Please open Telegram to view this post
VIEW IN TELEGRAM
پیامرسانهای داخلی چگونه میتوانند مسیر اتصال کاربران – از VPN تا استارلینک – را شناسایی کنند؟
Please open Telegram to view this post
VIEW IN TELEGRAM
ابزار OnionHop؛
برای عبور از فیلترینگ با شبکه Tor
سرویس OnionHop یک ابزار رایگان و متنباز برای ویندوز، مک و لینوکس است که بهجای استفاده از سرورهای معمول ویپیان، ترافیک اینترنت را از شبکه Tor عبور میدهد.
این برنامه دو حالت اتصال دارد: در حالت Proxy تنها ترافیک برنامههای سازگار با پروکسی از Tor عبور میکند؛ اما حالت TUN/VPN میتواند اتصال تمام برنامههای کامپیوتر را به شبکه Tor منتقل کند.
◾️از قابلیتهای مهم OnionHop میتوان به این موارد اشاره کرد:
✔ پشتیبانی از پلهای obfs4، Snowflake و WebTunnel برای شبکههای محدودشده
✔ قابلیت Kill Switch برای جلوگیری از نشت آیپی هنگام قطع اتصال
✔ انتقال درخواستهای DNS از شبکه Tor
✔ مسدودسازی ترافیک UDP و کاهش احتمال نشت اطلاعات
✔ امکان انتخاب برنامههایی که باید از Tor عبور کنند
✔ پشتیبانی از زبان فارسی
✔ عرضه رایگان و بدون نیاز به ساخت حساب کاربری
سازنده اعلام کرده OnionHop فاقد تبلیغات، ردیاب و سیستم جمعآوری اطلاعات کاربران است و تنظیمات و اطلاعات پلها روی دستگاه ذخیره میشوند. کد برنامه نیز بهصورت عمومی در گیتهاب در دسترس است.
⏺️ نکته امنیتی مهم
برای وبگردی عادی و عبور از فیلترینگ میتوان از OnionHop استفاده کرد؛ اما برای فعالیتهای حساس سیاسی، روزنامهنگاری یا ارسال مدارک محرمانه، مرورگر رسمی Tor همراه با پلهای داخلی آن انتخاب مطمئنتری است.
🔗 دانلود از وبسایت OnionHop
📱 دانلود از گیتهاب
✍ Beshkan
برای عبور از فیلترینگ با شبکه Tor
سرویس OnionHop یک ابزار رایگان و متنباز برای ویندوز، مک و لینوکس است که بهجای استفاده از سرورهای معمول ویپیان، ترافیک اینترنت را از شبکه Tor عبور میدهد.
این برنامه دو حالت اتصال دارد: در حالت Proxy تنها ترافیک برنامههای سازگار با پروکسی از Tor عبور میکند؛ اما حالت TUN/VPN میتواند اتصال تمام برنامههای کامپیوتر را به شبکه Tor منتقل کند.
◾️از قابلیتهای مهم OnionHop میتوان به این موارد اشاره کرد:
سازنده اعلام کرده OnionHop فاقد تبلیغات، ردیاب و سیستم جمعآوری اطلاعات کاربران است و تنظیمات و اطلاعات پلها روی دستگاه ذخیره میشوند. کد برنامه نیز بهصورت عمومی در گیتهاب در دسترس است.
برای وبگردی عادی و عبور از فیلترینگ میتوان از OnionHop استفاده کرد؛ اما برای فعالیتهای حساس سیاسی، روزنامهنگاری یا ارسال مدارک محرمانه، مرورگر رسمی Tor همراه با پلهای داخلی آن انتخاب مطمئنتری است.
🔗 دانلود از وبسایت OnionHop
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
مراقب پروژه پرریسک FNDK باشید
چند نکته مهم درباره پروژهای با نام FNDK که با عنوان ارائه دهنده میم کوین با استیکینگ در حال تبلیغات و عضوگیری در شبکههای اجتماعی است توسط ایران هشدار منتشر شده است:
🔗 کلاهبرداری پامپ و دامپکردن توکن چیست؟
Please open Telegram to view this post
VIEW IN TELEGRAM
صفحه اختصاصی ترجمه ChatGPT اکنون به زبان فارسی در دسترس است و کاربران میتوانند متنهای خود را از زبانهای مختلف به فارسی ترجمه کنند.
