کلاهبرداری با عنوان "خدمات هک"
این روزها شاید شما هم در تلگرام یا در کامنتها و پستهای اینستاگرامی، تبلیغاتی مانند "خدمات هک" را مشاهده کرده باشید.
افراد سودجو و کلاهبرداری که با روشهای مختلف درصدد کلاهبرداری مالی از کاربران هستند. برخی از این افراد، با دادن وعدههای دروغین برا هک اکانت نزدیکان، دوستان و اطرافیان شما در واتساپ، اینستاگرام یا تلگرام، درخواست مبلغی به عنوان پیش پرداخت میکنند. در حقیقت تعدادی از این کلاهبرداران با هدف دریافت این مبلغ فعالیت میکنند و در صورت دریافت آن، اقدام به بلاک و پاسخ ندادن به قربانی میکنند.
برخی دیگر از این افراد، در نوبتهای مختلف و با دادن اطلاعات غلط، اسکرینهای ساختگی و فایلهای جعلی، از دیگران کلاهبرداری میکنند.
نکته مهمی که لازم به یادآوری آن است، ادعای هک شدن حسابهای کاربری افراد توسط این کلاهبرداران، کذب محض است. در برخی مواقع ممکن است افرادی با سهلانگاری و عدم رعایت موارد مهم در امنیت حساب کاربری( مانند فعال نکردن قابلیت تایید هویت دومرحلهای) قربانی حملات هک شوند، اما در صورت رعایت موارد امنیتی، این احتمالات تقریبا به صفر میرسد.
برای مثال، برای امنیت بیشتر حساب کاربری در اینستاگرام، این موارد را حتما رعایت کنید:
۱-ایجاد پسوردهای قوی و ایمن
۲- فعال کردن تایید هویت دومرحله ای
۳-عدم ورود و کلیک بر روی لینک های ناشناس
۴- خودداری از نصب برنامه های جانبی(مانند آنفالو یاب و ....)
مطالب مرتبط درباره امنیت حسابهای کاربری:
آیا حساب اینستاگرام من هک شده؟
https://tech.tavaana.org/educational-videos/instahack/
فعالکردن تایید هویت دو مرحلهای در اینستاگرام
https://tech.tavaana.org/digital-security/how_instagram_twofactorauthentication/
#هک #خدمات_هک #اینستاگرام #کلاهبرداری
@beshkan
این روزها شاید شما هم در تلگرام یا در کامنتها و پستهای اینستاگرامی، تبلیغاتی مانند "خدمات هک" را مشاهده کرده باشید.
افراد سودجو و کلاهبرداری که با روشهای مختلف درصدد کلاهبرداری مالی از کاربران هستند. برخی از این افراد، با دادن وعدههای دروغین برا هک اکانت نزدیکان، دوستان و اطرافیان شما در واتساپ، اینستاگرام یا تلگرام، درخواست مبلغی به عنوان پیش پرداخت میکنند. در حقیقت تعدادی از این کلاهبرداران با هدف دریافت این مبلغ فعالیت میکنند و در صورت دریافت آن، اقدام به بلاک و پاسخ ندادن به قربانی میکنند.
برخی دیگر از این افراد، در نوبتهای مختلف و با دادن اطلاعات غلط، اسکرینهای ساختگی و فایلهای جعلی، از دیگران کلاهبرداری میکنند.
نکته مهمی که لازم به یادآوری آن است، ادعای هک شدن حسابهای کاربری افراد توسط این کلاهبرداران، کذب محض است. در برخی مواقع ممکن است افرادی با سهلانگاری و عدم رعایت موارد مهم در امنیت حساب کاربری( مانند فعال نکردن قابلیت تایید هویت دومرحلهای) قربانی حملات هک شوند، اما در صورت رعایت موارد امنیتی، این احتمالات تقریبا به صفر میرسد.
برای مثال، برای امنیت بیشتر حساب کاربری در اینستاگرام، این موارد را حتما رعایت کنید:
۱-ایجاد پسوردهای قوی و ایمن
۲- فعال کردن تایید هویت دومرحله ای
۳-عدم ورود و کلیک بر روی لینک های ناشناس
۴- خودداری از نصب برنامه های جانبی(مانند آنفالو یاب و ....)
مطالب مرتبط درباره امنیت حسابهای کاربری:
آیا حساب اینستاگرام من هک شده؟
https://tech.tavaana.org/educational-videos/instahack/
فعالکردن تایید هویت دو مرحلهای در اینستاگرام
https://tech.tavaana.org/digital-security/how_instagram_twofactorauthentication/
#هک #خدمات_هک #اینستاگرام #کلاهبرداری
@beshkan
حملات تعویض سیمکارت یا هک سیمکارت چیست؟
حملات تعویض سیمکارت یا هک سیمکارت، که به آن SIM Swapping یا SIM Hijacking هم میگویند، یک نوع کلاهبرداری امنیتی است که در آن فرد مهاجم سعی میکند با جایگزینی سیمکارت قربانی با سیمکارت تحت کنترل خود، به شماره تلفن او دسترسی پیدا کند. این کار عمدتا برای بهدستآوردن پیامکهای تایید دومرحلهای (2FA) حسابهای کاربری و سایر اطلاعات حساس انجام میشود که به مهاجم این امکان را میدهد تا به حسابهای آنلاین قربانیان از قبیل حسابهای بانکی و رمز ارزها دسترسی پیدا کند.
۳ راه برای حملات تعویض سیمکارت
۱. فریب کارمندان اپراتور تلفن همراه
مهاجم با برقراری تماس با پشتیبانی اپراتور و ادعای اینکه خود قربانی است، تلاش میکند آنها را متقاعد کند که شماره تلفن را به سیمکارت جدیدی که او کنترل میکند، انتقال دهند. این معمولا به وسیله استفاده از اطلاعات شخصی قربانی که از قبل دزدیده شده یا از طریق فیشینگ به دست آمده است، برای اثبات هویت انجام میشود.
۲. استفاده از اطلاعات بهدستآمده به شیوههای غیرقانونی
مهاجمان ممکن است از اطلاعات شخصی و حساس قربانیان که از طریق نقض دادهها، فیشینگ یا روشهای هکینگ به دست آمده باشد، بهره بگیرند تا خود را به جای صاحب اصلی آن جا بزنند و از اپراتور بخواهند سیمکارت را تعویض کنند.
۳. حملات از طریق نهادهای امنیتی یا حکومتی:
یک روش دیگر که ممکن است برای روزنامهنگاران، وکلا، فعالان مدنی و کاربران ایرانی اتفاق بیفتد، این است که از طریق نهادهای امنیتی یا حکومتی که دسترسیهای خاصی به شرکتهای مخابراتی و اپراتورها دارند، انجام پذیرد.
اگر مهاجم یا هکر در تعویض سیمکارت موفق شود، به تمام پیامها و تماسهای ورودی مربوط به شماره تلفن قربانی دسترسی خواهد داشت، شامل کدهای تاییدی که برای تایید دومرحلهای استفاده میشوند. این امر مهاجم را قادر میسازد که از این اطلاعات برای بازنشانی رمز عبور و دسترسی به حسابهای آنلاین قربانیان استفاده کند.
ادامه مطلب:
https://tech.tavaana.org/digital-security/sim-hijacking/
#آموزشی #هک #سیمکارت
@beshkan
حملات تعویض سیمکارت یا هک سیمکارت، که به آن SIM Swapping یا SIM Hijacking هم میگویند، یک نوع کلاهبرداری امنیتی است که در آن فرد مهاجم سعی میکند با جایگزینی سیمکارت قربانی با سیمکارت تحت کنترل خود، به شماره تلفن او دسترسی پیدا کند. این کار عمدتا برای بهدستآوردن پیامکهای تایید دومرحلهای (2FA) حسابهای کاربری و سایر اطلاعات حساس انجام میشود که به مهاجم این امکان را میدهد تا به حسابهای آنلاین قربانیان از قبیل حسابهای بانکی و رمز ارزها دسترسی پیدا کند.
۳ راه برای حملات تعویض سیمکارت
۱. فریب کارمندان اپراتور تلفن همراه
مهاجم با برقراری تماس با پشتیبانی اپراتور و ادعای اینکه خود قربانی است، تلاش میکند آنها را متقاعد کند که شماره تلفن را به سیمکارت جدیدی که او کنترل میکند، انتقال دهند. این معمولا به وسیله استفاده از اطلاعات شخصی قربانی که از قبل دزدیده شده یا از طریق فیشینگ به دست آمده است، برای اثبات هویت انجام میشود.
۲. استفاده از اطلاعات بهدستآمده به شیوههای غیرقانونی
مهاجمان ممکن است از اطلاعات شخصی و حساس قربانیان که از طریق نقض دادهها، فیشینگ یا روشهای هکینگ به دست آمده باشد، بهره بگیرند تا خود را به جای صاحب اصلی آن جا بزنند و از اپراتور بخواهند سیمکارت را تعویض کنند.
۳. حملات از طریق نهادهای امنیتی یا حکومتی:
یک روش دیگر که ممکن است برای روزنامهنگاران، وکلا، فعالان مدنی و کاربران ایرانی اتفاق بیفتد، این است که از طریق نهادهای امنیتی یا حکومتی که دسترسیهای خاصی به شرکتهای مخابراتی و اپراتورها دارند، انجام پذیرد.
اگر مهاجم یا هکر در تعویض سیمکارت موفق شود، به تمام پیامها و تماسهای ورودی مربوط به شماره تلفن قربانی دسترسی خواهد داشت، شامل کدهای تاییدی که برای تایید دومرحلهای استفاده میشوند. این امر مهاجم را قادر میسازد که از این اطلاعات برای بازنشانی رمز عبور و دسترسی به حسابهای آنلاین قربانیان استفاده کند.
ادامه مطلب:
https://tech.tavaana.org/digital-security/sim-hijacking/
#آموزشی #هک #سیمکارت
@beshkan
حملات تعویض سیمکارت یا هک سیمکارت چیست؟
حملات تعویض سیمکارت یا هک سیمکارت، که به آن SIM Swapping یا SIM Hijacking هم میگویند، یک نوع کلاهبرداری امنیتی است که در آن فرد مهاجم سعی میکند با جایگزینی سیمکارت قربانی با سیمکارت تحت کنترل خود، به شماره تلفن او دسترسی پیدا کند. این کار عمدتا برای بهدستآوردن پیامکهای تایید دومرحلهای (2FA) حسابهای کاربری و سایر اطلاعات حساس انجام میشود که به مهاجم این امکان را میدهد تا به حسابهای آنلاین قربانیان از قبیل حسابهای بانکی و رمز ارزها دسترسی پیدا کند.
۳ راه برای حملات تعویض سیمکارت
۱. فریب کارمندان اپراتور تلفن همراه
مهاجم با برقراری تماس با پشتیبانی اپراتور و ادعای اینکه خود قربانی است، تلاش میکند آنها را متقاعد کند که شماره تلفن را به سیمکارت جدیدی که او کنترل میکند، انتقال دهند. این معمولا به وسیله استفاده از اطلاعات شخصی قربانی که از قبل دزدیده شده یا از طریق فیشینگ به دست آمده است، برای اثبات هویت انجام میشود.
۲. استفاده از اطلاعات بهدستآمده به شیوههای غیرقانونی
مهاجمان ممکن است از اطلاعات شخصی و حساس قربانیان که از طریق نقض دادهها، فیشینگ یا روشهای هکینگ به دست آمده باشد، بهره بگیرند تا خود را به جای صاحب اصلی آن جا بزنند و از اپراتور بخواهند سیمکارت را تعویض کنند.
۳. حملات از طریق نهادهای امنیتی یا حکومتی:
یک روش دیگر که ممکن است برای روزنامهنگاران، وکلا، فعالان مدنی و کاربران ایرانی اتفاق بیفتد، این است که از طریق نهادهای امنیتی یا حکومتی که دسترسیهای خاصی به شرکتهای مخابراتی و اپراتورها دارند، انجام پذیرد.
اگر مهاجم یا هکر در تعویض سیمکارت موفق شود، به تمام پیامها و تماسهای ورودی مربوط به شماره تلفن قربانی دسترسی خواهد داشت، شامل کدهای تاییدی که برای تایید دومرحلهای استفاده میشوند. این امر مهاجم را قادر میسازد که از این اطلاعات برای بازنشانی رمز عبور و دسترسی به حسابهای آنلاین قربانیان استفاده کند.
ادامه مطلب:
https://tech.tavaana.org/digital-security/sim-hijacking/
#آموزشی #هک #سیمکارت
@beshkan
حملات تعویض سیمکارت یا هک سیمکارت، که به آن SIM Swapping یا SIM Hijacking هم میگویند، یک نوع کلاهبرداری امنیتی است که در آن فرد مهاجم سعی میکند با جایگزینی سیمکارت قربانی با سیمکارت تحت کنترل خود، به شماره تلفن او دسترسی پیدا کند. این کار عمدتا برای بهدستآوردن پیامکهای تایید دومرحلهای (2FA) حسابهای کاربری و سایر اطلاعات حساس انجام میشود که به مهاجم این امکان را میدهد تا به حسابهای آنلاین قربانیان از قبیل حسابهای بانکی و رمز ارزها دسترسی پیدا کند.
۳ راه برای حملات تعویض سیمکارت
۱. فریب کارمندان اپراتور تلفن همراه
مهاجم با برقراری تماس با پشتیبانی اپراتور و ادعای اینکه خود قربانی است، تلاش میکند آنها را متقاعد کند که شماره تلفن را به سیمکارت جدیدی که او کنترل میکند، انتقال دهند. این معمولا به وسیله استفاده از اطلاعات شخصی قربانی که از قبل دزدیده شده یا از طریق فیشینگ به دست آمده است، برای اثبات هویت انجام میشود.
۲. استفاده از اطلاعات بهدستآمده به شیوههای غیرقانونی
مهاجمان ممکن است از اطلاعات شخصی و حساس قربانیان که از طریق نقض دادهها، فیشینگ یا روشهای هکینگ به دست آمده باشد، بهره بگیرند تا خود را به جای صاحب اصلی آن جا بزنند و از اپراتور بخواهند سیمکارت را تعویض کنند.
۳. حملات از طریق نهادهای امنیتی یا حکومتی:
یک روش دیگر که ممکن است برای روزنامهنگاران، وکلا، فعالان مدنی و کاربران ایرانی اتفاق بیفتد، این است که از طریق نهادهای امنیتی یا حکومتی که دسترسیهای خاصی به شرکتهای مخابراتی و اپراتورها دارند، انجام پذیرد.
اگر مهاجم یا هکر در تعویض سیمکارت موفق شود، به تمام پیامها و تماسهای ورودی مربوط به شماره تلفن قربانی دسترسی خواهد داشت، شامل کدهای تاییدی که برای تایید دومرحلهای استفاده میشوند. این امر مهاجم را قادر میسازد که از این اطلاعات برای بازنشانی رمز عبور و دسترسی به حسابهای آنلاین قربانیان استفاده کند.
