بشکن Beshkan
274K subscribers
4.58K photos
1.82K videos
2.62K files
5.54K links
@beshkan_admin تماس با ادمین
دریافت فیلترشکن
beshkan@tavaana.org

پرسش های تکنیکی
tech@tavaana.org

اینستاگرام
instagram.com/beshkan.tt
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
این هشدار را جدی بگیرید

به دلیل فیلترینگ پیام‌رسان‌هایی مانند واتس‌اپ و تلگرام، سیگنال و ... کاربرانی به سراغ نسخه های غیررسمی تلگرام می‌روند.

این برنامه‌ها مانند تلگرام طلایی، موبوگرام، هات گرام، پلاس‌گرام و .... به عنوان جاسوس‌افزار عمل می‌کنند که به راحتی قابل شنود و رصد توسط نهادهای امنیتی هستند.
هیچ نسخه‌ای به غیر از نسخه اصلی تلگرام و تلگرام ایکس (در صورتی که از مارکت‌های رسمی مانند گوگل پلی دانلود شود) امن نیستند.

#بدافزار #تلگرام #واتس_اپ #جعلی

@beshkan
با توجه به هک شدن سامانه‌های قوه قضائیه و انتشار اطلاعات افراد، به یقین هکرها نیز از این اطلاعات برای اهداف خود و بالا بردن ضریب اعتماد قربانیان سوءاستفاده خواهند کرد و ممکن است پیامک‌های جعلی سامانه ثنا و ابلاغیه قضایی و ... را دریافت کنید که حاوی اطلاعات شخصی شما باشد، بنابراین بیش از پیش باید مراقب پیامک‌های جعلی بود.

این روزها انواع کلاهبرداری با ارسال پیامک‌های جعلی و حاوی لینک آلوده به شدت افزایش یافته است. یکی از این موارد که کلاهبرداران برای سرقت اطلاعات کاربران استفاده می‌کنند ارسال پیامک‌هایی با مضامین ارجاع پرونده به شعبه دادسرا یا دادگاه و اعلام آدرس اینترنتی جعلی سامانه ثنا (سامانه ثبت نام الکترونیک قضایی) است که برای پیگیری موضوع از مخاطب درخواست رجوع به لینک ارسال شده می‌کنند.

در تصویر پیامک بالا اگر دقت کنید پیامک با شماره شخصی ارسال شده و لینک درج شده در پیامک نیز جعلی است. این پیامک‌ها با هدف کلاهبرداری، سرقت اطلاعات و خالی کردن حساب های بانکی است، به این پیامک‌ها توجه نکرده و از باز کردن هر گونه لینک و یا نصب برنامه‌های اندرویدی با این عنوان خودداری کنید.

در هنگام دریافت این پیامک‌ها، به این نکات مهم حتما دقت کنید:

۱-این پیامک‌ها با سرشماره شخصی ارسال نمی‌شوند.
۲-سایتهای مرتبط با قوه قضائیه با دامنه ir است.
۳-برای مشاهده‌ ابلاغ قضایی،نیازی به پرداخت وجه نیست.
۴-پیامک‌های مربوط به ابلاغیه قضایی با سرشماره ADLIRAN ارسال می‌شوند.


#پیامک #جعلی #فیشینگ #کلاهبرداری #هشدار

@beshkan
کاربر قلمفرسا در شبکه اجتماعی ایکس نوشته است:
«رفتن اطلاعات ملت رو از سایت عدالت علی برداشتن، براش با دیتای دقیق پیامک دادن که حکم جدید صادر شده برای دیدن این لینک رو بزن
وقتی زده یه نرم افزار دانلود شده و خواسته نصب بشه
شانس آورده نصب نشده و از کسی پرسیده این چیه
وگرنه یا گوشیش هک میشد با هدایت میشد سمت صفحه فیشینگی چیزی.»

چیزی که قلمفرسا به آن اشاره کرده است تنها یک نمونه از موردی است که با استفاده از اطلاعات افشا شده برای شهروندان اتفاق بیافتد. با توجه به هک شدن سامانه‌های قوه قضائیه و انتشار اطلاعات افراد، به یقین هکرها نیز از این اطلاعات برای اهداف خود و بالا بردن ضریب اعتماد قربانیان سوءاستفاده خواهند کرد و ممکن است پیامک‌های جعلی سامانه ثنا و ابلاغیه قضایی و ... را دریافت کنید که حاوی اطلاعات دقیق و شخصی شما باشد، بنابراین بیش از پیش باید مراقب پیامک‌های جعلی بود.
این پیامک‌ها با هدف کلاهبرداری، سرقت اطلاعات و خالی کردن حساب های بانکی است، به این پیامک‌ها توجه نکرده و از باز کردن هر گونه لینک و یا نصب برنامه‌های اندرویدی با این عنوان خودداری کنید.

روش تشخیص پیامک‌های اصلی و جعلی ثنا و ابلاغیه الکترونیک:

۱-این پیامک‌ها با سرشماره شخصی ارسال نمی‌شوند.
۲-سایتهای مرتبط با قوه قضائیه با دامنه ir است.
۳-برای مشاهده‌ ابلاغ قضایی،نیازی به پرداخت وجه نیست.
۴-پیامک‌های مربوط به ابلاغیه قضایی با سرشماره ADLIRAN ارسال می‌شوند.


#پیامک #جعلی #فیشینگ #کلاهبرداری #هشدار

@beshkan
چرا و چگونه باید به آدرس وبسایت‌ها دقت کنیم؟

وقتی وارد وب‌سایتی می‌شوید - مخصوصا از طریق کلیک‌کردن روی لینک‌ها - چقدر به آدرس آن وب‌سایت دقت می‌کنید؟ آیا اصلا آن را بررسی می‌کنید؟ این امکان وجود دارد که بسیاری از شما این کار را نکنید و ممکن است حتی در این وب‌سایت‌ها اطلاعات حساس یا مشخصات حساب‌های خود را نیز وارد کنید. در این مقاله به این می‌پردازیم که بررسی آدرس وب‌سایت‌ها پیش از هر اقدامی، چقدر اهمیت دارد.

بسیاری از شما ممکن است به‌سادگی فریب دامنه‌هایی که در یک نگاه شبیه دامنه‌های اصلی هستند را بخورید! چرا که از نظر ظاهری این دامنه‌ها و آدرس‌ سایت‌ها شبیه آدرس و دامنه سایت اصلی هستند ولی آن‌‌ها فقط از نظر ظاهری شبیه نسخه اصلی‌اند و تقلبی هستند. این‌ آدرس‌ها، دامنه‌های جعلی و خطرناکی هستند که با تقلید از دامنه‌های معتبر به منظور کلاه‌برداری ساخته شده‌اند. خیلی راحت با شباهت ظاهری و بدون بررسی آن‌ها شما می‌توانید قربانی شوید و اطلاعات حساس‌تان را در آن وارد کنید یا از طریق مراجعه به آن‌ها نرم‌افزهای مخربی را دانلود کرده و سیستم خود را آلوده کنید.

ادامه مطلب در وب‌سایت تواناتک:

https://tech.tavaana.org/fa/news/TypoSec

بات تلگرامی بشکن برای دریافت پروکسی و فیلترشکن و پاسخ به پرسش‌های شما:

t.me/beshkantechbot

#آموزشی #امنیت_دیجیتال #لینک #جعلی

@beshkan
مراقب این پیامک‌های آلوده باشید

لینک‌های ارسال شده برای کاربران ممکن است حاوی بدافزار و ویروس باشد و دسترسی غیرمجاز به اطلاعات گوشی تلفن همراه کاربران ایجاد کند و یا کاربران را به سمت صفحات فیشینگ و خالی کردن حساب بانکی آنان هدایت کند اما به صورت کلی پیامک‌های جعلی دو مشخصه مهم از جمله سرشماره معمولی و وجود لینک در پیام را دارند.

