تواناتک Tavaanatech
85.5K subscribers
20.9K photos
9.75K videos
2.75K files
12.4K links
@tech_admin_b تماس با ادمین
فیسبوک
www.facebook.com/TavaanaTech

اینستاگرام
instagram.com/tavaanatech

توئیتر تواناتک
https://twitter.com/Tavaanatech

تماس ایمیلی
tech@tavaana.org

سایت
tech.tavaana.org
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
جلوگیری از ردیابی فعالیت آنلاین ما توسط شرکت‌های ارائه‌دهنده اینترنت

شرکت‌هایی که سرویس اینترنت را ارائه می‌دهند، به فعالیت‌های آنلاین ما دسترسی دارند. اما این شرکت‌ها به کدام یک از اطلاعات کاربران دسترسی دارند و چطور می‌شود جلوی دسترسی‌شان را گرفت یا محدودشان کرد؟

وب‌سایت:

tech.tavaana.org/fa/video-tutorials/ISP

یوتیوب:

youtube.com/watch?v=gMoyp3a6pP4

بات تلگرامی بشکن برای دریافت پروکسی و فیلترشکن و پاسخ به پرسش‌های شما:

t.me/beshkantechbot

#ویدئو_آموزشی #شنود #ردیابی #جاسوسی #امنیت_دیجیتال

@tavaanatech
۳ نکته مهم برای نگهداری امن اطلاعات

۱. رمزگذاری اطلاعات و فایل‌های مهم: اطلاعات حساس را به صورت رمزگذاری‌شده نگهداری کنید.

۲. مراقبت از دستگاه‌های هوشمند: دستگاه‌های هوشمند خود را با رمزنگاری و الگوهای قفل، محافظت کنید تا در صورت گم‌شدن یا سرقت، اطلاعات شما در امان باشد.

۳. پشتیبان‌گیری مرتب: اطلاعات مهم خود را به‌ صورت مرتب پشتیبان‌گیری کنید تا در صورت خرابی یا از‌دست‌رفتن دستگاه‌ها، اطلاعات بازیابی شود.

#امنیت_دیجیتال #بکاپ #رمزگذاری

@tavaanatech
چک‌لیست امنیتی: استفاده از یو‌.اس‌.بی

- عدم استفاده از یو‌.اس‌.بی‌های ناشناس
هرگز یو‌.اس‌.بی‌هایی که نمی‌دانید از کجا آمده‌اند یا هدیه گرفته‌اید را به سیستم خود متصل نکنید.

- اسکن یو‌.اس‌.بی پیش از استفاده
همیشه از طریق آنتی‌ویروس یا ابزارهای امنیتی دیگر، آلوده‌بودن یو‌.اس‌.بی را بررسی کنید.

- رمزگذاری اطلاعات حساس
اگر اطلاعات حساسی روی یو‌.اس‌.بی نگهداری می‌کنید، آن‌ها را رمزگذاری کنید تا در صورت سرقت، امنیت اطلاعات شما حفظ شود

- غیرفعال‌کردن قابلیت اجرای خودکار برنامه‌ها
برای جلوگیری از اجرای خودکار برنامه‌های مخرب، این قابلیت را در تنظیمات سیستم غیرفعال کنید.

برای مطالعه مقالات بیشتر درباره امنیت در فضای مجازی از وبسایت تواناتک دیدن کنید:
https://tech.tavaana.org

#امنیت_دیجیتال #بکاپ #رمزگذاری

@tavaanatech
مهندسی اجتماعی و راه‌های پیشگیری از این حملات

مهندسی اجتماعی تاکتیکی است که در آن هکرها تلاش می‌کنند با ترغیب و فریب قربانی، به سیستم کامپیوتری فرد دست پیدا کنند و کنترل آن را به دست بگیرند و از آن برای دزدیدن اطلاعات شخصی و مالی او استفاده کنند. هکرها با این تکنیک‌ها برای فریب‌دادن کاربران و ترغیب آنان به انجام اشتباهات امنیتی یا افشای اطلاعات حساس استفاده می‌کنند.