ادامه مطلب:
https://tech.tavaana.org/digital-security/sim-hijacking/
#آموزشی #هک #سیمکارت
@beshkan
This media is not supported in your browser
VIEW IN TELEGRAM
آیا دستگاه هوشمند شما تحت کنترل هکرها ست؟
آیا میدانید که چطور باید بفهمیم کسی از تلفن هوشمند ما برای جاسوسی استفاده میکند یا نه؟
وبسایت:
https://tech.tavaana.org/digital-security/hacker-control-warning/
یوتیوب:
https://www.youtube.com/watch?v=3SpVoGUvdoY
#هک #بدافزار
@beshkan
آیا میدانید که چطور باید بفهمیم کسی از تلفن هوشمند ما برای جاسوسی استفاده میکند یا نه؟
وبسایت:
https://tech.tavaana.org/digital-security/hacker-control-warning/
یوتیوب:
https://www.youtube.com/watch?v=3SpVoGUvdoY
#هک #بدافزار
@beshkan
This media is not supported in your browser
VIEW IN TELEGRAM
بستن راههای نفوذ هکرها به حساب اینستاگرام
اگر نگران هکشدن حساب اینستاگرامتان هستید، راهکارهای این ویدیو را با دقت دنبال و اجرا کنید.
یوتیوب:
https://www.youtube.com/watch?v=Myb0cNIxf6k
#ویدئو_آموزشی #اینستاگرام #هک #امنیت_دیجیتال
@beshkan
اگر نگران هکشدن حساب اینستاگرامتان هستید، راهکارهای این ویدیو را با دقت دنبال و اجرا کنید.
یوتیوب:
https://www.youtube.com/watch?v=Myb0cNIxf6k
#ویدئو_آموزشی #اینستاگرام #هک #امنیت_دیجیتال
@beshkan
Media is too big
VIEW IN TELEGRAM
اگر حساب اینستاگرامتان هک شد چه کاری باید انجام دهید؟
وبسایت:
https://tech.tavaana.org/educational-videos/hacked_accounts_in_instagram/
یوتیوب:
https://www.youtube.com/watch?v=NwmWznblVuo
#ویدئو_آموزشی #اینستاگرام #هک
@beshkan
وبسایت:
https://tech.tavaana.org/educational-videos/hacked_accounts_in_instagram/
یوتیوب:
https://www.youtube.com/watch?v=NwmWznblVuo
#ویدئو_آموزشی #اینستاگرام #هک
@beshkan
This media is not supported in your browser
VIEW IN TELEGRAM
آیا اینستاگرام من هک شده است؟
برخی از کاربران همیشه نگران این هستند که شاید فرد دیگری هم به حساب اینستاگرامشان دسترسی داشته باشد و تمامی پیامها و فعالیت آنها را مشاهده کند. برای اینکه بدانید آیا فرد دیگری به حساب اینستاگرام شما دسترسی دارد یا نه، مراحلی که در این ویدیو گفته میشود را انجام دهید.
وبسایت یوتیوب📱
#اینستاگرام #هک
@beshkan
برخی از کاربران همیشه نگران این هستند که شاید فرد دیگری هم به حساب اینستاگرامشان دسترسی داشته باشد و تمامی پیامها و فعالیت آنها را مشاهده کند. برای اینکه بدانید آیا فرد دیگری به حساب اینستاگرام شما دسترسی دارد یا نه، مراحلی که در این ویدیو گفته میشود را انجام دهید.
وبسایت یوتیوب
#اینستاگرام #هک
@beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
از کجا بفهمیم تلفنمان هک شده؟
- کمشدن باتری بدون هیچ استفادهای
- گرمشدن زیاد و غیرمعمول دستگاه
- هزینههای عجیب در صورت حساب
- مصرف اضافی اینترنت دستگاه
- دریافت تماسها و پیامکهای ناشناس
- فعالشدن خودکار اتصالات مانند وایفای یا بلوتوث، دوربین یا میکروفون
- بازشدن بیش از اندازه پنجرههای تبلیغات
- نصبشدن خودکار برنامههای ناشناخته
وبسایت تواناتک
#هک #بدافزار
@beshkan
- کمشدن باتری بدون هیچ استفادهای
- گرمشدن زیاد و غیرمعمول دستگاه
- هزینههای عجیب در صورت حساب
- مصرف اضافی اینترنت دستگاه
- دریافت تماسها و پیامکهای ناشناس
- فعالشدن خودکار اتصالات مانند وایفای یا بلوتوث، دوربین یا میکروفون
- بازشدن بیش از اندازه پنجرههای تبلیغات
- نصبشدن خودکار برنامههای ناشناخته
وبسایت تواناتک
#هک #بدافزار
@beshkan
۵ اقدام ضروری برای جلوگیری از هک مودم
حتما میدانید که مودمها هم در معرض هکشدن قرار دارند که در این صورت امنیت کاربران آن به خطر میافتد. برای جلوگیری از این خطر کافی است نکات امنیتی را رعایت کنید.
۱- تغییر رمز عبور و نام کاربری اولیه مودم
پس از خرید و راهاندازی مودم، رمز عبور و نام کاربری پیشفرض آن را عوض کنید. چون حدسزدن و بهدستآوردن رمزهای اولیه ممکن است برای هکرها راحت باشد. برای انجام این کار:
– در مرورگر، آدرس 192.168.1.1 یا آدرسی که روی جعبه مودم نوشته شده رو تایپ کنید.
– با نام کاربری و رمز عبور پیشفرض که هر دو معمولا پشت مودم یا در دفترچه راهنمای آن نوشته شده، وارد شوید.
در بخش تنظیمات مودم، یک نام کاربری و رمز عبور قوی وارد کنید؛ شامل حروف، اعداد و نشانهها.
۲- رمزگذاری وایفای با WPA3 یا WPA2
این نوع رمزگذاری نیز امنیت شما را ارتقا میدهد. برای انجام آن:
– ابتدا وارد تنظیمات وایفای مودم شوید.
– سپس حالت امنیتی (Security Mode) را روی WPA3 بگذارید. اگر مودمتان از WPA3 پشتیبانی نمیکند از WPA2 استفاده کنید.
– در نهایت هم یک رمز وایفای قوی وارد کنید.
تصاویر آموزشی و ادامه مطلب:
https://tech.tavaana.org/digital-security/5-security-tips-modem/
#مودم #هک
@beshkan
حتما میدانید که مودمها هم در معرض هکشدن قرار دارند که در این صورت امنیت کاربران آن به خطر میافتد. برای جلوگیری از این خطر کافی است نکات امنیتی را رعایت کنید.
۱- تغییر رمز عبور و نام کاربری اولیه مودم
پس از خرید و راهاندازی مودم، رمز عبور و نام کاربری پیشفرض آن را عوض کنید. چون حدسزدن و بهدستآوردن رمزهای اولیه ممکن است برای هکرها راحت باشد. برای انجام این کار:
– در مرورگر، آدرس 192.168.1.1 یا آدرسی که روی جعبه مودم نوشته شده رو تایپ کنید.
– با نام کاربری و رمز عبور پیشفرض که هر دو معمولا پشت مودم یا در دفترچه راهنمای آن نوشته شده، وارد شوید.
در بخش تنظیمات مودم، یک نام کاربری و رمز عبور قوی وارد کنید؛ شامل حروف، اعداد و نشانهها.
۲- رمزگذاری وایفای با WPA3 یا WPA2
این نوع رمزگذاری نیز امنیت شما را ارتقا میدهد. برای انجام آن:
– ابتدا وارد تنظیمات وایفای مودم شوید.
– سپس حالت امنیتی (Security Mode) را روی WPA3 بگذارید. اگر مودمتان از WPA3 پشتیبانی نمیکند از WPA2 استفاده کنید.
– در نهایت هم یک رمز وایفای قوی وارد کنید.
تصاویر آموزشی و ادامه مطلب:
https://tech.tavaana.org/digital-security/5-security-tips-modem/
#مودم #هک
@beshkan
چرا به وایفای بدون پسورد «دوقلو شیطانی» نباید وصل شوید؟
یک مرد استرالیایی به دلیل سرقت دادههای کاربران بیخبر از همه جا با راهاندازی شبکههای وایفای جعلی در چندین مکان عمومی از جمله فرودگاهها بازداشت شده است. این فرد زمانی که یک شرکت هواپیمایی وجود شبکه وای فای مشکوکی را به مقامات اطلاع داد، دستگیر شد.
مایکل کلپسیس چندین نقطه اکسس پوینت قابل حمل راهاندازی کرده بود تا به اصطلاح شبکههای وایفای رایگان «دوقلوی شیطانی» ایجاد کند، که باعث جلب توجه و نگرانی یک شرکت هواپیمایی حین پروازها شد. پلیس فدرال استرالیا چمدانهای کلپسیس را تفتیش کرد و تعدادی از دستگاههای الکترونیکی مورد استفاده برای انجام جرایم را ضبط کرد. آنها همچنین خانه او در پالمیرا را تفتیش کردند.
به گفته پلیس فدرال استرالیا، هنگامی که افراد تلاش کردند دستگاههای خود را به شبکههای رایگان متصل کنند، به یک وبسایت جعلی هدایت میشدند که از آنها میخواست با استفاده از ایمیل یا حسابهای شبکه اجتماعی خود وارد شوند. بازرس سایبری فرماندهی غربی، کارآگاه آندریا کلمن، به مردم هشدار داد که هنگام اتصال به وایفای عمومی رایگان نباید هیچ جزئیات شخصی، مانند ورود از طریق ایمیل یا حساب شبکه اجتماعی، تقاضا شود.
کلپسیس جزئیات را ذخیره کرده و ممکن است از آنها برای دسترسی به اطلاعات بیشتر کاربران، از جمله تصاویر ذخیره شده و جزئیات بانکی استفاده کرده باشد.
حملات دوقلوی شیطانی به این صورت عمل میکنند که هکر یک نقطه دسترسی وایفای جعلی ایجاد میکند که شبکه قانونی را تقلید میکند و از همان شناسه (SSID) استفاده میکند. آنها ممکن است از دستگاههایی مانند تلفنهای هوشمند، لپتاپها یا ابزارهای تخصصی مانند Wi-Fi Pineapple برای ایجاد چنین شبکه جعلی استفاده کنند. هنگامی که کاربر به شبکه جعلی متصل میشود، مهاجم یک پرتال جعلی برای جمعآوری اطلاعات لاگین یا اطلاعات حساس دیگر مقابل او قرار می دهد.
این حملات به طرز ویژهای خطرناک هستند، زیرا بسیار دشوار قابل شناسایی بوده و از نیاز مردم برای اتصال فوری به اینترنت سوء استفادهمیکنند. بدتر اینکه بسیاری از دستگاهها به طور خودکار به شبکههای شناخته شده وصل میشوند.
برای جلوگیری از این حملات، هرگز از شبکههای وایفای عمومی بدون پسورد استفاده نکنید یا اگر مجبورید، حداقل VPN را فعال کرده و فقط از وبسایتهای HTTPS روی شبکه های وای فای بدون پسورد استفاده کنید.
#وای_فای #هک
@beshkan
یک مرد استرالیایی به دلیل سرقت دادههای کاربران بیخبر از همه جا با راهاندازی شبکههای وایفای جعلی در چندین مکان عمومی از جمله فرودگاهها بازداشت شده است. این فرد زمانی که یک شرکت هواپیمایی وجود شبکه وای فای مشکوکی را به مقامات اطلاع داد، دستگیر شد.
مایکل کلپسیس چندین نقطه اکسس پوینت قابل حمل راهاندازی کرده بود تا به اصطلاح شبکههای وایفای رایگان «دوقلوی شیطانی» ایجاد کند، که باعث جلب توجه و نگرانی یک شرکت هواپیمایی حین پروازها شد. پلیس فدرال استرالیا چمدانهای کلپسیس را تفتیش کرد و تعدادی از دستگاههای الکترونیکی مورد استفاده برای انجام جرایم را ضبط کرد. آنها همچنین خانه او در پالمیرا را تفتیش کردند.
به گفته پلیس فدرال استرالیا، هنگامی که افراد تلاش کردند دستگاههای خود را به شبکههای رایگان متصل کنند، به یک وبسایت جعلی هدایت میشدند که از آنها میخواست با استفاده از ایمیل یا حسابهای شبکه اجتماعی خود وارد شوند. بازرس سایبری فرماندهی غربی، کارآگاه آندریا کلمن، به مردم هشدار داد که هنگام اتصال به وایفای عمومی رایگان نباید هیچ جزئیات شخصی، مانند ورود از طریق ایمیل یا حساب شبکه اجتماعی، تقاضا شود.
کلپسیس جزئیات را ذخیره کرده و ممکن است از آنها برای دسترسی به اطلاعات بیشتر کاربران، از جمله تصاویر ذخیره شده و جزئیات بانکی استفاده کرده باشد.
حملات دوقلوی شیطانی به این صورت عمل میکنند که هکر یک نقطه دسترسی وایفای جعلی ایجاد میکند که شبکه قانونی را تقلید میکند و از همان شناسه (SSID) استفاده میکند. آنها ممکن است از دستگاههایی مانند تلفنهای هوشمند، لپتاپها یا ابزارهای تخصصی مانند Wi-Fi Pineapple برای ایجاد چنین شبکه جعلی استفاده کنند. هنگامی که کاربر به شبکه جعلی متصل میشود، مهاجم یک پرتال جعلی برای جمعآوری اطلاعات لاگین یا اطلاعات حساس دیگر مقابل او قرار می دهد.
این حملات به طرز ویژهای خطرناک هستند، زیرا بسیار دشوار قابل شناسایی بوده و از نیاز مردم برای اتصال فوری به اینترنت سوء استفادهمیکنند. بدتر اینکه بسیاری از دستگاهها به طور خودکار به شبکههای شناخته شده وصل میشوند.
برای جلوگیری از این حملات، هرگز از شبکههای وایفای عمومی بدون پسورد استفاده نکنید یا اگر مجبورید، حداقل VPN را فعال کرده و فقط از وبسایتهای HTTPS روی شبکه های وای فای بدون پسورد استفاده کنید.
#وای_فای #هک
@beshkan
Forwarded from آموزشکده توانا
فوری
آموزشکده توانا دانشجو میپذیرد!
بهزودی دوره آموزشی با عنوان
«حملات هک حکومتی؛ پیشگیری، محافظت و واکنش مناسب»
برگزار خواهد شد.
این دوره آموزشی، ویژه کاربران و کنشگرانی است که در اینترنت فعال هستند و به واسطه نوع فعالیتشان در معرض هک حکومتی از سوی جمهوری اسلامی قرار دارند.
این دوره در ۸ جلسه برگزار خواهد شد موضوعات هر جلسه:
جلسه نخست: مقدمهای بر حملات هکری حکومتهای اقتدارگرا
جلسه دوم: دستهبندی حملات هکری حکومتهای اقتدارگرا
جلسه سوم: مطالعه موردی ۲ حمله هکری جمهوری اسلامی
جلسه چهارم: حملات هکری با پشتیبانی جمهوری اسلامی ایران، ۱
جلسه پنجم: حملات هکری با پشتیبانی جمهوری اسلامی ایران، ۲
جلسه ششم: کارگاه: مهندسی اجتماعی و فریب؛ ابزار اصلی حملات هکری
جلسه هفتم: تلفنهای هوشمند و حملات هکری
و
جلسه هشتم: جمعبندی و مروری بر تجربیات فعالان قربانی حملات هکری
از طریق این فرم ثبتنام کنید.
docs.google.com/forms/d/e/1FAIpQLSdpBip-d9VeR2aoMlwY44WwINb3LTF4hPUVHQ79WFg22jhMWA/viewform
در کانال تلگرام دوره عضو شوید:
t.me/Government_Hacking
#یاری_مدنی_توانا
#نه_به_جمهوری_اسلامی
#هک
@Tavaana_TavaanaTech
آموزشکده توانا دانشجو میپذیرد!
