تواناتک Tavaanatech
90K subscribers
19.1K photos
9.06K videos
2.69K files
11.6K links
@tech_admin_b تماس با ادمین
فیسبوک
www.facebook.com/TavaanaTech

اینستاگرام
instagram.com/tavaanatech

توئیتر تواناتک
https://twitter.com/Tavaanatech

تماس ایمیلی
tech@tavaana.org

سایت
tech.tavaana.org
Download Telegram
هشدار

اخیرا فعالیت هکرهای سازمان اطلاعات سپاه پاسداران جمهوری اسلامی علیه خبرنگاران و فعالیت حقوق بشری بیشتر شده است.
آنها مثل همیشه سعی می‌کنند با جعل هویت دیگران، خبرنگاران و فعالین را به دام مصاحبه‌های جعلی و تله‌های فیشینگ بیاندازند تا اینگونه حساب آنها را هک کنند.
این حملات از طریق واتس‌اپ، تلگرام، لینک‌دین و ایمیل معمولا انجام می‌شود. امروز اطلاعات شاخصه‌های حمله‌‌ (IoCs) که دیروز دفع شد و هدفش یکی از روزنامه نگاران ایرانی بود را اعلام می‌کنم. این حمله از طریق ایمیل و فایل پی‌دی‌اف انجام شد که در داخل فایل پی‌دی‌اف آدرس صفحه فیشینگ بود که قربانی را به صفحه جعلی جیمیل هدایت می‌کرد.
(نریمان غریب)

#فیشینگ #هک #سایبری #هشدار

@tavaanatech
یکی از کلاهبرداری‌های فیشینگ پیامکی که مورد استفاده کلاهبردارها قرار می‌گیرد، پیامک ابلاغیه ثنا (در مورد شکایت و...) است.
اطلاع رسانی‌های مختلف، باعث شده افراد زیادی از ظاهر این پیامک‌ها متوجه مشکوک بودن آن شوند. هرچند که همچنان افرادی از استرس مربوط به شکایت و ابلاغیه و... در دام فیشینگ و خالی شدن حساب بانکی می‌فتند.

حالا مدتی‌ست یک گروه هکری، به اطلاعات قسمتی از پرونده‌های قضایی دسترسی پیدا کرده و بخش زیادی از آن را به صورت عمومی منتشر کرده.

این موضوع می‌تواند پیامک‌های فیشینگ و کلاهبرداری با موضوع ثنا را بیش از قبل فریبنده کند.

فرض کنید پیامک جدید شامل شماره و موضوع و تاریخ پرونده واقعی شما باشد و شما را به اپلیکیشن/سایت (جعلی) هدایت کند که با زدن کد ملی و... جزییات پرونده واقعی خود را ببینید!
تصور کنید چقدر احتمال فریب خوردن افرادی که منتظر دریافت پیامک مرتبط با پرونده جاری هستند، بالاتر می‌رود!

‌از این به بعد بیشتر مراقب پیامک‌های فیشینگ از این دست باشید حتی اگر جزییات مهمی در پیامک درج شده بود. اطرافیان خود (مخصوصا سن بالاترها) را از این موضوع مطلع کنید.

‌انتشار اطلاعات خصوصی کاربرها بعد از هر هک و نشت اطلاعاتی، فقط و فقط باعث ضربه و آسیب به کاربرها و عموم مردم خواهد شد.
این گروه هکری، حتی زحمت نکشیده چند کلمه آخر آدرس یا ۲-۳ رقم شماره موبایل کاربر یا شماره شناسنامه و برخی اطلاعات مهم را هنگام نمایش، مخفی کند.
کل دیتای مردم رو منتشر کرده و یکسری هم بدون در نظر گرفتن سواستفاده‌هایی که در آینده از این اطلاعات خواهد شد، برای آن‌ها دست و هورا می‌کشند!

