آموزشکده توانا
58.2K subscribers
29.9K photos
36.1K videos
2.54K files
18.6K links
کانال رسمی «توانا؛ آموزشکده جامعه مدنی»
عكس،خبر و فيلم‌هاى خود را براى ما بفرستيد:
تلگرام:
t.me/Tavaana_Admin

📧 : info@tavaana.org
📧 : to@tavaana.org

tavaana.org

instagram.com/tavaana
twitter.com/Tavaana
facebook.com/tavaana
youtube.com/Tavaana2010
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
می‌خواهید بدانید که چه کسانی مخفیانه به پروفایل شما سر زده‌اند؟

آیا می‌خواهید بدانید که در تلفن فرزندان یا دوست شما چه پیام‌هایی رد و بدل می‌شود و با کجا تماس می‌گیرند؟ آیا دوست دارید شما هم به دایرکت دوستان خود دسترسی داشته باشید؟
.
دوستان عزیز، تمامی این تبلیغات و تبلیغات مشابه این که روزانه با آن برخورد می‌کنید، کذب محض هستند. نه تنها این تبلیغات همگی دروغ هستند بلکه این موارد تجاوز به حریم شخصی دیگران است.
.
.
#حریم_خصوصی #اینترنت #پیامک #تواناتک #بشکن


@tavaanatech
توصیه مهم

پیامک تهدید آمیز وزارت اطلاعات که برای تعداد بسیاری از مردم ارسال شده و هدف اصلی آن ارعاب و ایجاد ترس و هراس در بین کاربران فضای مجازی است.
جالب اینکه بسیاری از افراد مسن و سالمند که هیچ گونه حساب کاربری در شبکه های اجتماعی ندارند نیز این پیامک ها را دریافت کرده اند.
همچنین، با دیدن این پیامک نترسید، اگر به ۱۱۳ پیامک بدهید عملا برگه‌ اعتراف خودتون رو امضا کردید. نترسید و پیام را پاک کنید.

#پیامک #تهدید #فضای_مجازی

@tavaanatech
Forwarded from بشکن Beshkan
توصیه می‌کنیم برای تایید هویت دومرحله‌ای حساب‌های خود حتما از اپلیکیشن‌های authenticator استفاده کنید و شماره تلفن‌های ایران تا جایی که مقدور است، استفاده نکنید.

تلاش سپاه سایبری برای دردست گرفتن حساب اینستاگرام ایرانیان فعال در شبکه های اجتماعی همچنان ادامه داره! احمد باطبی یکی از افرادی است که هدف همچین حملاتی قرار گرفته. حتما رمز عبور دو مرحله ای رو برای حسابهای سوشال مدیاتون (ترجیحا از طریق اَپ نه پیامک) فعال کنید.

در پست بعدی ویدئو آموزشی برای "دریافت کد دو مرحله‌ای اینستاگرام بدون نیاز به پیامک" را آموزش داده ایم.

#مهسا_امینی #اعتصابات_سراسری #MahsaAmini #اینستاگرام #پیامک
@beshkan
This media is not supported in your browser
VIEW IN TELEGRAM
توصیه مهم

دریافت کد دو مرحله‌ای اینستاگرام بدون نیاز به پیامک

دسترسی به شنود پیامک برای نهادهای امنیتی به راحتی میسر و ممکن است. این روزها حملات هکری زیادی به حساب‌های کاربری توییتر و اینستاگرام بسیاری از فعالین مدنی، روزنامه نگاران و کاربران فعال در فضای مجازی صورت گرفته است.

برای مقابله با این تهدیدات، توصیه می‌کنیم که تایید هویت دومرحله‌ای حساب کاربری خود را بدون نیاز به پیامک و از طریق اپ هایی مانند Google Authenticator یا Microsaft Authenticator انجام دهید.

نکته مهم:
بعد از انجام مراحل، کدهای پشتیبان را دریافت و در جای امنی نگهداری کنید. در صورت نداشتن کدهای پشتیبان، هنگام تعویض یا سرقت گوشی و... بدون کدهای پشتیبان امکان ورود به حساب کاربری خود را نخواهید داشت.

