تواناتک Tavaanatech
85.1K subscribers
21K photos
9.82K videos
2.75K files
12.5K links
@tech_admin_b تماس با ادمین
فیسبوک
www.facebook.com/TavaanaTech

اینستاگرام
instagram.com/tavaanatech

توئیتر تواناتک
https://twitter.com/Tavaanatech

تماس ایمیلی
tech@tavaana.org

سایت
tech.tavaana.org
Download Telegram
شیوه کار اکانت‌های ناامن چگونه است؟

این اکانت‌ها، در قالب شهروند معمولی وارد شبکه‌های اجتماعی می‌شوند به شیوه‌های غیرمعمول مخاطب جذب می‌کنند و در نهایت خطی امنیتی را پیش می‌برند یا در خدمت یک هدف سیاسی خاص و برای تبلیغ یک جریان فعال می‌شوند.
اکانت‌های مشابه در کارزارهای اینترنتی مانند اعتراضات، توفان‌های توییتری و .... همگام و همراه با مخالفان حکومتی وارد بازی می‌شوند. با انتشار مطالب مهیج، حماسی و درگیر کردن احساسات جامعه و کاربران با مطالب خود، شروع به جذب دنبال کننده و تشکیل باند و گروه می‌کنند و در مواقع حساس، با هدایت نهادهای امنیتی وارد عمل شده و خط امینتی و سیاسی از پیش تعیین شده را اجرا می‌کنند.

این اکانت‌ها می‌توانند برای مانیپولاسیون( دستکاری، کنترل یا تأثیرگذاری) افکار عمومی از طریق ایجاد تصویری غیر واقعی از میزان حمایت یا مخالفت نسبت به موضوعات خاص استفاده کنند. این کار اغلب از طریق تکنیک‌هایی مانند افزایش مصنوعی تعداد لایک‌ها، اشتراک‌ها، و نظرات انجام می‌شود.

این اکانت‌ها می‌توانند با استفاده از اطلاعات موجود درباره نحوه کارکرد الگوریتم‌های شبکه‌های اجتماعی، محتوای خود را به گونه‌ای بهینه‌سازی کنند که شانس بیشتری برای دیده شدن و اشتراک‌گذاری داشته باشد.

در حقیقت بخش بزرگی از کاربران سایبری که با پول و بودجه‌های بالا در جمهوری اسلامی تدارک دیده شده، با نقاب موافق و همراه با سایر کاربران عادی فعالیت می‌کنند اما وظیفه اصلی آنها در کنار این همراه بودن با شما، اثرگذاری منفی در مواقع حساس، انحراف بحث‌ها و ایجاد شایعات و بدست آوردن اطلاعات شخصی و هویتی افراد است.

اما نکته مهم در مواجه شدن با این اکانت ها این است که بی تفاوت از کنار آنها عبور نکنیم. با ریپورت این اکانت‌ها و سپس با بلاک کردن آنها، امکان ایجاد فضای سالم بیشتر می‌شود.

#اکانت_ناامن #سایبری

@tavaanatech
ریچارد مارلز، وزیر دفاع استرالیا در مصاحبه با ای‌بی‌سی با اشاره به افزایش حمله‌های سایبری به زیرساخت‌های حیاتی این کشور گفت: «ما با نگرانی شاهد تمرکز فزاینده مجرمان سایبری و کشورهای متخاصم، از جمله جمهوری اسلامی، بر زیرساخت‌های حیاتی خود هستیم.»
گزارش‌های حاکی از آن است که ۱۱ درصد حمله‌های سایبری سال گذشته در استرالیا مرتبط با زیرساخت‌هایی مانند برق، گاز، آب، آموزش و حمل‌و‌نقل بوده‌اند.

#سایبری #استرالیا

@tavaanatech
This media is not supported in your browser
VIEW IN TELEGRAM
افسون نجفی، خواهر جاویدنام حدیث نجفی، در ویدیویی به نکات مهم و درستی اشاره کرده است. به اینکه انگ‌ و برچسب زدن، تمسخر کردن و فحاشی به فعالان سیاسی مخالف جمهوری اسلامی، باعث عدم همبستگی می‌شود و به نفع جمهوری اسلامی است.

جمهوری اسلامی، روش‌های مختلفی برای نفاق افکنی دارد و باید بسیار در برابر تاکتیک‌های رژیم هوشیار بود. اتاق فکر جمهوری اسلامی، با ساخت اکانت‌های فیک، با ظاهر مخالف رژیم، نفرت‌پراکنی و فحاشی و تهمت و افترا از طریق آن اکانت‌ها و البته پشتیبانی برخی افراد (کینه‌جو، نااگاه، نفوذی) تلاش می‌کند که با آزار آنلاین و انتشار اخبار جعلی چند هدف را دنبال می‌کنند:
ـ آزار روانی فرد مورد حمله، تا او را به خاموشی و سکوت بکشانند و حتی باعث اخلال در زندگی روزمره و در مواردی خودکشی فرد شوند.
ـ بی‌اعتبار کردن فرد و ایجاد شک و شبهه در مورد او در اذهان عمومی
ـ ایجاد جو ترس برای افرادی که از آن فرد حمایت می‌کنند
ـ کاهش اعتبار و ایجاد بی‌اعتمادی نسبت شخصیت‌ها یا ایده‌هایی که اکانت‌های فحاش مدعی طرفداری از آن‌ها هستند.

#سایبری #اکانت_ناامن

@tavaanatech
Media is too big
VIEW IN TELEGRAM
پروژه‌های سایبری را به جای ریپلای، ریپورت کنیم

بخش بزرگی از کاربران سایبری که با پول و بودجه‌های بالا در جمهوری اسلامی تدارک دیده شده، با نقاب موافق و همراه با سایر کاربران عادی فعالیت می‌کنند.
برخی از امتیازهایی که جمهوری اسلامی به اعضای بسیج یا افراد سایبری خود می‌دهد شامل تبدیل حساب‌های کاربری اعضای بسیج و اکانت های سایبری خود به اکانت پرمیوم و دریافت تیک آبی در شبکه اجتماعی ایکس و اینستاگرام (پرداخت ماهانه ۸ دلار تا ۱۴ دلار) برای تبلیغ فعالیت‌های همسو با سیاست‌های جمهوری اسلامی و انتشار دیس‌اینفورمیشن است.

نکته جالب اینکه این اکانت ها با دسترسی به اینترنت بدون فیلتر، در شبکه‌های اجتماعی که برای میلیون‌ها کاربر ایرانی مسدود است، فعالیت می‌کنند.

نکته مهم در مواجه شدن با این اکانت ها این است که بی تفاوت از کنار آنها عبور نکنیم. با ریپورت این اکانت‌ها و سپس با بلاک کردن آنها، امکان ایجاد فضای سالم بیشتر می‌شود.

زنده یاد رضا حقیقت نژاد(روزنامه‌نگار) درباره بعضی نمونه‌های پروژه‌های سایبری نوشته بود:

۱-عکس یکی رو بدون اجازه با فتوشاپ بر میداری
۲-با یه اکانت میگی نود میذارم و از عکس استفاده می‌کنی
۳- با اکانت بعدی ادعا می‌کنی از این انقلاب پشیمونی بخاطر امثال اینا
۴- تو صداسیما پخشش میکنی با منشن‌های اکانت‌های دیگه‌ات که ری‌اکت نشون دادن
و تمام.
...........
در برخی موارد دیگر موضوع مهم چمن‌کاری مصنوعی یا "Astroturfing" را به وضوح می‌توان مشاهده کرد.
به عنوان مثال:
در زمان انتخابات، برخی از همین اکانت‌ها که در مواقع عادی به عنوان کاربران برانداز و مخالف جمهوری اسلامی عمل می‌کردند با انتشار و تبلیغ یک کاندیدادی خاص و حفظ پوشش برانداز، وارد عمل می‌شوند.
بعد از دقایقی، هم تیمی‌های این اکانت ناامن، به صورت سیستماتیک و گروهی با انواع اکانت‌ها با گرایشات سیاسی متفاوت، وارد بازی می‌شوند:

- به نظرم در این برهه حساس کنونی هر ایرانی وطن پرست و ملی‌گرا باید رای بده!

-دستت درد نکنه، حتی ماها که مخالف جمهوری اسلامی هستیم باید برای کمک به وضعیت کنونی و بیرون اومدن از بحران باید رای بدیم!

- کارت همیشه درسته!

- واااای، تو این وضعیت بلبشو کشور، انتظار نداشتم که هزاران نفر مثل من موفق رای دادن باشند!

مکانیسم روانی روش چمن‌کاری مصنوعی به این صورت است:

۱- تأیید اجتماعی: انسان‌ها بطور طبیعی به دنبال تایید و پذیرش اجتماعی هستند. وقتی افراد متوجه می‌شوند که یک ایده یا محصول از سوی تعداد زیادی از افراد پشتیبانی می‌شود، احتمال بیشتری دارد که آن را معتبر و قابل قبول بدانند.

۲- اثر دنباله‌روی: افراد تمایل دارند در رفتارهایی که می‌بینند دیگران انجام می‌دهند، دنباله‌رو باشند، به‌ویژه زمانی که در مورد چگونگی رفتار یا انتخاب نامطمئن هستند.

۳-تأثیر تکرار: تکرار یک پیام می‌تواند به افزایش قدرت و اعتبار آن کمک کند. افراد بیشتر به پیام‌هایی اعتماد می‌کنند که بارها و بارها می‌شنوند یا می‌بینند.

۴- همسویی با هویت یا باورهای فردی و سیاسی: گاهی اوقات با استفاده از پیام‌ها یا تاکتیک‌هایی که به طور خاص برای جلب توجه و حمایت از افراد با هویت‌ها یا باورهای خاص طراحی شده‌اند، انجام می‌شود.

ویدئو: آمینواسید

#سایبری #اکانت_ناامن

@tavaanatech
رئیس شرکت مایکروسافت از دونالد ترامپ خواست «فشار بیشتری» برای مقابله با حملات سایبری جمهوری اسلامی، روسیه و چین وارد کند و «پیام محکمی در این زمینه» بفرستد.

برد اسمیت، که همچنین نایب‌رئیس و مشاور ارشد حقوقی مایکروسافت است، به فایننشال تایمز گفت که دولت جو بایدن در تقویت حفاظت‌های امنیت سایبری پیشرفت چشمگیری داشته است اما گام‌های بیشتری مورد نیاز است، به‌ویژه در بازداشتن و منصرف کردن این کشورها از انجام این حملات سایبری.

اسمیت ابراز امیدواری کرد که فشار دولت ترامپ علیه حملات سایبری حکومت‌ها، به‌ویژه روسیه، چین، و جمهوری اسلامی شدیدتر باشد.

#سایبری #مایکروسافت #ترامپ

@tavaanatech
رسانه‌های اسرائیلی از تلاش عوامل جمهوری اسلامی برای فریب دو وزیر اسرائیلی از طریق ارسال ایمیل‌های جعلی خبر دادند

عوامل جمهوری اسلامی با ارسال دعوتنامه‌هایی تقلبی به دو وزیر اسرائیلی از آنها دعوت کردند در مراسم حنوکا (جشن اخلاص یهودیان) در شهر نیویورک شرکت کنند.

سرویس‌های امنیتی اسرائیل این ایمیل‌ها را بررسی کرده و ماهیت تقلبی آنها را آشکار کردند. هدف از این اقدام، جمع‌آوری اطلاعات یا برقراری ارتباط با مقامات اسرائیلی اعلام شده است.