با این حجم از اطلاعات شخصی و موضوع پرونده‌ها، امکان سواستفاده‌های زیادی فراهم شده که خیلی از سناریوها در حال حاضر ممکن است به ذهن ماها نرسد.
(میلاد نوری)

#کلاهبرداری #فیشینگ #پیامک #هک

@tavaanatech
این روزها انواع کلاهبرداری با ارسال پیامک‌های جعلی و حاوی لینک آلوده به شدت افزایش یافته است. یکی از این موارد که کلاهبرداران برای سرقت اطلاعات کاربران استفاده می‌کنند ارسال پیامک‌هایی با مضامین ارجاع پرونده به شعبه دادسرا یا دادگاه و اعلام آدرس اینترنتی جعلی سامانه ثنا (سامانه ثبت نام الکترونیک قضایی) است که برای پیگیری موضوع از مخاطب درخواست رجوع به لینک ارسال شده می‌کنند.

با توجه به هک شدن سامانه‌های قوه قضائیه و انتشار اطلاعات افراد، به یقین هکرها نیز از این اطلاعات برای اهداف خود و بالا بردن ضریب اعتماد قربانیان سوءاستفاده خواهند کرد و ممکن است پیامک‌های جعلی سامانه ثنا و ابلاغیه قضایی و ... را دریافت کنید که حاوی اطلاعات شخصی شما باشد، بنابراین بیش از پیش باید مراقب پیامک‌های جعلی بود.

در تصویر پیامک بالا اگر دقت کنید پیامک با شماره شخصی ارسال شده و لینک درج شده در پیامک نیز جعلی است. این پیامک‌ها با هدف کلاهبرداری، سرقت اطلاعات و خالی کردن حساب های بانکی است، به این پیامک‌ها توجه نکرده و از باز کردن هر گونه لینک و یا نصب برنامه‌های اندرویدی با این عنوان خودداری کنید.

در هنگام دریافت این پیامک‌ها، به این نکات مهم حتما دقت کنید:

۱-این پیامک‌ها با سرشماره شخصی ارسال نمی‌شوند.
۲-سایتهای مرتبط با قوه قضائیه با دامنه ir است.
۳-برای مشاهده‌ ابلاغ قضایی،نیازی به پرداخت وجه نیست.
۴-پیامک‌های مربوط به ابلاغیه قضایی با سرشماره ADLIRAN ارسال می‌شوند.


#پیامک #جعلی #فیشینگ #کلاهبرداری #هشدار

@tavaanatech
Media is too big
VIEW IN TELEGRAM
شاکر بوری، طنزپرداز به ادعای کاظم صدیقی، امام جمعه تهران در مورد جعل امضای او در پرونده زمین‌خواری واکنش نشان داد.
شاکر بوری در ویدئویی که در صفحه اینستاگرام خود منتشر کرده می‌گوید: «خوش‌ به حال شما مسئولین که با سواستفاده از امضایتان، ۴۲۰۰ متر زمین در ازگل را به نامتان می‌زنند، نهایت سواستفاده از ما مردم این است که به بهانه یارانه نان، ته مانده حساب بانکی ما را خالی ‌کنند».

بر اساس خبرهای منتشر شده در رسانه‌های داخلی، همزمان با برنامه‌های جدید و کالابرگ الکترونیک بازار پیامک‌های جعلی با عناوین غیر واقعی در خصوص یارانه داغ شده است

در پیامک‌ها از کاربران خواسته می‌شود برای مشاهده یارانه معیشتی از طریق لینکی که در داخل پیامک قرار داده شده پیگیری انجام شود. این درحالی است که به وضوح یک لینک مشکوک با آدرسی جعلی و نا معتبر در این پیامک‌ها قرار داده شده.

