بشکن Beshkan
278K subscribers
6.9K photos
2.41K videos
3.02K files
8.3K links
@beshkan_admin تماس با ادمین
دریافت فیلترشکن
beshkan@tavaana.org

پرسش های تکنیکی
tech@tavaana.org

اینستاگرام
instagram.com/beshkan.tt
Download Telegram
PsiphonAndroid.apk
21.9 MB
دانلود فیلترشکن سایفون(Psiphon) نسخه اندروید 📱

Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
psiphon3.exe
10.8 MB
دانلود فیلترشکن سایفون(Psiphon) نسخه ویندوز 🌟

Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
⚠️هشدار به کاربران مک؛
بدافزاری که نشست تلگرام و کیف پول‌های رمزارزی را می‌دزدد

پژوهشگران شرکت امنیتی «اسلومیست» از شناسایی یک بدافزار سرقت اطلاعات در سیستم‌عامل macOS خبر داده‌اند که می‌تواند حساب تلگرام و دارایی‌های رمزارزی کاربران را هم‌زمان هدف قرار دهد.

🔹این بدافزار صرفا «تلگرامی» نیست و تلگرام نیز عامل انتشار آن معرفی نشده است. برنامه مخرب پس از آلوده‌کردن رایانه مک، اطلاعات ذخیره‌شده در Keychain، کوکی‌های مرورگر، یادداشت‌های Apple Notes، فایل‌های تلگرام دسکتاپ و داده‌های کیف پول‌های رمزارزی را جمع‌آوری می‌کند.

یکی از خطرناک‌ترین قابلیت‌های آن، کپی‌کردن فایل‌های نشست فعال تلگرام است. مهاجمان می‌توانند این فایل‌ها را روی رایانه دیگری بازیابی کنند و بدون واردکردن شماره تلفن، کد تأیید یا رمز دومرحله‌ای، به حساب قربانی دسترسی پیدا کنند. در واقع، بدافزار رمز دومرحله‌ای تلگرام را نمی‌شکند؛ بلکه از نشستی استفاده می‌کند که قبلاً تأیید شده است.

🔹کیف پول‌های نرم‌افزاری Exodus، Atomic، Electrum، Wasabi و Monero و همچنین اطلاعات مربوط به Bitcoin Core، Litecoin Core، Dash Core و Dogecoin Core در فهرست اهداف این بدافزار قرار دارند. این برنامه مخرب همچنین داده‌های مربوط به ۲۲۳ افزونه کیف پول در مرورگرهای مبتنی بر کرومیوم را جست‌وجو می‌کند.

خطر فقط به سرقت فایل‌ها محدود نمی‌شود. براساس بررسی اسلومیست، بدافزار می‌تواند نسخه اصلی Ledger Live و Trezor Suite را حذف و برنامه‌ای تقلبی با نام و نماد مشابه جایگزین آن کند. این نسخه جعلی از کاربر می‌خواهد عبارت بازیابی کیف پول را وارد کند؛ اطلاعاتی که در صورت افشا، کنترل کامل دارایی‌ها را در اختیار مهاجم قرار می‌دهد.

◾️اگر احتمال می‌دهید مک شما آلوده شده است:

1️⃣از یک دستگاه سالم، تمام نشست‌های فعال تلگرام را خاتمه دهید.

2️⃣رمز دومرحله‌ای و رمز محلی تلگرام در نسخه دسکتاپ را تغییر دهید.

3️⃣رمزهای ذخیره‌شده یا تکراری در مرورگر، Keychain و Apple Notes را عوض کنید.

4️⃣اگر اطلاعات کیف پول در معرض خطر قرار گرفته، روی دستگاهی سالم یک کیف پول با عبارت بازیابی کاملاً جدید بسازید و دارایی‌ها را به آدرس‌های تازه منتقل کنید.

5️⃣اگر عبارت بازیابی را در برنامه‌ای مشکوک وارد کرده‌اید، آن را افشاشده در نظر بگیرید؛ تغییر رمز کیف پول به‌تنهایی کافی نیست.

6️⃣نرم‌افزارهای Ledger و Trezor را فقط از وب‌سایت رسمی آن‌ها دریافت کنید و هرگز عبارت بازیابی کیف پول سخت‌افزاری را در پنجره‌ای ناشناس وارد نکنید.

Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔵 پروکسی‌های امن MTproto برای عبور از سد فیلترینگ در تلگرام- دوشنبه ۱۲ مرداد- ۱۴۰۵

🤖 بات تلگرامی بشکن برای دریافت پروکسی‌های MTproto ، شادوساکس، 📶 و فیلترشکن و پاسخ به پرسش‌های شما

Finland
https://t.me/proxy?server=65.108.126.206&port=443&secret=3XnnAQIAAQAH8AMDhuJMOt0

United States
https://t.me/proxy?server=blond.basicscotch.co.uk&port=25565&secret=ee1603010200010001fc030386e24c3add6d656469612e737465616d706f77657265642e636f6d

Germany
https://t.me/proxy?server=subobdoa.co.uk.&port=443&secret=eef0eeb0bd9adc4fd4a93994ee3b2a216b63646e2e79656b74616e65742e636f6d

Germany
https://t.me/proxy?server=91.107.160.196&port=443&secret=3XnnAQIAAQAH8AMDhuJMOt0

'Germany
https://t.me/proxy?server=br8ta.co.uk.&port=443&secret=ddf0eeb0bd9adc4fd4a93994ee3b2a216b

Russia
https://t.me/proxy?server=s4.postpulse.space&port=443&secret=ee4ed06711abba996600b11cd356a7674c6164312e617269786f2e73686f70

Finland
https://t.me/proxy?server=Lashboy.muzanesghy.co.uk&port=4455&secret=dd104462821249bd7ac519130220c25d09

Japan
https://t.me/proxy?server=web.asiaadomainsshatelhamrahaval.co.uk.&port=443&secret=7t3_BeZaaaan_RoooooSH_93ZWIuYmFsZS5haQ

France
https://t.me/proxy?server=161.97.152.87&port=443&secret=eeafe33c3da508eb71e1aa5cda9251d3cb676f6f676c65617069732e636f6d

United States of America
https://t.me/proxy?server=mc-ssh.t-proxyru.info.&port=25565&secret=ee104462821249bd7ac519130220c25d0963646e2e79656b74616e65742e636f6d

برای استفاده سایر کاربران، دوستان و هم‌وطنان، این پروکسی‎‌ها را به اشتراک بگذارید

⏺️برای دسترسی و کپی پروکسی‌ها، از بات بشکن استفاده کنید⏺️

Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
انتشار نسخه جدید فیلترشکن AdGuard VPN؛ اتصال سریع‌تر و امنیت بیشتر

نسخه جدید AdGuard VPN برای اندروید و iOS منتشر شده است. این به‌روزرسانی علاوه بر رفع چند مشکل مهم، عملکرد برنامه را روان‌تر و ارتباط آن با AdGuard Ad Blocker را امن‌تر کرده است.

◾️مهم‌ترین تغییرات در نسخه جدید:

1️⃣ قطع فوری اتصال VPN در اندروید و iOS
اگر برنامه هنگام برقراری اتصال گیر کند، اکنون با لمس دکمه «Disconnect» می‌توان VPN را فوراً قطع کرد. صفحه اصلی برنامه نیز سریع‌تر و روان‌تر شده است.

2️⃣ انتخاب برنامه‌های مشمول VPN در Android TV
قابلیت «App Exclusions» به نسخه Android TV اضافه شده است. کاربران می‌توانند تعیین کنند کدام برنامه‌ها از تونل VPN عبور کنند و کدام‌یک مستقیماً به اینترنت متصل شوند.

3️⃣ افزایش امنیت پروکسی SOCKS5 در اندروید
پروکسی محلی SOCKS5 اکنون از نام کاربری و رمز عبور پشتیبانی می‌کند. این تغییر مانع می‌شود برنامه‌های دیگر بدون اجازه و به‌صورت مخفیانه از پروکسی استفاده کنند.

4️⃣ ارتباط امن‌تر با AdGuard Ad Blocker
سازوکار ارتباط میان AdGuard VPN و مسدودکننده تبلیغات AdGuard بازطراحی شده و اکنون با احراز هویت انجام می‌شود. در نتیجه، هماهنگی دو برنامه خودکارتر، پایدارتر و در برابر دسترسی برنامه‌های دیگر امن‌تر خواهد بود.

📱دانلود از گوگل‌پلی

📱دانلود از اپ‌استور

🔗دانلود از وب‌‌سایت AdGuard VPN

Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
AdGuard+VPN_2.16.2_.apk
51.4 MB
دانلود AdGuard VPN نسخه اندروید 📱

Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
adguardVPNInstaller.exe
111.6 KB
دانلود فایل نصبی AdGuard VPN برای ویندوز 📱

Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
اینترنت گران‌تر، بسته‌ها کم‌حجم‌تر؛
شعبده‌بازی اپراتورها برای نحوه محاسبه مصرف کاربران!

با داغ شدن بحث تعرفه‌های اینترنت، تصویری در شبکه‌های اجتماعی دست‌به‌دست می‌شود، که ادعا می‌کند اینترنت بین‌الملل دیگر به‌صورت عادی از بسته کاربران کسر نمی‌شود و اپراتورها برای آن ضریب ۲.۷ در نظر گرفته‌اند.

🔴بر اساس این ادعا، اگر کاربری یک گیگابایت اینترنت بین‌الملل مصرف کند، ۲.۷ گیگابایت از حجم بسته او کسر می‌شود؛ موضوعی که هم‌زمان با افزایش قیمت بسته‌های اینترنت، واکنش‌های زیادی را به دنبال داشته است.

چه کسی و با چه مجوزی نحوه محاسبه بسته‌های اینترنت را تغییر داده است؟ چرا کاربران باید بعد از تمام‌شدن ناگهانی بسته‌هایشان بفهمند چیزی که خریده‌اند، با چیزی که مصرف می‌کنند یکی نیست؟

🔴تا پیش از این، بسته‌ای که با حجم ۵ گیگابایت فروخته می‌شد، امکان مصرف ۵ گیگ اینترنت بین‌الملل یا حدود ۱۰ گیگ ترافیک داخلی را می‌داد. حالا کاربران می‌گویند بسته‌ها با حجم‌های ظاهراً بزرگ‌تر و قیمت‌های بسیار بالاتر فروخته می‌شوند، اما هنگام استفاده از اینترنت بین‌الملل، حجم آن‌ها با سرعتی غیرعادی ناپدید می‌شود.

گزارش‌ها و تصاویر منتشرشده در شبکه‌های اجتماعی از اعمال ضریب ۲.۷ برای برخی مصارف اینترنت بین‌الملل حکایت دارد؛ یعنی ممکن است با مصرف یک گیگابایت، تا ۲.۷ گیگابایت از بسته کم شود. با وجود موج گسترده اعتراض‌ها، هنوز توضیحی روشن، رسمی و قابل‌راستی‌آزمایی درباره دامنه اجرای این ضریب و مبنای قانونی آن منتشر نشده است.

🔴این دیگر فقط «گران‌کردن اینترنت» نیست؛ فروش حجم با محاسبات مبهم و پنهان است. پول یک بسته کامل را می‌گیرند، اما برای دسترسی به همان اینترنت نصفه‌نیمه، فیلترشده و بی‌کیفیت، چند برابر از حجم کاربر کم می‌کنند. ظاهرا وزارت ارتباطات و اپراتورها تعریف تازه‌ای از شفافیت ساخته‌اند، یعنی: اول پول را بگیر، بعد قواعد مصرف را جایی پنهان کن که کسی نبیند!

ادامه مطلب در وب‌سایت تواناتک 📱

Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
چرا نباید کانفیگ وی‌پی‌ان را از منابع ناشناس بگیریم؟

خرید کانفیگ‌های وی‌پی‌ان از منابع ناشناس یا غیرقابل اعتماد می‌تواند خطرات جدی برای امنیت و حریم خصوصی کاربران داشته باشد. از جمله:

🔸سرقت اطلاعات و شنود ترافیک
🔸حملات فیشینگ و دستکاری ترافیک
🔸نصب بدافزار یا لینک‌های آلوده
🔸شناسایی یا ردیابی کاربران
🔸ازکارافتادن ناگهانی یا کلاهبرداری.

Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
v2rayNG_2.2.5-fdroid_arm64-v8a.apk
27.2 MB
دانلود برنامه V2Ray نسخه اندروید 📱

Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
MahsaNG_17_arm64-v8a.apk
64.2 MB
دانلود فیلترشکن Mahsa نسخه اندروید 📱

Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
📱 به‌روزرسانی جدید واتس‌اپ؛
منشن همگانی و نظرسنجی‌های کاربردی‌تر

واتس‌اپ چند قابلیت تازه برای مدیریت بهتر گروه‌ها معرفی کرده است. مهم‌ترین آن‌ها گزینه «@all» است؛ با نوشتن این عبارت می‌توانید همه اعضای گروه را هم‌زمان از یک پیام مهم یا فوری باخبر کنید.

🟢در گروه‌هایی که بیشتر از ۳۲ عضو دارند، فقط مدیران می‌توانند از «@all» استفاده کنند. این اعلان حتی در گروه‌های بی‌صدا نیز نمایش داده می‌شود؛ البته کاربران می‌توانند اعلان‌های مربوط به منشن همگانی را جداگانه غیرفعال کنند.

◾️نظرسنجی‌های واتس‌اپ نیز سه قابلیت تازه دریافت کرده‌اند:

☑️تعیین زمان پایان رأی‌گیری

☑️پنهان‌کردن نام رأی‌دهندگان

☑️امکان ویرایش سؤال نظرسنجی تا ۱۵ دقیقه پس از انتشار

اگر رأی‌گیری ناشناس فعال شود، حتی سازنده نظرسنجی نیز نمی‌تواند ببیند هر فرد به کدام گزینه رأی داده است.

🟢قابلیت دیگری هم برای ساخت سریع گروه اضافه شده است. کاربران می‌توانند با استفاده از اعضای یک گروه موجود، گروه تازه‌ای بسازند و دیگر لازم نیست افراد را یکی‌یکی پیدا و اضافه کنند.

چگونه از هک حساب واتس‌اپ (GhostPairing) جلوگیری کنیم؟ 📱

Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
⚠️ هشدار مایکروسافت: وای‌فای هتل می‌تواند دروازه ورود بدافزار باشد

مایکروسافت درباره یک عملیات جاسوسی سایبری گسترده اما هدفمند علیه مسافران هشدار داده است. در این حملات، گروهی وابسته به دستگاه اطلاعات خارجی روسیه، شبکه‌های وای‌فای هتل‌ها، مراکز همایش و برخی مکان‌های عمومی را دستکاری می‌کند.

🔴مهاجمان پس از کنترل مسیر اینترنت، کاربران را به صفحه‌های جعلی ورود به حساب مایکروسافت یا پیام‌های تقلبی «به‌روزرسانی ویندوز و مرورگر» می‌فرستند. هدف، سرقت اطلاعات ورود و دسترسی به حساب‌های مایکروسافت 365 است.

🔴در روش دیگری موسوم به «ClickFix»، کاربر فریب می‌خورد تا خودش فایل آلوده را دانلود کند یا دستور مخربی را در PowerShell و ترمینال ویندوز اجرا کند. بنابراین بدافزار لزوماً خودکار نصب نمی‌شود؛ مهاجمان معمولاً قربانی را به اجرای آن ترغیب می‌کنند.

مایکروسافت دو بدافزار به نام‌های CornFlake و ChocoShell را در این عملیات شناسایی کرده است. این ابزارها می‌توانند:

🔳رمزهای ذخیره‌شده، کوکی‌ها و نشست‌های ورود را سرقت کنند.

🔳کلیدهای فشرده‌شده و محتوای کلیپ‌بورد را ثبت کنند.

🔳از صفحه کامپیوتر عکس بگیرند و فایل‌ها را خارج کنند.

🔳میکروفون و وب‌کم را فعال کنند.

🔳کنترل دستگاه آلوده را از راه دور در اختیار مهاجم قرار دهند.

🔴نشانه‌هایی از تلاش برای فریب کاربران اندروید و نصب فایل APK نیز دیده شده است؛ بااین‌حال، گزارش مایکروسافت این بخش را هنوز در حد «نشانه‌های احتمالی هدف‌گیری» توصیف می‌کند.

⏺️هنگام استفاده از وای‌فای عمومی چه کنیم؟


1️⃣برای کارهای حساس از اینترنت سیم‌کارت یا هات‌اسپات شخصی استفاده کنید.

2️⃣هیچ به‌روزرسانی، گواهی امنیتی یا ابزار رفع مشکل شبکه را از صفحه ورود وای‌فای نصب نکنید.

3️⃣به‌روزرسانی‌ها را فقط از بخش رسمی Windows Update یا فروشگاه رسمی برنامه‌ها دریافت کنید.

4️⃣هیچ دستوری را از یک صفحه اینترنتی در PowerShell، CMD یا ترمینال اجرا نکنید.

5️⃣برای حساب‌های مهم، ورود دومرحله‌ای مقاوم در برابر فیشینگ یا Passkey را فعال کنید.

6️⃣رمز حساب کاری را در صفحه ثبت‌نام وای‌فای هتل وارد نکنید.

7️⃣یک VPN معتبر می‌تواند پس از برقراری اتصال از ترافیک محافظت کند، اما صفحه جعلی پیش از اتصال VPN همچنان ممکن است شما را فریب دهد؛ بنابراین VPN به‌تنهایی کافی نیست.

Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
کلاهبرداری میلیاردی با اسکیمر در میدان میوه و تره‌بار تهران

اعضای یک باند کلاهبرداری با نصب و استفاده از دستگاه «اسکیمر»، اطلاعات کارت بانکی حدود هزار و ۲۰۰ مشتری یکی از غرفه‌های میدان میوه و تره‌بار شهرداری تهران را کپی کرده بودند.

🔴به گزارش رسانه‌های داخلی، این افراد پس از کپی‌کردن اطلاعات کارت‌ها، با دسترسی به رمز بانکی قربانیان، کارت‌های مشابه می‌ساختند و از حساب آن‌ها پول برداشت می‌کردند. تاکنون دست‌کم ۵۴ نفر در این پرونده متحمل خسارت مالی شده‌اند.

اعضای این باند بازداشت شده‌اند و با همکاری بانک‌ها، کارت‌های بانکی در معرض خطر را مسدود شده تا از سرقت پول افراد بیشتری جلوگیری شود.

🔴مجرمان اسکیمر ممکن است در پوشش پیک رستوران، فروشنده سیار، متصدی جایگاه سوخت، کارگر غرفه میادین میوه و تره‌بار یا دیگر مشاغل خدماتی فعالیت کنند. کافی است کارت بانکی برای چند لحظه از دید صاحب آن خارج شود تا اطلاعاتش با دستگاهی کوچک کپی شود. اگر رمز کارت نیز دیده یا دریافت شود، امکان برداشت غیرمجاز از حساب وجود خواهد داشت.

◾️چگونه از سرقت اطلاعات کارت جلوگیری کنیم؟

1️⃣کارت بانکی را به فروشنده، پیک یا افراد ناشناس تحویل ندهید و خودتان آن را روی دستگاه کارت‌خوان بکشید.

2️⃣رمز کارت را شخصاً وارد کنید و هنگام واردکردن آن، صفحه‌کلید را با دست دیگر بپوشانید.

3️⃣برای خریدهای روزانه از کارتی با موجودی محدود استفاده کنید؛ کارت متصل به حساب حقوق یا پس‌انداز را همراه خود نبرید.

4️⃣رمزهای ساده مانند تاریخ تولد، اعداد تکراری یا چهار رقم پایانی شماره تلفن را انتخاب نکنید.

5️⃣رمز اول کارت را به‌صورت دوره‌ای تغییر دهید.

6️⃣پیامک برداشت از حساب را فعال کنید تا از هر تراکنش مشکوک فوراً مطلع شوید.

7️⃣اگر کارت برای لحظاتی از دیدتان خارج شد یا رفتار مشکوکی مشاهده کردید، بلافاصله رمز آن را تغییر دهید.

8️⃣در صورت مشاهده برداشت ناشناس، کارت را فوراً از طریق اپلیکیشن بانک، خودپرداز یا تماس با مرکز بانک مسدود کنید.

اسکیمر: کلاهبرداری با دستگاه کارت‌خوان جعلی 📱

Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
ورود دوباره پیام‌رسان«بله» به اپ‌استور؛
حضور در فروشگاه اپل به‌معنای امنیت نیست

این روزها پیام‌رسان «بله» در اپ‌استور اپل منتشر شده است؛ اما قرارگرفتن یک برنامه در اپ‌استور، به‌تنهایی امنیت و محرمانه‌بودن پیام‌های کاربران را تضمین نمی‌کند.

🔴در توضیحات این برنامه ادعا شده است که پیام‌ها به‌صورت سرتاسری رمزگذاری می‌شوند و هیچ داده‌ای از کاربران جمع‌آوری نمی‌شود. بااین‌حال، اپل در همان صفحه تأکید کرده که اطلاعات مربوط به حریم خصوصی را توسعه‌دهنده ارائه کرده و این اطلاعات از سوی اپل راستی‌آزمایی نشده‌اند.

🔴آزمایشگاه امنیتی OTF در دسامبر ۲۰۲۳ و اکتبر ۲۰۲۴، نسخه اندروید پیام‌رسان‌های «بله»، «ایتا» و «روبیکا» را بررسی کرد. نتیجه این بررسی نشان داد که هیچ‌یک از نسخه‌های آزمایش‌شده از رمزگذاری واقعی سرتاسری استفاده نمی‌کردند. پیام‌ها فقط در مسیر میان گوشی و سرور رمزگذاری می‌شدند؛ در نتیجه سرورهای برنامه امکان دسترسی به محتوای گفت‌وگوها، نام و شماره تلفن کاربران را داشتند.

🔴کارشناسان همچنین دریافتند وقتی کاربر روی لینکی در این پیام‌رسان‌ها کلیک می‌کند، نشانی آن وب‌سایت ابتدا به سرور برنامه فرستاده می‌شود. چنین سازوکاری می‌تواند برای ثبت وب‌سایت‌های بازدیدشده، مسدودکردن لینک‌ها و نظارت بر کاربران به کار رود. در مورد «بله»، ارسال موقعیت مکانی هنگام احراز هویت و استفاده از یک روش رمزگذاری ضعیف برای اطلاعات کارت بانکی نیز گزارش شده بود.

🔴از طرفی مفاد قوانین و حریم خصوصی «بله» موضوع دیگری است که مورد توجه و هشدار از طرف کارشناسان قرار گرفته است. در این سند به‌صراحت نوشته شده است که پیام‌رسان «بله» در صورت دریافت دستور از مقام قضایی و نهادهای امنیتی موظف به اطاعت است. همچنین آمده که اطلاعات گفت‌وگوهای خصوصی ممکن است براساس رضایت کاربر، ضرورت فنی یا الزامات قانونی نگهداری، پردازش یا افشا شوند.

◾️نکته و توصیه مهم:

اگر روزنامه‌نگار، فعال مدنی یا دارای ارتباطات حساس هستید، هرگز از «بله» برای گفت‌وگوهای محرمانه، فعالیت‌های سیاسی و ارسال مدارک شخصی استفاده نکنید. برای چنین ارتباطاتی، از «سیگنال» یا قابلیت «سکرت چت» تلگرام استفاده کنید.

اگر مجبور به استفاده از اپ «بله» شدید… 📱

Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
⚠️هشدار امنیتی
پیام‌هایی مانند «عکس قدیمی‌ات را پیدا کردم» و «تو هم داخل این عکس هستی» ممکن است تله بدافزاری باشند

اگر از طرف دوست یا یکی از اعضای خانواده پیامی با این مضمون دریافت کردید، برای باز کردن آن عجله نکنید:

«تو هم داخل این عکس هستی»

«عکس‌های قدیمی‌ات را پیدا کردم»

«این عکس یادگاری را ببین»

«عکست را با هوش مصنوعی ساختم»

«این واقعاً خودت هستی؟»

🔴این پیام‌ها ممکن است بخشی از یک حمله کلاهبرداری باشند. مجرمان سایبری با تحریک حس کنجکاوی، کاربران را به باز کردن یک لینک، دانلود فایل یا نصب برنامه‌ای جعلی ترغیب می‌کنند. در گوشی‌های اندرویدی، فایل آلوده ممکن است با پسوند APK ارسال شود و خود را برنامه نمایش عکس، آلبوم خصوصی یا ابزار هوش مصنوعی معرفی کند.

پس از نصب فایل و دادن مجوزهایی مانند دسترسی به پیامک‌ها، اعلان‌ها، مخاطبان یا قابلیت Accessibility، بدافزار ممکن است بتواند پیامک‌ها و اعلان‌های بانکی را بخواند، رمزهای یک‌بارمصرف را سرقت کند، به تصاویر و مخاطبان دسترسی پیدا کند، حساب‌های پیام‌رسان و شبکه‌های اجتماعی را تصرف کند و همان پیام آلوده را از طرف شما برای دیگران بفرستد.

🔴حتی اگر پیام از حساب فردی آشنا ارسال شده، فوراً به آن اعتماد نکنید؛ ممکن است حساب او هک شده یا گوشی‌اش به بدافزار آلوده شده باشد. پیش از باز کردن فایل، از راه دیگری با فرستنده تماس بگیرید و صحت پیام را بررسی کنید.

برای محافظت از خود در مقابل این حملات بدافزاری:

روی لینک‌های ناشناس یا کوتاه‌شده کلیک نکنید.

فایل APK ارسال‌شده در پیام‌رسان‌ها را نصب نکنید.

برنامه‌ها را فقط از فروشگاه‌های رسمی یا وب‌سایت معتبر سازنده دریافت کنید.

به برنامه‌های ناشناس اجازه دسترسی به پیامک، اعلان‌ها و Accessibility ندهید.

نصب برنامه از منابع ناشناس را در تنظیمات گوشی غیرفعال نگه دارید.

ورود دومرحله‌ای حساب‌های مهم را فعال کنید.

رمز بانکی، رمز پویا و کد تأیید را در اختیار هیچ فرد، سایت یا برنامه ناشناسی قرار ندهید.


ادامه مطلب در وب‌سایت تواناتک 📱

Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
⚠️هشدار؛ یک «عکس یادگاری» و سرقت ۳۰۰ میلیون تومان از حساب بانکی

یک کاربر در شبکه‌های اجتماعی روایت کرده است که خانواده همخانه‌اش، تمام پول موردنیاز برای اثبات تمکن مالی مهاجرت را در حساب پدر خانواده نگه می‌داشتند؛ پولی که قرار نبود به آن دست بزنند.

به گفته این کاربر، فردی فایلی با عنوان «عکس یادگاری» برای پدر خانواده فرستاد. او فایل را باز کرد و مدتی بعد متوجه شدند گوشی‌اش آلوده شده و ۳۰۰ میلیون تومان از حساب بانکی او به سرقت رفته است. خانواده همان شب موضوع را به پلیس فتا گزارش کردند.

🔸جزئیات فنی این اتفاق مشخص نیست و معمولاً باز کردن یک عکس معمولی به‌تنهایی باعث خالی‌شدن حساب بانکی نمی‌شود. در چنین حملاتی، قربانی اغلب به یک صفحه جعلی هدایت می‌شود یا فایل و برنامه‌ای آلوده را نصب می‌کند و مجوزهای حساسی در اختیار آن قرار می‌دهد.

پیام‌هایی با این عبارت‌ها می‌توانند تله کلاهبرداران باشند:

«تو هم داخل این عکس هستی»

«عکس‌های قدیمی‌ات را پیدا کردم»

«این عکس یادگاری را ببین»

«عکست را با هوش مصنوعی ساختم»

«این واقعاً خودت هستی؟»

🔸کلاهبرداران با تحریک حس کنجکاوی، قربانی را به کلیک روی لینک، دانلود فایل یا نصب یک برنامه جعلی ترغیب می‌کنند. در گوشی‌های اندرویدی، فایل آلوده ممکن است با پسوند APK فرستاده شود و خود را برنامه نمایش عکس، آلبوم خصوصی یا ابزار هوش مصنوعی معرفی کند.

در این مطلب آموزشی به این موضوع پرداخته‌ایم و راه‌های مقابله با این حملات را آموزش داده‌ایم 📱

Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM