بشکن Beshkan
264K subscribers
4.9K photos
1.95K videos
2.71K files
5.9K links
@beshkan_admin تماس با ادمین
دریافت فیلترشکن
beshkan@tavaana.org

پرسش های تکنیکی
tech@tavaana.org

اینستاگرام
instagram.com/beshkan.tt
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
ابزار ناامن Zoo VPN

بعد از کشته شدن مهسا امینی و شروع اعتراضات،‌ جمهوری اسلامی به‌صورت گسترده اینترنت را فیلتر کرده، دسترسی به پیام‌رسان‌ها و شبکه‎های اجتماعی محبوب جهانی قطع شده‌ و کاربران زیادی به فیلترشکن‌های ناامن برای دور زدن فیلترینگ روی آوردند.
یکی از این ابزارهای ناامن Zoo VPN است که در در گوگل‌پلی بیش از یک میلیون دانلود شده است.وب‌سایت این ابزار در دسترس نبوده، از محل فعالیت و سازندگان آن هیچ‌گونه اطلاعاتی در دست نیست و دارای سند حریم خصوصی مبهمی است.
این سرویس از خدمات شخص ثالث استفاده می کند که ممکن است اطلاعات مورد استفاده برای شناسایی کاربران را جمع آوری کند.

دسترسی به موقعیت جغرافیایی تقریبی و دقیق(مبتنی بر شبکه)، خواندن محتوای حافظه و مدیریت و حذف فایل‌ها، دسترسی کامل به اتصالات شبکه و امکان تغییر آن از جمله دسترسی‌های غیرضروری این وی‌.پی‌.ان ناامن است و همچنین از ردیاب‌های مختلف برای نمایش تبلیغات هدفمند استفاده می‌کند.

جمع‌آوری داده‌های کاربران و مبهم بودن سند حریم خصوصی، نبود اطلاعات کافی در مورد محل فعالیت و سازندگان، استفاده از ردیاب‌ها برای تبلیغات هدفمند از جمله دلایل ناامن بودن Zoo VPN و تواناتک استفاده از این ابزار را به هیچ عنوان توصیه نمی‌کند

#هشدار #ناامن #ابزار_ناامن

@beshkan
بر اساس گزارش‌های منتشر شده در رسانه‌های داخلی، چهار نفر که با ارسال پیامک جعلی سهام عدالت و از طریق فیشینگ از شهروندان کلاهبرداری می‌کردند، دستگیر شده‌اند و تاکنون هزار و ۸۸ مالبخاته شناسایی شده‌اند و ارزش کلاهبرداری صورت گرفته بیش از ۴۵ میلیارد ریال برآورد می‌شود.

این پیامک حاوی لینکی بوده که وقتی قربانیان روی لینک کلیک کرده بودند، یک بدافزار روی گوشی آن‌ها نصب شده بود که اطلاعات گوشی آن‌ها را در اختیار کلاهبرداران قرار داده بود. لینک آلوده، مشخصات دیگری هم از قربانیان می‌خواست. از جمله شماره کارت و اطلاعات آن. از سوی دیگر بدافزاری که روی گوشی مال‌باختگان نصب شده بود، به‌گونه‌ای عمل می‌کرد که هر پیامکی که به گوشی آن‌ها ارسال می‌شد همزمان برای کلاهبرداران هم ارسال می‌شد. به این ترتیب کلاهبرداران که اطلاعات کارت بانکی طعمه‌شان را داشتند و از طرفی می‌توانستند به پیامک حاوی رمز دوم آن‌ها دسترسی پیدا کنند، به راحتی اقدام به خرید‌های اینترنتی کرده و از این طریق حساب طعمه‌هایشان را خالی می‌کردند.

کلاهبرداران برای اینکه ردی از خودشان باقی نگذارند، اقدام به تهیه کارت‌های عابربانک مختلف کرده بودند تا پول‌های کلاهبرداری شده را به‌حساب این کارت‌ها منتقل و آن‌ها را خرج کنند. کارت‌هایی که این افراد در اختیار داشتند، کارت‌های اجاره‌ای بوده است.

