تواناتک Tavaanatech
81.1K subscribers
25.1K photos
11.2K videos
2.99K files
17K links
@tech_admin_b تماس با ادمین
فیسبوک
www.facebook.com/TavaanaTech

اینستاگرام
instagram.com/tavaanatech

توئیتر تواناتک
https://twitter.com/Tavaanatech

تماس ایمیلی
tech@tavaana.org

سایت
tech.tavaana.org
Download Telegram
⚠️هشدار به کاربران ایرانی؛ صفحات جعلی V2Ray برای سرقت اطلاعات طراحی شدند

کاربری که دنبال راهی برای عبور از فیلترینگ می‌گردد، ممکن است با صفحه‌ای روبه‌رو شود که ظاهرش شبیه سایت یک فیلترشکن است، اما برای فریب او ساخته شده است. شرکت آنتروپیک، سازنده هوش مصنوعی «کلاد»، در گزارش تازه خود از شناسایی یک عامل ایرانی خبر داده که از این ابزار برای ساخت بدافزار و صفحات جعلی با هدف حمله به کاربران داخل ایران استفاده کرده است. بخشی از این صفحات، ظاهر ابزارهای دور زدن سانسور و V2Ray را تقلید می‌کردند.

🔴صفحات مورد اشاره طوری طراحی شده بودند که محتوای مخرب را فقط به بازدیدکنندگانی نشان دهند که نشانی اینترنتی یا IP آن‌ها متعلق به ایران بود. یعنی سایت ابتدا بررسی می‌کرد اتصال کاربر از کدام کشور آمده است و سپس درباره نمایش محتوای مخرب تصمیم می‌گرفت. این ویژگی نشان می‌دهد کاربران داخل ایران به طور مشخص هدف این طرح بودند.

روش فریب فقط به نام فیلترشکن‌ها محدود نبود. در این مجموعه، صفحه جعلی ورود آنتی‌ویروس ESET NOD32 و پنجره‌هایی شبیه درخواست ورود ویندوز و اکسل هم وجود داشت. هدف چنین صفحه‌هایی این است که کاربر تصور کند با یک برنامه معتبر روبه‌رو شده و نام کاربری یا رمز خود را وارد کند؛ در حالی که اطلاعاتش به دست مهاجم می‌رسد.

🔴یکی دیگر از روش‌های مورد اشاره، «کلیک‌فیکس» بود. در این روش، سایت با بهانه‌هایی مانند رفع خطا یا اثبات اینکه «ربات نیستید»، از شما می‌خواهد متنی را کپی و در بخش اجرای دستورهای کامپیوتر وارد کنید. کاربر فکر می‌کند دارد مشکل را حل می‌کند، اما ممکن است با اجرای همان دستور، بدافزار را روی دستگاهش فعال کند. مایکروسافت نیز درباره این شیوه فریب هشدار داده است.

در بخش دیگری از این فعالیت، بدافزاری برای ویندوز به نام «SECOMS64» ساخته شده بود. بر اساس گزارش، این بدافزار قابلیت ثبت کلیدهای فشرده‌شده روی صفحه‌کلید، عکس گرفتن از صفحه کامپیوتر، استخراج اطلاعات ورود ذخیره‌شده در مرورگر کروم و بررسی وضعیت ابزار امنیتی مایکروسافت دیفندر را داشت. به زبان ساده، در صورت آلوده شدن دستگاه، متن‌هایی که تایپ می‌کنید، اطلاعاتی که روی صفحه می‌بینید و اطلاعات ورود شما می‌توانند در معرض سرقت قرار بگیرند.

🔗لینک ادامه مطلب

📱 tavaanatech
Please open Telegram to view this post
VIEW IN TELEGRAM
از تبلیغ کتلت تا مسدود شدن صفحه اینستاگرام یک رستوران در تهران

صفحه اینستاگرام «دستپخت بی‌بی»، رستورانی تخصصی برای کتلت در محله ونک تهران، با اعلام «انتشار محتوای مجرمانه» مسدود شد؛ اتفاقی که پس از شوخی کاربران با نام و تبلیغ این رستوران رخ داد.

ماجرا از تبلیغی با شعار «هیچی کتلت بی‌بی نمی‌شه» و ترانه «بی‌بی‌گل» معین شروع شد. برخی کاربران نام رستوران را به «بی‌بی»، لقب بنیامین نتانیاهو، نخست‌وزیر اسرائیل، ربط دادند. هم‌زمان، شوخی‌های مربوط به «کتلت» که پس از کشته شدن قاسم سلیمانی در شبکه‌های اجتماعی رواج پیدا کرده بود، دوباره مطرح شد.

با این حال، در پیام مسدودسازی مشخص نشده است کدام محتوای صفحه «مجرمانه» تشخیص داده شده و چه ارتباطی با این شوخی‌ها داشته است.

این نخستین بار نیست که انتشار محتوایی درباره کتلت با برخورد همراه می‌شود. در سال ۱۴۰۱ نیز یک آشپز پرطرفدار در شبکه‌های اجتماعی، پس از انتشار دستور پخت کتلت در سالگرد کشته شدن قاسم سلیمانی، در ایران بازداشت شد.

📱 tavaanatech
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
هجوم اوباش حکومتی به یک رستوران در رشت به بهانه حجاب

یک استوری طنز درباره «غذای رایگان برای افراد باحجاب»، به حمله شبانه و سپس پلمب رستوران «سحرخیزان» در بلوار قلی‌پور رشت ختم شد؛ ماجرایی که در آن، خبر بازداشت مدیر رستوران منتشر شد، اما خبری از برخورد با عاملان تخریب نیست.

بر اساس روایت منتشرشده از این حادثه، مهاجمان که حامی حکومت معرفی شده‌اند، شیشه‌ها را شکستند، تابلو و تجهیزات رستوران را تخریب کردند و روی ورودی شعار نوشتند. ظاهرا برای دفاع از ارزش‌ها، شکستن شیشه و تخریب کسب‌وکار مردم هم مجاز شمرده می‌شود!

کمتر از ۲۴ ساعت بعد، مدیر رستوران بازداشت و این واحد صنفی به دستور دادستان مرکز گیلان پلمب شد. دلیل اعلام‌شده، انتشار محتوایی بود که «موجب هتک حرمت جامعه متدین» شده است. در این منطق، یک استوری طنز حرمت می‌شکند، اما حمله شبانه و ویران کردن محل کار مردم، دفاع از حرمت تلقی می‌شود!

در پوشش رسانه‌های حکومتی از این ماجرا، بازداشت و پلمب برجسته شد و حمله شبانه جایی نداشت؛ روایتی که از شکستن شیشه‌ها عبور می‌کند و تازه از جایی آغاز می‌شود که قرار است صاحب کسب‌وکار را متهم کنند.

📱 tavaanatech
Please open Telegram to view this post
VIEW IN TELEGRAM
⚠️هشدار درباره پروژه سرمایه‌گذاری«آربیتراژ اطلس»؛ وعده سود روزانه، زنگ خطر کلاهبرداری پانزی

به گزارش ایران هشدار؛ پلتفرمی با عنوان «آربیتراژ اطلس» با ادعای کسب سود از معاملات آربیتراژی رمزارز، کاربران را به سرمایه‌گذاری و فعالیت از طریق ربات تلگرامی دعوت می‌کند.

اما آنچه در این مدل فعالیت اهمیت دارد، فقط ادعای «آربیتراژ» نیست؛ بلکه باید مشخص شود سود پرداختی کاربران دقیقاً از چه منبعی تامین می‌شود.

در بررسی ساختار این مجموعه، مواردی دیده می‌شود که می‌تواند از منظر ریسک یک طرح پانزی یا مدل‌های مشابه جذب سرمایه نیازمند بررسی جدی باشد:
⚫️وعده سود روزانه و منظم
⚫️ امکان اعلام‌شده برای برداشت روزانه
⚫️ ارائه بسته‌های سرمایه‌گذاری با بازده مشخص
⚫️ استفاده از بونوس و مشوق برای جذب کاربران
⚫️ هدایت کاربران به سمت ربات تلگرامی
⚫️ نبود شفافیت کافی درباره هویت و ساختار حقوقی گردانندگان
⚫️نبود امکان راستی‌آزمایی مستقل و شفاف درباره سودهای اعلام‌شده
⚫️ نمایش نمونه‌هایی از معاملات که خود سایت آنها را «شبیه‌سازی» معرفی کرده است.

◾️چرا این موضوع می‌تواند زنگ خطر پانزی باشد؟

در یک مدل پانزی، معمولا سود واقعی از یک فعالیت اقتصادی پایدار ایجاد نمی‌شود؛ بلکه پرداخت به کاربران قبلی می‌تواند به ورود سرمایه کاربران جدید وابسته باشد.

🔳یعنی چرخه‌ای شبیه این:

👤 جذب کاربر جدید
⬇️
💰 دریافت سرمایه
⬇️
📈 نمایش سود
⬇️
💵 پرداخت بخشی از سود یا امکان برداشت
⬇️
🤝 افزایش اعتماد و جذب سرمایه بیشتر
⬇️
🔄 تداوم چرخه تا زمانی که ورود سرمایه جدید ادامه داشته باشد.

اگر منبع واقعی سود قابل اثبات نباشد، صرف پرداخت سود به برخی کاربران نمی‌تواند ثابت کند که یک فعالیت اقتصادی واقعی و سودده پشت آن قرار دارد.

◾️مهم‌ترین سؤال درباره آربیتراژ اطلس این است:

اگر واقعا سود کاربران از آربیتراژ رمزارزی ایجاد می‌شود، چرا باید کاربر برای دریافت بازده مشخص، سرمایه خود را در قالب بسته‌های سرمایه‌گذاری در اختیار یک پلتفرم قرار دهد؟

⚫️معاملات واقعی در کدام صرافی‌ها انجام می‌شوند؟
⚫️سرمایه کاربران در چه حساب یا کیف پولی نگهداری می‌شود؟
⚫️سوابق معاملات واقعی و قابل راستی‌آزمایی کجاست؟
⚫️سود پرداختی دقیقا از فعالیت معاملاتی تامین می‌شود یا از ورود سرمایه‌های جدید؟
⚫️اگر جذب سرمایه جدید متوقف شود، آیا مجموعه همچنان توان پرداخت سود و اصل سرمایه کاربران را دارد؟

نمایش موجودی در پنل
نمودار سود
پرداخت سود به برخی کاربران
رضایت کاربران اولیه
بونوس و تبلیغات
هیچ‌کدام به‌تنهایی اثبات نمی‌کنند که منبع درآمد واقعی و پایدار وجود دارد.

در طرح‌های پانزی، مشکل معمولا زمانی آشکار می‌شود که ورود سرمایه جدید کاهش پیدا کند؛ در چنین شرایطی ممکن است پرداخت‌ها با تأخیر مواجه شده یا برداشت کاربران محدود و متوقف شود.

با توجه به مدل ارائه‌شده، وعده سودهای منظم، بسته‌های سرمایه‌گذاری، مشوق‌های جذب کاربر و نبود شفافیت کافی درباره منبع قابل راستی‌آزمایی سود، ریسک قرار گرفتن این فعالیت در چارچوب یک الگوی پانزی یا مدل مشابه جذب سرمایه را نمی‌توان نادیده گرفت.

🔴 تا زمانی که منبع سود، معاملات واقعی، وضعیت حقوقی، هویت گردانندگان و گردش مالی مجموعه به‌صورت مستقل و قابل اتکا اثبات نشده است، از واریز سرمایه یا انتقال رمزارز به این پلتفرم خودداری کنید.

📱 tavaanatech
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
عاشقانه‌های محمدجواد فرجی و نامردش

‏جاویدنام محمدجواد فرجی، جوان ۳۴ ساله، روز ۱۸ دی ۱۴۰۴ در پرند با شلیک مستقیم ماموران جان خود را از دست داد.

محمدجواد متخصص تعمیر دستگاه‌های اسپرسوساز بود. او‌ و نامزدش به جای مراسم عروسی، قرار بود مهاجرت کنند.

نامزد محمدجواد فرجی، پیشتر در مزار او به صورت نمادین ‏از عمق دل‌تنگی و آرزوهای به خاک سپرده‌شده پس از کشته‌شدن محمدجواد فرجی، بر مزار او بر سر خود، قند مراسم ازدواجش را سابید.

#محمدجواد_فرجی

📱 tavaanatech
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
گوشی افسانه‌ای Nokia N95 در زمان خود یکی از تکنولوژی‌های پیشرفته محسوب میشد!

📱 tavaanatech
Please open Telegram to view this post
VIEW IN TELEGRAM
محکومیت علی راز به ۱۲ سال و شش ماه حبس به‌دلیل فعالیت در فضای مجازی

علی راز، شهروند اهل ساوه، در پرونده‌ای مرتبط با فعالیت‌هایش در شبکه‌های اجتماعی، مجموعاً به ۱۲ سال و شش ماه و یک روز حبس محکوم شده است. بر اساس مقررات مربوط به تعدد جرایم، مجازات اشد، معادل هفت سال و شش ماه و یک روز حبس، درباره او قابل‌اجرا خواهد بود.

اتهام‌های مطرح‌شده علیه علی راز شامل «اهانت به مقدسات اسلام»، «توهین به پیامبر اسلام»، «توهین و تمسخر امام علی»، «توهین به رهبر جمهوری اسلامی»، «تبلیغ علیه نظام» و «همکاری اطلاعاتی با نهادهای وابسته به اسرائیل از طریق شبکه ایران‌اینترنشنال» عنوان شده است.

بر اساس اطلاعات رسیده، دفاع از کوروش و انتشار مطالبی درباره مقدسات مذهبی، مصداق اتهام «اهانت به مقدسات» و انتشار استوری درباره بندر شهید رجایی، از مصادیق اتهام «توهین به رهبری» در پرونده او محسوب شده‌اند.

تمامی مستندات ارائه‌شده علیه این شهروند به فعالیت‌های او در فضای مجازی مربوط است؛ از جمله پست‌ها و استوری‌های منتشرشده در صفحه شخصی اینستاگرام، پسندیدن یا نوشتن نظر زیر مطالب دیگران و دنبال‌کردن برخی صفحات.

علی راز در تیرماه ۱۴۰۴ بازداشت شد و اکنون در زندان شهرستان ساوه، واقع در استان مرکزی، دوران محکومیت خود را سپری می‌کند.


