تواناتک Tavaanatech
90.4K subscribers
19K photos
9.01K videos
2.68K files
11.5K links
@tech_admin_b تماس با ادمین
فیسبوک
www.facebook.com/TavaanaTech

اینستاگرام
instagram.com/tavaanatech

توئیتر تواناتک
https://twitter.com/Tavaanatech

تماس ایمیلی
tech@tavaana.org

سایت
tech.tavaana.org
Download Telegram
کلاهبرداری با عنوان استخدام تایپیست

شاید شما هم روزانه در زیر پست ها و مطالب دیگران کامنت هایی با عنوان "استخدام تایپیست آقا یا خانم" را دیده اید و حتی برخی صفحات اینستاگرامی و کانال های تلگرامی که این تبلیغات را منتشر می کنند؛ مشاهده کرده اید.

اما ماجرا چیست!

برخی از افراد کلاهبردار با وعده استخدام تایپیست آقا یا خانم، این آگهی ها را در شبکه های اجتماعی منتشر می‌کنند و تعدادی از کاربرانی که مایل به کار اینترنتی و کار در منزل هستند به سراغ این صفحات رفته و در دام آنها می افتند.

گردانندگان این صفحه ها یک مقاله، پایان نامه، قسمتی از یک کتاب و .... را به عنوان تست و نمونه اولیه کار در اختیار شما می گذارند و از شما میخواهند که در مدت سه یا چهار روز متن مورد نظر را به صورت تایپ شده به آنها برگردانید و در صورتی که متن تایپ شده، مورد تایید آنها باشد هزینه تایپ پرداخت و کارهای جدید و بعدی در اختیار شما گذاشته می شود.

اما ترفند و شیوه های ضداخلاقی آنها به این صورت است که به محض دریافت کار از طرف تایپیست، با انواع ایرادات و بهانه های واهی اینگونه وانمود می‌کنند که متن تایپ شده مورد تایید آنها نبوده و دارای ایرادات و اشکالات بسیاری است.
با این بهانه و ترفند نه دستمزدی به تایپیست پرداخت میشود و نه دیگر کار دیگری به او سپرده میشود و از طرفی متن تایپ شده به صورت رایگان و با بیگاری از "متقاضیان کار در منزل" در اختیارشان قرار میگیرد.
حتی ممکن است برخی از این افراد در شروع کار و قبل از اینکه متن را در اختیار تایپیست قرار دهند، مبلغی را به عنوان ضمانت کار از فرد متقاضی دریافت کنند و به بهانه خسارت زمانی این هزینه را نیز در نزد خود نگه داشته و در آخر نیز به متقاضی کار در منزل عودت نمی دهند.

البته این مورد ممکن است شامل تمامی تبلیغ کنندگان آگهی استخدام تایپیست نباشد و در این بین افرادی نیز هستند که دستمزد و هزینه کار را به صورت کامل پرداخت میکنند اما نکته قابل توصیه این است که هرگز فریب این نوع از تبلیغات را نخورید و به بهانه کار در منزل هیچ مبلغی را به عنوان ضمانت کار به این افراد ندهید و حدالامکان سعی کنید اولین قرار کاری به صورت حضوری باشد.

#هشدار #کلاهبرداری #تایپیست #کار_در_منزل #تبلیغات

@tavaanatech
برای حفط امنیت و ناشناس ماندن در فضای مجازی، از انتشار لینک‌ دعوت برای ربات همستر کامبت در فضای عمومی خودداری کنید

این روزها که تب استفاده از این بازی تلگرامی داغ است، ممکن است با یک اشتباه یا انتشار لینک دعوت، هویت ناشناس شما به خطر بیافتد.

