بشکن Beshkan
257K subscribers
5.17K photos
2.07K videos
2.75K files
6.21K links
@beshkan_admin تماس با ادمین
دریافت فیلترشکن
beshkan@tavaana.org

پرسش های تکنیکی
tech@tavaana.org

اینستاگرام
instagram.com/beshkan.tt
Download Telegram
این روزها یکی از ترفندهای کلاهبرداران برای دسترسی به حساب تلگرام کاربران ارسال پیام جعلی از طرف تیم پشتیبانی تلگرام است که با ذکر دلایل مختلفی از افراد خواسته می‌شود تا رمز دومرحله‌ای و همچنین کد تاییدی که از طریق پیامک و یا پیام تلگرام دریافت کرده‌اند را در اختیار آنها قرار دهند و بعد از دریافت کد به راحتی می‌توانند به حساب تلگرام قربانی دسترسی داشته باشند.

لازم به ذکر است که در موارد مشابهی ماموران امنیتی برای دسترسی به حساب تلگرام فعالین مدنی و افراد فعال و تاثیرگذار در فضای مجازی از این ترفند استفاده‌ کرده‌اند.

نکته مهم:

۱- پشتیبانی تلگرام تحت هیچ شرایطی نیاز به دریافت اطلاعات اولیه حساب تلگرام شما یا کد ورود ندارد. همچنین پیام‌هایی که از طرف تلگرام برای کاربران ارسال می‌شود با حساب رسمی تلگرام که دارای تیک آبی این شرکت است، فرستاده می‌شود.
۲- کد ورود به تلگرام که از طریق پیامک یا برنامه تلگرام برایتان ارسال می‌شود را به هیچ عنوان در اختیار فرد دیگری قرار ندهید.

#هشدار #تلگرام #امنیت_دیجیتال

@beshkan
تحلیل جامع فعالیت‌های شرکت Q-Vision و نشانه‌های کلاهبرداری

شرکت Q-Vision که در تبلیغات خود وعده درآمد دلاری و سودآوری از طریق فعالیت‌های شبکه‌های اجتماعی می‌دهد، دارای نشانه‌های قوی از یک طرح کلاهبرداری هرمی و پانزی است. بررسی مستندات نشان می‌دهد که این شرکت از شیوه‌هایی مانند تبلیغات جذاب، استفاده از خیریه، و تاییدیه‌های ظاهراً قانونی استفاده می‌کند تا اعتماد مخاطبان را جلب کند. با این حال، تحلیل دقیق‌تر نشان می‌دهد که سرمایه‌گذاری در این شرکت به شدت خطرناک است. در ادامه، دلایل این مسئله به تفصیل توضیح داده می‌شود.

۱. وعده درآمد دلاری از طریق فعالیت در شبکه‌های اجتماعی
مستندات مربوطه:
در بنر تبلیغاتی شرکت آمده است: «با عضویت در شرکت Q-Vision و دیدن و لایک کردن فیلم‌های یوتیوب، تیک‌تاک و فیسبوک درآمد دلاری کسب کنید.»

تحلیل و دلایل مشکوک بودن:
نبود توضیحات شفاف: هیچ اطلاعاتی در مورد سازوکار دقیق این کسب درآمد ارائه نشده است. اینکه چگونه «لایک کردن» یا «دیدن ویدئو» به درآمد دلاری منجر می‌شود، مشخص نیست.
تمرکز بر جلب افراد به جای فعالیت واقعی: این وعده‌ها بیشتر جنبه تبلیغاتی دارند و معمولاً در طرح‌های هرمی استفاده می‌شوند تا افراد جدید جذب شوند، نه اینکه واقعاً از فعالیت خاصی سودی حاصل شود.
عدم وجود قرارداد رسمی: شرکت هیچ تعهد قانونی به پرداخت درآمد ندارد و کاربران در صورت عدم دریافت پول، هیچ راهی برای پیگیری ندارند.

