بشکن Beshkan
272K subscribers
4.67K photos
1.85K videos
2.64K files
5.63K links
@beshkan_admin تماس با ادمین
دریافت فیلترشکن
beshkan@tavaana.org

پرسش های تکنیکی
tech@tavaana.org

اینستاگرام
instagram.com/beshkan.tt
Download Telegram
روش‌های سرقت اطلاعات هویتی کاربران در شبکه‌های مجازی

دزدیدن اطلاعات شخصی کاربران از طریق حملات فیشینگ

این روزها حملات فیشینگ بسیار رایج است. هکرها با فریب‌‌دادن کاربران از طریق ایمیل‌های جعلی به ظاهر عادی و مناسبی که لینک مخرب و آلوده‌ای دارد، شما را ترغیب می‌کنند اطلاعات حساب کاربری خود مثل یوزرنیم و پسورد را در صفحه‌ای وارد کنید و بعد به‌ سادگی آن را سرقت می‌کنند. دست آخر هم می‌توانند با واردشدن به حساب شما به داده‌های پروفایلتان دسترسی پیدا کنند. گاهی هم هکرها با ترغیب شما به نصب یک ابزار مخرب، که لینک دانلود آن را برایتان می‌فرستند، به اطلاعات‌تان دست پیدا می‌کنند. به عبارت دیگر کافی است آن بدافزار را روی دستگاه‌تان نصب کنید تا هکرها بتواند تمام کارهایی که انجام می‌دهید را رصد کنند.
راه‌ حل: هرگز روی لینک‌هایی که از طرف فرستند‌ه‌های ناشناس دریافت می‌کنید کلیک نکنید و تا از امنیت لینکی مطمئن نیستید آن را باز نکنید.

دقت داشته باشید که ایمیل‌های فیشینگ به ظاهر از گوگل، فیس‌بوک و … ارسال می‌شوند و حاوی لینک‌هایی مخرب هستند.

ادامه در سایت تواناتک:

https://tech.tavaana.org/fa/news/StealData

#سرقت_اطلاعات #هک #فیشینگ

@beshkan

کمپین فیشینگ با عنوان "بسته معیشتی من"

یک کمپین فیشینگ با نام "بسته معیشتی من" در ایام نوروز توسط پیامک به افراد ارسال شده بود که به تازگی اقدام به سرقت اطلاعات بانکی می‌کند.
توصیه می‌کنیم از کلیک بر روی این گونه لینک‌ها خودداری کنید و از آنتی ویروس بروزرسانی شده استفاده کنید.
در صورت کلیک و وارد شدن به این گونه لینک‌های آلوده، مطمئن‌ترین شیوه اقدام به ریست فکتوری گوشی یا برگرداندن به تنظیمات کارخانه است.

#بدافزار #فیشینگ #هشدار

@beshkan
بر اساس خبرهای منتشر شده در رسانه‌های داخلی، یک فیشینگ کار و کلاهبردار  ۱۵ ساله که اقدام به سرقت اطلاعات بانکی حدود ۱۳۰۰ نفر از کاربران کرده بود دستگیر شده است.

برآوردها از میزان کلاهبرداری این نوجوان بیش از ۳۰ میلیارد ریال است.

این شخص با ارسال پیامک‌های حاوی لینک‌های آلوده، کاربران را به صفحه فیشینگ هدایت و بلافاصله با سرقت رمز اقدام به برداشت غیر مجاز از حساب آن‌ها می‌کرد.

این روزها انواع کلاهبرداری ها با ارسال پیامک‌هایی حاوی لینک آلوده به شدت افزایش یافته است. برای اینکه قربانی این نوع از کلاهبرداری‌ها نشوید این نکات مهم را حتما رعایت کنید:
۱- هرگز روی لینک های ارسال شده در پیامک‌ها کلیک نکنید و اطلاعات حساب بانکی خود را در این لینک‌ها وارد نکنید.

۲- پیامک‌های سهام عدالت و ابلاغیه‌های قضایی و ... از طریق شماره تلفن‌های شخصی و یا پلتفرم‌های داخلی و خارجی برای شهروندان ارسال نمی‌شود.

۳- هرگز فایل‌هایی مانند exe ، pdf ، word، apk را از طریق لینک درج شده در این پیامک‌ها دانلود و استفاده نکنید. این گونه فایل‌های ناشناس بهترین گزینه برای انتقال بدافزار و جاسوس افزار هستند. در صورت دانلود، دستگاه خود را با یک آنتی‌ویروس قوی حتما اسکن کنید و برای اطمینان بیشتر، بازیابی گوشی به تنظیمات کارخانه گزینه مناسب‌تری است.

#کلاهبرداری #پیامک #فیشینگ

@beshkan
در صورت باز کردن پیامک‌های حاوی لینک آلوده چه باید کرد؟

۱- تمام صفحات اینترنت را ببندید و اینترنت گوشی خود را برای چند دقیقه خاموش کنید
۲- در صورتی که رمز عبور کارت اعتباری شما در گوشی ذخیره شده، رمز عبور خود را تغییر دهید.
۳- با یک آنتی‌ویروس قوی و بروزرسانی شده، گوشی خود را اسکن کنید

۴- برای امنیت بیشتر، گوشی خود را به حالت تنظیمات اولیه کارخانه برگردانید

#پیامک #فیشینگ

@beshkan
This media is not supported in your browser
VIEW IN TELEGRAM
بررسی امنیت لینک‌ها با ۷ سرویس معتبر

اگر به لینک مشکوکی برخوردید پیش از کلیک روی آن، با یکی از سرویس‌هایی که در این ویدیو معرفی شده آن را چک کنید تا مطمئن شوید آلوده به بدافزار یا ویروس هست یا نه.

وب‌سایت:

https://tech.tavaana.org/fa/video-tutorials/7tipslinks

یوتیوب:

https://www.youtube.com/watch?v=LIj-lVhVzwo

بات تلگرامی بشکن برای دریافت پروکسی و فیلترشکن و پاسخ به پرسش‌های شما:

t.me/beshkantechbot

#امنیت_در_یک_دقیقه #اسلاید_شو #بدافزار #ویروس #فیشینگ

@beshkan
میلاد نوری( فعال حوزه فناوری) با انتشار تصویری نوشته است:

«کلاهبردارها هر روز خلاق‌تر می‌شن.
کلی تبلیغ انجام می‌شه که پیامک‌های قضایی فقط از سرشماره Adliran ارسال می‌شه.
حالا کلاهبردار اول متن با کاراکترهای بولد نوشته Adliran و احتمال فریب کاربر رو بیشتر کرده!
اگر هرنوع پیامک مربوط به پرونده قضایی و ثبت شکایت و... دریافت کردید، مستقیم وارد سامانه ثنا بشید و چک کنید و لینک‌های داخل پیامک رو به صورت کامل نادیده بگیرید.»

این روزها انواع کلاهبرداری با ارسال پیامک‌های جعلی و حاوی لینک آلوده به شدت افزایش یافته است. یکی از این موارد که کلاهبرداران برای سرقت اطلاعات کاربران استفاده می‌کنند ارسال پیامک‌هایی با مضامین ثبت شکایت، ارجاع پرونده به شعبه دادسرا یا دادگاه و اعلام آدرس اینترنتی جعلی سامانه ثنا (سامانه ثبت نام الکترونیک قضایی) است که برای پیگیری موضوع از مخاطب درخواست رجوع به لینک ارسال شده می‌کنند.

در تصویر پیامک بالا اگر دقت کنید پیامک با شماره شخصی ارسال شده و لینک درج شده در پیامک نیز جعلی است. این پیامک‌ها با هدف کلاهبرداری، سرقت اطلاعات و خالی کردن حساب های بانکی است، به این پیامک‌ها توجه نکرده و از باز کردن هر گونه لینک و یا نصب برنامه‌های اندرویدی با این عنوان خودداری کنید.

در هنگام دریافت این پیامک‌ها، به این نکات مهم حتما دقت کنید:

۱-این پیامک‌ها با سرشماره شخصی ارسال نمی‌شوند.
۲-سایتهای مرتبط با قوه قضائیه با دامنه ir است.
۳-برای مشاهده‌ ابلاغ قضایی،نیازی به پرداخت وجه نیست.
۴-پیامک‌های مربوط به ابلاغیه قضایی با سرشماره ADLIRAN ارسال می‌شوند.


#پیامک #جعلی #فیشینگ #کلاهبرداری #هشدار

@beshkan
کلاهبرداران با ارسال پیامک یا پیام‌هایی در شبکه‌های اجتماعی و پیامرسان‌ها برای دریافت هدیه ۲۰ گیگ اینترنت رایگان به دنبال فریب شهروندان و به دام انداختن طعمه‌های خود هستند.

اگر پیامک یا پیامی در شبکه‌های اجتماعی با مضمون «۲۰ اینترنت رایگان» دریافت کردید اصلا توجه نکرده و از باز کردن هر گونه لینک و یا نصب برنامه‌های اندرویدی با این عنوان خودداری کنید.

#اینترنت_رایگان #پیامک #فیشینگ #کلاهبرداری

@beshkan
This media is not supported in your browser
VIEW IN TELEGRAM
چه اطلاعات مفید و مهمی داریم که از گوشی ما دزدیده بشه؟

اطلاعات گوشی من به چه درد هکر یا نهادهای امنیتی می‌خوره؟

پاسخ:
به زبان ساده، وقتی از یک وی‌پی‌ان ناامن یا برنامه مشکوک، نامطمئن و خطرناک استفاده می‌کنید، اطلاعاتی که این برنامه‌ها از شما جمع‌آوری می‌کنند، اغلب برای کلاهبرداری و خرابکاری علیه شما استفاده می‌شود.

برای مثال انواع لینک‌های فیشینگ و آلوده که در ایمیل دریافت می‌کنید یا انواع پیام‌های تبلیغاتی و فریبنده یا پاپ‌اپ‌ها از همین طریق صورت می‌گیرد.
در حقیقت بخشی از این اطلاعات را کاربر ناآگاهانه و با سهل‌انگاری در اختیار سازندگان این بدافزارها و برنامه‌های ناامن قرار می‌دهد که در نتیجه برای سوءاستفاده و کلاهبرداری علیه او استفاده می‌شود.

#پرسش #امنیت_دیجیتال #فیلترشکن #حریم_خصوصی #کلاهبرداری #فیشینگ #بدافزار

@beshkan
فیشینگ و حملات اجتماعی از طریق سرویس‌های هوش مصنوعی به عنوان تهدیدهای امنیتی جدید مطرح شده‌اند که نیاز به شناخت و مقابله با آن‌ها احساس می‌شود. این نوع حملات با استفاده از هوش مصنوعی، روش‌های پیشرفته‌تری را نسبت به روش‌های سنتی به کار می‌گیرند. در این مقاله به بررسی این حملات می‌پردازیم.

فیشینگ با هوش مصنوعی

فیشینگ (Phishing) فرآیندی است که در آن حمله‌کننده با ارسال پیام‌های فریبنده، تلاش می‌کند اطلاعات حساس کاربر مانند نام کاربری، کلمه عبور، و اطلاعات کارت اعتباری را به دست آورد. استفاده از هوش مصنوعی در این حملات می‌تواند از طریق روش‌ زیر انجام شود:

تولید متن‌های طبیعی و هوشمندانه

حمله‌کنندگان می‌توانند با استفاده از مدل‌های زبان هوش مصنوعی مانند GPT، ایمیل‌ها و پیام‌هایی تولید کنند که بسیار شبیه به متن‌های واقعی و معتبر باشند. این پیام‌ها می‌توانند از زبان و لحن خاص سازمان یا فردی که از آن تقلید می‌کنند استفاده کنند.

حملات اجتماعی با هوش مصنوعی

حملات مهندسی اجتماعی (Social Engineering) نوعی از حملات هستند که به جای نفوذ به سیستم‌های کامپیوتری، به بهره‌برداری از انسان‌ها به عنوان نقطه ضعف تمرکز دارند. در اینجا نیز هوش مصنوعی می‌تواند نقش مهمی ایفا کند.

۲ روش استفاده از هوش مصنوعی در حملات اجتماعی

۱- تقلید صدا و تصویر

با پیشرفت‌های اخیر در حوزه‌های تقلید صدا و تصویر (Deepfake)، حمله‌کنندگان می‌توانند ویدیوها و فایل‌های صوتی ساختگی ایجاد کنند که به نظر واقعی می‌رسند. این فایل‌ها می‌توانند برای فریب قربانیان و جلب اعتماد آن‌ها استفاده شوند.

۲- ربات‌های گفت‌وگو (Chatbots)

استفاده از چت‌بات‌های مجهز به هوش مصنوعی که قادر به برقراری مکالمات طبیعی با کاربران هستند، می‌تواند به حمله‌کنندگان کمک کند تا اطلاعات حساس را از قربانیان استخراج کنند یا آن‌ها را به انجام اقدامات خاصی ترغیب کنند.

ادامه مطلب:

https://tech.tavaana.org/digital-security/phishing-ai/

#هوش_مصنوعی #فیشینگ #امنیت_دیجیتال #آموزشی

@beshkan
رسانه‌های داخلی از کلاهبرداری با موضوع نتیجه انتخابات خبر داده‌ و نوشته‌اند که پس از اعلام نتایج انتخابات ریاست جمهوری، کلاهبرداران اقدام به ارسال پیامک‌هایی با عنوان «هدیه پیروزی رئیس جمهور» به کاربران کرده و با فریب دادن آنها، اقدام به تخلیه حساب‌های بانکی کردند.

شهروندان در زمان انتخابات ریاست‌ جمهوری، پیامک‌های تبلیغاتی زیادی را دریافت کرده بودند که حاوی وعده‌های انتخاباتی کاندیداها بود، به همین دلیل پیامک‌های جعلی روزهای گذشته را نیز در راستای همان پیامک قبلی دانسته بودند.

این پیامک‌ها با هدف کلاهبرداری، سرقت اطلاعات و خالی کردن حساب های بانکی است، به این پیامک‌ها توجه نکرده و از باز کردن هر گونه لینک و یا نصب برنامه‌های اندرویدی با این عنوان خودداری کنید.

#پیامک #فیشینگ #کلاهبرداری #هشدار

@beshkan
روش‌های سرقت اطلاعات هویتی کاربران در شبکه‌های مجازی

دزدیدن اطلاعات شخصی کاربران از طریق حملات فیشینگ

این روزها حملات فیشینگ بسیار رایج است. هکرها با فریب‌‌دادن کاربران از طریق ایمیل‌های جعلی به ظاهر عادی و مناسبی که لینک مخرب و آلوده‌ای دارد، شما را ترغیب می‌کنند اطلاعات حساب کاربری خود مثل یوزرنیم و پسورد را در صفحه‌ای وارد کنید و بعد به‌ سادگی آن را سرقت می‌کنند. دست آخر هم می‌توانند با واردشدن به حساب شما به داده‌های پروفایلتان دسترسی پیدا کنند. گاهی هم هکرها با ترغیب شما به نصب یک ابزار مخرب، که لینک دانلود آن را برایتان می‌فرستند، به اطلاعات‌تان دست پیدا می‌کنند. به عبارت دیگر کافی است آن بدافزار را روی دستگاه‌تان نصب کنید تا هکرها بتواند تمام کارهایی که انجام می‌دهید را رصد کنند.
راه‌ حل: هرگز روی لینک‌هایی که از طرف فرستند‌ه‌های ناشناس دریافت می‌کنید کلیک نکنید و تا از امنیت لینکی مطمئن نیستید آن را باز نکنید.

دقت داشته باشید که ایمیل‌های فیشینگ به ظاهر از گوگل، فیس‌بوک و … ارسال می‌شوند و حاوی لینک‌هایی مخرب هستند.

ادامه مطلب در وب‌سایت تواناتک:

https://tech.tavaana.org/fa/news/StealData

#سرقت_اطلاعات #هک #فیشینگ

@beshkan
بر اساس گزارش‌های منتشر شده، کلاهبرداری با عنوان ارسال پیامک رجیستری گوشی در چند روز گذشته افزایش قابل توجهی یافته است.

ارسال پیامک حاوی لینک‌های آلوده با استفاده از سرشماره‌ تلفن‌های شخصی با عنوان «غیر‌فعال شدن گوشی تلفن همراه به دلیل فعال نبودن ریجستری» ترفند کلاهبرداران برای دسترسی به اطلاعات بانکی شهروندان بوده و تعدادی از افراد قربانی کلاهبرداری‌ مالی این ترفند شده‌اند.

برای اینکه قربانی این نوع از کلاهبرداری‌ها نشوید این نکات مهم را حتما رعایت کنید:

در صورت دریافت هرگونه پیامک حاوی لینک، قبل از باز کردن لینک از سالم بودن و صحت آن اطمینان حاصل کنید.

هرگز فایل‌هایی مانند exe ، pdf ، word، apk را از طریق لینک درج شده در این پیامک‌ها دانلود و استفاده نکنید. این گونه فایل‌های ناشناس بهترین گزینه برای انتقال بدافزار و جاسوس افزار هستند. در صورت دانلود، دستگاه خود را با یک آنتی‌ویروس قوی حتما اسکن کنید و برای اطمینان بیشتر، بازیابی گوشی به تنظیمات کارخانه گزینه مناسب‌تری است.

#هشدار #فیشینگ #پیامک #رجیستری

@beshkan