2.29K subscribers
957 photos
185 videos
143 files
1.34K links
تجارت الکترونیکی با علیرضا مجاهدی
استراتژی ها، مدلها، ابزارها، روشها، بررسی نمونه ها
AlirezaMojahedi.com
alirezamojahedi@gmail.com
Instagram.com/alirezamojahedi
Youtube.com/alirezamojahedi
Linkedin.com/in/alirezamojahedi
Twitter.com/alirezamojahedi
Download Telegram
Forwarded from BUGDASHT
تا شروع سومین رویداد سالانه CTB باگدشت کمتر از 48 ساعت دیگر باقی مانده است!

مرور کلی روند رویداد امسال:
🟡 فاز مسابقاتی رویداد
شرکت‌کننده‌ها از جمع متخصصین VIP باگدشت انتخاب شدند و از چهارشنبه ارزیابی سامانه‌ها شروع خواهد شد.
🟡 فاز آموزشی رویداد
سه‌شنبه، ۱۵ شهریور دوره آموزشی آنلاین یک‌روزه با موضوع Red Team/Blue Team برگزار خواهد شد.
🟡 اختتامیه رویداد
چهارشنبه، 16 شهریور مراسم اختتامیه و اهدای جوایز نفرات برتر به صورت حضوری برگزار خواهد شد.

#BUGDASHT_CTB #BUGDASHT

#باگدشت
گروگان گیری دامنه - چاه نکن بهر کسی اول خودت بعدا کسی

برخی از کسانی که در حوزه طراحی وب سایت فعالیت میکنند در مرحله اول که مشتری نیاز به نام دامنه برای وب سایت دارد نام دامنه را با اکانت خودشان و به نام خودشان ثبت میکنند که به نوعی مشتری همیشه به آنها وابسته بماند. با این کار در اصل نه تنها دامنه (دامنه حتی از محتویات وب سایتتان هم مهمتر است) که در اصل بهتره بنویسم کل وب سایت در فضای اینترنت دیگر در مالکیت مشتری نیست بلکه در مواقعی حتی از مشتری باجهای چند میلیونی هم برای برگرداندن کنترل پنل دامنه اخاذی کرده اند.
برای اینکه دچار این آسیب نشوید حتما نام دامنه را خودتان ثبت کنید و بعد سراغ طراح وب بروید. و یا از شرکتهایی که همان ابتدا کنترل پنل دامنه را در اختیارتان قرار میدهند استفاده کنید (مثلا ekasabe.ir یا عمده شرکتهای فروشنده دامنه و میزبانی وب) و به هیچ وجه نام کاربری و پسورد آنرا در اختیار کسی قرار ندهید. به درد هیچ کسی هم نمیخورد. ولی اگر هم گاها در تنظیم DNS (که فقط دو تا کپی کردن ساده هستش و اصلا سخت نیست که خودتان نتوانید انجامش دهید) مشکل دارید و ... میتوانید یک اکانت فرعی در آنجا با دسترسی محدودتری فراهم کنید که ایشان بتوانند با نام کاربری خودش تیکت بزند و سوالات پشتیبانی را بپرسد.
همین و بس
در مورد پنل کنترل میزبانی وب و پنل کنترل سیستم مدیریت محتوا مثلا وردپرس هم همین طور. یک اکانت فرعی بسازید و سطح دسترسی اش را بالا ببرید و وقتی کار سایتتان را تمام کرد دسترسی را محدود کنید که باز مجدد لازم شد افزایش دسترسی میدهید. ولی اینجا حساسیت به مراتب کمتر است. هر دزدی هم صورت بگیرد شما کلا میتوانید همه محتوا را به جای جدیدی ببرید. چون اصل کاری دامنه است که اختیارش دست خودتان است
هر کسی هم که گفت برای به روز رسانی ها و ... باید دسترسی حداکثری داشته باشم باز با همان اکانت فرعی کارش راه میفتد. نگران نباشید.

