بشکن Beshkan
283K subscribers
4.29K photos
1.72K videos
2.52K files
5.23K links
@beshkan_admin تماس با ادمین
دریافت فیلترشکن
beshkan@tavaana.org

پرسش های تکنیکی
tech@tavaana.org

اینستاگرام
instagram.com/beshkan.tt
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
در تلگرام می‌توانید با حداکثر ۳ حساب در اپلیکیشن‌های موبایل و دسکتاپ تلگرام وارد شوید و برای ارسال و دریافت پیام و ...به‌طور یکپارچه بین آن‌ها جابه‌جا شوید

#تلگرام #اکانت #دسکتاپ #اندروید #آی_او_اس

@beshkan
This media is not supported in your browser
VIEW IN TELEGRAM
نکته مهم درباره حملات مهندسی اجتماعی

حساب‌های امنیتی برای گرفتن اطلاعات شخصی و مهم کاربران، ابتدا طرح دوستی می‌ریزند و گام به گام پازل اطلاعاتی خود را کامل می‌کنند. حتی ممکن است افراد مختلف مامور ارتباط با شما شوند و هر یک به دنبال قطعه‌ای از این پازل باشند.

از انتشار اطلاعاتی مثل محل تحصیل، محل سکونت، شماره تلفن یا ایمیل و نام پدر و مادر خودداری کنید.

#مهندسی_اجتماعی #امنیت #اکانت_ناامن

@beshkan
چگونه دستگاه‌های متصل به اکانت گوگل خود را شناسایی و حذف کنیم؟

برای برخی از ما حساب گوگل، حساب بسیار مهمی است، چرا که روزانه ایمیل‌های مهم و زیادی را از طریق آن دریافت و ارسال می‌کنیم. پس کنترل و افزایش امنیت اکانت گوگل برای برخی از ما که از این سرویس استفاده می‌کنیم موضوع مهم و قابل اهمیتی است.

شما اگر در اکانت گوگل خود مورد و یا فعالیت مشکوکی مشاهده کردید، می توانید آن را کنترل کنید. گوگل این امکان را برای شما فراهم کرده است که می‌توانید مشاهده کنید که چه گوشی هوشمند، کامپیوتر و لپ‌تاپ و یا تبلتی به حساب شما دسترسی دارد. همچنین شما می‌توانید کنترل کنید که از چه سرویس‌هایی استفاده کردید، در صورت مشاهده مورد مشکوک حتما دسترسی آن دستگاه را قطع کنید و پسورد حساب گوگل خود را عوض کنید.

ابتدا به این آدرس مراجعه کنید. در این پنجره می‌توانید لیست تمام دستگاه‌ها، گوشی‌ها یا کامپیوترهایی که در چند هفته گذشته به حساب شما دسترسی پیدا کردند، مشاهده کنید. همچنین در این قسمت دستگاهی که در حال حاضر به آن متصل هستید و آنلاین هستید هم نمایش داده می‌شود.

تصاویر آموزشی و ادامه مطلب :

tech.tavaana.org/index.php/fa/news/chgwnh-dstgahhay-mtsl-bh-akant-gwgl-khwd-ra-shnasayy-w-hdhf-knym

#آموزشی #گوگل #اکانت #امنیت_دیجیتال

@beshkan
This media is not supported in your browser
VIEW IN TELEGRAM
چگونه اکانت‌های آسیب‌رسان را در شبکه‌های مختلف اجتماعی ریپورت کنیم؟

در این ویدئوی کوتاه با چگونگی ریپورت اکانت‌های آسیب رسان و ناامن در شبکه‌های اجتماعی مختلف آشنا می‌شویم.

وب‌سایت:

tech.tavaana.org/index.php/fa/video-tutorials/chgwnh-akanthay-asybrsan-ra-dr-shbkhhay-mkhtlf-ajtmay-rypwrt-knym

یوتیوب:

youtube.com/watch?v=HMC2RiofOpg

#اسلاید_شو #ریپورت #اکانت_ناامن

@beshkan
گوگل اعلام کرده است که اکانت‌هایی که برای مدت طولانی استفاده نشده است به دلیل پسوردهای قدیمی‌ و ساده‌تر و عدم وجود احراز هویت دو‌مرحله‌ای، بیشتر در معرض خطر قرار می‌گیرند و تا دسامبر ۲۰۲۳ (آذر ماه ١۴٠٢) حساب‌هایی که برای مدت دو سال غیرفعال بوده‌اند، پس از دریافت هشدار، حذف می‌شوند.

