Forwarded from Milad Nouri(ツ) میلاد نوری
📝 @MiladNouriChannel
🔸 چند نکته مرتبط با طراحی و برنامهنویسی سایتها و اپلیکیشنها به بهانه پانزدهم اکتبر، روز جهانی عصای سفید (روز نابینایان)
🔸سیستمعاملهای ویندوز، اندروید، لینوکس و ... توی تنظیماتشون گزینههای accessibility options دارند که با فعال کردن اون، سیستم عامل مناسب استفاده افراد نابینا و کم بینا میشود. پس دوستان نابینا هم از تلفنهای هوشمند و اپلیکیشنهای موبایل استفاده میکنند.
🔸اکثر افراد نابینا در ایران از تلفنهای همراه با سیستم عامل اندروید استفاده میکنند.
🔸در ایران بیش از صدوبیست هزار هموطن نابینا و بیش از هفتصد هزار فرد کمبینا یا دارای اختلال بینایی وجود دارد.
🔸برای دسترسپذیر شدن سایت و اپلیکیشن برای دوستان نابینا، لازم هست علاوه بر رعایت استانداردها، اپلیکیشن رو در حالت مخصوص نابینایان در سیستم عامل هم تست کنیم.
🔸حتما از افراد نابینای آشنا به این حوزه مشورت بگیرید در جهت بهبود دسترسی پذیری اپلیکیشنهاتون.
🔸کدهای امنیتی (کپچا) غیر استاندارد جلوی استفاده کاربران نابینا از سرویس رو میگیره. به همین دلیل اکثر درگاههای بانکی ایرانی برای کاربران نابینا بلا استفاده است.
🔸تقریبا همه سایتهای دولتی و سازمانی ایران مثل سایت سازمان سنجش و ثبت نام یارانه و ... (علیرغم بودجههای نجومی) فاقد استانداردهای دسترسی پذیری هستند.
🔸اتحادیه اروپا قوانینی رو تصویب کرده که همه سایت های دولتی رو مجبور میکنه استانداردهای دسترسی پذیری رو رعایت کنند. کاش سایتهای دولتی ایرانی هم بخشی از بودجه نجومی خودشون رو به این موضوع اختصاص دهند.
🔸تنها سایت خبری فارسی دسترسپذیر برای نابینایان، بیبیسی هست و هیچ یک از سایتهای خبری داخلی این استانداردها رو رعایت نکردند.
🔸در سایت و اپلیکیشن خود، حتما گزینه alt یا description عکسها رو تکمیل کنید.
🔸فراموش نکنید افراد نابینا برای مستقل شدن و افزایش کیفیت زندکی، بیش از دیگران به استفاده از اپلیکیشنهای سفارش تاکسی، فروشگاههای اینترنتی، مسیریابی و ... نیاز دارند. حتما به دسترسپذیری اپلیکیشن و وبسایت خودتون توجه کنید 🙏
📝 @MiladNouriChannel
🔸 چند نکته مرتبط با طراحی و برنامهنویسی سایتها و اپلیکیشنها به بهانه پانزدهم اکتبر، روز جهانی عصای سفید (روز نابینایان)
🔸سیستمعاملهای ویندوز، اندروید، لینوکس و ... توی تنظیماتشون گزینههای accessibility options دارند که با فعال کردن اون، سیستم عامل مناسب استفاده افراد نابینا و کم بینا میشود. پس دوستان نابینا هم از تلفنهای هوشمند و اپلیکیشنهای موبایل استفاده میکنند.
🔸اکثر افراد نابینا در ایران از تلفنهای همراه با سیستم عامل اندروید استفاده میکنند.
🔸در ایران بیش از صدوبیست هزار هموطن نابینا و بیش از هفتصد هزار فرد کمبینا یا دارای اختلال بینایی وجود دارد.
🔸برای دسترسپذیر شدن سایت و اپلیکیشن برای دوستان نابینا، لازم هست علاوه بر رعایت استانداردها، اپلیکیشن رو در حالت مخصوص نابینایان در سیستم عامل هم تست کنیم.
🔸حتما از افراد نابینای آشنا به این حوزه مشورت بگیرید در جهت بهبود دسترسی پذیری اپلیکیشنهاتون.
🔸کدهای امنیتی (کپچا) غیر استاندارد جلوی استفاده کاربران نابینا از سرویس رو میگیره. به همین دلیل اکثر درگاههای بانکی ایرانی برای کاربران نابینا بلا استفاده است.
🔸تقریبا همه سایتهای دولتی و سازمانی ایران مثل سایت سازمان سنجش و ثبت نام یارانه و ... (علیرغم بودجههای نجومی) فاقد استانداردهای دسترسی پذیری هستند.
🔸اتحادیه اروپا قوانینی رو تصویب کرده که همه سایت های دولتی رو مجبور میکنه استانداردهای دسترسی پذیری رو رعایت کنند. کاش سایتهای دولتی ایرانی هم بخشی از بودجه نجومی خودشون رو به این موضوع اختصاص دهند.
🔸تنها سایت خبری فارسی دسترسپذیر برای نابینایان، بیبیسی هست و هیچ یک از سایتهای خبری داخلی این استانداردها رو رعایت نکردند.
🔸در سایت و اپلیکیشن خود، حتما گزینه alt یا description عکسها رو تکمیل کنید.
🔸فراموش نکنید افراد نابینا برای مستقل شدن و افزایش کیفیت زندکی، بیش از دیگران به استفاده از اپلیکیشنهای سفارش تاکسی، فروشگاههای اینترنتی، مسیریابی و ... نیاز دارند. حتما به دسترسپذیری اپلیکیشن و وبسایت خودتون توجه کنید 🙏
📝 @MiladNouriChannel
@MiladNouriChannel
📄 سیستم عامل ملی یا حیف و میل بودجه ملی؟
بعد از حذف تلگرام طلایی و هاتگرام از گوگلپلی، برخی با ایجاد شانتاژ خبری، وانمود کردند که گوگل اقدام به حذف اپلیکیشنهای کسبوکارهای ایرانی کرده و علاوه بر تلگرام طلایی و هاتگرام، اپلیکیشنهای ایرانی دیگری هم حذف شده. در صورتی که در هیچ خبری اسمی از سایر اپلیکیشنها برده نشد! در ادامه این جو خبری، اعلام شد برای استقلال کسب و کارهای ایرانی از سلطه گوگل، باید سیستم عامل موبایل ملی ساخته شود.
با پیش آمدن تحریم هوآوی توسط گوگل به تبعیت از قوانین جدید امریکا، دوباره فرصت مناسب برای این دوستان فراهم شد که "سیستم عامل ملی" را تیتر خبرگزاریها کنند و لزوم داشتن سیستم عامل موبایل ملی را دوباره گوشزد کنند.
در مورد این موضوع با روزنامه ایران و وبنا گفتگویی داشتم و به برخی نکات قابل تامل این موضوع اشاره کردم.:
قبل از هرچیز لازم به توضیح است که سیستم عامل اندروید یک سیستم عامل متن باز است و همه مردم دنیا (حتی هوآوی) همچنان می تواند برپایه این سیستم عامل گوشی موبایل تولید کند. محدودیتهای جدید باعث میشود این تولید کننده موبایل فقط اجازه استفاده از اپلیکیشنهای گوگل را روی دستگاههای اندرویدی خود نداشته باشدو.... اما همچنان مثل همه دنیا میتواند از پروژه متن باز اندروید استفاده کند. قابل ذکر است همین الان هم ۲۵٪ موبایلهای تولیدی در چین فاقد گوگلپلی هستند.
مگر ما قبلا برای استفاده از اندروید روی گوشیهای (مثلا) ایرانی جیالایکس نیاز به دریافت اجازه رسمی از گوگل و امریکا داشتیم؟! که الان این موضوع به نگرانی تبدیل شده؟!
در این مورد، قبل از هرچیز باید به سرنوشت لینوکس ملی، ایمیل ملی، موتور جستجوی ملی و پیامرسان ملی رجوع کنیم..
دوستان خاطرشان هست سالها پیش میلیاردها تومان از بودجه ملی تحت عنوان سیستم عامل ملی در شرکتها حیف و میل شد. بعد که مشخص شد در این پروژه از سیستم عامل متن باز لینوکس استفاده میشود، نام آن به ترکیب احمقانه "لینوکس ملی" تغییر داده شد. که در انتها هیچ خروجی (تاکید میکنم هیچ خروجی) از این پروژه مشاهده نشد و حتی گزارشی از عملکرد شرکتهای فعال روی این پروژه و بودجههای دریافتی آنان منتشر نشد.
پس از آن عدهای طرح ایمیل ملی را مطرح کردند. ایمیلهایی که نسخه تحت وب آن نسخهای کپی شده از یکی از نرمافزارهای متن باز خارجی بود. تنها نکته ملی مشهود آن، استفاده از بودجه ملی برای این طرح غیر کارشناسی و غیر ضروری بود.
