بشکن Beshkan
264K subscribers
4.9K photos
1.95K videos
2.71K files
5.9K links
@beshkan_admin تماس با ادمین
دریافت فیلترشکن
beshkan@tavaana.org

پرسش های تکنیکی
tech@tavaana.org

اینستاگرام
instagram.com/beshkan.tt
Download Telegram
چگونه فایل وی‌پی‌ان‌ها را به صورت مستقیم دریافت کنیم؟

با ارسال یک ایمیل خالی به Beshkan@tavaana.org لیستی از وی‌پی‌ان‌های امن به همراه لینک دانلود مستقیم آنها را دریافت کنید.

عضو خبرنامه بشکن شوید تا ابزارها و پروکسی‌های به‌روز را به طور مرتب از طریق ایمیل دریافت کنید:

http://goo.gl/A7DbzA

#فیلترشکن #خبرنامه

@beshkan
اپلیکیشن Seeing AI متعلق به شرکت مایکروسافت با استفاده از هوش مصنوعی، به افراد نابینا و کم‌بینا در انجام کارهایی مانند شناسایی اسکناس، خواندن دست‌خط و توصیف صحنه‌ها کمک می‌کند.

برای استفاده از Seeing AI، کاربران باید با دوربین گوشی خود از سوژه موردنظر عکس بگیرند تا هوش مصنوعی بتواند محتویات عکس را برای آن‌ها تشریح کند.

این اپلیکیشن درحال‌حاضر فقط از ۱۸ زبان پشتیبانی می‌کند و متأسفانه زبان فارسی جزو این زبان‌ها نیست، اما مایکروسافت وعده داده است که در سال ۲۰۲۴، تعداد زبان‌ها را به ۳۶ عدد افزایش دهد.
(دیجیاتو)

#هوش_مصنوعی #نابینا #مایکروسافت #تکنولوژی

@beshkan
PsiphonAndroid.apk
10.3 MB
آخرین نسخه فیلترشکن سایفون برای اندروید

#سایفون #فایل_نصبی #اندروید

@beshkan
psiphon3.exe
7.6 MB
آخرین نسخه فیلترشکن سایفون برای ویندوز

#سایفون #فایل_نصبی #ویندوز

@beshkan
پست حساب رسمی اپلیکیشن لنترن به زبان فارسی در شبکه اجتماعی X در مورد اهمیت به‌روز نگه داشتن نرم‌افزارها و اپلیکیشن‌ها

«به‌روز نگه داشتن نرم‌افزارها و اپلیکیشن‌ها فقط برای دریافت آخرین امکانات نیست؛ برای امنیت شما نیز هست. بروزرسانی‌های نرم‌افزار اغلب شامل وصله‌هایی برای آسیب‌پذیری‌های امنیتی هستند که می‌توانند توسط هکرها مورد استفاده قرار گیرند.»

#بروزرسانی #امنیت_دیجیتال

@beshkan
This media is not supported in your browser
VIEW IN TELEGRAM
فیلترشکن ناامن La USA از جمله ابزارهای ناامنی است که در گوگل‌پلی بیش از ۵ میلیون بار دانلود شده است و کاربران ایرانی زیادی نیز از آن استفاده می‌کنند

این ابزار دارای وب‌سایت معتبری نیست و اطلاعات کافی در مورد سازندگان و محل فعالیت آن وجود ندارد. همچنین پروتکل‌های مورد استفاده و نوع رمزگذاری این فیلترشکن مشخص نیست.

درباره سند حریم خصوصی La USA ابهامات بسیاری وجود دارد و به هیچ عنوان قابل اعتماد نیست؛ چرا که برای جمع‌آوری داده‌های کاربران از خدمات شخص ثالث استفاده می‌کند و درباره مدت‌زمان نگهداری و نوع استفاده از این اطلاعات توضیح شفافی داده نشده است.

با توجه به موضوعات ذکر شده، تواناتک استفاده از فیلترشکن La US را به هیچ عنوان توصیه نمی‌کند و استفاده از این ابزار می‌تواند باعث به‌خطرافتادن حریم خصوصی شما بشود.

