تواناتک Tavaanatech
89.7K subscribers
19.3K photos
9.14K videos
2.71K files
11.7K links
@tech_admin_b تماس با ادمین
فیسبوک
www.facebook.com/TavaanaTech

اینستاگرام
instagram.com/tavaanatech

توئیتر تواناتک
https://twitter.com/Tavaanatech

تماس ایمیلی
tech@tavaana.org

سایت
tech.tavaana.org
Download Telegram
کاربر قلمفرسا در شبکه اجتماعی ایکس نوشته است:
«رفتن اطلاعات ملت رو از سایت عدالت علی برداشتن، براش با دیتای دقیق پیامک دادن که حکم جدید صادر شده برای دیدن این لینک رو بزن
وقتی زده یه نرم افزار دانلود شده و خواسته نصب بشه
شانس آورده نصب نشده و از کسی پرسیده این چیه
وگرنه یا گوشیش هک میشد با هدایت میشد سمت صفحه فیشینگی چیزی.»

چیزی که قلمفرسا به آن اشاره کرده تنها یک نمونه از مورادی است که با سوءاستفاده از اطلاعات افشا شده ممکن است برای شهروندان اتفاق بیافتد. با توجه به هک شدن سامانه‌های قوه قضائیه و انتشار اطلاعات افراد، به یقین هکرها نیز از این اطلاعات برای اهداف خود و بالا بردن ضریب اعتماد قربانیان سوءاستفاده خواهند کرد و ممکن است پیامک‌های جعلی سامانه ثنا و ابلاغیه قضایی و ... را دریافت کنید که حاوی اطلاعات دقیق و شخصی شما باشد، بنابراین بیش از پیش باید مراقب پیامک‌های جعلی بود.
این پیامک‌ها با هدف کلاهبرداری، سرقت اطلاعات و خالی کردن حساب های بانکی است، به این پیامک‌ها توجه نکرده و از باز کردن هر گونه لینک و یا نصب برنامه‌های اندرویدی با این عنوان خودداری کنید.

روش تشخیص پیامک‌های اصلی و جعلی ثنا و ابلاغیه الکترونیک:

۱-این
پیامک‌ها با سرشماره شخصی ارسال نمی‌شوند.
۲-سایتهای مرتبط با قوه قضائیه با دامنه ir است.
۳-برای مشاهده‌ ابلاغ قضایی،نیازی به پرداخت وجه نیست.
۴-
پیامک‌های مربوط به ابلاغیه قضایی با سرشماره ADLIRAN ارسال می‌شوند.

#پیامک #جعلی #فیشینگ #کلاهبرداری #هشدار

@tavaanatech
مراقب این پیامک‌های آلوده باشید

لینک‌های ارسال شده برای کاربران ممکن است حاوی بدافزار و ویروس باشد و دسترسی غیرمجاز به اطلاعات گوشی تلفن همراه کاربران ایجاد کند و یا کاربران را به سمت صفحات فیشینگ و خالی کردن حساب بانکی آنان هدایت کند اما به صورت کلی پیامک‌های جعلی دو مشخصه مهم از جمله سرشماره معمولی و وجود لینک در پیام را دارند.

در نظر داشته باشید که طیف‌های مختلفی از مردم می‌توانند درگیر کلاهبرداری‌های اینترنتی از جمله پیامک‌های جعلی شوند و مجرمان سایبری بر روی غفلت مردم حساب می‌کنند نه توانمندی خودشان.

نکته قابل توجه این است مهم‌ترین تکنیک کلاهبرداران پیامک‌های جعلی با بهانه‌های مختلف تحت عنوان‌های سود سهام عدالت، ابلاغیه قضایی، ثبت نام رایانه، دریافت اینترنت رایگان و یا دریافت سود مشارکت در طرحهای مختلف است و در واقع مجرمان از قبل زیرساختی را آماده می‌کنند و پیامکی را با عنوان‌های فوق برای مردم ارسال می‌کنند.

در این راستا، درباره شگرد مهندسی اجتماعی مجرمان توضیح داده شده که مجرمان بررسی می‌کنند که اذهان مردم روی چه موضوعی تمرکز دارد و سپس همان را به عنوان شگرد اجتماعی خود استفاده می‌کند. در مرحله بعد پیامک ارسال می‌شود و با دریافت کننده با کلیک روی لینک و ورود به یک صفحه جعلی در نهایت به نصب یک نرم افزار موبایلی هدایت می‌شود در حالیکه این برنامه یک بدافزار است و به همه موبایل دسترسی دارد. با این روند مجرم می‌تواند به حساب‌های بانکی فرد قربانی دسترسی داشته باشد؛ در بیشتر مواقع در مرحله بعد، کلاهبردار از شماره فرد قربانی همان پیامک مجرمانه را به افراد دیگری ارسال می‌شود و این فرد یک گره جدید در این پیامک جعلی می‌شود.

دو مشخصه پیامک‌های جعلی

اما پیامک‌های جعلی دو مشخصه مهم دارد اول اینکه این پیامک‌ها با سر شماره‌ معمولی ارسال می‌شود و مشخصه دیگر لینک موجود در پیامک است. باید توجه داشت که ارگان‌های خدماتی و دولتی پیامک را از شماره موبایل ارسال نمی‌کنند و به محض دیدن پیامکی با شماره موبایل از سوی هر ارگان دولتی یا خدماتی بدانید که صددرصد کلاهبرداری است.

مورد دوم که درباره لینک است با بررسی دامنه آن می‌توان از جعلی بودن لینک مطمئن شد؛ دامنه لینک سازمان‌های دولتی و خدماتی «.ir» است و هرگاه لینکی از سوی سازمان دولتی با دامنه «.com» مشاهده شد کلاهبرداری است.
تنها سرشماره پیامک‌های قوه قضائیه Adliran است، همچنین تنها سامانه‌ای که در پیامک‌های قوه قضائیه معرفی می‌شود که به آن رجوع کنند سامانه ثنا است.

چند نمونه از پیامک‌های جعلی

بارها هشدار داده شده که کاربران مراقب پیامک‌های جعلی درباره دریافت سود سهام عدالت باشند چرا که بیشتر درگاه‌های اینترنتی یا پیامک‌های ارسالی درباره سهام عدالت جعلی و آلوده به بدافزار هستند.
بر این اساس برای هیچ یک از خدمات سهام عدالت پیامک یا لینک نمی‌شود. مورد دیگر که اخیرا افزایش یافته است پیامک‌های جعلی کالابرگ الکترونیکی است.

#پیامک #جعلی #فیشینگ #کلاهبرداری

@tavaanatech
یکی از کلاهبرداری‌های فیشینگ پیامکی که مورد استفاده کلاهبردارها قرار می‌گیرد، پیامک ابلاغیه ثنا (در مورد شکایت و...) است.
اطلاع رسانی‌های مختلف، باعث شده افراد زیادی از ظاهر این پیامک‌ها متوجه مشکوک بودن آن شوند. هرچند که همچنان افرادی از استرس مربوط به شکایت و ابلاغیه و... در دام فیشینگ و خالی شدن حساب بانکی می‌فتند.

حالا مدتی‌ست یک گروه هکری، به اطلاعات قسمتی از پرونده‌های قضایی دسترسی پیدا کرده و بخش زیادی از آن را به صورت عمومی منتشر کرده.

این موضوع می‌تواند پیامک‌های فیشینگ و کلاهبرداری با موضوع ثنا را بیش از قبل فریبنده کند.

فرض کنید پیامک جدید شامل شماره و موضوع و تاریخ پرونده واقعی شما باشد و شما را به اپلیکیشن/سایت (جعلی) هدایت کند که با زدن کد ملی و... جزییات پرونده واقعی خود را ببینید!
تصور کنید چقدر احتمال فریب خوردن افرادی که منتظر دریافت پیامک مرتبط با پرونده جاری هستند، بالاتر می‌رود!

‌از این به بعد بیشتر مراقب پیامک‌های فیشینگ از این دست باشید حتی اگر جزییات مهمی در پیامک درج شده بود. اطرافیان خود (مخصوصا سن بالاترها) را از این موضوع مطلع کنید.

‌انتشار اطلاعات خصوصی کاربرها بعد از هر هک و نشت اطلاعاتی، فقط و فقط باعث ضربه و آسیب به کاربرها و عموم مردم خواهد شد.
این گروه هکری، حتی زحمت نکشیده چند کلمه آخر آدرس یا ۲-۳ رقم شماره موبایل کاربر یا شماره شناسنامه و برخی اطلاعات مهم را هنگام نمایش، مخفی کند.
کل دیتای مردم رو منتشر کرده و یکسری هم بدون در نظر گرفتن سواستفاده‌هایی که در آینده از این اطلاعات خواهد شد، برای آن‌ها دست و هورا می‌کشند!

با این حجم از اطلاعات شخصی و موضوع پرونده‌ها، امکان سواستفاده‌های زیادی فراهم شده که خیلی از سناریوها در حال حاضر ممکن است به ذهن ماها نرسد.
(میلاد نوری)

#کلاهبرداری #فیشینگ #پیامک #هک

@tavaanatech
این روزها انواع کلاهبرداری با ارسال پیامک‌های جعلی و حاوی لینک آلوده به شدت افزایش یافته است. یکی از این موارد که کلاهبرداران برای سرقت اطلاعات کاربران استفاده می‌کنند ارسال پیامک‌هایی با مضامین ارجاع پرونده به شعبه دادسرا یا دادگاه و اعلام آدرس اینترنتی جعلی سامانه ثنا (سامانه ثبت نام الکترونیک قضایی) است که برای پیگیری موضوع از مخاطب درخواست رجوع به لینک ارسال شده می‌کنند.

با توجه به هک شدن سامانه‌های قوه قضائیه و انتشار اطلاعات افراد، به یقین هکرها نیز از این اطلاعات برای اهداف خود و بالا بردن ضریب اعتماد قربانیان سوءاستفاده خواهند کرد و ممکن است پیامک‌های جعلی سامانه ثنا و ابلاغیه قضایی و ... را دریافت کنید که حاوی اطلاعات شخصی شما باشد، بنابراین بیش از پیش باید مراقب پیامک‌های جعلی بود.

در تصویر پیامک بالا اگر دقت کنید پیامک با شماره شخصی ارسال شده و لینک درج شده در پیامک نیز جعلی است. این پیامک‌ها با هدف کلاهبرداری، سرقت اطلاعات و خالی کردن حساب های بانکی است، به این پیامک‌ها توجه نکرده و از باز کردن هر گونه لینک و یا نصب برنامه‌های اندرویدی با این عنوان خودداری کنید.

در هنگام دریافت این
پیامک‌ها، به این نکات مهم حتما دقت کنید:

۱-این
پیامک‌ها با سرشماره شخصی ارسال نمی‌شوند.
۲-سایتهای مرتبط با قوه قضائیه با دامنه ir است.
۳-برای مشاهده‌ ابلاغ قضایی،نیازی به پرداخت وجه نیست.
۴-
پیامک‌های مربوط به ابلاغیه قضایی با سرشماره ADLIRAN ارسال می‌شوند.

#پیامک #جعلی #فیشینگ #کلاهبرداری #هشدار

@tavaanatech
کلاهبرداران از ترفندهای مختلفی برای انجام اقدامات خود استفاده می کنند: از مرسوم ترین روش‌های کلاهبرداری ارسال لینک‌های آلوده و ترغیب افراد به کلیک کردن بر روی آن است. مجرمان سایبری معمولا بررسی می‌کنند که اذهان مردم روی چه موضوعی تمرکز دارد و از همان موضوع برای فریب کاربران بهره می‌برند.

بر اساس گزارش‌های منتشر شده، همزمان با عید باستانی نوروز بازار پیامک‌های جعلی با عناوین غیر واقعی بسته کالابرگ عید داغ شده است.
در پیامک‌ها از مخاطب خواسته شده برای دریافت بسته کالابرگ به مناسبت عید از طریق لینکی که در داخل پیامک قرار داده شده اقدام کند. این درحالی است که به وضوح یک لینک مشکوک با آدرسی جعلی و نا معتبر در این پیامک‌ها قرار داده شده.

این پیامک‌ها با هدف کلاهبرداری، سرقت اطلاعات و خالی کردن حساب های بانکی است، به این پیامک‌ها توجه نکرده و از باز کردن هر گونه لینک و یا نصب برنامه‌های اندرویدی با این عنوان خودداری کنید.

#کالابرگ #پیامک #فیشینگ #کلاهبرداری

@tavaanatech
روز گذشته پیامک‌هایی از یک سامانه پیامکی متنی منتسب به سازمان پدافند غیرعامل کشور برای برخی از شهروندان ارسال شد. در این پیامک آمده‌است: «توجه؛ طی روزهای نزدیک می‌بایست خودمان را در مقابل تهدیدات مصون بداریم. لذا در آستانه به وجود آمدن شرایط اضطراری، تقاضا می‌شود فورا آب آشامیدنی و غذای خشک را تهیه نمایید.»

غلامرضا جلالی، رئیس سازمان پدافند غیرعامل در واکنش به ارسال پیامک هشدار گفت: «هک سیستم پیام‌رسان است و صحت ندارد.»

روابط عمومی سازمان پدافند غیرعامل در اطلاعیه‌ای اعلام کرد پیامکی که «برای برخی از شهروندان منتشر شده جعلی است و متعلق به روابط عمومی سازمان پدافند غیرعامل کشور نیست و محتوای آن کذب محض است».روابط عمومی سازمان پدافند غیرعامل در بیانیه خود نوشته است که «موضوع هک رخ نداده» و انتشار آن توسط سیستم پیام‌رسان این سازمان را تکذیب کرد.»
این موضوع حالی است که پیش از آن غلامرضا جلالی، رئیس سازمان پدافند غیر عامل به رسانه‎ها گفته است که این پیامک حاصل «هک سیستم پیام‌رسان است»

#هک #پیامک

@tavaanatech
تهدید کاربران در فضای مجازی به علت حمایت از اسرائیل

در روزهای گذشته برخی از کاربران پیامک های تهدیدآمیز مشابهی را دریافت کرده‌اند که به علت حمایت آنها از اسرائیل فرستاده شده‌اند.
تعدادی از کاربران، ارسال این پیامک‌ها را به مثابه استیصال نهادهای امنیتی در مقابل حمایت گسترده بسیاری از کاربران از اسرائیل دانسته‌اند.