چندی بعد هم موتور جستجوی ملی و همین اواخر هم پیامرسان ملی و جدیدا هم که به همت دوستان "سیستمعامل موبایل ملی"!
تولید سیستم عامل در دنیا مبتنی بر یک دانش چندده سالهست. ما چطور در مدت خیلی کوتاه قرار است یک سیستم عامل ملی تولید کنیم؟ قطعا قرار نیست سیستم عامل تولید کنیم. بلکه قرار است سیستم عامل متن باز اندروید را تغییر دهیم.
ما دقیقا چه چیز یک سیستم عامل متن باز رو میخواهیم ملی کنیم؟
اینکه اندروید را تغییر دهیم و تقویم شمسی و نرمافزار اعلام اذان به آن اضافه کنیم و قابلیتهای گوگل و چند قابلیت از آن حذف کنیم، به معنی اندروید سفارشی شده (کاستوم) است نه سیستم عامل ملی.
افراد و تیمهای بزرگی هم در دنیا حتی بصورت رایگان اقدام به کاستومایز کردن اندروید میکنند.
اینکه ما اسم ملی را روی همچین طرح پیشپا افتادهای میگذاریم قطعا به این دلیل است که در ایران کلمه "ملی" در فرآیند جذب بودجه، معجزه میکند.
سوال بعد اینکه مگر ما در ایران تولید کننده گوشی قوی داریم که سیستم عامل (مثلا ملی) ما را کاربردی کند و بین کاربران جا بیندازد؟
یا شاید انتظار داریم کاربری که گوشی سامسونگ خریده و مبلغی از پرداختش بابت سیستمعامل روی گوشی بوده را تشویق کنیم با سختی زیاد (که هرکسی دانش آن را ندارد) اندروید ملی شده را روی گوشی خود نصب کند؟
یا شاید هم قرار هست برای جا افتادن این سیستم عامل (مثلا) ملی، چندتا سازنده موبایل هم متولد کنیم؟!
متاسفانه تنها نکته "ملی" این طرح هم مثل طرحهای گذشته، حیف و میل کردن بودجه "ملی" ست.
@MiladNouriChannel
📄 سیستم عامل ملی یا حیف و میل بودجه ملی؟
بعد از حذف تلگرام طلایی و هاتگرام از گوگلپلی، برخی با ایجاد شانتاژ خبری، وانمود کردند که گوگل اقدام به حذف اپلیکیشنهای کسبوکارهای ایرانی کرده و علاوه بر تلگرام طلایی و هاتگرام، اپلیکیشنهای ایرانی دیگری هم حذف شده. در صورتی که در هیچ خبری اسمی از سایر اپلیکیشنها برده نشد! در ادامه این جو خبری، اعلام شد برای استقلال کسب و کارهای ایرانی از سلطه گوگل، باید سیستم عامل موبایل ملی ساخته شود.
با پیش آمدن تحریم هوآوی توسط گوگل به تبعیت از قوانین جدید امریکا، دوباره فرصت مناسب برای این دوستان فراهم شد که "سیستم عامل ملی" را تیتر خبرگزاریها کنند و لزوم داشتن سیستم عامل موبایل ملی را دوباره گوشزد کنند.
در مورد این موضوع با روزنامه ایران و وبنا گفتگویی داشتم و به برخی نکات قابل تامل این موضوع اشاره کردم.:
قبل از هرچیز لازم به توضیح است که سیستم عامل اندروید یک سیستم عامل متن باز است و همه مردم دنیا (حتی هوآوی) همچنان می تواند برپایه این سیستم عامل گوشی موبایل تولید کند. محدودیتهای جدید باعث میشود این تولید کننده موبایل فقط اجازه استفاده از اپلیکیشنهای گوگل را روی دستگاههای اندرویدی خود نداشته باشدو.... اما همچنان مثل همه دنیا میتواند از پروژه متن باز اندروید استفاده کند. قابل ذکر است همین الان هم ۲۵٪ موبایلهای تولیدی در چین فاقد گوگلپلی هستند.
مگر ما قبلا برای استفاده از اندروید روی گوشیهای (مثلا) ایرانی جیالایکس نیاز به دریافت اجازه رسمی از گوگل و امریکا داشتیم؟! که الان این موضوع به نگرانی تبدیل شده؟!
در این مورد، قبل از هرچیز باید به سرنوشت لینوکس ملی، ایمیل ملی، موتور جستجوی ملی و پیامرسان ملی رجوع کنیم..
دوستان خاطرشان هست سالها پیش میلیاردها تومان از بودجه ملی تحت عنوان سیستم عامل ملی در شرکتها حیف و میل شد. بعد که مشخص شد در این پروژه از سیستم عامل متن باز لینوکس استفاده میشود، نام آن به ترکیب احمقانه "لینوکس ملی" تغییر داده شد. که در انتها هیچ خروجی (تاکید میکنم هیچ خروجی) از این پروژه مشاهده نشد و حتی گزارشی از عملکرد شرکتهای فعال روی این پروژه و بودجههای دریافتی آنان منتشر نشد.
پس از آن عدهای طرح ایمیل ملی را مطرح کردند. ایمیلهایی که نسخه تحت وب آن نسخهای کپی شده از یکی از نرمافزارهای متن باز خارجی بود. تنها نکته ملی مشهود آن، استفاده از بودجه ملی برای این طرح غیر کارشناسی و غیر ضروری بود.
چندی بعد هم موتور جستجوی ملی و همین اواخر هم پیامرسان ملی و جدیدا هم که به همت دوستان "سیستمعامل موبایل ملی"!
تولید سیستم عامل در دنیا مبتنی بر یک دانش چندده سالهست. ما چطور در مدت خیلی کوتاه قرار است یک سیستم عامل ملی تولید کنیم؟ قطعا قرار نیست سیستم عامل تولید کنیم. بلکه قرار است سیستم عامل متن باز اندروید را تغییر دهیم.
ما دقیقا چه چیز یک سیستم عامل متن باز رو میخواهیم ملی کنیم؟
اینکه اندروید را تغییر دهیم و تقویم شمسی و نرمافزار اعلام اذان به آن اضافه کنیم و قابلیتهای گوگل و چند قابلیت از آن حذف کنیم، به معنی اندروید سفارشی شده (کاستوم) است نه سیستم عامل ملی.
افراد و تیمهای بزرگی هم در دنیا حتی بصورت رایگان اقدام به کاستومایز کردن اندروید میکنند.
اینکه ما اسم ملی را روی همچین طرح پیشپا افتادهای میگذاریم قطعا به این دلیل است که در ایران کلمه "ملی" در فرآیند جذب بودجه، معجزه میکند.
سوال بعد اینکه مگر ما در ایران تولید کننده گوشی قوی داریم که سیستم عامل (مثلا ملی) ما را کاربردی کند و بین کاربران جا بیندازد؟
یا شاید انتظار داریم کاربری که گوشی سامسونگ خریده و مبلغی از پرداختش بابت سیستمعامل روی گوشی بوده را تشویق کنیم با سختی زیاد (که هرکسی دانش آن را ندارد) اندروید ملی شده را روی گوشی خود نصب کند؟
یا شاید هم قرار هست برای جا افتادن این سیستم عامل (مثلا) ملی، چندتا سازنده موبایل هم متولد کنیم؟!
متاسفانه تنها نکته "ملی" این طرح هم مثل طرحهای گذشته، حیف و میل کردن بودجه "ملی" ست.
@MiladNouriChannel
This media is not supported in your browser
VIEW IN TELEGRAM
@MiladNouriChannel
چند روز گذشته یک بازی در اینستاگرام همهگیر شده که هرکس یک لینک توی بیو قرار میده و از دوستانش میخواد به سوالاتش جواب بدن تا ببینه کی بیشتر از همه اونو میشناسه.
با باگ موجود در این سایت، همه شما رو می شناسن 😉
احتمالا برنامهنویس این سایت خودش هم احتمال نمیداده سایتش انقدر همهگیری بشه 😆
توی ویدئو کامل توضیح دادم. این هم اسکریپت مورد نظر.
کافیه لینک دوستتون توی این سایت روت روی کروم کامپیوتر باز کنید و توی کنسول کروم کپی کنید و اینتر رو بزنید.
var correctItem =document.getElementsByClassName('correct');
for(var i=0; i < correctItem.length;i++){
correctItem[i].click();
}
@MiladNouriChannel
چند روز گذشته یک بازی در اینستاگرام همهگیر شده که هرکس یک لینک توی بیو قرار میده و از دوستانش میخواد به سوالاتش جواب بدن تا ببینه کی بیشتر از همه اونو میشناسه.