بهزودی دوره آموزشی با عنوان
«حملات هک حکومتی؛ پیشگیری، محافظت و واکنش مناسب»
برگزار خواهد شد.
این دوره آموزشی، ویژه کاربران و کنشگرانی است که در اینترنت فعال هستند و به واسطه نوع فعالیتشان در معرض هک حکومتی از سوی جمهوری اسلامی قرار دارند.
این دوره در ۸ جلسه برگزار خواهد شد موضوعات هر جلسه:
جلسه نخست: مقدمهای بر حملات هکری حکومتهای اقتدارگرا
جلسه دوم: دستهبندی حملات هکری حکومتهای اقتدارگرا
جلسه سوم: مطالعه موردی ۲ حمله هکری جمهوری اسلامی
جلسه چهارم: حملات هکری با پشتیبانی جمهوری اسلامی ایران، ۱
جلسه پنجم: حملات هکری با پشتیبانی جمهوری اسلامی ایران، ۲
جلسه ششم: کارگاه: مهندسی اجتماعی و فریب؛ ابزار اصلی حملات هکری
جلسه هفتم: تلفنهای هوشمند و حملات هکری
و
جلسه هشتم: جمعبندی و مروری بر تجربیات فعالان قربانی حملات هکری
از طریق این فرم ثبتنام کنید.
docs.google.com/forms/d/e/1FAIpQLSdpBip-d9VeR2aoMlwY44WwINb3LTF4hPUVHQ79WFg22jhMWA/viewform
در کانال تلگرام دوره عضو شوید:
t.me/Government_Hacking
#یاری_مدنی_توانا
#نه_به_جمهوری_اسلامی
#هک
@Tavaana_TavaanaTech
Media is too big
VIEW IN TELEGRAM
آیا دستگاه هوشمند شما تحت کنترل هکرها ست؟
آیا میدانید که چطور باید بفهمیم کسی از تلفن هوشمند ما برای جاسوسی استفاده میکند یا نه؟ آیا میدانید اگر چنین چیزی وجود داشته باشد، چطور میشهود جلوی این کار را گرفت؟ اگر پاسختان به این سوال «نه» است، این ویدیو برای شماست.
وبسایت🌐 یوتیوب 📱
#هک #هکر #ویدئو_آموزشی
@beshkan
آیا میدانید که چطور باید بفهمیم کسی از تلفن هوشمند ما برای جاسوسی استفاده میکند یا نه؟ آیا میدانید اگر چنین چیزی وجود داشته باشد، چطور میشهود جلوی این کار را گرفت؟ اگر پاسختان به این سوال «نه» است، این ویدیو برای شماست.
وبسایت
#هک #هکر #ویدئو_آموزشی
@beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
ثبتنام دوره آموزشی آموزشی توانا؛
حملات هک حکومتی؛ پیشگیری، محافظت و واکنش مناسب
حملات هک حکومتی که توسط جمهوری اسلامی ایران بر روی روزنامهنگاران و فعالان سیاسی انجام میشود، نمونهای از تلاشهای دولتها برای کنترل اطلاعات و نظارت بر منتقدان است. این گونه حملات معمولاً با استفاده از تکنیکهای پیچیده سایبری انجام میشود که شامل چندین روش نفوذ است:
فیشینگ (Phishing): هکرها از ایمیلها، پیامهای متنی یا پیامهای شبکههای اجتماعی جعلی استفاده میکنند تا کاربران را به وارد کردن اطلاعات حساس در وبسایتهای جعلی ترغیب کنند. این روش یکی از رایجترین روشها برای به دست آوردن اطلاعات ورود کاربران به حسابهای آنلاینشان است.
بدافزار (Malware): هکرها ممکن است بدافزاری را از طریق ضمیمههای ایمیل یا دانلودهای ناخواسته به کامپیوتر یا دستگاههای موبایل قربانیان ارسال کنند. این بدافزارها میتوانند به جاسوسی از فعالیتهای کاربر، ثبت کلیدهای فشرده شده و حتی کنترل کامل دستگاه منجر شوند.
اکسپلویتها (Exploits): استفاده از آسیبپذیریهای امنیتی در نرمافزارها و سیستمعاملها به هکرها امکان میدهد که به طور مخفیانه به سیستمهای قربانیان نفوذ کنند. این اکسپلویتها میتوانند بدون آگاهی کاربران اجرا شوند و به هکرها اجازه دهند تا دادهها را بررسی یا حذف کنند.
هرزنامه و مهندسی اجتماعی (Spam and Social Engineering): هکرها همچنین ممکن است از تکنیکهای مهندسی اجتماعی استفاده کنند تا افراد را فریب دهند و آنها را وادار به انجام اعمالی کنند که به نفوذ امنیتی منجر شود.
این تکنیکها در کنار یکدیگر به حکومتها این امکان را میدهند که نظارت گستردهای بر فعالیتهای آنلاین روزنامهنگاران و فعالان سیاسی داشته باشند و ممکن است برای سرکوب یا ارعاب آنها استفاده شوند. مقابله با این نوع حملات مستلزم آگاهی بیشتر، استفاده از نرمافزارهای امنیتی به روز و رعایت احتیاطهای امنیتی است.
به زودی در آموزشکده توانا دوره آموزشی آنلاین و رایگان «حملات هک حکومتی؛ پیشگیری، محافظت و واکنش» برگزار میشود که طی آن به طور مفصل به این دست حملات میپردازیم.
اگر میخواهید خودتان را در این زمینه مقاومتر کنید، در این دوره شرکت کنید.
فرم ثبت نام:
https://docs.google.com/forms/d/e/1FAIpQLSdpBip-d9VeR2aoMlwY44WwINb3LTF4hPUVHQ79WFg22jhMWA/viewform
کانال تلگرام دوره:
https://t.me/Government_Hacking
#هک_حکومتی
حملات هک حکومتی؛ پیشگیری، محافظت و واکنش مناسب
حملات هک حکومتی که توسط جمهوری اسلامی ایران بر روی روزنامهنگاران و فعالان سیاسی انجام میشود، نمونهای از تلاشهای دولتها برای کنترل اطلاعات و نظارت بر منتقدان است. این گونه حملات معمولاً با استفاده از تکنیکهای پیچیده سایبری انجام میشود که شامل چندین روش نفوذ است:
فیشینگ (Phishing): هکرها از ایمیلها، پیامهای متنی یا پیامهای شبکههای اجتماعی جعلی استفاده میکنند تا کاربران را به وارد کردن اطلاعات حساس در وبسایتهای جعلی ترغیب کنند. این روش یکی از رایجترین روشها برای به دست آوردن اطلاعات ورود کاربران به حسابهای آنلاینشان است.
بدافزار (Malware): هکرها ممکن است بدافزاری را از طریق ضمیمههای ایمیل یا دانلودهای ناخواسته به کامپیوتر یا دستگاههای موبایل قربانیان ارسال کنند. این بدافزارها میتوانند به جاسوسی از فعالیتهای کاربر، ثبت کلیدهای فشرده شده و حتی کنترل کامل دستگاه منجر شوند.
اکسپلویتها (Exploits): استفاده از آسیبپذیریهای امنیتی در نرمافزارها و سیستمعاملها به هکرها امکان میدهد که به طور مخفیانه به سیستمهای قربانیان نفوذ کنند. این اکسپلویتها میتوانند بدون آگاهی کاربران اجرا شوند و به هکرها اجازه دهند تا دادهها را بررسی یا حذف کنند.
هرزنامه و مهندسی اجتماعی (Spam and Social Engineering): هکرها همچنین ممکن است از تکنیکهای مهندسی اجتماعی استفاده کنند تا افراد را فریب دهند و آنها را وادار به انجام اعمالی کنند که به نفوذ امنیتی منجر شود.
