تواناتک Tavaanatech
89.4K subscribers
19.4K photos
9.18K videos
2.71K files
11.7K links
@tech_admin_b تماس با ادمین
فیسبوک
www.facebook.com/TavaanaTech

اینستاگرام
instagram.com/tavaanatech

توئیتر تواناتک
https://twitter.com/Tavaanatech

تماس ایمیلی
tech@tavaana.org

سایت
tech.tavaana.org
Download Telegram
برای تایید هویت دومرحله‌ای از پیامک استفاده نکنید

برای تایید هویت دومرحله‌ای از پیامک استفاده نکنید به این دلیل که نهادهای حکومتی به پیامک‌های دریافتی شما، دسترسی دارند. پس توصیه می‌کنیم برای تایید هویت دومرحله‌ای حساب‌های خود حتما از اپلیکیشن‌های authenticator استفاده کنید، و تا جایی که مقدور است از شماره تلفن‌های ایران برای دریافت استفاده نکنید.

#پیامک #شنود #امنیت #حریم_خصوصی

@tavaanatech
This media is not supported in your browser
VIEW IN TELEGRAM
توصیه مهم
نکات امنیتی مهم برای صاحبان کانال‌های تلگرامی:

۱- داشتن چند مدیر (Admin) و گرداننده
(در صورت بروز مشکل برای یکی از ادمین‌ها، ادمین دیگری بتواند کانال و تمام اطلاعات مربوط به حساب صاحب آن را از بین ببرد)

۲- پاک‌کردن دوطرفه چت با کاربران (بسیار مهم)

۳- استفاده از سکرت‌چت

۴- فعال‌کردن قابلیت تایید هویت دومرحله‌ای

۵- تعریف کد برای اپلیکیشن

(بهتر است ادمین‌های کانال حتما روی اپلیکیشن تلگرام خود کد تعریف کنند تا جلو دسترسی ساده به آن را بگیرد)

۶- پاک‌کردن کش اپلیکیشن تلگرام

۷- عدم استفاده از ربات‌ها

۸-دقت در اجرای فایل‌های ارسالی کاربران
(ممکن است بعضی فایل‌های ارسالی حاوی بدافزار یا جاسوس‌افزار باشد و امنیت کانال یا حساب ادمین را به خطر بیندازد)

۹- خودداری از به‌اشتراک‌گذاری لینک‌های آلوده تبلیغاتی
(ادمین‌ها تا از امنیت لینکی مطمئن نشده‌اند، نباید آن را با هزاران هزارن کاربر به اشتراک بگذارند)

توضیحات این مطلب در سایت تواناتک:

https://tech.tavaana.org/fa/news/TelegramChannelAdmin

#آموزشی #تلگرام #امنیت_دیجیتال #کانال

@tavaanatech
حفاظت از حساب جی‌میل شما اهمیت بسیاری دارد. در این مقاله، به بررسی شش روش ضروری برای افزایش امنیت حساب جیمیل می‌پردازیم.

۱- فعال‌سازی قابلیت تایید دومرحله‌ای

تایید دو‌مرحله‌ای یک لایه امنیتی اضافی است که نیاز به وارد‌کردن یک کد اضافه علاوه بر رمز عبور، دارد.

برای فعال‌سازی:

– به https://myaccount.google.com/security بروید.

– بخش Security را انتخاب کنید.

– گزینه 2-Step Verification را فعال کنید و مراحل را دنبال کنید.

۲- استفاده از رمز عبور قوی

یک رمز عبور قوی شامل ترکیبی از حروف بزرگ و کوچک، اعداد و نمادها است. از رمزهای پیچیده و منحصربه‌فرد (uniqued) استفاده کنید و از ابزارهای مدیریت رمز عبور برای ذخیره و مدیریت امن رمزها بهره بگیرید.

۳- بررسی فعالیت‌های مشکوک

به طور منظم فعالیت‌های حساب خود را بررسی کنید:

– به https://myaccount.google.com/security-checkup/1 مراجعه کنید.

– دسترسی‌های مشکوک برنامه‌ها و دستگاه‌ها را لغو کنید.

۴- به‌روزرسانی اطلاعات بازیابی حساب

ادامه مطلب:

https://tech.tavaana.org/digital-security/6tipsgmail/

#جیمیل #امنیت_دیجیتال #آموزشی

@tavaanatech
با گسترش و افزایش فعالیت‌های آنلاین، کلاهبرداری‌های اینترنتی نیز افزایش یافته‌اند. این کلاهبرداری‌ها می‌توانند اشکال مختلفی داشته باشند، از ایمیل‌های فیشینگ گرفته تا کلاهبرداری‌های مالی. در این مقاله به بررسی ۶ راهکار برای محافظت در برابر این کلاهبرداری‌ها می‌پردازیم.