به عنوان مثال، یکی از کاربران با بررسی API درخواست‌ها به نتایجی جالبی رسیده و درباره این موضوع نوشته:

«هشدار مهم به افرادی که فعالیت ناشناس - در توییتر، تلگرام و ... - دارند:
لینک همستر نذارین!
اگرچه در بات فقط زیرمجموعه‌ها رو نشون می‌ده و به ظاهر خود فرد توانایی دیدن اکانتی که دعوتش کرده رو نداره ولی در عمل با بررسی api درخواست‌ها می‌بینیم که هویت فرد دعوت‌کننده هم مشخصه!
در صورتی که اسم یا یوزرنیم تلگرام به اسم خود فرد باشه، لو می‌ره
ولی علاوه بر اون چند سال پیش دیتایی تحت عنوان «سامانه شکار» leak شد. تو این دیتا pair مربوط به یوزر و آیدی و همچنین شماره همراه نزدیک به ۴۰ میلیون کاربر تلگرام موجود بود. با تطبیق اون با یوزر و آیدی تلگرام، ممکنه بشه به هویت فرد رسید.»

در ادامه محمد زرچی، فعال حوزه فناوری نیز درباره این موضوع چنین هشدار داده است:
«لینک همستر حاوی user-id (شناسه انحصاری تلگرام) شماست، با انتشارش دودستی تلگرام و توییترتون رو دست ادمین‌های کلاینت و بات تلگرام و همچنین افراد امنیتی تقدیم می‌کنید، به هیچ عنوان این لینک رو داخل محیط‌های پابلیک منتشر نکنید، چون خیلی راحت شناسایی میشید!»

#هشدار #همسترکامبت #تلگرام

@tavaanatech
هشدار FBI:
این VPNهای رایگان را از دستگاه‌های خود حذف کنید

اعلامیه‌ای که اف‌بی‌ای به تازگی منتشر کرده، درباره بازگشت بات‌نت 911 S5 که یکی از بزرگترین فایل‌های مخرب تاریخ محسوب می‌شود، هشدار داده است.

بات‌نت 911 S5 که تا کنون بیش از ۱۹ میلیون آی‌پی لو رفته را از ۱۹۰ کشور جمع‌آوری کرده که خسارات تأییدشده آن به میلیاردها دلار می‌رسد.

همچنین طبق اعلام FBI وی‌پی‌ان‌های رایگان که به این بدافزار مخرب آلوده‌ هستند از کاربران خواسته شده تا برای در امان ماندن از حملات هکرها، هر چه زودتر این وی‌پی‌ان‌ها را از روی سیستم خود حذف کنند.
اف‌بی‌آی در این بیانیه‌ همچنین تاکید کرد که پس از نصب و راه‌اندازی این بازی‌ها، برنامه وی‌پی‌ان‌ها و پروکسی‌ مربوط به در پشتی به طور خاموش و بدون اطلاع کاربران روی دستگاه‌هایشان فعال می‌شود.

وی‌پی‌ان‌هایی که توسط FBI آلوده تشخیص داده شده و در داخل بازی‌های ویدیویی و نرم‌افزارهای کرک شده قرار گرفته‌اند تا توسط قربانیان دانلود و استفاده شود عبارتند از:

MaskVPN
DewVPN
ShieldVPN
PaladinVPN
ShineVPN
ProxyGate

هنگامی که کاربران این وی‌پی‌ان‌های رایگان را دانلود می‌کردند، وی‌پی‌ان‌ و بک دور مربوط به پروکسی، هر دو بدون اطلاع قربانیان تبدیل به بات‌نت 911 S5 می‌شدند.
در پشتی پروکسی به کاربران بات نت 911 S5 امکان می‌داد تا دستگاه‌های خود را از طریق دستگاه‌های قربانیان مسیریابی کنند که در نتیجه به مجرمان اجازه می‌داد جرائمی مانند تهدیدات بمب‌گذاری، کلاهبرداری مالی، سرقت هویت، سوءاستفاده از کودکان را ترتیب دهند.
در حقیقت با استفاده از در پشتی مربوط به پروکسی، مجرمان فعالیت‌های شرورانه را به‌گونه‌ای نشان می‌دادند که گویی از دستگاه‌های قربانیان صورت می‌گرفته است.