🔸براساس توضیحات رسمی OpenAI، این ابزار از بیش از ۴۰ زبان پشتیبانی میکند و هنگام ترجمه، تنها واژهها را جایگزین نمیکند؛ بلکه تلاش میکند مفهوم، لحن و زمینه متن را نیز حفظ کند.
کاربران میتوانند پس از دریافت ترجمه، با دستورهایی ساده از ChatGPT بخواهند متن را رسمیتر، خودمانیتر، روانتر یا قابلفهمتر بازنویسی کند. ترجمه متن تایپشده، تصویر، صدا و فایلهایی مانند PDF و Word نیز در ChatGPT امکانپذیر است.
🔸البته کیفیت خروجی ممکن است با توجه به زبان، پیچیدگی و تخصصیبودن متن متفاوت باشد. برای اسناد حقوقی، پزشکی، مالی یا مطالب حساس، ترجمه باید توسط مترجم متخصص بررسی شود.
Please open Telegram to view this post
VIEW IN TELEGRAM
پشت پرده تعریفهای اغراقآمیز از پروژه پانزی FNDK
اخیراً کارشناسان امنیت سایبری هشدارهای متعددی درباره پروژهای پانزی به نام FNDK دادهاند. اما نکته قابلتوجه، حملات دستهجمعی سرگروهها و اکانتهای تبلیغاتی این پروژه در بخش نظرات پستهاست؛ رفتاری که دقیقا یادآور تکنیک «چمنکاری مصنوعی» موسوم به Astroturfing است.
در این شیوه، اکانتهای تبلیغاتی متعلق به پروژه و سرگروههای آن وارد بخش نظرات میشوند و شروع به تعریف و تمجید از پروژه میکنند.
کامنتهایی مانند:
«من خودم ۳۰۰ دلار سود کردم.»
«چرا دروغ میگویید؟ خیلیها توانستهاند ملک و خانه بخرند!»
«من با ۱۳۰ دلار، ۷۰ هزار دلار برداشت کردم.»
و کامنتهای مشابهی که در تصویر مشاهده میکنید.
🔸این افراد با استفاده از چنین تکنیکهایی، برای جا انداختن یک محصول یا پروژه، گروهی از افراد هماهنگشده شروع به تعریف و تمجید از آن میکنند. این کار باعث میشود مخاطبان واقعی با مشاهده حجم بالای نظرات مثبت تحت تأثیر قرار بگیرند و تصور کنند آن محصول یا پروژه واقعاً معتبر و باکیفیت است.
◾️مکانیسم روانی روش چمنکاری مصنوعی به این صورت است:
❌ این مجموعه برخلاف ادعاهای خود، فاقد مجوز رسمی و تأییدیه از نهادهای نظارتی مالی است.
❌ اطلاعات شفافی درباره تیم توسعهدهنده پروژه و محل فعالیت آن ارائه نشده است؛ درست مانند بسیاری از طرحهای پانزی.
❌هیچگونه اطلاعات رسمی درباره واقعیبودن محصول ادعایی و فعالیت استیکینگ آن وجود ندارد و تمرکز اصلی بر ایجاد هیجان و جذب زیرمجموعه است.
❌تمرکز پروژه بر تبلیغات در شبکههای اجتماعی است، نه ارائه اطلاعات شفاف فنی، محتوایی و عملکردی.
❌ براساس اطلاعات موجود، حجم نقدینگی و معاملات این پروژه بسیار پایین است و در فهرست رسمی هیچیک از صرافیهای معتبر قرار ندارد.