روزنامه «اسرائیل هیوم» گزارش داد که در این ایمیل‌ها، عوامل جمهوری اسلامی خود را به‌عنوان «خاخام یتژاک شافر» معرفی کرده و جزئیاتی درباره مراسم و شخصیت‌های برجسته یهودی حاضر در آن ارائه دادند. آنها همچنین پیشنهاد دادند که ترتیبات سفر و اسکان این دو وزیر اسرائیلی را بر عهده بگیرند.

#سایبری #ایمیل_جعلی #اسرائیل

@tavaanatech
Media is too big
VIEW IN TELEGRAM
بات‌نت‌ها و ابزارهای سایبری برای منحرف کردن افکار عمومی

بات‌های سایبری امروزه مانند یک کارخانه شایعه‌سازی و دروغ‌پراکنی عمل می‌کنند. این بات‌ها، با استفاده از تکنیک‌های پیشرفته، اطلاعات غلط را در حد وسیع منتشر می‌کنند تا در نهایت مردم و کاربران به تدریج به هیچ خبری اعتماد نمی‌کنند. در حقیقت کاری که این بات ها انجام می‌دهند، تشخیص راست و دروغ را برای افراد سخت و حتی ناممکن می‌سازند.

کار دیگری که این شبکه‌ها و بات‌ها انجام می‌دهند این است که با شیوه‌های مختلف به مخاطب القا کنند که یک نظر یا دیدگاه خاص طرفداران بسیاری دارد. برای مثال با تولید کلی لایک، کامنت و بازنشر مطالب جعلی، یک موضوع بی‌اهمیت یا حتی خطرناک را به حدی مهم جلوه می‌دهند تا حواس مردم رو از مسائل اصلی و مهم منحرف کنند.

اما خطرناک‌تر از این، حمله به گروه‌ها یا افرادی است که هدف مشترک دارند. بات‌ها با شایعه‌سازی و تخریب، باعث تفرقه و چند دستگی بین این گروه‌ها می‌شوند، برای مثال کاری می‌کنند تا اعضای یک تیم دیگر به هم اعتماد نداشته باشند تا با این شیوه‌ قدرت جمعی آن‌ها را از بین برده و پراکنده کنند.

#بات_نت #سایبری #اکانت_ناامن

@tavaanatech
هشدار!
رعایت نکات مهم در برابر خطرات افشای هویت توسط کاربران سایبری

این روزها تعداد زیادی از اکانت‌های حامی جمهوری اسلامی یا به اصطلاح "ارزشی" به صورت سیستماتیک و گروهی با جمع آوری برخی از اطلاعات کلیدی و خصوصی افراد از طریق شبکه اجتماعی ایکس، اقدام به افشای هویت افراد و تهدید آنها به بازداشت و زندان می‌کنند.
این اطلاعات اغلب در اثر بی‌احتیاطی از توئیت‌ها و نظرات این کاربران جمع آوری شده است.
برای جلوگیری از این حملات، این نکات مهم را حتما رعایت کنید:

۱- از اکانت‌های تغییر نام داده شده استفاده نکنید:

اگر شما هم هنگام ساخت حساب کاربری در ایکس(توییتر) زمانی از نام و هویت اصلی خود استفاده کرده‌اید و بعد از مدتی این حساب را به نام دیگر تغییر داده‌اید، توصیه می‌کنیم هرگز از این اکانت برای فعالیت‌های سیاسی استفاده نکنید.
۲- اگر در ایکس (توییتر) با اکانت ناشناس فعالیت می‌کنید وارد اینستاگرام نشوید:

برخی از افراد با اینکه با یک حساب کاربری ناشناس در توییتر فعالیت می‌کنند اما سایر حساب‌های آنها در شبکه‌های اجتماعی مانند اینستاگرام با تصویر یا هویت واقعی خود هستند که در نتیجه، برخی افراد برای نشان دادن یک ویدئو یا تصویر(با عنوان یک عکس هیجان‌انگیز یا تصویر فریب دهنده)، ممکن است شما را به دیدن استوری‌های اینستاگرام ترغیب کنند که در این صورت ممکن است با وجود برخی گزینه‌های مشابه، به عکس یا هویت واقعی شما پی ببرند.

۳- هنگام انتخاب نام کاربری و آیدی خود، هرگز از کلمات و گزینه‌های مشابه با نام خانوادگی خود استفاده نکنید

۴- از اتصال یا لینک کردن حساب‌های کاربری خود در اینستاگرام، ایکس؛ فیسبوک و .... خودداری کنید

۵- موقعیت مکانی شما به صورت پیش فرض در ایکس(توییتر) غیرفعال است اما همیشه این قسمت را بررسی کنید تا از خاموش بودن آن اطمینان حاصل کنید.

۶- برای ساخت حساب کاربری حتما از یک ایمیل جداگانه استفاده کنید و هرگز از ایمیل شخصی برای ساخت حساب ناشناس استفاده نکنید:
به عنوان مثال با همگام سازی مخاطبین خود با شبکه‌های اجتماعی ضریب امنیت شما کاهش می‌یابد و این ممکن است باعث شناسایی شما توسط کسانی شود که آدرس ایمیل یا شماره تلفن شما را دارند.
توصیه می‌کنیم در ایکس، گزینه همگام‌سازی ایمیل و شماره تلفن خود را خاموش کنید.
۷- از انتشار هرگونه مطلب، تصویر یا ویدئو که باعث شناسایی شما می‌شود، خودداری کنید:

گاهی انتشار یک فاکتور یا رسید بانکی بدون شطرنجی کردن جزئیات کوچک که شاید برای شما مهم نباشد، به راحتی می‌تواند به راحتی باعث لو رفتن هویت شما شود.

همچنین وجود یک مکان در عکس(مانند یک کوه، خیابان، پلاک، تابلو ....) می‌تواند باعث شناسایی شما شود.
۸- هرگز روی لینک‌هایی که از طریق دایرکت برای شما ارسال می‌شود یا لینک‌هایی که در توئیت‌ها و منشن ها می‌بینید، کلیک نکنید:

گاهی کلیک کردن روی یک لینک، باعث می‌شود موقعیت مکانی، آی‌پی، سرویس دهنده اینترنت شما و ... برای سازنده لینک قابل شناسایی باشد.
۹- هرگز به ربات‌های ناشناس(ناشناس حرفت رو بزن) اعتماد نکنید و از وارد شدن به اینگونه لینک‌ها خودداری کنید. این ترفندی نخ‌نما برای مشاهده اطلاعات رد و بدل شده شماست.

۱۰- دسترسی‌های غیر ضروری اپلیکیشن‌های نصب شده در گوشی‌تان را حتما مسدود کنید.(مانند موقعیت مکانی)

۱۱- انتشار یک لینک با عنوان فیلترشکن یا بسته اینترنتی رایگان یا اپ شماره‌یاب و .... که این لینک‌ها اغلب حاوی بدافزار یا جاسوس‌افزار هستند یکی از راه‌های نفوذ به دستگاه و حساب کاربری شماست.

۱۲- اطلاعات خصوصی خود را حتی در اختیار نزدیکترین دوستان مجازی خود قرار ندهید.

شما هیچ اطلاعی از اینکه چه کسی در پشت این اکانت نشسته است را ندارید. اکانت‌های ناامن معمولا در یک پروسه طولانی با ریختن طرح رفاقت و دوستی به شما نزدیک می‌شوند، همسو با نظرات و عقاید سیاسی و اجتماعی شما فعالیت می‌کنند و در زمان لازم با فریب یا ترفندهای دیگر قطعات پازل خود را کامل می‌کنند.
۱۳-بهتر است اکانت خود را پرایوت(خصوصی) کنید تا همه افراد به مطالب منتشر شده توسط شما دسترسی نداشته باشند.
........................
نکته آخر اینکه کاربران سایبری زیر نظر نهادهای امنیتی معمولا با صبر و حوصله و در یک پروسه زمانی طولانی این اطلاعات منتشر شده توسط شما را جمع‌آوری می‌کنند و در نهایت این اطلاعات را مانند قطعات پازل را در کنار هم قرار می‌دهند.

#امنیت #هشدار #سایبری #بازداشت

@tavaanatech
یک اکانت سایبری چگونه ساخته می‌شود؟

طرح: رضا عقیلی

#سایبری

@tavaanatech
به‌گزارش صدای آمریکا، سازمان اطلاعات و امنیت داخلی اسرائیل (شین بت) اعلام کرد بیش از ۲۰۰ حمله سایبری «فیشینگ» جمهوری اسلامی ایران را با هدف دستیابی به اطلاعات شخصی مقامات ارشد اسرائیلی شناسایی کرده است.

بنا بر اعلام شین بت، مقامات ارشد امنیتی، سیاسی و شخصیت‌های دانشگاهی و رسانه‌ای اسرائیل از جمله قربانیان این حملات سایبری بودند.

فیشینگ(Phishing) نوعی حمله سایبری است که غالباً برای سرقت اطلاعات کاربران مورد استفاده قرار می‌گیرد.

به گزارش نشریه «تایمز اسرائیل»، هکرها تلاش کرده بودند با ترغیب اسرائیلی‌ها به نصب یک نرم‌افزار، به اطلاعات شخصی آنها دسترسی پیدا کنند و در برخی موارد از این اطلاعات برای حملات آتی علیه این اشخاص بهره ببرند.

شین بت اعلام کرده که هکرها برای مشکوک نشدن قربانیان این حملات، برای هر یک از آنها روایتی جداگانه جعل کرده بودند. به عنوان مثال در یکی از این موارد، هکر خود را به عنوان یکی از وزیران کابینه اسرائیل جا زده و به قربانی گفته بود که در حال هماهنگ کردن یک دیدار میان او و نخست وزیر اسرائیل است.

شین بت گفته که قربانیان این کارزار سایبری را شناسایی و در این زمینه به آنها اطلاع‌رسانی کرده است.

سازمان اطلاعات و امنیت داخلی اسرائیل درباره زمان این حملات هکری توضیحی نداده است.

جمهوری اسلامی ایران در ماه‌های اخیر از طریق یک سلسله عملیات‌ فریب و انتشار اطلاعات جعلی تلاش کرده با اهداف و مقامات اسرائیلی ارتباط برقرار کند.

رسانه‌های اسرائیلی روز ۴ آذر گزارش دادند که عوامل حکومت ایران با هدف جمع‌آوری اطلاعات یا برقراری ارتباط با مقامات ارشد اسرائیلی برای دو وزیر این کشور دعوتنامه‌های تقلبی ارسال کرده بودند.

رویترز در شهریورماه سال جاری در گزارشی با معرفی گروه‌های هکری موسوم به «ای‌پی‌تی ۴۲» یا «چارمین کیتن»، مرتبط با سازمان اطلاعات سپاه پاسداران انقلاب اسلامی، تاکید کرده بود که فعالیت این هکرهاعلیه اهداف با ارزش در واشنگتن و اسرائیل قابل توجه است.

در اسفند سال گذشته، شرکت امنیت سایبری و فن‌آوری اطلاعات «مندیانت» که زیرمجموعه گوگل است، از شناسایی یک تهدید جدید مربوط به فعالیت جاسوسی ایران- نکسوس خبر داد که صنایع هوافضا، هوانوردی و دفاعی را در چندین کشور از جمله اسرائیل، امارات متحده عربی، ترکیه، هند و آلبانی هدف قرار داده و از سازمان‌ها جاسوسی کرده است.

#سایبری #اسرائیل #فیشینگ

@tavaanatech