بنابراین اگر حداقل دو سال از حساب خود استفاده نکرده یا وارد آن نشده باشید، گوگل ممکن است حساب و محتویات مربوط به آن را که شامل جی‌میل، Google Photos و سایر ابزارهای گوگل می‌شود، حذف کند.

فعالیت‌هایی مانند خواندن یا ارسال ایمیل، استفاده از Google Drive، دانلود برنامه از طریق Google Play، استفاده از موتور جستجوی گوگل و تماشای ویدئوهای یوتیوب با حساب لاگین شده و یا استفاده از حساب برای ورود به سیستم باعث می‌شود حساب شما فعال در نظر گرفته شود.

#گوگل #اکانت_گوگل #جیمیل

@beshkan
آیا شما نیز به دنبال راهی برای ذخیره‌کردن تمام اطلاعات حساب گوگل‌ خود هستید؟ راهی که با حذف حساب‌تان اطلاعات مهم داخل آن را از دست ندهید. ما در این مقاله به این می‌پردازیم که

چطور می‌شود تمام اطلاعات حساب‌ گوگل‌تان را یکجا و در یک فایل فشرده دانلود کنید.

البته اگر هم بخواهید، این امکان را دارید که تنها اطلاعات سرویس یا سرویس‌های مشخصی را دانلود کنید.

ابتدا برای ذخیره تمام اطلاعات حساب گوگل‌، به داش‌بورد حساب گوگل‌ بروید و گزینه Download your data را انتخاب کنید.

در این پنجره، گوگل به صورت پیش‌فرض همه سرویس‌های خود را برای شما انتخاب کرده است.

اگر تمایل به این کار ندارید، کافی ست گزینه DeSelect All را انتخاب کنید تا بتوانید هر سرویسی که می‌خواهید را انتخاب کنید. برای انتخاب سرویس نیز کافی ست آیکون مقابل آن را فعال کنید.

برای مثال گزینه Google photos را انتخاب کنید و سپس در این بخش روی گزینه All photo albums included کلیک کنید. با این اقدام در صفحه‌ای که باز می‌شود، گزینه‌های مناسب را انتخاب کنید و در پایان نیز روی گزینه Ok بزنید

ادامه مطلب و تصاویر آموزشی:

https://tech.tavaana.org/digital-security/download-google-account/

#گوگل #اکانت_گوگل #آموزشی

@beshkan
This media is not supported in your browser
VIEW IN TELEGRAM
اکانت‌های نا‌امن

اکانت ناامن چیست، چه نشانه‌هایی دارد و چه خطراتی برای دیگر کاربران ایجاد می‌کند؟

یوتیوب:
https://www.youtube.com/watch?v=qW2mP6ubmQo

#اسلاید_شو #اکانت_ناامن #امنیت #حریم_خصوصی

@beshkan
This media is not supported in your browser
VIEW IN TELEGRAM
نکته مهم درباره حملات مهندسی اجتماعی

حساب‌های امنیتی برای گرفتن اطلاعات شخصی و مهم کاربران، ابتدا طرح دوستی می‌ریزند و گام به گام پازل اطلاعاتی خود را کامل می‌کنند. حتی ممکن است افراد مختلف مامور ارتباط با شما شوند و هر یک به دنبال قطعه‌ای از این پازل باشند.

از انتشار اطلاعاتی مثل محل تحصیل، محل سکونت، شماره تلفن یا ایمیل و نام پدر و مادر خودداری کنید.

#مهندسی_اجتماعی #اکانت_ناامن

@beshkan
این هشدار را جدی بگیرید:

اطلاعات هویتی شما مانند قطعات پازل در یک پروسه زمانی جمع‌آوری می‌شود

بازی‌هایی امنیتی که برخی از اکانت های ناامن کاربران ناشناس را وارد آن میکنند، مانند:
-از سال تولدت 10تا کم کن
-دو رقم آخر شماره تلفنت رو بنویس
-اسم معلم اول ابتدایی یادته؟
-شماره شناسنامه ات رو توئیت کن

شاید این اطلاعات در نظر شما ناچیز و بی‌اهمیت باشد، اما نهادهای امنیتی با جمع آوری این اطلاعات و کنار هم قرار دادن آنها در یک پروسه زمانی می‌توانند به اطلاعات بسیار مهم و خصوصی شما دسترسی پیدا کنند.

اگر به صورت ناشناس فعالیت می‌کنید، این نکته را به یاد داشته باشید که اطلاعات خصوصی خود را حتی در اختیار نزدیکترین دوستان مجازی خود قرار ندهید.
اکانت‌های ناامن معمولا در یک پروسه طولانی با ریختن طرح رفاقت به شما نزدیک می‌شوند، همسو با نظرات و عقاید سیاسی و اجتماعی شما فعالیت می‌کنند و در زمان لازم با فریب یا ترفندهای دیگر قطعات پازل خود را کامل می‌کنند.
شاید برای پیدا کردن هویت واقعی یک اکانت ناشناس یک نفر به تنهایی نتواند سر نخ‌های اولیه را بدست آورد به همین دلیل ممکن است چند نفر در فواصل زمانی مختلف و با بهانه‌های مختلف به دایرکت شما بیایند که در نهایت و در طی هفته‌ها و حتی ماه‌ها، اطلاعاتی که از شما بدست آورده‌اند، این اطلاعات توسط هر کدام از این افراد در کنار یکدیگر قرار می‌گیرند.

این افراد اغلب به صورت سیستماتیک و با سایر اعضای تیم خود وارد بازی می‌شوند.
توئیت کردن یک لینک با عنوان فیلترشکن یا بسته اینترنتی رایگان یا اپ شماره‌یاب و .... که این لینک ها حاوی بدافزار یا جاسوس‌افزار است یکی از راه های آنها برای فریب مخاطب است.

اما برای عادی و موجه جلوه دادن، در این راه سایر اعضای این تیم نیز به کامنت‌ها و تبلیغ این توئیت ها وارد می‌شوند:
- من استفاده کردم، عالی بود
-دستت درد نکنه، خیلی فیلترشکن خوبیه!
- کارت همیشه درسته!

نصب یک بدافزار یا آلوده شدن به یک تروجان کافیست تا تمامی فعالیت‌ها یا اطلاعات شما را به سرور و سازنده بدافزار بفرستد.

#هشدار #سایبری #اکانت_ناامن #مهندسی_اجتماعی

@beshkan
چگونه دستگاه‌های متصل به اکانت گوگل خود را شناسایی و حذف کنیم؟

برای برخی از ما حساب گوگل، حساب بسیار مهمی است، چرا که روزانه ایمیل‌های مهم و زیادی را از طریق آن دریافت و ارسال می‌کنیم. پس کنترل و افزایش امنیت اکانت گوگل برای برخی از ما که از این سرویس استفاده می‌کنیم موضوع مهم و قابل اهمیتی است.

شما اگر در اکانت گوگل خود مورد و یا فعالیت مشکوکی مشاهده کردید، می توانید آن را کنترل کنید. گوگل این امکان را برای شما فراهم کرده است که می‌توانید مشاهده کنید که چه گوشی هوشمند، کامپیوتر و لپ‌تاپ و یا تبلتی به حساب شما دسترسی دارد. همچنین شما می‌توانید کنترل کنید که از چه سرویس‌هایی استفاده کردید، در صورت مشاهده مورد مشکوک حتما دسترسی آن دستگاه را قطع کنید و پسورد حساب گوگل خود را عوض کنید.

ابتدا به این آدرس مراجعه کنید. در این پنجره می‌توانید لیست تمام دستگاه‌ها، گوشی‌ها یا کامپیوترهایی که در چند هفته گذشته به حساب شما دسترسی پیدا کردند، مشاهده کنید. همچنین در این قسمت دستگاهی که در حال حاضر به آن متصل هستید و آنلاین هستید هم نمایش داده می‌شود.

تصاویر آموزشی و ادامه مطلب :

tech.tavaana.org/index.php/fa/news/chgwnh-dstgahhay-mtsl-bh-akant-gwgl-khwd-ra-shnasayy-w-hdhf-knym

#آموزشی #گوگل #اکانت #امنیت_دیجیتال

@beshkan
چمن‌کاری مصنوعی یا "Astroturfing"؛ تصویری ساختگی از حمایت یا مخالفت جمعی در فضای مجازی

کاربری ادعا می‌کند که قصد دارد گوشی آیفون خود را به دلایل شخصی به صورت رایگان به فرد دیگری بدهد. برای اینکار از کاربران می‌خواهد تا شماره ملی خود را برای قرعه کشی در کامنت‌ها بنویسند.
حال با نگاهی به نظرات زیر پست، با تعجب تعدادی از کاربرانی را می‌بینم که شماره ملی خود را نوشته‌اند و حتی به نوعی از فرد صاحب پست، قدردانی و تشکر کرده‌اند.
در حقیقت این همان موضوع مورد اشاره یعنی "چمن‌کاری مصنوعی" است.
حالا تعدادی از هم تیمی‌های فرد کلاهبردار یا اکانت ناامن، برای موجه و درست جلوه دادن این حرکت و ترغیب و تشویق سایر کاربران به این کار، از تکنیک کلاهبرداری و حقه‌بازی موسوم به Astroturfing یا "چمن‌کاری مصنوعی" استفاده کرده و برای نوشتن شماره ملی یا....، وارد همکاری با هم تیمی و همکار خود شده‌اند.

در این روش وقتی اکانت اصلی درخواست اطلاعات می‌کند(مانند: کد ملی، رنگ چشم، حیوان خانگی، چهار رقم آخر شماره تلفن، شماره شناسنامه، نام دانشگاه، خیابان ....) چند اکانت همکار با هماهنگی به این در خواست پاسخ می‌دهند و وارد میدان می‌شوند و به این ترتیب بقیه را نیز ترغیب و تشویق برای وارد شدن به این بازی می‌کنند.

مثالی دیگر:
در زمان اعتراضات سراسری، اکانت ناامنی با انتشار یک لینک مشکوک و حاوی جاسوس‌افزار، ادعا می‌کند که یک فیلترشکن امن و بدون قطعی را در اختیار آنها می‌گذارد!
بعد از دقایقی هم تیمی‌های این اکانت ناامن، به صورت سیستماتیک و گروهی با انواع اکانتها با گرایشات سیاسی متفاوت، وارد بازی می‌شوند:

- من استفاده کردم، عالی بود!

-دستت درد نکنه، خیلی فیلترشکن خوبیه!

- کارت همیشه درسته!

- وااای، تو این وضعیت داغون اینترنت، انتظار نداشتم کار کنه!

مکانیسم روانی روش چمن‌کاری مصنوعی به این صورت است:

۱- تأیید اجتماعی: انسان‌ها بطور طبیعی به دنبال تایید و پذیرش اجتماعی هستند. وقتی افراد متوجه می‌شوند که یک ایده یا محصول از سوی تعداد زیادی از افراد پشتیبانی می‌شود، احتمال بیشتری دارد که آن را معتبر و قابل قبول بدانند.

۲- اثر دنباله‌روی: افراد تمایل دارند در رفتارهایی که می‌بینند دیگران انجام می‌دهند، دنباله‌رو باشند، به‌ویژه زمانی که در مورد چگونگی رفتار یا انتخاب نامطمئن هستند.

۳-تأثیر تکرار: تکرار یک پیام می‌تواند به افزایش قدرت و اعتبار آن کمک کند. افراد بیشتر به پیام‌هایی اعتماد می‌کنند که بارها و بارها می‌شنوند یا می‌بینند.

۴- همسویی با هویت یا باورهای فردی و سیاسی: گاهی اوقات با استفاده از پیام‌ها یا تاکتیک‌هایی که به طور خاص برای جلب توجه و حمایت از افراد با هویت‌ها یا باورهای خاص طراحی شده‌اند، انجام می‌شود.

نهادهای امنیتی و سایبری با استفاده از این مکانیسم‌های روانی تلاش می‌کنند تا نظر عمومی را به نفع منافع خاصی شکل دهند، بدون آنکه کاربران متوجه شوند که تحت تأثیر یک کمپین سازماندهی‌شده قرار گرفته‌اند.

#چمن_کاری_مصنوعی #سایبری #اکانت_ناامن #Astroturfing

@beshkan
This media is not supported in your browser
VIEW IN TELEGRAM
نکته مهم درباره حملات مهندسی اجتماعی

حساب‌های امنیتی برای گرفتن اطلاعات شخصی و مهم کاربران، ابتدا طرح دوستی می‌ریزند و گام به گام پازل اطلاعاتی خود را کامل می‌کنند. حتی ممکن است افراد مختلف مامور ارتباط با شما شوند و هر یک به دنبال قطعه‌ای از این پازل باشند.

از انتشار اطلاعاتی مثل محل تحصیل، محل سکونت، شماره تلفن یا ایمیل و نام پدر و مادر خودداری کنید.

#مهندسی_اجتماعی #اکانت_ناامن

@beshkan
به این داستان دروغین و وقیحانه برای تغییر و تاثیرگذاری در فضای مجازی توسط اکانت‌های ناامن توجه کنید:

«امروز دخترم با دوستاش که همه چادری هستند رفته بود کوروش مال سینما.....»

روش کار:

"یک متن آماده که به تمامی این اکانت‌ها برای انتشار دیکته می‌شود"

این اکانت‌ها، در قالب شهروند معمولی وارد شبکه‌های اجتماعی می‌شوند به شیوه‌های غیرمعمول مخاطب جذب می‌کنند و در نهایت خطی امنیتی را پیش می‌برند یا در خدمت یک هدف سیاسی خاص و برای تبلیغ یک جریان فعال می‌شوند.

این اکانت‌ها می‌توانند برای مانیپولاسیون( دستکاری، کنترل یا تأثیرگذاری) افکار عمومی از طریق ایجاد تصویری غیر واقعی از میزان حمایت یا مخالفت نسبت به موضوعات خاص استفاده کنند. این کار اغلب از طریق تکنیک‌هایی مانند افزایش مصنوعی تعداد لایک‌ها، اشتراک‌ها، و نظرات انجام می‌شود.
این اکانت‌های ناامن می‌توانند با استفاده از اطلاعات موجود درباره نحوه کارکرد الگوریتم‌های شبکه‌های اجتماعی، محتوای خود را به گونه‌ای بهینه‌سازی کنند که شانس بیشتری برای دیده شدن و اشتراک‌گذاری داشته باشد.

یک اکانت ناامن چه مشخصاتی دارد؟

۱- ورود به مباحث و منحرف کردن کاربران از موضوع اصلی

۲- شناسایی هویت کاربران فعال

۳- انتشار مطالب عجیب برای جذب مخاطب

۴- استفاده از تصویر چهره‌های مشهور برای لطمه زدن به فعالیت آن‌ها

۵- ایجاد اختلاف و دو دستگی

۶- حمایت از طرف دیگر اکانت‌های ناامن

#اکانت_ناامن #سایبری #هشدار

@beshkan
This media is not supported in your browser
VIEW IN TELEGRAM
چگونه اکانت‌های آسیب‌رسان را در شبکه‌های مختلف اجتماعی ریپورت کنیم؟

در این ویدئوی کوتاه با چگونگی ریپورت اکانت‌های آسیب رسان و ناامن در شبکه‌های اجتماعی مختلف آشنا می‌شویم.

وب‌سایت:

tech.tavaana.org/index.php/fa/video-tutorials/chgwnh-akanthay-asybrsan-ra-dr-shbkhhay-mkhtlf-ajtmay-rypwrt-knym

یوتیوب:

youtube.com/watch?v=HMC2RiofOpg

#اسلاید_شو #ریپورت #اکانت_ناامن

@beshkan
هشدار

اکانت ناامن/امنیتی‌ها یک دروغ می‌گویند، برخی کابران توییتر، دروغ را بدون راستی‌آزمایی منتشر می‌کنند یا اطلاعات جنبی می‌دهند. ذهن مخاطبان گیج می‌شود، امنیتی‌ها دروغ را به اتهام و جرم تبدیل می‌کنند، ذهن مخاطبان راحت‌تر باورش می‌کند؛ شراکت نکنیم.
( توئیت زنده‌یاد رضا حقیقت‌نژاد درباره اکانت ناامن)

مثال روشن برای این موضوع را یک کاربر با انتشار این تصاویر در توئیتی نوشته:

دوستان پروژه سایبری این شکلیه:
۱-عکس یکی رو بدون اجازه با فتوشاپ بر میداری
۲-با یه اکانت میگی نود میذارم و از عکس استفاده می‌کنی
۳- با اکانت بعدی ادعا می‌کنی از این انقلاب پشیمونی بخاطر امثال اینا
۴- تو صداسیما پخشش میکنی با منشن‌های اکانت‌های دیگه‌ات که ری‌اکت نشون دادن
و تمام

#اکانت_ناامن #هشدار #سایبری #فضای_مجازی #توییتر

@beshkan
This media is not supported in your browser
VIEW IN TELEGRAM
اکانت‌های نا‌امن

اکانت ناامن چیست، چه نشانه‌هایی دارد و چه خطراتی برای دیگر کاربران ایجاد می‌کند؟

یوتیوب:
https://www.youtube.com/watch?v=qW2mP6ubmQo

#اسلاید_شو #اکانت_ناامن #امنیت #حریم_خصوصی

@beshkan
وقتی اکانت سایبری فراموش می‌کند که قبل از ارسال، سوئیچ اکانت کند!

این اکانت‌ها، در قالب شهروند معمولی وارد شبکه‌های اجتماعی می‌شوند و به شیوه‌های غیرمعمول مخاطب جذب می‌کنند و در ظاهر، همسو و موافق با نظرات شما فعالیت می‌کنند.
بخش بزرگی از کاربران سایبری که با پول و بودجه‌های بالا در جمهوری اسلامی تدارک دیده شده‌اند، با نقاب موافق و همراه با سایر کاربران عادی فعالیت می‌کنند اما وظیفه اصلی آنها پیش بردن خط امنیتی و خدمت به یک هدف سیاسی است که از سوی نهادهای امینتی به آنها دیکته شده است.
در کنار این همراه بودن با شما، اثرگذاری منفی در مواقع حساس، انحراف بحث‌ها و ایجاد شایعات و بدست آوردن اطلاعات شخصی و هویتی افراد، از سایر وظایف این اکانت‌ها است.

#اکانت_ناامن #سایبری

@beshkan
This media is not supported in your browser
VIEW IN TELEGRAM
سایبری‌ها همه‌ «ورودی سال ۸۸ دانشگاه تهران» بودند!
(ویدئو از توییتر: mhnajmi64)

به این پست‌های دروغین و وقیحانه برای تطهیر جنایات جمهوری اسلامی، تغییر و تاثیرگذاری در فضای مجازی توسط اکانت‌های ناامن توجه کنید:

«من ورودی سال ۸۸ دانشگاه تهرانم. اوج شلوغیا...هیچ وقت، تاکید میکنم هیچ وقت گارد ویژه! داخل دانشگاه نیومد»

کاربری نوشته است:

«اتفاقاً دقیقاً سال ۸۸ گارد ویژه هم وارد پردیس مرکزی دانشگاه تهران شد و هم وارد کوی دانشگاه شد.
منتهی سایبری احمق به این فکر نکرده که ورودی ۸۸ مهرماه میاد دانشگاه و شلوغی ها خرداد و تیر ۸۸ بود.»

کاربری دیگری به کنایه نوشته:

«من ورودی سال ۸۸ دانشگاه تهرانم. اوج شلوغیا... هیچ وقت، تاکید میکنم هیچ وقت گارد ویژه! داخل دانشگاه نیومد. اما بیست‌وپنج سال است که #اکرم_نقابی مادر #سعید_زینالی در جست‌وجوی پسرشه. پیکر پسرش.»

روش کار اکانت‌های ناامن:

"یک متن آماده که به تمامی این اکانت‌ها برای انتشار دیکته می‌شود"

این اکانت‌ها، در قالب شهروند معمولی وارد شبکه‌های اجتماعی می‌شوند به شیوه‌های غیرمعمول مخاطب جذب می‌کنند و در نهایت خطی امنیتی را پیش می‌برند یا در خدمت یک هدف سیاسی خاص و برای تبلیغ یک جریان فعال می‌شوند.

این اکانت‌ها می‌توانند برای مانیپولاسیون( دستکاری، کنترل یا تأثیرگذاری) افکار عمومی از طریق ایجاد تصویری غیر واقعی از میزان حمایت یا مخالفت نسبت به موضوعات خاص استفاده کنند. این کار اغلب از طریق تکنیک‌هایی مانند افزایش مصنوعی تعداد لایک‌ها، اشتراک‌ها، و نظرات انجام می‌شود.
این اکانت‌های ناامن می‌توانند با استفاده از اطلاعات موجود درباره نحوه کارکرد الگوریتم‌های شبکه‌های اجتماعی، محتوای خود را به گونه‌ای بهینه‌سازی کنند که شانس بیشتری برای دیده شدن و اشتراک‌گذاری داشته باشد.

یک اکانت ناامن چه مشخصاتی دارد؟

۱- ورود به مباحث و منحرف کردن کاربران از موضوع اصلی

۲- شناسایی هویت کاربران فعال

۳- انتشار مطالب عجیب برای جذب مخاطب

۴- استفاده از تصویر چهره‌های مشهور برای لطمه زدن به فعالیت آن‌ها

۵- ایجاد اختلاف و دو دستگی

۶- حمایت از طرف دیگر اکانت‌های ناامن

#اکانت_ناامن #سایبری #هشدار

@beshkan
اکانت ناامن

اکانت های ناامن در قالب شهروندی معمولی وارد فضای مجازی می‌شوند به شیوه‌ها غیرمعمول خواننده جذب می‌کنند و در نهایت خطی امنیتی را پیش میبرند یا در خدمت یک هدف سیاسی و برای تبلیغ یک جریان فعال میشوند.

مهم ترین فعالیت های اکانت های ناامن:

۱- ورود به مباحث روز و منحرف کردن کاربران از موضوع اصلی

۲- شناسایی هویت کاربران فعال در شبکه های اجتماعی

۳- انتشار مطالب عجیب و خاص برای جذب مخاطب بیشتر

۴- استفاده از تصویر چهره های مشهور برای لطمه زدن به فعالیت یک حزب یا گروه

۵- ایجاد اختلاف و دو دستگی

۶- حمایت شدن از طرف دیگر اکانت های ناامن برای بیشتر دیده شدن

#اکانت_ناامن #مهندسی_اجتماعی #فضای_مجازی

@beshkan
اکانت‌های ناامن چگونه اطلاعات کاربران را جمع‌آوری ‌می‌کنند؟

یکی از کارکردهای مهم اکانت‌های ناامن جمع آوری اطلاعات هست.
همین الان از اکثر توئیت‌ها می شه اسم و شهر محل سکونت کاربران رو با خطای ۱ درصد پیدا کرد.
با داشتن تعداد امتیاز باشگاه مشتریان اسنپ، ۱۰۰ درصد مشخصات شما قابل دسترسی هست.
......................
اکانت‌ های ناامن همیشه به دنبال کشف هویت و اطلاعات شخصی شما از این طریق نیستند:

- از سال تولدت 10تا کم کن
- دو رقم آخر شماره تلفنت رو بنویس
- اسم معلم اول ابتدایی یادته؟
این افراد اغلب به صورت سیستماتیک و با سایر اعضای تیم خود وارد بازی می‌شوند.
توئیت کردن یک لینک با عنوان فیلترشکن یا بسته اینترنتی رایگان یا اپ شماره‌یاب و .... که این لینک‌ها حاوی بدافزار یا جاسوس‌افزار است یکی از راه‌های آن‌ها برای فریب مخاطب است.

اما برای عادی و موجه جلوه دادن، در این راه سایر اعضای این تیم نیز به کامنت‌ها و تبلیغ این توئیت‌ها وارد می‌شوند:

- من استفاده کردم، عالی بود

-دستت درد نکنه، خیلی فیلترشکن خوبیه!

- کارت همیشه درسته!

نصب یک بدافزار یا آلوده شدن به یک تروجان کافیست تا تمامی فعالیت‌ها یا اطلاعات شما را به سرور و سازنده بدافزار بفرستد.

این لینک‌ها ممکنه همیشه شامل بدافزار نباشه، ارسال یک لینک (با عنوان یک عکس هیجان‌انگیز یا تصویر فریب‌دهنده) از طرف یک دوست قدیمی اما ناشناس ممکن است به قیمت لو رفتن مکان جغرافیایی، آدرس آی‌پی و با شناسایی سرویس دهنده اینترنت شما تمام شود.

روش دیگر وارد شدن از در دوستی و ارتباط در دایرکت و پیام شخصی است.
معمولا به روش‌ها و بهانه‌های مختلف به دایرکت کاربران فعال وارد شده و پیام می‌دهند، ممکن است از یک درد و دل ساده یا از یک شوخی یا دعوای ساختگی شروع شود. شاید برای پیدا کردن هویت واقعی یک اکانت ناشناس یک نفر به تنهایی نتواند سر نخ های اولیه را بدست آورد به همین دلیل ممکن است چند نفر در فواصل زمانی مختلف و با بهانه‌های متفاوت به دایرکت شما بیایند که در نهایت و در طی هفته‌ها و حتی ماه‌ها، اطلاعاتی که از شما بدست آورده‌اند، توسط هر کدام از این افراد مانند تکه‌های پازل در کنار یکدیگر قرار می‌گیرند.

اکانت‌های ناامن معمولا علاقه شدیدی به جذب فالور دارند.

در حقیقت با جذب فالور بیشتر دایره فعالیت آن‌ها گسترده‌تر شده و بیشتر دیده می‌شوند و از طرفی اثرگذاری منفی آن‌ها روی بحث‌های مهم و حساس بیشتر شده و به انتشار شایعات بیشتر دامن می‌زنند.

این افراد حتی تعداد اکانت‌هایی که فالو می‌کنند نیز برایشان مهم نیست، هدف اصلی افزایش فالور به هر قیمتی است.

بیشتر شدن فالور باعث بزرگ‌تر شدن دایره فعالیت آن‌ها می‌شود که نتیجه را به نفع آنها تمام می‌کند.

برای مثال:
زمانی که عده بسیاری از کاربران تصمیم به راه‌اندازی یک کارزار اینترنتی یا توفان توییتری می‌گیرند، این اکانت‌ها با همکاری هم و استفاده از هشتگ‌های موازی یا شباهتی(هشتگ‌هایی که ممکن است در یک حرف یا یک خط بسیار شبیه هم باشند) برای فریب و تخریب این کارزارها وارد عمل می‎‌‌شوند.

در حقیقت بخش بزرگی از گردان‌های سایبری که با پول و هزینه‌های بالا در جمهوری اسلامی تدارک دیده شده، بخش بزرگی از این افراد هستند که با نقاب موافق و همراه با شما فعالیت می‌کنند اما وظیفه اصلی آن‌ها در کنار این همراه بودن با شما، اثرگذاری منفی در مواقع حساس، انحراف بحث‌ها و ایجاد شایعات و بدست آوردن اطلاعات شخصی و هویتی افراد است.

اما نکته مهم در مواجه شدن با این اکانت‌ها این است که بی‌تفاوت از کنار آنها عبور نکنیم. با ریپورت این اکانت‌ها و سپس با بلاک کردن آنها، امکان ایجاد فضای سالم بیشتر می‌شود. در حقیقت وقتی گروه‌ها و دوستان مشترک زیادی این اکانت‌ها را ریپورت و بلاک می‌کنند، باعث کمتر دیدن شدن آنها در تایم لاین سایر افراد نیز می‌شوند.

کارتون: رضا عقیلی

#اکانت_ناامن #سایبری #هشدار
@beshkan