💢حملات #فیشینگ و راههای مقابله با آن
فیشینگ در اصطلاح به معنای شبیهسازی قسمتهایی از یک سایت اینترنتی آشنا و یا معروف است که به وسیله آن بتوان کاربر را گمراه کرده و اطلاعات شخصی وی را بدست آورد. این اطلاعات می تواند شامل نام کاربری و کلمهی عبور فرد در آن سایت یا اطلاعاتی مربوط به شماره حساب بانکی فرد و خیلی موارد دیگر باشد. در این مقاله آموزشی به حملات فیشینگ و راههای مقابله با آن پرداختیم.
هدف حملات فیشینگ دسترسی به اطلاعات شخصی شما در دنیای مجازی است که شامل پسوردهای شما درشبکههای اجتماعی مختلف و مشخصات حسابهای بانکی شما است. این اطلاعات جز اطلاعات شخصی و محرمانه شما است، که دوست ندارید کسی به غیر از خود شما به آنها دسترسی داشته باشند. قطعا برای بسیاری از شما پیش آمده است که به صورت غیرمنتظره با ایمیلی روبهرو شدید که در محتوای ایمیل این بوده است که برای افزایش امنیت حساب کاربری خود بر روی این لینک کلیک کنید و پیامها و ایمیلهای مشابه. این پیامها و ایمیلهای نامعتبر ابزار هکرها برای هک کردن حسابهای شما و نفوذ به سیستم شما هستند. فیشینگ تنها از طریق ایمیل صورت نمیگیرد، بلکه از طریق اساماس و یا پیامهای مشکوک در پیامرسانهای مختلف هم هکرها میتوانند به اطلاعات شما دسترسی پیدا کنند. معمولا در این نوع ایمیلها و یا پیامها از شما اطلاعات شخصی غیرمعمولی میخواهند.
دقت داشته باشید که هیچ وقت شرکتهای بزرگ چون گوگل، فیسبوک و یا بانک شما به شما ایمیلی ارسال نمیکنند، که از شما پسورد و یا اطلاعات محرمانه شما را بخواهد. پس در صورتی که ایمیلی با این محتویات از طرف مراکز بزرگ و رسمی دریافت کردید، مطمن باشید، فیشینگ است. چرا که هکرها ایمیلها را در قالب ایمیلهای شرکتهای بزرگ، برای شما ارسال میکنند.
در ایمیلهایی که از شما خواسته میشود که روی لینکی کلیک کنید، پس از کلیک، وارد صفحهای میشوید که بسیارشبیه صفحات رسمی است، به صورت مثال شبیه صفحه ورود به حساب گوگل شما است، ولی این صفحه جعلی است و شما با وارد کردن مشخصات حساب کاربری خود در این قسمت، اطلاعات را در حقیقت برای هکرها فرستادید. حال از کجا بفهمیم که این صفحه جعلی است، اگر به قسمت آدرس بار جایی که آدرس سایت نوشته شده نگاه کنید، خواهید دید که در وبسایت رسمی هستید یا خیر، پس حتما به این نکته توجه کنید، چرا که آدرس سایتهای جعلی بسیار شبیه آدرس سایتهای رسمی است با اندکی تفاوت. پس دقت به آدرس سایت یکی از موردهایی است که شما با دقت به آن میتوانید از نفوذ هکرها به حساب خود جلوگیری کنید.
اگر از مرورگر کروم هم استفاده میکنید، میتوانید برای جلوگیری از حملات فیشینگ این تنظیمات را اعمال کنید، با انجام مراحل زیر شناسایی فیشینگ و بدافزارها را فعال میکند.
۱) روی منوی "Chrome" در نوار ابزار مرورگر کلیک کنید.
۲) تنظیمات "Settings" را انتخاب کنید.
۳) روی نمایش تنظیمات پیشرفته "Show advanced settings" را کلیک کنید و قسمت "Privacy" را بیابید.
۴) تیک را برای عبارت "Protect you and your device from dangerous sites" بگذارید.