این تکنیکها در کنار یکدیگر به حکومتها این امکان را میدهند که نظارت گستردهای بر فعالیتهای آنلاین روزنامهنگاران و فعالان سیاسی داشته باشند و ممکن است برای سرکوب یا ارعاب آنها استفاده شوند. مقابله با این نوع حملات مستلزم آگاهی بیشتر، استفاده از نرمافزارهای امنیتی به روز و رعایت احتیاطهای امنیتی است.
به زودی در آموزشکده توانا دوره آموزشی آنلاین و رایگان «حملات هک حکومتی؛ پیشگیری، محافظت و واکنش» برگزار میشود که طی آن به طور مفصل به این دست حملات میپردازیم.
اگر میخواهید خودتان را در این زمینه مقاومتر کنید، در این دوره شرکت کنید.
فرم ثبت نام:
https://docs.google.com/forms/d/e/1FAIpQLSdpBip-d9VeR2aoMlwY44WwINb3LTF4hPUVHQ79WFg22jhMWA/viewform
کانال تلگرام دوره:
https://t.me/Government_Hacking
#هک_حکومتی
رمزهای ورود بانک سپه اغلب با نام کاربری "Sepah" و پسورد 123 بود
«کدبریکرز»(Codebreakers) پس از هک کردن اطلاعات مشتریان بانک سپه به موضوع جالبی اشاره کرده و نوشته:
«چیزی که خیلی واسمون جالب و خندهدار بود، رمزهای تکراری بانک سپه بود، اکثر جاها رمزش "Password:123" و"User: Sepah" بود!»
گروه هکری Codebreakers با تهدید به انتشار اطلاعات حساس، از جمله آدرسها، شمارههای تلفن، گردشهای حساب، تراکنشها و اطلاعات کارتهای اعتباری، بانک سپه را به چالش کشیده است.
این گروه هکری امروز در بیانیه جدید نوشت:
«سوءمدیریت شما نشت اولیهی کوچکی از اطلاعات را رقم زد. اگر مشتریانتان چیزی بیشتر از اعداد ترازنامههایتان هستند و امنیت و حریم خصوصیشان هنوز برایتان معنایی دارد، اشتباه گذشته را تکرار نکنید و تماشاگر انتشار اطلاعات مشتریانتان در دارکپولها (Dark Pools) نباشید و پای میز مذاکره بیایید.»
افشا شدن اطلاعات هویتی مشتریان بانک سپه توسط گروه هکری Codebreakers نشان دهنده نقض جدی حریم خصوصی مردم است، موضوع مهمی که به دلیل بی توجهی مقامات بانک به امنیت اطلاعات، زمینه ساز دسترسی هکرها به این اطلاعات شده است. بانک سپه همچنان به تکذیب این هک گسترده ادامه میدهد، اما گروه هکری در کانال تلگرامی خود تهدید کرده که قسمتی از اطلاعات را به نشانه اعتراض به این بیتوجهی منتشر خواهد کرد.
این وضعیت نه تنها نقض آشکار حریم خصوصی است، بلکه خطرات جدی برای امنیت فیزیکی و مالی مشتریان عادی بانک ایجاد میکند. از نظر اخلاقی و قانونی، بانک سپه مسئول مستقیم هرگونه مزاحمت، یا هر گونه عواقب احتمالی است که ناشی از این نشت دادهها خواهد بود.
#هک #بانک_سپه
@beshkan
«کدبریکرز»(Codebreakers) پس از هک کردن اطلاعات مشتریان بانک سپه به موضوع جالبی اشاره کرده و نوشته:
«چیزی که خیلی واسمون جالب و خندهدار بود، رمزهای تکراری بانک سپه بود، اکثر جاها رمزش "Password:123" و"User: Sepah" بود!»
گروه هکری Codebreakers با تهدید به انتشار اطلاعات حساس، از جمله آدرسها، شمارههای تلفن، گردشهای حساب، تراکنشها و اطلاعات کارتهای اعتباری، بانک سپه را به چالش کشیده است.
این گروه هکری امروز در بیانیه جدید نوشت:
«سوءمدیریت شما نشت اولیهی کوچکی از اطلاعات را رقم زد. اگر مشتریانتان چیزی بیشتر از اعداد ترازنامههایتان هستند و امنیت و حریم خصوصیشان هنوز برایتان معنایی دارد، اشتباه گذشته را تکرار نکنید و تماشاگر انتشار اطلاعات مشتریانتان در دارکپولها (Dark Pools) نباشید و پای میز مذاکره بیایید.»
افشا شدن اطلاعات هویتی مشتریان بانک سپه توسط گروه هکری Codebreakers نشان دهنده نقض جدی حریم خصوصی مردم است، موضوع مهمی که به دلیل بی توجهی مقامات بانک به امنیت اطلاعات، زمینه ساز دسترسی هکرها به این اطلاعات شده است. بانک سپه همچنان به تکذیب این هک گسترده ادامه میدهد، اما گروه هکری در کانال تلگرامی خود تهدید کرده که قسمتی از اطلاعات را به نشانه اعتراض به این بیتوجهی منتشر خواهد کرد.
این وضعیت نه تنها نقض آشکار حریم خصوصی است، بلکه خطرات جدی برای امنیت فیزیکی و مالی مشتریان عادی بانک ایجاد میکند. از نظر اخلاقی و قانونی، بانک سپه مسئول مستقیم هرگونه مزاحمت، یا هر گونه عواقب احتمالی است که ناشی از این نشت دادهها خواهد بود.
#هک #بانک_سپه
@beshkan
۵ اقدام ضروری برای جلوگیری از هک مودم
حتما میدانید که مودمها هم در معرض هکشدن قرار دارند که در این صورت امنیت کاربران آن به خطر میافتد. برای جلوگیری از این خطر کافی است نکات امنیتی را رعایت کنید.
۱- تغییر رمز عبور و نام کاربری اولیه مودم
پس از خرید و راهاندازی مودم، رمز عبور و نام کاربری پیشفرض آن را عوض کنید. چون حدسزدن و بهدستآوردن رمزهای اولیه ممکن است برای هکرها راحت باشد. برای انجام این کار:
– در مرورگر، آدرس 192.168.1.1 یا آدرسی که روی جعبه مودم نوشته شده رو تایپ کنید.
– با نام کاربری و رمز عبور پیشفرض که هر دو معمولا پشت مودم یا در دفترچه راهنمای آن نوشته شده، وارد شوید.
در بخش تنظیمات مودم، یک نام کاربری و رمز عبور قوی وارد کنید؛ شامل حروف، اعداد و نشانهها.
۲- رمزگذاری وایفای با WPA3 یا WPA2
این نوع رمزگذاری نیز امنیت شما را ارتقا میدهد. برای انجام آن:
– ابتدا وارد تنظیمات وایفای مودم شوید.
– سپس حالت امنیتی (Security Mode) را روی WPA3 بگذارید. اگر مودمتان از WPA3 پشتیبانی نمیکند از WPA2 استفاده کنید.
– در نهایت هم یک رمز وایفای قوی وارد کنید.
تصاویر آموزشی و ادامه مطلب:
https://tech.tavaana.org/digital-security/5-security-tips-modem/
#مودم #هک
@beshkan
حتما میدانید که مودمها هم در معرض هکشدن قرار دارند که در این صورت امنیت کاربران آن به خطر میافتد. برای جلوگیری از این خطر کافی است نکات امنیتی را رعایت کنید.
۱- تغییر رمز عبور و نام کاربری اولیه مودم
پس از خرید و راهاندازی مودم، رمز عبور و نام کاربری پیشفرض آن را عوض کنید. چون حدسزدن و بهدستآوردن رمزهای اولیه ممکن است برای هکرها راحت باشد. برای انجام این کار:
– در مرورگر، آدرس 192.168.1.1 یا آدرسی که روی جعبه مودم نوشته شده رو تایپ کنید.
– با نام کاربری و رمز عبور پیشفرض که هر دو معمولا پشت مودم یا در دفترچه راهنمای آن نوشته شده، وارد شوید.
