راهنمای جامع شکایت از هک شدن پیج اینستاگرام + نحوه اثبات و مدارک لازم
راهنمای کامل و تخصصی اثبات و شکایت از هک شدن پیج اینستاگرام

هک شدن پیج اینستاگرام فقط به معنای فراموشکردن رمز عبور یا از دست دادن دسترسی به حساب نیست. از نظر حقوقی، موضوع زمانی اهمیت کیفری پیدا میکند که شخصی بدون اجازه صاحب حساب، وارد پیج شود یا کنترل آن را در اختیار بگیرد.
ممکن است مهاجم:
- رمز عبور را به دست آورد؛
- ایمیل و شماره تلفن بازیابی را تغییر دهد؛
- صاحب اصلی پیج را از حساب خارج کند؛
- پستها و پیامها را حذف کند؛
- به دایرکتها و تصاویر خصوصی دسترسی پیدا کند؛
- از دنبالکنندگان درخواست پول کند؛
- پیج را بفروشد؛
- یا با نام صاحب حساب مرتکب توهین، تهدید، کلاهبرداری و سایر جرائم شود.
عنوان اصلی چنین رفتاری در بسیاری از پروندهها، دسترسی غیرمجاز به دادهها یا سامانههای رایانهای یا مخابراتی است.
بر اساس ماده ۷۲۹ قانون مجازات اسلامی، هرکس بهطور غیرمجاز به دادهها یا سامانههای رایانهای یا مخابراتی که با تدابیر امنیتی حفاظت شدهاند دسترسی پیدا کند، قابل مجازات است. مجازات این ماده، حبس از نودویک روز تا یک سال یا جزای نقدی یا هر دو است. جزای نقدی این ماده در تعدیل سال ۱۴۰۳ به ۶۶ میلیون تا ۲۶۴ میلیون ریال افزایش یافته است.
بااینحال، در پرونده هک پیج اینستاگرام ممکن است فقط یک عنوان مجرمانه مطرح نباشد. بسته به رفتار مهاجم، عناوین دیگری نیز ممکن است مورد بررسی قرار گیرند؛ از جمله:
- دسترسی غیرمجاز؛
- شنود غیرمجاز؛
- حذف یا تخریب دادهها؛
- تغییر دادهها؛
- سرقت یا ربایش داده؛
- انتشار تصاویر خصوصی؛
- کلاهبرداری؛
- تهدید و اخاذی؛
- جعل هویت؛
- توهین و افترا؛
- و نشر اکاذیب رایانهای.
بنابراین، برای تحلیل دقیق پرونده نباید فقط پرسید «آیا پیج هک شده است؟» بلکه باید مشخص شود هکر پس از ورود به حساب، چه اقداماتی انجام داده است.

منظور از هک پیج اینستاگرام چیست؟
واژه «هک» در گفتوگوی روزمره برای وضعیتهای متفاوتی به کار میرود. همه این وضعیتها از نظر حقوقی یکسان نیستند.
دسترسی غیرمجاز عمدی
شخص بدون رضایت صاحب حساب و با عبور از رمز عبور، کد ورود، ایمیل یا سایر تدابیر امنیتی وارد پیج میشود.
این وضعیت میتواند مصداق اصلی ماده ۷۲۹ باشد.
استفاده از رمز عبوری که قبلاً در اختیار شخص بوده است
برای مثال، صاحب پیج رمز خود را در دوران همکاری یا رابطه عاطفی در اختیار شخص دیگری قرار داده است، اما بعداً اجازه استفاده را پس گرفته و رمز نیز تغییر نکرده است.
در این حالت باید بررسی شود:
- اجازه دسترسی تا چه زمانی وجود داشته است؟
- آیا پس از پایان همکاری یا رابطه، استفاده از حساب ممنوع شده بود؟
- شخص در چه محدودهای اجازه فعالیت داشت؟
- و اقدامات بعدی او خارج از اذن صاحب حساب بوده است یا خیر؟
داشتن رمز عبور همیشه به معنای داشتن اجازه دائمی و نامحدود برای ورود نیست.
اختلاف میان مالک پیج و ادمین
ممکن است ادمین پیج با اجازه قبلی به حساب دسترسی داشته باشد، اما پس از قطع همکاری، رمز را تغییر دهد و صفحه را در اختیار خود نگه دارد.
در این پرونده باید میان این موضوعات تفکیک شود:
- دسترسی اولیه مجاز بوده است یا خیر؛
- ادامه دسترسی پس از پایان همکاری چه وضعیتی داشته است؛
- پیج از نظر قراردادی و عملی متعلق به چه شخصی بوده است؛
- و ادمین چه تغییراتی در حساب ایجاد کرده است.
فراموشی رمز یا اختلال فنی
گاهی صاحب حساب به دلیل فراموشی رمز، تغییر شماره تلفن، مسدودشدن ایمیل یا اختلال پلتفرم نمیتواند وارد حساب شود.
از دست رفتن دسترسی بهتنهایی ثابت نمیکند شخص دیگری پیج را هک کرده است.
غیرفعال شدن حساب توسط اینستاگرام
اگر حساب به دلیل نقض مقررات پلتفرم تعلیق یا غیرفعال شده باشد، موضوع با هکشدن متفاوت است.
پیش از ثبت شکایت باید تا حد امکان روشن شود که مشکل ناشی از:
- ورود غیرمجاز؛
- تغییر اطلاعات؛
- تعلیق پلتفرمی؛
- حذف حساب؛
- یا اختلاف ادمینها
بوده است.
شرایط تحقق دسترسی غیرمجاز به پیج اینستاگرام
برای انطباق رفتار با ماده ۷۲۹، چند موضوع باید مورد بررسی قرار گیرد.
۱. دسترسی به داده یا سامانه
ورود به حساب اینستاگرام و مشاهده دایرکتها، اطلاعات حساب، تنظیمات یا محتوا میتواند دسترسی به داده یا سامانه محسوب شود.
لازم نیست مهاجم حتماً پست یا اطلاعاتی را حذف کند. اصل ورود غیرمجاز میتواند موضوع بررسی کیفری باشد.
۲. غیرمجاز بودن دسترسی
دسترسی باید بدون رضایت یا خارج از حدود اجازه صاحب حساب انجام شده باشد.
اگر شخص ادمین رسمی بوده و در چهارچوب وظایف خود وارد حساب شده باشد، اصل ورود ممکن است غیرمجاز تلقی نشود. اما اگر پس از پایان همکاری یا برخلاف دستور صاحب حساب، کنترل صفحه را تصاحب کند، وضعیت متفاوت خواهد بود.
۳. وجود تدابیر امنیتی
ماده ۷۲۹ درباره دادهها یا سامانههایی است که با تدابیر امنیتی حفاظت شدهاند. رمز عبور، کد تأیید، احراز هویت دومرحلهای و کنترل ایمیل یا شماره تلفن میتوانند از مصادیق تدابیر امنیتی باشند.
۴. عمد و آگاهی
باید روشن شود شخص آگاهانه و بدون مجوز وارد حساب شده است.
ورود اتفاقی یا دسترسی ناشی از باقیماندن حساب شخص دیگری روی یک دستگاه مشترک، بدون استفاده آگاهانه، با ورود عمدی و تصرف حساب یکسان نیست.
آیا حدس زدن رمز اینستاگرام جرم است؟
صرف حدس زدن یک رمز بدون ورود موفق، بسته به شرایط باید جداگانه بررسی شود. اما اگر شخص با رمز حدسزدهشده وارد حساب حفاظتشده شود، دسترسی غیرمجاز میتواند تحقق پیدا کند.
تفاوتی ندارد رمز از چه طریقی به دست آمده باشد:
- حدسزدن؛
- مشاهده هنگام تایپ؛
- استفاده از رمز تکراری؛
- به دست آوردن از دستگاه دیگر؛
- فیشینگ؛
- مهندسی اجتماعی؛
- یا دسترسی به ایمیل قربانی.
آنچه اهمیت دارد این است که شخص بدون مجوز به حساب وارد شده باشد.
اگر برای به دست آوردن رمز از صفحه ورود جعلی، بدافزار یا دسترسی غیرمجاز به ایمیل استفاده شده باشد، ممکن است رفتارهای دیگری نیز عنوان کیفری مستقل داشته باشند.
آیا ورود با رمزی که صاحب پیج قبلاً داده است جرم محسوب میشود؟
پاسخ به محدوده و زمان رضایت بستگی دارد.
