معاون فرهنگی و اجتماعی #پلیس_فتا با هشدار نسبت به جعل هویت و سوءاستفاده از حسابهای مدیران مدارس گفت: با آغاز فصل ثبتنام دانشآموزان در مقاطع مختلف تحصیلی، مجرمان سایبری با سوءاستفاده از شرایط و دغدغه والدین، در شبکههای اجتماعی و پیامرسانها اقدام به کلاهبرداری میکنند.
- سرهنگ جواد مختاررضایی اظهار کرد: این افراد با ایجاد حسابهای کاربری جعلی به نام مدیران، معاونان یا دیگر مسئولان مدارس و حتی با دسترسی غیرمجاز به حسابهای واقعی آنان، در پیامرسانهایی مانند شاد، ایتا و روبیکا و همچنین سکوهای خارجی همچون تلگرام، واتساپ و اینستاگرام به والدین پیام ارسال میکنند.
- وی افزود: این مجرمان با استفاده از عناوینی مانند «تکمیل ثبتنام»، «پرداخت شهریه» یا «فعالسازی حساب شاد» از والدین درخواست وجه نقد یا کد تأیید (OTP) میکنند.
- مختار رضایی توضیح داد: کدهای تأیید، یکبار مصرف بوده و برای ورود یا تغییر رمز عبور حسابها استفاده میشوند و هر فردی که به این کد دسترسی پیدا کند، قادر خواهد بود کنترل کامل حساب کاربری، کیف پول اینترنتی، حساب بانکی یا حتی حساب پیامرسان آموزشی مانند شاد را در اختیار بگیرد.
- وی با تأکید بر اینکه هیچ مدرسه یا نهاد آموزشی معتبر برای ثبتنام قانونی، کد تأیید پیامکشده را از والدین درخواست نمیکند، افزود: حتی اگر این پیام ها و در خواست کد تایید یا پول از سوی حساب های شناختهشده یا مدیران و مدرسه در شاد ارسال شود، احتمال دارد آن حساب پیشتر توسط کلاهبرداران تصاحب یا جعل شده باشد.
- معاون فرهنگی و اجتماعی پلیس فتا از والدین خواست؛ پیش از هرگونه پرداخت یا ارسال اطلاعات، تنها از طریق تماس تلفنی یا مراجعه حضوری به مدرسه نسبت به صحت درخواست اطمینان حاصل کنند، اطلاعات مالی، خانوادگی و کدهای ورود را در اختیار دیگران حتی با ظاهر رسمی قرار ندهند و برای افزایش امنیت از قابلیت ورود دو مرحلهای در حسابهای پیامرسان آموزشی و شخصی استفاده کنند.
- وی بر ضرورت هوشیاری و رعایت نکات ایمنی سایبری تأکید کرد و هشدار داد که بیتوجهی به این موضوع میتواند منجر به سوءاستفادههای جدی و به خطر افتادن امنیت اطلاعات شخصی والدین و دانشآموزان شود.
- مختاررضایی در پایان یادآور شد: در صورت مشاهده هرگونه مورد مشکوک، شهروندان میتوانند از طریق شماره ۰۹۶۳۸۰ با پلیس فتا تماس بگیرند.
#هشدار #کلاهبرداری
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2
رئیس سازمان فناوری اطلاعات: سیستمعامل بومی و جویشگر ملی در راه است.
- محمدمحسن صدر، رئیس سازمان فناوری اطلاعات، اعلام کرد که پیشنویس «سند الزامات حفاظت از دادههای شخصی کاربران» تهیه و به مرکز ملی فضای مجازی ارائه شده اما ابلاغ آن به دلیل اختلافنظر میان نهادهای مختلف به تعویق افتاده است.
- او درباره نقش سازمان پس از تشکیل معاونت مستقل شبکه ملی اطلاعات گفت: «وظایفی چون توسعه پیامرسانهای بومی، سیستمعامل و جویشگر بومی، تسهیم محتوا و امنیت همچنان بر عهده این سازمان است.»
- صدر تأکید کرد: «بخشی از سیستمعامل بومی آماده شده و سایر بخشها در قالب قرارداد در حال توسعه است.» به گفته او، حضور فعال بخش خصوصی مهمترین مزیت این پروژه است و دولت صرفاً نقش حمایتی و هدایتگر دارد.
✅ Channel
💬 Group
⚡ Boost
- محمدمحسن صدر، رئیس سازمان فناوری اطلاعات، اعلام کرد که پیشنویس «سند الزامات حفاظت از دادههای شخصی کاربران» تهیه و به مرکز ملی فضای مجازی ارائه شده اما ابلاغ آن به دلیل اختلافنظر میان نهادهای مختلف به تعویق افتاده است.
- او درباره نقش سازمان پس از تشکیل معاونت مستقل شبکه ملی اطلاعات گفت: «وظایفی چون توسعه پیامرسانهای بومی، سیستمعامل و جویشگر بومی، تسهیم محتوا و امنیت همچنان بر عهده این سازمان است.»
- صدر تأکید کرد: «بخشی از سیستمعامل بومی آماده شده و سایر بخشها در قالب قرارداد در حال توسعه است.» به گفته او، حضور فعال بخش خصوصی مهمترین مزیت این پروژه است و دولت صرفاً نقش حمایتی و هدایتگر دارد.