۱- شناخت کلاهبرداری‌های فیشینگ

فیشینگ یکی از رایج‌ترین روش‌های کلاهبرداری آنلاین است که در آن کلاهبرداران با ارسال ایمیل‌ها یا پیام‌های جعلی تلاش می‌کنند اطلاعات حساس شما مانند رمز عبور یا شماره کارت بانکی‌تان را به دست آورند. معمولا در ایمیل‌ها یا پیام‌ها برای شما لینک‌هایی ارسال می‌کنند که شما باید به آنجا بروید و مشخصات حساب خود را وارد کنید. معمولا این آدرس‌ها و لینک‌ها را با اندکی تغییر، مشابه لینک‌های اصلی می‌سازند.

مثال: یک ایمیل دریافت می‌کنید که به نظر می‌رسد از طرف بانک شما است و از شما می‌خواهد تا برای تایید اطلاعات حساب خود روی لینکی کلیک کنید. این لینک شما را به یک سایت جعلی هدایت می‌کند که شبیه سایت اصلی بانک است. برای مثال دامنه سایت شما ir است در حالی که در ایمیل فیشینگ لینک با دامنه com یا Org است و متاسفانه بیشتر کاربران هم بدون توجه کلیک می‌کنند.

راهکار

– همیشه آدرس ایمیل فرستنده را بررسی کنید.

– هرگز لینک‌ها و پیوست‌های ایمیل‌های مشکوک کلیک نکنید.

– آدرس سایت را خودتان مستقیما در مرورگر وارد کنید.

– به دامنه آدرس وب‌سایت‌ها دقت کنید (در ایران اکثر سایت‌های دولتی و بانکی با دامنه ir است حتما قبل از کلیک بر روی لینک‌های دریافتی در ایمیل و پیام‌ها دقت کنید).

۲- استفاده از رمزهای عبور قوی و منحصربه‌فرد

یکی دیگر از راه‌های موثر برای محافظت در برابر کلاهبرداری‌های آنلاین استفاده از رمزهای عبور قوی و یکتا برای هر حساب کاربری است.

مثال: از یک رمز عبور پیچیده مانند “Aa$3k#1z” برای حساب‌های مختلف خود استفاده کنید و از رمزهای تکراری پرهیز کنید.

راهکار

– استفاده از ترکیبی از حروف بزرگ و کوچک، اعداد و نمادها.

– تغییر دوره‌ای رمز عبور.

– استفاده از ابزارهای مدیریت رمز عبور مانند 1Password یا LastPass.

۳- تایید هویت دومرحله‌ای

تایید دو مرحله‌ای یک لایه امنیتی اضافی است که باعث می‌شود حتی اگر رمز عبور شما فاش شود، کلاهبرداران نتوانند به حساب شما دسترسی پیدا کنند.

مثال: وقتی می‌خواهید وارد حساب گوگل خود شوید، علاوه بر وارد کردن رمز عبور، باید کدی که به تلفن همراه شما ارسال می‌شود را نیز وارد کنید.

ادامه مطلب:

https://tech.tavaana.org/digital-security/scams/

#امنیت_دیجیتال #فیشینگ #کلاهبرداری

@tavaanatech
چگونه امنیت لینک‌ها را بررسی کنیم؟

یکی از مشکلات امنیتی دیجیتال که روزبه‌روز و با سرعت دامنه وسیع‌تری پیدا می‌کند، انتشار لینک‌های آلوده است. لینک‌های آلوده‌ای که از طریق ایمیل، شبکه‌های اجتماعی و پیام‌رسان‌ها بین کاربران منتشر می‌شوند و حاوی بدافزارها و سایت‌های آلوده یا فیشینگ هستند.

بسیاری از لینک‌هایی که شما دریافت می‌کنید، به‌ظاهر استاندارد هستند یا لینک‌های کوتاه‌شده‌ای هستند که اصلا از ظاهر آن‌ها نمی‌شود تشخیص داد که آلوده‌اند یا سالم. بنابراین هرگز سعی نکنید امنیت سایت‌ها را از ظاهر لینک‌ها تشخیص دهید.

زمانی که لینکی را دریافت می‌کنید - حالا از هر طریقی - پیش از آن‌که روی آن کلیک کنید و مشکل امنیتی برای خودتان درست کنید، ابتدا امنیت آن را چک کنید.