❌ سود وعدهدادهشده غیرمنطقی و برخلاف واقعیتهای حاکم بر بازارهای مالی و رمزارزی است.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
هشدار امنیتی هنگام خرید تجهیزات اینترنت استارلینک در ایران
با افزایش خریدوفروش تجهیزات استارلینک و ابزارهای عبور از سانسور در ایران، خطر کلاهبرداری، سرقت اطلاعات و شناسایی خریداران توسط نهادهای امنیتی و انتظامی نیز بیشتر شده است. اگر قصد خرید چنین تجهیزاتی را دارید، پیش از هر اقدامی این نکات را جدی بگیرید.
🔴 اطلاعات واقعی خود را فاش نکنید
هنگام ارتباط با فروشنده ناشناس، از حسابی استفاده کنید که نام کامل، تصویر پروفایل، شماره اصلی، محل سکونت یا محل کار شما در آن مشخص نباشد. تنظیمات حریم خصوصی پیامرسان را بررسی کنید و نمایش شماره تلفن، عکس پروفایل و دیگر اطلاعات قابلشناسایی را برای افراد ناشناس محدود کنید.
تصویر کارت شناسایی، کارت بانکی، قبض، نشانی پستی یا هر مدرکی را که هویت و محل زندگی شما را مشخص میکند، هرگز برای فروشنده ارسال نکنید. همچنین اطلاعات ورود به حساب، رمز عبور و کدهای تأیید پیامکی را در اختیار هیچکس قرار ندهید.
🔴 پیش از تحویل و بررسی دستگاه پول واریز نکنید
تا زمانی که دستگاه را تحویل نگرفتهاید، سلامت آن را بررسی نکردهاید و شناسه دستگاه را ندیدهاید، هیچ مبلغی با عنوان بیعانه، رزرو، هزینه ارسال یا فعالسازی نپردازید.
شناسه استارلینک کدی منحصربهفرد و مرتبط با سختافزار دستگاه است. محل درج آن براساس مدل دستگاه متفاوت است و ممکن است روی بستهبندی یا بدنه تجهیزات دیده شود. اطلاعات مربوط به این شناسه را میتوان در راهنمای رسمی استارلینک بررسی کرد.
فروشندهای که برای پرداخت فوری فشار میآورد، از نشان دادن دستگاه خودداری میکند یا قیمت غیرعادی پیشنهاد میدهد، قابلاعتماد نیست.
🔗 ادامه مطلب در وبسایت تواناتک
✍ Beshkan
با افزایش خریدوفروش تجهیزات استارلینک و ابزارهای عبور از سانسور در ایران، خطر کلاهبرداری، سرقت اطلاعات و شناسایی خریداران توسط نهادهای امنیتی و انتظامی نیز بیشتر شده است. اگر قصد خرید چنین تجهیزاتی را دارید، پیش از هر اقدامی این نکات را جدی بگیرید.
هنگام ارتباط با فروشنده ناشناس، از حسابی استفاده کنید که نام کامل، تصویر پروفایل، شماره اصلی، محل سکونت یا محل کار شما در آن مشخص نباشد. تنظیمات حریم خصوصی پیامرسان را بررسی کنید و نمایش شماره تلفن، عکس پروفایل و دیگر اطلاعات قابلشناسایی را برای افراد ناشناس محدود کنید.
تصویر کارت شناسایی، کارت بانکی، قبض، نشانی پستی یا هر مدرکی را که هویت و محل زندگی شما را مشخص میکند، هرگز برای فروشنده ارسال نکنید. همچنین اطلاعات ورود به حساب، رمز عبور و کدهای تأیید پیامکی را در اختیار هیچکس قرار ندهید.
تا زمانی که دستگاه را تحویل نگرفتهاید، سلامت آن را بررسی نکردهاید و شناسه دستگاه را ندیدهاید، هیچ مبلغی با عنوان بیعانه، رزرو، هزینه ارسال یا فعالسازی نپردازید.
شناسه استارلینک کدی منحصربهفرد و مرتبط با سختافزار دستگاه است. محل درج آن براساس مدل دستگاه متفاوت است و ممکن است روی بستهبندی یا بدنه تجهیزات دیده شود. اطلاعات مربوط به این شناسه را میتوان در راهنمای رسمی استارلینک بررسی کرد.