Please open Telegram to view this post
VIEW IN TELEGRAM
👎34😁17❤7👍2
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
پیام صدور ابلاغیه از شهر خود کاربر، باعث جلب اعتماد بیشتر و فریب افراد بیشتری میشه …
#هشدار #کلاهبرداری
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍1
Please open Telegram to view this post
VIEW IN TELEGRAM
😨9👍3
#فرصت_همکاری «کارشناس ارشد واکنش به حوادث امنیتی» در شرکت بیمه سامان
شرح شغل:
- پایش داشبوردها و هشدارهای سامانه SIEM (مانند Splunk و ELK) به جهت ارزیابی، تحلیل، دستهبندی، طبقهبندی و بررسی حوادث امنیت سایبری
- بهبود فرایندهای پاسخ به حادثه
- انجام جرم شناسی شبکه و سیستم عامل
- تحقیق و توسعه پروژههای متن باز در راستای افزایش سطح تشخیص تهدیدات و پاسخ به حوادث
- تعریف و تدوین راهکارهای عملی (playbooks) برای پاسخ به تهدیدات سایبری
- شناسایی و شکار تهدیدات به صورت پیشگیرانه
ارسال رزومه:
🗃 https://jobs.si24.ir/
✅ Channel
💬 Group
⚡ Boost
شرح شغل:
- پایش داشبوردها و هشدارهای سامانه SIEM (مانند Splunk و ELK) به جهت ارزیابی، تحلیل، دستهبندی، طبقهبندی و بررسی حوادث امنیت سایبری
- بهبود فرایندهای پاسخ به حادثه
- انجام جرم شناسی شبکه و سیستم عامل
- تحقیق و توسعه پروژههای متن باز در راستای افزایش سطح تشخیص تهدیدات و پاسخ به حوادث
- تعریف و تدوین راهکارهای عملی (playbooks) برای پاسخ به تهدیدات سایبری
- شناسایی و شکار تهدیدات به صورت پیشگیرانه
ارسال رزومه:
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👎1
Detecting Investigation.pdf
3.4 MB
- یک سناریوی شبیهسازی حملهی «حرکت جانبی» (Lateral Movement) توسط یک کارمند داخلی مخرب (Insider Threat) را توضیح میدهد و نشان میدهد چطور میتوان این حمله را شناسایی و تحلیل کرد.
- یک حملهی شبیهسازیشده انجام میشود که در آن یک کارمند ناراضی با دسترسی مجاز، به تدریج از یک رفتار عادی به یک حمله کامل برای دسترسی به سیستمهای دیگر و سرقت اطلاعات حساس میرسد.
- سپس با ابزارهای Zeek و NetworkMiner ترافیک شبکه ضبط و تحلیل میشود.
✅ Channel
💬 Group
⚡ Boost
- یک حملهی شبیهسازیشده انجام میشود که در آن یک کارمند ناراضی با دسترسی مجاز، به تدریج از یک رفتار عادی به یک حمله کامل برای دسترسی به سیستمهای دیگر و سرقت اطلاعات حساس میرسد.
- سپس با ابزارهای Zeek و NetworkMiner ترافیک شبکه ضبط و تحلیل میشود.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5
Please open Telegram to view this post
VIEW IN TELEGRAM
👎11😐5❤1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁44❤1
هرچقدر توی کانال هشدار میدیم، باز هم بعضیها، گول ظاهر فیک و ساختگی این گروهها رو میخورن و با پای خودشون وارد دردسر میشن!!
اگه تو همچین گروههایی (صددرصد کلاهبرداری) خواسته یا ناخواسته عضو شدی، یک لحظه هم مکث نکن و سریع لفت بده و با عزیزانت به اشتراک بزار، شاید با همین کار ساده جلوی یه ضرر و کلاهبرداری بزرگ گرفته بشه …
یه لحظه غفلت = یه عالمه دردسر!
#هشدار #کلاهبرداری
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2
راهنمای ارزیابی امنیتی (Red Teaming) هوش مصنوعی مولد (GenAI)
این داکیومنت توسط OWASP منتشر شده و یک راهنمای جامع و عملی است که به تیمهای ارزیابی امنیتی، ممیزی و توسعهدهندهها کمک میکند تا سیستمهای GenAI و LLM را بهصورت عملی ارزیابی کنند، آسیبپذیریها و راههای سوءاستفاده آنها را کشف کنند و در نهایت، ریسکهای امنیتی این فناوری را بهطور هدفمند کنترل و مدیریت کنند.
#OWASP #AI #Vulnerability
✅ Channel
💬 Group
⚡ Boost
این داکیومنت توسط OWASP منتشر شده و یک راهنمای جامع و عملی است که به تیمهای ارزیابی امنیتی، ممیزی و توسعهدهندهها کمک میکند تا سیستمهای GenAI و LLM را بهصورت عملی ارزیابی کنند، آسیبپذیریها و راههای سوءاستفاده آنها را کشف کنند و در نهایت، ریسکهای امنیتی این فناوری را بهطور هدفمند کنترل و مدیریت کنند.
#OWASP #AI #Vulnerability
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍2
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👎2
This media is not supported in your browser
VIEW IN TELEGRAM
اول تحقیق کن، بعد اعتماد!
#فرصت_همکاری #کاریابی #استخدام #هشدار #کلاهبرداری #آگاهی_رسانی
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3
🚘 اگه اسنپ/تپسی گرفتی …
1️⃣ اگه راننده زنگ زد گفت ماشينش رو عوض كرده، اصلاً قبول نكنيد.
2️⃣ اگه گفت بجه يا زن يا آشناش همراشه، بازهم قبول نكنيد.
3️⃣ اگه خواست سفر رو لغو کنه که کمیسیون نده، مواظب باشيد و قبول نكنيد.
4️⃣ حتماً لوكيشن لايوتون رو با يكى كه بهش اعتماد داريد به اشتراک بذاريد.
5️⃣ از صفحه راننده (ماشين، شماره، اسمش) يه اسكرين شات بگیرید و براى دوست يا خانوادهتون بفرستيد.
#هشدار #آگاهی_رسانی
✅ Channel
💬 Group
⚡ Boost
#هشدار #آگاهی_رسانی
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍20❤4🤔2