فرض کنید صاحب یک فروشگاه اینترنتی رمز پیج را در اختیار ادمین قرار داده است. ادمین تا زمانی که قرارداد برقرار است، با اجازه وارد حساب میشود. پس از قطع همکاری، از او خواسته میشود دیگر وارد پیج نشود؛ اما او با رمز قدیمی وارد میشود و ایمیل صفحه را تغییر میدهد.
در این وضعیت، داشتن رمز مانع بررسی غیرمجازبودن دسترسی نیست. ممکن است اجازه قبلی پایان یافته یا استفاده شخص از حدود اذن خارج شده باشد.
برای اثبات این موضوع، مدارک زیر اهمیت دارند:
- قرارداد ادمینی؛
- پیام پایان همکاری؛
- درخواست تحویل حساب؛
- اعلام ممنوعیت ادامه دسترسی؛
- تاریخ ورودهای بعدی؛
- و تغییرات ایجادشده در پیج.
قاعده مهم این است:
دانستن رمز عبور با داشتن مجوز قانونی برای هر نوع استفاده از حساب یکسان نیست.
اگر همسر، دوست یا شریک سابق وارد پیج شود چه میشود؟
رابطه خانوادگی، عاطفی یا شراکت سابق، مجوز همیشگی ورود به حساب دیگری نیست.
ممکن است شخص در دوران رابطه به رمز عبور دسترسی داشته باشد. پس از پایان رابطه یا پسگرفتن رضایت، ورود مجدد به حساب میتواند حسب شرایط، غیرمجاز تلقی شود.
برای مثال، شریک سابق:
- وارد پیج میشود؛
- پیامهای خصوصی را میخواند؛
- پستها را حذف میکند؛
- حساب را به نام خود تغییر میدهد؛
- یا تصاویر را برای دیگران ارسال میکند.
در چنین پروندهای ممکن است علاوه بر دسترسی غیرمجاز، عناوینی مانند حذف داده، انتشار تصاویر خصوصی، تهدید یا هتک حیثیت نیز مطرح شوند.
آیا خواندن دایرکتهای دیگران پس از ورود به پیج جرم است؟
اگر ورود به حساب بدون اجازه بوده باشد، مشاهده دایرکتها بخشی از دسترسی غیرمجاز به دادههاست.
حسب نحوه دسترسی، ممکن است موضوع شنود غیرمجاز نیز مطرح شود؛ اما باید میان این دو حالت تفاوت گذاشت:
- دسترسی به پیامهایی که قبلاً ارسال و ذخیره شدهاند؛
- دستیابی به محتوای ارتباطات در حال انتقال.
ماده ۷۳۰ قانون مجازات اسلامی، شنود غیرمجاز محتوای در حال انتقال ارتباطات غیرعمومی را جرم میداند و برای آن حبس از شش ماه تا دو سال یا جزای نقدی یا هر دو تعیین کرده است. مبلغ جزای نقدی این ماده در تعدیل سال ۱۴۰۳ به ۸۲ میلیون و ۵۰۰ هزار تا ۵۰۰ میلیون ریال افزایش یافته است.
بنابراین، هر مشاهده دایرکت لزوماً شنود غیرمجاز نیست؛ اما ورود بدون اجازه و مطالعه دادههای ذخیرهشده میتواند ذیل دسترسی غیرمجاز بررسی شود.
اگر هکر اینستاگرام پستها یا دایرکتها را حذف کند چه میشود؟
حذف محتوا میتواند عنوانی جدا از اصل ورود غیرمجاز داشته باشد.
ممکن است هکر:
- پستها را پاک کند؛
- آرشیو را حذف نماید؛
- دایرکتها را از بین ببرد؛
- اطلاعات تماس را تغییر دهد؛
- یا کل حساب را برای حذف علامتگذاری کند.
در چنین پروندهای باید دقیقاً مشخص شود:
- چه دادهای وجود داشته است؛
- چه زمانی حذف شده است؛
- چه شخصی در آن زمان به حساب دسترسی داشته است؛
- و آیا نسخهای از داده قبل از حذف باقی مانده است.
تغییر یا حذف دادهها ممکن است علاوه بر ماده ۷۲۹، تحت مقررات مربوط به تخریب و اخلال در دادههای رایانهای بررسی شود.
در شکواییه بهتر است رفتار بهصورت دقیق شرح داده شود و فقط عبارت کلی «پیج را هک کرد» نوشته نشود.
اگر هکر نام کاربری، ایمیل یا شماره تلفن پیج را تغییر دهد چه میشود؟
تغییر اطلاعات بازیابی معمولاً یکی از نشانههای تصرف حساب است.
این تغییرات میتوانند شامل موارد زیر باشند:
- تغییر ایمیل؛
- تغییر شماره تلفن؛
- تغییر رمز عبور؛
- فعالکردن احراز هویت دومرحلهای برای مهاجم؛
- حذف حسابهای متصل؛
- تغییر نام کاربری؛
- یا اتصال پیج به حساب دیگری.
ایمیلهای امنیتی و اعلانهای تغییر اطلاعات از مهمترین مدارک اولیهاند.
مرکز راهنمای رسمی اینستاگرام اعلام کرده است اگر ایمیل حساب تغییر کرده باشد، ممکن است کاربر بتواند از طریق پیام امنیتی ارسالشده از نشانی رسمی اینستاگرام، تغییر را برگرداند. همچنین امکان درخواست لینک ورود، کد امنیتی یا پشتیبانی و در برخی حسابها احراز هویت با ویدئوی سلفی پیشبینی شده است.
این اقدامات پلتفرمی جای شکایت کیفری را نمیگیرند، اما میتوانند هم به بازیابی پیج و هم به اثبات زمان تصرف حساب کمک کنند.
اگر هنوز به پیج دسترسی داریم، چه کار کنیم؟
اگر شخص مشکوک وارد حساب شده اما صاحب اصلی هنوز میتواند وارد شود، باید همزمان دو هدف دنبال شود:
- جلوگیری از ادامه دسترسی مهاجم؛
- حفظ مدارک مربوط به ورود غیرمجاز.
اقدامات فوری عبارتاند از:
- ثبت تصویر از اطلاعات فعلی حساب؛
- ثبت نشستها یا دستگاههای ناشناس، در صورت نمایش؛
- حفظ ایمیلها و پیامکهای امنیتی؛
- تغییر رمز عبور با استفاده از دستگاه امن؛
- تغییر رمز ایمیل متصل به پیج؛
- فعالکردن احراز هویت دومرحلهای؛
- بررسی شماره تلفن و ایمیل ثبتشده؛
- حذف حسابها و برنامههای ناشناس متصل؛
- و خروج از نشستهای ناشناس.
اینستاگرام نیز برای حسابی که هنوز قابل دسترسی است، تغییر رمز، فعالکردن احراز هویت دومرحلهای، بررسی ایمیل و شماره تلفن، حذف حسابهای متصل ناشناس و لغو دسترسی برنامههای مشکوک را توصیه میکند.
پیش از حذف نشستها یا تغییر تنظیمات، در صورت امکان و نبود خطر فوری، از وضعیت موجود مستند تهیه کنید؛ زیرا ممکن است پس از امنسازی حساب، برخی نشانهها دیگر قابل مشاهده نباشند.
اگر دیگر به پیج دسترسی نداریم چه کار کنیم؟
در صورت از دست رفتن کامل دسترسی:
- ایمیلهای امنیتی اینستاگرام را بررسی کنید؛
- از مسیر رسمی بازیابی حساب اقدام نمایید؛
- لینک ورود یا کد امنیتی درخواست کنید؛
- یک ایمیل امن و در دسترس برای مکاتبات بازیابی معرفی نمایید؛
- نام کاربری قبلی و جدید را ثبت کنید؛
- از دوستان یا دنبالکنندگان بخواهید پروفایل فعلی را مستند کنند؛
- و تمام پیامهای ارسالشده از پیج هکشده را حفظ کنید.
بر اساس راهنمای رسمی اینستاگرام، روشهای بازیابی میتواند بسته به نوع حساب متفاوت باشد و ممکن است شامل لینک ورود، کد امنیتی، اطلاعات ثبت اولیه حساب یا ویدئوی سلفی برای احراز هویت باشد.
در این مرحله نباید:
- به افراد ناشناس برای بازیابی پیج پول بدهید؛
- رمز ایمیل یا کد پیامکی خود را ارسال کنید؛
- برنامههای موسوم به «هک معکوس» نصب کنید؛
- یا روی لینکهای ناشناس کلیک نمایید.
