Paskoocheh | پس‌کوچه
125K subscribers
6.59K photos
912 videos
9 files
3.76K links
بازارچه فیلترشکن!
مکانی امن برای دسترسی آسان به هر آنچه که برای عبور از #فیلترنت می‌خواهید.کاری از بچه‌های اصل۱۹
ادمین @PaskAdmin_bot
روبات تلگرام @PaskoochehBot
توییتر twitter.com/PasKoocheh
فیسبوک fb.com/BiaPaskoocheh
اینستاگرام Instagram.com/paskoocheh
Download Telegram
🚨 شش روش برای افزایش امنیت حساب تلگرام

🔵پیام‌رسان #تلگرام یکی از اصلی‌ترین ابزارهای ارتباطی کاربران در #ایران است، اما امنیت آن فقط با یک رمز ساده تامین نمی‌شود. برای جلوگیری از #هک، نفوذ و فاش شدن اطلاعات شخصی، همین حالا این شش قدم را در تنظیمات تلگرام خود بررسی و فعال کنید:

🔑 فعال‌سازی Passkey و احراز هویت دو مرحله‌ای:
برای اینکه برای ورود به تلگرام وابسته به پیامک نباشید، وارد بخش تنظیمات (Settings) شوید، به بخش حریم خصوصی و امنیت (Privacy & Security) بروید و گزینه Passkeys را انتخاب کنید تا یک کلید عبور بر اساس اثر انگشت، تشخیص چهره یا کلید رمزنگاری‌شده دستگاه بسازید. هم‌زمان تایید دو مرحله‌ای را هم با یک رمز قدرتمند و منحصر‌به‌فرد فعال نگه دارید؛ کاهش وابستگی به پیامک برای کاربران ایرانی اهمیت ویژه‌ای دارد.

📱بررسی مداوم نشست‌های فعال (Devices):
مرتباً مسیر تنظیمات (Settings) و بخش دستگاه‌ها (Devices) را بررسی کنید تا هرگونه نشست یا دسترسی دستگاه ناشناس را فوراً قطع کنید. فردی که از قبل نشست معتبری از حساب شما دارد، برای خواندن پیام‌ها نیازی به ورود مجدد ندارد؛ بنابراین تغییر رمز به تنهایی کافی نیست و نشست مشکوک حتماً باید بسته شود.

📞 جدا کردن شماره تلفن از هویت تلگرامی:
وارد بخش حریم خصوصی و امنیت (Privacy & Security) شوید و روی گزینه شماره تلفن (Phone Number) بزنید. در این بخش گزینه «چه کسی می‌تواند شماره من را ببیند» (Who can see my phone number) را روی Nobody قرار دهید و گزینه «چه کسی می‌تواند با شماره من را پیدا کند» (Who can find me by my number) را تا حد امکان روی My Contacts محدود کنید. همچنین اگر به همگام‌سازی مخاطبان نیاز ندارید، گزینه Sync Contacts را خاموش کرده و مخاطبان قبلی را از تنظیمات دیتا پاک کنید.

🌐 خاموش کردن تماس مستقیم (P2P) برای عدم فاش شدن آی‌پی:
در حالت عادی تماس صوتی تلگرام به‌صورت مستقیم بین دو گوشی برقرار می‌شود و طرف مقابل می‌تواند آی‌پی، شهر، منطقه و ارائه‌دهنده اینترنت شما را پیدا کند. برای جلوگیری از این اتفاق، به بخش Privacy & Security بروید، وارد قسمت Calls شوید، روی Peer-to-Peer کلیک کنید و آن را روی Nobody بگذارید تا تماس‌ها از سرورهای واسط تلگرام عبور کرده و آی‌پی شما مخفی بماند.

💬استفاده از چت مخفی (Secret Chat):
برای مکالمات حساس چت‌های معمولی تلگرام روی سرورها ذخیره می‌شوند و رمزنگاری سرتاسری ندارند. برای تبادل اطلاعات حساس از چت مخفی استفاده کنید؛ چرا که پیام‌ها روی سرور ذخیره نمی‌شوند و روی دستگاه‌های دیگر همگام‌سازی نخواهند شد. حتماً در چت مخفی تایمر حذف خودکار بگذارید تا پیام‌ها از گوشی هر دو طرف پاک شوند.

🔒تفکیک امنیت تلگرام از امنیت کل گوشی:
وارد بخش Privacy & Security شوید و روی Passcode Lock کلیک کنید تا برای ورود به برنامه قفل بگذارید و نمایش متن پیام‌ها (Preview) را روی صفحه خاموش کنید. به یاد داشته باشید قفل تلگرام فقط جلوی سرک‌کشیدن اطرافیان را می‌گیرد و جایگزین قفل اصلی دستگاه نیست؛ اگر گوشی آلوده باشد این قفل توانایی مقابله با نفوذ را ندارد، پس حتماً از پین‌کد قوی و سیستم‌عامل به‌روز برای گوشی استفاده کنید.

🤝با کمپین #امن_بمان کار مشترک پس‌کوچه و فیلتربان همراه باشید.