#پروکسی #بات_نت #هشدار

@tavaanatech
میلاد نوری( فعال حوزه فناوری) با انتشار تصویری نوشته است:

«کلاهبردارها هر روز خلاق‌تر می‌شن.
کلی تبلیغ انجام می‌شه که پیامک‌های قضایی فقط از سرشماره Adliran ارسال می‌شه.
حالا کلاهبردار اول متن با کاراکترهای بولد نوشته Adliran و احتمال فریب کاربر رو بیشتر کرده!
اگر هرنوع پیامک مربوط به پرونده قضایی و ثبت شکایت و... دریافت کردید، مستقیم وارد سامانه ثنا بشید و چک کنید و لینک‌های داخل پیامک رو به صورت کامل نادیده بگیرید.»

این روزها انواع کلاهبرداری با ارسال پیامک‌های جعلی و حاوی لینک آلوده به شدت افزایش یافته است. یکی از این موارد که کلاهبرداران برای سرقت اطلاعات کاربران استفاده می‌کنند ارسال پیامک‌هایی با مضامین ثبت شکایت، ارجاع پرونده به شعبه دادسرا یا دادگاه و اعلام آدرس اینترنتی جعلی سامانه ثنا (سامانه ثبت نام الکترونیک قضایی) است که برای پیگیری موضوع از مخاطب درخواست رجوع به لینک ارسال شده می‌کنند.

در تصویر پیامک بالا اگر دقت کنید پیامک با شماره شخصی ارسال شده و لینک درج شده در پیامک نیز جعلی است. این پیامک‌ها با هدف کلاهبرداری، سرقت اطلاعات و خالی کردن حساب های بانکی است، به این پیامک‌ها توجه نکرده و از باز کردن هر گونه لینک و یا نصب برنامه‌های اندرویدی با این عنوان خودداری کنید.

در هنگام دریافت این پیامک‌ها، به این نکات مهم حتما دقت کنید:

۱-این پیامک‌ها با سرشماره شخصی ارسال نمی‌شوند.
۲-سایتهای مرتبط با قوه قضائیه با دامنه ir است.
۳-برای مشاهده‌ ابلاغ قضایی،نیازی به پرداخت وجه نیست.
۴-پیامک‌های مربوط به ابلاغیه قضایی با سرشماره ADLIRAN ارسال می‌شوند.


#پیامک #جعلی #فیشینگ #کلاهبرداری #هشدار

@tavaanatech
This media is not supported in your browser
VIEW IN TELEGRAM
از همگام‌سازی (Sync) شماره تلفن‌های ذخیره شده در دستگاه خود با اپ‌های داخلی خودداری کنید.

نهادهای امنیتی می‌توانند از طریق صاحبان اپ‌های داخلی به تماس‌های شما با فعالان، روزنامه‌نگاران و رسانه‌ها پی ببرند و از ذخیره این شماره‌ تلفن ها در لیست مخاطبان گوشی شما باخبر شوند.

#هشدار #مخاطبین #پیام_رسان #اپ_داخلی #همگام_سازی

@tavaanatech
هشدار!

اگر از شماره‌های خارجی Missed Call دریافت کردید، سریع با آن تماس نگیرید

بیش‌تر تماس‌های ازدست‌رفته و ناشناس از خارج کشور روی تلفن شما، یک نوع شیوه کلاهبرداری است و نباید به آن‌ها اعتماد کرد. کلاهبرداران از طریق شماره‌های خارجی با شماره‌ای در داخل کشور تماس می‌گیرند و سریع قطع می‌کنند و منتظر تماس آن فرد می‌مانند.

