بشکن Beshkan
256K subscribers
5.2K photos
2.09K videos
2.76K files
6.25K links
@beshkan_admin تماس با ادمین
دریافت فیلترشکن
beshkan@tavaana.org

پرسش های تکنیکی
tech@tavaana.org

اینستاگرام
instagram.com/beshkan.tt
Download Telegram
خطرات استفاده از شارژرهای عمومی

این روز‌ها در بسیاری از کافه‌ها و مراکز عمومی ایستگاه‌های شارژ وجود دارد، اما گاهی هکر‌ها از طریق درگاه‌های USB اطلاعات کاربران را سرقت می‌کنند

در اماکن ناشناس و با USB دیگران گوشی تلفن خود را شارژ نکنید

اف‌.بی‌.آی قبلا در این مورد هشدار داده و نوشته است:
«از استفاده از ایستگاه‌های شارژ رایگان در فرودگاه‌ها، هتل‌ها یا مراکز خرید خودداری کنید. هکرها راه‌هایی برای استفاده از پورت‌های USB عمومی برای نصب بدافزار و نرم‌افزار نظارت بر دستگاه‌ها کشف کرده‌اند. شارژر و کابل‌های یو.‌اس‌.بی خود را همراه داشته باشید و به جای استفاده از این ایستگاه‌ها از پریز برق استفاده کنید.»

اف.‌بی‌.آی همچنین راهنمایی‌های مشابهی را در وب‌سایت خود برای جلوگیری از استفاده از شارژر‌های عمومی ارائه کرده است. البته این راهنما به هیچ موردی از آسیب «جویس جکینگ» اشاره نکرده است. جویس جکینگ به سرقت اطلاعات تلفن گفته می‌شود که عموما از طریق کابل یو.‌اس.‌بی صورت می‌گیرد. به گفته دفتر اف.‌بی.‌آی در دنور، این یک پیام توصیه‌ای بوده و هیچ مورد خاصی در این مورد وجود ندارد.

#امنیت_دیجیتال #شارژر

@beshkan
۷ روش‌ برای کاهش مصرف اینترنت در دستگاه‌های هوشمند

۱ – غیرفعال‌کردن به‌روزرسانی خودکار اپلیکیشن‌ها
۲ – غیرفعال‌کردن اجرای پس‌زمینه اپلیکیشن‌ها
۳ – استفاده از مرورگر با مصرف کمتر داده
۴ – غیرفعال‌کردن دریافت نوتیفیکیشن‌
۵ – فعال‌کردن قابلیت Data Saver در اینستاگرام
۶ – غیرفعال‌کردن قابلیت Auto Download Media در تلگرام
۷ – متوقف‌کردن پخش ویدئو‌ها به صورت خودکار

وب‌سایت:

https://tech.tavaana.org/visuals/reduce-internet-data/

#اینترنت #آموزشی

@beshkan
تعریف رمز عبور برای سندهای آفیس و گوگل

این روزها امنیت فایل‌ها در دنیای دیجیتال موضوع مهم و قابل توجهی است و می‌بایست همواره به فکر امنیت فایل‌ها از هر نوع و با هر محتوایی باشیم. یکی از روش‌های محافظت از فایل‌ها، تعریف کردن رمز عبور برای آن‌ها است. این کار باعث می‌شود که دسترسی افراد غریبه را به فایل‌ها قطع کنیم و امنیت آن‌ها را حفظ کنیم.

به‌روزشدن برنامه‌ها و اضافه‌شدن قابلیت‌های جدید به آن‌ها، کاربران را از بسیاری ابزارهای جانبی بی‌نیاز کرده است. با این توصیف، اگرچه ابزارهای جانبی بسیاری برای گذاشتن رمزعبور روی فایل‌ها هستند، اما اکنون بسیاری از ابزارهای کاربردی این قابلیت را در خود دارند.

فایل‌های Powerpoint ،Excel و Word

ابتدا فایل موردنظر را باز کنید، از منو File به برگه Info بروید و گزینه Protect Document را انتخاب کنید. در نهایت روی Encrypt with Password کلیک کنید و پسورد جدید را روی فایل تعریف کنید. پسورد را فراموش نکنید، چرا که راهی برای بازیابی آن وجود ندارد.


سندهای برخط گوگل (Docs, Sheets و Slides)

در مرورگر کروم فایل موردنظر را باز کنید، روی گزینه Share بزنید، سپس روی علامت چرخ‌دنده بزنید و افزونه Password Protect را روی کروم نصب کنید. بعد از نصب، روی فایل مورد نظر کلیک راست کنید و به مسیر زیر بروید:

Open with > Password Protect for Google Docs

سرانجام پسورد مورد نظر را وارد کنید.

لینک مطلب در سایت تواناتک:

tech.tavaana.org/fa/news/pswddoc

#آموزشی #آفیس #سند

@beshkan
یک اکانت ناامن چگونه فعالیت می‌کند؟

یکی از کارکردهای مهم اکانت‌های ناامن جمع آوری اطلاعات هست.

همین الان از اکثر توئیت‌ها می‌توان اسم و شهر محل سکونت کاربران رو با خطای ۱ درصد پیدا کرد.
یا با داشتن تعداد امتیاز باشگاه مشتریان اسنپ، ۱۰۰ درصد مشخصات شما قابل دسترسی است.
......................

اکانت‌ های ناامن همیشه به دنبال کشف هویت و اطلاعات شخصی شما از این طریق نیستند:

- از سال تولدت ۱۰ تا کم کن
- دو رقم آخر شماره تلفنت رو بنویس
- اسم معلم اول ابتدایی یادته؟

این افراد اغلب به صورت سیستماتیک و با سایر اعضای تیم خود وارد بازی می‌شوند.
توئیت کردن یک لینک با عنوان فیلترشکن یا بسته اینترنتی رایگان یا اپ شماره‌یاب و .... که این لینک‌ها حاوی بدافزار یا جاسوس‌افزار است یکی از راه‌های آن‌ها برای فریب مخاطب است.

اما برای عادی و موجه جلوه دادن، در این راه سایر اعضای این تیم نیز به کامنت‌ها و تبلیغ این توئیت‌ها وارد می‌شوند:

- من استفاده کردم، عالی بود

-دستت درد نکنه، خیلی فیلترشکن خوبیه!

- کارت همیشه درسته!

نصب یک بدافزار یا آلوده شدن به یک تروجان کافیست تا تمامی فعالیت‌ها یا اطلاعات شما را به سرور و سازنده بدافزار بفرستد.

این لینک‌ها ممکنه همیشه شامل بدافزار نباشه، ارسال یک لینک (با عنوان یک عکس هیجان‌انگیز یا تصویر فریب‌دهنده) از طرف یک دوست قدیمی اما ناشناس ممکن است به قیمت لو رفتن مکان جغرافیایی، آدرس آی‌پی و با شناسایی سرویس دهنده اینترنت شما تمام شود.

روش دیگر وارد شدن از در دوستی و ارتباط در دایرکت و پیام شخصی است.
معمولا به روش‌ها و بهانه‌های مختلف به دایرکت کاربران فعال وارد شده و پیام می‌دهند، ممکن است از یک درد و دل ساده یا از یک شوخی یا دعوای ساختگی شروع شود. شاید برای پیدا کردن هویت واقعی یک اکانت ناشناس یک نفر به تنهایی نتواند سر نخ های اولیه را بدست آورد به همین دلیل ممکن است چند نفر در فواصل زمانی مختلف و با بهانه‌های متفاوت به دایرکت شما بیایند که در نهایت و در طی هفته‌ها و حتی ماه‌ها، اطلاعاتی که از شما بدست آورده‌اند، توسط هر کدام از این افراد مانند تکه‌های پازل در کنار یکدیگر قرار می‌گیرند.

اما نکته مهم در مواجه شدن با این اکانت‌ها این است که بی‌تفاوت از کنار آنها عبور نکنیم. با ریپورت این اکانت‌ها و سپس با بلاک کردن آنها، امکان ایجاد فضای سالم بیشتر می‌شود.

کارتون: رضا عقیلی

#اکانت_ناامن

@beshkan
تشخیص حملات مهندسی اجتماعی

مهندسی اجتماعی مبتنی بر دروغ و تقلب است. مهندسی اجتماعی طراحی و اجرای روش‌هایی است که شما و یا فعالان همکار شما را وا دارد تا داوطلبانه تمام و یا بخشی از اطلاعات مورد نیاز مهاجمان را در اختیار ایشان قرار دهید، این حملات با هدف سرقت اطلاعات و یا سودجویی مالی، سوء استفاده‌های سیاسی و غیره انجام می‌پذیرند.

در بسیاری از موارد می‌توان افراد را با چند دروغ ساده فریفت و زمینه دسترسی به اطلاعات ایشان را فراهم آورد. یک مثال بسیار ساده به دست آوردن رمز عبور ایمیل شماست. بسیاری از افراد به سادگی تاریخ تولد، شهر تولد و دیگر اطلاعات به ظاهر غیرحساس را در صفحات فیسبوک خود منتشر می‌کنند یا در هنگام چت در اختیار افراد ناشناس قرار می‌دهند. بدون آنکه تصور کنند با در دست داشتن این اطلاعات، خراب‌کار سایبری می‌تواند به سرویس ایمیل شما مراجعه کند و با ادعای گم کردن رمز عبور، رمز عبور جدیدی دریافت دارد.

شیوه دیگری که به کرات توسط هکرها استفاده می‌شود، مثلا هک افراد آسانتر مثل بستگان خصوصا بستگان کهنسال و بعد هک اصلی توسط ارسال ایمیل و تماس با اکانت هک شده بستگان آن‌هاست.

ادامه مطلب:

tech.tavaana.org/fa/news/tshkhys-hmlat-mhndsy-ajtmay-dr-15-qdm

#آموزشی #مهندسی_اجتماعی #حریم_خصوصی

@beshkan
برای تایید هویت دومرحله‌ای از پیامک استفاده نکنید

برای تایید هویت دومرحله‌ای از پیامک استفاده نکنید به این دلیل که نهادهای حکومتی به پیامک‌های دریافتی شما، دسترسی دارند. پس توصیه می‌کنیم برای تایید هویت دومرحله‌ای حساب‌های خود حتما از اپلیکیشن‌های authenticator استفاده کنید، و تا جایی که مقدور است از شماره تلفن‌های ایران برای دریافت استفاده نکنید.

#پیامک #شنود #امنیت_دیجیتال

@beshkan
This media is not supported in your browser
VIEW IN TELEGRAM
شصت ثانیه: کوکی چیست؟

آیا کوکی‌های دنیای دیجیتال را می‌شناسید؟

این ویدیوی کوتاه را تماشا کنید و ببینید کوکی‌ها چیستند و با آن‌ها چه باید کرد؟

یوتیوب:

https://www.youtube.com/watch?v=IC9KfobrA7U

وب‌سایت:

https://tech.tavaana.org/educational-videos/60seconds-cookies/

#شصت_ثانیه #کوکی #ردیابی #کروم

@beshkan
This media is not supported in your browser
VIEW IN TELEGRAM
از همگام‌سازی (Sync) شماره تلفن‌های ذخیره شده در دستگاه خود با اپ‌های داخلی خودداری کنید.

نهادهای امنیتی می‌توانند از طریق صاحبان اپ‌های داخلی به تماس‌های شما با فعالان، روزنامه‌نگاران و رسانه‌ها پی ببرند و از ذخیره این شماره‌ تلفن ها در لیست مخاطبان گوشی شما باخبر شوند.

#هشدار #مخاطبین #پیام_رسان #اپ_داخلی #همگام_سازی

@beshkan
چک لیست امنیتی: نکاتی برای محافظت از حریم خصوصی

- به‌روزرسانی رمزهای عبور حساب‌های کاربری

- فعال‌کردن تایید هویت دومرحله‌ای در اپلیکیشن‌ها و حساب‌های کاربری

- استفاده از وی‌پی‌ان امن

- مدیریت دسترسی سایت‌ها و اپلیکیشن‌ها به دستگاه‌ها

- به‌روزرسانی سیستم‌عامل و اپلیکیشن‌ها

وب‌سایت:

https://tech.tavaana.org/fa/resources/chk-popr

#امنیت_دیجیتال #آموزشی #چک_لیست

@beshkan
پروکسی‌های امن MTproto برای عبور از سد فیلترینگ در تلگرام -پنج‌شنبه - ۲۰ - دی - ۱۴۰۳

برای استفاده سایر کاربران، دوستان و هم‌وطنان، این پروکسی‎‌ها را به اشتراک بگذارید.

Germany
https://t.me/proxy?server=95.169.173.240&port=8443&secret=eeNEgYdJvXrFGRMCIMJdCQ

Germany
https://t.me/proxy?server=adnan.setfanfori.info&port=443&secret=DD1603010200010001fc030386e24c3add

United States of Americaq
https://t.me/proxy?server=3.14.144.31&port=443&secret=7gcgcgcgcgcgcgcgcgcgcgd0cmFuc2xhdGUuZ29v

Germany
https://t.me/proxy?server=tep.comfortspacecraft.info&port=443&secret=1603010200010001fc030386e24c3add

Germany
https://t.me/proxy?server=c20000000.mangole.info&port=443&secret=DD1603010200010001fc030386e24c3add

Netherlands (Kingdom of the)
https://t.me/proxy?server=154.213.187.147&port=443&secret=FgMBAgABAAH8AwOG4kw63Q

Latvia
https://t.me/proxy?server=213.21.232.149&port=443&secret=DD1603010200010001fc030386e24c3add

Netherlands (Kingdom of the)
https://t.me/proxy?server=5.255.127.181&port=443&secret=FgMBAgABAAH8AwOG4kw63Q

Russian Federation
https://t.me/proxy?server=77.232.37.195&port=23&secret=eeNEgYdJvXrFGRMCIMJdCQ

Russian Federation
https://t.me/proxy?server=185.173.37.204&port=23&secret=eeNEgYdJvXrFGRMCIMJdCQ

بات تلگرامی بشکن برای دریافت پروکسی و فیلترشکن و پاسخ به پرسش‌های شما:

t.me/beshkantechbot

#تلگرام  #پروکسی

@tavaanatech

@beshkan
به تماس‌های ناشناس خارج از کشور پاسخ ندهید

به تازگی افراد زیادی در ایران با تماس‌های تلفنی از شماره‌های خارجی و ناشناس مواجه شده‌اند که این تماس‌ها که به قصد کسب درآمد غیرقانونی از مشترکان اپراتورهای مختلف با استفاده از سرویس‌های مخابراتی صورت می‌گیرد، تقلب مخابراتی شناخته می‌شود.

در این روش، مجرمان با استفاده از تماس گیرنده‌های خودکار و بصورت نرم افزاری با تعداد زیادی از شماره‌ها، یک یا دو تماس کوتاه برقرار ‌می کنند تا تماس از دست رفته روی گوشی طرف مقابل ثبت شود.

دپس از برقراری تماس فرد قربانی با شماره مورد نظر، اپراتور پاسخ داده و می‌کوشد با صحبت در باره موضوعات مختلف از جمله پذیرفته شدن در لاتاری و برنده شدن جایزه‌های متنوع، مکالمه را طولانی کند تا درآمد بیشتری نصیبشان شده و از طرفی حساب شما را خالی کنند.

تخلیه اطلاعاتی و سواستفاده از این اطلاعات نتیجه پاسخ دادن به تماس‌های فوق است. به تماس‌هایی که با شماره‌های خارج از کشور با شما گرفته می‌شود، پاسخ ندهید.

در حقیقت بیش‌تر تماس‌های ازدست‌رفته و ناشناس از خارج کشور روی تلفن شما، یک نوع شیوه کلاهبرداری است و نباید به آن‌ها اعتماد کرد. کلاهبرداران از طریق شماره‌های خارجی با شماره‌ای در داخل کشور تماس می‌گیرند و سریع قطع می‌کنند و منتظر تماس آن فرد می‌مانند.

فرد قربانی از روی کنجکاوی با برقراری تماس در تله این افراد می‌افتد و مجبور است هزینه این تماس را پرداخت کند.
این روش(روبوکال) از طریق ربات‌های تماس گیرنده‌ خودکار و به صورت نرم‌افزاری انجام می‌گیرد و پرداخت هزینه اپراتورهای داخلی به طرف خارجی، روشی از کلاهبرداری است که طی زد‌ و بند با اپراتور‌های خارجی انجام می‌شود.

ویدئو آموزشی:
https://tech.tavaana.org/digital-security/anonymous_calls/

#روبوکال

@beshkan
آیا تلگرام و یوتیوب رفع فیلتر می‌شود؟

آزادسازی تلگرام و یوتیوب با پوسته‌های بومی به معنای نقض حریم خصوصی کاربران

بعد از رفع فیلترینگ واتس‌اپ، حالا صحبت‌هایی درباره آزادسازی تلگرام و یوتیوب از طریق پوسته‌های بومی مطرح شده است. این اقدام بخشی از مصوبه ۴ دی شورای عالی فضای مجازی است که فاز اول آن با رفع فیلترینگ واتس‌اپ و گوگل‌پلی اجرا شد.
پیش‌تر تجربه استفاده از پوسته‌هایی مثل تلگرام طلایی نشان داد که این نسخه‌ها به نقض گسترده حریم خصوصی کاربران منجر می‌شوند.

گزارش انجمن تجارت الکترونیک نیز هشدار می‌دهد که پوسته‌های داخلی یوتیوب به‌جای ارتباط مستقیم با سرورهای اصلی، محتوا را روی سرورهای داخلی کپی می‌کنند. این اقدام، شانس دیده شدن محتوا در یوتیوب و ارتباط با الگوریتم‌های آن را از بین می‌برد.

بررسی‌های فیلتر‌بان از اسناد هک شده دادستانی نشان می‌دهد که سیستم‌های پیشرفته فیلترینگ می‌توانند در این فرآیند برای نظارت و کنترل بیشتر مورد استفاده قرار بگیرند:
https://filter.watch/2024/04/05/policy-monitoring-march-2024-next-generation-filtering/

#فیلترینگ

@beshkan
فاتیما باباخانی، مدیرعامل خانه امن مهر شمس‌آفرید، در گفت‌وگویی با روزنامه شرق اعلام کرد که حساب‌های کاربری این مؤسسه در شبکه‌های اجتماعی ایکس و اینستاگرام از دسترس خارج شده‌اند.

هفته گذشته فاتیما باباخانی گزارش داد که تحت حملات سایبری قرار گرفته است. او پس از فعال‌سازی تأیید هویت دو‌مرحله‌ای و تغییر رمزهایش، تمامی اکانت‌های غیرمجاز را حذف کرد. با این حال، دیشب دوباره حملاتی به صفحات او آغاز شد که منجر به از دست دادن دسترسی به اینستاگرام و توییتر مؤسسه‌اش شد. باباخانی اشاره کرد که پیش‌تر نیز تلاش‌هایی برای نفوذ به حساب‌هایش صورت گرفته بود، اما موفق نشده بودند. او تأکید کرد که این صفحات نقش مهمی در ارتباط با زنان قربانی خشونت داشته و به آن‌ها امکان می‌داد تا در فضای امن مشکلات خود را با او در میان بگذارند.

چگونه نهادهای امنیتی به این صفحات دسترسی پیدا می‌کنند؟

برای افزایش امنیت حساب‌های کاربری در شبکه‌های اجتماعی مانند ایکس، اینستاگرام یا فیسبوک، همواره توصیه شده است که فعال‌سازی قابلیت تأیید هویت دو‌مرحله‌ای می‌تواند به طور مؤثری از هک و دسترسی غیرمجاز به حساب جلوگیری کند.
اما نکته بسیار مهم و ضروری این است که این قابلیت باید بدون استفاده از پیامک فعال شود. دلیل این امر آن است که نهادهای امنیتی و قضایی، به‌واسطه دسترسی به سامانه‌های مخابراتی و محتوای پیامک‌های حاوی کد تأیید دو‌مرحله‌ای، می‌توانند به‌سادگی این پیامک‌ها را شنود کرده و به حساب‌های کاربری افرادی مانند روزنامه‌نگاران، فعالان حقوق بشر، وکلا و ... دسترسی پیدا کنند.

برای افزایش ایمنی، توصیه می‌شود به‌جای پیامک، از ابزارهایی مانند Google Authenticator یا Microsoft Authenticator استفاده کنید. این ابزارها کدهای ورود دو‌مرحله‌ای را به‌صورت امن و بدون نیاز به پیامک تولید کرده و در اختیار شما قرار می‌دهند.

با این روش، ریسک دسترسی غیرمجاز به حداقل می‌رسد و امنیت حساب کاربری شما حفظ خواهد شد.

مطالب مرتبط:

چگونه از Google Authenticator برای دریافت کد امنیتی استفاده کنید؟

چگونه Google Authenticator را به دستگاه جدید منتقل کنیم؟

افزایش امنیت حساب‌های آنلاین با Microsoft Authenticator

#هشدار

@beshkan
چک‌لیست امنیتی: استفاده از اپ‌های Authenticator

انتخاب اپ‌های معتبری چون Google Authenticator،Microsoft Authenticator و Authy
دانلود اپ‌ها فقط از فروشگاه‌های رسمی
استفاده از رمز عبور یا بیومتریک برای قفل‌کردن اپ‌ها
پشتیبان‌گیری و ذخیره کدهای بازیابی
به‌روزرسانی مداوم اپ‌ها
-حذف حساب‌های قدیمی و غیرضروری از اپ‌ها

وب‌سایت تواناتک


#چک_لیست

@beshkan
Media is too big
VIEW IN TELEGRAM
بازیابی حساب جیمیل 📱 در صورت فراموش‌کردن رمزعبور

فراموش‌کردن پسوردها امری است که برای بسیاری از ما اتفاق افتاده است. شاید برای شما هم این ماجرا رخ داده باشد که پسورد جی‌میل خود را فراموش کرده باشید و به حسابیتان دست‌رسی نداشته باشید.

وب‌سایت یوتیوب

#ویدئو_آموزشی #جیمیل

@beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
راهنمای امنیت X؛ بایدها و نبایدها

اگر شما هم از کاربران پرطرفدار شبکه اجتماعی X هستید، این ویدیو برای شما ست.

از آنجا که در استفاده از شبکه‌های اجتماعی، «امنیت» حرف اول را می‌زند و اگر شما می‌خواید همیشه در ایکس فعالیتی امن، با حفظ حریم خصوصی‌تان داشته باشید، این ویدیو را تا آخر ببینید تا بایدها و نبایدهای امنیتی استفاده از آن را با هم مرور کنیم.

وب‌سایت یوتیوب

@beshkan
Media is too big
VIEW IN TELEGRAM
مراقب هکرها در پیام‌رسان‌های تلگرام و واتس‌اپ باشید.

برای اینکه قربانی این نوع کلاهبرداری‌ها نشوید، این توصیه‌های کلیدی را حتما رعایت کنید:

۱- برای کسی ارز دیجیتال خرید نکنید.

۲- اپل ایدی را حتما خودتان درست کنید. هرگز از اپل‌ آیدی‌هایی که توسط اشخاص دیگری ساخته شده و در اختیار شما قرار گرفته استفاده نکنید. در صورت استفاده از این نوع اپل آیدی، حتما کلمه عبور و همچنین ایمیل پشتیبان را تغیر دهید.

۳- احراز هویت دو مرحله‌ای حساب‌های شبکه‌های اجتماعی، تلگرام و واتس‌اپ را فعال کنید. بسیاری از کسانی که قربانی هکرها شده‌اند، تایید هویت دومرحله‌ای را فعال نکرده‌اند.

۴- در صورت دریافت هرگونه پیامک درخواست کمک، با فرستنده آن تماس تلفنی بگیرید. این روزها ارسال ویس و پیام صوتی نیز قابل جعل است.

#هشدار #کلاهبرداری

@beshkan