در نظر داشته باشید که طیف‌های مختلفی از مردم می‌توانند درگیر کلاهبرداری‌های اینترنتی از جمله پیامک‌های جعلی شوند و مجرمان سایبری بر روی غفلت مردم حساب می‌کنند نه توانمندی خودشان.

نکته قابل توجه این است مهم‌ترین تکنیک کلاهبرداران پیامک‌های جعلی با بهانه‌های مختلف تحت عنوان‌های سود سهام عدالت، ابلاغیه قضایی، ثبت نام رایانه، دریافت اینترنت رایگان و یا دریافت سود مشارکت در طرحهای مختلف است و در واقع مجرمان از قبل زیرساختی را آماده می‌کنند و پیامکی را با عنوان‌های فوق برای مردم ارسال می‌کنند.

در این راستا، درباره شگرد مهندسی اجتماعی مجرمان توضیح داده شده که مجرمان بررسی می‌کنند که اذهان مردم روی چه موضوعی تمرکز دارد و سپس همان را به عنوان شگرد اجتماعی خود استفاده می‌کند. در مرحله بعد پیامک ارسال می‌شود و با دریافت کننده با کلیک روی لینک و ورود به یک صفحه جعلی در نهایت به نصب یک نرم افزار موبایلی هدایت می‌شود در حالیکه این برنامه یک بدافزار است و به همه موبایل دسترسی دارد. با این روند مجرم می‌تواند به حساب‌های بانکی فرد قربانی دسترسی داشته باشد؛ در بیشتر مواقع در مرحله بعد، کلاهبردار از شماره فرد قربانی همان پیامک مجرمانه را به افراد دیگری ارسال می‌شود و این فرد یک گره جدید در این پیامک جعلی می‌شود.

دو مشخصه پیامک‌های جعلی

اما پیامک‌های جعلی دو مشخصه مهم دارد اول اینکه این پیامک‌ها با سر شماره‌ معمولی ارسال می‌شود و مشخصه دیگر لینک موجود در پیامک است. باید توجه داشت که ارگان‌های خدماتی و دولتی پیامک را از شماره موبایل ارسال نمی‌کنند و به محض دیدن پیامکی با شماره موبایل از سوی هر ارگان دولتی یا خدماتی بدانید که صددرصد کلاهبرداری است.

مورد دوم که درباره لینک است با بررسی دامنه آن می‌توان از جعلی بودن لینک مطمئن شد؛ دامنه لینک سازمان‌های دولتی و خدماتی «.ir» است و هرگاه لینکی از سوی سازمان دولتی با دامنه «.com» مشاهده شد کلاهبرداری است.
تنها سرشماره پیامک‌های قوه قضائیه Adliran است، همچنین تنها سامانه‌ای که در پیامک‌های قوه قضائیه معرفی می‌شود که به آن رجوع کنند سامانه ثنا است.

چند نمونه از پیامک‌های جعلی

بارها هشدار داده شده که کاربران مراقب پیامک‌های جعلی درباره دریافت سود سهام عدالت باشند چرا که بیشتر درگاه‌های اینترنتی یا پیامک‌های ارسالی درباره سهام عدالت جعلی و آلوده به بدافزار هستند.
بر این اساس برای هیچ یک از خدمات سهام عدالت پیامک یا لینک نمی‌شود. مورد دیگر که اخیرا افزایش یافته است پیامک‌های جعلی کالابرگ الکترونیکی است.

#پیامک #جعلی #فیشینگ #کلاهبرداری

@beshkan
این روزها انواع کلاهبرداری با ارسال پیامک‌های جعلی و حاوی لینک آلوده به شدت افزایش یافته است. یکی از این موارد که کلاهبرداران برای سرقت اطلاعات کاربران استفاده می‌کنند ارسال پیامک‌هایی با مضامین ارجاع پرونده به شعبه دادسرا یا دادگاه و اعلام آدرس اینترنتی جعلی سامانه ثنا (سامانه ثبت نام الکترونیک قضایی) است که برای پیگیری موضوع از مخاطب درخواست رجوع به لینک ارسال شده می‌کنند.

با توجه به هک شدن سامانه‌های قوه قضائیه و انتشار اطلاعات افراد، به یقین هکرها نیز از این اطلاعات برای اهداف خود و بالا بردن ضریب اعتماد قربانیان سوءاستفاده خواهند کرد و ممکن است پیامک‌های جعلی سامانه ثنا و ابلاغیه قضایی و ... را دریافت کنید که حاوی اطلاعات شخصی شما باشد، بنابراین بیش از پیش باید مراقب پیامک‌های جعلی بود.

در تصویر پیامک بالا اگر دقت کنید پیامک با شماره شخصی ارسال شده و لینک درج شده در پیامک نیز جعلی است. این پیامک‌ها با هدف کلاهبرداری، سرقت اطلاعات و خالی کردن حساب های بانکی است، به این پیامک‌ها توجه نکرده و از باز کردن هر گونه لینک و یا نصب برنامه‌های اندرویدی با این عنوان خودداری کنید.

در هنگام دریافت این پیامک‌ها، به این نکات مهم حتما دقت کنید:

۱-این پیامک‌ها با سرشماره شخصی ارسال نمی‌شوند.
۲-سایتهای مرتبط با قوه قضائیه با دامنه ir است.
۳-برای مشاهده‌ ابلاغ قضایی،نیازی به پرداخت وجه نیست.
۴-پیامک‌های مربوط به ابلاغیه قضایی با سرشماره ADLIRAN ارسال می‌شوند.


#پیامک #جعلی #فیشینگ #کلاهبرداری #هشدار

@beshkan
تواناتک همواره تاکید کرده است که اپلیکیشن‌های داخلی به هیچ‌ عنوان امن نیستند و استفاده از آن‌ها را توصیه نمی‌کنیم ولی برخی از هموطنان مجبور به استفاده اپلیکیشن‌های داخلی هستند.

بر اساس گزارش‌های دریافتی از کاربران و خبرهای منتشر شده در رسانه‌های داخلی، در روزهای گذشته برخی از کاربران پلتفرم داخلی "شاد" پیام‌های جعلی دریافت کرده‌اند مبنی بر اینکه حساب کاربری آنها تا ۲۴ ساعت آینده مسدود خواهد شد و برای جلوگیری از بسته شدن حساب از کاربران خواسته شده است که اطلاعات هویتی خود مانند نام و نام‌خانوادگی و شماره تلفن‌همراه مخاطبان را ارسال کنند.

کلاهبرداران و افراد سودجو برای باورپذیر کردن این پیام‌ها و فریب کاربران از عناوین جعلی مانند "اپلیکیشن شاد"، "پشتیبانی شاد"، "شاد" و ثبت هویت استفاده کرده‌اند.

این پیام‌های جعلی با هدف کلاهبرداری است، برای حفظ حریم خصوصی خود اطلاعات هویتی خود را برای آنها ارسال نکنید.

#جعلی #شاد #کلاهبرداری #حریم_خصوصی

@beshkan
This media is not supported in your browser
VIEW IN TELEGRAM
این هشدار را جدی بگیرید

به دلیل فیلترینگ پیام‌رسان‌هایی مانند واتس‌اپ و تلگرام، سیگنال و ... کاربرانی به سراغ نسخه های غیررسمی تلگرام می‌روند.

این برنامه‌ها مانند تلگرام طلایی، موبوگرام، هات گرام، پلاس‌گرام و .... به عنوان جاسوس‌افزار عمل می‌کنند که به راحتی قابل شنود و رصد توسط نهادهای امنیتی هستند.
هیچ نسخه‌ای به غیر از نسخه اصلی تلگرام و تلگرام ایکس (در صورتی که از مارکت‌های رسمی مانند گوگل پلی دانلود شود) امن نیستند.