فرد قربانی از روی کنجکاوی با برقراری تماس در تله این افراد می‌افتد و مجبور است هزینه این تماس را پرداخت کند.
این روش از طریق ربات‌های تماس گیرنده‌ خودکار و به صورت نرم‌افزاری انجام می‌گیرد و پرداخت هزینه اپراتورهای داخلی به طرف خارجی، روشی از کلاهبرداری است که طی زد‌ و بند با اپراتور‌های خارجی انجام می‌شود.

#هشدار #روبوکال #کلاهبرداری

@tavaanatech
سرویس «فیلتر شکن قوی پرسرعت Mouse VPN» از جمله وی‌.پی‌.ان‌های ناامنی است که در گوگل‌پلی بیش از یک میلیون بار دانلود داشته و مورد توجه کاربران ایرانی نیز قرار گرفته است.

استفاده از این وی‌.پی‌.ان خطرناک است، چراکه این سرویس دارای وب‌سایت رسمی نیست و لینک درج‌شده به عنوان وب‌سایت، به صفحه گوگل‌پلی این ابزار لینک داده شده است، هیچ اطلاعاتی درباره سازندگان آن وجود ندارد و راه ارتباطی آن فقط یک آدرس جی‌میل است و همچنین اطلاعات نوشته شده در صفحه گوگل‌پلی این ابزار با آنچه در سند حریم خصوصی ذکر شده در تضاد است؛ در صفحه گوگل‌پلی ذکر شده که اطلاعات کاربران با شرکت‌های شخص ثالث به اشتراک گذاشته نمی‌شود اما در سند حریم خصوصی این فیلترشکن نوشته شده است که برخی از خدمات توسط شرکت‌ها و افراد شخص ثالث ارائه می‌شوند که به اطلاعات کاربران دسترسی دارند.

در نظر داشته باشید هر ابزاری که در گوگل‌پلی منتشر می‌شود، به معنای امن‌بودن آن برنامه نیست و اعتبار یک وی‌.پی‌.ان و سازنده آن، موضوع بسیار مهمی است.

نبود اطلاعات کافی درباره توسعه دهنده و محل فعالیت، در دسترس نبودن ‌وب‌سایت رسمی و عدم شفافیت از جمله دلایل ناامن بودن این وی‌.پی‌.ان است و تواناتک استفاده از آن ‎را به هیچ عنوان توصیه نمی‌کند.

#هشدار #ناامن #ابزار_ناامن

@tavaanatech
بر اساس خبرهای منتشر شده در رسانه‌های داخلی، برخی از کاربران با تماس های تلفنی مواجه شدند که در آن ادعای برگزاری قرعه کشی و برنده شدن فرد کاربر در آن شده است.

کلاهبردارن در این تماس‌های تلفنی ادعا کرده‌اند که فرد قبلا از فروشگاهی اقدام به خرید کرده و برنده جایزه قرعه کشی مبلغ ۱۵۰ میلیون تومان بن خرید محصولات خانگی و سفر چند روزه به شمال کشور شده است.

کلاهبرداران در این روش به منظور اعتماد سازی مخاطبان خود، برخی از اطلاعات هویتی قربانیان از جمله نام خانوادگی را نیز مورد استفاده قرار داده‌اند و شرط پرداخت جایزه را واریز ۱۵ میلیون تومان به حساب تماس گیرنده عنوان شده است. پس از واریز وجه آن چیزی که نصیب قربانیان شده، بن کالا به مبلغ کمتر از ۱۰ و مسدود سازی شماره تماس آنها بوده است.

در صورتی که اینگونه تماس‌های تلفنی را دریافت کردید از واریز وجه خودداری کنید.

#کلاهبرداری #کلاهبرداری_تلفنی #هشدار

@tavaanatech
رسانه‌های داخلی از کلاهبرداری با موضوع نتیجه انتخابات خبر داده‌ و نوشته‌اند که پس از اعلام نتایج انتخابات ریاست جمهوری، کلاهبرداران اقدام به ارسال پیامک‌هایی با عنوان «هدیه پیروزی رئیس جمهور» به کاربران کرده و با فریب دادن آنها، اقدام به تخلیه حساب‌های بانکی کردند.