این روزها انواع کلاهبرداری ها با ارسال پیامک‌هایی حاوی لینک آلوده به شدت افزایش یافته است. برای اینکه قربانی این نوع از کلاهبرداری‌ها نشوید این نکات مهم را حتما رعایت کنید:

۱- هرگز روی لینک های ارسال شده در پیامک‌ها کلیک نکنید و اطلاعات حساب بانکی خود را در این لینک‌ها وارد نکنید.

۲- پیامک‌های سهام عدالت و ابلاغیه‌های قضایی و ... از طریق شماره تلفن‌های شخصی و یا پلتفرم‌های داخلی و خارجی برای شهروندان ارسال نمی‌شود.

۳- هرگز فایل‌هایی مانند exe ، pdf ، word، apk را از طریق لینک درج شده در این پیامک‌ها دانلود و استفاده نکنید. این گونه فایل‌های ناشناس بهترین گزینه برای انتقال بدافزار و جاسوس افزار هستند. در صورت دانلود، دستگاه خود را با یک آنتی‌ویروس قوی حتما اسکن کنید و برای اطمینان بیشتر، بازیابی گوشی به تنظیمات کارخانه گزینه مناسب‌تری است.

#هشدار #کلاهبرداری #پیامک #سهام_عدالت #فیشینگ

@beshkan
چگونه اکانت‌های آسیب‌رسان در اینستاگرام را ریپورت کنیم؟

در صورت مشاهده افرادی که هویت کاربران ناشناس را افشا و آنها را تهدید می‌کنند، بی‌تفاوت از کنار آنها عبور نکنیم. ریپورت مکرر این افراد به شبکه‌های اجتماعی و عدم ورود به هرگونه بحث و کامنت‌گذاری یکی از شیوه‌های مقابله است.

#ریپورت #ارزشی #اینستاگرام

@beshkan
fg799p.exe
7.2 MB
آخرین نسخه فیلترشکن Freegate برای ویندوز

#فیلترشکن #فایل_نصبی

@beshkan
fgvpn.apk
3.3 MB
آخرین نسخه فیلترشکن Freegate برای اندروید

#فیلترشکن #فایل_نصبی #اندروید

@beshkan
This media is not supported in your browser
VIEW IN TELEGRAM
۱۰ نکته برای محافظت از امنیت دیجیتال

اگر می‌خواهید امنیت‌تان در دنیای دیجیتال به خطر نیفتد، از نکاتی که در این ویدیو آمده است غافل نشوید.

وب‌سایت:
tech.tavaana.org/fa/video-tutorials/10tips

یوتیوب:
youtube.com/watch?v=FHlv5IFzhUA

#امنیت_دیجیتال #امنیت_در_یک_دقیقه

@beshkan
هشدار طرح پرریسک سرمایه گذاری

نام طرح: کیستون ترید به آدرس وب سایت keystonetrade[.]net

فعالیت مورد ادعا: شرکت سرمایه گذار بین المللی در زمینه ترید و ماینینک ارزهای دیجیتال

بستر فعالیت: وب و شبکه های اجتماعی

شگرد جذب: وعده پرداخت سود های ثابت روزانه و بازگشت سرمایه

نحوه درآمدزایی: به سبک طرح های پانزی (وعده پرداخت سودهای غیرمنطقی و پاداش عضوگیری)

در حال حاضر آمار نارضایتی ها از شرکت رو به افزایش بوده و طبق گزارشات کاربران وعده های داده شده محقق نشده است.

#پانزی #شبه_کلاهبرداری #هشدار

@beshkan
این روزها انواع کلاهبرداری با ارسال پیامک‌های جعلی و حاوی لینک آلوده به شدت افزایش یافته است. یکی از این موارد که کلاهبرداران برای سرقت اطلاعات کاربران استفاده می‌کنند ارسال پیامک‌هایی با مضامین ارجاع پرونده به شعبه دادسرا یا دادگاه و اعلام آدرس اینترنتی جعلی سامانه ثنا (سامانه ثبت نام الکترونیک قضایی) است که برای پیگیری موضوع از مخاطب درخواست رجوع به لینک ارسال شده می‌کنند.

در تصویر بالا اگر دقت کنید پیامک با شماره شخصی ارسال شده و لینک درج شده در پیامک نیز جعلی است. این پیامک‌ها با هدف کلاهبرداری، سرقت اطلاعات و خالی کردن حساب های بانکی است، به این پیامک‌ها توجه نکرده و از باز کردن هر گونه لینک و یا نصب برنامههای اندرویدی با این عنوان خودداری کنید.

در هنگام دریافت این پیامک‌ها، به این نکات مهم حتما دقت کنید:

۱-این پیامک‌ها با سرشماره شخصی ارسال نمی‌شوند.
۲-سایتهای مرتبط با قوه قضائیه با دامنه ir است.
۳-برای مشاهده‌ ابلاغ قضایی،نیازی به پرداخت وجه نیست.
۴-پیامک‌های مربوط به ابلاغیه قضایی با سرشماره ADLIRAN ارسال می‌شوند.


#پیامک #جعلی #فیشینگ #کلاهبرداری #هشدار

@beshkan
Telegram_10.5.1.apk
129.6 MB
دانلود آخرین نسخه تلگرام برای اندروید (نسخه گوگل‌پلی)

گوگل‌پلی:

https://play.google.com/store/apps/details?id=org.telegram.messenger&hl=en_US&gl=US

#تلگرام #فایل_نصبی #اندروید

@beshkan
ویژگی‌های AES Crypt؛ ابزاری برای رمزگذاری فایل‌ها

- رمزگذاری ایمن فایل‌ها با استفاده از الگوریتم AES

- ابزار متن‌باز با امنیت بالا

پشتیبانی از سیستم عامل‌های اندروید، ویندوز، آی‌.او‌.اس، مک‌.او‌.اس و لینوکس

- استفاده نامحدود، رایگان و بدون نمایش تبلیغات

وبسایت:

https://tech.tavaana.org/fa/resources/AESC

مطلب و تصاویر آموزشی :

http://tech.tavaana.org/fa/AESCrypt

#آموزشی #رمزگذاری #امنیت_دیجیتال

@beshkan
بازنشانی تنظیمات شبکه و اینترنت در اندروید و آی‌او‌اس

اگر اتصال‌ دستگاه هوشمندتان به اینترنت یا حتی داده تلفن همراه و بلوتوث، با اختلال روبرو می‌شود، می‌بایست عیب‌یابی کرده و مشکل را حل کنید و اگر عیب‌یابی به نتیجه نرسید، باید تنظیمات شبکه را بازنشانی یا ریست کنید.
ابتدا به این موضوع توجه داشته باشید که شما با بازنشانی تنظیمات اینترنت یا شبکه دستگاه‌تان، در حقیقت تمام تنظیماتی که تا پیش از این اعمال کرده‌اید را از دست می‌دهید و با این کار دستگاه را از نظر شرایط و وضعیت اتصال اینترنت، به حالت کارخانه و تنظیمات پیش‌فرضش برمی‌گردانید.

آی‌او‌اس:

برای انجام این کار در آیفون، وارد بخش تنظیمات یا Settings دستگاه شوید، گزینه General را انتخاب کنید و روی Reset بزنید و سپس گزینه Reset Network Settings را انتخاب کنید.
در مرحله بعد باید رمز عبور دستگاه آی‌او‌اس خودتان را وارد کنید. در غیر این صورت نمی‌توانید کار را پیش ببرید. پس از واردکردن رمز عبور، گزینه قرمزرنگ Reset Network Settings را انتخاب کنید تا تنظیمات اینترنت و شبکه آیفون یا آیپدتان به کلی حذف شود و به وضعیت پیش‌فرض برگردد.

تصاویر آموزشی و ادامه مطلب:

tech.tavaana.org/index.php/fa/news/NetworkSet

#آموزشی #شبکه #اینترنت #اندروید #آی_او_اس

@beshkan
یک حمله فیشینگ جدید با عنوان ایمیل «تخلف حق تکثیر» یا «نقض کپی رایت در تصاویر منتشرشده در اینستاگرام» صورت می‌گیرد و سعی در دزدیدن کدهای پشتیبان کاربران اینستاگرام دارد. این اقدام به هکرها اجازه می‌دهد تا با موفقیت از سد احراز هویت دومرحله‌ای گذر کرده و به حساب کاربران دسترسی پیدا کنند.

در این مقاله به بررسی این حمله فیشینگ و راه پیشگیری از آن می‌پردازیم.

قابلیت احراز هویت دومرحله‌ای اینستاگرام، یک ویژگی امنیتی است که کاربران باید هنگام ورود به حساب، یک مرحله اضافی برای تایید هویت خود طی کنند. تایید هویت، معمولا به سه شکل کدهای یک‌بار مصرف ارسال‌شده از طریق پیام متنی اس‌.ام‌.اس، کدهای یک برنامه احراز هویت یا از طریق کلیدهای امنیتی سخت‌افزاری انجام می‌شود. ضمن اینکه اینستاگرام با قراردادن کد پشتیبان، به شما این امکان را می‌دهد تا در صورتی که به هیچ یک از موارد ذکر‌شده دسترسی نداشته باشید، با واردکردن این کدها وارد حساب خود شوید.

بنا به تجزیه و تحلیل سایت Trustwave، ارائه‌کننده خدمات امنیت سایبری، ایمیل‌های تقلبی‌ای به نقل از Meta، شرکت مادر اینستاگرام، شناسایی شده‌اند که نسبت به دریافت ایمیل‌هایی مبنی بر شکایت از نقض حقوق تصاویر به کاربران اینستاگرام، هشدار می‌دهند. به این ترتیب که طی این ایمیل‌ها از کاربر خواسته می‌شود یک فرم اپیل را پر کند تا مسئله حل شود. اتفاقی که می‌افتد این است که کاربر با کلیک روی گزینه Go to Appeal Form، به یک سایت تقلبی هدایت می‌شود که به ظاهر یک پورتال واقعی تخلفات Meta است- جایی که قربانی باید روی گزینه دیگری به نام “Go to Confirmation Form” نیز کلیک کند. این اقدام، کاربر را به یک صفحه تقلبی دیگر هدایت می‌کند که به شکل پورتال «مرکز اپیل» Meta طراحی شده. در اینجا از قربانیان خواسته می‌شود که نام کاربری و رمز عبور خود را وارد کنند. به این ترتیب هکرها یوزرنیم و پسورد او را به دست می‌آوردند. پس از به‌دست‌آوردن این جزئیات، سایت تقلبی از هدف می‌پرسد که آیا حساب کاربری او توسط 2FA حفاظت شده است و پس از تأیید، درخواست می‌شود تا کد پشتیبانی ۸ را نیز رقمی وارد کند.

ادامه مطلب:

https://tech.tavaana.org/digital-security/ig-phishing/

#فیشینگ #اینستاگرام #امنیت_دیجیتال

@beshkan
این روزها کلاهبرداری در پوشش کانال و سایت‌های صیغه‌یابی به شدت افزایش یافته است و قربانیان وقتی با آن‌ها همراه شوند نه تنها از همسر خبری نیست، بلکه حساب‌شان هم خالی می‌شود. کلاهبرداران هم گاهی نوجوانانی کم سن و سال هستند.

بر اساس خبرهای منتشر شده در رسانه‌های داخلی، پسر نوجوان ۱۵ ساله ساوه‌ای با راه‌اندازی سایت و کانال صیغه‌یابی و بارگذاری عکس دخترانی که در اینترنت پیدا کرده بود از حساب افراد مختلف در چند استان کلاهبرداری کرده است.

این نوجوان برای معرفی افراد مورد نظر کاربران مبالغی را از آنها دریافت کرده و اکانت اینستاگرامی که خودش با اسم و عکس زنان دیگر ساخته بود به آنان می‌داده و از طریق همان اکانت نیز به بهانه آشنایی بیشتر و یا دیدار حضوری مبالغ بالاتری کلاهبرداری می‌کرده است.

در گذشته نیز خبرهای زیادی مبنی بر کلاهبرداری و اخاذی از افراد با عنوان ازدواج اینترنتی و عناوین مشابه در رسانه‌های داخلی منتشر شده است.

تحت هیچ عنوان به کانال‌ها و صفحه‌ها در شبکه‌های اجتماعی با عنوان ازدواج اینترنتی اعتماد نکنید و اطلاعات و تصاویر شخصی خود را برای آن‌ها ارسال نکنید، چرا که علاوه بر کلاهبرداری امکان سوء‌استفاده از اطلاعات شخصی شما نیز وجود دارد و حریم‌ خصوصی خود را با خطر تهدید مواجه می‌کنید.

#کلاهبرداری #ازدواج_اینترنتی

@beshkan