وب‌سایت:

tech.tavaana.org/fa/video-tutorials/shst-thanyh-dryaft-kd-dw-mrhlhay-aynstagram-bdwn-nyaz-bh-pyamk
یوتیوب:

youtube.com/watch?v=GPUybLBWOnQ

کانال بشکن برای دریافت پروکسی:
t.me/beshkan

کانال تواناتک برای دریافت اپلیکیشن ها:
t.me/tavaanatech

#مهسا_امینی #انقلاب۱۴۰۱ #اینستاگرام #پیامک

@Tavaanatech

@Tavaana_TavaanaTech
هشدار
جاسوس‌افزار بولدسپای BouldSpy که فراجا بر روی گوشی‌ بازداشت‌شدگان نصب کرده است

شرکت لوکات Lookout که در حوزه امنیت گوشی‌های موبایل فعال هست در یک گزارش به ابعاد جدیدی از برنامه جاسوسی فرماندهی انتظامی جمهوری اسلامی(فراجا) از شهروندان و اقلیت‌های داخل ایران توسط یک بدافزار اندرویدی به نام بولدسپای (BouldSpy) پرده برداشته است.

در گزارشی که این شرکت منتشر کرده، به معرفی بدافزار بولدسپای BouldSpy پرداخته که اغلب در گوشی افرادی که توسط فراجا بازداشت شده‌اند، کشف شده و از سال ۱۳۹۹ توسط این نهاد برای جاسوسی از شهروندان مورد استفاده قرار گرفته است.

جاسوس‌افزار، بولدسپای BouldSpy دستگاه گوشی بیش از ۳۰۰ نفر از جمله گروه‌هایی مانند کردهای ایرانی، بلوچ‌ها، آذری‌ها و همچنین گروه‌های مسیحی- ارمنی را آلوده کرده است.

با کشته شدن "مهسا امینی" و گسترش اعتراضات مردمی در سال ۱۴۰۱، جهش قابل توجهی در ترافیک سرورهای کنترل یا C&C این بدافزار مشاهده شده که به احتمال زیاد به دلیل نصب آن روی گوشی‌های افراد بازداشت شده توسط مامورین فراجا بوده است.

این بدافزار جاسوسی قابلیت‌های جاسوسی متعددی شامل موارد زیر را داراست:

۱- دسترسی به تمام نام‌های و شناسه‌های کاربری حساب در دستگاه و اکانت‌های مرتبط با آن‌ها (مانند گوگل، تلگرام، واتس‌اپ و ....)

۲- دسترسی به لیست تمام برنامه‌های نصب شده در دستگاه
۳- تاریخچه مرورگر و نشانک‌ها
۴- ضبط تماس زنده
۵- گزارش تماس
۶ - قابلیت عکس گرفتن از طریق دوربین گوشی
۷- دسترسی به لیست‌های تماس
۸- ذخیره اطلاعات دستگاه (آدرس آی‌پی، اطلاعات سیم کارت، اطلاعات وای‌فای، نسخه اندروید و شناسه دستگاه)
۸- دسترسی به لیست تمام فایل‌ها و پوشه‌های موجود در دستگاه
۱۰ ذخیره محتوای کلیپ بورد و صفحه کلید
۱۱- دسترسی به موقعیت مکانی از طریق GPS، شبکه یا ارائه دهنده تلفن همراه
۱۲- دسترسی به تمامی پیامک‌ها (اعم از: ارسال،دریافت و پیش‌نویس)
۱۳- ضبط صدا از طریق میکروفون گوشی
۱۴- امکان گرفتن اسکرین شات از صفحه گوشی

یکی دیگر از قابلیت‌های خطرناک جاسوس افزار بولدسپای BouldSpy این است که می‌تواند تماس‌های صوتی را از طریق چندین برنامه و همچنین برنامه استاندارد تلفن اندروید ضبط کند.

این تماس‌های صوتی از طریق این اپلیکیشن‌ها قابل ضبط است:

واتس‌اپ - بلک‌بری - ترکسل -بوتیم - لاین- تلگرام- اسکایپ-تانگو- وایبر -وی‌چت و ....