فروشندهای که برای پرداخت فوری فشار میآورد، از نشان دادن دستگاه خودداری میکند یا قیمت غیرعادی پیشنهاد میدهد، قابلاعتماد نیست.
Please open Telegram to view this post
VIEW IN TELEGRAM
چت نامحدود برای کاربران رایگان
شرکت اوپنایآی با انتشار یک بهروزرسانی مهم، اعلام کرد کاربران رایگان و مشترکان طرح "Go" بهزودی میتوانند بدون محدودیت تعداد پیام، با چتجیپیتی گفتوگوی متنی داشته باشند. البته برای جلوگیری از سوءاستفاده، همچنان برخی محدودیتهای حفاظتی اعمال خواهد شد.
با وجود نامحدود شدن گفتوگوهای متنی، محدودیت استفاده از امکاناتی مانند بارگذاری فایل، پردازش تصویر، گفتوگوی صوتی و تولید تصویر همچنان پابرجا خواهد بود.
اوپنایآی میگوید عرضه این تغییرات از این هفته آغاز شده و دسترسی نامحدود به چت متنی و گزینه «تفکر»(Think) از هفته آینده بهتدریج فعال خواهد شد.
چه چیزهایی را ChatGPT درباره ما به یاد دارد؟
۵ نوع اطلاعاتی که هرگز نباید با چتباتها به اشتراک بگذارید
Please open Telegram to view this post
VIEW IN TELEGRAM
🔗 چرا برخی کاربران استارلینک در ایران بازداشت شدند؟
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
۵ نوع اطلاعاتی که هرگز نباید با چتباتها به اشتراک بگذارید
چتباتها مثل ChatGPT برای یادگیری مداوم و بهبود پاسخدهی از دادههای ورودی کاربران استفاده میکنند. هرچند شرکتهای ارائهدهنده ادعا دارند که اطلاعات حساس فیلتر یا ناشناسسازی میشود، اما تضمینی برای حذف کامل دادهها از پایگاههای ذخیرهسازی وجود ندارد.
کارشناسان امنیت سایبری هشدار میدهند: پنج دسته از اطلاعات هستند که به هیچوجه نباید وارد چتباتها شوند. چرا؟ چون ممکن است در فرآیند آموزش مدل، باگهای سیستمی یا حتی حملات هکری مورد سوءاستفاده قرار بگیرند.
این ۵ مورد را هرگز وارد نکنید:
1️⃣ اطلاعات هویتی
شماره شناسنامه، کارت ملی، آدرس، تلفن، تاریخ تولد، گذرنامه، گواهینامه رانندگی و … هرچند برخی چتباتها جلوی آن را میگیرند، اما تضمینی برای محافظت کامل وجود ندارد.
2️⃣ نتایج آزمایشهای پزشکی
چتباتها تابع قوانین سختگیرانه حفظ حریم درمانی نیستند. اگر مجبورید، فقط نتیجهها را بدون اسم و مشخصات وارد کنید.
ارسال نتایج آزمایشها و سوابق بیماریها، حتی برای دریافت تفسیر، در صورت داشتن اطلاعات هویتی میتواند منجر به نشت اطلاعات شخصی شود.
3️⃣ اطلاعات مالی و حسابهای بانکی
شماره حسابهای بانکی، کارتهای اعتباری، گزارشهای مالی یا جزئیات سرمایهگذاری جزو دادههای فوق حساس محسوب میشوند. اشتراکگذاری آنها در پلتفرمهایی که ماهیت عمومی یا آموزشی دارند، میتواند زمینهساز سوءاستفاده مالی شود.
4️⃣ اطلاعات کاری و سازمانی محرمانه
نوشتن ایمیل با کمک چتبات یا بازبینی کدهای پروژه؟ مراقب باشید اطلاعات حساس شرکتتان لو نرود!
5️⃣ رمز عبور و نام کاربری
چتباتها گاوصندوق دیجیتال نیستند. برای اینکار، از اپهای مدیریت رمز استفاده کنید.