#علی_راز #از_بازداشتیها_بگو

@Tavaana_TavaanaTech
📱 چگونه حریم خصوصی خود را در ChatGPT بهتر مدیریت کنیم؟

هنگام کار با ChatGPT، ممکن است بخواهیم گفت‌وگوها در تاریخچه حساب باقی نمانند یا اطلاعاتی از آن‌ها برای شخصی‌سازی گفتگوهای بعدی استفاده نشود. ChatGPT برای این موارد چند تنظیم مختلف دارد که هر کدام کار متفاوتی انجام می‌دهد.

◾️حافظه (Memory) را خاموش کنید

قابلیت Memory به ChatGPT اجازه می‌دهد بعضی اطلاعاتی را که درباره خودتان گفته‌اید، برای استفاده در گفت‌وگوهای بعدی به خاطر بسپارد. اگر نمی‌خواهید ChatGPT اطلاعاتی را برای شخصی‌سازی گفتگوهای آینده به خاطر بسپارد، می‌توانید Memory را خاموش کنید.

Settings → Personalization → Memory

خاموش‌کردن Memory با حذف گفت‌وگوهای قبلی یکی نیست. اگر اطلاعاتی قبلا در گفت‌وگوها یا حافظه ذخیره شده باشد، باید آن‌ها را جداگانه مدیریت یا حذف کنید.

◾️از گفت‌وگوی موقت (Temporary Chat) استفاده کنید

اگر می‌خواهید یک گفت‌وگو در تاریخچه معمولی حساب شما ظاهر نشود، می‌توانید از Temporary Chat استفاده کنید.

گفت‌وگوهای موقت در تاریخچه چت نمایش داده نمی‌شوند و Memory جدیدی از آن‌ها ایجاد نمی‌شود. همچنین تا زمانی که گفت‌وگو موقت باقی بماند، برای بهبود مدل‌ها از آن استفاده نمی‌شود.

با این حال، Temporary Chat به این معنی نیست که «هیچ داده‌ای در هیچ شرایطی ذخیره نمی‌شود». OpenAI اعلام کرده است که ممکن است برای اهداف امنیتی، یک نسخه از این گفت‌وگوها را تا ۳۰ روز نگه دارد.

تصاویر آموزشی و لینک ادامه مطلب 📱


📱 tavaanatech
Please open Telegram to view this post
VIEW IN TELEGRAM
گلاره عباسی از زندان آزاد شد، اما در «زندان دوم» حتی اجازه کار در اسنپ را هم ندارد

گلاره عباسی، فعال سیاسی و مدنی و زندانی سیاسی سابق، از زندان آزاد شده و دنبال کار است، اما حساب کاربری‌اش در اسنپ مسدود شده؛ یعنی حتی فرصت کسب درآمد از راه رانندگی هم از او گرفته شده است.

این فعال سیاسی و مدنی، تصویر پیام اسنپ را در استوری اینستاگرامش منتشر کرده است. در این پیام، دلیل مسدود شدن حساب او «نبود صلاحیت لازم برای همکاری» اعلام شده؛ بدون اینکه روشن شود منظور از این «صلاحیت» چیست. اسنپ همچنین نوشته مراجعه به دفاتر یا تماس با پشتیبانی، تغییری در تصمیم نمی‌دهد.

گلاره عباسی به‌تازگی پس از گذراندن بخشی از محکومیتش از زندان اوین آزاد شده است. اما وقتی راه کار کردن و تامین هزینه‌های زندگی هم بسته می‌شود، فشار بر زندانی سابق بیرون از زندان ادامه پیدا می‌کند. کسی که دنبال بازگشت به زندگی است، برای ابتدایی‌ترین نیازش، یعنی داشتن شغل، هم با مانع روبه‌رو می‌شود.

مسدود کردن سیم‌کارت فعالان مدنی و بستن صفحات شبکه‌های اجتماعی آنها نیز شکل‌های دیگری از فشار بر زندگی روزمره است؛ فشارهایی که ارتباط با دیگران، دسترسی به خدمات و گاهی منبع درآمد افراد را هدف می‌گیرد. برای محدود کردن یک شهروند، همیشه لازم نیست او را پشت میله‌های زندان نگه دارند.

📱 tavaanatech
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
آرش حسنی؛ تنها یک سال پس از ازدواج، با شلیک ماموران در اعتراضات بندرانزلی کشته شد

جاویدنام آرش حسنی، شهروند ۳۴ ساله و اهل بندرانزلی، در حالی که ۴ سال از ازدواجش می‌گذشت، روز ۱۸ دی‌ماه ۱۴۰۴ در جریان اعتراضات این شهر، در خیابان تهران با شلیک مستقیم ماموران سرکوب و اصابت گلوله جنگی به مثانه‌اش کشته شد.

آرش مدرک کارشناسی داشت و دریانورد بود. او ورزشکار و علاقه‌مند به بدنسازی و فوتبال بود و از هواداران کریستیانو رونالدو به شمار می‌رفت.

◾️با سانسور خبرگزاری‌های داخلی، این خانواده‌های داغدار هستند که با دوربین موبایل، با یک روایت یا یک عکس از لباس خون‌آلود فرزندشان، تنها روزنه‌ ممکن برای رساندن صدایشان به جهان را باز نگه می‌دارند.
شبکه‌های اجتماعی، از توییتر تا اینستاگرام و تلگرام، به تنها تریبونی بدل شده‌اند که صدای دادخواهی این خانواده‌ها را منعکس می‌کنند.

#آرش_حسنی

📱 tavaanatech
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
وحشت در پرواز کرمانشاه به مشهد؛ جان مسافران گروگان ناوگان فرسوده

ویدیو منتشرشده در شبکه‌های اجتماعی از داخل پرواز کرمانشاه به مشهد، لحظاتی پرتنش و دلهره‌آور را نشان می‌دهد؛ در جریان این اتفاق، بخش‌هایی از کابین هواپیما دچار آسیب و شکستگی شده و مسافران لحظات پراسترسی را تجربه کرده‌اند
سهم مسافران پرواز کرمانشاه به مشهد دیدن آسیب‌دیدگی بخش‌هایی از کابین و لحظاتی ترس و اضطراب شد.

در سیستم هواپیمایی فرسوده ایران، ظاهرا مسافر باید علاوه بر هزینه بلیت، هزینه نگرانی برای جانش را هم بپردازد. اگر پرواز بی‌حادثه تمام شد، «به خیر گذشت»؛ اگر مشکلی پیش آمد، آیا باز هم قرار است همه‌چیز با چند جمله درباره «بررسی موضوع» تمام شود؟

📱 tavaanatech
Please open Telegram to view this post
VIEW IN TELEGRAM
⚙️ آپدیت iOS 27 آمد اما کاربران داخل ایران از کار نکردن هوش مصنوعی اپل خبر می‌دهند

با انتشار iOS 27، گزارش‌هایی از کاربران داخل ایران منتشر شده که نشان می‌دهد قابلیت‌های هوش مصنوعی اپل برای آنها قابل استفاده نیست. کاربران در شبکه اجتماعی ایکس نوشته‌اند که حتی با روشن کردن وی‌پی‌ان نیز نتوانسته‌اند از این امکانات استفاده کنند.

این مشکل شامل ابزار Clean Up، برای حذف سوژه‌های اضافی از عکس‌ها، هم شده است. برخی کاربران می‌گویند پس از نصب نسخه جدید، سهم آنها از این به‌روزرسانی بیشتر به افزایش سرعت، تغییر آیکون‌ها و تغییرات بخش باتری محدود شده و امکانات هوشمند همچنان از دسترسشان خارج مانده است. شماری نیز برای پیگیری مشکل، درخواست پشتیبانی ثبت کرده‌اند.

اما به نظر برخی از کارشناسان، علت احتمالی این محدودیت‌ها را می‌توان به دلیل تحریم‌ها، تشخیص موقعیت جغرافیایی کاربران ایرانی و همچنین اختلالات ارتباطی از عوامل محدود شدن دسترسی به سرویس‌های ابری هوش مصنوعی اپل نام برد.

کاربران ایرانی در نسخه‌های اولیه هوش مصنوعی اپل هم با چنین مشکلاتی روبه‌رو بودند؛ محدودیت‌هایی که حالا با انتشار iOS 27، گزارش‌های بیشتری از تکرار آنها منتشر شده است.

📱 tavaanatech
Please open Telegram to view this post
VIEW IN TELEGRAM
⚠️هشدار مشترک بریتانیا، آمریکا و هلند:
هکرهای جمهوری اسلامی با پیام‌های فریبنده و جاسوس‌افزار، روزنامه‌نگاران را هدف قرار می‌هند

مرکز ملی امنیت سایبری بریتانیا، بخشی از ستاد ارتباطات دولت بریتانیا «GCHQ»، همراه با شرکای خود در آمریکا و هلند، جزئیاتی درباره تلاش مهاجمان سایبری حکومتی ایران منتشر کرده است. این مهاجمان می‌کوشند افراد هدف را فریب دهند تا نرم‌افزاری دانلود کنند که می‌تواند امکان ردیابی رفت‌وآمد آن‌ها را فراهم کند.

🔴بر اساس هشدار منتشرشده در ۱۵ سپتامبر، جاسوس‌افزار «CHOSEN BRICK» می‌تواند ایمیل‌ها، اطلاعات مخاطبان و پیام‌ها را سرقت کند، از صفحه‌نمایش تصویر بگیرد و به میکروفون دستگاه دسترسی پیدا کند. اطلاعات جمع‌آوری‌شده می‌تواند برای شناخت ارتباطات و رفت‌وآمد قربانی استفاده شود. اطلاعات شخصی برخی قربانیان نیز در سایت‌های حامی حکومت ایران منتشر شده است؛ اتفاقی که می‌تواند امنیت آن‌ها را خارج از فضای مجازی هم به خطر بیندازد.

🔴عوامل حکومتی ایران در پیام‌رسان‌هایی مانند واتس‌اپ و تلگرام خود را جای آشنایان افراد هدف جا زده‌اند. آن‌ها ابتدا اعتماد قربانی را جلب کرده‌اند و سپس جاسوس‌افزار را روی دستگاه او نصب کرده و اطلاعات حساسش را به سرقت برده‌اند.

مهاجمان شیوه فریب خود را با موضوعات مرتبط با زندگی یا علایق فرد هدف هماهنگ می‌کنند. آن‌ها حتی از نتایج جعلی تصویربرداری ام‌آر‌آی(MRI) برای به دام انداختن قربانیان استفاده کرده‌اند.

🔴در این حملات از نصب‌کننده‌های جعلی برنامه‌هایی مانند تلگرام، آنتی‌ویروس نورتون و ابزارهای هوش مصنوعی استفاده شده است. در برخی موارد، وقتی آلودگی کامپیوتر کاری موفق نبوده، مهاجم از قربانی خواسته فایل را روی دستگاه شخصی باز کند.

این بدافزار در حملات مشاهده‌شده فقط سیستم‌عامل ویندوز را هدف گرفته است. این گزارش تاکید می‌کند که جاسوس‌افزار «CHOSEN BRICK» روی دستگاه ماندگار می‌شود و با راه‌اندازی دوباره دستگاه از بین نمی‌رود.

◾️برای محافظت در برابر حملات بدافزاری و جاسوس‌افزارها:

1️⃣برنامه‌ها را از منبع رسمی دریافت کنید. از نصب برنامه از طریق فایل یا لینک ارسالی در تلگرام، واتس‌اپ، ایمیل و سایر شبکه‌های اجتماعی خودداری کنید؛ مستقیم به وب‌سایت رسمی سازنده یا فروشگاه معتبر بروید.

2️⃣ویندوز، مرورگر، پیام‌رسان‌ها و آنتی‌ویروس را به‌روز نگه دارید.

3️⃣هشدارهای امنیتی را دور نزنید. اگر ویندوز یا آنتی‌ویروس اجرای فایلی را مسدود کرد، به درخواست فرستنده، ابزار حفاظتی را خاموش نکنید یا فایل را به فهرست استثناها اضافه نکنید.

4️⃣فایل مسدودشده را روی دستگاه دیگری امتحان نکنید. در این حملات، مهاجمان گاهی از قربانی خواسته‌اند فایل را روی کامپیوتر شخصی باز کند تا از حفاظت‌های دستگاه کاری عبور کنند.

5️⃣به نام و عکس آشنا اعتماد نکنید. درخواست غیرمنتظره برای باز کردن فایل یا نصب برنامه را از راه ارتباطی دیگری که از قبل می‌شناسید، با همان فرد بررسی کنید.

6️⃣اطلاع داشتن فرستنده از زندگی شما، هویت او را ثابت نمی‌کند. مهاجم می‌تواند از اطلاعات عمومی درباره شغل، همکاران و علایق شما برای جلب اعتماد استفاده کند.

7️⃣برای هر حساب، رمز طولانی و متفاوت بگذارید. تایید دومرحله‌ای را فعال کنید. کد ورود، کدهای پشتیبان و رمز عبور را در اختیار هیچ‌کس نگذارید؛ حتی کسی که خودش را پشتیبانی معرفی می‌کند.

8️⃣خاموش و روشن کردن کامپیوتر به معنی پاک شدن دستگاه از بدافزار یا جاسوس‌افزار نیست. جاسوس‌افزار «CHOSEN BRICK» پس از راه‌اندازی دوباره هم باقی می‌ماند و دستگاه مشکوک نیاز به بررسی تخصصی دارد.

🔗لینک گزارش در وب‌سایت مرکز ملی امنیت سایبری بریتانیا(NCSC)

📱 tavaanatech
Please open Telegram to view this post
VIEW IN TELEGRAM
⚠️ هشدار به کاربران جامپ‌جامپ؛
احتمال افشای اطلاعات شخصی و سوابق پرداخت

ادعایی درباره افشای پایگاه داده فیلترشکن جامپ‌جامپ (JumpJumpVPN) منتشر شده که در صورت صحت، می‌تواند حریم خصوصی کاربران را با خطری جدی روبه‌رو کند.
طبق گزارش‌های منتشرشده، فردی با شناسه «leakhunter» مدعی شده مجموعه‌ای حدود ۱.۲ گیگابایت از داده‌های این سرویس را در اختیار دارد؛ مجموعه‌ای که گفته می‌شود شامل اطلاعات تماس، سوابق پرداخت و تراکنش، مشخصات دستگاه‌ها، نشست‌های کاربری و گزارش‌های ثبت فعالیت است.