این جاسوس افزار خطرناک همچنین می‌تواند دستورات را از طریق پیامک و از تلفن کنترل کند که یک ویژگی نسبتا منحصر به فردی است که این نرم‌افزار جاسوسی را قادر می‌سازد تا قربانیان را حتی در مناطقی که آنتن‌دهی اینترنت بسیار ضعیف است، نظارت و شنود کند.

بیشترین میزان آلودگی و نصب این بدافزار در گوشی افرادی بوده که در نزدیکی ایستگاه‌های پلیس جمهوری اسلامی یا پاسگاه‌های گشت مرزی دستگیر شده‌اند، جایی که امکان بازداشت و دسترسی فیزیکی به دستگاه‌های تلفن همراه این افراد وجود دارد.

مامورین فراجا به دلیل دسترسی فیزیکی و نزدیکی که به دستگاه‌های بازداشت شدگان که احتمالاً در حین بازداشت داشته‌اند، برای نصب این جاسوس‌افزار سوء‌استفاده کرده‌اند.
شرکت لوکات(Lookout)، مقدار زیادی از داده‌های استخراج‌شده که شامل عکس‌ها و ارتباطات دستگاه مانند اسکرین‌شات از مکالمات، ضبط تماس‌های ویدیویی و همچنین گزارش‌های پیامکی بود، به‌دست آمده را منتشر کرده است.

در صورت آلوده شدن دستگاهی به این بدافزارها و جاسوس افزارها، یکی از شیوه‌ها ریست فکتوری یا برگرداندن دستگاه به تنظیمات کارخانه است. سپس با استفاده از یک آنتی ویروس قوی و بروزرسانی شده(تاکید مهم)، دستگاه اسکن شود. اما امن‌ترین و مطمئن ترین راه، عدم استفاده از گوشی‌هایی است که در هنگام بازداشت یا دستگیری، مدتی در اختیار نهادهای امنیتی و اطلاعاتی بوده‌اند.

#جاسوس_افزار #بدافزار #هشدار #بولدسپای #لوکات #پیامک #شنود #جاسوسی

@tavaanatech
برای تایید هویت دومرحله‌ای از پیامک استفاده نکنید

برای تایید هویت دومرحله‌ای از پیامک استفاده نکنید به این دلیل که نهادهای حکومتی به پیامک‌های دریافتی شما، دسترسی دارند. پس توصیه می‌کنیم برای تایید هویت دومرحله‌ای حساب‌های خود حتما از اپلیکیشن‌های authenticator استفاده کنید، و تا جایی که مقدور است از شماره تلفن‌های ایران برای دریافت استفاده نکنید.

#پیامک #شنود #امنیت #حریم_خصوصی

@tavaanatech
گزارش کشف حجاب شیوه‌ای آزاردهنده برای اذیت وزورگویی

روایتی از مشکل ترافیک و زورگویی با توسل به پیامک کشف حجاب

محمد میرخانی در صفحه ایکس خود با روایتی از یکی از همکارانش اینطور نوشته است:

«یکی از همکاران خانم چند روز پیش در حین بازگشت به سمت منزل با یک دستگاه 206 مواجه می شود که خیابان یک طرفه را به شکل خلاف و برعکس می آید و درست رو به روی ماشین این خانم قرار می‌گیرد و طلبکارانه اصرار می کند که راه را باز کند تا برود.خانم می گفتند که چند ماشین دیگر پشت سر ماشینش قرار گرفته بودند و همگی معطل همان یک دستگاه 206 سفید زورگو شده بودند و همه عصبانی بودند و گفت در همان حین می بینند که راننده ی 206 با گوشی موبایلش از پلاک خودروی ایشان عکس می گیرد و چیزی هم انگار تایپ می کند.گفت که چندی پیش اس ام اس کشف حجاب و متعاقبش توقیف خودرو داشته و با خودش می گوید نکند این بار هم آن همه دردسر توقیف خودرو تکرار شود و گفت در همان لحظه به سرم دست زدم دیدم خدا را شکر حجاب/روسری/شال روی سرم است.
تعریف کرد که بعد از چندین دقیقه پیامک کشف حجاب برایش می آید و حدسش به حقیقت تبدیل می شود و این ماجرا را برای کسی تعریف می کند و طبق راهنمایی آن فرد به پلیس امنیت مراجعه می کند و شرح ماوقع را ارائه می دهد.گفت پلیسی درجه دار و مسئول پرسید حجاب نداشتید و ایشان می گوید من یکبار دیگر قبلا توقیف خودرو داشتم و اگر حجاب نداشتم از من عکس می گرفت و خودم هم می ترسیدم و برای همین برای شکایت نمی آمدم و اصل داستان را می گوید.
گفت در حضور خودش پیگیری کردند(جزئیاتش را هم گفت) و در حضور خودش بدون آنکه نامی از آن فرد برده شود با او تماس می گیرند و برای آن پلیس درجه دار مسئول ثابت می شود که گزارش دروغ و کذب بوده و دستور می دهد از سیستم پاک شود و پیامکی با همین موضوع هم برای او ارسال می شود و به همکار ما می گویند دسترسی آن فرد هم به برنامه/اپلیکیشن/سیستم ثبت گزارش معلق می شود.
برای همین چند خط ماجرا که توضیح دادم دو روز دوندگی شده است.
چرا باید فرد یا افرادی به وسیله ی یک برنامه و با قصد زورگویی و به راحتی تمام بتوانند برای مردم دردسر درست کنند؟
اسم و مشخصات همکارم را دارم و اگر شخصیت حقوقی خواست تا از صحت ماجرا جهت اطمینان حاصل و پیگیری کند می توانم شرایط راستی آزمایی را فراهم کنم.»

#پیامک #حجاب_اجباری

@tavaanatech
کاربر قلمفرسا در شبکه اجتماعی ایکس نوشته است:
«رفتن اطلاعات ملت رو از سایت عدالت علی برداشتن، براش با دیتای دقیق پیامک دادن که حکم جدید صادر شده برای دیدن این لینک رو بزن
وقتی زده یه نرم افزار دانلود شده و خواسته نصب بشه
شانس آورده نصب نشده و از کسی پرسیده این چیه
وگرنه یا گوشیش هک میشد با هدایت میشد سمت صفحه فیشینگی چیزی.»

چیزی که قلمفرسا به آن اشاره کرده تنها یک نمونه از مورادی است که با سوءاستفاده از اطلاعات افشا شده ممکن است برای شهروندان اتفاق بیافتد. با توجه به هک شدن سامانه‌های قوه قضائیه و انتشار اطلاعات افراد، به یقین هکرها نیز از این اطلاعات برای اهداف خود و بالا بردن ضریب اعتماد قربانیان سوءاستفاده خواهند کرد و ممکن است پیامک‌های جعلی سامانه ثنا و ابلاغیه قضایی و ... را دریافت کنید که حاوی اطلاعات دقیق و شخصی شما باشد، بنابراین بیش از پیش باید مراقب پیامک‌های جعلی بود.
این پیامک‌ها با هدف کلاهبرداری، سرقت اطلاعات و خالی کردن حساب های بانکی است، به این پیامک‌ها توجه نکرده و از باز کردن هر گونه لینک و یا نصب برنامه‌های اندرویدی با این عنوان خودداری کنید.

روش تشخیص پیامک‌های اصلی و جعلی ثنا و ابلاغیه الکترونیک:

۱-این
پیامک‌ها با سرشماره شخصی ارسال نمی‌شوند.
۲-سایتهای مرتبط با قوه قضائیه با دامنه ir است.
۳-برای مشاهده‌ ابلاغ قضایی،نیازی به پرداخت وجه نیست.
۴-
پیامک‌های مربوط به ابلاغیه قضایی با سرشماره ADLIRAN ارسال می‌شوند.

#پیامک #جعلی #فیشینگ #کلاهبرداری #هشدار

@tavaanatech