در پیامرسانهای مختلف مخصوصا تلگرام قطعا با پیامهایی روبهرو شدهاید که محتوای معمولی ندارند، این پیامها وسیلهای برای حمله فیشینگ هستند. در این پیامها معمولا تقاضاهای غیرعادی از شما میشود، مثلا رمز عبور خود را ارسال کنید، یا وارد این لینک شوید و در آنجا رمزعبور خود را وارد کنید. باز هم یادآوری میکنیم پیامها و ایمیلهایی با محتویات غیرعادی که از شما اطلاعات شخصی شما را میخواهند، بسیار خطرناک هستند و ابزاری هستند برای حملات فیشینگ.
برای اینکه امنیت خود را در دنیای دیجیتال حفظ کنید نیاز است در مورد خطرات این دنیا و راههای مقابله با آنها اطلاعات کافی داشته باشید.
◈ @TechUp
فیشینگ در اصطلاح به معنای شبیهسازی قسمتهایی از یک سایت اینترنتی آشنا و یا معروف است که به وسیله آن بتوان کاربر را گمراه کرده و اطلاعات شخصی وی را بدست آورد. این اطلاعات می تواند شامل نام کاربری و کلمهی عبور فرد در آن سایت یا اطلاعاتی مربوط به شماره حساب بانکی فرد و خیلی موارد دیگر باشد. در این مقاله آموزشی به حملات فیشینگ و راههای مقابله با آن پرداختیم.
هدف حملات فیشینگ دسترسی به اطلاعات شخصی شما در دنیای مجازی است که شامل پسوردهای شما درشبکههای اجتماعی مختلف و مشخصات حسابهای بانکی شما است. این اطلاعات جز اطلاعات شخصی و محرمانه شما است، که دوست ندارید کسی به غیر از خود شما به آنها دسترسی داشته باشند. قطعا برای بسیاری از شما پیش آمده است که به صورت غیرمنتظره با ایمیلی روبهرو شدید که در محتوای ایمیل این بوده است که برای افزایش امنیت حساب کاربری خود بر روی این لینک کلیک کنید و پیامها و ایمیلهای مشابه. این پیامها و ایمیلهای نامعتبر ابزار هکرها برای هک کردن حسابهای شما و نفوذ به سیستم شما هستند. فیشینگ تنها از طریق ایمیل صورت نمیگیرد، بلکه از طریق اساماس و یا پیامهای مشکوک در پیامرسانهای مختلف هم هکرها میتوانند به اطلاعات شما دسترسی پیدا کنند. معمولا در این نوع ایمیلها و یا پیامها از شما اطلاعات شخصی غیرمعمولی میخواهند.
دقت داشته باشید که هیچ وقت شرکتهای بزرگ چون گوگل، فیسبوک و یا بانک شما به شما ایمیلی ارسال نمیکنند، که از شما پسورد و یا اطلاعات محرمانه شما را بخواهد. پس در صورتی که ایمیلی با این محتویات از طرف مراکز بزرگ و رسمی دریافت کردید، مطمن باشید، فیشینگ است. چرا که هکرها ایمیلها را در قالب ایمیلهای شرکتهای بزرگ، برای شما ارسال میکنند.
در ایمیلهایی که از شما خواسته میشود که روی لینکی کلیک کنید، پس از کلیک، وارد صفحهای میشوید که بسیارشبیه صفحات رسمی است، به صورت مثال شبیه صفحه ورود به حساب گوگل شما است، ولی این صفحه جعلی است و شما با وارد کردن مشخصات حساب کاربری خود در این قسمت، اطلاعات را در حقیقت برای هکرها فرستادید. حال از کجا بفهمیم که این صفحه جعلی است، اگر به قسمت آدرس بار جایی که آدرس سایت نوشته شده نگاه کنید، خواهید دید که در وبسایت رسمی هستید یا خیر، پس حتما به این نکته توجه کنید، چرا که آدرس سایتهای جعلی بسیار شبیه آدرس سایتهای رسمی است با اندکی تفاوت. پس دقت به آدرس سایت یکی از موردهایی است که شما با دقت به آن میتوانید از نفوذ هکرها به حساب خود جلوگیری کنید.
اگر از مرورگر کروم هم استفاده میکنید، میتوانید برای جلوگیری از حملات فیشینگ این تنظیمات را اعمال کنید، با انجام مراحل زیر شناسایی فیشینگ و بدافزارها را فعال میکند.
۱) روی منوی "Chrome" در نوار ابزار مرورگر کلیک کنید.
۲) تنظیمات "Settings" را انتخاب کنید.
۳) روی نمایش تنظیمات پیشرفته "Show advanced settings" را کلیک کنید و قسمت "Privacy" را بیابید.
۴) تیک را برای عبارت "Protect you and your device from dangerous sites" بگذارید.
در پیامرسانهای مختلف مخصوصا تلگرام قطعا با پیامهایی روبهرو شدهاید که محتوای معمولی ندارند، این پیامها وسیلهای برای حمله فیشینگ هستند. در این پیامها معمولا تقاضاهای غیرعادی از شما میشود، مثلا رمز عبور خود را ارسال کنید، یا وارد این لینک شوید و در آنجا رمزعبور خود را وارد کنید. باز هم یادآوری میکنیم پیامها و ایمیلهایی با محتویات غیرعادی که از شما اطلاعات شخصی شما را میخواهند، بسیار خطرناک هستند و ابزاری هستند برای حملات فیشینگ.
برای اینکه امنیت خود را در دنیای دیجیتال حفظ کنید نیاز است در مورد خطرات این دنیا و راههای مقابله با آنها اطلاعات کافی داشته باشید.
◈ @TechUp
Telegram
❑ TechUp ❒
حملات #فیشینگ و راههای مقابله با آن
چگونه اینترنت گوشی هوشمند خود را با دیگر دستگاهها به اشتراک بگذاریم
با ایجاد شبکه، دیگر دستگاهها با روشن نمودن وای فای و جستجوی نام شبکه ی شما و وارد نمودن رمز عبور به شبکه ی وای فای شما متصل میشوند.
◈ @TechUp
با ایجاد شبکه، دیگر دستگاهها با روشن نمودن وای فای و جستجوی نام شبکه ی شما و وارد نمودن رمز عبور به شبکه ی وای فای شما متصل میشوند.
◈ @TechUp
زومیت
چگونه اینترنت گوشی هوشمند خود را با دیگر دستگاهها به اشتراک بگذاریم
ممکن است در موقعیتی قرار بگیرید که گوشی هوشمند تنها راه ارتباطی شما برای دسترسی به اینترنت باشد. در همین زمان با به اشتراک گذاری اینترنت موبایل میتوانید در دستگاههای دیگر همچون کامپیوتر شخصی، تبلت یا یک گوشی هوشمند از اینترنت آن موبایل استفاده کنید. در…
This media is not supported in your browser
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
لیستی از برترین اسمارت فون های حال حاضر
گوشی گلگسی نوت5
ال جی جی 5
اچ تی سی 10
سامسونگ گلگسی اس7
سامسونگ گلگسی اس 7 اج
نکسوس 5اکس
نکسوس 6 پی
آیفون اس ای
آیفون 6 اس پلاس
آیفون 6 اس
@TechUp
گوشی گلگسی نوت5
ال جی جی 5
اچ تی سی 10
سامسونگ گلگسی اس7
سامسونگ گلگسی اس 7 اج
نکسوس 5اکس
نکسوس 6 پی
آیفون اس ای
آیفون 6 اس پلاس
آیفون 6 اس
@TechUp
تبلیغ سی دی با بیل گیتس!
این تصویر مربوط به تبلیغ اولین نسل سیدی است که توسط شرکت مایکروسافت در سال ۱۹۹۴ تولید شد...
@TechUp
این تصویر مربوط به تبلیغ اولین نسل سیدی است که توسط شرکت مایکروسافت در سال ۱۹۹۴ تولید شد...
@TechUp
هک ایرانسل و افشای اطلاعات 20 میلیون مشترک بر روی تلگرام توسط یک ربات تلگرامی!
یک هکر با نفوذ به پایگاه اطلاعاتی ایرانسل ، اطلاعات 20 میلیون مشترک این اپراتور را توسط یک ربات تگرام فاش کرده است.با ارسال شماره ایرانسل به این ربات که توسط هکر طراحی شده ، اطلاعات خصوصی صاحب شماره از قبیل نام، نام خانوادگی، کد ملی، شهر محل سکونت، آدرس منزل و کد پستی وی برای کاربر ارسال می شود.
روزنامه اعتماد چاپ تهران در شماره امروز خود گزارش داده است که از دو روز پیش “یک ربات تلگرامی در صورت وارد کردن شمارههای ایرانسل، اطلاعات خصوصی صاحب شماره از قبیل نام، نام خانوادگی، کد ملی، شهر محل سکونت، آدرس منزل و کد پستی” را به صورت عمومی منتشر میکرد.
بیشتر بخوانید؛
http://goo.gl/WHmkgr
@TechUp
یک هکر با نفوذ به پایگاه اطلاعاتی ایرانسل ، اطلاعات 20 میلیون مشترک این اپراتور را توسط یک ربات تگرام فاش کرده است.با ارسال شماره ایرانسل به این ربات که توسط هکر طراحی شده ، اطلاعات خصوصی صاحب شماره از قبیل نام، نام خانوادگی، کد ملی، شهر محل سکونت، آدرس منزل و کد پستی وی برای کاربر ارسال می شود.
روزنامه اعتماد چاپ تهران در شماره امروز خود گزارش داده است که از دو روز پیش “یک ربات تلگرامی در صورت وارد کردن شمارههای ایرانسل، اطلاعات خصوصی صاحب شماره از قبیل نام، نام خانوادگی، کد ملی، شهر محل سکونت، آدرس منزل و کد پستی” را به صورت عمومی منتشر میکرد.
بیشتر بخوانید؛
http://goo.gl/WHmkgr
@TechUp
گجت نیوز
هک ایرانسل و افشای اطلاعات 20 میلیون مشترک بر روی تلگرام ! | گجت نیوز
یک هکر با نفوذ به پایگاه اطلاعاتی ایرانسل ، اطلاعات 20 میلیون مشترک این اپراتور را فاش کرده است.در ادامه با مشروح خبر هک ایرانسل گجت نیوز را همراهی کنید.
💢غیر فعال سازی پیامک تبلیغاتی اپراتورها یکسان شد.
فعالسازی و غیر فعالسازی خدمات پیامکی همه اپراتورهای موبایل یکسان شد و مشترکان با استفاده از سامانه پیامکی ۸۰۰ و یا شمارهگیری #۸۰۰* میتوانند از انواع خدمات ارزش افزوده فعال روی سیمکارت خود و روش غیر فعالسازی آن آگاه شوند.
به گزارش فارس، وزارت ارتباطات اعلام کرد: با توجه به افزایش خدمات ارزش افزوده پیامکی در حوزههای مختلف و نارضایتی اعلام شده از سوی مردم به رگولاتوری و به منظور حفظ حقوق مشترکان، با الزام رگولاتوری، روشهای ارائه این خدمات از سوی اپراتورها تغییر کرد.
از این پس روش فعالسازی و غیر فعالسازی خدمات پیامکی از سوی تمامی اپراتورهای تلفن همراه یکسان شده و مشترکان تلفن همراه با استفاده از سامانه پیامکی 800 و یا شمارهگیری #800* میتوانند از انواع خدمات ارزش افزوده فعال بر روی سیمکارت خود و روش غیر فعالسازی آن آگاه شوند و درصورت عدم تمایل به دریافت پیامکهای تبلیغاتی، بازی و سرگرمی، مسابقه و ارسال اطلاعات و اخبار میتوانند این خدمات را غیرفعال کنند.
درصورت فعال سازی خدمات ارزش افزوده محتوایی پیامکی از سوی مشترکان، اپراتورها باید در تمامی پیامکهای ارسالی، هزینه خدمات و نحوه غیرفعال سازی را به مشترک اعلام کنند.
تمامی خدمات ارزش افزوده محتوایی پیامکی باید صرفاً بین ساعات 9 صبح تا 9 شب برای مشترکان ارسال شود و درصورت درخواست مشترک برای غیرفعال کردن خدمات ارزش افزوده محتوائی پیامکی، این خدمات باید حداکثر تا 24 ساعت قطع شود.
قطع سرویس، پیامکهای تبلیغاتی خود اپراتورها را نیز شامل میشود و درصورت درخواست مشترک برای غیرفعال کردن خدمات ارزش افزوده محتوائی پیامکی، خدمات پیامکی مبتنی بر تراکنش شامل خدمات تراکنشی بانکی، خریدهای الکترونیکی همچنان برای مشترکان فعال خواهد بود.
منبع؛ تابناک
@TechUp
فعالسازی و غیر فعالسازی خدمات پیامکی همه اپراتورهای موبایل یکسان شد و مشترکان با استفاده از سامانه پیامکی ۸۰۰ و یا شمارهگیری #۸۰۰* میتوانند از انواع خدمات ارزش افزوده فعال روی سیمکارت خود و روش غیر فعالسازی آن آگاه شوند.
به گزارش فارس، وزارت ارتباطات اعلام کرد: با توجه به افزایش خدمات ارزش افزوده پیامکی در حوزههای مختلف و نارضایتی اعلام شده از سوی مردم به رگولاتوری و به منظور حفظ حقوق مشترکان، با الزام رگولاتوری، روشهای ارائه این خدمات از سوی اپراتورها تغییر کرد.
از این پس روش فعالسازی و غیر فعالسازی خدمات پیامکی از سوی تمامی اپراتورهای تلفن همراه یکسان شده و مشترکان تلفن همراه با استفاده از سامانه پیامکی 800 و یا شمارهگیری #800* میتوانند از انواع خدمات ارزش افزوده فعال بر روی سیمکارت خود و روش غیر فعالسازی آن آگاه شوند و درصورت عدم تمایل به دریافت پیامکهای تبلیغاتی، بازی و سرگرمی، مسابقه و ارسال اطلاعات و اخبار میتوانند این خدمات را غیرفعال کنند.
درصورت فعال سازی خدمات ارزش افزوده محتوایی پیامکی از سوی مشترکان، اپراتورها باید در تمامی پیامکهای ارسالی، هزینه خدمات و نحوه غیرفعال سازی را به مشترک اعلام کنند.
تمامی خدمات ارزش افزوده محتوایی پیامکی باید صرفاً بین ساعات 9 صبح تا 9 شب برای مشترکان ارسال شود و درصورت درخواست مشترک برای غیرفعال کردن خدمات ارزش افزوده محتوائی پیامکی، این خدمات باید حداکثر تا 24 ساعت قطع شود.
قطع سرویس، پیامکهای تبلیغاتی خود اپراتورها را نیز شامل میشود و درصورت درخواست مشترک برای غیرفعال کردن خدمات ارزش افزوده محتوائی پیامکی، خدمات پیامکی مبتنی بر تراکنش شامل خدمات تراکنشی بانکی، خریدهای الکترونیکی همچنان برای مشترکان فعال خواهد بود.
منبع؛ تابناک
@TechUp
This media is not supported in your browser
VIEW IN TELEGRAM
خانه موتوری دیده بودید؟ این طرح و نحوه کار آن را ببینید. نام این ماشین Doubleback است و نحوه ساخت آن بسیار جالب است!
@TechUp
@TechUp
This media is not supported in your browser
VIEW IN TELEGRAM
نگاهی به گروهی از طراحی های جالب و عجیب که فضای داخل و خارج خانه ها و منازل را متحول خواهند کرد. ببیند :)
@TechUp
@TechUp
This media is not supported in your browser
VIEW IN TELEGRAM
در این ویدیو نوعی از کالسکه را می بینید که در دو مرحله جمع شده و به شکل یک کیف در می آید.
@TechUp
@TechUp
💢#ترفند آفیس
💢رمز گذاری روی اسناد #آفیس (شامل ورد، اکسل، پاورپوینت و ...)
اگر سند مهمی دارید که نمی خواهید هر کسی به سادگی بتواند آن را باز کند می توانید با استفاده از این ترفند اسناد خود را رمز گذاری کنید. در اینجا رمز گذاری روی اسناد آفیس ۲۰۱۰ را آموزش می دهم ولی روی سایر نسخه های همانند ۲۰۰۷ و 2013 نیز قابل انجام است . فقط ممکن است گزینه ها کمی تفاوت داشته باشد. دقت داشته باشید که در سایر نسخه ها شما باید دنبال گزینه ای بگردید که به شکل عکس قفل و کلید است.
۱) سند خود را باز کنید و در صفحه ی باز شده به منوی فایل بروید در این منو گزینه info به صورت پیش فرض فعال است. گزینه ی documentProtect را انتخاب کنید و سپس از زیر مجموعه ی آن گزینه ی دوم یعنیEncrypt with a password را انتخاب نمایید.
۲) در کادر باز شده رمز دلخواه خود را وارد کرده و رویOK کلیک نمایید کادر دیگری مشابه کادر قبلی باز می شود ، رمز خود را دوباره وارد کنید و روی دکمه ok کلیک نمایید.
مراحل رمز گذاری به همین سادگی پایان رسید و از این پس برای باز کردن این سند از شما رمز عبور خواسته می شود. پس از خروج تغییرات را حتما ذخیره کنید.
بعد از ذخیره تغییرات به محل سند خود بروید و آن راباز کنید . خواهید دید کادری باز می شود که از شما درخواست رمز عبور می کند . در صورتی که رمز خود را درست وارد کنید می توانید سند خود را باز کنید.
💥حال چگونه رمز گذاشته شده را بر داریم؟
برای این کار به صورت زیر عمل کنید:
مرحله ی ۱، را که در بالا گفته شد را دوباره انجام دهید. در کادر باز شده پسورد خود را به صورت ستاره نشان داده شده است پاک کنید و روی okکلیک کنید. در آخر ذخیره کردن تغییرات فراموش نشود.
@TechUp
💢رمز گذاری روی اسناد #آفیس (شامل ورد، اکسل، پاورپوینت و ...)
اگر سند مهمی دارید که نمی خواهید هر کسی به سادگی بتواند آن را باز کند می توانید با استفاده از این ترفند اسناد خود را رمز گذاری کنید. در اینجا رمز گذاری روی اسناد آفیس ۲۰۱۰ را آموزش می دهم ولی روی سایر نسخه های همانند ۲۰۰۷ و 2013 نیز قابل انجام است . فقط ممکن است گزینه ها کمی تفاوت داشته باشد. دقت داشته باشید که در سایر نسخه ها شما باید دنبال گزینه ای بگردید که به شکل عکس قفل و کلید است.
۱) سند خود را باز کنید و در صفحه ی باز شده به منوی فایل بروید در این منو گزینه info به صورت پیش فرض فعال است. گزینه ی documentProtect را انتخاب کنید و سپس از زیر مجموعه ی آن گزینه ی دوم یعنیEncrypt with a password را انتخاب نمایید.
۲) در کادر باز شده رمز دلخواه خود را وارد کرده و رویOK کلیک نمایید کادر دیگری مشابه کادر قبلی باز می شود ، رمز خود را دوباره وارد کنید و روی دکمه ok کلیک نمایید.
مراحل رمز گذاری به همین سادگی پایان رسید و از این پس برای باز کردن این سند از شما رمز عبور خواسته می شود. پس از خروج تغییرات را حتما ذخیره کنید.
بعد از ذخیره تغییرات به محل سند خود بروید و آن راباز کنید . خواهید دید کادری باز می شود که از شما درخواست رمز عبور می کند . در صورتی که رمز خود را درست وارد کنید می توانید سند خود را باز کنید.
💥حال چگونه رمز گذاشته شده را بر داریم؟
برای این کار به صورت زیر عمل کنید:
مرحله ی ۱، را که در بالا گفته شد را دوباره انجام دهید. در کادر باز شده پسورد خود را به صورت ستاره نشان داده شده است پاک کنید و روی okکلیک کنید. در آخر ذخیره کردن تغییرات فراموش نشود.
@TechUp