کلاهبرداری میلیاردی با اسکیمر در میدان میوه و ترهبار تهران
اعضای یک باند کلاهبرداری با نصب و استفاده از دستگاه «اسکیمر»، اطلاعات کارت بانکی حدود هزار و ۲۰۰ مشتری یکی از غرفههای میدان میوه و ترهبار شهرداری تهران را کپی کرده بودند.
🔴 به گزارش رسانههای داخلی، این افراد پس از کپیکردن اطلاعات کارتها، با دسترسی به رمز بانکی قربانیان، کارتهای مشابه میساختند و از حساب آنها پول برداشت میکردند. تاکنون دستکم ۵۴ نفر در این پرونده متحمل خسارت مالی شدهاند.
اعضای این باند بازداشت شدهاند و با همکاری بانکها، کارتهای بانکی در معرض خطر را مسدود شده تا از سرقت پول افراد بیشتری جلوگیری شود.
🔴 مجرمان اسکیمر ممکن است در پوشش پیک رستوران، فروشنده سیار، متصدی جایگاه سوخت، کارگر غرفه میادین میوه و ترهبار یا دیگر مشاغل خدماتی فعالیت کنند. کافی است کارت بانکی برای چند لحظه از دید صاحب آن خارج شود تا اطلاعاتش با دستگاهی کوچک کپی شود. اگر رمز کارت نیز دیده یا دریافت شود، امکان برداشت غیرمجاز از حساب وجود خواهد داشت.
◾️چگونه از سرقت اطلاعات کارت جلوگیری کنیم؟
1️⃣ کارت بانکی را به فروشنده، پیک یا افراد ناشناس تحویل ندهید و خودتان آن را روی دستگاه کارتخوان بکشید.
2️⃣ رمز کارت را شخصاً وارد کنید و هنگام واردکردن آن، صفحهکلید را با دست دیگر بپوشانید.
3️⃣ برای خریدهای روزانه از کارتی با موجودی محدود استفاده کنید؛ کارت متصل به حساب حقوق یا پسانداز را همراه خود نبرید.
4️⃣ رمزهای ساده مانند تاریخ تولد، اعداد تکراری یا چهار رقم پایانی شماره تلفن را انتخاب نکنید.
5️⃣ رمز اول کارت را بهصورت دورهای تغییر دهید.
6️⃣ پیامک برداشت از حساب را فعال کنید تا از هر تراکنش مشکوک فوراً مطلع شوید.
7️⃣ اگر کارت برای لحظاتی از دیدتان خارج شد یا رفتار مشکوکی مشاهده کردید، بلافاصله رمز آن را تغییر دهید.
8️⃣ در صورت مشاهده برداشت ناشناس، کارت را فوراً از طریق اپلیکیشن بانک، خودپرداز یا تماس با مرکز بانک مسدود کنید.
اسکیمر: کلاهبرداری با دستگاه کارتخوان جعلی📱
✍ Beshkan
اعضای یک باند کلاهبرداری با نصب و استفاده از دستگاه «اسکیمر»، اطلاعات کارت بانکی حدود هزار و ۲۰۰ مشتری یکی از غرفههای میدان میوه و ترهبار شهرداری تهران را کپی کرده بودند.
اعضای این باند بازداشت شدهاند و با همکاری بانکها، کارتهای بانکی در معرض خطر را مسدود شده تا از سرقت پول افراد بیشتری جلوگیری شود.
◾️چگونه از سرقت اطلاعات کارت جلوگیری کنیم؟
اسکیمر: کلاهبرداری با دستگاه کارتخوان جعلی
Please open Telegram to view this post
VIEW IN TELEGRAM
ورود دوباره پیامرسان«بله» به اپاستور؛
حضور در فروشگاه اپل بهمعنای امنیت نیست
این روزها پیامرسان «بله» در اپاستور اپل منتشر شده است؛ اما قرارگرفتن یک برنامه در اپاستور، بهتنهایی امنیت و محرمانهبودن پیامهای کاربران را تضمین نمیکند.