با باگ موجود در این سایت، همه شما رو می شناسن 😉
احتمالا برنامهنویس این سایت خودش هم احتمال نمیداده سایتش انقدر همهگیری بشه 😆
توی ویدئو کامل توضیح دادم. این هم اسکریپت مورد نظر.
کافیه لینک دوستتون توی این سایت روت روی کروم کامپیوتر باز کنید و توی کنسول کروم کپی کنید و اینتر رو بزنید.
var correctItem =document.getElementsByClassName('correct');
for(var i=0; i < correctItem.length;i++){
correctItem[i].click();
}
@MiladNouriChannel
@MiladNouriChannel
⚠ فروش اطلاعات هویتی شما به مبلغی ناچیز توسط کلاهبرداران!
شاید این روزها کلمه فیشینگ به گوش کاربرها آشنا باشد.روشی که در آن کلاهبردار با شبیهسازی یک صفحه پرداخت آنلاین، اطلاعات کارت بانکی قربانی را به سرقت برده و از آن برای خالی کردن موجودی کارت استفاده میکند. با توجه به اینکه در این روش کلاهبردار کارت فیزیکی شما را در اختیار ندارد، صرفا از درگاههای پرداخت آنلاین برای خالی کردن موجودی استفاده میکند. بعنوان مثال با اقدام به خرید مسترکارت مجازی، شارژ حساب پیپال، رمزارزها و سایر روشها پول را به روشی که در ایران قابل پیگیری نباشد به دلار تبدیل و مجددا با یک واسطه به ریال تبدیل میکند.
وقتی کلاهبردار موجودی کارت را در درگاه یک سایت خرج میکند، با شکایت صاحب اصلی کارت، مراجع به سراغ صاحب بیگناه کسبوکار رفته و این اتفاق باعث بروز مشکلاتی برای کسب و کار میشود.
کسبوکارها برای رهایی از این مشکل، هنگام ارائه سرویس از کاربران درخواست ارسال عکس سلفی به همراه کارت بانکی و کارت ملی میکنند تا مطمئن شوند پرداخت توسط مالک واقعی کارت صورت میگیرد و کارت سرقتی نیست. بسیاری از کاربران نیز بدون هیچ ملاحظه امنیتی، اقدام به ارسال کلیه مدارک هویتی خود میکنند.
متاسفانه به دلیل ضعفهای امنیتی، چند ماه گذشته مدارک هویتی ارسالی کاربران چند سایت فروش آنلاین ارز لو رفته و در اختیار افراد سواستفادهگر قرار گرفت. علیرغم انتشار گسترده این خبر، هیچ برخوردی با مالکین سه سایت معروف که مدارک هویتی کاربرانشان لو رفته، صورت نگرفت و این سایتها همچنان فعالند و از کاربران خود مدارک دریافت میکنند بدون اینکه نظارتی بر امنیت و نحوه ذخیره و استفاده از این مدارک صورت پذیرد.
اطلاعات و مدارک هویتی لو رفته سایتهای فوق، اخیرا در گروهها و کانالهای مرتبط با فیشینگرها و کلاهبرداران در ازای مبلغ صد دلار در اختیار سایر سواستفادهگران قرار میگیرد. اگر شخصی با خرید این پکیجها مدارک هویتی شما را به همراه عکس سلفی در اختیار داشته باشد، میتواند جهت خیلی از کلاهبرداریهای آنلاین، با هویت شما درگاه پرداخت باز کند، از سرویسهای فروش آنلاین ارز و رمزارز خرید کند و یا کارتهای مورد فیشینگ را راحتتر خالی کنند.
در جلسه هفته گذشته کمیسیون تجارت الکترونیک نظام صنفی رایانهای، بنده این موارد را به اطلاع آقای جاویدنیا (معاون دادستان کل کشور) هم رساندم و مقرر شد موضوع پیگیری شود.
اطلاعاتی که از فروشندگان این پکیجها و صرافیهای مورد اعتمادشان دریافت کرده بودم نیز جهت پیگیری در اختیار برخی مراجع قرار دادم.
بنظرم لازم است هرچه سریعتر مراجع محترم دریافت اینگونه مدارک را توسط سایتها ممنوع اعلام کنند و برای جلوگیری از سواستفادههای قبلی، سامانه اهراز هویت شاهکار را بصورت عمومی در اختیار کسب و کارهای متقاضی قرار دهند.
⚠ چند توصیه خیلی مهم که حتما به کار بگیرید:
⚠بعنوان کاربر:
تا حد امکان از ارسال مدارک خود به همراه عکس سلفی برای سایتهای اینچنینی خودداری کنید.
در صورت نیاز به ارسال عکس کارت بانکی، حتما تاریخ انقضا و شماره cvv کارت خود را در تصویر مخفی کنید.
روی تصویر بصورت بزرگ و غیر قابل حذف مورد استفاده را بنویسید. مثلا "جهت احراز هویت در سایت میلادپرداخت".
به دلیل اینکه شماره شناسنامه بر روی کارتهای ملی قدیمی درج شده است، از شماره شناسنامه بعنوان رمز اول و دوم کارت خود استفاده نکنید.
⚠ بعنوان کسب و کار:
تا حد امکان از دریافت مدارک حساس از کاربر خودداری کنید و برای دریافت سامانه شاهکار اقدام کنید.
در صورت نیاز به مدارک، مدارک کاربر را پس از رویت و احراز هویت حذف کنید و از ذخیره گسترده آنها روی سرور خودداری کنید.
هنگام ارسال مدارک حساس توسط کاربر، بصورت خودکار نوارهای رندوم با درج اسم سایت خود بر روی تصویر درج کنید تا مدارک قابل استفاده در سایر سایتها نباشد.
📝 @MiladNouriChannel
⚠ فروش اطلاعات هویتی شما به مبلغی ناچیز توسط کلاهبرداران!
شاید این روزها کلمه فیشینگ به گوش کاربرها آشنا باشد.روشی که در آن کلاهبردار با شبیهسازی یک صفحه پرداخت آنلاین، اطلاعات کارت بانکی قربانی را به سرقت برده و از آن برای خالی کردن موجودی کارت استفاده میکند. با توجه به اینکه در این روش کلاهبردار کارت فیزیکی شما را در اختیار ندارد، صرفا از درگاههای پرداخت آنلاین برای خالی کردن موجودی استفاده میکند. بعنوان مثال با اقدام به خرید مسترکارت مجازی، شارژ حساب پیپال، رمزارزها و سایر روشها پول را به روشی که در ایران قابل پیگیری نباشد به دلار تبدیل و مجددا با یک واسطه به ریال تبدیل میکند.
وقتی کلاهبردار موجودی کارت را در درگاه یک سایت خرج میکند، با شکایت صاحب اصلی کارت، مراجع به سراغ صاحب بیگناه کسبوکار رفته و این اتفاق باعث بروز مشکلاتی برای کسب و کار میشود.
کسبوکارها برای رهایی از این مشکل، هنگام ارائه سرویس از کاربران درخواست ارسال عکس سلفی به همراه کارت بانکی و کارت ملی میکنند تا مطمئن شوند پرداخت توسط مالک واقعی کارت صورت میگیرد و کارت سرقتی نیست. بسیاری از کاربران نیز بدون هیچ ملاحظه امنیتی، اقدام به ارسال کلیه مدارک هویتی خود میکنند.
متاسفانه به دلیل ضعفهای امنیتی، چند ماه گذشته مدارک هویتی ارسالی کاربران چند سایت فروش آنلاین ارز لو رفته و در اختیار افراد سواستفادهگر قرار گرفت. علیرغم انتشار گسترده این خبر، هیچ برخوردی با مالکین سه سایت معروف که مدارک هویتی کاربرانشان لو رفته، صورت نگرفت و این سایتها همچنان فعالند و از کاربران خود مدارک دریافت میکنند بدون اینکه نظارتی بر امنیت و نحوه ذخیره و استفاده از این مدارک صورت پذیرد.
اطلاعات و مدارک هویتی لو رفته سایتهای فوق، اخیرا در گروهها و کانالهای مرتبط با فیشینگرها و کلاهبرداران در ازای مبلغ صد دلار در اختیار سایر سواستفادهگران قرار میگیرد. اگر شخصی با خرید این پکیجها مدارک هویتی شما را به همراه عکس سلفی در اختیار داشته باشد، میتواند جهت خیلی از کلاهبرداریهای آنلاین، با هویت شما درگاه پرداخت باز کند، از سرویسهای فروش آنلاین ارز و رمزارز خرید کند و یا کارتهای مورد فیشینگ را راحتتر خالی کنند.
در جلسه هفته گذشته کمیسیون تجارت الکترونیک نظام صنفی رایانهای، بنده این موارد را به اطلاع آقای جاویدنیا (معاون دادستان کل کشور) هم رساندم و مقرر شد موضوع پیگیری شود.