شهروندان در زمان انتخابات ریاست‌ جمهوری، پیامک‌های تبلیغاتی زیادی را دریافت کرده بودند که حاوی وعده‌های انتخاباتی کاندیداها بود، به همین دلیل پیامک‌های جعلی روزهای گذشته را نیز در راستای همان پیامک قبلی دانسته بودند.

این پیامک‌ها با هدف کلاهبرداری، سرقت اطلاعات و خالی کردن حساب های بانکی است، به این پیامک‌ها توجه نکرده و از باز کردن هر گونه لینک و یا نصب برنامه‌های اندرویدی با این عنوان خودداری کنید.

#پیامک #فیشینگ #کلاهبرداری #هشدار

@tavaanatech
وب‌سایتی به نام Electro در کانال‌های تلگرامی و صفحات اینستاگرامی تبلیغ می‌شود که بررسی اولیه اطلاعات این وب‌سایت نشان می‌دهد که سرویس‌ها و فایل‌های ارائه‌شده در این وبسایت، خطرناک و حاوی بدافزار و جاسوس‌افزار هستند.

‏ادعای سازندگان
‏«الکترو با هدف کمک به جامعه آنلاین ایران ایجاد شده تا با تحریم‌های ظالمانه شرکت‌های خارجی مقابله کند…»

حقیقت چیست؟
‏سرویس‌ها و نسخه‌های قابل دانلود در این وبسایت، شیوه‌ای برای دسترسی به اطلاعات شخصی و محرمانه کاربران و جاسوسی و شنود از آن‌ها را به همراه دارد.

سازنده Electro کیست؟
‏بررسی اولیه این وبسایت و طراحی غیرحرفه‌ای و عجولانه آن، نشان می‌دهد هیچ اطلاعاتی از سازندگان و ارائه‌دهندگان آن مانند آدرس شرکت یا موسسه، آدرس ایمیل یا سوابق قبلی و فعالیت فعلی از سازندگان آن وجود ندارد.

‏نکته مهم
بررسی فایل‌های منتشرشده برای دانلود نسخه‌های ویندوز و اندروید این سرویس، نشان از وجود انواع بدافزار و جاسوس‌‌افزار است.

توصیه کارشناسان تواناتک:
برای حفظ اطلاعات شخصی و حریم خصوصی، از هر گونه دانلود و نصب این ابزارها خودداری کنید.

مطلب در وب‌سایت تواناتک:

https://tech.tavaana.org/frontslider/electro-service-insecure-spyware/

#هشدار #ناامن #الکترو #ابزار_ناامن #بدافزار #شنود #جاسوسی

@tavaanatech
بر اساس گزارش‌های منتشر شده، کلاهبرداری با عنوان ارسال پیامک رجیستری گوشی در چند روز گذشته افزایش قابل توجهی یافته است.

ارسال پیامک حاوی لینک‌های آلوده با استفاده از سرشماره‌ تلفن‌های شخصی با عنوان «غیر‌فعال شدن گوشی تلفن همراه به دلیل فعال نبودن ریجستری» ترفند کلاهبرداران برای دسترسی به اطلاعات بانکی شهروندان بوده و تعدادی از افراد قربانی کلاهبرداری‌ مالی این ترفند شده‌اند.

برای اینکه قربانی این نوع از کلاهبرداری‌ها نشوید این نکات مهم را حتما رعایت کنید:

در صورت دریافت هرگونه پیامک حاوی لینک، قبل از باز کردن لینک از سالم بودن و صحت آن اطمینان حاصل کنید.

هرگز فایل‌هایی مانند exe ، pdf ، word، apk را از طریق لینک درج شده در این پیامک‌ها دانلود و استفاده نکنید. این گونه فایل‌های ناشناس بهترین گزینه برای انتقال بدافزار و جاسوس افزار هستند. در صورت دانلود، دستگاه خود را با یک آنتی‌ویروس قوی حتما اسکن کنید و برای اطمینان بیشتر، بازیابی گوشی به تنظیمات کارخانه گزینه مناسب‌تری است.

#هشدار #فیشینگ #پیامک #رجیستری

@tavaanatech
براساس گزارش تک‌کرانچ، اپل به کاربران آیفون ۹۸ کشور جهان هشدار ارسال کرده که ممکن است مورد حمله جاسوس‌افزارها قرار گرفته باشند. در این گزارش هویت مهاجمان یا کشورهایی که هشدار برای آن‌ها ارسال شده، هنوز مشخص نیست.

در پیام هشدار اپل آمده است که: «اپل متوجه شده که شما هدف حمله جاسوس‌افزارها قرار گرفته‌اید که سعی دارد از راه دور آیفون مرتبط با اپل آی‌دی شما را به خطر بیندازد. این حمله احتمالا به‌طور خاص شما را هدف قرار داده است... هرچند هیچ‌گاه نمی‌توان با قطعیت مطلق چنین حملاتی را تشخیص داد، اما اپل به این هشدار اعتماد زیادی دارد. لطفا آن را جدی بگیرید.»

ذکر این نکته لازم است که در ماه اکتبر، اپل برای چندین روزنامه‌نگار و سیاستمدار کشور هند هشدارهایی را ارسال کرد و گروه مدافع حقوق بشر عفو بین‌الملل پس از آن اعلام کرد که در گوشی آیفون برخی روزنامه‌نگاران برجسته هندی، جاسوس‌افزار Pegasus مشاهده شده است.

اپل در اوایل سال جاری نیز از حمله جاسوسی به کاربران آیفون در ۹۲ کشور جهان خبر داده بودند.

گزارش تک‌کرانچ:

https://techcrunch.com/2024/07/10/apple-alerts-iphone-users-in-98-countries-to-mercenary-spyware-attacks/

#اپل #آیفون #هشدار #جاسوس_افزار

@tavaanatech
This media is not supported in your browser
VIEW IN TELEGRAM
هشدار!

ابزار ناامن «فیلترشکن پرسرعت V2ray vpn»

سرویس «فیلترشکن پرسرعت V2ray vpn» از جمله وی‌.پی‌.ان‌های ناامنی است که در گوگل‌پلی بیش از نیم میلیون بار دانلود داشته و اخیرا مورد توجه کاربران ایرانی نیز قرار گرفته است.
استفاده از این وی‌.پی‌.ان خطرناک است، چراکه این سرویس دارای سایت رسمی نیست، سند حریم‎خصوصی آن شفاف و معتبر نبوده و تنها در چند خط خلاصه شده است.

توسعه دهنده این فیلترشکن ناامن «Briana Group» است که چندین وی‌.پی‌.ان ناامن و اپ‌های دیگری مانند «سفارش آنلاین قلیون در تهران» را نیز در گوگل‌پلی منتشر کرده است. در صفحه مربوط به گوگل‌پلی این ابزار نوشته شده است که داده‌های کاربران با رمزنگاری و از طریق یک اتصال امن منتقل نمی‌شود.

با توجه به موضوعات ذکر شده، تواناتک استفاده از «فیلترشکن پرسرعت V2ray vpn» را به هیچ عنوان توصیه نمی‌کند و استفاده از این ابزار می‌تواند باعث به‌خطرافتادن حریم خصوصی شما بشود.

همچنین در نظر داشته باشید هر ابزاری که در گوگل‌پلی منتشر می‌شود، به معنای امن‌بودن آن برنامه نیست و اعتبار یک وی‌.پی‌.ان و سازنده آن هم موضوع بسیار مهمی است.

#هشدار #ناامن #ابزار_ناامن

@tavaanatech