در بخش تنظیمات مودم، یک نام کاربری و رمز عبور قوی وارد کنید؛ شامل حروف، اعداد و نشانهها.
۲- رمزگذاری وایفای با WPA3 یا WPA2
این نوع رمزگذاری نیز امنیت شما را ارتقا میدهد. برای انجام آن:
– ابتدا وارد تنظیمات وایفای مودم شوید.
– سپس حالت امنیتی (Security Mode) را روی WPA3 بگذارید. اگر مودمتان از WPA3 پشتیبانی نمیکند از WPA2 استفاده کنید.
– در نهایت هم یک رمز وایفای قوی وارد کنید.
تصاویر آموزشی و ادامه مطلب:
https://tech.tavaana.org/digital-security/5-security-tips-modem/
#مودم #هک
@beshkan
حملات تعویض سیمکارت یا هک سیمکارت چیست؟
حملات تعویض سیمکارت یا هک سیمکارت، که به آن SIM Swapping یا SIM Hijacking هم میگویند، یک نوع کلاهبرداری امنیتی است که در آن فرد مهاجم سعی میکند با جایگزینی سیمکارت قربانی با سیمکارت تحت کنترل خود، به شماره تلفن او دسترسی پیدا کند. این کار عمدتا برای بهدستآوردن پیامکهای تایید دومرحلهای (2FA) حسابهای کاربری و سایر اطلاعات حساس انجام میشود که به مهاجم این امکان را میدهد تا به حسابهای آنلاین قربانیان از قبیل حسابهای بانکی و رمز ارزها دسترسی پیدا کند.
۳ راه برای حملات تعویض سیمکارت
۱. فریب کارمندان اپراتور تلفن همراه
مهاجم با برقراری تماس با پشتیبانی اپراتور و ادعای اینکه خود قربانی است، تلاش میکند آنها را متقاعد کند که شماره تلفن را به سیمکارت جدیدی که او کنترل میکند، انتقال دهند. این معمولا به وسیله استفاده از اطلاعات شخصی قربانی که از قبل دزدیده شده یا از طریق فیشینگ به دست آمده است، برای اثبات هویت انجام میشود.
۲. استفاده از اطلاعات بهدستآمده به شیوههای غیرقانونی
مهاجمان ممکن است از اطلاعات شخصی و حساس قربانیان که از طریق نقض دادهها، فیشینگ یا روشهای هکینگ به دست آمده باشد، بهره بگیرند تا خود را به جای صاحب اصلی آن جا بزنند و از اپراتور بخواهند سیمکارت را تعویض کنند.
۳. حملات از طریق نهادهای امنیتی یا حکومتی:
یک روش دیگر که ممکن است برای روزنامهنگاران، وکلا، فعالان مدنی و کاربران ایرانی اتفاق بیفتد، این است که از طریق نهادهای امنیتی یا حکومتی که دسترسیهای خاصی به شرکتهای مخابراتی و اپراتورها دارند، انجام پذیرد.
اگر مهاجم یا هکر در تعویض سیمکارت موفق شود، به تمام پیامها و تماسهای ورودی مربوط به شماره تلفن قربانی دسترسی خواهد داشت، شامل کدهای تاییدی که برای تایید دومرحلهای استفاده میشوند. این امر مهاجم را قادر میسازد که از این اطلاعات برای بازنشانی رمز عبور و دسترسی به حسابهای آنلاین قربانیان استفاده کند.
ادامه مطلب:
https://tech.tavaana.org/digital-security/sim-hijacking/
#آموزشی #هک #سیمکارت
@beshkan
حملات تعویض سیمکارت یا هک سیمکارت، که به آن SIM Swapping یا SIM Hijacking هم میگویند، یک نوع کلاهبرداری امنیتی است که در آن فرد مهاجم سعی میکند با جایگزینی سیمکارت قربانی با سیمکارت تحت کنترل خود، به شماره تلفن او دسترسی پیدا کند. این کار عمدتا برای بهدستآوردن پیامکهای تایید دومرحلهای (2FA) حسابهای کاربری و سایر اطلاعات حساس انجام میشود که به مهاجم این امکان را میدهد تا به حسابهای آنلاین قربانیان از قبیل حسابهای بانکی و رمز ارزها دسترسی پیدا کند.
۳ راه برای حملات تعویض سیمکارت
۱. فریب کارمندان اپراتور تلفن همراه
مهاجم با برقراری تماس با پشتیبانی اپراتور و ادعای اینکه خود قربانی است، تلاش میکند آنها را متقاعد کند که شماره تلفن را به سیمکارت جدیدی که او کنترل میکند، انتقال دهند. این معمولا به وسیله استفاده از اطلاعات شخصی قربانی که از قبل دزدیده شده یا از طریق فیشینگ به دست آمده است، برای اثبات هویت انجام میشود.
۲. استفاده از اطلاعات بهدستآمده به شیوههای غیرقانونی
مهاجمان ممکن است از اطلاعات شخصی و حساس قربانیان که از طریق نقض دادهها، فیشینگ یا روشهای هکینگ به دست آمده باشد، بهره بگیرند تا خود را به جای صاحب اصلی آن جا بزنند و از اپراتور بخواهند سیمکارت را تعویض کنند.
۳. حملات از طریق نهادهای امنیتی یا حکومتی:
یک روش دیگر که ممکن است برای روزنامهنگاران، وکلا، فعالان مدنی و کاربران ایرانی اتفاق بیفتد، این است که از طریق نهادهای امنیتی یا حکومتی که دسترسیهای خاصی به شرکتهای مخابراتی و اپراتورها دارند، انجام پذیرد.
اگر مهاجم یا هکر در تعویض سیمکارت موفق شود، به تمام پیامها و تماسهای ورودی مربوط به شماره تلفن قربانی دسترسی خواهد داشت، شامل کدهای تاییدی که برای تایید دومرحلهای استفاده میشوند. این امر مهاجم را قادر میسازد که از این اطلاعات برای بازنشانی رمز عبور و دسترسی به حسابهای آنلاین قربانیان استفاده کند.
ادامه مطلب:
https://tech.tavaana.org/digital-security/sim-hijacking/
#آموزشی #هک #سیمکارت
@beshkan
This media is not supported in your browser
VIEW IN TELEGRAM
آیا اینستاگرام من هک شده است؟
برخی از کاربران همیشه نگران این هستند که شاید فرد دیگری هم به حساب اینستاگرامشان دسترسی داشته باشد و تمامی پیامها و فعالیت آنها را مشاهده کند. برای اینکه بدانید آیا فرد دیگری به حساب اینستاگرام شما دسترسی دارد یا نه، مراحلی که در این ویدیو گفته میشود را انجام دهید.
وبسایت یوتیوب📱
#اینستاگرام #هک
@beshkan
برخی از کاربران همیشه نگران این هستند که شاید فرد دیگری هم به حساب اینستاگرامشان دسترسی داشته باشد و تمامی پیامها و فعالیت آنها را مشاهده کند. برای اینکه بدانید آیا فرد دیگری به حساب اینستاگرام شما دسترسی دارد یا نه، مراحلی که در این ویدیو گفته میشود را انجام دهید.