1️⃣اگر این ابزار را برای عبور از فیلترینگ بر روی دستگاه خود نصب کرده‌اید، استفاده از آن را فورا متوقف کنید.

2️⃣در صورتی در این سرویس حسابی با رمز عبور ساخته‌اید و همان رمز را جای دیگری هم استفاده کرده‌اید، رمزهای مشترک را تغییر دهید.

3️⃣تایید دومرحله‌ای حساب‌های مهم را فعال کنید و به پیام‌هایی که به بهانه این نشت، رمز، کد ورود یا اطلاعات بانکی می‌خواهند اعتماد نکنید.

◾️تواناتک بارها درباره مشکلات امنیتی این ابزار هشدار داده است:

🔹توسعه‌دهنده این ابزار از شرکت‌های شناخته‌شده حوزه امنیت دیجیتال نیست.

🔹اطلاعات محدودی درباره فناوری و پروتکل‌های امنیتی آن منتشر شده است.

🔹برخی قابلیت‌های امنیتی آن استاندارد VPNهای معتبر را ندارد.

📱 tavaanatech
Please open Telegram to view this post
VIEW IN TELEGRAM
اتهام «بغی» برای محمدپارسا گلچین، دارنده طلای المپیاد ادبی

محمدپارسا گلچین، دارنده طلای المپیاد ادبی، به «عضویت در گروه باغی» متهم شد
بنا به گزارش‌های رسیده، «اجتماع و تبانی علیه امنیت داخلی» و «اقدام تبلیغی علیه امنیت ملی» از دیگر اتهام‌های مطرح‌شده علیه این دانشجوی نخبه است.

محمدپارسا گلچین روز شنبه ۲۲ فروردین، همراه با جمعی ۱۸ نفره از دانشجویان، در جریان یک بازدید دوستانه، توسط ماموران مسلح و به‌طور خشونت‌آمیزی بازداشت شد.

-طرح از کاربران

📱 tavaanatech
Please open Telegram to view this post
VIEW IN TELEGRAM
واکنش شقایق دهقان به سال‌روز کشته شدن مهسا امینی با شعری از رهی معیری

شقایق دهقان، بازیگر سینما و تلویزیون، با انتشار تصویری از مهسا امینی همراه با شعری از رهی معیری در صفحه اینستاگرامش، به سال‌روز کشته شدن او واکنش نشان داد.

📱 tavaanatech
Please open Telegram to view this post
VIEW IN TELEGRAM
روایت دلتگی مادر مهسا امینی:
۴ سال است که یاد تو همچون آغوش گرم مادر، مرا آرام می‌کند


مژگان افتخاری، مادر مهسا امینی(ژینا) با انتشار یک استوری در صفحه اینستاگرامش نوشت:

«ژینای جاوید نامم مهسای عالم تابم...
نور دو چشمم ۲۱ سال برایت مادری کردم، چهار سال است که یاد تو به آغوش گرم مادر مرا آرام می کند. من یک بار تو را زادم و یک بار از رنج بی امان نبودنت متولد شدم. چنان به مهر حق نزدیک بودی که از هر سوی جهان، سری برآورند نام تو را بر تارک آسمان میبینند.

در میلادت یک معنا و در سفرت هزار معنی بر جای گذاشتن دلتنگی ات را هم دوست دارم چرا که از تو بر جای مانده است.

قهرمان من ایمان دارم به روزی قلب مادران به نور حقیقت روشن خواهد شد. تا آن روز تو بر تمام شبان ما بتاب...»


◾️با سانسور خبرگزاری‌های داخلی، این خانواده‌های داغدار هستند که با دوربین موبایل، با یک روایت یا یک عکس از لباس خون‌آلود فرزندشان، تنها روزنه‌ ممکن برای رساندن صدایشان به جهان را باز نگه می‌دارند.
شبکه‌های اجتماعی، از توییتر تا اینستاگرام و تلگرام، به تنها تریبونی بدل شده‌اند که صدای دادخواهی این خانواده‌ها را منعکس می‌کنند.

#مهسا_امینی

📱 tavaanatech
Please open Telegram to view this post
VIEW IN TELEGRAM
😀 چگونه امکان بزرگ کردن عکس پروفایل را به دیگران ندهیم؟

☑️در صفحه پروفایل خود روی آیکون سه خط بزنید تا وارد بخش Settings and privacy (تنظیمات حریم خصوصی) شوید.

☑️به قسمت Account privacy(حریم خصوصی حساب کاربری) بروید.

☑️تیک گزینه Allow profile picture expansion (اجازه بزرگ‌نمایی عکس پروفایل) را خاموش کنید.