حملات مهندسی اجتماعی در یک یا چند مرحله می‌تواند اتفاق بیفتد. ابتدا، هکرها قربانی مورد نظر را بررسی می‌کنند و اطلاعات اولیه لازم را از او جمع‌آوری می‌کنند و از طریق نقاط ورودی ممکن و پروتکل‌های امنیتی ضعیف برای حمله استفاده می‌کنند. معمولا هکرها از روش تظاهر به شخص دیگر، استفاده می‌کنند تا اعتماد قربانی را جلب کنند و محرک‌های لازم برای اقدامات بعدی که باعث نقض تدابیر امنیتی می‌شود را فراهم کنند. مانند افشای اطلاعات حساس یا اعطای دسترسی به منابع مهم و حساس.

راه‌های پیشگیری از حملات اجتماعی به شرح زیر است:

عدم بازکردن پیوست‌ ایمیل‌ها از منابع مشکوک

حتی اگر فرستنده را می‌شناسید اما پیام ارسالی‌اش مشکوک به نظر برسد، بهتر است به طور مستقیم با این فرد تماس بگیرید تا اعتبار پیام را تایید کنید. دانلودکردن فایل‌های ضمیمه در ایمیل یکی از راه‌های حملات مهندسی اجتماعی است.

تا از ارسال‌کننده و ایمیل آن مطمئن نشدید، هیچ فایلی را باز نکنید.

استفاده از احراز هویت دو‌مرحله‌ای (MFA)

یکی از اطلاعات مهمی که حمله‌کنندگان به دنبال آن هستند، اطلاعات ورود به حساب کاربران است. استفاده از MFA به حفاظت از حساب شما در صورت نفوذ به حساب کمک می‌کند. نکته‌‌ای که باید به آن توجه کنید، این است که اگر نوتیفیکیشن تایید هویت دو‌مرحله‌ای دریافت می‌کنید، آن را سریع و بدون بررسی تایید نکنید.

توجه بیش‌تر به پیشنهادات جذاب و فریب‌دهنده

اگر پیشنهادی که برای شما ارسال می‌شود، خیلی خوب به نظر می‌آید، احتمالا به دلیل غیر‌واقعی‌بودن آن است. با استفاده از موتور جستجو، موضوع را جستجو کنید تا ببینید که آیا با یک پیشنهاد معتبر روبه‌رو هستید یا یک حمله. قبل از هر کاری خوب فکر کنید و تحقیقات لازم را به عمل بیاورید.

ادامه مطلب:

https://tech.tavaana.org/digital-security/social-engineering/

#مهندسی_اجتماعی #امنیت_سایبری

@tavaanatech
آیا دستگاه هوشمند شما تحت کنترل هکرها ست؟

آیا می‌دانید که چطور باید بفهمیم کسی از تلفن هوشمند ما برای جاسوسی استفاده می‌کند یا نه؟ آیا می‌دانید اگر چنین چیزی وجود داشته باشد، چطور می‌شهود جلوی این کار را گرفت؟ اگر پاسخ‌تان به این سوال «نه» است، این ویدیو برای شماست.

پس با ما همراه باشید تا ببینم چطور بفهمیم دستگاه ما تحت کنترل هکرهاست و دارند از ما جاسوسی می‌کنند و ما باید چه کنیم؟

یوتیوب:
https://www.youtube.com/watch?v=3SpVoGUvdoY

وب‌سایت:
https://tech.tavaana.org/digital-security/hacker-control-warning/

#ویدئو_آموزشی #امنیت_دیجیتال

@tavaanatech
This media is not supported in your browser
VIEW IN TELEGRAM
بررسی افشای اطلاعات شخصی‌ با HIBP

اگر شما هم دغدغه حفظ حریم خصوصی‌ دارید و دنبال این هستید که بفهمید که آیا تا الان اطلاعات شخصی‌تان جایی مثل سایت‌های اینترنتی افشا شده یا خیر، تماشای این ویدئو را از دست ندهید.

چراکه در ادامه به این می‌پردازیم که وب‌سایت HIBP که این بررسی را انجام می‌دهد، چیست و نحوه عملکردش چگونه است.