اطلاعاتی که از فروشندگان این پکیجها و صرافیهای مورد اعتمادشان دریافت کرده بودم نیز جهت پیگیری در اختیار برخی مراجع قرار دادم.
بنظرم لازم است هرچه سریعتر مراجع محترم دریافت اینگونه مدارک را توسط سایتها ممنوع اعلام کنند و برای جلوگیری از سواستفادههای قبلی، سامانه اهراز هویت شاهکار را بصورت عمومی در اختیار کسب و کارهای متقاضی قرار دهند.
⚠ چند توصیه خیلی مهم که حتما به کار بگیرید:
⚠بعنوان کاربر:
تا حد امکان از ارسال مدارک خود به همراه عکس سلفی برای سایتهای اینچنینی خودداری کنید.
در صورت نیاز به ارسال عکس کارت بانکی، حتما تاریخ انقضا و شماره cvv کارت خود را در تصویر مخفی کنید.
روی تصویر بصورت بزرگ و غیر قابل حذف مورد استفاده را بنویسید. مثلا "جهت احراز هویت در سایت میلادپرداخت".
به دلیل اینکه شماره شناسنامه بر روی کارتهای ملی قدیمی درج شده است، از شماره شناسنامه بعنوان رمز اول و دوم کارت خود استفاده نکنید.
⚠ بعنوان کسب و کار:
تا حد امکان از دریافت مدارک حساس از کاربر خودداری کنید و برای دریافت سامانه شاهکار اقدام کنید.
در صورت نیاز به مدارک، مدارک کاربر را پس از رویت و احراز هویت حذف کنید و از ذخیره گسترده آنها روی سرور خودداری کنید.
هنگام ارسال مدارک حساس توسط کاربر، بصورت خودکار نوارهای رندوم با درج اسم سایت خود بر روی تصویر درج کنید تا مدارک قابل استفاده در سایر سایتها نباشد.
📝 @MiladNouriChannel
@MiladNouriChannel
شما علامت # روی کیبورد رو به چه اسمی میشناسید؟
خیلی از برنامهنویسها به خاطر قرار گرفتن این علامت در نامگذاری زبان سی شارپ C# اون رو به اسم شارپ میشناسند که کاملا اشتباه است.
با ظهور شبکههای اجتماعی و استفاده از این کاراکتر برای هشتگگذاری، بعضا دیده شده اون رو به اسم هشتگ هم صدا میزنن 🤔
اسم درست این کاراکتر # هَش یا پوند یا نامبرساین است و برای همین وقتی در کنار یک تگ یا برچسب قرار میگیرد از کلمه هشتگ (هش + تگ) استفاده میکنیم (لطفا نگید هشتک. حرف آخرش کاف نیست).
شاید جالب باشه بدونید که هش و شارپ ( ♯ و # ) دو کاراکتر کاملا متفاوت و جدا از هم هستند.
♯ شارپ: یکی از علائم کاربردی در موسیقی است و روی کیبورد موبایل و لپتاپ وجود ندارد و بیشتر روی برگههای نُت دیده میشه.
# هش: همون علامت معروف روی کیبورده که برای هشتگ گذاری توی شبکههای اجتماعی هم ازش استفاده میکنیم.
اما چرا مایکروسافت برای نوشتن و تایپ اسم سیشارپ از علامت هش استفاده کرده؟
علت اینکه مایکروسافت در سیشارپ C♯ از علامت هش بجای شارپ استفاده کرده اینه که روی کیبوردهای استاندارد، علامت شارپ♯ وجود نداشته و امکان تایپ اون فراهم نبوده. دقیقا با همین منطق 🤔
Microsoft says, "It's not the 'hash' (or pound) symbol as most people believe. It's actually supposed to be the musical sharp symbol. However, because the sharp symbol is not present on the standard keyboard, it's easier to type the hash ('#') symbol.
امیدوارم متوجه نشن ما در ایران به این علامت میگیم مربع. مثل *800# ستاره هشتصد مربع.
به همین بهونه اگر در روزهای تعطیل با افراد خانواده دور هم هستید، *800# رو روی گوشی همه اعضای خانواده شمارهگیری کنید و ببینید چه سرویسهایی بدون اطلاع شما در حال کسب درآمد روی قبض موبایل شما هستند.
مشاهده این مطلب در اینستاگرام
@MiladNouriChannel
شما علامت # روی کیبورد رو به چه اسمی میشناسید؟
خیلی از برنامهنویسها به خاطر قرار گرفتن این علامت در نامگذاری زبان سی شارپ C# اون رو به اسم شارپ میشناسند که کاملا اشتباه است.
با ظهور شبکههای اجتماعی و استفاده از این کاراکتر برای هشتگگذاری، بعضا دیده شده اون رو به اسم هشتگ هم صدا میزنن 🤔
اسم درست این کاراکتر # هَش یا پوند یا نامبرساین است و برای همین وقتی در کنار یک تگ یا برچسب قرار میگیرد از کلمه هشتگ (هش + تگ) استفاده میکنیم (لطفا نگید هشتک. حرف آخرش کاف نیست).
شاید جالب باشه بدونید که هش و شارپ ( ♯ و # ) دو کاراکتر کاملا متفاوت و جدا از هم هستند.
♯ شارپ: یکی از علائم کاربردی در موسیقی است و روی کیبورد موبایل و لپتاپ وجود ندارد و بیشتر روی برگههای نُت دیده میشه.
# هش: همون علامت معروف روی کیبورده که برای هشتگ گذاری توی شبکههای اجتماعی هم ازش استفاده میکنیم.
اما چرا مایکروسافت برای نوشتن و تایپ اسم سیشارپ از علامت هش استفاده کرده؟
علت اینکه مایکروسافت در سیشارپ C♯ از علامت هش بجای شارپ استفاده کرده اینه که روی کیبوردهای استاندارد، علامت شارپ♯ وجود نداشته و امکان تایپ اون فراهم نبوده. دقیقا با همین منطق 🤔
Microsoft says, "It's not the 'hash' (or pound) symbol as most people believe. It's actually supposed to be the musical sharp symbol. However, because the sharp symbol is not present on the standard keyboard, it's easier to type the hash ('#') symbol.
امیدوارم متوجه نشن ما در ایران به این علامت میگیم مربع. مثل *800# ستاره هشتصد مربع.
به همین بهونه اگر در روزهای تعطیل با افراد خانواده دور هم هستید، *800# رو روی گوشی همه اعضای خانواده شمارهگیری کنید و ببینید چه سرویسهایی بدون اطلاع شما در حال کسب درآمد روی قبض موبایل شما هستند.
مشاهده این مطلب در اینستاگرام
@MiladNouriChannel
📝 @MiladNouriChannel
عکسهای شماره یک تا نه را ببینید. چیز عجیبی توی عکسها وجود دارد؟ احتمالا نه.
عکسهای ده و یازده (دو عکس آخر) را هم ببینید. یک حساب کاربری در لینکدین با عکسی مشابه همین عکسها.
شاید جالب باشد بدانید هیچکدام از افراد حاضر در این عکسها وجود خارجی ندارند و همگی با هوش مصنوعی یا AI ساخته شدهاند.
خبرگزاری APNews گزارشی منتشر کرده از اکانتهای جعلی با تصاویر ساخته شده توسط هوش مصنوعی از افراد غیرواقعی که با هدف جاسوسی سایبری در شبکههای اجتماعی فعالیت میکنند.
دو عکس آخر مربوط به همین گزارش است که برخی اشکالات ریز موجود در عکس را نشان میدهد که برای کاربران عادی قابل تشخیص نیست.
استفاده از #هوش_مصنوعی باعث شده این افراد بتوانند عکسهای مختلف در موقعیتهای مختلف تولید کنند و به همین دلیل تشخیص هویت جعلی آنها بسیار دشوار خواهد بود.
در سایت thispersondoesnotexist.com هم با هر بار ریفرش یک تصویر از اشخاصی که وجود ندارند و تصاویر آنها با هوش مصنوعی بهوجود آمده، خواهید دید.
هوش مصنوعی روزبهروز دنیا را جذابتر میکند یا ترسناکتر؟!
👈 مشاهده این مطلب در اینستاگرام
📝 @MiladNouriChannel
عکسهای شماره یک تا نه را ببینید. چیز عجیبی توی عکسها وجود دارد؟ احتمالا نه.
عکسهای ده و یازده (دو عکس آخر) را هم ببینید. یک حساب کاربری در لینکدین با عکسی مشابه همین عکسها.
شاید جالب باشد بدانید هیچکدام از افراد حاضر در این عکسها وجود خارجی ندارند و همگی با هوش مصنوعی یا AI ساخته شدهاند.
خبرگزاری APNews گزارشی منتشر کرده از اکانتهای جعلی با تصاویر ساخته شده توسط هوش مصنوعی از افراد غیرواقعی که با هدف جاسوسی سایبری در شبکههای اجتماعی فعالیت میکنند.