#بدافزار #تلگرام #واتس_اپ #جعلی

@beshkan
کلاهبرداران از ترفندهای مختلفی برای انجام اقدامات خود استفاده می کنند: از مرسوم ترین روش‌های کلاهبرداری ارسال لینک‌های آلوده و ترغیب افراد به کلیک کردن بر روی آن است.

بر اساس گزارش‌های منتشر شده، کلاهبرداران با ارسال پیامک جعلی برای دارندگان خودروها با عنوان «توقیف خودرو» آن‌ها را به سایت‌ها و درگاه‌های فیشینگ هدایت و اقدام به برداشت از حساب شهروندان می‌کنند.
سایت جعلی از کاربر می‌خواهد بابت هزینه اطلاع‌رسانی از طریق درگاه بانکی مبلغی را به‌حساب آن‌ها واریز کند، اما با ورود کاربر به این درگاه جعلی اطلاعات کارت وی به سرقت می‌رود و از حساب بانکی آنها به صورت غیرمجاز برداشت می‌شود.

اگر پیامک یا پیامی در شبکه‌های اجتماعی با مضمون «توقیف خودرو» از طریق خطوط شخصی دریافت کردید اصلا توجه نکرده و روی لینک مندرج در این پیام کلیک نکنید!

#توقیف_خودرو #پیامک #جعلی

@beshkan
میلاد نوری( فعال حوزه فناوری) با انتشار تصویری نوشته است:

«کلاهبردارها هر روز خلاق‌تر می‌شن.
کلی تبلیغ انجام می‌شه که پیامک‌های قضایی فقط از سرشماره Adliran ارسال می‌شه.
حالا کلاهبردار اول متن با کاراکترهای بولد نوشته Adliran و احتمال فریب کاربر رو بیشتر کرده!
اگر هرنوع پیامک مربوط به پرونده قضایی و ثبت شکایت و... دریافت کردید، مستقیم وارد سامانه ثنا بشید و چک کنید و لینک‌های داخل پیامک رو به صورت کامل نادیده بگیرید.»

این روزها انواع کلاهبرداری با ارسال پیامک‌های جعلی و حاوی لینک آلوده به شدت افزایش یافته است. یکی از این موارد که کلاهبرداران برای سرقت اطلاعات کاربران استفاده می‌کنند ارسال پیامک‌هایی با مضامین ثبت شکایت، ارجاع پرونده به شعبه دادسرا یا دادگاه و اعلام آدرس اینترنتی جعلی سامانه ثنا (سامانه ثبت نام الکترونیک قضایی) است که برای پیگیری موضوع از مخاطب درخواست رجوع به لینک ارسال شده می‌کنند.

در تصویر پیامک بالا اگر دقت کنید پیامک با شماره شخصی ارسال شده و لینک درج شده در پیامک نیز جعلی است. این پیامک‌ها با هدف کلاهبرداری، سرقت اطلاعات و خالی کردن حساب های بانکی است، به این پیامک‌ها توجه نکرده و از باز کردن هر گونه لینک و یا نصب برنامه‌های اندرویدی با این عنوان خودداری کنید.

در هنگام دریافت این پیامک‌ها، به این نکات مهم حتما دقت کنید:

۱-این پیامک‌ها با سرشماره شخصی ارسال نمی‌شوند.
۲-سایتهای مرتبط با قوه قضائیه با دامنه ir است.
۳-برای مشاهده‌ ابلاغ قضایی،نیازی به پرداخت وجه نیست.
۴-پیامک‌های مربوط به ابلاغیه قضایی با سرشماره ADLIRAN ارسال می‌شوند.


#پیامک #جعلی #فیشینگ #کلاهبرداری #هشدار

@beshkan
چرا و چگونه باید به آدرس وبسایت‌ها دقت کنیم؟

وقتی وارد وب‌سایتی می‌شوید - مخصوصا از طریق کلیک‌کردن روی لینک‌ها - چقدر به آدرس آن وب‌سایت دقت می‌کنید؟ آیا اصلا آن را بررسی می‌کنید؟ این امکان وجود دارد که بسیاری از شما این کار را نکنید و ممکن است حتی در این وب‌سایت‌ها اطلاعات حساس یا مشخصات حساب‌های خود را نیز وارد کنید. در این مقاله به این می‌پردازیم که بررسی آدرس وب‌سایت‌ها پیش از هر اقدامی، چقدر اهمیت دارد.

بسیاری از شما ممکن است به‌سادگی فریب دامنه‌هایی که در یک نگاه شبیه دامنه‌های اصلی هستند را بخورید! چرا که از نظر ظاهری این دامنه‌ها و آدرس‌ سایت‌ها شبیه آدرس و دامنه سایت اصلی هستند ولی آن‌‌ها فقط از نظر ظاهری شبیه نسخه اصلی‌اند و تقلبی هستند. این‌ آدرس‌ها، دامنه‌های جعلی و خطرناکی هستند که با تقلید از دامنه‌های معتبر به منظور کلاه‌برداری ساخته شده‌اند. خیلی راحت با شباهت ظاهری و بدون بررسی آن‌ها شما می‌توانید قربانی شوید و اطلاعات حساس‌تان را در آن وارد کنید یا از طریق مراجعه به آن‌ها نرم‌افزهای مخربی را دانلود کرده و سیستم خود را آلوده کنید.

ادامه مطلب در وب‌سایت تواناتک:

https://tech.tavaana.org/fa/news/TypoSec

بات تلگرامی بشکن برای دریافت پروکسی و فیلترشکن و پاسخ به پرسش‌های شما:

t.me/beshkantechbot

#آموزشی #امنیت_دیجیتال #لینک #جعلی

@beshkan
چرا باید مراقب پیامک‌های جعلی ابلاغیه قضایی و سامانه ثتا باشیم؟

این روزها انواع کلاهبرداری با ارسال پیامک‌های جعلی و حاوی لینک آلوده به‌شدت افزایش یافته است. یکی از این موارد که کلاهبرداران برای سرقت اطلاعات کاربران استفاده می‌کنند ارسال پیامک‌هایی با مضامین ارجاع پرونده به شعبه دادسرا یا دادگاه و اعلام آدرس اینترنتی جعلی سامانه ثنا (سامانه ثبت نام الکترونیک قضایی) است که برای پیگیری موضوع از مخاطب درخواست رجوع به لینک ارسال شده می‌کنند.

با توجه به هک‌شدن سامانه‌های قوه قضائیه و انتشار اطلاعات افرا د، به یقین هکرها نیز از این اطلاعات برای اهداف خود و بالا بردن ضریب اعتماد قربانیان سوءاستفاده خواهند کرد و ممکن است پیامک‌های جعلی سامانه ثنا و ابلاغیه قضایی و ... را دریافت کنید که حاوی اطلاعات شخصی شما باشد، بنابراین بیش از پیش باید مراقب پیامک‌های جعلی بود.


در تصویر پیامک بالا اگر دقت کنید پیامک با شماره شخصی ارسال شده و لینک درج شده در پیامک نیز جعلی است. این پیامک‌ها با هدف کلاهبرداری، سرقت اطلاعات و خالی کردن حساب های بانکی است، به این پیامک‌ها توجه نکرده و از باز کردن هر گونه لینک و یا نصب برنامه‌های اندرویدی با این عنوان خودداری کنید.


هنگام دریافت این پیامک‌ها، به این نکات مهم حتما دقت کنید:
۱- این پیامک‌ها با سرشماره شخصی ارسال نمی‌شوند.
۲-سایت‌های مرتبط با قوه قضائیه با دامنه ir است.
۳-برای مشاهده‌ ابلاغ قضایی، نیازی به پرداخت وجه نیست.
۴-پیامک‌های مربوط به ابلاغیه قضایی با سرشماره ADLIRAN ارسال می‌شوند.

#پیامک #جعلی #فیشینگ #کلاهبرداری #هشدار

@beshkan