◾️چگونه از اطلاعات خود محافظت کنیم؟
🔗 ادامه مطلب در وبسایت تواناتک
✍ Beshkan
چتباتها مثل ChatGPT برای یادگیری مداوم و بهبود پاسخدهی از دادههای ورودی کاربران استفاده میکنند. هرچند شرکتهای ارائهدهنده ادعا دارند که اطلاعات حساس فیلتر یا ناشناسسازی میشود، اما تضمینی برای حذف کامل دادهها از پایگاههای ذخیرهسازی وجود ندارد.
کارشناسان امنیت سایبری هشدار میدهند: پنج دسته از اطلاعات هستند که به هیچوجه نباید وارد چتباتها شوند. چرا؟ چون ممکن است در فرآیند آموزش مدل، باگهای سیستمی یا حتی حملات هکری مورد سوءاستفاده قرار بگیرند.
این ۵ مورد را هرگز وارد نکنید:
شماره شناسنامه، کارت ملی، آدرس، تلفن، تاریخ تولد، گذرنامه، گواهینامه رانندگی و … هرچند برخی چتباتها جلوی آن را میگیرند، اما تضمینی برای محافظت کامل وجود ندارد.
چتباتها تابع قوانین سختگیرانه حفظ حریم درمانی نیستند. اگر مجبورید، فقط نتیجهها را بدون اسم و مشخصات وارد کنید.
ارسال نتایج آزمایشها و سوابق بیماریها، حتی برای دریافت تفسیر، در صورت داشتن اطلاعات هویتی میتواند منجر به نشت اطلاعات شخصی شود.
شماره حسابهای بانکی، کارتهای اعتباری، گزارشهای مالی یا جزئیات سرمایهگذاری جزو دادههای فوق حساس محسوب میشوند. اشتراکگذاری آنها در پلتفرمهایی که ماهیت عمومی یا آموزشی دارند، میتواند زمینهساز سوءاستفاده مالی شود.
نوشتن ایمیل با کمک چتبات یا بازبینی کدهای پروژه؟ مراقب باشید اطلاعات حساس شرکتتان لو نرود!
چتباتها گاوصندوق دیجیتال نیستند. برای اینکار، از اپهای مدیریت رمز استفاده کنید.
◾️چگونه از اطلاعات خود محافظت کنیم؟
🔗 ادامه مطلب در وبسایت تواناتک
Please open Telegram to view this post
VIEW IN TELEGRAM
علائم آلودهشدن دستگاه هوشمند به بدافزار
⚫️ کمشدن باتری بدون هیچ استفادهای
⚫️ گرمشدن زیاد و غیرمعمول دستگاه
⚫️ هزینههای عجیب در صورت حساب
⚫️ مصرف اضافی اینترنت دستگاه
⚫️ دریافت تماسها و پیامکهای ناشناس
⚫️ فعالشدن خودکار اتصالات مانند وایفای یا بلوتوث
⚫️ بازشدن بیش از اندازه پنجرههای تبلیغات
⚫️ نصبشدن خودکار برنامههای ناشناخته
🔗 راهنمای جامع حذف بدافزارهای تبلیغاتی از دستگاههای اندرویدی
✍ Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
نشانههای جدی یک پروژه پانزی و هرمی
پلتفرم «مگون» با وعده سودهای بسیار بالا، سیستم زیرمجموعهگیری و پاداش برای جذب افراد جدید در ایران تبلیغ میشود؛ ترکیبی که از مهمترین نشانههای پروژههای پانزی و هرمی است.
در تبلیغات مرتبط با مگون از سود حدود ۲ درصد در روز و دوبرابر شدن سرمایه در کمتر از ۳۵ روز صحبت میشود.
برای مثال، اگر ۱۰۰ دلار واقعاً با سود مرکب روزانه ۲ درصد برای یک سال ادامه پیدا کند، باید به بیش از ۱۳۷ هزار دلار برسد. چنین سود ثابت و مستمری در بازارهای واقعی مالی قابل تضمین نیست.
در ساختار این پروژه، کاربران به معرفی افراد جدید، ساخت «تیم» و رسیدن به رتبههای بالاتر تشویق میشوند و برای افزایش تعداد زیرمجموعهها نیز پاداش و درآمد جداگانه در نظر گرفته شده است.
یکی از رایجترین دفاعها از پروژههای پانزی این است که گفته میشود:
«من خودم چند بار برداشت کردم»
«دوستم سود گرفته»
«چند ماه است که بدون مشکل پول میدهد»
اما پرداخت سود در ماههای اول، پانزی نبودن یک پروژه را ثابت نمیکند.
اتفاقاً بسیاری از طرحهای پانزی در ابتدا به کاربران پول پرداخت میکنند تا اعتماد ایجاد شود، تصاویر برداشت منتشر شود و افراد بیشتری وارد پروژه شوند.
مشکل زمانی آغاز میشود که ورود پول جدید کاهش پیدا کند یا تعداد زیادی از کاربران همزمان درخواست برداشت بدهند.
نمایش افزایش موجودی در داشبورد، اسکرینشات برداشت، ویدئوهای تبلیغاتی، همایش، جوایز، دفتر یا تصاویر «لیدرهای موفق» هیچکدام ثابت نمیکند که پروژه واقعاً از یک فعالیت اقتصادی سودآور درآمد دارد.
در پروژههای پانزی معمولاً افرادی که زودتر وارد شدهاند و زیرمجموعه بیشتری دارند، سود بیشتری دریافت میکنند و همین افراد به تبلیغ پروژه ادامه میدهند.
بنابراین حتی اگر یک «لیدر» واقعاً درآمد گرفته باشد، این موضوع ثابت نمیکند همه کاربران در نهایت میتوانند سرمایه خود را پس بگیرند.
بیشترین خسارت در بسیاری از طرحهای پانزی زمانی اتفاق میافتد که قربانی پس از چند سود اولیه اعتماد میکند و سرمایه بسیار بیشتری وارد سیستم میکند.
مجموع وعده سود بسیار بالا، زیرمجموعهگیری، پاداش برای جذب افراد جدید، سیستم رتبهبندی و نبود شفافیت کافی درباره منبع واقعی درآمد، باعث میشود Magven یک پروژه بسیار پرریسک با نشانههای جدی پانزی و هرمی ارزیابی شود.
Please open Telegram to view this post
VIEW IN TELEGRAM
یک پیامک با عنوانهایی مانند «مشاهده ابلاغیه قضایی»، «دریافت بسته حمایتی» یا «پرداخت جریمه» دریافت کردهاید، لینک را باز کردهاید و حالا نگران امنیت گوشی، حسابهای کاربری یا موجودی کارت بانکی خود هستید.
هیچوقت با عجله تصمیم نگیرید. میزان خطر به کاری بستگی دارد که پس از بازشدن لینک انجام دادهاید: آیا فقط صفحه را دیده و بستهاید، اطلاعاتی مانند رمز و مشخصات کارت وارد کردهاید یا فایل و برنامهای ناشناس نصب کردهاید؟ برای هرکدام از این وضعیتها باید اقدامات متفاوتی انجام دهید.
کلیک روی یک لینک ناشناس همیشه به معنای هکشدن گوشی یا خالیشدن حساب بانکی نیست. آنچه میزان خطر را مشخص میکند، اتفاقی است که بعد از بازشدن لینک افتاده است: آیا فقط صفحه را دیدهاید، اطلاعاتی نوشتهاید یا برنامهای هم نصب کردهاید؟
پیش از هر کاری، از پیام دریافتی، شماره فرستنده، نشانی لینک، نام فایل یا برنامه و هر پرداخت مشکوکی تصویر بگیرید. این مدارک را نگه دارید و سپس پیام و فایل ناشناس را حذف کنید.
در صورتی که هیچ رمز، مشخصات بانکی یا کد پیامکی وارد نکردهاید و چیزی هم نصب یا تأیید نکردهاید، احتمال آسیب معمولاً پایین است.
در این وضعیت معمولاً نیازی به بازگرداندن گوشی به تنظیمات کارخانه نیست؛ مگر اینکه فایل یا برنامهای نصب شده باشد یا گوشی رفتار غیرعادی نشان دهد.
Please open Telegram to view this post
VIEW IN TELEGRAM