این روزها حملات فیشینگ بسیار رایج است. برای در امان ماندن از اینگونه حملات، هرگز روی لینک‌هایی که از طرف فرستند‌ه‌های ناشناس دریافت می‌کنید کلیک نکنید و تا از امنیت لینکی مطمئن نیستید آن را باز نکنید و اطلاعات حساب بانکی خود را در این لینک‌ها وارد نکنید. همچنین در نظر داشته باشید که پیامک‌های سهام عدالت و ابلاغیه‌های قضایی و ... از طریق شماره تلفن‌های شخصی و یا پلتفرم‌های داخلی و خارجی برای شهروندان ارسال نمی‌شود.

#لینک_جعلی #فیشینگ #یارانه #کلاهبرداری #نه_به_جمهوری_اسلامی

@tavaanatech
چک لیست - ایمیل‌های فیشینگ

- اطمینان از اعتبار فرستنده ایمیل

- چک‌کردن متن ایمیل که عاری از غلط‌های املایی و علامت‌های عجیب باشد

- عدم کلیک روی لینک‌های مشکوک در ایمیل

- عدم دانلود فایل‌های ناشناخته ضمیمه ایمیل

وب‌سایت:

https://tech.tavaana.org/fa/resources/chech-emails

بات تلگرامی بشکن برای دریافت پروکسی و فیلترشکن و پاسخ به پرسش‌های شما:

t.me/beshkantechbot

#فیشینگ #ایمیل #هک #لینک

@tavaanatech
کلاهبرداران از ترفندهای مختلفی برای انجام اقدامات خود استفاده می کنند: از مرسوم ترین روش‌های کلاهبرداری ارسال لینک‌های آلوده و ترغیب افراد به کلیک کردن بر روی آن است. مجرمان سایبری معمولا بررسی می‌کنند که اذهان مردم روی چه موضوعی تمرکز دارد و از همان موضوع برای فریب کاربران بهره می‌برند.

بر اساس گزارش‌های منتشر شده، همزمان با عید باستانی نوروز بازار پیامک‌های جعلی با عناوین غیر واقعی بسته کالابرگ عید داغ شده است.
در پیامک‌ها از مخاطب خواسته شده برای دریافت بسته کالابرگ به مناسبت عید از طریق لینکی که در داخل پیامک قرار داده شده اقدام کند. این درحالی است که به وضوح یک لینک مشکوک با آدرسی جعلی و نا معتبر در این پیامک‌ها قرار داده شده.

این پیامک‌ها با هدف کلاهبرداری، سرقت اطلاعات و خالی کردن حساب های بانکی است، به این پیامک‌ها توجه نکرده و از باز کردن هر گونه لینک و یا نصب برنامه‌های اندرویدی با این عنوان خودداری کنید.

#کالابرگ #پیامک #فیشینگ #کلاهبرداری

@tavaanatech
هر نوع پیامک برای دریافت سود سهام عدالت جعلی است

هر نوع پیام در قالب پیامک و از طریق شبکه‌های اجتماعی برای دریافت سود سهام عدالت جعلی است.

باید دقت داشته باشید بعضا پیام‌هایی از شماره‌های شخصی با عناوینی مانند ثبت نام سهام عدالت، واریز سود سهام عدالت، یارانه معیشتی و موارد مشابه که حاوی لینک است به شهروندان ارسال می‌شود و جهت مشاهده از آنان در خواست می‌شود روی لینکی کلیک کنند. این پیام‌ها جعلی است و لینک معرفی‌شده در این پیامک‌ها حاوی بدافزار بوده و با این شگرد مجرمانه، اطلاعات کارت بانکی متقاضیان به سرقت برده می‌شود.
پس به هیچ عنوان لینک ارسال‌شده را باز نکنید.
در صورت بازکردن لینک، اطلاعات حساب بانکی شما به سرقت می‌رود و کنترل گوشی موبایل در دست هکرها قرار می‌گیرد.

تواناتک همواره در مورد روش‌های فیشینگ و انواع روش‌های هکرها برای دسترسی به اطلاعات شخصی و بانکی مخاطبان هشدار داده و اطلاع‌رسانی کرده است.