🔗 برای مطالعه مقالات آموزشی وارد وب‌سایت تواناتک شوید

💸 tavaanatech
Please open Telegram to view this post
VIEW IN TELEGRAM
سامانه «علاج»؛ ابزار جمهوری اسلامی برای شناسایی و فشار بر ایرانیان مخالف در خارج از کشور

در ماه‌های اخیر، جمهوری اسلامی بار دیگر در تلاش برای گسترش دامنه سرکوب و کنترل شهروندان خود، این بار در خارج از مرزها، پروژه‌ای امنیتی و اطلاعاتی را تحت عنوان «سامانه علاج» کلید زده است. یکی از اهداف اصلی این سامانه، شناسایی مخالفان برای توقیف و ضبط اموال و دارایی های آنها در داخل ایران است.

🔸جمهوری اسلامی برای گرانی، فساد و سقوط ارزش پول، نسخه‌ای که زندگی مردم را بهتر کند ارائه نمی‌دهد؛ اما برای ایرانی منتقدی که هزاران کیلومتر دورتر زندگی می‌کند، سامانه راه می‌اندازد. اسمش را هم گذاشته‌اند «علاج»!

در معرفی «علاج»، از جمع‌آوری گزارش درباره ایرانیان خارج از کشور و پیگیری سلب امتیازات شهروندی و قطع دسترسی‌های مالی و رسانه‌ای سخن گفته‌اند. ترجمه ساده این ادبیات حکومتی دقیقا می‌گوید: اگر دستمان به خودت نرسد، می‌کوشیم به حقوق و دارایی و زندگی‌ات برسیم!

🔸خبرگزاری فارس هم با برچسب «خائنان خارج‌نشین» به استقبال این طرح رفته و در توضیح این سامانه حکومتی از حامیان حکومت خواسته گزارشات خود را به این سامانه ارسال کنند.

اما قسمت جالب و مضحک ماجرا، وعده محرمانه‌ماندن هویت گزارش‌دهندگان است. یعنی، برای کسی که علیه دیگری اطلاعات می‌فرستد، محرمانگی ارزشمند می‌شود، اما زندگی خصوصی فرد منتقد، موضوع رصد و گزارش‌گیری است.

🔸«علاج» تصویری روشن از نگاه جمهوری اسلامی به شهروند است، صاحب حق نیستی؛ دارنده امتیازی هستی که ممکن است با اولین مخالفت پس گرفته شود. خانه و دارایی و دسترسی مالی هم می‌توانند به ابزار فشار تبدیل شوند تا حتی دور از مرزها، هزینه حرف‌زدن را حساب کنی.

راه اندازی بات های تلگرامی، وب سایت و پیام رسان های داخلی برای تشویق افراد به «آدم فروشی» و گزارش دادن یکدیگر، نشانه ترس عمیق رژیم از همبستگی ایرانیان خارج است.

🔸اما قسمت جالب ماجرا اینکه، با وجود ادعاهای فراوان، این سامانه که با هزینه های سنگین از جیب مردم ساخته شده، تنها یک روز پس از راه اندازی از دسترس خارج شد. این اتفاق، بی کفایتی فنی سازندگان آن را نشان می دهد و مضحک این است که حتی در ساخت ابزارهای سرکوب هم نتوانسته اند موفق عمل کنند.

💸 tavaanatech
Please open Telegram to view this post
VIEW IN TELEGRAM
سوءاستفاده ابزاری جمهوری اسلامی از دیالوگ‌های سینمایی؛ «تو یه دلیل بیار چرا باید بمونیم؟» سانسور شد!

بنری در تهران با بخشی از دیالوگ فیلم سینمایی «جدایی نادر از سیمین» نصب شده است؛ استفاده‌ای گزینشی از یک گفت‌وگوی سینمایی برای تبلیغ علیه مهاجرت و رفتن به خارج از کشور!

اما برخی کاربران یادآوری کرده‌اند که این گفت‌وگو ادامه دارد؛ پاسخی که جایی در این بنر ندارد:
«تو یه دلیل بیار چرا باید بمونیم؟»


حذف این پاسخ، معنای گفت‌وگو را تغییر داده و آن را به پیامی یک‌طرفه در خدمت تبلیغات حکومتی تبدیل کرده است. پرسشی که در فیلم مطرح می‌شود، از روی بیلبورد حذف شده، اما از ذهن مخاطب پاک نمی‌شود: چه دلیلی برای ماندن باقی گذاشته‌اید؟

این شیوه تازگی ندارد. جمهوری اسلامی بارها با گزینش، تحریف و حتی جعل سخنان چهره‌های شناخته‌شده ادبی، هنری و علمی، از اعتبار آنان برای پیشبرد اهداف سیاسی و ایدئولوژیک خود استفاده کرده است. از نقل‌قول‌های جعلی منتسب به آلبرت اینشتین درباره مذهب شیعه و احادیث امام صادق تا نوشته‌های ساختگی منتسب به جرج برنارد شاو، نویسنده نامدار ایرلندی، درباره اسلام!
این بار هم نوبت به سینما رسیده است؛ دیالوگ را نگه داشته‌اند و پاسخ دردسرسازش را حذف کرده‌اند.


💸 tavaanatech
Please open Telegram to view this post
VIEW IN TELEGRAM