۲. سیستم عضویت چندسطحی و پرداخت مبالغ سنگین
مستندات مربوطه:
در جدول‌های ارائه شده توسط شرکت Q-Vision سیستم عضویتی دارد که در آن افراد برای ورود به سطوح مختلف باید مبالغی بین ۹۰ دلار تا ۲۳,۰۰۰ دلار به صورت رمزارز USDT پرداخت کنند.

تحلیل و دلایل مشکوک بودن:
ساختار هرمی: این سیستم بر اساس جذب افراد جدید طراحی شده است. سود اعضای سطح بالاتر از پرداخت‌های اعضای جدید تأمین می‌شود. این ساختار ذاتاً ناپایدار است و وقتی جذب افراد جدید متوقف شود، کل سیستم فرو می‌پاشد.
نبود محصول یا خدمات واقعی: هیچ محصول یا خدمات مشخصی که شرکت ارائه دهد وجود ندارد. در جدول‌ها فقط به اعداد و درصدهای مربوط به سود اشاره شده است، که نشان‌دهنده تمرکز بر پول افراد جدید است.
مبالغ سنگین برای ورود: سطوح بالاتر نیازمند پرداخت‌های بسیار سنگین هستند که معمولاً افراد را ترغیب می‌کنند تا برای دستیابی به سود بیشتر، سرمایه بیشتری وارد کنند. این یک شیوه رایج در طرح‌های پانزی است.

۳. استفاده از خیریه و نمایش کمک به نیازمندان
مستندات مربوطه:
در تصاویر ارائه شده، فعالیت‌های خیریه‌ای با جعبه‌هایی که لوگوی Q-Vision دارند نمایش داده شده است.

تحلیل و دلایل مشکوک بودن:
ایجاد اعتماد کاذب: این شرکت از فعالیت‌های خیریه برای جلب اعتماد عمومی استفاده می‌کند. نمایش کمک به نیازمندان، بدون ارائه جزئیات دقیق از منابع مالی این کمک‌ها، می‌تواند روشی برای پوشاندن فعالیت‌های غیرقانونی باشد.
عدم شفافیت: هیچ گزارشی ارائه نشده است که نشان دهد منابع مالی این کمک‌ها از سود واقعی شرکت یا از پرداخت اعضای جدید تأمین می‌شود. احتمالاً این کمک‌ها با هدف تبلیغات و جلب اعتماد انجام می‌شود.
منبع: وب‌سایت وب‌آموز

#کلاهبرداری #پانزی

@beshkan
مراحل بررسی نشت IP وی.‌پی‌.ان

برای حفظ امنیت بیش‌تر همواره برای اطمینان از نشت‌نشدن آی.پی وی.پی.ان خود ۴ مرحله زیر با به دقت بررسی کنید:

۱- بررسی IP قبل از اتصال: آدرس IP واقعی خود را با ابزارهایی مثل WhatIsMyIP.com بررسی کنید.
۲- اتصال به وی.‌پی.‌ان: وی.‌پی.‌ان را روشن کنید و به سرور دلخواه متصل شوید.
۳- بررسی IP پس از اتصال: مطمئن شوید که IP جدید متعلق به وی.‌پی.‌ان است.
۴- بررسی نشت DNS: با ابزارهایی مثل DNSLeakTest.com، از عدم نشت درخواست‌های DNS مطمئن شوید.

وب‌سایت:
https://tech.tavaana.org/visuals/ip-leakage-vpn/

#آموزشی

@beshkan
۹ نکته امنیتی برای استفاده نوجوانان از شبکه‌های اجتماعی

۱- تنظیمات حریم خصوصی را فعال کنید
۲- رمز عبور قوی داشته باشید
۳- درخواست‌های ناشناس را نپذیرید
۴- قبل از پست‌کردن فکر کنید
۵- وقت خود را مدیریت کنید
۶- موارد مشکوک را به والدین گزارش کنید
۷- از ارسال اطلاعات حساس خودداری کنید
۸- مراقب چالش‌های خطرناک باشید
۹- نظارت والدین الزامی است

وب‌سایت:
https://tech.tavaana.org/visuals/security-youth-social-media/

@beshkan
This media is not supported in your browser
VIEW IN TELEGRAM
فعال‌کردن تایید هویت دو‌مرحله‌ای بدون اسکن QR کد

آیا می‌دانید که موقع فعال‌کردن تایید هویت دومرحله‌ای برای حساب‌‌های کاربری، وقتی QR‌کد را نشان می‌دهد، چگونه با همان گوشی تلفن آن را اسکن‌ کنید؟

وب‌سایت:
https://tech.tavaana.org/digital-security/2fa-without-qr-code/

یوتیوب:
https://www.youtube.com/watch?v=X7dM2hGaKQw

#ویدئو_آموزشی

@beshkan
چک‌لیست امنیتی: استفاده از شارژرها و کابل‌ها

برای اطمینان از امنیت شارژرها و کابل‌هایی که قصد شارژکردن دستگاه خود را با آن دارید، موارد زیر را به دقت بررسی کنید.

استفاده از شارژر و کابل اصلی یا برند معتبر
عدم استفاده از پورت‌های USB عمومی
استفاده از ابزار USB Data Blocker
استفاده‌نکردن از کابل‌های ناشناس
به‌روزرسانی مرتب دستگاه و نرم‌افزارها
استفاده از آداپتور شارژر شخصی برای اتصال مستقیم به برق
عدم خرید کابل یا شارژر‌های تقلبی با وعده شارژ سریع

وب‌سایت:
https://tech.tavaana.org/digital-security/using-chargers-cables/

#چک_لیست #شارژر

@beshkan
This media is not supported in your browser
VIEW IN TELEGRAM
۳ نکته مهم امنیتی درباره حساب‌های شبکه‌های اجتماعی

- برای حساب‌های خود رمز عبور قوی و مناسب انتخاب کنید.

- تایید دومرحله‌ای حساب‌ها را فعال کنید اما تا جای ممکن از روش دریافت کد از طریق اس‌.ام‌.اس استفاده نکنید.

- اگر پیام، نوتیفیکیشن یا کدی برای تایید هویت دومرحله‌ای، بدون درخواست شما به دستگاه‌تان ارسال شد، آن را نادیده بگیرید و به هیچ‌ عنوان تایید نکنید.

وب‌سایت:

https://tech.tavaana.org/index.php/fa/resources/3tipsSM

#رمز_عبور #امنیت_دیجیتال #آموزشی #پیامک

@beshkan
ما یه چیزی داریم بالاتر از حریم‌خصوصی اونم امنیت مدل هست، یعنی شما اولویتت اینه که دیتاهاتون کف اینترنت پخش نشن. شرکت‌های بزرگ مثل گوگل و OpenAI براش خیلی هزینه میکنن، دیپ‌سیک اما به خاطر هزینه‌ها برنامه‌ای برای امنیت نداره.

رفتار با دیتای کاربر یه بخش مهم حریم‌خصوصی به حساب میاد و دیپ‌سیک دقیق نمیگه، میگه که ما دیتاهای شمارو (نمیگه چه دیتایی) تا وقتی لازم باشه رو سرورهای چین نگه‌داری میکنیم.
خب OpenAI میگه هرچیزی که پاک‌کنی (چت‌ها یا دیلیت اکانت) فقط تا ۹۰ روز دیتاشو نگه‌داری میکنیم (غیر تراکنش)

یه توضیح دیگه هم OpenAI میده و میگه بعد این ۹۰ روز ما چت‌هارو برای train نگه‌داری میکنیم ولی نه با نام شما.
ولی میتونی درخواست بدی و بگی از چت‌های من برای تمرین مدل استفاده نشه که بعد از درخواست جوابش رو تو همین بخش بهت نشون میدن

بعضی‌ها میگن اگه deepseek مشکل حریم‌خصوصی داره پس چرا استفاده کنیم.
۱. مدل‌هاش اوپن‌سورس هستن، میتونید یه سرور GPU اجاره کنید یا روی یه سیستم خوب مدل رو ران کنید.
۲. مدل خوبی هست، یه سری نکات رو رعایت کنید میشه ازش استفاده کرد

اگه از Deepseek استفاده میکنید برای حریم‌خصوصی خودتون چند نکته رو رعایت کنید.
۱. برای عضویت یه ایمیل ناشناس جدید بسازید.
۲. دیتا و اطلاعات حساس بهش ندید، هرچیزی بهش میدید فکر کنید با دولت چین لحظه‌ای سینک میشه.
۳. درسته فیلتر و تحریم نیست ولی بهتره با VPN باهاش کار کنید.
-سروش احمدی

#هوش_مصنوعی
#ChatGPT #deepseek

@beshkan
This media is not supported in your browser
VIEW IN TELEGRAM
۴ اپلیکیشن‌ رایگان هوش مصنوعی، در مقابل پولی‌ها

#هوش_مصنوعی

@beshkan
رفع خطای معروف گوگل‌پلی

گوگل‌پلی یکی از بازارهای رسمی و امن برای دانلود اپلیکیشن در پلتفرم اندروید است. کاربران اندروید این‌ روزها بیش از بیش برای دانلود اپلیکیشن از این مارکت با خطایی رو‌به‌رو می‌شوند که می‌گوید: در کشور شما این مورد موجود نیست (This Item Isn’t Available in Your Country).

برای رفع این خطا باید حتما از یک وی‌پی‌ان مناسب استفاده کنید. یک وی‌پی‌ان امن حتما باید آدرس آی‌پی شما را عوض کند. پس از این بابت مطمئن شوید. شما می‌توانید از طریق سرویس بشکن وی‌پی‌ان‌های امن و مناسبی دریافت کنید.

پس از روشن‌کردن وی‌پی‌ان باید تنظیماتی را در گوگل‌پلی اعمال کنید. پس به این مسیر بروید:

Settings > Apps > Google Play Store

روی Force stop بزنید تا اپ گوگل‌پلی برای شما ریست شود.

اکنون در صفحه مربوط به اپ گوگل‌پلی روی Storage بزنید و گزینه‌های “Clear Cache” و “Clear Data” را انتخاب کنید.

اپ گوگل‌پلی را باز کنید و اپلیکیشن مورد نظر را جستجو کنید و بدون دریافت هیچ‌گونه پیام خطایی آن را دانلود کنید.

اگر در این مرحله خطایی دریافت کردید، وی‌پی‌ان‌ خود را چک کنید و مطمئن شوید که روشن است و اگر باز هم خطا را دریافت کردید، با وی‌پی‌ان دیگری همین کار را آزمایش کنید.

لینک مطلب در سایت تواناتک:

tech.tavaana.org/fa/news/GooglePlay

#آموزشی #گوگل_پلی

@beshkan
This media is not supported in your browser
VIEW IN TELEGRAM
کشف درز اطلاعات و عبارتهای جستجو شده توسط کاربران دیپ‌سیک در اینترنت تنها چند روز بعد از اینکه بسیاری از غول‌های فناوری آمریکا از ظهور نسخه جدید این پلتفرم متحمل زیان مالی بسیار زیادی شدند

حفظ امنیت و حریم خصوصی در هر پلتفرمی که میلیونها کاربر دارد مستلزم صرف زمان و هزینه چشمگیری هست. در دنیای دیجیتال امروز، این یک حقیقت غیر قابل انکار است.
(از اینستاگرام داود سجادی)

#حریم_خصوصی #هوش_مصنوعی

@beshkan
This media is not supported in your browser
VIEW IN TELEGRAM
طریقه ارسال ایمیل محرمانه

برای ارسال ایمیل محرمانه باید آن را رمزگذاری کنیم. در این برنامه کوتاه با چگونگی این کار آشنا می‌شویم.

وب‌سایت:
https://tech.tavaana.org/digital-security/shst-thanyh-tryqh-arsal-aymyl-mhrmanh/

یوتیوب:
https://www.youtube.com/watch?v=cVhBlYZAxYs

#شصت_ثانیه

@beshkan
This media is not supported in your browser
VIEW IN TELEGRAM
اکانت‌های نا‌امن

اکانت ناامن چیست، چه نشانه‌هایی دارد و چه خطراتی برای دیگر کاربران ایجاد می‌کند؟

یوتیوب:
https://www.youtube.com/watch?v=qW2mP6ubmQo

#اکانت_ناامن

@beshkan
به گزارش ایران هشدار، کانال ربات تلگرامی ماکسیم اربیت که با عنوان ترید ارزهای دیجیتال و پرداخت سودهای نجومی اقدام به عضوگیری و جذب سرمایه کاربران نموده بود به بهانه های واهی ربات فوق را غیرفعال و بسیاری از کاربران را حذف نموده است.

هم اکنون نیز این گروه کلاهبردار اقدام به معرفی رباتی جدید به نام تریدنگ بات به عنوان ربات جایگزین نموده و با همان حربه در حال جذب اعضای جدید است.

بررسی‌ها نشان می‌دهد شیوه فعالیت پروژه های فوق همان شیوه فعالیت طرح های پانزی است که با ادعای فعالیت مولد و پرداخت سودهای نجومی کاربران را جذب کرده اما تمرکز طرح درآمدزایی آنها بر شبکه‌سازی بوده و کسب درآمد آنها نیز متکی بر ورود اعضای جدید است. تمامی سودهای پرداختی نیز از ورودی سرمایه اعضای جدید تامین شده است.

از ورود به کانال های تلگرامی مدعی ارائه طرح های درآمدزایی دلاری خودداری نموده و سرمایه خود را با سرمایه‌گذاری در چنین طرح‌هایی در معرض خطر قرار ندهید.

#پانزی #هشدار #کلاهبرداری

@beshkan
- من یه غریبه‌ام.حاضری به مرور زمان در مورد خودت بهم اطلاعات بدی؟مثلا جنسیت. سن. شهر محل سکونت. قد. عکس. حرف اول اسم. تعداد بچه‌های خانواده و...؟
+ نه من به غریبه‌ها دیتا نمی‌دم.
- باشه. پس بیا بازی کنیم. خودم به مرور به بهونه بازی‌های مختلف با اکانت‌های متعدد دیتا رو جمع می‌کنم.
(میلاد نوری)

توصیه مهم:

حساب‌های امنیتی برای گرفتن اطلاعات شخصی و مهم کاربران، ابتدا طرح دوستی می‌ریزند و گام به گام پازل اطلاعاتی خود را کامل می‌کنند. حتی ممکن است افراد مختلف مامور ارتباط با شما شوند و هر یک به دنبال قطعه‌ای از این پازل باشند.

برخی از این افراد با انتشار پست های سرگرمی که شاید در نظر بسیاری افراد مهم نباشد اما با کنار هم گذاشتن اطلاعات و پاسخ های شما می‌توانند به اطلاعات مهمی دسترسی پیدا کنند.

#هشدار #مهندسی_اجتماعی #اکانت_ناامن #امنیت_دیجیتال

@beshkan
This media is not supported in your browser
VIEW IN TELEGRAM
بستن راه‌های نفوذ هکرها به حساب اینستاگرام

اگر نگران هک‌شدن حساب اینستاگرام‌تان هستید، راه‌کارهای این ویدیو را با دقت دنبال و اجرا کنید.

یوتیوب:
https://www.youtube.com/watch?v=Myb0cNIxf6k

#ویدئو_آموزشی #اینستاگرام #هک #امنیت_دیجیتال

@beshkan