تصویر فوق یکی از نمونه‌های پیام ارسالی بر بستر پیام‌رسان تلگرام است که به‌صورت گسترده در حال انتشار است. پیش‌تر هر گونه ارسال پیامک و ثبت‌نام برای سهام عدالت یا واریز سود سهام عدالت از طریق پیامک و پیام‌رسان‌ها تکذیب و اطلاع‌رسانی شده است.

#هشدار #کلاهبرداری #فیشینگ

@tavaanatech
تله‌گذاری / Phishing

تله‌گذاری (Phishing) یک نوع حمله سایبری است که با استفاده از آن، کاربران را برای گرفتن اطلاعات حساس؛ مانند رمزهای عبور یا جزئیات کارت اعتباری از طریق ایمیل‌ها و وب‌سایت‌های جعلی، فریب می‌دهند. حملات فیشینگ ممکن است توسط افراد یا گروه‌های سازمان‌یافته، به مقیاس بزرگ، با هدف دزدیدن داده‌های شخصی یا اطلاعات مالی اجرا شوند.

وب‌سایت:

https://tech.tavaana.org/digital-security/terminology-2-phishing/

#فیشینگ #واژه_نامه

@tavaanatech

کمپین فیشینگ با عنوان "بسته معیشتی من"

یک کمپین فیشینگ با نام "بسته معیشتی من" در ایام نوروز توسط پیامک به افراد ارسال شده بود که به تازگی اقدام به سرقت اطلاعات بانکی می‌کند.
توصیه می‌کنیم از کلیک بر روی این گونه لینک‌ها خودداری کنید و از آنتی ویروس بروزرسانی شده استفاده کنید.
در صورت کلیک و وارد شدن به این گونه لینک‌های آلوده، مطمئن‌ترین شیوه اقدام به ریست فکتوری گوشی یا برگرداندن به تنظیمات کارخانه است.

#بدافزار #فیشینگ #هشدار

@tavaanatech
بر اساس خبرهای منتشر شده در رسانه‌های داخلی، یک فیشینگ کار و کلاهبردار  ۱۵ ساله که اقدام به سرقت اطلاعات بانکی حدود ۱۳۰۰ نفر از کاربران کرده بود دستگیر شده است.

برآوردها از میزان کلاهبرداری این نوجوان بیش از ۳۰ میلیارد ریال است.

این شخص با ارسال پیامک‌های حاوی لینک‌های آلوده، کاربران را به صفحه فیشینگ هدایت و بلافاصله با سرقت رمز اقدام به برداشت غیر مجاز از حساب آن‌ها می‌کرد.

این روزها انواع کلاهبرداری ها با ارسال پیامک‌هایی حاوی لینک آلوده به شدت افزایش یافته است. برای اینکه قربانی این نوع از کلاهبرداری‌ها نشوید این نکات مهم را حتما رعایت کنید:
۱- هرگز روی لینک های ارسال شده در پیامک‌ها کلیک نکنید و اطلاعات حساب بانکی خود را در این لینک‌ها وارد نکنید.

۲- پیامک‌های سهام عدالت و ابلاغیه‌های قضایی و ... از طریق شماره تلفن‌های شخصی و یا پلتفرم‌های داخلی و خارجی برای شهروندان ارسال نمی‌شود.

۳- هرگز فایل‌هایی مانند exe ، pdf ، word، apk را از طریق لینک درج شده در این پیامک‌ها دانلود و استفاده نکنید. این گونه فایل‌های ناشناس بهترین گزینه برای انتقال بدافزار و جاسوس افزار هستند. در صورت دانلود، دستگاه خود را با یک آنتی‌ویروس قوی حتما اسکن کنید و برای اطمینان بیشتر، بازیابی گوشی به تنظیمات کارخانه گزینه مناسب‌تری است.

#کلاهبرداری #پیامک #فیشینگ

@tavaanatech