@Paskoocheh
@Filter_watch
❤58👍27💔1
💢 اپلیکیشن‌های پرطرفدار هفته در گوگل‌پلی
⏳به‌روز‌رسانی ۱۴ شهریور ۱۴۰۵

❌ وضعیت اینترنت ایران به صورتی است که کاربران برای فعالیت‌های آنلاین روزمره خود وابسته به #وی‌پی‌ان هستند. این محدودیت‌ها باعث افزایش وی‌پی‌ان‌های ناامن شده است.

❌ فیلترشکن «Line VPN» برای فعالیت، درخواست خواندن محتوای حافظه و امکان حذف و تغییر محتوا را دارد. این اپلیکیشن از ۱۲ ردیاب مختلف استفاده می‌کند. طبق بررسی پس‌کوچه این #فیلترشکن شش رخنه امنیتی با درجه خطر بالا دارد که همگی مرتبط با شکست کامل در احراز هویت هستند.

❌«فیلتر شکن قوی پرسرعت Maple VPN» هم در لیست اپ‌های پرطرفدار هفته قرار دارد. در بخش امنیت داده‌های #گوگل‌پلی این اپ نوشته شده که انتقال داده‌ها از طریق یک اتصال امن و رمزنگاری شده منتقل نمی‌شود. در سند حریم خصوصی هم هیچ توضیحی درباره داده‌های دریافتی از کاربران و مدت زمان و محل ذخیره آن‌ها داده نشده است.

@PaskoochehBot
@Paskoocheh
👍36❤13💔3
🚨 کلاهبرداری جدید برای سرقت حساب تلگرام

اگر پیامی با موضوع «تایید نشدن شماره» یا «کاربر مجازی» دریافت کرده‌اید، آن را نادیده بگیرید. این پیام‌ها ساختگی هستند و هدف آن‌ها ورود به حساب و سرقت اطلاعات شماست.

⚠️ چطور پیام #جعلی را تشخیص دهیم؟

🏷️ برچسب حساب غیررسمی: بالای صفحه، عبارت خاکستری‌رنگ Not an official account دیده می‌شود.

⭐ تیک آبی دروغین: تیک آبی لزوما به معنای رسمی‌بودن حساب نیست. همچنین هکرها از اموجی‌های ستاره پرمیوم به جای تیک تایید رسمی استفاده می‌کنند. اگر روی نشان آبی بزنید و نوشته باشد is a mark for Premium subscribers، این یک حساب شخصی است، نه تلگرام.

🤖 ارسال از طریق بات: پیام‌های رسمی #تلگرام هیچ‌گاه از طریق بات‌های متفرقه ارسال نمی‌شوند.

⏳ ایجاد ترس و عجله: پیام‌هایی که با تهدید «حذف حساب در چند ساعت آینده» شما را مجبور به کلیک روی لینک می‌کنند، همیشه ترفند #کلاهبرداری هستند.

🛑 اگر چنین پیامی دریافت کردید:

🔗 روی دکمه‌ها کلیک نکنید. این دکمه‌ها شما را به صفحه‌ جعلی می‌برند.

🔑 هیچ کد ورود، رمز عبور یا اطلاعات شخصی وارد نکنید.

📱 نشست‌های فعال تلگرام را از بخش Settings > Devices بررسی کنید.

🔐 تأیید دومرحله‌ای را در Settings > Privacy & Security فعال کنید.

🛡️با کمپین #امن_بمان، کاری از پس‌کوچه و فیلتربان، همراه شوید تا امنیت دیجیتال خود را ارتقا دهید.

@Paskoocheh
@Filter_watch
👍49❤23
📉در ماه‌های اخیر که کاربران ایرانی با #قطع_اینترنت و اختلالات گسترده مواجه هستند، دو اپلیکیشن فیلترشکن همسان توسط توسعه‌دهنده‌ای به نام «Plato Master» در #گوگل‌پلی منتشر شده است. بررسی‌های فنی نشان می‌دهد پشت این برنامه‌های دوقلو، شبکه‌ای مبهم با زیرساخت‌های کپی‌برداری‌شده و خطراتی قرار دارد که هویت واقعی گردانندگان آن را کاملاً مشکوک جلوه می‌دهد.

🏢توسعه‌دهنده این برنامه یک شرکت ثبت‌شده در هنگ‌کنگ است، اما وب‌سایت رسمی آن عملاً از دسترس خارج شده و سند حریم خصوصی آن از قوانین کالیفرنیا کپی‌برداری شده است. همچنین در متن این سند، نام شرکت دیگری به نام MogoTech وسط می‌آید. این تناقضات ساختاری و حقوقی نشان می‌دهند که ادعاهای این ابزار درباره هویت مستقل و امنیت کاربران نامعتبر است.

❌برخلاف ادعای عدم اشتراک‌گذاری داده‌ها در گوگل‌پلی، متن سند حریم خصوصی این فیلترشکن صراحتاً اعتراف می‌کند که اطلاعات کاربران ممکن است در کشورهای مختلف پردازش و ذخیره شوند. این برنامه‌ها به هشت ردیاب تجاری و تحلیلی از جمله ابزارهای گوگل و یاندکس روسی مجهز هستند که دیتای رفتاری کاربران را برای آژانس‌های تبلیغاتی بین‌المللی ارسال می‌کنند.