#تهدید #پیامک

@tavaanatech
خبرنامه امیرکبیر از ارسال گسترده پیامک تهدیدآمیز حراست به دانشجویان خواجه‌نصیر به بهانه پوشش خبر داده است.

خبرنامه امیرکبیر نوشته است:

«بر اساس گزارش های رسیده از دانشگاه خواجه نصیر، امروز طیف وسیعی از دانشجویان دختر پردیس رضایی نژاد دانشگاه خواجه نصیر پیامک حجاب (نداشتن پوشش مناسب دانشجویان) دریافت کرده‌اند.
این پیامک‌ها در پی گزارش‌های فردی به نام رحیمی (حجابان پردیس رضایی‌نژاد)، بوده است. این حجاب‌بان که در برخورد اول دانشجویان دختر را با تهدید مجبور به نشان دادن کارت دانشجویی می‌کند و سپس با عکس برداری از کارت دانشجویی گزارش‌هایی به حراست مرکزی دانشگاه خواجه نصیر ارسال می‌کند.»

#حجاب_اجباری #پیامک #دانشگاه

@tavaanatech
پیامک حراست دانشگاه تربیت مدرس و تهدید دانشجویان

حراست دانشگاه تربیت مدرس با ارسال یک پیامک تهدیدآمیز، دانشجویان این دانشگاه را به علت حضور در گروه‌ها و کانال‌های تلگرامی تهدید کرده است.
این در حالی است که در روزهای گذشته، علی خامنه‌ای در یک توئیت، درباره تهدید، تبعیض و شکنجه دانشجویان آمریکایی نوشته بود و ادعا کرده بود که حقانیت جمهوری اسلامی به همه دنیا ثابت شده است! اما نکته جالب توجه، رفتار خشونت آمیز حراست دانشگاه‌های ایران با نحوه پوشش دانشجویان یا حضور و فعالیت آنها در شبکه‌های اجتماعی است که از اصول ابتدایی آزادی بیان و حقوق شهروندی افراد است، اما این در حالی است که دانشجویان ایرانی همواره با انواع تهدید و محرومیت از تحصیل روربرو می‌شوند.

#دانشگاه #پیامک #تهدید

@tavaanatech
بر اساس خبرهای منتشر شده در رسانه‌های داخلی، یک فیشینگ کار و کلاهبردار  ۱۵ ساله که اقدام به سرقت اطلاعات بانکی حدود ۱۳۰۰ نفر از کاربران کرده بود دستگیر شده است.

برآوردها از میزان کلاهبرداری این نوجوان بیش از ۳۰ میلیارد ریال است.

این شخص با ارسال پیامک‌های حاوی لینک‌های آلوده، کاربران را به صفحه فیشینگ هدایت و بلافاصله با سرقت رمز اقدام به برداشت غیر مجاز از حساب آن‌ها می‌کرد.

این روزها انواع کلاهبرداری ها با ارسال پیامک‌هایی حاوی لینک آلوده به شدت افزایش یافته است. برای اینکه قربانی این نوع از کلاهبرداری‌ها نشوید این نکات مهم را حتما رعایت کنید:
۱- هرگز روی لینک های ارسال شده در پیامک‌ها کلیک نکنید و اطلاعات حساب بانکی خود را در این لینک‌ها وارد نکنید.

۲- پیامک‌های سهام عدالت و ابلاغیه‌های قضایی و ... از طریق شماره تلفن‌های شخصی و یا پلتفرم‌های داخلی و خارجی برای شهروندان ارسال نمی‌شود.

۳- هرگز فایل‌هایی مانند exe ، pdf ، word، apk را از طریق لینک درج شده در این پیامک‌ها دانلود و استفاده نکنید. این گونه فایل‌های ناشناس بهترین گزینه برای انتقال بدافزار و جاسوس افزار هستند. در صورت دانلود، دستگاه خود را با یک آنتی‌ویروس قوی حتما اسکن کنید و برای اطمینان بیشتر، بازیابی گوشی به تنظیمات کارخانه گزینه مناسب‌تری است.

#کلاهبرداری #پیامک #فیشینگ

@tavaanatech