بسیاری از ادعاهای بازیابی پیج، خود مقدمهای برای سرقت اطلاعات بیشتر هستند.
چگونه مالکیت قبلی پیج را اثبات کنیم؟
یکی از مشکلات مهم در پروندههای هک این است که شخص فقط میگوید «این پیج مال من بود»، اما مدارک کافی برای مالکیت و کنترل قبلی ارائه نمیکند.
مالکیت یا مدیریت قبلی حساب میتواند با مجموعهای از دلایل اثبات شود.
ایمیل و شماره تلفن ثبت اولیه
ایمیلها و پیامکهای قدیمی مربوط به:
- ایجاد حساب؛
- تغییر رمز؛
- تأیید ورود؛
- تغییر نام کاربری؛
- یا هشدارهای امنیتی
اهمیت زیادی دارند.
دستگاههای مورد استفاده
تلفن همراه یا رایانهای که پیشتر با آن وارد حساب میشدید ممکن است حاوی:
- اطلاعات ورود؛
- فایلهای تولید محتوا؛
- تصاویر منتشرشده؛
- اعلانها؛
- یا سابقه فعالیت
باشد.
محتوای اختصاصی
نسخه اصلی پستها، عکسها، ویدئوها و فایلهایی که پیش از انتشار در اختیار شما بودهاند، میتوانند ارتباط شما با پیج را نشان دهند.
قراردادهای تجاری
برای پیجهای کسبوکار، این مدارک مفیدند:
- قرارداد تبلیغات؛
- فاکتورهای فروش؛
- قرارداد ادمین؛
- قرارداد طراحی سایت؛
- مکاتبات با مشتریان؛
- و مدارک اتصال پیج به کسبوکار.
پرداختهای پلتفرمی یا تبلیغاتی
رسیدهای مربوط به تبلیغات، ابزارهای حرفهای یا خدمات مرتبط میتوانند قرینه مالکیت یا مدیریت باشند.
شهود و همکاران
اشخاصی که از نحوه ایجاد و اداره پیج اطلاع داشتهاند، ممکن است اطلاعات تکمیلی ارائه کنند.
مالکیت پیج فقط با نام کاربری یا عکس پروفایل ثابت نمیشود؛ زیرا مهاجم ممکن است همه این موارد را تغییر دهد.
چگونه ثابت کنیم پیج واقعاً هک شده است؟
برای اثبات هک، باید میان سه موضوع ارتباط برقرار شود:
- شما پیش از حادثه کنترل قانونی حساب را داشتهاید؛
- شخص دیگری بدون اجازه به آن دسترسی پیدا کرده است؛
- تغییرات یا اقدامات مورد اعتراض در همان دوره انجام شدهاند.
مدارک مهم عبارتاند از:
- ایمیل تغییر رمز؛
- ایمیل تغییر نشانی حساب؛
- پیامک ورود یا کد تأیید؛
- اعلان ورود از دستگاه ناشناس؛
- تصویر نشستهای فعال؛
- پیامهای ارسالی از پیج بدون اطلاع شما؛
- تغییر نام کاربری؛
- تغییر بیوگرافی و اطلاعات تماس؛
- حذف پستها؛
- مسدودشدن دسترسی صاحب اصلی؛
- مکاتبات بازیابی با اینستاگرام؛
- و اقرار یا تهدید احتمالی مهاجم.
صرف اینکه صاحب حساب رمز خود را فراموش کرده باشد، هک را ثابت نمیکند.
همچنین صرف اینکه پیج از دسترس خارج شده، لزوماً نشان نمیدهد شخص خاصی آن را تصرف کرده است. انتساب دسترسی به متهم، مرحلهای جداگانه از اثبات اصل هک است.
آیا IP برای اثبات هک شدن پیج اینستاگرام کافی است؟
IP میتواند یک سرنخ فنی باشد، اما معمولاً بهتنهایی برای اثبات اینکه شخص معینی پیج را هک کرده است کافی نیست.
ممکن است IP متعلق به:
- اینترنت مشترک؛
- محل کار؛
- کافینت؛
- شبکه وایفای خانوادگی؛
- اپراتور تلفن همراه؛
- VPN؛
- سرور واسط؛
- یا دستگاه آلوده شخص دیگری
باشد.
برای انتساب قویتر باید IP در کنار موارد دیگری بررسی شود:
- زمان دقیق ورود؛
- دستگاه مورد استفاده؛
- شماره تلفن و ایمیل؛
- پیامهای متهم؛
- مسیر مالی؛
- فایلهای موجود در دستگاه؛
- و ارتباط قبلی او با قربانی.
در پروندههای رایانهای، اتکا به یک نشانگر فنی بدون بررسی مجموعه قرائن میتواند منجر به انتساب نادرست شود.
آیا صاحب سیمکارت متصل به پیج شماره همان هکر است؟
نه لزوماً.
سیمکارت ممکن است:
- در اختیار شخص دیگری باشد؛
- به نام یکی از اعضای خانواده ثبت شده باشد؛
- مفقود یا سرقت شده باشد؛
- برای احراز حساب استفاده شده اما بعداً در اختیار مدیر دیگری قرار گرفته باشد؛
- یا شخصی فقط کد آن را دریافت کرده باشد.
مالک رسمی سیمکارت یک سرنخ است، نه دلیل قطعی مدیریت پیج یا ارتکاب هک.
باید استفادهکننده واقعی شماره و دستگاه در زمان دسترسی غیرمجاز مشخص شود.
اگر هکر با پیج قربانی کلاهبرداری کند، مسئولیت با چه کسی است؟
یکی از مهمترین پرسشها این است که اگر هکر پس از تصرف پیج از دنبالکنندگان پول بگیرد، آیا صاحب اصلی پیج مسئول است؟
اصل بر شخصیبودن مسئولیت کیفری است. صاحب قانونی حساب فقط به دلیل اینکه پیج به نام او بوده، مسئول کیفری رفتارهای هکر شناخته نمیشود. باید علم، قصد و دخالت او در رفتار مجرمانه اثبات شود.
بااینحال، صاحب پیج باید بتواند نشان دهد:
- کنترل حساب را از دست داده بود؛
- پیامها و درخواستهای وجه را او ارسال نکرده است؛
- برای بازیابی و هشدار به مخاطبان اقدام کرده است؛
- وجوه به حساب او واریز نشده یا او از آنها منتفع نشده است؛
- و در زمان ارتکاب، مدیر واقعی حساب شخص دیگری بوده است.
مدارک مهم در دفاع صاحب پیج عبارتاند از:
- گزارش سریع هک؛
- ایمیلهای امنیتی؛
- مکاتبات بازیابی؛
- هشدار منتشرشده در سایر صفحات؛
- پیامهای ارسالشده به مشتریان؛
- اطلاعات حساب بانکی مقصد؛
- و زمان از دست رفتن دسترسی.
اگر صاحب پیج از تصرف حساب مطلع شود اما عمداً سکوت کند یا با مهاجم همکاری داشته باشد، مسئولیت باید بر اساس نقش واقعی او بررسی شود.
آیا صاحب پیج باید فوراً به دنبالکنندگان هشدار دهد؟
اگر هکر با نام صاحب حساب به مخاطبان پیام میدهد یا پول درخواست میکند، اطلاعرسانی سریع میتواند از قربانیشدن افراد بیشتر جلوگیری کند.
هشدار مناسب میتواند از طریق:
- پیج دیگر؛
- سایت رسمی؛
- پیامرسان؛
- کانال کسبوکار؛
- پیام به مشتریان اصلی؛
- یا همکاران
منتشر شود.
نمونه متن هشدار:
«کنترل حساب اینستاگرامی با نام کاربری … از تاریخ … از دسترس اینجانب خارج شده است. هرگونه پیام، درخواست وجه، ارائه شماره کارت یا انتشار محتوا از این حساب تا اطلاع بعدی مورد تأیید من نیست. لطفاً هیچ مبلغ یا اطلاعاتی ارسال نکنید و پیامهای دریافتی را حذف ننمایید.»
این هشدار بهتر است:
- زمان تقریبی از دست رفتن دسترسی را بیان کند؛
- از متهمکردن عمومی فرد مظنون خودداری نماید؛
- و از مخاطبان بخواهد مدارک را حفظ کنند.
آیا صاحب پیج به دلیل رعایتنکردن امنیت مسئول است؟
استفاده از رمز ضعیف، فعالنکردن احراز هویت دومرحلهای یا سپردن رمز به اشخاص متعدد میتواند از نظر عملی زمینه هک را فراهم کند، اما این موضوع لزوماً مسئولیت کیفری رفتار مهاجم را از بین نمیبرد.
در عین حال، در اختلافات مدنی یا تجاری ممکن است میزان مراقبت صاحب حساب نیز مورد توجه قرار گیرد؛ بهویژه اگر:
- پیج متعلق به شرکت بوده باشد؛
- اطلاعات مشتریان نگهداری میشده باشد؛
- چند ادمین بدون کنترل دسترسی داشتهاند؛
- یا صاحب کسبوکار پس از اطلاع از هک، هشدار لازم را نداده باشد.
نباید میان این دو موضوع خلط کرد:
- ضعف امنیتی صاحب پیج؛
- مسئولیت کیفری شخصی که بدون مجوز وارد حساب شده است.
ضعف رمز عبور، مجوز ورود دیگران نیست.
اگر هکر از دایرکتها عکس بگیرد یا آنها را منتشر کند چه میشود؟
دسترسی به دایرکتها ممکن است فقط مرحله نخست رفتار باشد. اگر مهاجم محتوای خصوصی را ذخیره یا منتشر کند، عناوین دیگری نیز ممکن است مطرح شوند.
برای مثال:
- انتشار تصویر یا فیلم خصوصی؛
- انتشار اسرار؛
- تهدید به افشا؛
- اخاذی؛
- نشر اکاذیب؛
- یا تحریف محتوا.
در چنین پروندهای باید اصل ورود، دستیابی به فایل و انتشار بعدی جداگانه مستند شوند.
ممکن است هکر پس از ورود:
- پیامها را بخواند؛
- تصویر تهیه کند؛
- قربانی را تهدید نماید؛
- در برابر سکوت پول بخواهد؛
- و نهایتاً محتوا را منتشر کند.
هر مرحله میتواند آثار و عنوان قانونی خاص خود را داشته باشد.
اگر هکر پیج را بفروشد چه میشود؟
فروش حسابی که بدون مجوز از کنترل صاحب اصلی خارج شده است، مشروعیت تصرف را ایجاد نمیکند.
خریدار ممکن است:
- از هکشدهبودن پیج اطلاع نداشته باشد؛
- با آگاهی از تصرف غیرمجاز آن را خریداری کرده باشد؛
- یا خود در عملیات هک مشارکت داشته باشد.
مسئولیت خریدار به علم، رفتار و نحوه استفاده او بستگی دارد.
اگر خریدار پس از اطلاع از تعلق پیج به دیگری:
- همچنان حساب را نگه دارد؛
- اطلاعات را تغییر دهد؛
- از دنبالکنندگان استفاده مالی کند؛
- یا محتوای خصوصی را منتشر نماید،
نقش و مسئولیت او باید جداگانه بررسی شود.
صرف پرداخت پول به فروشنده ناشناس، مالکیت قانونی حساب هکشده را ایجاد نمیکند.
اختلاف مالکیت پیج میان شریکان چگونه بررسی میشود؟
گاهی ادعای هک در واقع ناشی از اختلاف شرکا یا همکاران است.
برای مثال:
- دو شریک با هم پیج را ایجاد کردهاند؛
- حساب با شماره یکی و سرمایه دیگری اداره شده است؛
- پس از اختلاف، یکی رمز را تغییر داده است؛
- و هر دو خود را مالک پیج میدانند.
در این وضعیت، تعیین مالکیت و حدود دسترسی به این مدارک وابسته است:
- قرارداد شراکت؛
- زمان ایجاد حساب؛
- شماره و ایمیل ثبت اولیه؛
- هزینههای تبلیغات؛
- تولید محتوا؛
- نام تجاری؛
- قرارداد ادمین؛
- و نحوه استفاده از درآمد.
هر تغییر رمزی در اختلاف شرکا الزاماً هک کیفری نیست. ممکن است ابتدا لازم باشد حدود حقوق قراردادی و مالکیت حساب روشن شود.
اما اگر یکی از اشخاص برخلاف توافق و بدون مجوز وارد سامانه حفاظتشده دیگری شده یا دادهها را حذف کرده باشد، امکان طرح جنبه کیفری نیز وجود دارد.

آیا ادمین میتواند پیج را به دلیل طلب مالی نگه دارد؟
ادمینی که بابت دستمزد خود طلبکار است، اصولاً نمیتواند بدون مجوز قانونی پیج را بهعنوان تضمین در اختیار بگیرد، رمز را تغییر دهد یا صاحب حساب را خارج کند؛ مگر اینکه قرارداد روشن و معتبری درباره حدود این اختیار وجود داشته باشد.
مطالبه دستمزد باید از مسیر قانونی انجام شود.
رفتارهایی مانند:
- تغییر رمز؛
- حذف شماره صاحب حساب؛
- خودداری از تحویل دسترسی؛
- پاککردن محتوا؛
- یا تهدید به فروش پیج
ممکن است علاوه بر اختلاف قراردادی، آثار کیفری نیز ایجاد کنند.
بهتر است قرارداد ادمینی درباره موارد زیر صریح باشد:
- مالک پیج؛
- صاحب ایمیل و شماره بازیابی؛
- حدود دسترسی ادمین؛
- ممنوعیت تغییر اطلاعات اصلی؛
- نحوه تحویل حساب پس از خاتمه همکاری؛
- محرمانگی دایرکتها؛
- و مسئولیت حفظ رمز.
اگر هکر برای ورود از لینک فیشینگ استفاده کند چه میشود؟
فیشینگ معمولاً با ارسال صفحهای شبیه صفحه ورود اینستاگرام انجام میشود. قربانی نام کاربری، رمز یا کد تأیید خود را وارد میکند و اطلاعات برای مهاجم ارسال میشود.
اگر مهاجم با این اطلاعات وارد حساب شود، اصل دسترسی همچنان میتواند غیرمجاز باشد؛ زیرا قربانی فقط اطلاعات را در صفحه جعلی وارد کرده و رضایتی به ورود مهاجم نداده است.
اگر صفحه فیشینگ برای دریافت اطلاعات بانکی یا مالی نیز استفاده شود، عناوین دیگری ممکن است مطرح شوند.
مدارک مهم عبارتاند از:
- لینک ارسالشده؛
- حساب فرستنده؛
- پیام همراه لینک؛
- زمان بازکردن صفحه؛
- ایمیل یا پیامک ورود بعدی؛
- و تغییرات ایجادشده در حساب.
قربانی نباید برای بررسی لینک مشکوک، آن را برای افراد متعدد ارسال یا دوباره باز کند.
اگر کد ورود را خود قربانی برای مهاجم ارسال کرده باشد چه میشود؟
مهاجمان گاهی خود را پشتیبانی اینستاگرام، دوست، مشتری یا مأمور معرفی میکنند و از قربانی میخواهند کد پیامکی یا کد احراز هویت را ارسال کند.
ارسال کد در اثر فریب، به معنای رضایت به تصرف حساب نیست.
باید بررسی شود:
- مهاجم خود را چگونه معرفی کرده است؛
- چه توضیحی برای دریافت کد داده است؛
- قربانی تصور میکرد کد برای چه کاری است؛
- و مهاجم پس از دریافت کد چه کرده است.
اگر اطلاعات با فریب تحصیل و برای ورود غیرمجاز استفاده شده باشند، ممکن است علاوه بر دسترسی غیرمجاز، عناصر عناوین دیگری نیز بررسی شوند.
آیا میتوان پیج هک شده را شخصاً پس گرفت؟
صاحب حساب میتواند از روشهای رسمی بازیابی استفاده کند؛ اما نباید برای بازپسگیری پیج:
- حساب مهاجم را هک کند؛
- بدافزار ارسال نماید؛
- به ایمیل او وارد شود؛
- یا اطلاعات محرمانهاش را سرقت کند.
قربانیبودن، مجوز ارتکاب دسترسی غیرمجاز متقابل نیست.
استفاده از مسیر رسمی پلتفرم، تغییر رمز، کد امنیتی و پیگیری قضایی با هککردن مهاجم متفاوت است.
آیا پلیس فتا میتواند پیج هک شده را پس بگیرد؟
وظیفه اصلی ضابط و مرجع قضایی، کشف جرم، جمعآوری ادله، شناسایی مرتکب و اجرای دستورات قانونی است.
بازیابی فنی حساب از خود پلتفرم ممکن است به سازوکارهای اینستاگرام و امکان احراز مالکیت وابسته باشد. بنابراین، نباید تصور کرد ثبت شکایت همیشه و فوراً موجب بازگشت پیج میشود.
در عمل، صاحب حساب بهتر است دو مسیر را همزمان دنبال کند:
- مسیر رسمی بازیابی در اینستاگرام؛
- مسیر کیفری برای شناسایی و تعقیب مهاجم.
نتیجه هر مسیر به مدارک، وضعیت حساب و امکانات فنی و حقوقی پرونده بستگی دارد.
برای شکایت از هک شدن پیج اینستاگرام چه مدارکی لازم است؟
۱. مشخصات پیج
- نام کاربری قبلی و فعلی؛
- لینک حساب؛
- تصویر پروفایل؛
- بیوگرافی؛
- و تاریخ ایجاد یا شروع فعالیت.
۲. مدارک مالکیت یا مدیریت قبلی
- ایمیل ثبت حساب؛
- شماره تلفن؛
- پیامکهای تأیید؛
- دستگاههای قبلی؛
- فایلهای اصلی محتوا؛
- قراردادها؛
- و مکاتبات تجاری.
۳. هشدارهای امنیتی
- ایمیل تغییر رمز؛
- ایمیل تغییر نشانی؛
- پیام ورود از دستگاه جدید؛
- و کدهای امنیتی دریافتشده.
۴. تغییرات ایجادشده
- تغییر نام کاربری؛
- تغییر ایمیل؛
- تغییر شماره تلفن؛
- حذف پست؛
- تغییر بیوگرافی؛
- و پیامهای جدید.
۵. مکاتبات مهاجم
- تهدید؛
- درخواست پول برای بازگرداندن پیج؛
- اعلام فروش حساب؛
- یا اقرار به تصرف.
۶. اقدامات انجامشده برای بازیابی
- درخواستهای پشتیبانی؛
- پاسخهای اینستاگرام؛
- کدهای بازیابی؛
- و ویدئو یا مدارک احراز هویت، در صورت وجود.
۷. مدارک جرائم بعدی
اگر مهاجم کلاهبرداری کرده است:
- دایرکت قربانیان؛
- شماره کارت؛
- رسید پرداخت؛
- و پیام تأیید دریافت وجه.
اگر تصاویر خصوصی منتشر شدهاند:
- فایل منتشرشده؛
- لینک؛
- مخاطبان؛
- و آثار انتشار.
چگونه ادله هک را اصولی حفظ کنیم؟
ادله الکترونیکی باید بهگونهای حفظ شوند که اصالت، تمامیت و مسیر نگهداری آنها قابل بررسی باشد.
آییننامه جمعآوری و استنادپذیری ادله الکترونیکی، «زنجیره حفاظتی» را مجموعه اقداماتی میداند که برای حفظ صحت، تمامیت، اعتبار و انکارناپذیری دلیل از مرحله شناسایی تا ارائه به مرجع مربوط ثبت میشود. همین آییننامه مقرر کرده است نسخههای تهیهشده از دادههای رایانهای، اعم از متن، صوت یا تصویر، در صورت رعایت شرایط قانونی میتوانند در حکم اصل داده باشند.
برای حفظ بهتر مدارک:
- ایمیلها را حذف نکنید؛
- فقط از آنها پرینت نگیرید و نسخه دیجیتال را نیز نگه دارید؛
- تصاویر را برش ندهید؛
- روی نسخه اصلی علامتگذاری نکنید؛
- اسکرینرکورد را از صفحه اصلی حساب آغاز کنید؛
- زمان و تاریخ را جداگانه ثبت نمایید؛
- فایلها را در چند محل امن نگه دارید؛
- و دستگاه اصلی را بدون ضرورت بازنشانی نکنید.
اگر نیاز به توضیح یا علامتگذاری دارید، از یک نسخه کپی استفاده کنید و نسخه اصلی را دستنخورده نگه دارید.
آیا اسکرینشات برای اثبات هک شدن پیج اینستاگرام کافی است؟
اسکرینشات گرفتن از اینستاگرام میتواند دلیل یا قرینه مهمی باشد، اما معمولاً بهتنهایی کافی نیست.
ممکن است اسکرینشات نشان دهد:
- ایمیل تغییر کرده است؛
- پیام خاصی ارسال شده؛
- یا نام کاربری عوض شده است.
اما برای اثبات کامل پرونده باید روشن شود:
- حساب قبل از حادثه متعلق به چه کسی بوده است؛
- تغییر را چه شخصی انجام داده است؛
- آیا ورود بدون مجوز بوده است؛
- و چه اقداماتی پس از آن رخ داده است.
برای تقویت اسکرینشات بهتر است این موارد نیز وجود داشته باشند:
- فایل اصلی ایمیل؛
- اسکرینرکورد؛
- دستگاه؛
- پیامک؛
- مکاتبات بازیابی؛
- اقرار یا تهدید مهاجم؛
- و سایر قرائن فنی و مالی.
آیا باید تلفن همراه را تحویل پلیس یا کارشناس داد؟
ممکن است برای بررسی فنی، ارائه دستگاه اصلی ضروری شود؛ اما این موضوع به دستور مقام قضایی و نیاز پرونده بستگی دارد.
پیش از هر اقدامی:
- دستگاه را بازنشانی نکنید؛
- برنامهها را بیدلیل حذف نکنید؛
- ایمیلها و اعلانها را پاک نکنید؛
- و از تغییرات غیرضروری خودداری نمایید.
در جمعآوری ادله الکترونیکی، حفظ تمامیت داده و امکان ردیابی آن اهمیت دارد. آییننامه مربوط، نگهداری، حفظ فوری، تفتیش و توقیف دادهها را از اجزای فرایند جمعآوری ادله الکترونیکی دانسته است.
تحویل دستگاه باید در چهارچوب قانونی و با ثبت مشخصات، وضعیت و اقلام تحویلی انجام شود.
اگر پیج قبل از شکایت حذف شود چه میشود؟
حذف پیج مانع قطعی شکایت نیست.
ممکن است مدارک زیر باقی مانده باشند:
- ایمیلهای امنیتی؛
- پیامکها؛
- اعلانها؛
- اسکرینشاتها؛
- پیامهای دنبالکنندگان؛
- رسیدهای پرداخت؛
- لینکهای قدیمی؛
- فایلهای منتشرشده؛
- و اطلاعات موجود روی دستگاهها.
در شکواییه باید توضیح داده شود:
- پیج چه زمانی از دسترس خارج شد؛
- آخرین وضعیت آن چه بود؛
- چه شخصی احتمالاً به آن دسترسی داشت؛
- و چه دادههایی در معرض حذف قرار گرفتهاند.
نباید وعده داد که هر حساب یا داده حذفشده حتماً قابل بازیابی است. امکان بازیابی به زمان، نوع داده، پلتفرم، دستگاهها و دستورات قانونی بستگی دارد.
اگر هکر در برابر بازگرداندن پیج پول بخواهد چه میشود؟
این رفتار ممکن است علاوه بر دسترسی غیرمجاز، تهدید یا اخاذی عرفی نیز محسوب شود.
برای مثال، مهاجم مینویسد:
«اگر مبلغ موردنظر را پرداخت نکنی، پیج را حذف میکنم یا اطلاعاتت را منتشر میکنم.»
در این وضعیت باید این موارد حفظ شوند:
- حساب یا شماره فرستنده؛
- متن کامل مطالبه؛
- مبلغ؛
- شماره کارت؛
- مهلت اعلامشده؛
- تهدید به حذف یا انتشار؛
- و رسید پرداخت احتمالی.
پرداخت پول تضمین نمیکند پیج بازگردانده شود. ممکن است مهاجم پس از دریافت وجه، مبلغ بیشتری مطالبه کند یا حساب را حذف نماید.
قربانی نباید رمز ایمیل، کد احراز هویت یا اطلاعات بانکی خود را برای شخص مدعی بازیابی ارسال کند.
آیا دارنده شماره کارت بانکی همان هکر است؟
نه لزوماً.
دارنده حساب بانکی ممکن است:
- خود مهاجم باشد؛
- با مهاجم همکاری کند؛
- حساب خود را در اختیار دیگری گذاشته باشد؛
- واسطه انتقال وجه باشد؛
- یا از استفاده حسابش بیاطلاع باشد.
باید بررسی شود:
- چه کسی شماره کارت را اعلام کرده است؛
- وجه پس از دریافت به کجا منتقل شده؛
- چه کسی آن را برداشت کرده است؛
- دارنده کارت چه میزان آگاهی داشته است؛
- و چه ارتباطی با مدیر پیج دارد.
مالکیت حساب بانکی دلیل مهمی است، اما بهتنهایی اثباتکننده هک نیست.
نحوه تنظیم شکواییه هک پیج اینستاگرام
در شکواییه باید از کلیگویی خودداری و وقایع بهترتیب زمانی نوشته شوند.
موضوعات مهم عبارتاند از:
- مشخصات پیج؛
- زمان تقریبی ایجاد حساب؛
- مدارک کنترل قبلی؛
- آخرین زمان دسترسی عادی؛
- اولین نشانه ورود غیرمجاز؛
- تغییرات ایجادشده؛
- اقدامات مهاجم؛
- جرائم بعدی؛
- و مدارک پیوست.
نمونه متن شکواییه هک پیج اینستاگرام
ریاست محترم مرجع قضایی
با سلام
اینجانب مالک و ادارهکننده حساب اینستاگرامی با نام کاربری … و نشانی … بودهام. حساب مذکور از تاریخ … با ایمیل/شماره تلفن … در اختیار و کنترل اینجانب قرار داشته و مدارک مربوط به ایجاد، مدیریت و فعالیت آن به پیوست تقدیم میشود.
در تاریخ … بدون رضایت و اطلاع اینجانب، شخص یا اشخاص ناشناس به حساب وارد شده و رمز عبور، ایمیل، شماره تلفن و سایر اطلاعات بازیابی را تغییر دادهاند. از آن تاریخ دسترسی اینجانب به حساب قطع شده و حساب مذکور اقدام به … کرده است.
ایمیلهای امنیتی، پیامکهای ورود، تصاویر تغییر اطلاعات، اسکرینرکورد حساب، مکاتبات بازیابی و پیامهای ارسالشده از پیج به پیوست ارائه میشوند.
با توجه به اینکه دسترسی مذکور بدون اذن و با عبور از تدابیر امنیتی حساب صورت گرفته است، تقاضای شناسایی شخص یا اشخاص مرتکب، حفاظت و بررسی دادههای مرتبط و رسیدگی به بزه دسترسی غیرمجاز موضوع ماده ۷۲۹ قانون مجازات اسلامی و سایر عناوین متناسب با اقدامات انجامشده را دارم.
همچنین با توجه به احتمال حذف دادهها، تغییر مجدد نام کاربری و ادامه سوءاستفاده از پیج، تقاضای صدور دستورات لازم برای حفظ فوری ادله و بررسی اطلاعات مالی، ارتباطی و فنی مرتبط را دارم.
این متن نمونه عمومی است و باید متناسب با نحوه هک، هویت احتمالی مهاجم، جرائم بعدی و مدارک هر پرونده بازنویسی شود.
در شکواییه چه درخواستهایی مطرح کنیم؟
حسب شرایط پرونده میتوان درخواستهای زیر را مطرح کرد:
- شناسایی استفادهکننده واقعی حساب؛
- بررسی شماره تلفن و ایمیل مرتبط؛
- بررسی زمانها و نشانههای ورود؛
- حفاظت فوری از دادههای در معرض حذف؛
- بررسی دستگاههای مرتبط در حدود دستور قضایی؛
- بررسی حسابهای بانکی و مسیر وجوه؛
- شناسایی حسابهای مرتبط؛
- بررسی پیامهای تهدید و مطالبه وجه؛
- کارشناسی دستگاه و فایلها؛
- بررسی حذف یا تغییر دادهها؛
- رسیدگی به کلاهبرداریهای انجامشده با پیج؛
- و جبران خسارات مادی و معنوی.
درخواستها باید مشخص و مرتبط با پرونده باشند. بهتر است بهجای عبارت کلی «هکر را پیدا کنید»، سرنخهای موجود دقیقاً معرفی شوند.
آیا جرم دسترسی غیرمجاز قابل گذشت است؟
برای تعیین قابل گذشت یا غیرقابل گذشتبودن باید به مواد ۱۰۳ و ۱۰۴ قانون مجازات اسلامی و آخرین اصلاحات قانونی مراجعه شود.
ماده ۷۲۹ در فهرست جرائم قابل گذشت ماده ۱۰۴ ذکر نشده است؛ بنابراین، بر مبنای اصل مقرر در ماده ۱۰۳، دسترسی غیرمجاز در زمره جرائم غیرقابل گذشت قرار میگیرد، مگر اینکه قانون خاصی خلاف آن را مقرر کرده باشد.
در نتیجه، گذشت شاکی لزوماً موجب توقف قطعی تعقیب این عنوان نمیشود، هرچند ممکن است در تخفیف مجازات و تصمیم قضایی مؤثر باشد.
اگر در پرونده عناوین دیگری مانند تهدید، توهین یا تحریف تصویر نیز وجود داشته باشند، وضعیت گذشت هرکدام باید جداگانه بررسی شود.
مجازات هک پیج اینستاگرام چیست؟
اگر رفتار فقط با ماده ۷۲۹ منطبق باشد، مجازات قانونی دسترسی غیرمجاز عبارت است از:
- حبس از نودویک روز تا یک سال؛
- یا جزای نقدی از ۶۶ میلیون تا ۲۶۴ میلیون ریال؛
- یا هر دو مجازات.
این مبالغ مطابق تعدیل جزای نقدی سال ۱۴۰۳ است.
اما اگر مهاجم پس از ورود:
- پیامها را شنود کند؛
- دادهها را حذف نماید؛
- تصاویر خصوصی را منتشر کند؛
- از دنبالکنندگان پول بگیرد؛
- قربانی را تهدید کند؛
- یا مطالب خلاف واقع منتشر نماید،
ممکن است مجازاتهای دیگری نیز به پرونده اضافه شوند.
مجازات نهایی به:
- عنوان یا عناوین اثباتشده؛
- تعداد رفتارها؛
- خسارت ایجادشده؛
- نقش هر متهم؛
- سابقه کیفری؛
- و تصمیم دادگاه
بستگی دارد.

آیا میتوان خسارت پیج هکشده را مطالبه کرد؟
در صورت اثبات رفتار، ورود ضرر و رابطه سببیت، ممکن است مطالبه خسارت مادی و معنوی مطرح شود.
خسارتهای احتمالی عبارتاند از:
- از دست رفتن فروش؛
- کاهش مشتریان؛
- هزینه بازیابی حساب؛
- هزینه اطلاعرسانی و کنترل بحران؛
- لغو قراردادهای تبلیغاتی؛
- آسیب به اعتبار برند؛
- حذف محتوای دارای ارزش اقتصادی؛
- خسارت به دنبالکنندگان؛
- و صدمات معنوی.
برای مطالبه خسارت باید مدارک واقعی ارائه شود؛ مانند:
- قراردادهای لغوشده؛
- گزارش فروش؛
- پیام مشتریان؛
- فاکتورهای تبلیغات؛
- ارزش محتوای تولیدشده؛
- و مدارک هزینههای انجامشده.
تعداد دنبالکننده بهتنهایی میزان خسارت را ثابت نمیکند.
دفاع شخصی که به اشتباه به هک متهم شده است
ممکن است شخصی فقط به دلیل یکی از این موارد متهم شود:
- صاحب سیمکارت بوده است؛
- قبلاً ادمین پیج بوده است؛
- تصویر او در حساب دیده شده؛
- با شاکی اختلاف داشته است؛
- یا IP مشترکی مشاهده شده است.
این قرائن بهتنهایی همیشه برای اثبات کافی نیستند.
محورهای دفاع میتواند شامل این موارد باشد:
- دسترسی شخص در زمان موردنظر فعال نبوده است؛
- رمز قبلاً تغییر کرده بود؛
- سیمکارت در اختیار دیگری قرار داشته است؛
- دستگاه شخص فاقد آثار ورود است؛
- حساب توسط چند ادمین اداره میشده است؛
- IP متعلق به شبکه مشترک بوده است؛
- شخص فقط دسترسی مجاز محدود داشته است؛
- یا تغییرات پس از پایان دسترسی او انجام شدهاند.
دفاع باید با مدارک عینی هماهنگ باشد. صرف انکار بدون بررسی دستگاه، زمانها، پیامها و روابط طرفین ممکن است کافی نباشد.
اگر متهم بگوید صاحب پیج رمز را به من داده بود چه میشود؟
این دفاع باید با حدود اجازه تطبیق داده شود.
پرسشهای اصلی عبارتاند از:
- رمز برای چه هدفی داده شده بود؟
- اجازه تا چه زمانی ادامه داشت؟
- آیا شخص حق تغییر ایمیل یا شماره تلفن را داشت؟
- آیا اجازه خواندن دایرکتهای خصوصی وجود داشت؟
- آیا پس از پایان همکاری، دسترسی پس گرفته شده بود؟
- و آیا متهم از ممنوعیت ادامه ورود اطلاع داشت؟
ممکن است ورود اولیه مجاز اما اقدامات بعدی غیرمجاز باشند.
برای مثال، ادمین اجازه انتشار پست داشته، اما اجازه نداشته است:
- رمز را تغییر دهد؛
- صاحب حساب را خارج کند؛
- دایرکتها را کپی کند؛
- یا پیج را به دیگری منتقل نماید.
اشتباهات رایج قربانیان هک شدن پیج اینستاگرام
۱. حذف ایمیلهای امنیتی
ایمیل تغییر رمز یا نشانی از مهمترین مدارک زمان هک است.
۲. پرداخت پول به افراد مدعی بازیابی
ممکن است قربانی دوباره فریب بخورد.
۳. ارسال کد امنیتی برای دیگران
کد ورود یا بازیابی نباید در اختیار شخص ناشناس قرار گیرد.
۴. ریست کردن تلفن همراه
ممکن است بخشی از آثار فنی و اعلانها از بین برود.
۵. اکتفا به یک اسکرینشات
مدارک مالکیت قبلی و انتساب مهاجم نیز لازماند.
۶. متهم کردن عمومی ادمین سابق
وجود اختلاف یا انگیزه، دلیل قطعی ارتکاب نیست.
۷. هک متقابل
ورود بدون مجوز به حساب مهاجم، خود میتواند جرم باشد.
۸. بیتوجهی به ایمیل متصل
اگر ایمیل همچنان ناامن باشد، مهاجم میتواند دوباره پیج را تصرف کند.
۹. استفاده از همان رمز در چند حساب
ممکن است مهاجم از یک رمز افشاشده برای ورود به حسابهای دیگر استفاده کند.
۱۰. اطلاعرسانی دیرهنگام به مخاطبان
در این فاصله ممکن است دنبالکنندگان پول پرداخت کنند.
۱۱. حذف کل مکالمه با مهاجم
پیام مطالبه وجه یا اقرار او از بین میرود.
۱۲. ارائه گزینشی مدارک
تمام زمینه دسترسی، رابطه ادمینی و پیامهای طرفین باید حفظ شوند.
چکلیست فوری پس از هک شدن پیج اینستاگرام
- ایمیل و شماره تلفن متصل به پیج را بررسی کنید؛
- ایمیلهای امنیتی را ذخیره نمایید؛
- از تغییرات حساب اسکرینشات بگیرید؛
- نام کاربری قبلی و جدید را ثبت کنید؛
- از دوستان بخواهید پروفایل فعلی را مستند کنند؛
- رمز ایمیل خود را از دستگاه امن تغییر دهید؛
- احراز هویت دومرحلهای را فعال کنید؛
- نشستها و حسابهای متصل ناشناس را حذف نمایید؛
- از مسیر رسمی اینستاگرام درخواست بازیابی بدهید؛
- مکاتبات بازیابی را حفظ کنید؛
- در صورت سوءاستفاده مالی، به مخاطبان هشدار دهید؛
- شماره کارتها و رسیدها را جمعآوری کنید؛
- پیامهای هکر را حذف نکنید؛
- تلفن همراه را بازنشانی نکنید؛
- به افراد ناشناس پول یا کد امنیتی ندهید؛
- و مدارک را برای طرح شکایت منظم و دستهبندی کنید.
اقدامات پیشگیرانه برای جلوگیری از هک شدن پیج اینستاگرام
استفاده از رمز قوی و اختصاصی
رمز پیج نباید با ایمیل، سایت یا سایر شبکههای اجتماعی یکسان باشد.
فعالکردن احراز هویت دومرحلهای
احراز هویت دومرحلهای میتواند مانع ورود مهاجمی شود که فقط رمز عبور را به دست آورده است. اینستاگرام نیز آن را از مؤثرترین اقدامات حفاظتی حساب معرفی کرده است.
امنکردن ایمیل اصلی
شخصی که به ایمیل متصل به پیج دسترسی دارد، ممکن است بتواند رمز اینستاگرام را تغییر دهد. بنابراین، امنیت ایمیل کمتر از امنیت خود پیج اهمیت ندارد.
محدود کردن تعداد ادمینها
رمز اصلی نباید بدون ضرورت در اختیار افراد متعدد قرار گیرد.
قرارداد کتبی با ادمین
حدود دسترسی، محرمانگی، تحویل حساب و مسئولیت تغییر اطلاعات باید در قرارداد مشخص شود.
بررسی دورهای اطلاعات حساب
شماره تلفن، ایمیل، نشستهای فعال و برنامههای متصل باید بهطور دورهای کنترل شوند.
خودداری از ورود از طریق لینکهای ناشناس
بهتر است برای ورود، نشانی سرویس مستقیماً در مرورگر یا برنامه رسمی باز شود.
عدم ارسال کد ورود
هیچ ادمین، مشتری یا پشتیبانی واقعی برای ورود خود نباید کد شخصی احراز هویت شما را مطالبه کند.
نمونه عملی اول: هک پیج فروشگاهی و دریافت وجه
مدیر یک فروشگاه متوجه میشود دیگر به حساب دسترسی ندارد. مهاجم شماره کارت جدیدی در دایرکت اعلام و از مشتریان پول دریافت میکند.
در این پرونده باید تفکیک شوند:
- دسترسی غیرمجاز به پیج؛
- تغییر اطلاعات حساب؛
- فریب مشتریان؛
- مسیر وجوه؛
- مسئولیت دارنده کارت؛
- و زمان اطلاع صاحب اصلی.
صاحب فروشگاه باید سریعاً هشدار عمومی منتشر و مدارک از دست رفتن دسترسی را حفظ کند.
نمونه عملی دوم: ادمین سابق و تغییر رمز
ادمینی پس از اختلاف بر سر دستمزد، رمز پیج را تغییر میدهد و اعلام میکند تا زمان پرداخت طلب، حساب را تحویل نمیدهد.
در این پرونده باید بررسی شود:
- مالک حساب چه شخصی است؛
- قرارداد ادمین چه مفادی دارد؛
- اجازه دسترسی چه زمانی پایان یافته است؛
- ادمین چه تغییراتی انجام داده؛
- و آیا دادهها یا درآمد پیج مورد سوءاستفاده قرار گرفتهاند.
وجود طلب مالی، لزوماً مجوز تصرف حساب یا تغییر اطلاعات امنیتی نیست.
نمونه عملی سوم: هک توسط شریک عاطفی سابق
شخصی پس از پایان رابطه، با رمزی که قبلاً میدانسته وارد پیج طرف مقابل میشود، دایرکتها را میخواند و تصاویر خصوصی را ذخیره میکند.
در این وضعیت ممکن است موارد زیر مطرح شوند:
- پایانیافتن رضایت قبلی؛
- دسترسی غیرمجاز؛
- دستیابی به دادههای خصوصی؛
- تهدید احتمالی؛
- و انتشار تصاویر.
رابطه سابق مجوز دائمی ورود به حساب نیست.
نمونه عملی چهارم: ادعای دروغین هک
صاحب پیج پس از انتشار محتوای مجرمانه ادعا میکند حسابش هک شده است، اما بررسیها نشان میدهند:
- پس از انتشار نیز از همان دستگاه حساب را اداره کرده؛
- هیچ هشدار یا گزارش بازیابی وجود ندارد؛
- اطلاعات پیج تغییر نکرده؛
- و منافع مالی به حساب او منتقل شده است.
در این وضعیت، ادعای هک باید با قرائن فنی و رفتاری ارزیابی شود. صرف بیان اینکه «من منتشر نکردم» کافی نیست.
نمونه عملی پنجم: خرید پیج هکشده
شخصی یک پیج پرمخاطب را با قیمت پایین از فردی ناشناس خریداری میکند. پس از مدتی صاحب اصلی اعلام میکند حساب از او سرقت شده است.
باید بررسی شود:
- خریدار از هکشدهبودن پیج آگاه بوده است یا خیر؛
- چه مبلغی و به چه شخصی پرداخت شده است؛
- فروشنده چه مدارکی از مالکیت ارائه کرده؛
- و خریدار پس از اطلاع چه اقدامی انجام داده است.
پرداخت پول به شخصی که اختیار قانونی انتقال حساب را نداشته، مالکیت معتبر ایجاد نمیکند.
نقش وکیل جرائم رایانهای در پیگیری پرونده هک شدن پیج اینستاگرام
در پروندههای هک شدن پیج اینستاگرام، صرف ثبت شکایت همیشه برای رسیدن به نتیجه کافی نیست؛ زیرا شناسایی هکر، اثبات دسترسی غیرمجاز و ارائه صحیح ادله دیجیتال نیازمند بررسی دقیق فنی و حقوقی است. وکیل جرائم رایانهای با تسلط بر قوانین مرتبط با جرائم سایبری، از جمله مقررات مربوط به دسترسی غیرمجاز، تخریب یا تغییر دادهها و سوءاستفاده از حسابهای کاربری، میتواند در تنظیم شکواییه، جمعآوری و حفظ مدارک، تحلیل مستندات الکترونیکی و پیگیری مراحل قضایی به قربانی هک کمک کند.
همچنین در مواردی که هکر پس از تصرف پیج اقدام به کلاهبرداری، تهدید، انتشار اطلاعات خصوصی یا اخاذی کرده باشد، حضور وکیل متخصص جرائم رایانهای میتواند به تفکیک دقیق عناوین مجرمانه و پیگیری مؤثر حقوق صاحب حساب کمک نماید.
اگر پیج اینستاگرام شما هک شده یا به دلیل دسترسی غیرمجاز شخص دیگری کنترل حساب خود را از دست دادهاید، مشاوره با وکیل متخصص جرائم رایانهای میتواند در حفظ ادله، تنظیم صحیح شکایت و انتخاب مسیر قانونی مناسب نقش مهمی داشته باشد.
نتیجهگیری و جمعبندی
هک شدن پیج اینستاگرام از نظر حقوقی فقط به معنای از دست رفتن رمز یا کنترل صفحه نیست. برای تحقق دسترسی غیرمجاز باید بررسی شود شخصی بدون اجازه به داده یا سامانه حفاظتشده وارد شده است.
مبنای اصلی این رفتار ماده ۷۲۹ قانون مجازات اسلامی است که ورود غیرمجاز به دادهها یا سامانههای حفاظتشده را جرم میداند. مجازات آن حبس از نودویک روز تا یک سال یا جزای نقدی تعدیلشده از ۶۶ میلیون تا ۲۶۴ میلیون ریال یا هر دو است.
بااینحال، بسیاری از پروندههای هک به یک عنوان محدود نمیشوند. مهاجم ممکن است پس از ورود:
- دایرکتها را بخواند؛
- اطلاعات را حذف یا تغییر دهد؛
- تصاویر خصوصی را منتشر کند؛
- صاحب حساب را تهدید کند؛
- پیج را بفروشد؛
- یا با اعتبار قربانی از مردم پول بگیرد.
در چنین شرایطی، هر رفتار باید جداگانه تحلیل و مستند شود.
چند اصل اساسی باید مورد توجه قرار گیرد:
دانستن رمز عبور همیشه به معنای داشتن اجازه ورود نیست.
دسترسی اولیه مجاز ادمین، مجوز تصرف حساب پس از پایان همکاری نیست.
صاحب پیج فقط به دلیل اینکه حساب به نام اوست، مسئول اقدامات هکر شناخته نمیشود.
IP، شماره سیمکارت یا نام دارنده کارت بانکی بهتنهایی هویت هکر را ثابت نمیکند.
اثبات مالکیت قبلی حساب با اثبات هویت شخص مهاجم دو موضوع جداگانه است.
اقدامات بازیابی پلتفرمی باید همزمان با حفظ ادله و پیگیری قانونی انجام شوند.
پس از مشاهده نخستین نشانه هک، ایمیلهای امنیتی، پیامکها، اطلاعات حساب، نشستهای ناشناس، مکاتبات بازیابی و اقدامات انجامشده از طریق پیج باید سریعاً حفظ شوند. در کنار آن، امنیت ایمیل، شماره تلفن و سایر حسابهای مرتبط نیز باید بررسی شود.
وکیل پایهیک جرائم رایانهای میتواند میان اختلاف ادمینی، تصرف حساب، دسترسی غیرمجاز و ادعای نادرست هک تفکیک کند، مدارک مالکیت و زمان تصرف را سازمان دهد و درخواستهای فنی و قضایی لازم برای حفظ دادهها، شناسایی مهاجم و بررسی جرائم بعدی را تنظیم نماید.
پیج اینستاگرامتان هک شده؟ ثبت شکایت کافی نیست!
بدون تحلیل فنی ادله و انتخاب عنوان دقیق اتهام، شناسایی هکر و اثبات دسترسی غیرمجاز تقریباً غیرممکن است. حضور وکیل متخصص جرائم رایانهای در این مرحله، تعیینکننده است.
وکیل علیرضا طباطبایی هاشمی — وکیل پایه یک دادگستری، متخصص جرائم رایانهای
بررسی تخصصی پرونده هکسؤالات متداول درباره شکایت از هک شدن پیج اینستاگرام
مجازات هک پیج اینستاگرام چیست؟
اگر رفتار مصداق دسترسی غیرمجاز موضوع ماده ۷۲۹ باشد، مجازات آن حبس از نودویک روز تا یک سال یا جزای نقدی تعدیلشده از ۶۶ میلیون تا ۲۶۴ میلیون ریال یا هر دو است.
آیا وارد شدن به پیج همسر جرم است؟
اگر ورود بدون رضایت یا پس از پایان اجازه و با عبور از تدابیر امنیتی انجام شود، ممکن است دسترسی غیرمجاز محسوب شود. رابطه زوجیت مجوز نامحدود ورود به حساب دیگری نیست.
اگر رمز را قبلاً خودمان داده باشیم، باز هم میتوان شکایت کرد؟
بله، اگر اجازه پایان یافته یا شخص از حدود اذن خارج شده باشد. داشتن رمز با داشتن مجوز دائمی یکسان نیست.
آیا خواندن دایرکتها جرم است؟
اگر شخص بدون اجازه وارد حساب شده باشد، مشاهده دایرکتها میتواند بخشی از دسترسی غیرمجاز به دادهها باشد. شنود محتوای در حال انتقال نیز عنوان جداگانهای دارد.
آیا صاحب پیج مسئول کلاهبرداری هکر است؟
صرف تعلق ظاهری پیج به او کافی نیست. باید نقش، علم و دخالت صاحب حساب اثبات شود. مدارک هک و زمان از دست رفتن کنترل اهمیت زیادی دارند.
آیا IP برای شناسایی هکر کافی است؟
معمولاً خیر. IP باید در کنار دستگاه، زمان ورود، سیمکارت، پیامها، مسیر مالی و سایر قرائن بررسی شود.
اگر هکر ایمیل پیج را تغییر دهد چه کنیم؟
ایمیل امنیتی تغییر حساب را حفظ کنید و از مسیر رسمی بازیابی اینستاگرام برای برگرداندن تغییر، دریافت لینک ورود یا کد امنیتی اقدام نمایید.
آیا از پیج هک شده میتوان شکایت کرد؟
شکایت علیه شخص یا اشخاصی است که بدون مجوز وارد حساب شدهاند، نه علیه خود پیج. اگر هویت آنان معلوم نیست، شکایت با ذکر مشخصات حساب و مرتکب ناشناس قابل طرح است.
آیا پلیس فتا حتماً پیج را برمیگرداند؟
بازیابی حساب به سازوکارهای پلتفرم و امکان احراز مالکیت وابسته است. مسیر قضایی بیشتر برای شناسایی مرتکب، حفظ ادله و رسیدگی کیفری است.
آیا اسکرینشات ایمیل تغییر رمز کافی است؟
مفید است، اما بهتر است با مدارک مالکیت قبلی، فایل اصلی ایمیل، پیامک، دستگاه و سایر قرائن همراه شود.
اگر هکر پیج را حذف کند، شکایت ممکن است؟
بله. ایمیلها، پیامها، رسیدها، اعلانها، فایلها و دستگاهها ممکن است همچنان قابل بررسی باشند.
جرم دسترسی غیرمجاز قابل گذشت است؟
ماده ۷۲۹ در فهرست جرائم قابل گذشت ماده ۱۰۴ ذکر نشده و بر اساس اصل ماده ۱۰۳، غیرقابل گذشت محسوب میشود.
آیا میتوان برای پس گرفتن پیج، هکر را هک کرد؟
خیر. دسترسی غیرمجاز متقابل میتواند مسئولیت کیفری مستقل ایجاد کند.