🔴 در توضیحات این برنامه ادعا شده است که پیامها بهصورت سرتاسری رمزگذاری میشوند و هیچ دادهای از کاربران جمعآوری نمیشود. بااینحال، اپل در همان صفحه تأکید کرده که اطلاعات مربوط به حریم خصوصی را توسعهدهنده ارائه کرده و این اطلاعات از سوی اپل راستیآزمایی نشدهاند.
🔴 آزمایشگاه امنیتی OTF در دسامبر ۲۰۲۳ و اکتبر ۲۰۲۴، نسخه اندروید پیامرسانهای «بله»، «ایتا» و «روبیکا» را بررسی کرد. نتیجه این بررسی نشان داد که هیچیک از نسخههای آزمایششده از رمزگذاری واقعی سرتاسری استفاده نمیکردند. پیامها فقط در مسیر میان گوشی و سرور رمزگذاری میشدند؛ در نتیجه سرورهای برنامه امکان دسترسی به محتوای گفتوگوها، نام و شماره تلفن کاربران را داشتند.
🔴 کارشناسان همچنین دریافتند وقتی کاربر روی لینکی در این پیامرسانها کلیک میکند، نشانی آن وبسایت ابتدا به سرور برنامه فرستاده میشود. چنین سازوکاری میتواند برای ثبت وبسایتهای بازدیدشده، مسدودکردن لینکها و نظارت بر کاربران به کار رود. در مورد «بله»، ارسال موقعیت مکانی هنگام احراز هویت و استفاده از یک روش رمزگذاری ضعیف برای اطلاعات کارت بانکی نیز گزارش شده بود.
🔴 از طرفی مفاد قوانین و حریم خصوصی «بله» موضوع دیگری است که مورد توجه و هشدار از طرف کارشناسان قرار گرفته است. در این سند بهصراحت نوشته شده است که پیامرسان «بله» در صورت دریافت دستور از مقام قضایی و نهادهای امنیتی موظف به اطاعت است. همچنین آمده که اطلاعات گفتوگوهای خصوصی ممکن است براساس رضایت کاربر، ضرورت فنی یا الزامات قانونی نگهداری، پردازش یا افشا شوند.
◾️نکته و توصیه مهم:
اگر روزنامهنگار، فعال مدنی یا دارای ارتباطات حساس هستید، هرگز از «بله» برای گفتوگوهای محرمانه، فعالیتهای سیاسی و ارسال مدارک شخصی استفاده نکنید. برای چنین ارتباطاتی، از «سیگنال» یا قابلیت «سکرت چت» تلگرام استفاده کنید.
اگر مجبور به استفاده از اپ «بله» شدید…📱
✍ Beshkan
حضور در فروشگاه اپل بهمعنای امنیت نیست
این روزها پیامرسان «بله» در اپاستور اپل منتشر شده است؛ اما قرارگرفتن یک برنامه در اپاستور، بهتنهایی امنیت و محرمانهبودن پیامهای کاربران را تضمین نمیکند.
◾️نکته و توصیه مهم:
اگر روزنامهنگار، فعال مدنی یا دارای ارتباطات حساس هستید، هرگز از «بله» برای گفتوگوهای محرمانه، فعالیتهای سیاسی و ارسال مدارک شخصی استفاده نکنید. برای چنین ارتباطاتی، از «سیگنال» یا قابلیت «سکرت چت» تلگرام استفاده کنید.
اگر مجبور به استفاده از اپ «بله» شدید…
Please open Telegram to view this post
VIEW IN TELEGRAM
پیامهایی مانند «عکس قدیمیات را پیدا کردم» و «تو هم داخل این عکس هستی» ممکن است تله بدافزاری باشند
اگر از طرف دوست یا یکی از اعضای خانواده پیامی با این مضمون دریافت کردید، برای باز کردن آن عجله نکنید:
«تو هم داخل این عکس هستی»
«عکسهای قدیمیات را پیدا کردم»
«این عکس یادگاری را ببین»
«عکست را با هوش مصنوعی ساختم»
«این واقعاً خودت هستی؟»
پس از نصب فایل و دادن مجوزهایی مانند دسترسی به پیامکها، اعلانها، مخاطبان یا قابلیت Accessibility، بدافزار ممکن است بتواند پیامکها و اعلانهای بانکی را بخواند، رمزهای یکبارمصرف را سرقت کند، به تصاویر و مخاطبان دسترسی پیدا کند، حسابهای پیامرسان و شبکههای اجتماعی را تصرف کند و همان پیام آلوده را از طرف شما برای دیگران بفرستد.
برای محافظت از خود در مقابل این حملات بدافزاری:
ادامه مطلب در وبسایت تواناتک
Please open Telegram to view this post
VIEW IN TELEGRAM
یک کاربر در شبکههای اجتماعی روایت کرده است که خانواده همخانهاش، تمام پول موردنیاز برای اثبات تمکن مالی مهاجرت را در حساب پدر خانواده نگه میداشتند؛ پولی که قرار نبود به آن دست بزنند.
به گفته این کاربر، فردی فایلی با عنوان «عکس یادگاری» برای پدر خانواده فرستاد. او فایل را باز کرد و مدتی بعد متوجه شدند گوشیاش آلوده شده و ۳۰۰ میلیون تومان از حساب بانکی او به سرقت رفته است. خانواده همان شب موضوع را به پلیس فتا گزارش کردند.
🔸جزئیات فنی این اتفاق مشخص نیست و معمولاً باز کردن یک عکس معمولی بهتنهایی باعث خالیشدن حساب بانکی نمیشود. در چنین حملاتی، قربانی اغلب به یک صفحه جعلی هدایت میشود یا فایل و برنامهای آلوده را نصب میکند و مجوزهای حساسی در اختیار آن قرار میدهد.
پیامهایی با این عبارتها میتوانند تله کلاهبرداران باشند:
«تو هم داخل این عکس هستی»
«عکسهای قدیمیات را پیدا کردم»
«این عکس یادگاری را ببین»
«عکست را با هوش مصنوعی ساختم»
«این واقعاً خودت هستی؟»
🔸کلاهبرداران با تحریک حس کنجکاوی، قربانی را به کلیک روی لینک، دانلود فایل یا نصب یک برنامه جعلی ترغیب میکنند. در گوشیهای اندرویدی، فایل آلوده ممکن است با پسوند APK فرستاده شود و خود را برنامه نمایش عکس، آلبوم خصوصی یا ابزار هوش مصنوعی معرفی کند.
در این مطلب آموزشی به این موضوع پرداختهایم و راههای مقابله با این حملات را آموزش دادهایم
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
پیامرسانهای داخلی چگونه میتوانند مسیر اتصال کاربران – از VPN تا استارلینک – را شناسایی کنند؟
Please open Telegram to view this post
VIEW IN TELEGRAM
ابزار OnionHop؛
برای عبور از فیلترینگ با شبکه Tor
سرویس OnionHop یک ابزار رایگان و متنباز برای ویندوز، مک و لینوکس است که بهجای استفاده از سرورهای معمول ویپیان، ترافیک اینترنت را از شبکه Tor عبور میدهد.
این برنامه دو حالت اتصال دارد: در حالت Proxy تنها ترافیک برنامههای سازگار با پروکسی از Tor عبور میکند؛ اما حالت TUN/VPN میتواند اتصال تمام برنامههای کامپیوتر را به شبکه Tor منتقل کند.
◾️از قابلیتهای مهم OnionHop میتوان به این موارد اشاره کرد:
✔ پشتیبانی از پلهای obfs4، Snowflake و WebTunnel برای شبکههای محدودشده
✔ قابلیت Kill Switch برای جلوگیری از نشت آیپی هنگام قطع اتصال
✔ انتقال درخواستهای DNS از شبکه Tor
✔ مسدودسازی ترافیک UDP و کاهش احتمال نشت اطلاعات
✔ امکان انتخاب برنامههایی که باید از Tor عبور کنند
✔ پشتیبانی از زبان فارسی
✔ عرضه رایگان و بدون نیاز به ساخت حساب کاربری
سازنده اعلام کرده OnionHop فاقد تبلیغات، ردیاب و سیستم جمعآوری اطلاعات کاربران است و تنظیمات و اطلاعات پلها روی دستگاه ذخیره میشوند. کد برنامه نیز بهصورت عمومی در گیتهاب در دسترس است.
