بشکن Beshkan
265K subscribers
4.87K photos
1.92K videos
2.7K files
5.85K links
@beshkan_admin تماس با ادمین
دریافت فیلترشکن
beshkan@tavaana.org

پرسش های تکنیکی
tech@tavaana.org

اینستاگرام
instagram.com/beshkan.tt
Download Telegram
با گسترش و افزایش فعالیت‌های آنلاین، کلاهبرداری‌های اینترنتی نیز افزایش یافته‌اند. این کلاهبرداری‌ها می‌توانند اشکال مختلفی داشته باشند، از ایمیل‌های فیشینگ گرفته تا کلاهبرداری‌های مالی. در این مقاله به بررسی ۶ راهکار برای محافظت در برابر این کلاهبرداری‌ها می‌پردازیم.

۱- شناخت کلاهبرداری‌های فیشینگ

فیشینگ یکی از رایج‌ترین روش‌های کلاهبرداری آنلاین است که در آن کلاهبرداران با ارسال ایمیل‌ها یا پیام‌های جعلی تلاش می‌کنند اطلاعات حساس شما مانند رمز عبور یا شماره کارت بانکی‌تان را به دست آورند. معمولا در ایمیل‌ها یا پیام‌ها برای شما لینک‌هایی ارسال می‌کنند که شما باید به آنجا بروید و مشخصات حساب خود را وارد کنید. معمولا این آدرس‌ها و لینک‌ها را با اندکی تغییر، مشابه لینک‌های اصلی می‌سازند.

مثال: یک ایمیل دریافت می‌کنید که به نظر می‌رسد از طرف بانک شما است و از شما می‌خواهد تا برای تایید اطلاعات حساب خود روی لینکی کلیک کنید. این لینک شما را به یک سایت جعلی هدایت می‌کند که شبیه سایت اصلی بانک است. برای مثال دامنه سایت شما ir است در حالی که در ایمیل فیشینگ لینک با دامنه com یا Org است و متاسفانه بیشتر کاربران هم بدون توجه کلیک می‌کنند.

راهکار

– همیشه آدرس ایمیل فرستنده را بررسی کنید.

– هرگز لینک‌ها و پیوست‌های ایمیل‌های مشکوک کلیک نکنید.

– آدرس سایت را خودتان مستقیما در مرورگر وارد کنید.

– به دامنه آدرس وب‌سایت‌ها دقت کنید (در ایران اکثر سایت‌های دولتی و بانکی با دامنه ir است حتما قبل از کلیک بر روی لینک‌های دریافتی در ایمیل و پیام‌ها دقت کنید).

۲- استفاده از رمزهای عبور قوی و منحصربه‌فرد

یکی دیگر از راه‌های موثر برای محافظت در برابر کلاهبرداری‌های آنلاین استفاده از رمزهای عبور قوی و یکتا برای هر حساب کاربری است.

مثال: از یک رمز عبور پیچیده مانند “Aa$3k#1z” برای حساب‌های مختلف خود استفاده کنید و از رمزهای تکراری پرهیز کنید.

راهکار

– استفاده از ترکیبی از حروف بزرگ و کوچک، اعداد و نمادها.

– تغییر دوره‌ای رمز عبور.

– استفاده از ابزارهای مدیریت رمز عبور مانند 1Password یا LastPass.

۳- تایید هویت دومرحله‌ای

تایید دو مرحله‌ای یک لایه امنیتی اضافی است که باعث می‌شود حتی اگر رمز عبور شما فاش شود، کلاهبرداران نتوانند به حساب شما دسترسی پیدا کنند.

مثال: وقتی می‌خواهید وارد حساب گوگل خود شوید، علاوه بر وارد کردن رمز عبور، باید کدی که به تلفن همراه شما ارسال می‌شود را نیز وارد کنید.

ادامه مطلب:

https://tech.tavaana.org/digital-security/scams/

#امنیت_دیجیتال #فیشینگ #کلاهبرداری

@beshkan
کلاهبرداری یا دزدی مثلثی

آیا درباره کلاهبرداری یا دزدی مثلثی شنیده‌اید؟ در این ویدیو با همراه باشید تا درباره این نوع از کلاهبرداری که به دزدی مثلثی هم معروف است و اغلب در اینستاگرام یا کانال‌های تلگرامی اتفاق می‌افتد، بیش‌تر بدانیم.

یوتیوب:
https://www.youtube.com/watch?v=gXaYkDjC8uo

وب‌سایت:
https://tech.tavaana.org/digital-security/triangular-fraud/

#ویدئو_آموزشی #کلاهبرداری

@beshkan
This media is not supported in your browser
VIEW IN TELEGRAM
کلاهبرداری پانزی چیست؟

در این روش، کلاهبردار با دادن وعده‌هایی مثل سودهای نجومی و تضمینی، سرمایه مردم را از دست آنها خارج می‌کنند. فرد کلاهبردار با تهیه و ساخت وب‌سایت یا موسسه و یا شرکتی که هرگز هویت قانونی ندارد، با تبلیغات فراوان از قبیل دادن سودهای چند برابر سرمایه و تضمینی و... مردم را متقاعد می‌کند تا دارایی‌های خودشان را در اختیار او قرار دهند!

