۸۸ روز اینترنت را قطع کردند، حالا برای پسدادن حق مردم مدال شجاعت میخواهند
۸۸ روز اینترنت را قطع کردند، کسبوکارها را زمینگیر کردند، ارتباط مردم با جهان را به گروگان گرفتند و میلیونها نفر را برای انجام ابتداییترین کارهای روزمره گرفتار کردند. حالا که پس از نزدیک به سه ماه، بخشی از همان حق طبیعی و بدیهی مردم را نصفهونیمه پس دادهاند، انتظار دارند جامعه برایشان کف بزند و از "شجاعت" مسئولان تشکر کند.
🔴 زهرا بهروزآذر، معاون مسعود پزشکیان در امور زنان و خانواده، گفته است:
◾️ دقیقا کدام مسئله حل شده است؟
آیا اینترنت به وضعیت عادی برگشته است؟ آیا محدودیتها بهطور کامل برداشته شدهاند؟ آیا خسارت سنگین واردشده به کسبوکارها، آموزش، ارتباطات و زندگی روزمره مردم جبران شده است؟ آیا کسی توضیح داده که چرا حقی که میشد از روز اول از مردم سلب نشود، پس از ۸۸ روز با تبلیغات و تعریف و تمجید به آنان بازگردانده شده است؟
🔹منت گذاشتن برای پس دادن دزدی که از وقت و حق مردم شده، نه تنها افتخار ندارد، بلکه وقاحتی است که تنها در پشت تریبونهای رسمی یافت میشود. شما مدال شجاعت را برای کدام دستاورد میخواهید؟ برای اینترنت نیمبندی که حتی به کیفیت اسفبار دیماه هم برنگشته است؟
کاربران نیز در واکنش به این سخنان نوشتهاند:
برخی دیگر پرسیدهاند:
✍ Beshkan
۸۸ روز اینترنت را قطع کردند، کسبوکارها را زمینگیر کردند، ارتباط مردم با جهان را به گروگان گرفتند و میلیونها نفر را برای انجام ابتداییترین کارهای روزمره گرفتار کردند. حالا که پس از نزدیک به سه ماه، بخشی از همان حق طبیعی و بدیهی مردم را نصفهونیمه پس دادهاند، انتظار دارند جامعه برایشان کف بزند و از "شجاعت" مسئولان تشکر کند.
«مسئله اینترنت با درایت رئیسجمهور و معاون اول و شجاعت وزیر ارتباطات حل شد.»
◾️ دقیقا کدام مسئله حل شده است؟
آیا اینترنت به وضعیت عادی برگشته است؟ آیا محدودیتها بهطور کامل برداشته شدهاند؟ آیا خسارت سنگین واردشده به کسبوکارها، آموزش، ارتباطات و زندگی روزمره مردم جبران شده است؟ آیا کسی توضیح داده که چرا حقی که میشد از روز اول از مردم سلب نشود، پس از ۸۸ روز با تبلیغات و تعریف و تمجید به آنان بازگردانده شده است؟
🔹منت گذاشتن برای پس دادن دزدی که از وقت و حق مردم شده، نه تنها افتخار ندارد، بلکه وقاحتی است که تنها در پشت تریبونهای رسمی یافت میشود. شما مدال شجاعت را برای کدام دستاورد میخواهید؟ برای اینترنت نیمبندی که حتی به کیفیت اسفبار دیماه هم برنگشته است؟
کاربران نیز در واکنش به این سخنان نوشتهاند:
«اسمش شجاعت نیست؛ بیعرضگی است.»
برخی دیگر پرسیدهاند:
«اگر میشد بعد از حدود ۹۰ روز اینترنت را وصل کرد، چرا روز اول این کار را نکردند؟ اگر امروز میشود محدودیت را برداشت، روز اول هم میشد.»
Please open Telegram to view this post
VIEW IN TELEGRAM
کارگاههای آموزشی و آنلاین تواناتک
ویژه روزنامهنگاران و فعالان فضای مجازی
موضوعات این کارگاههای آموزشی:
1️⃣ امنیت دستگاههای هوشمند
2️⃣ پاکسازی دستگاهها و اطلاعات حساس
3️⃣ امنیت حسابهای کاربری
4️⃣ نگهداری اطلاعات محرمانه
5️⃣ امنیت فیلترشکنها و ویپیانها
6️⃣ نکات مهم درباره کارزارهای اینترنتی
کارگاههای آموزشی امنیت دیجیتال ویژه عموم کاربران در شبکههای اجتماعی است. در این کارگاهها نکات امنیتی درباره نحوه نگهداری اطلاعات حساس و محرمانه در خانه یا محل کار و نحوه ارسال و دریافت آن، نکات مهم درباره کارزارهای اینترنتی، همچنین امن کردن حساب های کاربری در شبکههای اجتماعی و نحوه مقابله با حملات مهندسی اجتماعی و .... آموزش داده میشود.
این دورهها در برنامه گوگلمیت🎞 برگزار خواهد شد.
برای ثبت نام لطفا در گوگل فرم زیر اطلاعات تماس (آیدی تلگرام یا آدرس ایمیل) خود را وارد کنید تا لینک ورود به جلسه برای شما ارسال شود:
🔗 🟢 فرم ثبت نام
🔴 نکته مهم:
☑️ همراهانی که قبل از قطعی اینترنت، فرم ثبت نام را تکمیلکردهاند، نیازی به تکمیل دوباره فرم نیست.
☑️ برای دریافت لینک جلسه و زمان تشکیل دوره، آدرس ایمیل یا آیدی تلگرام خود را به صورت دقیق وارد کنید.
☑️ در صورت وارد کردن آدرس ایمیل در فرم ثبتنام، قسمت اسپم ایمیلهای خود را نیز چک کنید.
✍ Beshkan
ویژه روزنامهنگاران و فعالان فضای مجازی
موضوعات این کارگاههای آموزشی:
کارگاههای آموزشی امنیت دیجیتال ویژه عموم کاربران در شبکههای اجتماعی است. در این کارگاهها نکات امنیتی درباره نحوه نگهداری اطلاعات حساس و محرمانه در خانه یا محل کار و نحوه ارسال و دریافت آن، نکات مهم درباره کارزارهای اینترنتی، همچنین امن کردن حساب های کاربری در شبکههای اجتماعی و نحوه مقابله با حملات مهندسی اجتماعی و .... آموزش داده میشود.
این دورهها در برنامه گوگلمیت
برای ثبت نام لطفا در گوگل فرم زیر اطلاعات تماس (آیدی تلگرام یا آدرس ایمیل) خود را وارد کنید تا لینک ورود به جلسه برای شما ارسال شود:
Please open Telegram to view this post
VIEW IN TELEGRAM
⚠️هشدار جدی به کاربران استارلینک در ایران
استفاده همزمان از اینترنت داخلی و استارلینک روی یک دستگاه میتواند هویت شما را آشکار کند.
همچنین به یاد داشته باشید که ذخیرهکردن اطلاعات حساس بدون رمزگذاری یک خطر جدی است. اگر دستگاه ضبط یا سرقت شود، دادههای بدون رمز بهراحتی قابل دسترسی خواهند بود.
✍ Beshkan
استفاده همزمان از اینترنت داخلی و استارلینک روی یک دستگاه میتواند هویت شما را آشکار کند.
همچنین به یاد داشته باشید که ذخیرهکردن اطلاعات حساس بدون رمزگذاری یک خطر جدی است. اگر دستگاه ضبط یا سرقت شود، دادههای بدون رمز بهراحتی قابل دسترسی خواهند بود.
Please open Telegram to view this post
VIEW IN TELEGRAM
متا اعلام کرده است که یک نقص امنیتی در ابزار بازیابی حسابهای اینستاگرام، بیش از ۲۰ هزار حساب کاربری را در معرض دسترسی غیرمجاز قرار داده است.
سامانه باید بررسی میکرد که ایمیل جدید واقعا متعلق به صاحب حساب است یا خیر، اما به دلیل یک نقص فنی، این کنترل امنیتی در برخی موارد انجام نمیشد. در نتیجه، لینک تغییر رمز عبور به ایمیلی ارسال میشد که مهاجم در اختیار داشت.
متا گفته است این آسیبپذیری را در ۳۱ مه ۲۰۲۶ شناسایی کرده و ابزار آسیبپذیر را موقتا غیرفعال کرده است. لینکهای بازنشانی رمز عبور صادرشده از طریق این سامانه نیز باطل شدهاند. حسابهای مشکوک به دسترسی غیرمجاز وارد مرحله بررسی امنیتی اجباری شدهاند و کاربران تحت تأثیر باید دوباره رمز عبور خود را تغییر دهند.
🔗 اگر اینستاگرام شما هک شد چه کاری باید انجام دهید؟
Please open Telegram to view this post
VIEW IN TELEGRAM
Netherlands (Kingdom of the)
ss://Y2hhY2hhMjAtaWV0Zi1wb2x5MTMwNTpRQ1hEeHVEbFRUTUQ3anRnSFVqSW9q@193.29.139.217:8080#%20
Netherlands (Kingdom of the)
ss://Y2hhY2hhMjAtaWV0Zi1wb2x5MTMwNTpvWklvQTY5UTh5aGNRVjhrYTNQYTNB@193.29.139.151:8080#%20
Netherlands (Kingdom of the)
ss://Y2hhY2hhMjAtaWV0Zi1wb2x5MTMwNTpRQ1hEeHVEbFRUTUQ3anRnSFVqSW9q@193.29.139.227:8080#%20
Netherlands (Kingdom of the)
ss://Y2hhY2hhMjAtaWV0Zi1wb2x5MTMwNTpvWklvQTY5UTh5aGNRVjhrYTNQYTNB@193.29.139.235:8080#%20
France
vless://5454343b-541b-4c96-8c2a-52e81079d124@51.44.16.107:31413?encryption=none&flow=xtls-rprx-vision&security=reality&sni=yahoo.com&fp=firefox&pbk=nMlxwhP34_5wFPscbso_hOfRDmsj9DonMpDSXUrnJR8&sid=ead3d6f82a9d&type=tcp&headerType=none#%20
Netherlands (Kingdom of the)
ss://Y2hhY2hhMjAtaWV0Zi1wb2x5MTMwNTpvWklvQTY5UTh5aGNRVjhrYTNQYTNB@82.38.31.149:8080#%20
United Kingdom
ss://Y2hhY2hhMjAtaWV0Zi1wb2x5MTMwNTprMWRCT21PQjRvcWk3VW1wMzdhMWJR@82.38.31.217:8080#%20
United Kingdom
ss://Y2hhY2hhMjAtaWV0Zi1wb2x5MTMwNTprMWRCT21PQjRvcWk3VW1wMzdhMWJR@82.38.31.202:8080#%20
Germany
ss://Y2hhY2hhMjAtaWV0Zi1wb2x5MTMwNTpQV3BqUG8zdHFoUE40eVJa@8.209.74.72:20001#%20
United States of America
vmess://ew0KICAidiI6ICIyIiwNCiAgInBzIjogIiIsDQogICJhZGQiOiAiMzguOTEuMTA3LjQ5IiwNCiAgInBvcnQiOiAiMTgwMDAiLA0KICAiaWQiOiAiZjhjOGRjM2QtMGQzNy00NmIwLThiMzQtYTcyMzI4ODJmY2ZlIiwNCiAgImFpZCI6ICIwIiwNCiAgInNjeSI6ICJhdXRvIiwNCiAgIm5ldCI6ICJ0Y3AiLA0KICAidHlwZSI6ICJub25lIiwNCiAgImhvc3QiOiAiIiwNCiAgInBhdGgiOiAiIiwNCiAgInRscyI6ICIiLA0KICAic25pIjogIiIsDQogICJhbHBuIjogIiIsDQogICJmcCI6ICIiDQp9
پروکسیهایی که برای عبور از فیلترینگ و دسترسی به اینترنت جهانی منتشر میشوند، معمولاً بر بستر ابزارهایی مانند MTProto و Shadowsocks عمل میکنند و در شرایط عادی میتوانند محدودیتهای اعمالشده روی برخی سرویسها را دور بزنند.
با این حال، در زمانهایی که اتصال ایران به اینترنت جهانی بهصورت گسترده یا کامل قطع میشود و دسترسی کاربران به شبکه بینالمللی به حداقل میرسد، این پروکسیها نیز ممکن است امکان دور زدن شبکه داخلی (اینترانت) را نداشته باشند.
Please open Telegram to view this post
VIEW IN TELEGRAM
Germany
https://t.me/proxy?server=194.213.118.18&port=155&secret=ee1603010200010001fc030386e24c3add626973636f7474692e79656b74616e65742e636f6d
United Arab Emirates
https://t.me/proxy?server=87.248.129.247&port=4455&secret=ee1603010200010001fc030386e24c3add626973636f7474692e79656b74616e65742e636f6d
Finland
https://t.me/proxy?server=www.alo-otp.info.&port=25565&secret=ee104462821249bd7ac519130220c25d0963646e2e79656b74616e65742e636f6d
United States of America
https://t.me/proxy?server=march.telbet.lol&port=25565&secret=dd79e7010200010007f0030386e24c3add
Canada
https://t.me/proxy?server=fosfor.telbet.lol&port=25565&secret=dd79e7010200010007f0030386e24c3add
Germany
https://t.me/proxy?server=conn-now.tpro-ru.info&port=443&secret=ddf0eeb0bd9adc4fd4a93994ee3b2a216b
Lithuania
https://t.me/proxy?server=tg.capycore.ru&port=443&secret=27ebe852539fb8ec5f327c73262bb721
Finland
https://t.me/proxy?server=135.181.233.225&port=8443&secret=FgMBAgABAAH8AxOG4kw63Q
Germany
https://t.me/proxy?server=188.40.191.139&port=8443&secret=dd104462821249bd7ac519130220c25d09
Finland
https://t.me/proxy?server=play.fast-mt.info&port=22&secret=ee1603010200010001fc030386e24c3add626973636f7474692e79656b74616e65742e636f6d
برای استفاده سایر کاربران، دوستان و هموطنان، این پروکسیها را به اشتراک بگذارید
Please open Telegram to view this post
VIEW IN TELEGRAM
گوگل با انتشار نسخه جدید مرورگر کروم، ۷۴ مشکل امنیتی را برطرف کرده است. یکی از این آسیبپذیریها پیش از انتشار بهروزرسانی امنیتی، در حملات واقعی مورد سوءاستفاده هکرها قرار گرفته بود.
این پنجمین آسیبپذیری روز-صفر مرورگر کروم از ابتدای سال ۲۰۲۶ است که هکرها از آن در حملات واقعی استفاده کردهاند. کاربران بهتر است برای حفظ امنیت دستگاه خود، مرورگر کروم را در سریعترین زمان ممکن بهروزرسانی کنند.
Please open Telegram to view this post
VIEW IN TELEGRAM
⚠️هشدار امنیتی برای کاربران اینستاگرام
متا از شناسایی یک نقص امنیتی در سامانه بازیابی حسابهای اینستاگرام خبر داده؛ نقصی که باعث شده بیش از ۲۰ هزار حساب کاربری در معرض دسترسی غیرمجاز قرار بگیرند.
بر اساس گزارشها، مهاجمان توانستهاند با سوءاستفاده از ابزار پشتیبانی اینستاگرام و معرفی خود بهعنوان صاحب حساب، درخواست تغییر رمز عبور را ثبت کنند. در برخی موارد، به دلیل اختلال در روند تأیید هویت، لینک بازنشانی رمز عبور به ایمیل مهاجمان ارسال شده است.
در حسابهایی که احراز هویت دومرحلهای فعال نبوده، این آسیبپذیری میتوانسته به تصاحب کامل حساب منجر شود. متا اعلام کرده این مشکل را برطرف و سامانه آسیبپذیر را موقتاً غیرفعال کرده است، اما هنوز مشخص نیست چه تعداد از کاربران تحت تأثیر قرار گرفتهاند و آیا مهاجمان به اطلاعات خصوصی آنها دسترسی پیدا کردهاند یا نه.
اگر مدت زیادی است رمز عبور حساب خود را تغییر ندادهاید، بهتر است همین حالا رمز جدیدی انتخاب کنید، احراز هویت دومرحلهای را فعال کنید و بخش فعالیتهای ورود به حساب را بررسی کنید تا مطمئن شوید هیچ دستگاه یا ورود مشکوکی به حساب شما دسترسی ندارد.
امنیت حسابهای کاربری، بهویژه برای فعالان مدنی، روزنامهنگاران و کنشگران، اهمیت ویژهای دارد. بیتوجهی به هشدارهای امنیتی میتواند به از دست رفتن اطلاعات شخصی و کنترل حساب منجر شود.
✍ Beshkan
متا از شناسایی یک نقص امنیتی در سامانه بازیابی حسابهای اینستاگرام خبر داده؛ نقصی که باعث شده بیش از ۲۰ هزار حساب کاربری در معرض دسترسی غیرمجاز قرار بگیرند.
بر اساس گزارشها، مهاجمان توانستهاند با سوءاستفاده از ابزار پشتیبانی اینستاگرام و معرفی خود بهعنوان صاحب حساب، درخواست تغییر رمز عبور را ثبت کنند. در برخی موارد، به دلیل اختلال در روند تأیید هویت، لینک بازنشانی رمز عبور به ایمیل مهاجمان ارسال شده است.
در حسابهایی که احراز هویت دومرحلهای فعال نبوده، این آسیبپذیری میتوانسته به تصاحب کامل حساب منجر شود. متا اعلام کرده این مشکل را برطرف و سامانه آسیبپذیر را موقتاً غیرفعال کرده است، اما هنوز مشخص نیست چه تعداد از کاربران تحت تأثیر قرار گرفتهاند و آیا مهاجمان به اطلاعات خصوصی آنها دسترسی پیدا کردهاند یا نه.
اگر مدت زیادی است رمز عبور حساب خود را تغییر ندادهاید، بهتر است همین حالا رمز جدیدی انتخاب کنید، احراز هویت دومرحلهای را فعال کنید و بخش فعالیتهای ورود به حساب را بررسی کنید تا مطمئن شوید هیچ دستگاه یا ورود مشکوکی به حساب شما دسترسی ندارد.
امنیت حسابهای کاربری، بهویژه برای فعالان مدنی، روزنامهنگاران و کنشگران، اهمیت ویژهای دارد. بیتوجهی به هشدارهای امنیتی میتواند به از دست رفتن اطلاعات شخصی و کنترل حساب منجر شود.
Please open Telegram to view this post
VIEW IN TELEGRAM
چرا برخی کاربران استارلینک در ایران بازداشت شدند؟
در هفتههای اخیر، خبرهایی درباره بازداشت برخی کاربران استارلینک در ایران منتشر شده است. آمار دقیقی در دست نیست، اما بررسی چند مورد نشان میدهد که این بازداشتها معمولا نتیجه یک اشتباه ساده نبوده، بلکه از ترکیب چند خطای امنیتی شکل گرفتهاند؛ خطاهایی که هم در روند تحویل دستگاه و هم در نحوه استفاده از آن اتفاق افتادهاند.
🔸گاهی گفته میشود دلیل این بازداشتها فقط یک تماس تلفنی یا بیاحتیاطی ساده بوده است. این نگاه اگرچه بخشی از واقعیت را نشان میدهد، اما تصویر کاملی ارائه نمیکند و حتی میتواند گمراهکننده باشد. در عمل، شناسایی کاربران معمولا به دلیل یک «زنجیره خطا» اتفاق میافتد؛ از نوع ارتباطگیری گرفته تا رفتار آنلاین و اپلیکیشنهایی که روی دستگاه نصب هستند.
🔸برای مثال، در برخی موارد، هماهنگی برای تحویل دستگاه از طریق تماس تلفنی یا پیامک انجام شده است. این نوع ارتباطها بهراحتی قابل ردیابی هستند و میتوانند هم فرستنده و هم گیرنده را در معرض شناسایی قرار دهند. اما تمرکز فقط روی این مشکل کافی نیست، چون مشکل اصلی عمیقتر از یک اشتباه ارتباطی است.
🔸یکی از مهمترین مشکلات، یک تصور اشتباه درباره استارلینک است: اینکه صرف اتصال به آن، امنیت ایجاد میکند. در حالی که استارلینک فقط مسیر اینترنت را تغییر میدهد، نه هویت کاربر را پنهان میکند و نه رفتارهای ناامن را بیاثر میسازد. اگر کاربرها عادتهای اشتباه داشته باشند، این عادتها میتواند به شناسایی منجر شود.
🔸در این میان، نقش اپلیکیشنها بسیار مهم است. در بررسیها مشخص شده که برخی کاربران فکر میکردند فقط کافی است هنگام اتصال به استارلینک از اپلیکیشنهای ایرانی استفاده نکنند. اما واقعیت این است که مسئله فقط «استفاده نکردن» نیست، بلکه فراتر از آن، «نصب نکردن» این اپهاست. وجود چنین اپلیکیشنهایی روی دستگاه حتی بدون استفاده مستقیم میتواند به جمعآوری اطلاعات، ثبت الگوهای رفتاری یا ایجاد سرنخهایی برای شناسایی منجر شود.
🔗ادامه مطلب
✍ Beshkan
در هفتههای اخیر، خبرهایی درباره بازداشت برخی کاربران استارلینک در ایران منتشر شده است. آمار دقیقی در دست نیست، اما بررسی چند مورد نشان میدهد که این بازداشتها معمولا نتیجه یک اشتباه ساده نبوده، بلکه از ترکیب چند خطای امنیتی شکل گرفتهاند؛ خطاهایی که هم در روند تحویل دستگاه و هم در نحوه استفاده از آن اتفاق افتادهاند.
🔸گاهی گفته میشود دلیل این بازداشتها فقط یک تماس تلفنی یا بیاحتیاطی ساده بوده است. این نگاه اگرچه بخشی از واقعیت را نشان میدهد، اما تصویر کاملی ارائه نمیکند و حتی میتواند گمراهکننده باشد. در عمل، شناسایی کاربران معمولا به دلیل یک «زنجیره خطا» اتفاق میافتد؛ از نوع ارتباطگیری گرفته تا رفتار آنلاین و اپلیکیشنهایی که روی دستگاه نصب هستند.
🔸برای مثال، در برخی موارد، هماهنگی برای تحویل دستگاه از طریق تماس تلفنی یا پیامک انجام شده است. این نوع ارتباطها بهراحتی قابل ردیابی هستند و میتوانند هم فرستنده و هم گیرنده را در معرض شناسایی قرار دهند. اما تمرکز فقط روی این مشکل کافی نیست، چون مشکل اصلی عمیقتر از یک اشتباه ارتباطی است.
🔸یکی از مهمترین مشکلات، یک تصور اشتباه درباره استارلینک است: اینکه صرف اتصال به آن، امنیت ایجاد میکند. در حالی که استارلینک فقط مسیر اینترنت را تغییر میدهد، نه هویت کاربر را پنهان میکند و نه رفتارهای ناامن را بیاثر میسازد. اگر کاربرها عادتهای اشتباه داشته باشند، این عادتها میتواند به شناسایی منجر شود.
🔸در این میان، نقش اپلیکیشنها بسیار مهم است. در بررسیها مشخص شده که برخی کاربران فکر میکردند فقط کافی است هنگام اتصال به استارلینک از اپلیکیشنهای ایرانی استفاده نکنند. اما واقعیت این است که مسئله فقط «استفاده نکردن» نیست، بلکه فراتر از آن، «نصب نکردن» این اپهاست. وجود چنین اپلیکیشنهایی روی دستگاه حتی بدون استفاده مستقیم میتواند به جمعآوری اطلاعات، ثبت الگوهای رفتاری یا ایجاد سرنخهایی برای شناسایی منجر شود.
🔗ادامه مطلب
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
تلاش سازمانیافته برای سرقت حساب تلگرام
احمد باطبی(روزنامهنگار و فعال سیاسی) با انتشار روایتی مستند از یک حمله سایبری هدفمند، درباره تلاش برای ربودن حساب تلگرام خود هشدار داده است. به گفته او، مهاجمان با جعل هویت سردبیر تلویزیون خبری ایران اینترنشنال(اصغر رمضانپور)، استفاده از لینک تقلبی و ارسال فایلهای صوتی ساختهشده با هوش مصنوعی تلاش کردند اعتماد او را جلب کنند و به حساب تلگرامش دسترسی پیدا کنند.
او در این نوشته، جزئیات این حمله و مهمترین نشانههایی را توضیح میدهد که روزنامهنگاران و فعالان باید برای شناسایی چنین تلههایی جدی بگیرند:
«در روزهای اخیر هدف یک حملهی سایبریِ هدفمند و حسابشده قرار گرفتم؛ تلاشی برای ربودن حساب تلگرامم. این حمله دقیقاً در بحبوحهی پوشش گستردهی رویدادهای ایران، از جمله هشدار رسمی ایران اینترنشنال «درباره حملات سایبری و جعل هویت خبرنگاران» این رسانه طراحی شده بود.
این تنها مورد نبود. در همین روزها چند پیام مشکوک دیگر هم گرفتم؛ از جمله فردی که خودش را از «فاکس نیوز» معرفی کرد و درخواست مصاحبه داشت. الگو روشن بود. استفاده از پوشش رسانهای معتبر برای جلب اعتماد و کشاندن هدف به مسیری از پیشچیدهشده.
سناریوی اصلی اینطور شروع شد. کسی با لحن محترمانه گفت میخواهد «خبری دربارهی کوی دانشگاه کار کند» و برای یک نشست خبری با «سردبیر، آقای رمضانپور» هماهنگ کند. یک معرّف که قرار بود مرا به «شخص اصلی» وصل کند. ساختار کلاسیک دو نفره برای کمکردن بدگمانی.
برای واقعی جلوهدادن ماجرا حتی دو فایل صوتی فرستادند که با هوش مصنوعی و به تقلید صدای «رمضانپور» ساخته شده بود. بعد هم شمارهای دیگر با نام او وارد شد و با لحنی صمیمی، طوری که انگار از قبل آشنا بودیم، اعتمادسازی کرد.
و تله، لینک یک «گروه خصوصی تلگرام». اما دامنه یک جعلِ بصری بود. حرف بزرک «i» بزرگ بهجای کوچک «L» در telegram، به این شکل: (telIgram) و گفتند «جوین کن، کد ورود به نشست به تلگرامت میآید.» آن «کد ورود به نشست»، در واقع کد ورود واقعی تلگرام خودم بود.
نکتهی فنی مهم این است که آنها تلاش کرده بودند خود و سرور اصلیشان را پشت Cloudflare پنهان کنند تا ردیابی نشوند. همان شگردی که پیشتر APT33، APT34، APT35/42، APT39 و شاخههایی مثل MuddyWater برای مخفیکردن نشانی واقعی سرور بهکار میبردند.
این نشانهها برایم آشنا بود. از این رو آگاهانه همراهیشان کردم تا وادارشان کنم زیرساخت و لینکشان را رو کنند. و در همان حال شروع کردم به استخراج ردپای فنیشان.
بخشی از آنچه بهدست آوردم (عمداً فقط بخشی را منتشر میکنم): دامنهی هوموگرافِ تازهثبتشده که فقط برای همین حمله ساخته شده بود، پنهان پشت Cloudflare. و یک ابزار سرقت حساب تلگرام بهصورت بلادرنگ که حتی رمز دومرحلهای (2FA) را هم هدف میگرفت. مابقی اطلاعات نزد من محفوظ است.
از تمام این مراحل ویدیو و مستندات کامل تهیه کردم و یک پروندهی فنی با شواهد کافی را در اختیار مراجع ذیصلاح قرار دادهام. هدف من از انتشار این رشته، نه شخص مهاجم، بلکه آگاهکردن دیگران از این الگوست.
◾️مراقب این نشانهها باشید:
کد ورود تلگرام هیچوقت «کد ورود به جلسه» نیست. آن را در هیچ صفحه یا سایتی وارد نکنید، فقط در اپلیکیشن رسمی. تأیید دومرحلهای را فعال کنید و هویت افراد را از یک کانال مستقل راستیآزمایی کنید.
این نوع عملیات، فعالان و روزنامهنگاران را هدف میگیرد. اگر پیام مشابهی گرفتید، کلیک نکنید، کدتان را ندهید، و موضوع را با دیگران در میان بگذارید. شناختنِ الگو، بهترین دفاع است. مراقب خودتان و حسابهایتان باشید.
* شمارههای واتساپی که در این عملیات استفاده شد +44 7868 168267 و +44 7576 076203 بودند»
Please open Telegram to view this post
VIEW IN TELEGRAM
United States of America
https://t.me/proxy?server=mc-ssh.t-proxyru.info.&port=25565&secret=ee104462821249bd7ac519130220c25d0963646e2e79656b74616e65742e636f6d
Russian Federation
https://t.me/proxy?server=desk.proxytg.live&port=443&secret=ee7930091e4348bb260a09c61562aa661a6465736b2e70726f787974672e6c697665
Germany
https://t.me/proxy?server=mercedes.nine-gear.info&port=25565&secret=ee1603010200010001fc030386e24c3add626973636f7474692e79656b74616e65742e636f6d
Canada
https://t.me/proxy?server=inbout.telbet.lol&port=25565&secret=dd79e7010200010007f0030386e24c3add
United States of America
https://t.me/proxy?server=out.telbet.lol&port=25565&secret=dd79e7010200010007f0030386e24c3add
Poland
https://t.me/proxy?server=ad.canvas-proxy.com&port=443&secret=eeb7f10957fcefd87d5e8c336fc9851d8d61642e63616e7661732d70726f78792e636f6d
Germany
https://t.me/proxy?server=148.251.55.112&port=8443&secret=dd104462821249bd7ac519130220c25d09
Finland
https://t.me/proxy?server=bing.alo-proxy.info&port=25565&secret=ee1603010200010001fc030386e24c3add626973636f7474692e79656b74616e65742e636f6d
Germany
https://t.me/proxy?server=167.233.98.2&port=443&secret=ddf0eeb0bd9adc4fd4a93994ee3b2a216b
Belgium
https://t.me/proxy?server=2.26.146.7&port=15&secret=7hYDAQIAAQAB_AMDhuJMOt1jZG4ueWVrdGFuZXQuY29t
برای استفاده سایر کاربران، دوستان و هموطنان، این پروکسیها را به اشتراک بگذارید
Please open Telegram to view this post
VIEW IN TELEGRAM
United Kingdom
ss://Y2hhY2hhMjAtaWV0Zi1wb2x5MTMwNTpvWklvQTY5UTh5aGNRVjhrYTNQYTNB@82.38.31.149:8080#%20
Germany
ss://Y2hhY2hhMjAtaWV0Zi1wb2x5MTMwNTpQV3BqUG8zdHFoUE40eVJa@8.209.74.72:20001#%20
United Kingdom
ss://YWVzLTEyOC1nY206c2hhZG93c29ja3M=@141.98.101.178:443#%20
Netherlands (Kingdom of the)
ss://Y2hhY2hhMjAtaWV0Zi1wb2x5MTMwNTpRQ1hEeHVEbFRUTUQ3anRnSFVqSW9q@
193.29.139.217:8080#%20
Netherlands (Kingdom of the)
ss://Y2hhY2hhMjAtaWV0Zi1wb2x5MTMwNTpvWklvQTY5UTh5aGNRVjhrYTNQYTNB@193.29.139.151:8080#%20
Netherlands (Kingdom of the)
ss://Y2hhY2hhMjAtaWV0Zi1wb2x5MTMwNTpvWklvQTY5UTh5aGNRVjhrYTNQYTNB@193.29.139.235:8080#%20
United Kingdom
ss://Y2hhY2hhMjAtaWV0Zi1wb2x5MTMwNTprMWRCT21PQjRvcWk3VW1wMzdhMWJR@82.38.31.217:8080#%20
United Kingdom
ss://YWVzLTEyOC1nY206c2hhZG93c29ja3M=@141.98.101.182:443#%20
United States of America
ss://YWVzLTEyOC1nY206c2hhZG93c29ja3M=@37.19.198.236:443#%20
South Africa
ss://Y2hhY2hhMjAtaWV0Zi1wb2x5MTMwNTphZHVCOUhHeFFIakEyU0JNUmprSFg2@102.37.156.224:443#%20
پروکسیهایی که برای عبور از فیلترینگ و دسترسی به اینترنت جهانی منتشر میشوند، معمولاً بر بستر ابزارهایی مانند MTProto و Shadowsocks عمل میکنند و در شرایط عادی میتوانند محدودیتهای اعمالشده روی برخی سرویسها را دور بزنند.
با این حال، در زمانهایی که اتصال ایران به اینترنت جهانی بهصورت گسترده یا کامل قطع میشود و دسترسی کاربران به شبکه بینالمللی به حداقل میرسد، این پروکسیها نیز ممکن است امکان دور زدن شبکه داخلی (اینترانت) را نداشته باشند.
Please open Telegram to view this post
VIEW IN TELEGRAM
انتشار نسخه جدید Amnezia VPN با بهبود پایداری برنامه
ابزار Amnezia VPN یک سرویس وی.پی.ان رایگان و منبعباز (Open Source) است که هدفش آزادسازی اینترنت و افزایش حریم خصوصی کاربران است. این ابزار بهخصوص در کشورهایی با سانسور شدید اینترنت (مثل روسیه، ایران، چین و میانمار) محبوب شده تا کاربران بتوانند به سایتها و خدمات مسدودشده دسترسی داشته باشند.
🔴 نکته مهم:
این نسخه فعلا با برچسب پیشانتشار ارائه شده و هنوز نسخه پایدار نهایی محسوب نمیشود. کاربران اندروید باید توجه داشته باشند که فایل منتشرشده برای دستگاههای مجهز به اندروید ۹ و نسخههای جدیدتر در نظر گرفته شده و نسخه مناسب برای اندروید ۷ و ۸ موقتا در دسترس نیست.
نسخه مک نیز برای مکاواس ۱۳ و نسخههای جدیدتر ارائه شده است. انتشار نسخه سازگار با مکاواس ۱۰.۱۵ تا ۱۲ و همچنین نسخه مناسب برای دبیان ۱۲ و اوبونتو ۲۲.۰۴ نیز فعلا متوقف شده است.
🔗🟢وی.پی.ان رایگان Amnezia؛ روش نصب و استفاده
گیتهاب📱
دریافت از گوگل پلی📱
دریافت از اپل استور📱
✍ Beshkan
ابزار Amnezia VPN یک سرویس وی.پی.ان رایگان و منبعباز (Open Source) است که هدفش آزادسازی اینترنت و افزایش حریم خصوصی کاربران است. این ابزار بهخصوص در کشورهایی با سانسور شدید اینترنت (مثل روسیه، ایران، چین و میانمار) محبوب شده تا کاربران بتوانند به سایتها و خدمات مسدودشده دسترسی داشته باشند.
این نسخه فعلا با برچسب پیشانتشار ارائه شده و هنوز نسخه پایدار نهایی محسوب نمیشود. کاربران اندروید باید توجه داشته باشند که فایل منتشرشده برای دستگاههای مجهز به اندروید ۹ و نسخههای جدیدتر در نظر گرفته شده و نسخه مناسب برای اندروید ۷ و ۸ موقتا در دسترس نیست.
نسخه مک نیز برای مکاواس ۱۳ و نسخههای جدیدتر ارائه شده است. انتشار نسخه سازگار با مکاواس ۱۰.۱۵ تا ۱۲ و همچنین نسخه مناسب برای دبیان ۱۲ و اوبونتو ۲۲.۰۴ نیز فعلا متوقف شده است.
🔗🟢وی.پی.ان رایگان Amnezia؛ روش نصب و استفاده
گیتهاب
دریافت از گوگل پلی
دریافت از اپل استور
Please open Telegram to view this post
VIEW IN TELEGRAM
AmneziaVPN_4.8.17.0_android9+_arm64-v8a.apk
97 MB
دانلود Amnezia VPN نسخه اندروید 📱
(برای بیشتر گوشیها و تبلتهای جدید با پردازنده ۶۴ بیتی ARM.)
✍ Beshkan
(برای بیشتر گوشیها و تبلتهای جدید با پردازنده ۶۴ بیتی ARM.)
Please open Telegram to view this post
VIEW IN TELEGRAM
AmneziaVPN_4.8.17.0_android9+_armeabi-v7a.apk
91.6 MB
دانلود Amnezia VPN نسخه اندروید 📱
(برای دستگاههای قدیمیتر با پردازنده ۳۲ بیتی ARM. فقط زمانی استفاده شود که گوشی قدیمی باشد یا نسخه arm۶۴ نصب نشود)
✍ Beshkan
(برای دستگاههای قدیمیتر با پردازنده ۳۲ بیتی ARM. فقط زمانی استفاده شود که گوشی قدیمی باشد یا نسخه arm۶۴ نصب نشود)
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
اینستاگرام قابلیت تازهای را بهصورت گسترده در اختیار کاربران قرار داده است که با استفاده از آن میتوان ترتیب نمایش پستها در صفحه پروفایل را تغییر داد. این ویژگی پیشتر در اختیار گروه محدودی از کاربران آزمایشی قرار گرفته بود و اکنون برای اپلیکیشن اینستاگرام در گوشیهای اندرویدی و آیفون در حال انتشار است.
تا پیش از این، پستهای هر حساب بر اساس زمان انتشار مرتب میشدند و کاربران فقط میتوانستند حداکثر سه پست را در بالای صفحه پروفایل پین کنند. اما با قابلیت جدید، دیگر لازم نیست برای تغییر ظاهر صفحه، پستی را حذف و دوباره منتشر کنید. تاریخ اصلی انتشار پستها نیز تغییر نمیکند.
◾️برای استفاده از این قابلیت:
تغییرات بلافاصله ذخیره میشوند و برای افرادی که وارد صفحه پروفایل شما میشوند نیز قابل مشاهده خواهند بود.
وبسایت تواناتک
Please open Telegram to view this post
VIEW IN TELEGRAM
کارگاههای آموزشی و آنلاین تواناتک
ویژه روزنامهنگاران و فعالان فضای مجازی
موضوعات این کارگاههای آموزشی:
1️⃣ امنیت دستگاههای هوشمند
2️⃣ پاکسازی دستگاهها و اطلاعات حساس
3️⃣ امنیت حسابهای کاربری
4️⃣ نگهداری اطلاعات محرمانه
5️⃣ امنیت فیلترشکنها و ویپیانها
6️⃣ نکات مهم درباره کارزارهای اینترنتی
کارگاههای آموزشی امنیت دیجیتال ویژه عموم کاربران در شبکههای اجتماعی است. در این کارگاهها نکات امنیتی درباره نحوه نگهداری اطلاعات حساس و محرمانه در خانه یا محل کار و نحوه ارسال و دریافت آن، نکات مهم درباره کارزارهای اینترنتی، همچنین امن کردن حساب های کاربری در شبکههای اجتماعی و نحوه مقابله با حملات مهندسی اجتماعی و .... آموزش داده میشود.
این دورهها در برنامه گوگلمیت🎞 برگزار خواهد شد.
برای ثبت نام لطفا در گوگل فرم زیر اطلاعات تماس (آیدی تلگرام یا آدرس ایمیل) خود را وارد کنید تا لینک ورود به جلسه برای شما ارسال شود:
🔗 🟢 فرم ثبت نام
🔴 نکته مهم:
☑️ همراهانی که قبل از قطعی اینترنت، فرم ثبت نام را تکمیلکردهاند، نیازی به تکمیل دوباره فرم نیست.
☑️ برای دریافت لینک جلسه و زمان تشکیل دوره، آدرس ایمیل یا آیدی تلگرام خود را به صورت دقیق وارد کنید.
☑️ در صورت وارد کردن آدرس ایمیل در فرم ثبتنام، قسمت اسپم ایمیلهای خود را نیز چک کنید.
✍ Beshkan
ویژه روزنامهنگاران و فعالان فضای مجازی
موضوعات این کارگاههای آموزشی:
کارگاههای آموزشی امنیت دیجیتال ویژه عموم کاربران در شبکههای اجتماعی است. در این کارگاهها نکات امنیتی درباره نحوه نگهداری اطلاعات حساس و محرمانه در خانه یا محل کار و نحوه ارسال و دریافت آن، نکات مهم درباره کارزارهای اینترنتی، همچنین امن کردن حساب های کاربری در شبکههای اجتماعی و نحوه مقابله با حملات مهندسی اجتماعی و .... آموزش داده میشود.
این دورهها در برنامه گوگلمیت
برای ثبت نام لطفا در گوگل فرم زیر اطلاعات تماس (آیدی تلگرام یا آدرس ایمیل) خود را وارد کنید تا لینک ورود به جلسه برای شما ارسال شود:
Please open Telegram to view this post
VIEW IN TELEGRAM