⏺️ نکته امنیتی مهم
برای وبگردی عادی و عبور از فیلترینگ میتوان از OnionHop استفاده کرد؛ اما برای فعالیتهای حساس سیاسی، روزنامهنگاری یا ارسال مدارک محرمانه، مرورگر رسمی Tor همراه با پلهای داخلی آن انتخاب مطمئنتری است.
🔗 دانلود از وبسایت OnionHop
📱 دانلود از گیتهاب
✍ Beshkan
برای عبور از فیلترینگ با شبکه Tor
سرویس OnionHop یک ابزار رایگان و متنباز برای ویندوز، مک و لینوکس است که بهجای استفاده از سرورهای معمول ویپیان، ترافیک اینترنت را از شبکه Tor عبور میدهد.
این برنامه دو حالت اتصال دارد: در حالت Proxy تنها ترافیک برنامههای سازگار با پروکسی از Tor عبور میکند؛ اما حالت TUN/VPN میتواند اتصال تمام برنامههای کامپیوتر را به شبکه Tor منتقل کند.
◾️از قابلیتهای مهم OnionHop میتوان به این موارد اشاره کرد:
سازنده اعلام کرده OnionHop فاقد تبلیغات، ردیاب و سیستم جمعآوری اطلاعات کاربران است و تنظیمات و اطلاعات پلها روی دستگاه ذخیره میشوند. کد برنامه نیز بهصورت عمومی در گیتهاب در دسترس است.
برای وبگردی عادی و عبور از فیلترینگ میتوان از OnionHop استفاده کرد؛ اما برای فعالیتهای حساس سیاسی، روزنامهنگاری یا ارسال مدارک محرمانه، مرورگر رسمی Tor همراه با پلهای داخلی آن انتخاب مطمئنتری است.
🔗 دانلود از وبسایت OnionHop
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
مراقب پروژه پرریسک FNDK باشید
چند نکته مهم درباره پروژهای با نام FNDK که با عنوان ارائه دهنده میم کوین با استیکینگ در حال تبلیغات و عضوگیری در شبکههای اجتماعی است توسط ایران هشدار منتشر شده است:
🔗 کلاهبرداری پامپ و دامپکردن توکن چیست؟
Please open Telegram to view this post
VIEW IN TELEGRAM
صفحه اختصاصی ترجمه ChatGPT اکنون به زبان فارسی در دسترس است و کاربران میتوانند متنهای خود را از زبانهای مختلف به فارسی ترجمه کنند.
🔸براساس توضیحات رسمی OpenAI، این ابزار از بیش از ۴۰ زبان پشتیبانی میکند و هنگام ترجمه، تنها واژهها را جایگزین نمیکند؛ بلکه تلاش میکند مفهوم، لحن و زمینه متن را نیز حفظ کند.
کاربران میتوانند پس از دریافت ترجمه، با دستورهایی ساده از ChatGPT بخواهند متن را رسمیتر، خودمانیتر، روانتر یا قابلفهمتر بازنویسی کند. ترجمه متن تایپشده، تصویر، صدا و فایلهایی مانند PDF و Word نیز در ChatGPT امکانپذیر است.
🔸البته کیفیت خروجی ممکن است با توجه به زبان، پیچیدگی و تخصصیبودن متن متفاوت باشد. برای اسناد حقوقی، پزشکی، مالی یا مطالب حساس، ترجمه باید توسط مترجم متخصص بررسی شود.
Please open Telegram to view this post
VIEW IN TELEGRAM
پشت پرده تعریفهای اغراقآمیز از پروژه پانزی FNDK
اخیراً کارشناسان امنیت سایبری هشدارهای متعددی درباره پروژهای پانزی به نام FNDK دادهاند. اما نکته قابلتوجه، حملات دستهجمعی سرگروهها و اکانتهای تبلیغاتی این پروژه در بخش نظرات پستهاست؛ رفتاری که دقیقا یادآور تکنیک «چمنکاری مصنوعی» موسوم به Astroturfing است.
در این شیوه، اکانتهای تبلیغاتی متعلق به پروژه و سرگروههای آن وارد بخش نظرات میشوند و شروع به تعریف و تمجید از پروژه میکنند.
کامنتهایی مانند:
«من خودم ۳۰۰ دلار سود کردم.»
«چرا دروغ میگویید؟ خیلیها توانستهاند ملک و خانه بخرند!»
«من با ۱۳۰ دلار، ۷۰ هزار دلار برداشت کردم.»
و کامنتهای مشابهی که در تصویر مشاهده میکنید.
🔸این افراد با استفاده از چنین تکنیکهایی، برای جا انداختن یک محصول یا پروژه، گروهی از افراد هماهنگشده شروع به تعریف و تمجید از آن میکنند. این کار باعث میشود مخاطبان واقعی با مشاهده حجم بالای نظرات مثبت تحت تأثیر قرار بگیرند و تصور کنند آن محصول یا پروژه واقعاً معتبر و باکیفیت است.
◾️مکانیسم روانی روش چمنکاری مصنوعی به این صورت است:
❌ این مجموعه برخلاف ادعاهای خود، فاقد مجوز رسمی و تأییدیه از نهادهای نظارتی مالی است.
❌ اطلاعات شفافی درباره تیم توسعهدهنده پروژه و محل فعالیت آن ارائه نشده است؛ درست مانند بسیاری از طرحهای پانزی.
❌هیچگونه اطلاعات رسمی درباره واقعیبودن محصول ادعایی و فعالیت استیکینگ آن وجود ندارد و تمرکز اصلی بر ایجاد هیجان و جذب زیرمجموعه است.
❌تمرکز پروژه بر تبلیغات در شبکههای اجتماعی است، نه ارائه اطلاعات شفاف فنی، محتوایی و عملکردی.
❌ براساس اطلاعات موجود، حجم نقدینگی و معاملات این پروژه بسیار پایین است و در فهرست رسمی هیچیک از صرافیهای معتبر قرار ندارد.
❌ سود وعدهدادهشده غیرمنطقی و برخلاف واقعیتهای حاکم بر بازارهای مالی و رمزارزی است.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
هشدار امنیتی هنگام خرید تجهیزات اینترنت استارلینک در ایران
با افزایش خریدوفروش تجهیزات استارلینک و ابزارهای عبور از سانسور در ایران، خطر کلاهبرداری، سرقت اطلاعات و شناسایی خریداران توسط نهادهای امنیتی و انتظامی نیز بیشتر شده است. اگر قصد خرید چنین تجهیزاتی را دارید، پیش از هر اقدامی این نکات را جدی بگیرید.
🔴 اطلاعات واقعی خود را فاش نکنید
هنگام ارتباط با فروشنده ناشناس، از حسابی استفاده کنید که نام کامل، تصویر پروفایل، شماره اصلی، محل سکونت یا محل کار شما در آن مشخص نباشد. تنظیمات حریم خصوصی پیامرسان را بررسی کنید و نمایش شماره تلفن، عکس پروفایل و دیگر اطلاعات قابلشناسایی را برای افراد ناشناس محدود کنید.
تصویر کارت شناسایی، کارت بانکی، قبض، نشانی پستی یا هر مدرکی را که هویت و محل زندگی شما را مشخص میکند، هرگز برای فروشنده ارسال نکنید. همچنین اطلاعات ورود به حساب، رمز عبور و کدهای تأیید پیامکی را در اختیار هیچکس قرار ندهید.
🔴 پیش از تحویل و بررسی دستگاه پول واریز نکنید
تا زمانی که دستگاه را تحویل نگرفتهاید، سلامت آن را بررسی نکردهاید و شناسه دستگاه را ندیدهاید، هیچ مبلغی با عنوان بیعانه، رزرو، هزینه ارسال یا فعالسازی نپردازید.