دو عکس آخر مربوط به همین گزارش است که برخی اشکالات ریز موجود در عکس را نشان میدهد که برای کاربران عادی قابل تشخیص نیست.
استفاده از #هوش_مصنوعی باعث شده این افراد بتوانند عکسهای مختلف در موقعیتهای مختلف تولید کنند و به همین دلیل تشخیص هویت جعلی آنها بسیار دشوار خواهد بود.
در سایت thispersondoesnotexist.com هم با هر بار ریفرش یک تصویر از اشخاصی که وجود ندارند و تصاویر آنها با هوش مصنوعی بهوجود آمده، خواهید دید.
هوش مصنوعی روزبهروز دنیا را جذابتر میکند یا ترسناکتر؟!
👈 مشاهده این مطلب در اینستاگرام
📝 @MiladNouriChannel
در نسخه جدید تلگرام، شما میتوانید کاربران نزدیک خود را پیدا کرده و با آنها چت کنید. حتی امکان تشکیل گروه بر اساس لوکیشن کاربران نیز اضافه شده است.
با اضافه شدن این قابلیت، احتمالا تلگرام هیچوقت در ایران رفع فیلتر نخواهد شد.
@MiladNouriChannel
با اضافه شدن این قابلیت، احتمالا تلگرام هیچوقت در ایران رفع فیلتر نخواهد شد.
@MiladNouriChannel
همزمان با خاموش شدن سرور تلگرام طلایی و هاتگرام، کاربران همراه اول و ایرانسل در دریافت پیامک کد فعالسازی تلگرام دچار مشکل شدهاند که ممکن است این مسدودسازی از سمت اوپراتورها یا زیرساخت صورت گرفته باشد.
با این اتفاق در صورتی که شما بر روی همه دستگاهها از حساب تلگرام خود خارج شوید، امکان ورود مجدد وجود نخواهد داشت. حتما حساب خود را روی یک دستگاه (موبایل، لپتاپ، نسخه وب، ...) نگه دارید تا کد فعالسازی بجای پیامک، بر روی خود تلگرام برای شما ارسال شود.
اگر حساب تلگرام خود را فقط بر روی یک موبایل دارید، حتما بر روی کامپیوتر هم وارد شوید تا در صورت سرقت تلفن همراه یا سایر مشکلات، امکان ورود مجدد به حساب تلگرام برای شما فراهم باشد.
با مسدودسازی دریافت کد فعالسازی توسط ایرانسل و همراه اول، فعلا ساخت حساب جدید با شماره ایران امکانپذیر نیست.
@MiladNouriChannel
با این اتفاق در صورتی که شما بر روی همه دستگاهها از حساب تلگرام خود خارج شوید، امکان ورود مجدد وجود نخواهد داشت. حتما حساب خود را روی یک دستگاه (موبایل، لپتاپ، نسخه وب، ...) نگه دارید تا کد فعالسازی بجای پیامک، بر روی خود تلگرام برای شما ارسال شود.
اگر حساب تلگرام خود را فقط بر روی یک موبایل دارید، حتما بر روی کامپیوتر هم وارد شوید تا در صورت سرقت تلفن همراه یا سایر مشکلات، امکان ورود مجدد به حساب تلگرام برای شما فراهم باشد.
با مسدودسازی دریافت کد فعالسازی توسط ایرانسل و همراه اول، فعلا ساخت حساب جدید با شماره ایران امکانپذیر نیست.
@MiladNouriChannel
@MiladNouriChannel
این روزها تعداد آدمهایی که قصد دارند یک شبه به خیلی چیزها برسند، کم نیست.
آدمهایی که میخوان یک شبه پولدار بشن (همونایی که پکیج هم میخرن برای این هدف).
آدمهایی که میخوان یک شبه دیجیتال مارکتر بشن.
آدمهایی که میخوان یک شبه اینفلوئنسر بشن.
و بعضا آدمهایی که میخوان یک شبه آموزش برنامهنویسی ببینن.
یک نفر توی سایت پرسش و پاسخ کوئرا پرسیده "چطور میتوانم یک شبه برنامهنویسی را یاد بگیرم؟"
یکی از کاربرها بهش جوابی داده که تقریبا جواب خیلی از آدمهای بالاست که قصد دارند یک شبه به خیلی چیزها برسند.
در جواب گفته "یک لپتاپ بردار و اوایل زمستان به قطب شمال سفر کن. اونجا یک شب ششماهه برای یادگیری برنامهنویسی داری..."
📝 @MiladNouriChannel
این روزها تعداد آدمهایی که قصد دارند یک شبه به خیلی چیزها برسند، کم نیست.
آدمهایی که میخوان یک شبه پولدار بشن (همونایی که پکیج هم میخرن برای این هدف).
آدمهایی که میخوان یک شبه دیجیتال مارکتر بشن.
آدمهایی که میخوان یک شبه اینفلوئنسر بشن.
و بعضا آدمهایی که میخوان یک شبه آموزش برنامهنویسی ببینن.
یک نفر توی سایت پرسش و پاسخ کوئرا پرسیده "چطور میتوانم یک شبه برنامهنویسی را یاد بگیرم؟"
یکی از کاربرها بهش جوابی داده که تقریبا جواب خیلی از آدمهای بالاست که قصد دارند یک شبه به خیلی چیزها برسند.
در جواب گفته "یک لپتاپ بردار و اوایل زمستان به قطب شمال سفر کن. اونجا یک شب ششماهه برای یادگیری برنامهنویسی داری..."
📝 @MiladNouriChannel
طبق گزارش کاربران ایرانسل، افراد بدون اینکه پیامرسان داخلی نصب داشته باشند، در جزییات مصرف بسته آنها ردیفی با عنوان حجم مصرف شده در پیامرسان داخلی درج شده است. به گفته برخی کاربران این مورد روی همراه اول هم وجود دارد.
لطفا شما هم در اپلیکیشن "ایرانسل من" و "همراه من" یا سایت آنها بررسی کنید و درصورتی که بدون اینکه از پیامرسانهای داخلی استفاده کنید، این مورد برای شما درج شده، اسکرین شات آنرا در زیر این توییت درج کنید:
https://twitter.com/MilaDnu/status/1147110900492619776
نتیجه پیگیری این مورد رو بهتون اطلاع میدم.
@MiladNouriChannel
لطفا شما هم در اپلیکیشن "ایرانسل من" و "همراه من" یا سایت آنها بررسی کنید و درصورتی که بدون اینکه از پیامرسانهای داخلی استفاده کنید، این مورد برای شما درج شده، اسکرین شات آنرا در زیر این توییت درج کنید:
https://twitter.com/MilaDnu/status/1147110900492619776
نتیجه پیگیری این مورد رو بهتون اطلاع میدم.
@MiladNouriChannel
Milad Nouri(ツ) میلاد نوری
طبق گزارش کاربران ایرانسل، افراد بدون اینکه پیامرسان داخلی نصب داشته باشند، در جزییات مصرف بسته آنها ردیفی با عنوان حجم مصرف شده در پیامرسان داخلی درج شده است. به گفته برخی کاربران این مورد روی همراه اول هم وجود دارد. لطفا شما هم در اپلیکیشن "ایرانسل من"…
با توجه به درج ردیف پیامرسان داخلی در گزارش مصرف بستههای اینترنتی، ایرانسل بیانیهای صادر کرد که متن بیانه را عیناً درج میکنم:
ایرانسل در راستای ارتقای خدمات خود و بهبود تجربه مشتری طی روزهای پنجشنبه، جمعه و شنبه (۶ تا ۸ تیرماه ۱۳۹۸) در صدد بروزرسانی برخی سامانههای محاسبه تعرفه اینترنت بود.
با توجه به مصوبههای کمیسیون تنظیم مقررات ارتباطات مبنی بر تفکیک تعرفه اینترنت خارجی از اینترنت داخلی و پیامرسانهای داخلی، اپراتورها موظفند ترافیک خارجی را با تعرفه عادی، ترافیک وبسایتها و اپلیکیشنهای داخلی را با تعرفه یکدوم و ترافیک پیامرسانهای داخلی را با تعرفه یک سوم محاسبه کنند.
در بازه زمانی فوق، به دلیل پیچیدگیِ امکان تفکیک «حجم مصرف شده خارجی»، «حجم مصرف شده از محتوای داخلی» و «حجم مصرف شده در پیامرسانهای داخلی»، ایرانسل تصمیم گرفت تا به منظور رعایت حقوق مشترکان، کمترین تعرفه در میان سه بخش ذکر شده که مربوط به «حجم مصرف شده در پیامرسانهای داخلی» (معادل یکسوم تعرفه خارجی) است را برای تمامی مصارف اینترنت مشترکان به صورت یکسان لحاظ کند.
بر این اساس، در بازه زمانی مدنظر، تمامی اینترنت مصرفی مشترکان ایرانسل، با تعرفه یک سوم محاسبه شد.
بدیهی است، در این بازه زمانی تغییری در محاسبه تعرفه خدمات اینترنتی که به صورت رایگان به مشترکان ارائه میشد، صورت نگرفته و این خدمات همچنان به صورت رایگان ارائه شده است.
با توجه به شائبههای مطرح شده برای برخی از مشترکان، ایرانسل وظیفه خود دانست که با ارائه توضیحات فوق، به مشترکان خود اطمینان دهد که نه تنها متضرر نشدهاند، بلکه از تخفیف تعرفهای نیز برخوردار شدهاند.
همچنین ایرانسل با توجه به نگرانیهای آن دسته از مشترکانی که فارغ از این بازه زمانی، شاهد لحاظ شدن ترافیک در بخش پیامرسانهای داخلی اپلیکیشن «ایرانسل من» بدون استفاده از این پیامرسانها هستند، تصریح میکند:
سازمان تنظیم مقررات و ارتباطات رادیویی، به صورت دورهای، آیپی (IP) وبسایتها یا اپلیکیشنهایی که پیامرسان داخلی محسوب شده و تعرفه آنها به صورت یک سوم محاسبه میشود را به اپراتورها ابلاغ میکند.
حجم ترافیک احتمالی مشاهده شده در بخش پیامرسانهای داخلی اپلیکیشن ایرانسل من، به دلیل بازدید از وبسایتها یا استفاده از اپلیکیشنهای با IPهای فوق است.
بر این اساس نه تنها افزایش هزینهای متوجه این دسته از مشترکان نیست؛ بلکه بخشی از مصرف اینترنت آنها با تعرفه یکسوم محاسبه میشود.
@MiladNouriChannel
ایرانسل در راستای ارتقای خدمات خود و بهبود تجربه مشتری طی روزهای پنجشنبه، جمعه و شنبه (۶ تا ۸ تیرماه ۱۳۹۸) در صدد بروزرسانی برخی سامانههای محاسبه تعرفه اینترنت بود.
با توجه به مصوبههای کمیسیون تنظیم مقررات ارتباطات مبنی بر تفکیک تعرفه اینترنت خارجی از اینترنت داخلی و پیامرسانهای داخلی، اپراتورها موظفند ترافیک خارجی را با تعرفه عادی، ترافیک وبسایتها و اپلیکیشنهای داخلی را با تعرفه یکدوم و ترافیک پیامرسانهای داخلی را با تعرفه یک سوم محاسبه کنند.
در بازه زمانی فوق، به دلیل پیچیدگیِ امکان تفکیک «حجم مصرف شده خارجی»، «حجم مصرف شده از محتوای داخلی» و «حجم مصرف شده در پیامرسانهای داخلی»، ایرانسل تصمیم گرفت تا به منظور رعایت حقوق مشترکان، کمترین تعرفه در میان سه بخش ذکر شده که مربوط به «حجم مصرف شده در پیامرسانهای داخلی» (معادل یکسوم تعرفه خارجی) است را برای تمامی مصارف اینترنت مشترکان به صورت یکسان لحاظ کند.
بر این اساس، در بازه زمانی مدنظر، تمامی اینترنت مصرفی مشترکان ایرانسل، با تعرفه یک سوم محاسبه شد.
بدیهی است، در این بازه زمانی تغییری در محاسبه تعرفه خدمات اینترنتی که به صورت رایگان به مشترکان ارائه میشد، صورت نگرفته و این خدمات همچنان به صورت رایگان ارائه شده است.
با توجه به شائبههای مطرح شده برای برخی از مشترکان، ایرانسل وظیفه خود دانست که با ارائه توضیحات فوق، به مشترکان خود اطمینان دهد که نه تنها متضرر نشدهاند، بلکه از تخفیف تعرفهای نیز برخوردار شدهاند.
همچنین ایرانسل با توجه به نگرانیهای آن دسته از مشترکانی که فارغ از این بازه زمانی، شاهد لحاظ شدن ترافیک در بخش پیامرسانهای داخلی اپلیکیشن «ایرانسل من» بدون استفاده از این پیامرسانها هستند، تصریح میکند:
سازمان تنظیم مقررات و ارتباطات رادیویی، به صورت دورهای، آیپی (IP) وبسایتها یا اپلیکیشنهایی که پیامرسان داخلی محسوب شده و تعرفه آنها به صورت یک سوم محاسبه میشود را به اپراتورها ابلاغ میکند.
حجم ترافیک احتمالی مشاهده شده در بخش پیامرسانهای داخلی اپلیکیشن ایرانسل من، به دلیل بازدید از وبسایتها یا استفاده از اپلیکیشنهای با IPهای فوق است.
بر این اساس نه تنها افزایش هزینهای متوجه این دسته از مشترکان نیست؛ بلکه بخشی از مصرف اینترنت آنها با تعرفه یکسوم محاسبه میشود.
@MiladNouriChannel
This media is not supported in your browser
VIEW IN TELEGRAM
📝 @MiladNouriChannel
مدتی قبل یک افزونه به اسم "مطمئنباش" طراحی کردم که کمک میکنه دیگه تو تله فیشینگ نیفتید.
محمد قلیپور هم در یک ویدئو این افزونه رو معرفی کرده.
این افزونه رو میتونید برای خودتون و مخصوصا دوستانی که توضیح فیشینگ و... براشون سخته، نصب کنید و بهشون بگید هروقت تیک سبز شد، مطمئن باش و پرداخت کن.
درحال حاضر مطمئنباش روی دسکتاپ روی مرورگر کروم و فایرفاکس و یاندکس قابل نصب هست.
روی موبایل هم روی فایرفاکس و یاندکس قابل نصب هست. کروم روی موبایل از افزونهها پشتیبانی نمیکنه اما روی مرورگر یاندکس موبایل میشه از افزونههای کروم استفاده کرد.
🎯 دانلود و نصب: https://motmaenbash.ir
در مورد امنیت خود این افزونه:
سورس این افزونههای توی فولدری که نصب میشه توسط متخصصین قابل مشاهده و بررسی است.
در این افزونه دسترسی اینترنت گرفته نشده تا هیچ ارسال و دریافت اطلاعاتی صورت نگیرد.
همین الان میتونید برای خودتون و اعضای خونواده نصب کنید 🙏
امیدوارم تونسته باشیم سهمی در مبارزه با فیشینگ و کلاهبرداریهای اینترنتی داشته باشیم ❤️
📝 @MiladNouriChannel
مدتی قبل یک افزونه به اسم "مطمئنباش" طراحی کردم که کمک میکنه دیگه تو تله فیشینگ نیفتید.
محمد قلیپور هم در یک ویدئو این افزونه رو معرفی کرده.
این افزونه رو میتونید برای خودتون و مخصوصا دوستانی که توضیح فیشینگ و... براشون سخته، نصب کنید و بهشون بگید هروقت تیک سبز شد، مطمئن باش و پرداخت کن.
درحال حاضر مطمئنباش روی دسکتاپ روی مرورگر کروم و فایرفاکس و یاندکس قابل نصب هست.
روی موبایل هم روی فایرفاکس و یاندکس قابل نصب هست. کروم روی موبایل از افزونهها پشتیبانی نمیکنه اما روی مرورگر یاندکس موبایل میشه از افزونههای کروم استفاده کرد.
🎯 دانلود و نصب: https://motmaenbash.ir
در مورد امنیت خود این افزونه:
سورس این افزونههای توی فولدری که نصب میشه توسط متخصصین قابل مشاهده و بررسی است.
در این افزونه دسترسی اینترنت گرفته نشده تا هیچ ارسال و دریافت اطلاعاتی صورت نگیرد.
همین الان میتونید برای خودتون و اعضای خونواده نصب کنید 🙏
امیدوارم تونسته باشیم سهمی در مبارزه با فیشینگ و کلاهبرداریهای اینترنتی داشته باشیم ❤️
📝 @MiladNouriChannel
📝 @MiladNouriChannel
⚠️ مراقب روش جدید کلاهبرداری باشد ⚠️
همه ما خبرهایی در مورد سرقت اطلاعات کارت بانکی و خالی شدن حساب بانکی و کلاهبرداریهای مشابه شنیدیم.
روشهایی که سارقین و کلاهبرداران استفاده میکنند، روز به روز در حال تغییر است و برای اینکه ردی از خود بجا نگذارند، هرروز روشهای پیچیدهترین طراحی میکنند.
یکی از این روشها این است که فرد کلاهبردار، یک معامله ( غیر حضوری) انجام میدهد و مبلغی به عنوان پیش پرداخت از طرف درخواست میکند و شماره حساب/کارت شخص دیگری (که ممکن است من یا شما باشیم) را برای واریز اعلام میکند. این واریز را به کارت افرادی انجام میدهد که شماره تماس آنها را داشته باشد. با لو رفتن اطلاعات سرویسهای مختلف که هر ازگاهی اتفاق میافتد، دسترسی به این اطلاعات (در ایران) خیلی سخت نیست. پس از واریز هم، با شما تماس گرفته و اعلام میکند قصد واریز به کارت/حساب شخصی را داشته که اشتباها برای شما واریز شده و از شما میخواهد مبلغ را به کارتی که اعلام میکند واریز کنید. شخص تماس گیرنده معمولا با استفاده از مواردی مانند اینکه قصد پرداخت هزینه بیمارستان یکی از اقوام را دارد و... شما را در موقعیت احساسی قرار میدهد تا در واریز به کارت اعلام شده عجله کنید.
در شرایط این چنینی احتمالا شما که دنبال دردسر نیستید، مبلغ را به کارت مد نظر انتقال میدهید. غافل از اینکه شما درگیر یک پرونده کلاهبرداری شدهاید.
واقعیت اما به این شکل است که سارق، با شخصی دیگری هم معاملهای انجام میدهد و کالایی را از او میخرد. مثل خرید کالا از سایتهای آگهی، خرید از طلافروشی و هر خرید قابل تصور دیگری. و پس از دریافت شماره کارت/حساب فروشنده، از ما میخواهد واریز را به کارت او انجام دهیم.
ماهم مبلغی که بعنوان پیشپرداخت یک معامله دیگر به حسابمان واریز شده بود را به طرف دوم یک معامله دیگر واریز میکنیم.
فرد کلاهبردار هم هم بدون جا گذاشتن ردی، کالای خریداری شده در معامله دوم را تحویل میگیرد و در جایی دیگر آن را به پول نقد تبدیل میکند.
هنگام ثبت شکایت هم شما که قسمتی از یک پرونده کلاهبرداری شدهاید باید پاسخگو باشید.
توجه داشته باشید که نگه داشتن پول و عدم واریز هم به همین اندازه عواقب دارد. خیلی وقتها در صورت عدم برگشت پول از طرف شما، فرد کلاهبردار هیچ پیگیری انجام نمیدهد. در صورتی که شما باید بابت واریز به کارت خود پاسخگو باشید.
در صورت واریز مبلغ اشتباه به حساب خود، حتما مبدا واریز را بررسی کنید و مبلغ را تنها به همان کارت/حساب انتقال دهید و از انتقال به سایر کارتها خودداری کنید. موضوع را حتما با پلیس فتا در میان بگذارید.
▪️ مشاهده این پست در اینستاگرام
⚠️ برای دوستانتون هم ارسال کنید ⚠️
📝 @MiladNouriChannel
⚠️ مراقب روش جدید کلاهبرداری باشد ⚠️
همه ما خبرهایی در مورد سرقت اطلاعات کارت بانکی و خالی شدن حساب بانکی و کلاهبرداریهای مشابه شنیدیم.
روشهایی که سارقین و کلاهبرداران استفاده میکنند، روز به روز در حال تغییر است و برای اینکه ردی از خود بجا نگذارند، هرروز روشهای پیچیدهترین طراحی میکنند.
یکی از این روشها این است که فرد کلاهبردار، یک معامله ( غیر حضوری) انجام میدهد و مبلغی به عنوان پیش پرداخت از طرف درخواست میکند و شماره حساب/کارت شخص دیگری (که ممکن است من یا شما باشیم) را برای واریز اعلام میکند. این واریز را به کارت افرادی انجام میدهد که شماره تماس آنها را داشته باشد. با لو رفتن اطلاعات سرویسهای مختلف که هر ازگاهی اتفاق میافتد، دسترسی به این اطلاعات (در ایران) خیلی سخت نیست. پس از واریز هم، با شما تماس گرفته و اعلام میکند قصد واریز به کارت/حساب شخصی را داشته که اشتباها برای شما واریز شده و از شما میخواهد مبلغ را به کارتی که اعلام میکند واریز کنید. شخص تماس گیرنده معمولا با استفاده از مواردی مانند اینکه قصد پرداخت هزینه بیمارستان یکی از اقوام را دارد و... شما را در موقعیت احساسی قرار میدهد تا در واریز به کارت اعلام شده عجله کنید.
در شرایط این چنینی احتمالا شما که دنبال دردسر نیستید، مبلغ را به کارت مد نظر انتقال میدهید. غافل از اینکه شما درگیر یک پرونده کلاهبرداری شدهاید.
واقعیت اما به این شکل است که سارق، با شخصی دیگری هم معاملهای انجام میدهد و کالایی را از او میخرد. مثل خرید کالا از سایتهای آگهی، خرید از طلافروشی و هر خرید قابل تصور دیگری. و پس از دریافت شماره کارت/حساب فروشنده، از ما میخواهد واریز را به کارت او انجام دهیم.
ماهم مبلغی که بعنوان پیشپرداخت یک معامله دیگر به حسابمان واریز شده بود را به طرف دوم یک معامله دیگر واریز میکنیم.
فرد کلاهبردار هم هم بدون جا گذاشتن ردی، کالای خریداری شده در معامله دوم را تحویل میگیرد و در جایی دیگر آن را به پول نقد تبدیل میکند.
هنگام ثبت شکایت هم شما که قسمتی از یک پرونده کلاهبرداری شدهاید باید پاسخگو باشید.
توجه داشته باشید که نگه داشتن پول و عدم واریز هم به همین اندازه عواقب دارد. خیلی وقتها در صورت عدم برگشت پول از طرف شما، فرد کلاهبردار هیچ پیگیری انجام نمیدهد. در صورتی که شما باید بابت واریز به کارت خود پاسخگو باشید.
در صورت واریز مبلغ اشتباه به حساب خود، حتما مبدا واریز را بررسی کنید و مبلغ را تنها به همان کارت/حساب انتقال دهید و از انتقال به سایر کارتها خودداری کنید. موضوع را حتما با پلیس فتا در میان بگذارید.
▪️ مشاهده این پست در اینستاگرام
⚠️ برای دوستانتون هم ارسال کنید ⚠️
📝 @MiladNouriChannel
This media is not supported in your browser
VIEW IN TELEGRAM
📝 @MiladNouriChannel
این یک کسب و کار آنلاین ایرانیه.
سطل قرمز تحریمهای خارجیه.
سطل آبی هم فیلترینگ و اختلالات داخلی.
هنوز هم فرصت نکرده چندتا سطل خالی برای مشکلات بیمه و مالیات و اینماد و سایر مجوزها و مسدود شدن حساب بانکی و... فراهم کنه.
کاش مسئولینمون به جای کمک کردن بهمون بابت تحریمها با جایگزینهایی ملی، کمی جاده مشکلات داخلی رو صاف کنند.
دوستانی که توی مسیر گرفتن اینماد پیر شدند درک میکنند. یا دوستانی که مسئول رسیدگی به امور مالیاتی پلتفرمشان شخصیست که نیم ساعت پیش به امور مالیاتی پیتزا بمب سر خیابون رسیدگی کرده و نه درکی از #استارتاپ داره، نه پلتفرم و نه زیانده بودن یک شرکت براش قابل درکه.
برای راه اندازی کسبوکار توی ایران، باید مثل بهادر باشید. وحشی و پرررو.
📝 @MiladNouriChannel
این یک کسب و کار آنلاین ایرانیه.
سطل قرمز تحریمهای خارجیه.
سطل آبی هم فیلترینگ و اختلالات داخلی.
هنوز هم فرصت نکرده چندتا سطل خالی برای مشکلات بیمه و مالیات و اینماد و سایر مجوزها و مسدود شدن حساب بانکی و... فراهم کنه.
کاش مسئولینمون به جای کمک کردن بهمون بابت تحریمها با جایگزینهایی ملی، کمی جاده مشکلات داخلی رو صاف کنند.
دوستانی که توی مسیر گرفتن اینماد پیر شدند درک میکنند. یا دوستانی که مسئول رسیدگی به امور مالیاتی پلتفرمشان شخصیست که نیم ساعت پیش به امور مالیاتی پیتزا بمب سر خیابون رسیدگی کرده و نه درکی از #استارتاپ داره، نه پلتفرم و نه زیانده بودن یک شرکت براش قابل درکه.
برای راه اندازی کسبوکار توی ایران، باید مثل بهادر باشید. وحشی و پرررو.
📝 @MiladNouriChannel
This media is not supported in your browser
VIEW IN TELEGRAM
شاید باورتون نشه. اما توی سریالهای ایرانی، پسورد ایمیل خانمها با آقایون فرق داره.
اگه طرف خانوم باشه، با چند تا اسکرول موس هم ایمیل طرف باز میشه. به شرطی که جنسیت طرفو بدونید.
کاش گوگل هرچه سریعتر در مورد این آسیبپذیری امنیتی سرویس جیمیل اعلام نظر کنه 🤷🏼♂️
این هم بهجای فرهنگسازی و آگاهی دادن به مردم در مورد استفاده از ابزارهایی که هیچ وقت در موردش آموزش ندیدن 🤷🏼♂️
@MiladNouriChannel
شاید باورتون نشه. اما توی سریالهای ایرانی، پسورد ایمیل خانمها با آقایون فرق داره.
اگه طرف خانوم باشه، با چند تا اسکرول موس هم ایمیل طرف باز میشه. به شرطی که جنسیت طرفو بدونید.
کاش گوگل هرچه سریعتر در مورد این آسیبپذیری امنیتی سرویس جیمیل اعلام نظر کنه 🤷🏼♂️
این هم بهجای فرهنگسازی و آگاهی دادن به مردم در مورد استفاده از ابزارهایی که هیچ وقت در موردش آموزش ندیدن 🤷🏼♂️
@MiladNouriChannel
Milad Nouri(ツ) میلاد نوری
📝 @MiladNouriChannel ⚠️ مراقب روش جدید کلاهبرداری باشد ⚠️ همه ما خبرهایی در مورد سرقت اطلاعات کارت بانکی و خالی شدن حساب بانکی و کلاهبرداریهای مشابه شنیدیم. روشهایی که سارقین و کلاهبرداران استفاده میکنند، روز به روز در حال تغییر است و برای اینکه…
This media is not supported in your browser
VIEW IN TELEGRAM
⚠️ کلاهبرداری از طریق آگهیهای دیوار و شیپور
چند وقت پیش پستی در مورد کلاهبرداری از طریق واریز وجه به حساب شما نوشتم.
یک روش جدید کلاهبرداری که ترکیب روش قبلی با آگهیهای دیوار و شیپوره در این ویدئو توضیح داده شده است.
@MiladNouriChannel
چند وقت پیش پستی در مورد کلاهبرداری از طریق واریز وجه به حساب شما نوشتم.
یک روش جدید کلاهبرداری که ترکیب روش قبلی با آگهیهای دیوار و شیپوره در این ویدئو توضیح داده شده است.
@MiladNouriChannel
This media is not supported in your browser
VIEW IN TELEGRAM
یکی دوروز گذشته یک ویدئو منتشر شده با این عنوان که پیامرسان ایتا موقع استفاده، از کاربر عکس میگیره. من هرچی گشتم منبع ویدئو رو پیدا نکردم و خودم موضوع رو بررسی کردم.
اولا ایتا اجازه کپچر کردن ریکويستها رو نمیده. و بررسی اینکه عکسی به سرور فرستاده میشه یا نه با استفاده از ابزارهای کپچر وجود نداشت.
سورس ایتا رو دیکامپایل و بررسی کردم.
ایتا همچنان از سورس تلگرام استفاده میکنه و حتی اسم فولدر رو از تلگرام تغییر نداده.
فعال شدن دوربین روی ایتا ظاهراً به دلیل وجود باگی مشابه در نسخههای قدیمی تلگرام بوده که تلگرام در نسخههای بعدی این باگ رفع شده. اما ایتا به دلیل آپدیت نکردن سورس، همچنان این باگ رو داره.
اطلاعات این باگ روی تلگرام نسخه قدیمی:
https://gadgets.ndtv.com/mobiles/news/vivo-nex-pop-up-camera-glitch-opens-telegram-tencent-qq-ctrip-1875818
در موردش توی گوگل جستجو کنید منابع زیادی هست.
این باگ به دلیل چک کردن دوربین سلفی پیش میاد...
ادامه در دو پست بعدی...
📝 @MiladNouriChannel
یکی دوروز گذشته یک ویدئو منتشر شده با این عنوان که پیامرسان ایتا موقع استفاده، از کاربر عکس میگیره. من هرچی گشتم منبع ویدئو رو پیدا نکردم و خودم موضوع رو بررسی کردم.
اولا ایتا اجازه کپچر کردن ریکويستها رو نمیده. و بررسی اینکه عکسی به سرور فرستاده میشه یا نه با استفاده از ابزارهای کپچر وجود نداشت.
سورس ایتا رو دیکامپایل و بررسی کردم.
ایتا همچنان از سورس تلگرام استفاده میکنه و حتی اسم فولدر رو از تلگرام تغییر نداده.
فعال شدن دوربین روی ایتا ظاهراً به دلیل وجود باگی مشابه در نسخههای قدیمی تلگرام بوده که تلگرام در نسخههای بعدی این باگ رفع شده. اما ایتا به دلیل آپدیت نکردن سورس، همچنان این باگ رو داره.
اطلاعات این باگ روی تلگرام نسخه قدیمی:
https://gadgets.ndtv.com/mobiles/news/vivo-nex-pop-up-camera-glitch-opens-telegram-tencent-qq-ctrip-1875818
در موردش توی گوگل جستجو کنید منابع زیادی هست.
این باگ به دلیل چک کردن دوربین سلفی پیش میاد...
ادامه در دو پست بعدی...
📝 @MiladNouriChannel
Milad Nouri(ツ) میلاد نوری
یکی دوروز گذشته یک ویدئو منتشر شده با این عنوان که پیامرسان ایتا موقع استفاده، از کاربر عکس میگیره. من هرچی گشتم منبع ویدئو رو پیدا نکردم و خودم موضوع رو بررسی کردم. اولا ایتا اجازه کپچر کردن ریکويستها رو نمیده. و بررسی اینکه عکسی به سرور فرستاده میشه…
This media is not supported in your browser
VIEW IN TELEGRAM
پیامرسان دوربین سلفی کاربر رو چک میکنه و در برخی گوشیها با دوربین بازشو مشابه آنچه در ویدئوی اول هست، کاربر احساس میکند از او عکس گرفته شده است.
ما موضوع رو روی گوشی وان پلاس ۷ پرو (دارای دوربین سلفی بازشو) تست کردیم اما دوربین گوشی باز نشد. (احتمالا باگ روی برخی گوشیها اتفاق میافتد).
ادامه در پست بعدی...
📝 @MiladNouriChannel
ما موضوع رو روی گوشی وان پلاس ۷ پرو (دارای دوربین سلفی بازشو) تست کردیم اما دوربین گوشی باز نشد. (احتمالا باگ روی برخی گوشیها اتفاق میافتد).
ادامه در پست بعدی...
📝 @MiladNouriChannel
از اونجایی که من از قبل تا حدودی با سورس تلگرام آشنایی دارم، ایتا رو دیکامپایل کردم و سورس رو بررسی کردم (تصویر سوم) و مورد مشکوکی مربوط به موضوع ویدئوی منتشر شده و اینکه عکسی از کاربر گرفته بشه ندیدم.
این مطلب صرفا بررسی ادعای ویدئویی بود که منتشر شده و به معنی توصیه یا عدم توصیه به استفاده از این پیام رسان نیست.
📝 @MiladNouriChannel
این مطلب صرفا بررسی ادعای ویدئویی بود که منتشر شده و به معنی توصیه یا عدم توصیه به استفاده از این پیام رسان نیست.
📝 @MiladNouriChannel
اینستاگرام به تازگی امکان محدود کردن اکانت (restrict) را برای برخی کاربران فعال کرده است.
با فعال شدن این قابلیت، در پروفایل هر کاربر، در کنار گزینه بلاک، گزینه محدود کردن هم دیده میشود.
با محدود کردن یک کاربر، زمانی که کاربر برای شما کامنتی بنویسد، تنها خود شما و آن کاربر کامنت را مشاهده خواهند کرد و دیگران این کامنت را نخواهند دید.
هنگام دریافت کامنت از سمت یک کاربر محدود شده،. شما علاوه بر گزینه مشاهده کامنت، امکان تائید کامنت را نیز دارید که با تائید کامنت، کلیه کاربران طبق روال معمول کامنت مد نظر را خواهند دید.
البته کاربر محدود شده متوجه این موضوع نخواهد شد.
این قابلیت هنوز برای همه کاربران فعال نشده است.
📝 @MiladNouriChannel
با فعال شدن این قابلیت، در پروفایل هر کاربر، در کنار گزینه بلاک، گزینه محدود کردن هم دیده میشود.
با محدود کردن یک کاربر، زمانی که کاربر برای شما کامنتی بنویسد، تنها خود شما و آن کاربر کامنت را مشاهده خواهند کرد و دیگران این کامنت را نخواهند دید.
هنگام دریافت کامنت از سمت یک کاربر محدود شده،. شما علاوه بر گزینه مشاهده کامنت، امکان تائید کامنت را نیز دارید که با تائید کامنت، کلیه کاربران طبق روال معمول کامنت مد نظر را خواهند دید.
البته کاربر محدود شده متوجه این موضوع نخواهد شد.
این قابلیت هنوز برای همه کاربران فعال نشده است.
📝 @MiladNouriChannel