — Avoiding Social Engineering and Phishing Attacks
۲. MITRE ATT&CK — Phishing, Technique T1566
۳. MITRE ATT&CK — Phishing for Information, Technique T1598
۴. NIST — Digital Identity Guidelines
۵. RAND — Combating Foreign Disinformation on Social Media

(1 votes, average: 5,00 out of 5)
مهسا نظری گلگانی
پیمایش به بالا