شناسه استارلینک کدی منحصربهفرد و مرتبط با سختافزار دستگاه است. محل درج آن براساس مدل دستگاه متفاوت است و ممکن است روی بستهبندی یا بدنه تجهیزات دیده شود. اطلاعات مربوط به این شناسه را میتوان در راهنمای رسمی استارلینک بررسی کرد.
فروشندهای که برای پرداخت فوری فشار میآورد، از نشان دادن دستگاه خودداری میکند یا قیمت غیرعادی پیشنهاد میدهد، قابلاعتماد نیست.
🔗 ادامه مطلب در وبسایت تواناتک
✍ Beshkan
با افزایش خریدوفروش تجهیزات استارلینک و ابزارهای عبور از سانسور در ایران، خطر کلاهبرداری، سرقت اطلاعات و شناسایی خریداران توسط نهادهای امنیتی و انتظامی نیز بیشتر شده است. اگر قصد خرید چنین تجهیزاتی را دارید، پیش از هر اقدامی این نکات را جدی بگیرید.
هنگام ارتباط با فروشنده ناشناس، از حسابی استفاده کنید که نام کامل، تصویر پروفایل، شماره اصلی، محل سکونت یا محل کار شما در آن مشخص نباشد. تنظیمات حریم خصوصی پیامرسان را بررسی کنید و نمایش شماره تلفن، عکس پروفایل و دیگر اطلاعات قابلشناسایی را برای افراد ناشناس محدود کنید.
تصویر کارت شناسایی، کارت بانکی، قبض، نشانی پستی یا هر مدرکی را که هویت و محل زندگی شما را مشخص میکند، هرگز برای فروشنده ارسال نکنید. همچنین اطلاعات ورود به حساب، رمز عبور و کدهای تأیید پیامکی را در اختیار هیچکس قرار ندهید.
تا زمانی که دستگاه را تحویل نگرفتهاید، سلامت آن را بررسی نکردهاید و شناسه دستگاه را ندیدهاید، هیچ مبلغی با عنوان بیعانه، رزرو، هزینه ارسال یا فعالسازی نپردازید.
شناسه استارلینک کدی منحصربهفرد و مرتبط با سختافزار دستگاه است. محل درج آن براساس مدل دستگاه متفاوت است و ممکن است روی بستهبندی یا بدنه تجهیزات دیده شود. اطلاعات مربوط به این شناسه را میتوان در راهنمای رسمی استارلینک بررسی کرد.
فروشندهای که برای پرداخت فوری فشار میآورد، از نشان دادن دستگاه خودداری میکند یا قیمت غیرعادی پیشنهاد میدهد، قابلاعتماد نیست.
Please open Telegram to view this post
VIEW IN TELEGRAM
چت نامحدود برای کاربران رایگان
شرکت اوپنایآی با انتشار یک بهروزرسانی مهم، اعلام کرد کاربران رایگان و مشترکان طرح "Go" بهزودی میتوانند بدون محدودیت تعداد پیام، با چتجیپیتی گفتوگوی متنی داشته باشند. البته برای جلوگیری از سوءاستفاده، همچنان برخی محدودیتهای حفاظتی اعمال خواهد شد.
با وجود نامحدود شدن گفتوگوهای متنی، محدودیت استفاده از امکاناتی مانند بارگذاری فایل، پردازش تصویر، گفتوگوی صوتی و تولید تصویر همچنان پابرجا خواهد بود.
اوپنایآی میگوید عرضه این تغییرات از این هفته آغاز شده و دسترسی نامحدود به چت متنی و گزینه «تفکر»(Think) از هفته آینده بهتدریج فعال خواهد شد.
چه چیزهایی را ChatGPT درباره ما به یاد دارد؟
۵ نوع اطلاعاتی که هرگز نباید با چتباتها به اشتراک بگذارید
Please open Telegram to view this post
VIEW IN TELEGRAM
🔗 چرا برخی کاربران استارلینک در ایران بازداشت شدند؟
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM