بشکن Beshkan
278K subscribers
6.9K photos
2.41K videos
3.02K files
8.3K links
@beshkan_admin تماس با ادمین
دریافت فیلترشکن
beshkan@tavaana.org

پرسش های تکنیکی
tech@tavaana.org

اینستاگرام
instagram.com/beshkan.tt
Download Telegram
کلاهبرداری با عنوان "خدمات هک"

این روزها شاید شما هم در تلگرام یا در کامنت‌ها و پست‌های اینستاگرامی، تبلیغاتی مانند "خدمات هک" را مشاهده کرده باشید.
افراد سودجو و کلاهبرداری که با روش‌های مختلف درصدد کلاهبرداری مالی از کاربران هستند. برخی از این افراد، با دادن وعده‌های دروغین برا هک اکانت نزدیکان، دوستان و اطرافیان شما در واتس‌اپ، اینستاگرام یا تلگرام، درخواست مبلغی به عنوان پیش پرداخت می‌کنند. در حقیقت تعدادی از این کلاهبرداران با هدف دریافت این مبلغ فعالیت می‌کنند و در صورت دریافت آن، اقدام به بلاک و پاسخ ندادن به قربانی می‌کنند.
برخی دیگر از این افراد، در نوبت‌های مختلف و با دادن اطلاعات غلط، اسکرین‌های ساختگی و فایل‌های جعلی، از دیگران کلاهبرداری می‌کنند.

نکته مهمی که لازم به یادآوری آن است، ادعای هک شدن حساب‌های کاربری افراد توسط این کلاهبرداران، کذب محض است. در برخی مواقع ممکن است افرادی با سهل‌انگاری و عدم رعایت موارد مهم در امنیت حساب کاربری( مانند فعال نکردن قابلیت تایید هویت دومرحله‌ای) قربانی حملات هک شوند، اما در صورت رعایت موارد امنیتی، این احتمالات تقریبا به صفر می‌رسد.

برای مثال، برای امنیت بیشتر حساب کاربری در اینستاگرام، این موارد را حتما رعایت کنید:

۱-ایجاد پسوردهای قوی و ایمن
۲- فعال کردن تایید هویت دومرحله ای
۳-عدم ورود و کلیک بر روی لینک های ناشناس
۴- خودداری از نصب برنامه های جانبی(مانند آنفالو یاب و ....)

مطالب مرتبط درباره امنیت حساب‌های کاربری:

آیا حساب اینستاگرام من هک شده؟
https://tech.tavaana.org/educational-videos/instahack/

فعال‌کردن تایید هویت دو مرحله‌ای در اینستاگرام
https://tech.tavaana.org/digital-security/how_instagram_twofactorauthentication/

#هک #خدمات_هک #اینستاگرام #کلاهبرداری

@beshkan
حملات تعویض سیم‌کارت یا هک سیم‌کارت چیست؟

حملات تعویض سیم‌کارت یا هک سیم‌کارت، که به آن SIM Swapping یا SIM Hijacking هم می‌گویند، یک نوع کلاهبرداری امنیتی است که در آن فرد مهاجم سعی می‌کند با جایگزینی سیم‌کارت قربانی با سیم‌کارت تحت کنترل خود، به شماره تلفن او دسترسی پیدا کند. این کار عمدتا برای به‌دست‌آوردن پیامک‌های تایید دو‌مرحله‌ای (2FA) حساب‌های کاربری و سایر اطلاعات حساس انجام می‌شود که به مهاجم این امکان را می‌دهد تا به حساب‌های آنلاین قربانیان از قبیل حساب‌های بانکی و رمز ارزها دسترسی پیدا کند.

۳ راه برای حملات تعویض سیم‌کارت

۱. فریب کارمندان اپراتور تلفن همراه

مهاجم با برقراری تماس با پشتیبانی اپراتور و ادعای اینکه خود قربانی است، تلاش می‌کند آن‌ها را متقاعد کند که شماره تلفن را به سیم‌کارت جدیدی که او کنترل می‌کند، انتقال دهند. این معمولا به وسیله استفاده از اطلاعات شخصی قربانی که از قبل دزدیده شده یا از طریق فیشینگ به دست آمده است، برای اثبات هویت انجام می‌شود.

۲. استفاده از اطلاعات به‌دست‌آمده به شیوه‌های غیرقانونی

مهاجمان ممکن است از اطلاعات شخصی و حساس قربانیان که از طریق نقض داده‌ها، فیشینگ یا روش‌های هکینگ به دست آمده باشد، بهره بگیرند تا خود را به جای صاحب اصلی آن جا بزنند و از اپراتور بخواهند سیم‌کارت را تعویض کنند.

۳. حملات از طریق نهادهای امنیتی یا حکومتی:

یک روش دیگر که ممکن است برای روزنامه‌نگاران، وکلا، فعالان مدنی و کاربران ایرانی اتفاق بیفتد، این است که از طریق نهادهای امنیتی یا حکومتی که دسترسی‌های خاصی به شرکت‌های مخابراتی و اپراتورها دارند، انجام پذیرد.

اگر مهاجم یا هکر در تعویض سیم‌کارت موفق شود، به تمام پیام‌ها و تماس‌های ورودی مربوط به شماره تلفن قربانی دسترسی خواهد داشت، شامل کدهای تاییدی که برای تایید دو‌مرحله‌ای استفاده می‌شوند. این امر مهاجم را قادر می‌سازد که از این اطلاعات برای بازنشانی رمز عبور و دسترسی به حساب‌های آنلاین قربانیان استفاده کند.

ادامه مطلب:

https://tech.tavaana.org/digital-security/sim-hijacking/

#آموزشی #هک #سیمکارت

@beshkan
حملات تعویض سیم‌کارت یا هک سیم‌کارت چیست؟

حملات تعویض سیم‌کارت یا هک سیم‌کارت، که به آن SIM Swapping یا SIM Hijacking هم می‌گویند، یک نوع کلاهبرداری امنیتی است که در آن فرد مهاجم سعی می‌کند با جایگزینی سیم‌کارت قربانی با سیم‌کارت تحت کنترل خود، به شماره تلفن او دسترسی پیدا کند. این کار عمدتا برای به‌دست‌آوردن پیامک‌های تایید دو‌مرحله‌ای (2FA) حساب‌های کاربری و سایر اطلاعات حساس انجام می‌شود که به مهاجم این امکان را می‌دهد تا به حساب‌های آنلاین قربانیان از قبیل حساب‌های بانکی و رمز ارزها دسترسی پیدا کند.

۳ راه برای حملات تعویض سیم‌کارت

۱. فریب کارمندان اپراتور تلفن همراه

مهاجم با برقراری تماس با پشتیبانی اپراتور و ادعای اینکه خود قربانی است، تلاش می‌کند آن‌ها را متقاعد کند که شماره تلفن را به سیم‌کارت جدیدی که او کنترل می‌کند، انتقال دهند. این معمولا به وسیله استفاده از اطلاعات شخصی قربانی که از قبل دزدیده شده یا از طریق فیشینگ به دست آمده است، برای اثبات هویت انجام می‌شود.

۲. استفاده از اطلاعات به‌دست‌آمده به شیوه‌های غیرقانونی

مهاجمان ممکن است از اطلاعات شخصی و حساس قربانیان که از طریق نقض داده‌ها، فیشینگ یا روش‌های هکینگ به دست آمده باشد، بهره بگیرند تا خود را به جای صاحب اصلی آن جا بزنند و از اپراتور بخواهند سیم‌کارت را تعویض کنند.

۳. حملات از طریق نهادهای امنیتی یا حکومتی:

یک روش دیگر که ممکن است برای روزنامه‌نگاران، وکلا، فعالان مدنی و کاربران ایرانی اتفاق بیفتد، این است که از طریق نهادهای امنیتی یا حکومتی که دسترسی‌های خاصی به شرکت‌های مخابراتی و اپراتورها دارند، انجام پذیرد.

اگر مهاجم یا هکر در تعویض سیم‌کارت موفق شود، به تمام پیام‌ها و تماس‌های ورودی مربوط به شماره تلفن قربانی دسترسی خواهد داشت، شامل کدهای تاییدی که برای تایید دو‌مرحله‌ای استفاده می‌شوند. این امر مهاجم را قادر می‌سازد که از این اطلاعات برای بازنشانی رمز عبور و دسترسی به حساب‌های آنلاین قربانیان استفاده کند.

ادامه مطلب:

https://tech.tavaana.org/digital-security/sim-hijacking/

#آموزشی #هک #سیمکارت

@beshkan
This media is not supported in your browser
VIEW IN TELEGRAM
آیا دستگاه هوشمند شما تحت کنترل هکرها ست؟

آیا می‌دانید که چطور باید بفهمیم کسی از تلفن هوشمند ما برای جاسوسی استفاده می‌کند یا نه؟

وب‌سایت:
https://tech.tavaana.org/digital-security/hacker-control-warning/

یوتیوب:
https://www.youtube.com/watch?v=3SpVoGUvdoY

#هک #بدافزار

@beshkan
This media is not supported in your browser
VIEW IN TELEGRAM
بستن راه‌های نفوذ هکرها به حساب اینستاگرام

اگر نگران هک‌شدن حساب اینستاگرام‌تان هستید، راه‌کارهای این ویدیو را با دقت دنبال و اجرا کنید.

یوتیوب:
https://www.youtube.com/watch?v=Myb0cNIxf6k

#ویدئو_آموزشی #اینستاگرام #هک #امنیت_دیجیتال

@beshkan
This media is not supported in your browser
VIEW IN TELEGRAM
آیا اینستاگرام من هک شده است؟

برخی از کاربران همیشه نگران این هستند که شاید فرد دیگری هم به حساب اینستاگرام‌شان دسترسی داشته باشد و تمامی پیام‌ها و فعالیت آن‌ها را مشاهده کند. برای اینکه بدانید آیا فرد دیگری به حساب اینستاگرام شما دسترسی دارد یا نه، مراحلی که در این ویدیو گفته می‌شود را انجام دهید.

وب‌سایت یوتیوب 📱

#اینستاگرام #هک

@beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
از کجا بفهمیم تلفن‌مان هک شده؟

- کم‌شدن باتری بدون هیچ استفاده‌ای

- گرم‌شدن زیاد و غیرمعمول دستگاه

- هزینه‌های عجیب در صورت حساب

- مصرف اضافی اینترنت دستگاه

- دریافت تماس‌ها و پیامک‌های ناشناس

- فعال‌شدن خودکار اتصالات مانند وای‌فای یا بلوتوث، دوربین یا میکروفون

- بازشدن بیش از اندازه پنجره‌های تبلیغات

- نصب‌شدن خودکار برنامه‌های ناشناخته

وب‌سایت تواناتک

#هک #بدافزار

@beshkan
۵ اقدام ضروری برای جلوگیری از هک مودم

حتما می‌دانید که مودم‌ها هم در معرض هک‌شدن قرار دارند که در این صورت امنیت کاربران آن به خطر می‌افتد. برای جلوگیری از این خطر کافی است نکات امنیتی را رعایت کنید.

۱- تغییر رمز عبور و نام کاربری اولیه مودم

پس از خرید و راه‌اندازی مودم، رمز عبور و نام کاربری پیش‌فرض آن را عوض کنید. چون حدس‌زدن و به‌دست‌آوردن رمزهای اولیه ممکن است برای هکرها راحت باشد. برای انجام این کار:

– در مرورگر، آدرس 192.168.1.1 یا آدرسی که روی جعبه مودم نوشته شده رو تایپ کنید.

– با نام کاربری و رمز عبور پیش‌فرض که هر دو معمولا پشت مودم یا در دفترچه راهنمای آن نوشته شده، وارد شوید.

در بخش تنظیمات مودم، یک نام کاربری و رمز عبور قوی وارد کنید؛ شامل حروف، اعداد و نشانه‌ها.

۲- رمزگذاری وای‌فای با WPA3 یا WPA2

این نوع رمزگذاری نیز امنیت شما را ارتقا می‌دهد. برای انجام آن:

– ابتدا وارد تنظیمات وای‌فای مودم شوید.

– سپس حالت امنیتی (Security Mode) را روی WPA3 بگذارید. اگر مودم‌تان از WPA3 پشتیبانی نمی‌کند از WPA2 استفاده کنید.

– در نهایت هم یک رمز وای‌فای قوی وارد کنید.


تصاویر آموزشی و ادامه مطلب:
https://tech.tavaana.org/digital-security/5-security-tips-modem/

#مودم #هک

@beshkan
چرا به وای‌فای بدون پسورد «دوقلو شیطانی» نباید وصل شوید؟

یک مرد استرالیایی به دلیل سرقت داده‌های کاربران بی‌خبر از همه جا با راه‌اندازی شبکه‌های وای‌فای جعلی در چندین مکان عمومی از جمله فرودگاه‌ها بازداشت شده است. این فرد زمانی که یک شرکت هواپیمایی وجود شبکه وای فای مشکوکی را به مقامات اطلاع داد، دستگیر شد.