برای بررسی امنیت لینک‌ها می‌توانید از سرویس‌های آنلاین رایگان در این زمینه استفاده کنید. استفاده از این سایت‌ها بسیار ساده است. کافی ست لینک را در قسمت جستجوی این سایت‌ها قرار دهید و دکمه Enter را بزنید تا جستجو آغاز شود. در نهایت اگر نتیجه خوب بود، می‌توانید روی لینک مورد نظر کلیک کنید.

لیست سایت‌های معتبر برای بررسی امنیت لینک‌ها:

- Norton Safe Web

- ScanURL

- PhishTank

- Google Transparency Report

- VirusTotal Safe

- PSafe Dfndr Lab

- URLVoid

این سایت‌ها از شما در مقابل تروجان‌ها، باج‌افزارها (Ransomware)، ویروس‌ها و حملات فیشینگ از طریق لینک‌های آلوده محافظت می‌کنند.

سایت تواناتک:
tech.tavaana.org/fa/news/URLchecker

#آموزشی #امنیت_دیجیتال

@tavaanatech
مهندسی اجتماعی و راه‌های پیشگیری از این حملات

مهندسی اجتماعی تاکتیکی است که در آن هکرها تلاش می‌کنند با ترغیب و فریب قربانی، به سیستم کامپیوتری فرد دست پیدا کنند و کنترل آن را به دست بگیرند و از آن برای دزدیدن اطلاعات شخصی و مالی او استفاده کنند. هکرها با این تکنیک‌ها برای فریب‌دادن کاربران و ترغیب آنان به انجام اشتباهات امنیتی یا افشای اطلاعات حساس استفاده می‌کنند.

حملات مهندسی اجتماعی در یک یا چند مرحله می‌تواند اتفاق بیفتد. ابتدا، هکرها قربانی مورد نظر را بررسی می‌کنند و اطلاعات اولیه لازم را از او جمع‌آوری می‌کنند و از طریق نقاط ورودی ممکن و پروتکل‌های امنیتی ضعیف برای حمله استفاده می‌کنند. معمولا هکرها از روش تظاهر به شخص دیگر، استفاده می‌کنند تا اعتماد قربانی را جلب کنند و محرک‌های لازم برای اقدامات بعدی که باعث نقض تدابیر امنیتی می‌شود را فراهم کنند. مانند افشای اطلاعات حساس یا اعطای دسترسی به منابع مهم و حساس.

راه‌های پیشگیری از حملات اجتماعی به شرح زیر است:

عدم بازکردن پیوست‌ ایمیل‌ها از منابع مشکوک

حتی اگر فرستنده را می‌شناسید اما پیام ارسالی‌اش مشکوک به نظر برسد، بهتر است به طور مستقیم با این فرد تماس بگیرید تا اعتبار پیام را تایید کنید. دانلودکردن فایل‌های ضمیمه در ایمیل یکی از راه‌های حملات مهندسی اجتماعی است.

تا از ارسال‌کننده و ایمیل آن مطمئن نشدید، هیچ فایلی را باز نکنید.

استفاده از احراز هویت دو‌مرحله‌ای (MFA)

یکی از اطلاعات مهمی که حمله‌کنندگان به دنبال آن هستند، اطلاعات ورود به حساب کاربران است. استفاده از MFA به حفاظت از حساب شما در صورت نفوذ به حساب کمک می‌کند. نکته‌‌ای که باید به آن توجه کنید، این است که اگر نوتیفیکیشن تایید هویت دو‌مرحله‌ای دریافت می‌کنید، آن را سریع و بدون بررسی تایید نکنید.

توجه بیش‌تر به پیشنهادات جذاب و فریب‌دهنده

اگر پیشنهادی که برای شما ارسال می‌شود، خیلی خوب به نظر می‌آید، احتمالا به دلیل غیر‌واقعی‌بودن آن است. با استفاده از موتور جستجو، موضوع را جستجو کنید تا ببینید که آیا با یک پیشنهاد معتبر روبه‌رو هستید یا یک حمله. قبل از هر کاری خوب فکر کنید و تحقیقات لازم را به عمل بیاورید.