وب‌سایت:
https://tech.tavaana.org/digital-security/data-security-insights-hibp/

یوتیوب:
https://www.youtube.com/watch?v=cGi80Eh7i8A

#امنیت_دیجیتال #ویدئو_آموزشی

@tavaanatech
با افزایش تهدیدهای سایبری، اهمیت اطمینان از امنیت وب‌سایت‌هایی که به آن‌ها مراجعه می‌کنیم بالا می‌رود. وب‌سایت‌های ناامن می‌توانند خطراتی همچون دزدیده‌شدن اطلاعات شخصی، نفوذ بدافزارها و ریسک‌های مالی به همراه داشته باشند. خوشبختانه ابزارهای زیادی برای بررسی امنیت وب‌سایت‌ها وجود دارد که به کاربران کمک می‌کند پیش از ورود به وب‌سایت، از امنیت آن مطمئن شوند. در این مقاله به معرفی ۸ ابزار کاربردی برای این کار می‌پردازیم.

۱- Google Safe Browsing
یکی از ابزارهای قدرتمند و رایگانی است که به کاربران کمک می‌کند وضعیت امنیتی وب‌سایت‌ها را بررسی کنند. این سرویس به‌ صورت خودکار هزاران وب‌سایت را تحلیل می‌کند و در صورت شناسایی تهدیدات امنیتی مانند فیشینگ یا وجود بدافزار، کاربر را از آن آگاه می‌سازد. گوگل همچنین نتایج بررسی‌ها را در موتور جستجوی خود نشان می‌دهد.

۲- VirusTotal
یک ابزار آنلاین است که با اسکن URL یا فایل‌های مربوط به وب‌سایت‌ها، امنیت آن‌ها را بررسی می‌کند. این ابزار از چندین موتور آنتی‌ویروس استفاده می‌کند و گزارشی دقیق از وجود بدافزارها یا محتوای مشکوک ارائه می‌دهد. کاربران می‌توانند با وارد‌کردن آدرس وب‌سایت، اطلاعات مربوط به تهدیدات را دریافت کنند.

۳- SSL Checker
یکی از نشانه‌های مهم امنیتی در وب‌سایت‌ها، داشتن گواهی SSL است. SSL Checker به کاربران کمک می‌کند تا بررسی کنند که آیا وب‌سایت مورد نظر از یک گواهی SSL معتبر استفاده می‌کند یا خیر. این ابزار همچنین اطلاعاتی درباره تاریخ انقضای گواهی SSL و نوع آن ارائه می‌کند.

ادامه مطلب:

https://tech.tavaana.org/digital-security/websitesec/

#آموزشی #امنیت_دیجیتال

@tavaanatech
This media is not supported in your browser
VIEW IN TELEGRAM
نکاتی مهم برای امنیت اپلیکیشن‌ها

- از منابع رسمی و معتبر دانلود کنید

- از اپ‌های متن‌باز استفاده کنید

- سازنده اپ، باید شرکت معتبری باشند

- همیشه از آخرین نسخه استفاده کنید

- فقط دسترسی‌های لازم را به اپ بدهید، نه بیش‌تر

- هرگز از اپ‌های کرک‌شده استفاده نکنید

وب‌سایت:

https://tech.tavaana.org/fa/resources/Ch_APP

#امنیت_دیجیتال #ویدئو_آموزشی

@tavaanatech
در دنیای دیجیتال امروز، افشای هویت کاربران یکی از خطرات جدی است که می‌تواند عواقب جبران‌ناپذیری به همراه داشته باشد. به‌ویژه در زمینه‌های سیاسی و اجتماعی ایران که نیروهای سایبری و حساب‌های وابسته به جمهوری اسلامی با روش‌های سیستماتیک به جمع‌آوری اطلاعات شخصی افراد و تهدید آن‌ها می‌پردازند. در این مقاله به بررسی ۱۲ نکته ضروری برای محافظت از هویت خود در فضای آنلاین می‌پردازد.

۱. از اکانت‌های تغییر‌نام‌داده‌شده استفاده نکنید

اگر در گذشته از نام واقعی خود برای ساخت حساب در پلتفرم‌هایی مثل ایکس (توییتر سابق) استفاده کرده‌اید و بعدها آن را به نام دیگری تغییر داده‌اید، بهتر است از این حساب برای فعالیت‌های حساس یا سیاسی استفاده نکنید. چراکه اطلاعات قدیمی ممکن است همچنان قابل بازیابی باشند.

۲. ضمن فعالیت ناشناس علیه حکومت در یک شبکه اجتماعی، با هویت واقعی خود در شبکه اجتماعی دیگری فعالیت نکنید

برخی افراد با یک حساب کاربری ناشناس مثلا در ایکس (توییتر سابق) فعالیت می‌کنند و در همین حال دیگر حساب‌های آن‌ها در شبکه‌های اجتماعی دیگر مانند اینستاگرام با تصویر یا هویت واقعی‌شان فعال است. در این شرایط ممکن است نیروهای حکومتی با نشان‌دادن یک ویدئو یا تصویر (با عنوان یک عکس هیجان‌انگیز یا تصویر فریب‌دهنده) شما را به دیدن استوری‌های اینستاگرام ترغیب کنند که در این صورت با وجود برخی شباهت‌ها در حساب‌های شما می‌توانند به عکس یا هویت واقعی شما پی ببرند.

۳. نام کاربری خود را هوشمندانه انتخاب کنید

هرگز از نام، نام خانوادگی یا عبارات مشابه آن‌ها در نام کاربری خود استفاده نکنید. این اطلاعات می‌تواند به‌راحتی برای شناسایی شما مورد استفاده قرار گیرد.

۴. از اتصال حساب‌هایتان به یکدیگر خودداری کنید

اتصال حساب‌های مختلف – مانند توییتر، اینستاگرام، فیسبوک و غیره – باعث افزایش احتمال افشای هویت می‌شود. این لینک‌ها به‌راحتی قابل ردگیری هستند.

۵. موقعیت مکانی دستگاه خود را غیرفعال نگه دارید.

ادامه مطلب:
https://tech.tavaana.org/digital-security/cyberi-account-iran/

#امنیت_دیجیتال #آموزشی

@tavaanatech
کارگاه تواناتک
آنلاین و رایگان

ویژه روزنامه‌نگاران و فعالان فضای مجازی

موضوعات این کارگاه‌های آموزشی:

۱- امنیت دستگاه‌های هوشمند

۲- پاکسازی دستگاه‌ها و اطلاعات حساس

۳- امنیت حساب‌های کاربری

۴- نگهداری اطلاعات محرمانه

۵- امنیت فیلترشکن‌ها و وی‌پی‌ان‌ها

۶- نکات مهم درباره کارزارهای اینترنتی

کارگاه‌های آموزشی امنیت دیجیتال ویژه عموم کاربران در شبکه‌های اجتماعی است. در این کارگاه‌ها نکات امنیتی درباره نحوه نگهداری اطلاعات حساس و محرمانه در خانه یا محل کار و نحوه ارسال و دریافت آن، نکات مهم درباره کارزارهای اینترنتی، همچنین امن کردن حساب های کاربری در شبکه‌های اجتماعی و نحوه مقابله با حملات مهندسی اجتماعی و .... آموزش داده می‌شود.

این دوره‌ها در برنامه گوگل‌میت برگزار خواهد شد.

برای ثبت نام لطفا در گوگل فرم زیر اطلاعات تماس (آیدی تلگرام یا آدرس ایمیل) خود را وارد کنید تا لینک ورود به جلسه برای شما ارسال شود.

لینک ثبت نام:

https://docs.google.com/forms/d/1IQZO5uU0HqygNJDB60Y6jw5slDXejHK_KdbxeiKBn00/edit

نکته مهم: برای دریافت لینک جلسه و زمان تشکیل دوره، آدرس ایمیل یا آیدی تلگرام خود را به صورت دقیق وارد کنید.

در صورت وارد کردن آدرس ایمیل در فرم ثبت‌نام، قسمت اسپم ایمیل‌های خود را نیز چک کنید.

#کارگاه_آموزشی #امنیت_دیجیتال #ورکشاپ

@tavaanatech