نحوه جلب اعتماد در این شیوه از کلاهبرداری به این صورت است که اسکمرها با پرداخت سود در تاریخ‌های مقرر در چند ماه اول، به هدف خود می‌رسند و از این طریق سرمایه‌گذاران را ترغیب می‌کنند تا پول و سرمایه بیشتری را وارد پروژه نمایند.

این روند تا آنجایی ادامه پیدا می‌کند که در نهایت اسکمرها که همان طراحان اولیه پروژه هستند، نمی‌توانند به آن دسته از افراد جدیدی که به تازگی وارد پروژه شده‌اند، سودی پرداخت نمایند و دقیقا در همین نقطه است که این زنجیره کلاهبرداری به خط پایان نزدیک شده و پرونده پروژه بسته می‌شود و این فرصت برای اسکمرها فراهم می‌شود تا با هر میزان سودی که تا این لحظه به دست آورده‌اند به یک باره ناپدید شوند!

ویژگی‌ها و مشخصات اصلی کلاهبرداری پانزی:
۱- وعده سودهای نجومی و غیر قابل باور
۲- عدم نقد شدن سرمایه مردم به بهانه سوددهی بیشتر
۳- ناشناس بودن هویت فرد موسس
۴- عدم شفافیت نوع فعالیت
۵- در دسترس نبودن شرکت و یا افراد شرکت
۶- نداشتن مجوزهای قانونی

(ویدئو: وب‌آموز)

#پانزی #کلاهبرداری #اسکمر

@beshkan
چک لیست امنیتی: محافظت در برابر کلاهبرداری‌های آنلاین

- استفاده از رمز عبور قوی و منحصر به فرد
- بررسی دقیق ایمیل‌ها و پیام‌های مشکوک
- بازدید از وب‌سایت‌های امن
- استفاده از نرم‌افزارهای امنیتی
- آگاهی از کلاهبرداری‌های رایج

وب‎سایت:

https://tech.tavaana.org/digital-security/protection-online-scams/

#کلاهبرداری #آموزشی

@beshkan
This media is not supported in your browser
VIEW IN TELEGRAM
چه اطلاعات مفید و مهمی داریم که از گوشی ما دزدیده بشه؟

اطلاعات گوشی من به چه درد هکر یا نهادهای امنیتی می‌خوره؟

پاسخ:
به زبان ساده، وقتی از یک وی‌پی‌ان ناامن یا برنامه مشکوک، نامطمئن و خطرناک استفاده می‌کنید، اطلاعاتی که این برنامه‌ها از شما جمع‌آوری می‌کنند، اغلب برای کلاهبرداری و خرابکاری علیه شما استفاده می‌شود.

برای مثال انواع لینک‌های فیشینگ و آلوده که در ایمیل دریافت می‌کنید یا انواع پیام‌های تبلیغاتی و فریبنده یا پاپ‌اپ‌ها از همین طریق صورت می‌گیرد.
در حقیقت بخشی از این اطلاعات را کاربر ناآگاهانه و با سهل‌انگاری در اختیار سازندگان این بدافزارها و برنامه‌های ناامن قرار می‌دهد که در نتیجه برای سوءاستفاده و کلاهبرداری علیه او استفاده می‌شود.

#پرسش #امنیت_دیجیتال #فیلترشکن #حریم_خصوصی #کلاهبرداری #فیشینگ #بدافزار

@beshkan
هشدار
در کانال‌های تلگرامی با عنوان اکسیر فارابی سرمایه گذاری نکنید

کانال‌های تلگرامی با عنوان اکسیر فارابی، فارابی و زهره باقری با ادعای سرمایه گذاری در بازار فارکس و ارز دیجیتال، پرداخت وام های فوری و کار در منزل اقدام به تبلیغات گسترده و فریب مخاطبان کرده‌اند.

علی رغم آنکه مدیریت این مجموعه فردی با نام زهره باقری معرفی شده اما به نظر می رسد سواستفاده از نام این شخص صورت گرفته و هویت گرداننده اصلی نامعلوم است.

این کانال‌ها به منظور جذب مخاطبان، ادعا می‌کنند مجوزهایی از پلیس فتا، سازمان بورس اوراق بهادار و سایر نهادهای رسمی دارند که تمامی آنها جعلی و ساختگی است.

تاکنون افراد زیادی تحت تاثیر تبلیغات اقدام به واریز وجه و سرمایه گذاری کرده‌اند که نه تنها هیچ گونه سودی دریافت نکرده‌اند بلکه با مسدودی حساب کاربری و از دست رفتن سرمایه‌شان مواجه شده اند.

با توجه به فعال بودن این کانال‌ها، از سرمایه گذاری در آنها خودداری نموده و سایر کاربران را نیز از این کلاهبرداری آگاه نمایید.

#کلاهبرداری

@beshkan
طبق گزارش‌های منتشر شده، هکرها عصر سه‌شنبه حساب‌های اکس تیفانی و لارا ترامپ، دختر و عروس دونالد ترامپ، رئیس‌جمهوری سابق آمریکا را هک کردند. طی این هک، تبلیغ توکنی منتشر شده که ظاهرا با World Liberty Financial مرتبط است.

