تواناتک Tavaanatech
84.8K subscribers
21K photos
9.84K videos
2.75K files
12.5K links
@tech_admin_b تماس با ادمین
فیسبوک
www.facebook.com/TavaanaTech

اینستاگرام
instagram.com/tavaanatech

توئیتر تواناتک
https://twitter.com/Tavaanatech

تماس ایمیلی
tech@tavaana.org

سایت
tech.tavaana.org
Download Telegram
بر اساس گزارش‌های منتشر شده، کلاهبرداری با ترفند ارسال پیامک حاوی لینک آلوده با عنوان مامور پست و دریافت رسید پستی و یا رهگیری مرسوله پستی در ایام اخیر افزایش یافته و اغلب کسانیکه منتظر دریافت بسته پستی می‌باشند فریب این ترفند را خورده و متاسفانه در دام کلاهبرداران قرار می‌گیرند.

قربانیان این نوع کلاهبرداری در شبکه اجتماعی و پیام‌رسان داخلی توسط اکانتی که خودش را پستچی می‌نامد پیام‌هایی به شرح ذیل دریافت می‌کند:

«سلام مامور اداره پست هستم نامه احضار به دادگاه داشتین کسی نبود تحویل بگیره شمارتو از رو نامه برداشتم گفتم بگم بهتون احضاریه سوم هست کد رهگیری آنلاین براتون می‌فرستم پیگیری کنید.»

یا این پیام که «اسم من جعفری است. من پستچی هستم. ابلاغیه قضایی و احضاریه سوم را برایتان آوردم؛ نبودید، اما چون شماره‌تان روی نامه بود برداشتم. با این کد شناسایی وارد لینک شوید و احضاریه سوم را ببینید»

وقتی فرد بر روی لینک ارسالی کلیک می‌کند بدافزار روی گوشی‌اش نصب می‌شود و برای تمام مخاطبان وی همین پیام به همراه لینک ارسال می‌شود؛ اگر فرد شماره کارت و اطلاعات دیگری وارد کند هم بلافاصله حسابش را خالی می‌کنند.

در نظر داشته باشید که هرگونه دریافت پیام مبنی بر ارسال مجدد بسته پستی از سوی مامور پست جعلی بوده با هدف کلاهبرداری، سرقت اطلاعات و خالی کردن حساب های بانکی است، به این پیام توجه نکرده و از باز کردن هر گونه لینک و یا نصب برنامه‌های اندرویدی با این عنوان خودداری کنید.

#پیامک #کلاهبرداری #هشدار

@tavaanatech
در طرح پرریسک پروژه گیکای(GICAI) سرمایه گذاری نکنید

براساس گزارشات کاربران و بررسی کارشناسان، فعالیت پلتفرمی با عنوان GICAI فاقد اعتبار بوده که درباره ریسک بالای سرمایه گذاری در آن هشدار داده‌اند.

این پروژه با عنوان یک پلتفرم معاملاتی ارز دیجیتال که از فناوری هوش مصنوعی بهره می‌برد، در حال جلب توجه کاربران ایرانی و جذب سرمایه از آن‌هاست.

بررسی‌ها نشان می‌دهد که مدل درآمدی اصلی این مجموعه به جای فعالیت‌های تجاری واقعی، بر پایه عضوگیری استوار است. کاربران برای معرفی و جذب افراد جدید، امتیازات و پاداش‌های ویژه‌ای دریافت می‌کنند، که این امر ساختار فعالیت مجموعه را به چالش می‌کشد.

ادعای نظارت از سوی نهادهای مالی ایالت واشنگتن نیز فاقد اسناد معتبر است؛ نه تنها هیچ مدرکی دال بر مجوز رسمی ارائه نشده، بلکه گردانندگان این طرح نیز هویتی نامشخص و مبهم دارند.

وجود سودهای نامتعارف، سیستم پاداش‌دهی چندسطحی مبتنی بر جذب اعضای جدید، فقدان شفافیت در عملکرد و عدم ارائه مدارک از فعالیت‌های اقتصادی جاری، همگی احتمال پانزی بودن این پروژه را تقویت می‌کنند. بنابراین، اکیداً توصیه می‌شود که از سرمایه‌گذاری در چنین طرحی خودداری شود.

#هشدار #پانزی

@tavaanatech
برخی از افراد به دلایل مختلف(سیاسی و اقتصادی و ...) ممکن است بخواهند مکالمات یک خانه، محل کار، رویدادها و ... را شنود کنند. انواع مختلفی از دستگاه‌های شنود و جاسوسی وجود دارد که این امکان را فراهم می‌کند و اغلب این ابزارها به نوعی جاسازی می‌شود که شناسایی آن سخت باشد.

در این تصاویر یک کابل یو‌.اس‌.بی را می‌بینید که در آن تراشه‌ای تعبیه شده که دارای اسلات سیم‌کارت، آنتن جی.پی.اس، میکروفون و ...است و بسته به نوع تکنولوژی به کار رفته در آن به اشکال مختلف می‌تواند داده‌ها را انتقال دهد.

شنود از طریق GSM با یک سیم‌کارت PINLESS که از شبکه‌های تلفن همراه برای انتقال داده‎های صوتی استفاده می‌کند و نوع دیگر آن 3G / 4G که از تکنولوژی UMTS استفاده می‌کند که یک گام جلوتر از تکنولوژی GSM است. در مواردی هم با توجه به پشتیبانی از یو‌.اس‌.بی، امکان سرقت اطلاعات دستگاه نیز وجود دارد. این اشکال جاسوسی بی‌سیم هستند و می‌توانند در دستگاه‌های مختلف مانند شارژر و یو‌.اس‌.بی پنهان شوند.

توصیه‌های امنیتی برای محافظت از خود:

با توجه به موارد ذکر شده، برای حفظ حریم خصوصی خود توصیه می‌شود تا جایی که ممکن است از کابل‌های شارژ و یو‌.اس‌.بی موجود در محل‌های عمومی استفاده نکرده و در مواردی که قصد خرید این کابل‌ها را دارید از فروشگاه‌های معتبر تهیه کنید.

۱- کابل‌ها را از منابع معتبر خریداری کنید: همیشه از برندهای معتبر و فروشندگان قابل‌اعتماد خرید کنید و از کابل‌های ناشناس، ارزان‌قیمت یا هدیه‌شده پرهیز کنید.

۲- کابل‌ها را بررسی کنید: هرگونه نشانه‌ای از غیرعادی بودن کابل (وزن بیش از حد، قطعات اضافه یا طراحی غیرمعمول) را جدی بگیرید.

۳- از کابل‌های شخصی استفاده کنید: کابل خود را به افراد ناشناس قرض ندهید و از کابل‌های دیگران استفاده نکنید.

۴- محیط‌های حساس را ایمن کنید: در مکان‌هایی که اطلاعات حساس تبادل می‌شود، از کابل‌های تاییدشده و امن استفاده کنید.

#هشدار #شنود

@tavaanatech
خطر دسترسی غیرمجاز به حساب واتس‌اپ با نصب اپلیکیشن‌های مشکوک

این روزها برنامه‌هایی مانند ضبط تماس‌های صوتی و تصویری در واتس‌اپ و پیام‌رسان‌های مشابه، که در کانال‌های تلگرامی یا برخی وب‌سایت‌ها منتشر می‌شوند، می‌توانند با دسترسی به حساب کاربری شما، اطلاعات شخصی‌تان را به خطر بیندازند و حریم خصوصی شما را تهدید کنند.

همچنین از نصب نسخه‌های غیررسمی برنامه‌هایی مانند تلگرام یا واتس‌اپ اجتناب کنید. این نسخه‌های غیررسمی ممکن است قابلیت دسترسی به مکالمات و فعالیت‌های شما را برای سازندگان خود فراهم کنند.

نکته مهم:
برای دانلود برنامه‌های کاربردی و موردنیاز خود، تنها از مارکت‌های رسمی مانند گوگل پلی یا اپ استور استفاده کنید.

#هشدار

@tavaanatech
هشدار

واتس‌اپ جی‌بی(GB WhatsApp) یکی از نسخه‌های جعلی و ناامن است که متعلق به شرکت متا نیست.
این ابزار نه تنها امن نیست بلکه ابزار خطرناکی است که می تواند حریم خصوصی و امنیت شما را با تهدید روبرو کند.

برای حفظ حریم‌خصوصی و امنیت خود از نسخه اصلی اپلیکیشن‌ها استفاده کنید.

#هشدار #واتس_اپ #جعلی

@tavaanatech
This media is not supported in your browser
VIEW IN TELEGRAM
هشدار!
اپلیکیشن «شناسایی بازدیدکنندگان عکس پروفایل واتس‌اپ» وجود ندارد
تبلیغاتی که ادعا می‌کنند اپ‌هایی پولی وجود دارند که قادر به شناسایی بازدیدکنندگان عکس پروفایل واتس‌اپ شما هستند، کذب محض و نوعی کلاهبرداری است.
اغلب این اپ‌ها بدافزار هستند.

#هشدار #بدافزار #واتس_اپ #کلاهبرداری

@tavaanatech
بر اساس گزارش‌های منتشرشده در رسانه‌های داخلی، اخیراً کلاهبرداران با سوءاستفاده از اطلاعات شخصی شهروندان و کدهای دریافتی آن‌ها برای ورود به اپلیکیشن‌ها، اقدام به خالی کردن حساب‌های بانکی می‌کنند.

در این روش کلاهبرداری که از طریق تماس تلفنی انجام می‌شود، مجرمان ابتدا با برقراری تماس تلفنی تلاش می‌کنند اعتماد شهروندان را جلب کنند. سپس از آن‌ها می‌خواهند کدی را که برایشان ارسال شده است را اعلام کنند. بسیاری از قربانیان به دلیل دسترسی این افراد به اطلاعات شخصی‌شان، به راحتی اعتماد کرده و کد دریافتی را در اختیار کلاهبرداران قرار می‌دهند.

این کدها در واقع کلید ورود به حساب‌های شبکه‌های اجتماعی یا اپلیکیشن‌های بانکی هستند. در صورتی که این اطلاعات در اختیار افراد غیرمجاز قرار گیرد، امکان دسترسی آن‌ها به حساب‌های شما فراهم می‌شود.

#هشدار #کلاهبرداری #پیامک

@tavaanatech
آژانس امنیت سایبری آمریکا: گوشی‌تان را خاموش و روشن کنید!

آژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA) در جدیدترین توصیه‌های خود، راهکاری ساده اما حیاتی برای کاربران تلفن‌های هوشمند آیفون و اندروید ارائه کرده است: خاموش و روشن کردن منظم دستگاه‌های خود.

چرا خاموش و روشن کردن گوشی اهمیت دارد؟

محافظت در برابر بدافزارهای غیر مداوم:
بسیاری از بدافزارها، به‌ویژه آن‌هایی که به عنوان "بدافزار غیر پایدار" شناخته می‌شوند، برای فعالیت به حافظه موقت (RAM) وابسته‌اند. این بدافزارها در حافظه دائمی دستگاه ذخیره نمی‌شوند و با خاموش شدن گوشی به‌طور خودکار پاک می‌شوند.

این روش می‌تواند در برابر حملات پیچیده‌ای مانند سوءاستفاده‌های با کلیک صفر (Zero-click exploits) موثر باشد. در چنین حملاتی، بدافزار بدون نیاز به هیچ‌گونه تعامل کاربر نصب می‌شود، اما خاموش و روشن کردن گوشی، آن را از حافظه موقت پاک می‌کند.

نکته:
خاموش و روشن کردن نمی‌تواند همه بدافزارها را از بین ببرد. بدافزارهای دائمی در لایه‌های عمیق‌تر دستگاه، مانند سیستم عامل یا فایل‌های اصلی آن، جاسازی می‌شوند و همچنان باقی می‌مانند.

اهمیت به‌روزرسانی‌ها:
یکی از موثرترین اقدامات برای افزایش امنیت دستگاه، به‌روزرسانی منظم سیستم عامل و نرم‌افزارها است. به‌روزرسانی‌ها اغلب آسیب‌پذیری‌هایی را که مهاجمان سایبری از آن‌ها بهره‌برداری می‌کنند، برطرف می‌کنند.

#هشدار

@tavaanatech
This media is not supported in your browser
VIEW IN TELEGRAM
نکات قابل تأمل و جالبی درباره تریدرها و پکیج‌فروش‌های اینستاگرامی

نکات قابل تأمل و جالبی درباره تریدرها و پکیج‌فروش‌های اینستاگرامی وجود دارد که با روش‌های مشابه، استفاده از خودروهای لوکس اجاره‌ای، لوازم و امکانات مشابه و تکراری ..... قربانیان خود را فریب داده و سرمایه‌های آن‌ها را تصاحب می‌کنند.

در سال‌های قبل موضوعاتی مانند شبکه‌های قمار آنلاین که به صورت سازمان یافته و تیمی فعالیت می‌کردند، میلیاردها تومان پول و سرمایه مردم را به جیب زدند و اکنون شاهد رشد مخرب صفحاتی با عنوان کانال‌های پکیج فروشی و آموزش ترید هستیم که قربانیان خود را از طریق تبلیغات پر زرق و برق و خودروها و لوازم کرایه‌ای به دام میاندازند.

ویدئو: فرزاد فخری‌زاده

#کلاهبرداری #هشدار #ترید

@tavaanatech
This media is not supported in your browser
VIEW IN TELEGRAM
از همگام‌سازی (Sync) شماره تلفن‌های ذخیره شده در دستگاه خود با اپ‌های داخلی خودداری کنید.

نهادهای امنیتی می‌توانند از طریق صاحبان اپ‌های داخلی به تماس‌های شما با فعالان، روزنامه‌نگاران و رسانه‌ها پی ببرند و از ذخیره این شماره‌ تلفن ها در لیست مخاطبان گوشی شما باخبر شوند.

#هشدار #مخاطبین #پیام_رسان #اپ_داخلی #همگام_سازی

@tavaanatech