ادامه مطلب:

https://tech.tavaana.org/digital-security/social-engineering/

#مهندسی_اجتماعی #امنیت_سایبری

@tavaanatech
چک‌لیست امنیتی: افزایش امنیت حساب جی‌میل

فعال‌سازی تایید دومرحله‌ای
استفاده از رمز عبور قوی
بررسی فعالیت‌های مشکوک
به‌روزرسانی اطلاعات برای بازیابی حساب‌ها
احتیاط در مورد ایمیل‌های فیشینگ
استفاده از Google Authenticator

وب‌سایت:

https://tech.tavaana.org/visuals/increasing-gmail-security/

#جیمیل #امنیت_دیجیتال #چک_لیست

@tavaanatech
حفاظت کامل در برابر بدافزارها و تهدیدات آنلاین با Malwarebytes

در دنیای دیجیتال امروزی، امنیت سایبری از اهمیت بالایی برخوردار است. یکی از ابزارهای محبوب برای حفاظت از سیستم‌ها در برابر بدافزارها، نرم‌افزار Malwarebytes است. این نرم‌افزار با ارائه امکانات متعدد در نسخه رایگان خود، توانسته جایگاه ویژه‌ای در میان کاربران پیدا کند. در این مقاله به بررسی ویژگی‌های آن می‌پردازیم.

این ابزار دارای دو نسخه رایگان و تجاری است که در نسخه رایگان ویژگی‌های Malwarebytes محدود است.

۴ ویژگی برتر

۱- تشخیص و حذف بدافزارها

نسخه رایگان Malwarebytes قادر است طیف گسترده‌ای از بدافزارها، شامل ویروس‌ها، تروجان‌ها، روت‌کیت‌ها و جاسوس‌افزارها را تشخیص داده و حذف کند. این ویژگی به کاربران امکان می‌دهد تا از سیستم خود در برابر تهدیدات مختلف حفاظت کنند.

۲- اسکن سریع و موثر

یکی از مزایای مهم این نرم‌افزار، قابلیت اسکن سریع و عمیق آن است. کاربران می‌توانند از طریق اسکن سریع، سیستم خود را به‌سرعت بررسی کرده و تهدیدات احتمالی را شناسایی کنند.

۳- رابط کاربری ساده و کاربرپسند

نرم‌افزار Malwarebytes با داشتن رابط کاربری ساده و آسان، به کاربران امکان می‌دهد تا به‌راحتی از امکانات نرم‌افزار بهره‌مند شوند. این ویژگی خصوصا برای کاربران مبتدی مفید است.

۴- به‌روزرسانی‌های منظم

تیم توسعه‌دهنده Malwarebytes به طور منظم به‌روزرسانی‌هایی را ارائه می‌کند که شامل دیتابیس بدافزارها و بهبودهای نرم‌افزاری است. این به‌روزرسانی‌ها در نسخه رایگان نیز قابل دسترسی هستند و به افزایش امنیت سیستم کمک می‌کنند.
نکته:

یکی از اصلی‌ترین محدودیت‌های نسخه رایگان، نبود حفاظت اسکن خودکار در پس زمینه است. این بدان معناست که سیستم شما در زمان واقعی (real-time) در برابر بدافزارها محافظت نمی‌شود و تنها از طریق اسکن‌های دستی می‌توانید تهدیدات را شناسایی کنید.

نسخه رایگان Malwarebytes با وجود برخی محدودیت‌ها، یک ابزار قدرتمند و موثر برای تشخیص و حذف بدافزارها است. این نسخه با ارائه امکانات اساسی، می‌تواند به عنوان یک لایه اضافی از امنیت برای کاربران خانگی مفید باشد. برای دانلود نسخه اندروید این ابزار به این لینک و نسخه آ.ا.اس آن به این لینک مراجعه کنید.

وب‌سایت:

https://tech.tavaana.org/digital-security/malwarebytes1/

#آموزشی #امنیت_دیجیتال

@tavaanatech
This media is not supported in your browser
VIEW IN TELEGRAM
سه نکته امنیتی درباره خبررسانی از راه واتس‌اپ

اگر از واتس‌اپ برای ارسال محتوای حساس استفاده می‌کنید، حتما این ویدیو را ببینید.

سایت تواناتک:
https://tech.tavaana.org/fa/video-tutorials/TipsWTS
یوتیوب:

https://www.youtube.com/watch?v=0ybTt3fdUgE

#واتس_اپ #امنیت_دیجیتال #امنیت_در_یک_دقیقه

@tavaanatech
پرسش
برای نگهداری فایل‌های حساس و محرمانه چه اقداماتی را باید انجام دهیم؟

همیشه یک نسخه پشتیبان از فایل‌های مهم و حساس خود در یک هارد اکسترنال یا فضای ابری داشته باشید، نکته مهم اینکه حتما فایل‌های حساس و محرمانه خود را رمزگذاری کنید. برای رمزگذاری می‌توانید از برنامه AES Crypt استفاده کنید.

مطلب آموزشی:

رمزگذاری فایل‌ها در ویندوز، مک، اندروید و آی‌او‌اس با «AES Crypt»

tech.tavaana.org/fa/AESCrypt

#پرسش #امنیت #آموزشی #رمزگذاری

@tavaanatech