مایکل کلپسیس چندین نقطه اکسس پوینت قابل حمل راه‌اندازی کرده بود تا به اصطلاح شبکه‌های وای‌فای رایگان «دوقلوی شیطانی» ایجاد کند، که باعث جلب توجه و نگرانی یک شرکت هواپیمایی حین پروازها شد. پلیس فدرال استرالیا چمدان‌های کلپسیس را تفتیش کرد و تعدادی از دستگاه‌های الکترونیکی مورد استفاده برای انجام جرایم را ضبط کرد. آنها همچنین خانه او در پالمیرا را تفتیش کردند.

به گفته پلیس فدرال استرالیا، هنگامی که افراد تلاش کردند دستگاه‌های خود را به شبکه‌های رایگان متصل کنند، به یک وب‌سایت جعلی هدایت می‌شدند که از آنها می‌خواست با استفاده از ایمیل یا حساب‌های شبکه اجتماعی خود وارد شوند. بازرس سایبری فرماندهی غربی، کارآگاه آندریا کلمن، به مردم هشدار داد که هنگام اتصال به وای‌فای عمومی رایگان نباید هیچ جزئیات شخصی، مانند ورود از طریق ایمیل یا حساب شبکه اجتماعی، تقاضا شود.

کلپسیس جزئیات را ذخیره کرده و ممکن است از آنها برای دسترسی به اطلاعات بیشتر کاربران، از جمله تصاویر ذخیره شده و جزئیات بانکی استفاده کرده باشد.

حملات دوقلوی شیطانی به این صورت عمل می‌کنند که هکر یک نقطه دسترسی وای‌فای جعلی ایجاد می‌کند که شبکه قانونی را تقلید می‌کند و از همان شناسه (SSID) استفاده می‌کند. آنها ممکن است از دستگاه‌هایی مانند تلفن‌های هوشمند، لپ‌تاپ‌ها یا ابزارهای تخصصی مانند Wi-Fi Pineapple برای ایجاد چنین شبکه جعلی استفاده کنند. هنگامی که کاربر به شبکه جعلی متصل می‌شود، مهاجم یک پرتال جعلی برای جمع‌آوری اطلاعات لاگین یا اطلاعات حساس دیگر مقابل او قرار می دهد.

این حملات به طرز ویژه‌ای خطرناک هستند، زیرا بسیار دشوار قابل شناسایی بوده و از نیاز مردم برای اتصال فوری به اینترنت سوء استفادهمی‌کنند. بدتر اینکه بسیاری از دستگاه‌ها به طور خودکار به شبکه‌های شناخته شده وصل می‌شوند.

برای جلوگیری از این حملات، هرگز از شبکه‌های وای‌فای عمومی بدون پسورد استفاده نکنید یا اگر مجبورید، حداقل VPN را فعال کرده و فقط از وب‌سایت‌های HTTPS روی شبکه های وای فای بدون پسورد استفاده کنید.

#وای_فای #هک

@beshkan
فوری
آموزشکده توانا دانشجو می‌پذیرد!
به‌زودی دوره آموزشی با عنوان
«حملات هک حکومتی؛ پیشگیری، محافظت و واکنش مناسب»
برگزار خواهد شد.

این دوره آموزشی، ویژه کاربران و کنشگرانی است که در اینترنت فعال هستند و به واسطه نوع فعالیت‌شان در معرض هک حکومتی از سوی جمهوری اسلامی قرار دارند.

این دوره در ۸ جلسه برگزار خواهد شد موضوعات هر جلسه:

جلسه نخست: مقدمه‌ای بر حملات هکری حکومت‌‌های اقتدار‌گرا

جلسه دوم: دسته‌بندی حملات هکری حکومت‌های اقتدار‌گرا

جلسه سوم: مطالعه‌ موردی ۲ حمله هکری جمهوری اسلامی

جلسه چهارم: حملات هکری با پشتیبانی جمهوری‌ اسلامی‌ ایران، ۱

جلسه پنجم: حملات هکری با پشتیبانی جمهوری‌ اسلامی‌ ایران، ۲

جلسه ششم: کارگاه: مهندسی اجتماعی و فریب؛ ابزار اصلی حملات هکری

جلسه هفتم: تلفن‌های هوشمند و حملات هکری
و
جلسه هشتم: جمع‌بندی و مروری بر تجربیات فعالان قربانی حملات هکری


از طریق این فرم ثبت‌نام کنید.
docs.google.com/forms/d/e/1FAIpQLSdpBip-d9VeR2aoMlwY44WwINb3LTF4hPUVHQ79WFg22jhMWA/viewform


در کانال تلگرام دوره عضو شوید:
t.me/Government_Hacking

#یاری_مدنی_توانا
#نه_به_جمهوری_اسلامی
#هک


@Tavaana_TavaanaTech
Media is too big
VIEW IN TELEGRAM
آیا دستگاه هوشمند شما تحت کنترل هکرها ست؟

آیا می‌دانید که چطور باید بفهمیم کسی از تلفن هوشمند ما برای جاسوسی استفاده می‌کند یا نه؟ آیا می‌دانید اگر چنین چیزی وجود داشته باشد، چطور می‌شهود جلوی این کار را گرفت؟ اگر پاسخ‌تان به این سوال «نه» است، این ویدیو برای شماست.

وب‌سایت 🌐 یوتیوب 📱

#هک #هکر #ویدئو_آموزشی

@beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
‌ثبت‌نام دوره آموزشی آموزشی توانا؛

حملات هک حکومتی؛ پیشگیری، محافظت و واکنش مناسب

حملات هک حکومتی که توسط جمهوری اسلامی ایران بر روی روزنامه‌نگاران و فعالان سیاسی انجام می‌شود، نمونه‌ای از تلاش‌های دولت‌ها برای کنترل اطلاعات و نظارت بر منتقدان است. این گونه حملات معمولاً با استفاده از تکنیک‌های پیچیده سایبری انجام می‌شود که شامل چندین روش نفوذ است:

فیشینگ (Phishing): هکرها از ایمیل‌ها، پیام‌های متنی یا پیام‌های شبکه‌های اجتماعی جعلی استفاده می‌کنند تا کاربران را به وارد کردن اطلاعات حساس در وب‌سایت‌های جعلی ترغیب کنند. این روش یکی از رایج‌ترین روش‌ها برای به دست آوردن اطلاعات ورود کاربران به حساب‌های آنلاین‌شان است.

بدافزار (Malware): هکرها ممکن است بدافزاری را از طریق ضمیمه‌های ایمیل یا دانلودهای ناخواسته به کامپیوتر یا دستگاه‌های موبایل قربانیان ارسال کنند. این بدافزارها می‌توانند به جاسوسی از فعالیت‌های کاربر، ثبت کلیدهای فشرده شده و حتی کنترل کامل دستگاه منجر شوند.

اکسپلویت‌ها (Exploits): استفاده از آسیب‌پذیری‌های امنیتی در نرم‌افزارها و سیستم‌عامل‌ها به هکرها امکان می‌دهد که به طور مخفیانه به سیستم‌های قربانیان نفوذ کنند. این اکسپلویت‌ها می‌توانند بدون آگاهی کاربران اجرا شوند و به هکرها اجازه دهند تا داده‌ها را بررسی یا حذف کنند.

هرزنامه و مهندسی اجتماعی (Spam and Social Engineering): هکرها همچنین ممکن است از تکنیک‌های مهندسی اجتماعی استفاده کنند تا افراد را فریب دهند و آنها را وادار به انجام اعمالی کنند که به نفوذ امنیتی منجر شود.

این تکنیک‌ها در کنار یکدیگر به حکومت‌ها این امکان را می‌دهند که نظارت گسترده‌ای بر فعالیت‌های آنلاین روزنامه‌نگاران و فعالان سیاسی داشته باشند و ممکن است برای سرکوب یا ارعاب آن‌ها استفاده شوند. مقابله با این نوع حملات مستلزم آگاهی بیشتر، استفاده از نرم‌افزارهای امنیتی به روز و رعایت احتیاط‌های امنیتی است.

به زودی در آموزشکده توانا دوره آموزشی آنلاین و رایگان «حملات هک حکومتی؛ پیشگیری، محافظت و واکنش» برگزار می‌شود که طی آن به طور مفصل به این دست حملات می‌پردازیم.

اگر می‌خواهید خودتان را در این زمینه مقاوم‌تر کنید، در این دوره شرکت کنید.

فرم ثبت نام:
https://docs.google.com/forms/d/e/1FAIpQLSdpBip-d9VeR2aoMlwY44WwINb3LTF4hPUVHQ79WFg22jhMWA/viewform

کانال تلگرام دوره:
https://t.me/Government_Hacking

#هک_حکومتی
رمزهای ورود بانک سپه اغلب با نام کاربری "Sepah" و پسورد 123 بود

«کدبریکرز»(Codebreakers) پس از هک کردن اطلاعات مشتریان بانک سپه به موضوع جالبی اشاره کرده و نوشته:
«چیزی که خیلی واسمون جالب و خنده‌دار بود، رمزهای تکراری بانک سپه بود، اکثر جاها رمزش "Password:123" و"User: Sepah" بود!»

گروه هکری Codebreakers با تهدید به انتشار اطلاعات حساس، از جمله آدرس‌ها، شماره‌های تلفن، گردش‌های حساب، تراکنش‌ها و اطلاعات کارت‌های اعتباری، بانک سپه را به چالش کشیده است.

این گروه هکری امروز در بیانیه جدید نوشت:
«سوءمدیریت شما نشت اولیه‌ی کوچکی از اطلاعات را رقم زد. اگر مشتریان‌تان چیزی بیشتر از اعداد ترازنامه‌هایتان هستند و امنیت و حریم خصوصی‌شان هنوز برایتان معنایی دارد، اشتباه گذشته را تکرار نکنید و تماشاگر انتشار اطلاعات مشتریانتان در دارک‌پول‌ها (Dark Pools) نباشید و پای میز مذاکره بیایید.»

افشا شدن اطلاعات هویتی مشتریان بانک سپه توسط گروه هکری Codebreakers نشان دهنده نقض جدی حریم خصوصی مردم است، موضوع مهمی که به دلیل بی توجهی مقامات بانک به امنیت اطلاعات، زمینه ساز دسترسی هکرها به این اطلاعات شده است. بانک سپه همچنان به تکذیب این هک گسترده ادامه می‌دهد، اما گروه هکری در کانال تلگرامی خود تهدید کرده که قسمتی از اطلاعات را به نشانه اعتراض به این بی‌توجهی منتشر خواهد کرد.

این وضعیت نه تنها نقض آشکار حریم خصوصی است، بلکه خطرات جدی برای امنیت فیزیکی و مالی مشتریان عادی بانک ایجاد می‌کند. از نظر اخلاقی و قانونی، بانک سپه مسئول مستقیم هرگونه مزاحمت، یا هر گونه عواقب احتمالی است که ناشی از این نشت داده‌ها خواهد بود.

#هک #بانک_سپه

@beshkan
۵ اقدام ضروری برای جلوگیری از هک مودم

حتما می‌دانید که مودم‌ها هم در معرض هک‌شدن قرار دارند که در این صورت امنیت کاربران آن به خطر می‌افتد. برای جلوگیری از این خطر کافی است نکات امنیتی را رعایت کنید.

۱- تغییر رمز عبور و نام کاربری اولیه مودم

پس از خرید و راه‌اندازی مودم، رمز عبور و نام کاربری پیش‌فرض آن را عوض کنید. چون حدس‌زدن و به‌دست‌آوردن رمزهای اولیه ممکن است برای هکرها راحت باشد. برای انجام این کار:

– در مرورگر، آدرس 192.168.1.1 یا آدرسی که روی جعبه مودم نوشته شده رو تایپ کنید.

– با نام کاربری و رمز عبور پیش‌فرض که هر دو معمولا پشت مودم یا در دفترچه راهنمای آن نوشته شده، وارد شوید.

در بخش تنظیمات مودم، یک نام کاربری و رمز عبور قوی وارد کنید؛ شامل حروف، اعداد و نشانه‌ها.

۲- رمزگذاری وای‌فای با WPA3 یا WPA2

این نوع رمزگذاری نیز امنیت شما را ارتقا می‌دهد. برای انجام آن:

– ابتدا وارد تنظیمات وای‌فای مودم شوید.

– سپس حالت امنیتی (Security Mode) را روی WPA3 بگذارید. اگر مودم‌تان از WPA3 پشتیبانی نمی‌کند از WPA2 استفاده کنید.

– در نهایت هم یک رمز وای‌فای قوی وارد کنید.


تصاویر آموزشی و ادامه مطلب:
https://tech.tavaana.org/digital-security/5-security-tips-modem/

#مودم #هک

@beshkan
حملات تعویض سیم‌کارت یا هک سیم‌کارت چیست؟

حملات تعویض سیم‌کارت یا هک سیم‌کارت، که به آن SIM Swapping یا SIM Hijacking هم می‌گویند، یک نوع کلاهبرداری امنیتی است که در آن فرد مهاجم سعی می‌کند با جایگزینی سیم‌کارت قربانی با سیم‌کارت تحت کنترل خود، به شماره تلفن او دسترسی پیدا کند. این کار عمدتا برای به‌دست‌آوردن پیامک‌های تایید دو‌مرحله‌ای (2FA) حساب‌های کاربری و سایر اطلاعات حساس انجام می‌شود که به مهاجم این امکان را می‌دهد تا به حساب‌های آنلاین قربانیان از قبیل حساب‌های بانکی و رمز ارزها دسترسی پیدا کند.

۳ راه برای حملات تعویض سیم‌کارت

۱. فریب کارمندان اپراتور تلفن همراه

مهاجم با برقراری تماس با پشتیبانی اپراتور و ادعای اینکه خود قربانی است، تلاش می‌کند آن‌ها را متقاعد کند که شماره تلفن را به سیم‌کارت جدیدی که او کنترل می‌کند، انتقال دهند. این معمولا به وسیله استفاده از اطلاعات شخصی قربانی که از قبل دزدیده شده یا از طریق فیشینگ به دست آمده است، برای اثبات هویت انجام می‌شود.

۲. استفاده از اطلاعات به‌دست‌آمده به شیوه‌های غیرقانونی

مهاجمان ممکن است از اطلاعات شخصی و حساس قربانیان که از طریق نقض داده‌ها، فیشینگ یا روش‌های هکینگ به دست آمده باشد، بهره بگیرند تا خود را به جای صاحب اصلی آن جا بزنند و از اپراتور بخواهند سیم‌کارت را تعویض کنند.

۳. حملات از طریق نهادهای امنیتی یا حکومتی:

یک روش دیگر که ممکن است برای روزنامه‌نگاران، وکلا، فعالان مدنی و کاربران ایرانی اتفاق بیفتد، این است که از طریق نهادهای امنیتی یا حکومتی که دسترسی‌های خاصی به شرکت‌های مخابراتی و اپراتورها دارند، انجام پذیرد.

اگر مهاجم یا هکر در تعویض سیم‌کارت موفق شود، به تمام پیام‌ها و تماس‌های ورودی مربوط به شماره تلفن قربانی دسترسی خواهد داشت، شامل کدهای تاییدی که برای تایید دو‌مرحله‌ای استفاده می‌شوند. این امر مهاجم را قادر می‌سازد که از این اطلاعات برای بازنشانی رمز عبور و دسترسی به حساب‌های آنلاین قربانیان استفاده کند.

ادامه مطلب:

https://tech.tavaana.org/digital-security/sim-hijacking/

#آموزشی #هک #سیمکارت

@beshkan
This media is not supported in your browser
VIEW IN TELEGRAM
آیا اینستاگرام من هک شده است؟

برخی از کاربران همیشه نگران این هستند که شاید فرد دیگری هم به حساب اینستاگرام‌شان دسترسی داشته باشد و تمامی پیام‌ها و فعالیت آن‌ها را مشاهده کند. برای اینکه بدانید آیا فرد دیگری به حساب اینستاگرام شما دسترسی دارد یا نه، مراحلی که در این ویدیو گفته می‌شود را انجام دهید.

وب‌سایت یوتیوب 📱

#اینستاگرام #هک

@beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
درس‌نامه حملات هک حکومتی؛ پیشگیری، محافظت و واکنش مناسب

دوره آموزشی «حملات هک حکومتی پیشگیری، محافظت و واکنش مناسب» در بهار ۱۴۰۳ خورشیدی برگزار شد. این دوره ویژه کاربران و کنش‌گرانی است که در اینترنت فعال هستند و به واسطه نوع فعالیت‌شان در معرض هک حکومتی از سوی جمهوری اسلامی قرار دارند. به عبارت دیگر، این دوره آغازی است بر ایجاد دغدغه عمومی و توجه کنش‌گران سیاسی و مدنی به حملات شرورانه‌ای که جمهوری‌ اسلامی ایران و دیگر بازیگران مستبد علیه کاربران و شهروندان خواهان تغییر، به اجرا می‌گذارند. بر همین اساس ما با تمرکز بر انواعی از حملات هکری‌ توسط حکومت‌ها، نهادها یا هکرهای برخوردار از حمایت حکومتی و دولتی این بحث مهم را پیش برده‌ایم. در خلال دوره نیز با ذکر چندین مثال از عملیات واقعی هک علیه روزنامه‌نگاران، محققان و فعالان جامعه مدنی، به تدبیرها و ترفندهایی اشاره می‌شود که می‌توانند به محدود‌کردن خسارت‌های حملات‌ هکری حکومتی و مقاومت در برابر آن کمک کنند.

اکنون درس‌نامه پیش رو، شامل متن آموزشی دوره، در قالب یک کتابچه در دسترس شما قرار می‌گیرد. امیدواریم با راهکارهای ارائه‌شده در این مجموعه، بتوانیم قدمی در مسیر افزایش آگاهی کاربران و کنش‌گران فعال در حوزه‌های مختلف در مقابله با هک‌های حکومتی برداشته باشیم.

https://tavaana.org/government-hacking-manual/

#یاری_مدنی_توانا #نه_به_جمهوری_اسلامی #هک_حکومتی #هک

@tavaana
@Tavaana_TavaanaTech
This media is not supported in your browser
VIEW IN TELEGRAM
هک حکومتی و انواع رایج آن

هک حکومتی چیست؟ هکرهای حکومتی چگونه و از چه روش‌هایی به دستگاه کاربران نفوذ پیدا می‌کنند؟

وب‌سایت:
https://tech.tavaana.org/digital-security/government_hacking/

یوتیوب:
https://www.youtube.com/watch?v=e2OT6oHpMNg

#ویدئو_آموزشی #هک #هک_حکومتی

@beshkan
درس‌نامه حملات هک حکومتی.pdf
1.4 MB
درس‌نامه حملات هک حکومتی؛ پیشگیری، محافظت و واکنش مناسب

دوره آموزشی «حملات هک حکومتی پیشگیری، محافظت و واکنش مناسب» در بهار ۱۴۰۳ خورشیدی برگزار شد. این دوره ویژه کاربران و کنش‌گرانی است که در اینترنت فعال هستند و به واسطه نوع فعالیت‌شان در معرض هک حکومتی از سوی جمهوری اسلامی قرار دارند. به عبارت دیگر، این دوره آغازی است بر ایجاد دغدغه عمومی و توجه کنش‌گران سیاسی و مدنی به حملات شرورانه‌ای که جمهوری‌ اسلامی ایران و دیگر بازیگران مستبد علیه کاربران و شهروندان خواهان تغییر، به اجرا می‌گذارند. بر همین اساس ما با تمرکز بر انواعی از حملات هکری‌ توسط حکومت‌ها، نهادها یا هکرهای برخوردار از حمایت حکومتی و دولتی این بحث مهم را پیش برده‌ایم. در خلال دوره نیز با ذکر چندین مثال از عملیات واقعی هک علیه روزنامه‌نگاران، محققان و فعالان جامعه مدنی، به تدبیرها و ترفندهایی اشاره می‌شود که می‌توانند به محدود‌کردن خسارت‌های حملات‌ هکری حکومتی و مقاومت در برابر آن کمک کنند.

اکنون درس‌نامه پیش رو، شامل متن آموزشی دوره، در قالب یک کتابچه در دسترس شما قرار می‌گیرد. امیدواریم با راهکارهای ارائه‌شده در این مجموعه، بتوانیم قدمی در مسیر افزایش آگاهی کاربران و کنش‌گران فعال در حوزه‌های مختلف در مقابله با هک‌های حکومتی برداشته باشیم.

https://tavaana.org/government-hacking-manual/

#یاری_مدنی_توانا #نه_به_جمهوری_اسلامی #هک_حکومتی #هک

@tavaana
@Tavaana_TavaanaTech