و اما آن روی سکه. میدانید که اینماد به مالک دامنه داده میشود و در زمان اخذ اینماد یک پرونده مالیاتی به نام مالک دامنه ایجاد میشود و همه تراکنشها و تخلفات محتوایی و ... همه و همه با مسئولیت مالک دامنه است و پلیس فتا هم او را میشناسد. حتی اگر صاحب کسب و کار در پرونده خودش اعلام کرده باشد فلان دامنه و تراکنشهایش مربوط به من است و در اظهارنامه و صورتحسابهایش هم تراکنشها را درج کرده باشد.
لذا الان مالیات بسیار زیادی دارد به پای حساب این افراد زرنگ محسوب میشود و خودشان هم خبر ندارند. در یک سفر خارجی ممکن است با ممنوع الخروج بودن مواجه شوند.

به هر حال حتی اگر طراح وب سایت شریفی هستید که از این موضوع خبر نداشتید و صرفا برای پشتیبانی بهتر دست به این کار میزدید از همین امروز دست بکار شوید و کنترل پنل ها و مالکیت دامنه را به صاحب اصلی اش منتقل کنید و از امروز هم روال ثبت دامنه و مالکیت را اصلاح کنید که فردا روز گرفتار نشوید.

خلاصه از من گفتن بود

#️⃣ #کسب_و_کار #آموزش

🆔 t.me/AlirezaMojahedi
🌐 AlirezaMojahedi.com
🔴 گزارش سال ۱۴۰۰ #راست_چین منتشر شد!

🔻 راست چین به عنوان بزرگترین مرجع قالب و افزونه فارسی در دنیا از سال ۱۳۹۲ کار خود را آغاز کرده است.

🌀 برخی از موضوع‌های برگزیده این گزارش:
🔹 پرفروش ترین قالب ایران
🔹 فروشندگان میلیاردر راست چین
🔹 مسیر رشد
و...

📌 گزارش کامل را از لینک زیر بخوانید:

👉🏻 http://rtlt.ir/pst
گزارش صنعت پرداخت ایران نسخه نهم.pdf
5.7 MB
گزارش صنعت پرداخت ایران نسخه نهم شهریور 1401
Forwarded from Alireza
در فضای کسب و کارهای اینترنتی کشور این چند روز خیلی خبر بود.
و کاش همه خبرها محدود به کسب و کار بود
یکی از یکی تلخ تر
به تلخ کردن اوقاتتان نمی ارزید باز نشر کنم
در رسانه‌های داخلی در جریانش قرار گرفته اید
مراقب سلامتی خودتان باشید


#️⃣ #کسب_و_کار #اجتماعی

🆔 t.me/AlirezaMojahedi
🌐 AlirezaMojahedi.com
Forwarded from Peivast | پیوست
🔺نگاهی به آفت‌های نسخه رایگان ضدبدافزار کسپرسکی

🔹استفاده کاربران از نسخه‌های رایگان ضدبدافزار کسپرسکی، آنها را در دام بدافزار پیچیده‌ای گرفتار و دسترسی مهاجمان سایبری را به سیستم‌عامل‌های این افراد، همیشگی کرده است.

🔹قربانیان فعلی این بدافزار پیچیده در کشورهای چین، ویتنام، ایران و روسیه قرار دارند و این اطمینان وجود دارد که با نصب دوباره سیستم‌عامل یا حتی تعویض دیسک سخت، باز هم آلودگی در سیستم کاربران باقی بماند و یک دسترسی مانا برای مهاجمان ایجاد ‌شود.

🔹امروزه بسیاری از گروه‌های APT به سمت توسعه این دست از روت کیت‌ها (بدافزارهای پیچیده) روی آورده‌اند، روت‌کیت‌ها بدافزارهای پیچیده‌ای هستند که به دلیل شناسایی دشوار، برای مهاجمان جذاب بوده و در عین حال توسعه آنها نیاز به مهارت‌های فنی بالایی دارد.

🆔 @peivast

🔗متن کامل این خبر را در سایت پیوست بخوانید:
https://pvst.ir/d2l
Forwarded from Peivast | پیوست
🔺انتشار بدافزار استخراج‌کننده رمزارز در قالب Google Translate Desktop


🔹بدافزار استخراج‌کننده ارز دیجیتال در قالب نرم‌افزارهای جعلی تحت عنوان Google Translate Desktop یا برنامه‌های جذاب دیگر در حال انتشار است.


🔹مهاجمان بدافزارهای استخراج‌کننده ارز دیجیتال را از طریق سایت‌هایی همچون Nitrokod، Softpedia و Uptodown منتشر می‌کنند که مدعی ارائه نرم‌افزارهای رایگان و ایمن هستند و در نگاه اول به نظر می‌رسد که این برنامه‌ها فاقد هرگونه کد بدافزاری هستند و عملکرد تبلیغ شده را ارائه می‌کنند.

🔹اکثر برنامه‌های آلوده به این بدافزار، در ظاهر نرم‌افزارهای محبوبی هستند که نسخه رسمی دسکتاپ ندارند. به‌عنوان‌مثال، محبوب‌ترین برنامه Nitrokod نسخه دسکتاپ Google Translate است که علاوه بر سایت Nitrokod در Softpedia نیز بارگذاری شده و این در حالی است که گوگل، نسخه رسمی دسکتاپ Translate را منتشر نکرده است.


🆔 @peivast

🔗متن کامل این خبر را درسایت پیوست بخوانید:
https://pvst.ir/d47
بعد از موضوعات مهمی چون مصوبه شورای عالی فضای مجازی و اینترنت کودکان (نسخه آزمایشی و اولیه محدود سازی اینترنت) و ... که قرار شد در موردش ننویسم، موضوع آپارات گیم هم خیلی از جوانان را ناراحت کرد.

بر خلاف تصور اولیه که مدیر عامل آپارات صدا و سیما را عامل اصلی این تصمیم میداند، برای من جای تعجب است که اگر واقعا اینطور بود چرا آپارات و فیلیمو که سود آوری خوبی دارند هنوز به فعالیت ادامه میدهند؟
نکند آپارات گیم زیان ده بوده و به این بهانه علاوه بر خروج از بازار، استفاده ابزاری هم کرده اند؟ چرا که با یک بیانیه هم میشد این موضوع را اطلاع رسانی کرد و نیازی به نمایش تصویری مدیر عامل نبود.
تویتهای ابراز ناراحتی ایشان از این تصمیم واقعا بی جا است چون تصمیم گیرنده خودشان بودند.
اگر هم واقعا ساترا و ... مقصر هستند اولا میتوانستند تا زمانی که خود ساترا آنرا میبندد صبر کنند و آنها را مقصر جلوه دهند و دلایل و مستندات هم برای باور مردم بیشتر بود و دوم اینکه میتوانستند فیلیمو و آپارات که بیشترین نقطه تقابل با ساترا را دارند را تعطیل کنند.
این وسط به نظر میرسد یک پروژه خروج به منظور بهره برداری ابزاری کلید خورده است.

#️⃣ #کسب_و_کار

🆔 t.me/AlirezaMojahedi
🌐 AlirezaMojahedi.com
⭕️ سرمایه‌گذاران بر لبه تیغ

🟡 سرمایه‌گذاران ایرانی بر لبه تیغ راه می‌روند. آنها تصویر روشنی از آینده اقتصاد کشور ندارند و همین امر موجب می‌شود تا در تزریق منابع جدید به کسب‌وکار خود تعلل کنند.

🟡 «دنیای‌اقتصاد» از ۴۰ کنشگر بزرگ عرصه اقتصاد در قالب ۱۲پرسش، حال و آینده سرمایه‌گذاری در ایران را بررسی کرده است. بر اساس این نظرسنجی ۸۷درصد سرمایه‌گذاران هیچ تصویر شفافی از آینده ندارند. بنیادی‌ترین اعتراض این فعالان اقتصادی به سیاستگذاران، «بی‌ثباتی» است.

🟡 بنگاه‌های کوچک و متوسط عموما در سرمایه‌گذاری جدید ناتوان بوده‌اند. علاوه‌بر این، حدود نیمی از پاسخ‌دهندگان عنوان کرده‌اند که به خروج سرمایه خود از کشور فکر می‌کنند و بخش دیگری نیز گفته‌اند که سرمایه‌شان را از ایران خارج کرده‌اند. علاوه بر این بیش از نیمی از فعالان اقتصادی شرکت‌کننده در این نظرسنجی می‌گویند که در یک تا دو سال اخیر کسب‌وکارشان دستخوش شرایط غیر قابل کنترل شده است.

کانال رسمی روزنامه دنیای اقتصاد
@den_ir

yun.ir/o60yk5
Forwarded from Digiato | دیجیاتو
🔵 کلاهبرداران کریپتو با ویدیو جعلی رویداد اپل، هزاران کاربر را فریب دادند

🔺 همزمان با برگزاری رویداد اپل، کلاهبرداران رمزارز ویدیویی جعلی از مصاحبه قدیمی تیم کوک را با تغییراتی در یوتیوب منتشر کردند که در آن لینک وب‌سایت کریپتو برای دریافت جایزه بود.

🔹 کاربران هم تصور می‌کردند ویدیویی که در حال تماشای آن هستند مربوط به مراسم اپل است و امید آن داشتند با کلیک روی لینک‌ها بتوانند جایزه بگیرند.

🔸 حدود 165 هزار کاربر در حال تماشای این ویدیوی جعلی لایو بوده‌اند که در آن به این نکته اشاره شده بود اپل حدود 100 هزار بیت کوین خریداری کرده و می‌خواهد به کاربران هدیه بدهد.

📱@Digiato📡
Forwarded from Digiato | دیجیاتو
⚪️ آپارات گیم به درخواست مرکز ملی فضای مجازی فعلا به فعالیت خود ادامه می‌دهد

🔺مرکز ملی فضای مجازی اعلام کرده در پی اختلافات حوزه پخش زنده کاربر محور و سرویس آپارات گیم، این موضوع در کمسیون عالی تنظیم مقررات فضای مجازی مورد بررسی قرار خواهد گرفت.

🔹 این مرکز از همه نهادها خواسته به حمایت از بسترهای تولید و نشر محتوا و سکوهای داخلی بپردازند. این مرکز از شرکت صباایده خواسته تصمیم خود تعطیلی این سرویس را تا بررسی بیشتر به تعویق بیندازد.

🔹 در همین راستا مدیران صباایده اعلام کردند سرویس آپارات گیم تا زمان تصمیم‌گیری کمیسیون عالی تنظیم مقررات فضای مجازی به کار خود ادامه می‌دهد.

🔸 صباایده (مالک آپارات گیم) تاکید کرده در صورت اصلاح و به روز رسانی قوانین تنظیم‌گری در حوزه پخش زنده کاربر محور، همچنان قادر به ادامه فعالیت خواهد بود.

📱@Digiato 📡
eBiz
⚪️ آپارات گیم به درخواست مرکز ملی فضای مجازی فعلا به فعالیت خود ادامه می‌دهد 🔺مرکز ملی فضای مجازی اعلام کرده در پی اختلافات حوزه پخش زنده کاربر محور و سرویس آپارات گیم، این موضوع در کمسیون عالی تنظیم مقررات فضای مجازی مورد بررسی قرار خواهد گرفت. 🔹 این مرکز…
اینجاست که به یک طرح صیانت از کاربران واقعی نیاز داریم
چیزی که قبلا اسمش این بود ولی خودش یک چیز دیگری بود
اینکه یک عده کاسبان فیلترینگ هستند و کاربران دارند آسیب می‌بینند را کدام نهاد و ارگان و سازمان و وزارتخانه و مجلس و قوه ای باید رسیدگی کند؟
یقینا به ضرر کاربر ایرانی است.
چه کسی از کاربر ایرانی در قبال این مسائل و صدها مورد نشت اطلاعات صیانت و محافظت میکند؟
فعلا که همه چیز به نفع کاسبان فیلترینگ است. کاسبی فیلترینگ نمونه بارزی است از بزرگی آسیب تحریم داخلی نسبت به تحریم خارجی.
کاربر ایرانی بازیچه دست یک عده ای شده است

#️⃣ #کسب_و_کار

🆔 t.me/AlirezaMojahedi
🌐 AlirezaMojahedi.com
Forwarded from TechRasa فارسی
🔸متریکس پلتفرم هوشمند تحلیل تبلیغات موبایل است که تا پایان سال ۱۴۰۰ با ۷۵۰ اپلیکیشن برنامه و بازی همکاری داشته و رفتار ۵۰ میلیون کاربر یکتا در اپلیکیشن‌ها را رصد کرده است. تحلیل عملکرد کمپین‌های تبلیغاتی، تحلیل رفتار کاربران در اپلیکیشن‌ها و مقابله با نصب و کلیک تقلبی خدمات اصلی متریکس هستند.

🔹️طبق گزارش سالانه متریکس، این استارتاپ در سال ۱۴۰۰ از وقوع ۵۰۰ هزار نصب تقلبی جلوگیری کرده و از هدررفت ۲ میلیارد تومان بودجه تبلیغاتی پیشگیری کرده است.
طبق نتایج این گزارش، سهم شبکه‌های تبلیغاتی گوگل ادز، تپسل و کافه بازار از تبلیغات موبایلی در ایران بیش از ۸۰٪ است.

🔻 برای مشاهده گزارش‌کلیک کنید

🔸️ @TechRasaFarsi
Forwarded from Peivast | پیوست
🔺درگاه‌ پرداخت اقساطی به درگاه‌های پرداخت کشور اضافه می‌شود

🔹رئیس مرکز توسعه تجارت الکترونیکی از فعال شدن درگاه پرداخت اقساطی و مدت‌دار روی پنجره واحد تجارت الکترونیکی خبر داد و مقرر شد از پایان مهرماه کسب‌وکارها علاوه بر اینکه هنگام دریافت نماد تجارت الکترونیکی، امکان انتخاب درگاه پرداخت را خواهند داشت، بتوانند درگاه پرداخت اقساطی را نیز به درگاه‌های پرداخت کسب‌وکار خود اضافه کنند.

🔹به گزارش @peivast، با فعال شدن این امکان، کسب‌وکارهای بیشتری می‌توانند از امکان خرید اقساطی استفاده کنند.

🔹هم‌اکنون پلتفرم‌های وام و خرید اقساطی کالا برای اینکه بتوانند سرویس‌های خود را به مردم ارائه دهند با کسب‌وکارهای مختلف وارد مذاکره می‌شوند اما با فراهم شدن این بستر علاوه بر اینکه امکان گسترش پلتفرم‌های لندتک بازار بیشتر می‌شود، کسب‌وکارها نیز ساده‌تر می‌توانند از این سرویس‌ها استفاده کنند.

🆔@peivast

🔗متن کامل این خبر را در سایت پیوست بخوانید:
https://pvst.ir/d5y
eNAMADNewLogo_2209.jpg
20.6 KB
طراحی جدید لوگوی اینماد

طراحی جدید لوگوی اینماد با توجه به رویکرد تفکیک اینماد (نماد الکترونیکی) به عنوان یک مجوز برای دریافت درگاه پرداخت اینترنتی از رتبه اعتماد (مفهوم طیفی) انجام و در آن نکات زیر لحاظ شده است:

- تغییر شکل از سه‌بعدی به مسطح (Flat Icon)
- تغییر رنگ از طیفی به ساده (Solid)
- کاهش متن نوشته‌ها از پنج خط به دو خط
- حذف عبارت «نماد اعتماد الکترونیکی» و اکتفا به عبارت اینماد در دامنه (لزوم دامنه از جهت مرجع صدور و تطبیق شناسنامه)
- افزایش خوانایی دامنه از طریق حذف مستطیل دور، www، درشت شدن، نوع فونت و ...
- تغییر شکل ستاره‌های اینماد از نقطه به شکل استاندارد ستاره
- مشخص‌تر شدن ستاره‌های اینماد از جهت اندازه و رنگ
- حفظ توصیه به کلیک برای توجه دادن به احراز اصالت لوگو از طریق کلیک و مشاهده شناسنامه اینماد
- جلوگیری از بروز اشتباه به معنی اعتماد کامل در خرید اینترنتی بدون در نظر گرفتن سوابق و شرایط کسب‌وکار

#️⃣ #کسب_و_کار

🆔 t.me/AlirezaMojahedi
🌐 AlirezaMojahedi.com
ec-report_1400-final-414010620_2201.pdf
2.3 MB
مرکز توسعه تجارت الکترونیکی در روز یکشنبه بیستم شهریورماه 1401، گزارش سالانه تجارت الکترونیکی ایران (سال 1400) را به همراه طراحی جدید لوگوی اینماد طی نشست خبری با حضور معاون تجارت و خدمات وزارت صمت، سرپرست مرکز توسعه تجارت الکترونیکی و جمعی دیگر از مقامات، رونمایی و منتشر کرد.

به گزارش روابط عمومی مرکز توسعه تجارت الکترونیکی (مرکز تتا)، این مرکز سالانه به منظور اندازه ‏گیری وضعیت تجارت الکترونیکی در کشور و تهیه اطلاعات با کیفیت برای سیاستگذاری و برنامه ‌ریزی، اقدام به انتشار گزارش سالانه تجارت الکترونیکی ایران می‌ نماید که در همین راستا، طی نشست خبری این مرکز در تاریخ 20 شهریورماه 1401 که با حضور معاون تجارت و خدمات وزارت صمت، سرپرست مرکز توسعه تجارت الکترونیکی و جمعی دیگر از مقامات و اصحاب رسانه برگزار گردید، از گزارش سالانه تجارت الکترونیکی ایران (سال 1400) به همراه طراحی جدید لوگوی اینماد رونمایی گردید.

#️⃣ #کسب_و_کار #گزارش

🆔 t.me/AlirezaMojahedi
🌐 AlirezaMojahedi.com
Forwarded from MITM Community Center
مجله الكترونيكي تدبیر شماره 327.pdf
13.3 MB
فصلنامه تدبیر - بهار ۱۴۰۱
Forwarded from عصر ایران
ورود ستاد امر به معروف به کسب و کار‌های اینترنتی؛

ایجاد گزینه‌ لغو سفر برای مسافران بی‌حجاب در اسنپ

حذف آگهی‌ و کالای خلاف شئونات اسلامی در دیجی کالا و دیوار

🔹در نشست رئیس اتحادیه کشوری کسب و کار‌های مجازی و چند شرکت مهم اینترنتی با معاونت اجتماعی و مطالبه گری ستاد امر به معروف و نهی از منکر، معضلات، مشکلات و تخلفات شرکت‌های اینترنتی و تبلیغات مغایر با شئونات اسلامی مورد بحث و بررسی قرار گرفت.

ادامه مطلب در👈 asriran.com/003bH5

@MyAsriran