بعد از این هک، پسر دونالد ترا‌مپ در ایکس توضیح داد که این دو حساب کاربری هک‌شده و آدرس‌های اعلام‌شده توسط آن‌ها مربوط به یک «کلاهبرداری» هستند. حساب World Liberty Financial نیز در پستی نوشت:

«هشدار: حساب لارا و تیفانی ترامپ در ایکس هک شده است. روی هیچ لینکی کلیک نکنید و هیچ توکنی را که از پروفایل آن‌ها به اشتراک گذاشته شده را خریداری نکنید. ما فعالانه در حال کار برای رفع این مشکل هستیم، اما لطفا هوشیار باشید و از کلاهبرداری دوری کنید!»

#ایکس #هک #کلاهبرداری

@beshkan
Media is too big
VIEW IN TELEGRAM
کلاهبرداری با پیامک جعلی نقل و انتقال پول

شاید شما هم شنیده‌اید که گاهی کلاهبردارها با ارسال پیامک واریز توانسته اند از افراد کلاهبرداری کنند. اما این‌نوع از کلاهبرداری چگونه انجام می‌شود؟

#کلاهبرداری #ویدئو_آموزشی #پیامک

@beshkan
بر اساس خبرهای منتشر شده در رسانه‌های داخلی، کلاهبرداران از طریق ارسال لینک‌های فیشینگ با عنوان «دریافت زمین ۲ میلیاردی با هر کارت ملی» به سرقت اطلاعات حساس کاربران اقدام کرده و با دسترسی به این اطلاعات، برداشت غیرمجاز از حساب‌های بانکی آنان انجام می‌دهند.

این پیامک‌ها با هدف کلاهبرداری، سرقت اطلاعات و خالی کردن حساب های بانکی است، به این پیامک‌ها توجه نکرده و از باز کردن هر گونه لینک و یا نصب برنامه‌های اندرویدی با این عنوان خودداری کنید.

#پیامک #فیشینگ #کلاهبرداری #هشدار

@beshkan
هشدار
با شماره‌های ناشناس خارجی تماس نگیرید

این نوع از کلاهبرداری با عنوان «Wangiri Fraud» یا «Wangiri Scam» شناخته می‌شود که در آن مهاجم تعدادی شماره‌های ویژه یا پرمیوم (premium) تهیه ‌می‌کند و از طریق آن‌ها به‌صورت رندوم به شماره‌های سراسر دنیا تماس‌هایی را برقرار و بلافاصله قطع می‌کنند.

روش این کلاهبرداری اینگونه است که کلاهبرداران ابتدا یک تماس کوتاه با مشترک برقرار کرده و به سرعت قطع می‌کنند اما تعداد زیادی از مشترکان تلفن همراه عادت دارند پس از هر تماس ناموفق، اقدام به برقراری تماس با فرد تماس گیرنده کنند؛ به دلیل آن‌که این تماس‌ها از سرشماره‌های بین‌المللی برقرار می‌شود، به محض تماس هزینه‌های سنگینی به مشترک ایرانی تحمیل می‌شود.

در صورتی که قربانی به برقراری تماس مجدد (Call Back) با مهاجم اقدام کند، یک پیام ضبط‌شده برای وی پخش شده و بدون اینکه فرد متوجه باشد درگیر قبوض بالا می‌شود؛ اغلب مهاجمان‌ سعی می‌کنند با طرح موضوعات جذاب مانند برنده شدن مشتری در لاتاری و غیره قربانی را جهت صحبت بیش‌تر ترغیب و هزینه بیش‌تری را به وی تحمیل کنند.

این تماس‌ها عمدتا از کشورهای کوچک یا در حال توسعه آفریقایی منشأ می‌گیرد. این کشورها می‌تواند شامل بوتسوانا، گینه، گویان، کامرون، نیجریه، غنا، کامبوج و .... باشند. همچنین این شماره‌ها ممکن است از هر کجای جهان باشد.

متاسفانه فردی که اینگونه مورد کلاهبرداری قرار گرفته، ممکن است حتی تا زمانی که قبض خود را دریافت و خدمات پریمیوم را روی قبض مشاهده نکند، متوجه اتفاقی که برایش افتاده نشود.

تماس با کشورهایی خارجی به خصوص آفریقا، هزینه نسبتا بالایی دارد. به ازای هر یک دقیقه تماس، ممکن است هزینه زیادی از اعتبار فرد کاسته شود و این اعتبارهای از دست رفته، سود کلانی را به این شرکت‌های مخابراتی خارج از کشور می‌رسانند.

این روش و شیوه‌های مشابه آن با هماهنگی برخی اپراتور‌های خارجی و با هدف کسب درآمد غیرقانونی یا همان کلاهبرداری از مشترکین اپراتور‌های سایر کشور‌ها با استفاده از سرویس‌های مخابراتی صورت می‌گیرد.

#روبوکال #اسکم #کلاهبرداری #اپراتور #تماس_خارجی #میس_کال

@beshkan