وبسایت یوتیوب
#اینستاگرام #هک
@beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from کلاس و کتاب توانا
درسنامه حملات هک حکومتی؛ پیشگیری، محافظت و واکنش مناسب
دوره آموزشی «حملات هک حکومتی پیشگیری، محافظت و واکنش مناسب» در بهار ۱۴۰۳ خورشیدی برگزار شد. این دوره ویژه کاربران و کنشگرانی است که در اینترنت فعال هستند و به واسطه نوع فعالیتشان در معرض هک حکومتی از سوی جمهوری اسلامی قرار دارند. به عبارت دیگر، این دوره آغازی است بر ایجاد دغدغه عمومی و توجه کنشگران سیاسی و مدنی به حملات شرورانهای که جمهوری اسلامی ایران و دیگر بازیگران مستبد علیه کاربران و شهروندان خواهان تغییر، به اجرا میگذارند. بر همین اساس ما با تمرکز بر انواعی از حملات هکری توسط حکومتها، نهادها یا هکرهای برخوردار از حمایت حکومتی و دولتی این بحث مهم را پیش بردهایم. در خلال دوره نیز با ذکر چندین مثال از عملیات واقعی هک علیه روزنامهنگاران، محققان و فعالان جامعه مدنی، به تدبیرها و ترفندهایی اشاره میشود که میتوانند به محدودکردن خسارتهای حملات هکری حکومتی و مقاومت در برابر آن کمک کنند.
اکنون درسنامه پیش رو، شامل متن آموزشی دوره، در قالب یک کتابچه در دسترس شما قرار میگیرد. امیدواریم با راهکارهای ارائهشده در این مجموعه، بتوانیم قدمی در مسیر افزایش آگاهی کاربران و کنشگران فعال در حوزههای مختلف در مقابله با هکهای حکومتی برداشته باشیم.
https://tavaana.org/government-hacking-manual/
#یاری_مدنی_توانا #نه_به_جمهوری_اسلامی #هک_حکومتی #هک
@tavaana
@Tavaana_TavaanaTech
دوره آموزشی «حملات هک حکومتی پیشگیری، محافظت و واکنش مناسب» در بهار ۱۴۰۳ خورشیدی برگزار شد. این دوره ویژه کاربران و کنشگرانی است که در اینترنت فعال هستند و به واسطه نوع فعالیتشان در معرض هک حکومتی از سوی جمهوری اسلامی قرار دارند. به عبارت دیگر، این دوره آغازی است بر ایجاد دغدغه عمومی و توجه کنشگران سیاسی و مدنی به حملات شرورانهای که جمهوری اسلامی ایران و دیگر بازیگران مستبد علیه کاربران و شهروندان خواهان تغییر، به اجرا میگذارند. بر همین اساس ما با تمرکز بر انواعی از حملات هکری توسط حکومتها، نهادها یا هکرهای برخوردار از حمایت حکومتی و دولتی این بحث مهم را پیش بردهایم. در خلال دوره نیز با ذکر چندین مثال از عملیات واقعی هک علیه روزنامهنگاران، محققان و فعالان جامعه مدنی، به تدبیرها و ترفندهایی اشاره میشود که میتوانند به محدودکردن خسارتهای حملات هکری حکومتی و مقاومت در برابر آن کمک کنند.
اکنون درسنامه پیش رو، شامل متن آموزشی دوره، در قالب یک کتابچه در دسترس شما قرار میگیرد. امیدواریم با راهکارهای ارائهشده در این مجموعه، بتوانیم قدمی در مسیر افزایش آگاهی کاربران و کنشگران فعال در حوزههای مختلف در مقابله با هکهای حکومتی برداشته باشیم.
https://tavaana.org/government-hacking-manual/
#یاری_مدنی_توانا #نه_به_جمهوری_اسلامی #هک_حکومتی #هک
@tavaana
@Tavaana_TavaanaTech
This media is not supported in your browser
VIEW IN TELEGRAM
هک حکومتی و انواع رایج آن
هک حکومتی چیست؟ هکرهای حکومتی چگونه و از چه روشهایی به دستگاه کاربران نفوذ پیدا میکنند؟
وبسایت:
https://tech.tavaana.org/digital-security/government_hacking/
یوتیوب:
https://www.youtube.com/watch?v=e2OT6oHpMNg
#ویدئو_آموزشی #هک #هک_حکومتی
@beshkan
هک حکومتی چیست؟ هکرهای حکومتی چگونه و از چه روشهایی به دستگاه کاربران نفوذ پیدا میکنند؟
وبسایت:
https://tech.tavaana.org/digital-security/government_hacking/
یوتیوب:
https://www.youtube.com/watch?v=e2OT6oHpMNg
#ویدئو_آموزشی #هک #هک_حکومتی
@beshkan
Forwarded from کلاس و کتاب توانا
درسنامه حملات هک حکومتی.pdf
1.4 MB
درسنامه حملات هک حکومتی؛ پیشگیری، محافظت و واکنش مناسب
دوره آموزشی «حملات هک حکومتی پیشگیری، محافظت و واکنش مناسب» در بهار ۱۴۰۳ خورشیدی برگزار شد. این دوره ویژه کاربران و کنشگرانی است که در اینترنت فعال هستند و به واسطه نوع فعالیتشان در معرض هک حکومتی از سوی جمهوری اسلامی قرار دارند. به عبارت دیگر، این دوره آغازی است بر ایجاد دغدغه عمومی و توجه کنشگران سیاسی و مدنی به حملات شرورانهای که جمهوری اسلامی ایران و دیگر بازیگران مستبد علیه کاربران و شهروندان خواهان تغییر، به اجرا میگذارند. بر همین اساس ما با تمرکز بر انواعی از حملات هکری توسط حکومتها، نهادها یا هکرهای برخوردار از حمایت حکومتی و دولتی این بحث مهم را پیش بردهایم. در خلال دوره نیز با ذکر چندین مثال از عملیات واقعی هک علیه روزنامهنگاران، محققان و فعالان جامعه مدنی، به تدبیرها و ترفندهایی اشاره میشود که میتوانند به محدودکردن خسارتهای حملات هکری حکومتی و مقاومت در برابر آن کمک کنند.
اکنون درسنامه پیش رو، شامل متن آموزشی دوره، در قالب یک کتابچه در دسترس شما قرار میگیرد. امیدواریم با راهکارهای ارائهشده در این مجموعه، بتوانیم قدمی در مسیر افزایش آگاهی کاربران و کنشگران فعال در حوزههای مختلف در مقابله با هکهای حکومتی برداشته باشیم.
https://tavaana.org/government-hacking-manual/
#یاری_مدنی_توانا #نه_به_جمهوری_اسلامی #هک_حکومتی #هک
@tavaana
@Tavaana_TavaanaTech
دوره آموزشی «حملات هک حکومتی پیشگیری، محافظت و واکنش مناسب» در بهار ۱۴۰۳ خورشیدی برگزار شد. این دوره ویژه کاربران و کنشگرانی است که در اینترنت فعال هستند و به واسطه نوع فعالیتشان در معرض هک حکومتی از سوی جمهوری اسلامی قرار دارند. به عبارت دیگر، این دوره آغازی است بر ایجاد دغدغه عمومی و توجه کنشگران سیاسی و مدنی به حملات شرورانهای که جمهوری اسلامی ایران و دیگر بازیگران مستبد علیه کاربران و شهروندان خواهان تغییر، به اجرا میگذارند. بر همین اساس ما با تمرکز بر انواعی از حملات هکری توسط حکومتها، نهادها یا هکرهای برخوردار از حمایت حکومتی و دولتی این بحث مهم را پیش بردهایم. در خلال دوره نیز با ذکر چندین مثال از عملیات واقعی هک علیه روزنامهنگاران، محققان و فعالان جامعه مدنی، به تدبیرها و ترفندهایی اشاره میشود که میتوانند به محدودکردن خسارتهای حملات هکری حکومتی و مقاومت در برابر آن کمک کنند.
اکنون درسنامه پیش رو، شامل متن آموزشی دوره، در قالب یک کتابچه در دسترس شما قرار میگیرد. امیدواریم با راهکارهای ارائهشده در این مجموعه، بتوانیم قدمی در مسیر افزایش آگاهی کاربران و کنشگران فعال در حوزههای مختلف در مقابله با هکهای حکومتی برداشته باشیم.
https://tavaana.org/government-hacking-manual/
#یاری_مدنی_توانا #نه_به_جمهوری_اسلامی #هک_حکومتی #هک
@tavaana
@Tavaana_TavaanaTech