توسعه دهنده این فیلترشکن ناامن "La SMART VPN APPS" است که ابزارهای دیگری را نیز در گوگل‌پلی منتشر کرده است از جمله "La VPN Plus" و "La Pro VPN" که آنها نیز شرایطی مشابه با فیلترشکن La USA دارند و قابل اعتماد نیستند.

#هشدار #ناامن #ابزار_ناامن

@beshkan
This media is not supported in your browser
VIEW IN TELEGRAM
نرم‌افزار گرفتن عکس مدارک (Biometric) با گوشی همراه

چگونه با استفاده از تلفن همراه‌مان عکسی مناسب برای مدارک شناسایی و هویتی‌مان آماده کنیم؟

وب‌سایت:

tech.tavaana.org/fa/video-tutorials/Biometric_Passport

یوتیوب:

youtube.com/watch?v=i9N4ngXi50w

بات تلگرامی بشکن برای دریافت پروکسی و وی‌پی‌ان:

t.me/beshkantechbot

#شصت_ثانیه #بیومتریک #پاسپورت #اسلاید_شو

@beshkan
پروکسی‌های امن MTproto برای عبور از سد فیلترینگ در تلگرام - پنجشنبه - ۱۶ - آذر - ۱۴۰۲

برای استفاده سایر کاربران، دوستان و هم‌وطنان، این پروکسی‎‌ها را به اشتراک بگذارید.
Germany
https://t.me/proxy?server=144.76.161.131&port=8081&secret=3QAAAAAAAAAAAAAAAAAAAAA=

Germany
https://t.me/proxy?server=162.55.192.84&port=443&secret=3QAAAAAAAAAAAAAAAAAAAAA%3D

Netherlands
https://t.me/proxy?server=91.239.53.43&port=443&secret=7hYDAQIAAQAB_AMDhuJMOt1kbi55ZWt0YW5ldC5jb21kbC5nb29nbGUuY29tZmFyYWthdi5jb20WAwECAAEAAQAAAAAAAAAAAAAAAAAAAAA

Netherlands
https://t.me/proxy?server=212.69.14.50&port=7980&secret=7hYDAQIAAQAB_AMDhuJMOt1zMTAxLmRpdmFyY2RuLmNvbRYDAQIAAQABAAAAAAAAAAAAAAAAAAAAAA

United Arab Emirates
https://t.me/proxy?server=89.34.219.3&port=443&secret=ee1603010200010001fc030386e24c3add76616e2e6e616a76612e636f6d

New Zealand
https://t.me/proxy?server=128.0.41.10&port=8085&secret=3QAAAAAAAAAAAAAAAAAAAAA=

Netherlands
https://t.me/proxy?server=172.99.188.241&port=8085&secret=3QAAAAAAAAAAAAAAAAAAAAA=

Germany
https://t.me/proxy?server=185.222.28.37&port=7980&secret=7hYDAQIAAQAB_AMDhuJMOt1zMTAxLmRpdmFyY2RuLmNvbRYDAQIAAQABAAAAAAAAAAAAAAAAAAAAAA

Germany
https://t.me/proxy?server=88.198.103.49&port=8081&secret=7hYDAQIAAQAB_AMDhuJMOt1kbi55ZWt0YW5ldC5jb21kbC5nb29nbGUuY29tZmFyYWthdi5jb20WAwECAAEAAQAAAAAAAAAAAAAAAAAAAAA

Germany
https://t.me/proxy?server=178.63.185.186&port=8085&secret=3QAAAAAAAAAAAAAAAAAAAAA=

بات تلگرامی بشکن برای دریافت پروکسی و فیلترشکن و پاسخ به پرسش‌های شما

t.me/beshkantechbot

#تلگرام #پروکسی

@tavaanatech

@beshkan
This media is not supported in your browser
VIEW IN TELEGRAM
تماس‌های تلفنی عجیب از طرف شماره‌های خارجی(روبوکال)

این روزها تماس‌های خارج از ایران با افراد یا میس کال شماره‌های ناشناس افزایش پیدا کرده و تعداد بسیاری از افراد قربانی این شیوه از کلاهبرداری شده‌اند.

وب‌سایت:
https://tech.tavaana.org/digital-security/anonymous_calls/

یوتیوب:
https://www.youtube.com/watch?v=LwzMAV0v7Po

#روبوکال #ویدئو_آموزشی #میس_کال

@beshkan
بررسی لیست ردیاب‌ها و دسترسی‌های اپلیکیشن‌های اندرویدی با Exodus

امنیت اپلیکیشن‌ها موضوع بسیار مهمی است، چراکه اگر از اپلیکیشن‌های آلوده و ناامن استفاده کنید دسترسی دیگران به محتویات اطلاعات گوشی شما و جاسوسی از فعالیت‌تان امکان‌پذیر است.

سایت exodus، سرویسی متن‌باز، امن و آنلاین است که در صورت واردکردن اسم یک اپلیکیشن اندرویدی در آن، به شما لیست ردیاب‌ها (Trackers) و مجوزهای دسترسی (Permissions) آن را یک‌جا نمایش می‌دهد. مهم‌تر این‌که اگر دسترسی‌ها یا ردیاب‌های اپ خطرناک باشد با علامت تعجب قرمزی به شما هشدار داده می‌شود.

ردیاب‌ها (Trackers)، نرم‌افزرهایی هستند که اطلاعات کاربرانی که از اپ استفاده می‌کنند را جمع‌آوری می‌کنند.

مجوزهای دسترسی (Permissions)، نیز مجوزهای دسترسی اپلیکیشن‌ها به بخش‌های مختلف گوشی است.

شما همچنین می‌توانید از طریق اپلیکیشن exodus در سیستم‌عامل اندروید از این سرویس استفاده کنید. لینک دانلود از: گوگل‌پلی‌استور.

توجه داشته باشید که قطعا این ارزیابی برای بررسی کامل امنیت یک اپلیکیشن کافی نیست، با این حال به شما اطلاعات کافی درباره ردیاب‌ها و دسترسی‌های اپلیکیشن‌ها را می‌دهد.

همچنین فراموش نکنید این‌که اپلیکیشنی از شما دسترسی‌های بیش از حد یا نامربوط به عملکردش بخواهد، می‌تواند نشانه ناامن‌بودن آن باشد. در این صورت پیش از استفاده از اپ درباره اپلیکیشن تحقیقات کافی را انجام دهید تا از امنیت آن مطمئن شوید.

به هر حال اگر تمایل داشتید پیش از دانلود و استفاده از یک اپلیکیشن، درباره آن بیش‌تر بدانید از سرویس exodus استفاده کنید.

لینک مطلب در سایت تواناتک:

tech.tavaana.org/fa/news/exodus

#ردیاب #آموزشی #اندروید

@beshkan
This media is not supported in your browser
VIEW IN TELEGRAM
توصیه مهم
نکات امنیتی مهم برای صاحبان کانال‌های تلگرامی:

۱- داشتن چند مدیر (Admin) و گرداننده
(در صورت بروز مشکل برای یکی از ادمین‌ها، ادمین دیگری بتواند کانال و تمام اطلاعات مربوط به حساب صاحب آن را از بین ببرد)

۲- پاک‌کردن دوطرفه چت با کاربران (بسیار مهم)

۳- استفاده از سکرت‌چت

۴- فعال‌کردن قابلیت تایید هویت دومرحله‌ای

۵- تعریف کد برای اپلیکیشن

(بهتر است ادمین‌های کانال حتما روی اپلیکیشن تلگرام خود کد تعریف کنند تا جلو دسترسی ساده به آن را بگیرد)

۶- پاک‌کردن کش اپلیکیشن تلگرام

۷- عدم استفاده از ربات‌ها

۸-دقت در اجرای فایل‌های ارسالی کاربران
(ممکن است بعضی فایل‌های ارسالی حاوی بدافزار یا جاسوس‌افزار باشد و امنیت کانال یا حساب ادمین را به خطر بیندازد)

۹- خودداری از به‌اشتراک‌گذاری لینک‌های آلوده تبلیغاتی
(ادمین‌ها تا از امنیت لینکی مطمئن نشده‌اند، نباید آن را با هزاران هزارن کاربر به اشتراک بگذارند)

توضیحات این مطلب در سایت تواناتک:

https://tech.tavaana.org/fa/news/TelegramChannelAdmin

#آموزشی #تلگرام #امنیت_دیجیتال #کانال

@beshkan
This media is not supported in your browser
VIEW IN TELEGRAM
آیا ابزار شنود در موبایل‌مان نصب شده است؟

چگونه بفهمیم که آیا در گوشی همراهان ابزار شنود نصب شده است یا نه؟ منظور از شنود، دسترسی غیرمجاز برخی اپلیکیشن‌ها به میکروفون یا دوربین دستگاه هوشمند است.
همچنین کاربرد دیگر این برنامه، معرفی و شناسایی اپلیکیشن‌های خطرناک و جاسوس‌افزارها بر روی گوشی است.

وب‌سایت:

tech.tavaana.org/fa/video-tutorials/shst-thanyh-aya-abzar-shnwd-dr-mwbaylman-nsb-shdh-ast

یوتیوب:

youtube.com/watch?v=oWp_gUPXIFQ

لینک برنامه در گوگل‌پلی:

https://play.google.com/store/apps/details?id=com.skibapps.antispyforandroid&hl=en&pli=1

#شنود #شصت_ثانیه #اندروید

@beshkan
This media is not supported in your browser
VIEW IN TELEGRAM
هک حکومتی و انواع رایج آن

هک حکومتی چیست؟ هکرهای حکومتی چگونه و از چه روش‌هایی به دستگاه کاربران نفوذ پیدا می‌کنند؟

وب‌سایت:
https://tech.tavaana.org/digital-security/government_hacking/

یوتیوب:
https://www.youtube.com/watch?v=e2OT6oHpMNg

#ویدئو_آموزشی #هک #هک_حکومتی

@beshkan
پروکسی‌های امن MTproto برای عبور از سد فیلترینگ در تلگرام - جمعه - ۱۷ - آذر - ۱۴۰۲

برای استفاده سایر کاربران، دوستان و هم‌وطنان، این پروکسی‎‌ها را به اشتراک بگذارید.
Austria
https://t.me/proxy?server=91.151.16.131&port=443&secret=7gAAAAAAAAAAAAAAAAAAAABzMTAxLmRpdmFyY2RuLmNvbQAAAAAAAAAAAAAAAAAAAAA

Germany
https://t.me/proxy?server=162.55.42.98&port=443&secret=3QAAAAAAAAAAAAAAAAAAAAA=

Germany
https://t.me/proxy?server=49.13.17.52&port=443&secret=3QAAAAAAAAAAAAAAAAAAAAA=

Germany
https://t.me/proxy?server=128.140.34.189&port=443&secret=7gAAAAAAAAAAAAAAAAAAAABkbi55ZWt0YW5ldC5jb21kbC5nb29nbGUuY29tZmFyYWthdi5jb20AAAAAAAAAAAAAAAAAAAAA

Germany
https://t.me/proxy?server=188.34.153.223&port=443&secret=3QAAAAAAAAAAAAAAAAAAAAA=

Germany
https://t.me/proxy?server=87.118.119.34&port=443&secret=3QAAAAAAAAAAAAAAAAAAAAA=

Germany
https://t.me/proxy?server=95.164.89.185&port=443&secret=3QAAAAAAAAAAAAAAAAAAAAA=

France
https://t.me/proxy?server=151.80.172.134&port=75&secret=7hYDAQIAAQAB_AMDhuJMOt1zMTAxLmRpdmFyY2RuLmNvbQsTARUeERQOEBYXBhIMBQQIBxwaDxkdAgMYGx8CFgMIEQsBEB8SEwUdDgYeFxsZDBoHDwQVFBwYGRsIBRMVGhILHQ8MDhYYHgcRAh8cAQYDBBAXFAAAAA==

Germany
https://t.me/proxy?server=157.90.108.146&&port=443&secret=7hYDAQIAAQAB_AMDhuJMOt1tc1YycmF5LXBvVjJyYXktZ1JQQy1XUy5jaFYycmF5LmNmZBYDAQIBBBYDAQIBBBYDAQIBBBYDAQIBBBYDAQIBBBYDAQIBBBYDAQIBBBYDAQIBBBYDAQIBBBYDAQABIAAAAAAAAAAAAAAAAAAAAA

Germany
https://t.me/proxy?server=178.63.141.120&port=110&secret=3RYDAQIAAQAB_AMDhuJMOt0%3D


بات تلگرامی بشکن برای دریافت پروکسی و فیلترشکن و پاسخ به پرسش‌های شما

t.me/beshkantechbot

#تلگرام #پروکسی

@tavaanatech

@beshkan
مهندسی اجتماعی و راه‌های پیشگیری از این حملات

مهندسی اجتماعی تاکتیکی است که در آن هکرها تلاش می‌کنند با ترغیب و فریب قربانی، به سیستم کامپیوتری فرد دست پیدا کنند و کنترل آن را به دست بگیرند و از آن برای دزدیدن اطلاعات شخصی و مالی او استفاده کنند. هکرها با این تکنیک‌ها برای فریب‌دادن کاربران و ترغیب آنان به انجام اشتباهات امنیتی یا افشای اطلاعات حساس استفاده می‌کنند.

حملات مهندسی اجتماعی در یک یا چند مرحله می‌تواند اتفاق بیفتد. ابتدا، هکرها قربانی مورد نظر را بررسی می‌کنند و اطلاعات اولیه لازم را از او جمع‌آوری می‌کنند و از طریق نقاط ورودی ممکن و پروتکل‌های امنیتی ضعیف برای حمله استفاده می‌کنند. معمولا هکرها از روش تظاهر به شخص دیگر، استفاده می‌کنند تا اعتماد قربانی را جلب کنند و محرک‌های لازم برای اقدامات بعدی که باعث نقض تدابیر امنیتی می‌شود را فراهم کنند. مانند افشای اطلاعات حساس یا اعطای دسترسی به منابع مهم و حساس.

راه‌های پیشگیری از حملات اجتماعی به شرح زیر است:

عدم بازکردن پیوست‌ ایمیل‌ها از منابع مشکوک

حتی اگر فرستنده را می‌شناسید اما پیام ارسالی‌اش مشکوک به نظر برسد، بهتر است به طور مستقیم با این فرد تماس بگیرید تا اعتبار پیام را تایید کنید. دانلودکردن فایل‌های ضمیمه در ایمیل یکی از راه‌های حملات مهندسی اجتماعی است.

تا از ارسال‌کننده و ایمیل آن مطمئن نشدید، هیچ فایلی را باز نکنید.

استفاده از احراز هویت دو‌مرحله‌ای (MFA)

یکی از اطلاعات مهمی که حمله‌کنندگان به دنبال آن هستند، اطلاعات ورود به حساب کاربران است. استفاده از MFA به حفاظت از حساب شما در صورت نفوذ به حساب کمک می‌کند. نکته‌‌ای که باید به آن توجه کنید، این است که اگر نوتیفیکیشن تایید هویت دو‌مرحله‌ای دریافت می‌کنید، آن را سریع و بدون بررسی تایید نکنید.

توجه بیش‌تر به پیشنهادات جذاب و فریب‌دهنده

اگر پیشنهادی که برای شما ارسال می‌شود، خیلی خوب به نظر می‌آید، احتمالا به دلیل غیر‌واقعی‌بودن آن است. با استفاده از موتور جستجو، موضوع را جستجو کنید تا ببینید که آیا با یک پیشنهاد معتبر روبه‌رو هستید یا یک حمله. قبل از هر کاری خوب فکر کنید و تحقیقات لازم را به عمل بیاورید.

ادامه مطلب:

https://tech.tavaana.org/digital-security/social-engineering/

#مهندسی_اجتماعی #امنیت_سایبری

@beshkan
بشکن Beshkan
Photo
هشدار
حمله گروه "لازاروس" به کاربران ارز دیجیتال از طریق تلگرام و ارسال بدافزار


گروه لازاروس(هکرهای خرابکار کره شمالی) که به تازگی تمرکز خود را بر پروژه‌های ارزهای دیجیتال متمرکز کرده است و از شیوه فیشینگ در پلتفرم پرکاربرد تلگرام استفاده می‌کند.
این گروه هکری فعالیت خود را از سال ۲۰۱۰ آغاز کرده است. معنی ریشه نام این گروه به معنای دسته افرادی هستند که مورد توجه خداوند قرار گرفتند.

گروه اسلومست(SlowMist)(یک گروه مرجع امنیت سایبری) که این حملات را رصد و آنالیز کرده، عنوان می‌کند که این گروه از روش‌های پیچیده‌ای برای کلاهبرداری از قربانیان خود استفاده می‌کند، مانند:

۱- تسلط بر جعل هویت: گروه لازاروس با دقت، اکانت های موسسات سرمایه‌گذاری معتبر را جعل کرده و سپس حساب‌های تلگرام جعلی با هویت آن‌ها ایجاد می‌کند.

۲- از این حساب‌ها به عنوان راهی برای نزدیک شدن و هدف قرار دادن قربانیان ناآگاه عمل می‌کنند.

۳- آنها با استفاده از روش‌های مهندسی اجتماعی، خود را به عنوان سرمایه‌گذاران بالقوه معرفی کرده و ارتباطات فریبنده‌ای را با قربانیان آغاز می‌کنند تا زمینه را برای فعالیت‌های فیشینگ فراهم کنند.

پس از ایجاد اعتماد، گروه لازاروس از دو روش اصلی برای اجرای نقشه‌های شوم خود استفاده می کند:

۱- لینک‌های ملاقات مخرب: فرستادن دعوت‌نامه‌هایی برای پیوستن به جلسات میتینگ و ارسال لینک‌هایی با دامنه‌های مشکوک که همراه با بارگیری یک اسکریپت، به هکرها امکان دسترسی از راه دور به موجودی قربانی را می‌دهد.

۲- ارسال لینک‌های دعوت مخرب: این لینک‌های زمان‌بندی شده که در صفحه رویدادها ادغام می‌شوند، قربانیان را برای دانلود بدافزار فریب داده و در نتیجه سیستم آن‌ها را آلوده می‌کند.
پس از آلوده شدن سیستم، مهاجمان می‌توانند از راه دور به آن دسترسی پیدا کرده و ارزهای دیجیتال که در داخل دستگاه نگهداری می‌شود را خارج کنند.

برای مقابل با این حملات توصیه می‌شود:

۱- تأیید هویت دقیق مخاطبین جدید خود را در تلگرام جدی بگیرید و از دانلود فایل‌هایی که برای شما ارسال می‌شود یا از باز کردن لینک‌هایی مشکوک خودداری کنید.
۲- احراز هویت دو مرحله‌ای در تلگرام برای بالا بردن ضریب امنیت حساب شما به عنوان یک سنگر محکم در برابر دسترسی‌های غیرمجاز عمل می‌کند.

۳- هوشیاری در تراکنش: بررسی دقیق جزئیات تراکنش و راستی‌آزمایی دقیق آدرس‌های گیرنده قبل از تأیید هرگونه انتقال

۴- در صورت مشکوک شدن به آلودگی سیستم توسط بدافزار، قطع فوری اتصال به اینترنت و اسکن کامل با آنتی ویروس بسیار مهم و ضروری است.

۵- تغییر رمز عبور برای همه حساب‌های مربوطه، از جمله آنهایی که در مرورگرهای وب ذخیره شده‌اند، بسیار ضروری است. همچنین انتقال سریع موجودی از کیف پول‌های دیجیتال در معرض خطر توصیه می‌شود.

لازم به یادآوری است که این بدافزار نشان دهنده نقض امنیتی در تلگرام نیست و هیچ تفاوتی با نوع بدافزارهای قابل بارگیری در وب سایت‌های مخرب یا ایمیل‌های موجود ندارد.
https://www.ddinstagram.com/p/C0mVY3JMT4i/

منبع خبر:
https://cybersecuritynews.com/lazarus-group-attacking-crypto/

#هشدار #تلگرام #بدافزار #لازاروس #فیشینگ