⚙️این فیلترشکن‌ها از دسامبر سال ۲۰۲۵ تاکنون هیچ به‌روزرسانی یا وصله امنیتی دریافت نکرده‌اند. رها شدن فرآیند آپدیت این ابزارها به معنای بی‌دفاع بودن برابر آسیب‌پذیری‌ها و باگ‌های جدید است. استفاده از یک ابزار عبور از #فیلترینگ بدون به‌روزرسانی منظم، امنیت دستگاه و اطلاعات کاربران را با مخاطرات جدی روبه‌رو می‌کند.

👁️‍🗨️بررسی لایه‌های دسترسی نشان می‌دهد که این فیلترشکن ساده، دسترسی‌های خطرناک و حساس از جمله خواندن وضعیت ویژه و هویتی تلفن، دسترسی به شناسه تبلیغاتی و اجرای خودکار در پس‌زمینه را دریافت می‌کند. این برنامه به محض روشن شدن گوشی فعال شده و اطلاعاتی مانند آدرس آی‌پی، شناسه سخت‌افزاری و نسخه سیستم‌عامل شما را به طور مداوم رصد و ثبت می‌کند.

🚨در نهایت، پروژه Plato VPN با ساخت برنامه‌های موازی صرفاً یک ترفند مارکتینگ برای فریب کاربران و بالا بردن آمار دانلود است. وجود هویت مبهم، عدم به‌روزرسانی، دسترسی‌های مشکوک و ردیاب‌های خطرناک، این ابزار را به اپی ناامن تبدیل کرده است. توصیه می‌شود از نصب این فیلترشکن خودداری کرده و گزینه‌های امن و منبع‌باز را جایگزین کنید.

در پس‌کوچه بیشتر بخوانید

@PaskoochehBot
@Paskoocheh
❤41👍15
⁉️چه کسانی به تلگرام شما دسترسی دارند؟
آموزش بررسی فوری نشست‌های فعال

🔴ممکن است شخص دیگری بدون اینکه متوجه شوید وارد تلگرامتان شده باشد! بررسی این موضوع فقط یک دقیقه زمان می‌برد.

🔴در لیست دستگاه‌های متصل، حتماً مراقب این موارد باشید:

🔻مدل گوشی یا مرورگر ناشناس
🔻زمان ورود مشکوک و غیرمنتظره
🔻موقعیت مکانی ناآشنا

🔴چگونه نشست‌های فعال را چک کنیم؟
🔻وارد تنظیمات تلگرام شوید و این مسیر را دنبال کنید:
Settings ➔ Devices ➔ Active Sessions

🔴یک نکته بسیار مهم:
لوکیشن نمایش‌داده‌شده همیشه دقیق نیست (به‌ویژه هنگام استفاده از فیلترشکن). علاوه بر شهر، حتماً مدل دقیق دستگاه و زمان آخرین اتصال را ملاک قرار دهید.

🔴اقدامات فوری در صورت وجود نشست مشکوک:

۱. دستگاه ناشناس را فوراً قطع کنید
۲. تایید دومرحله‌ای (2FA) را فعال یا رمز آن را تغییر دهید
۳. ایمیل بازیابی حساب را بررسی کنید
۴. برای سیم‌کارت خود PIN کد بگذارید

🔑 حداقل ماهی یک‌بار نشست‌های فعال را چک کنید. همین یک دقیقه، جلوی لو رفتن اطلاعات و سوءاستفاده از حسابتان را می‌گیرد.

💡این پست را ذخیره کنید و برای دوستانی که امنیت حسابشان مهم است بفرستید.

🛡️با کمپین #امن_بمان، کاری از پس‌کوچه و فیلتربان، همراه شوید تا امنیت دیجیتال خود را ارتقا دهید.

@Paskoocheh
@Filter_watch
❤36👍23
هشدار فوری به‌روزرسانی
آسیب‌پذیری‌های خطرناک در مرورگر گوگل کروم

🚨 اگر از مرورگر #گوگل_کروم استفاده می‌کنید، این مطلب را بخوانید! به‌تازگی چند آسیب‌پذیری امنیتی جدی در #کروم کشف شده که یکی از آن‌ها از نوع «روز صفر» است؛ یعنی هکرها قبل از کشف آن توسط گوگل، در حال سوءاستفاده از این نقطه ضعف بوده‌اند. این باگ‌ها به مهاجمان سایبری اجازه می‌دهند تا تنها با هدایت شما به یک وب‌سایت آلوده یا باز کردن یک ایمیل مخرب، #امنیت سیستم را مورد تهدید قرار دهند.

👀ضعف‌های فنی اخیر عمدتاً مربوط به بخش پردازش کدهای جاوااسکریپت، پردازش‌های گرافیکی وب و گروه‌بندی تب‌ها هستند. وقتی شما وارد یک صفحه وب‌سایت آلوده یا طراحی‌شده توسط مهاجم می‌شوید، کدهای مخرب بدون نیاز به دریافت فایل یا اجازه شما اجرا می‌شوند. نکته نگران‌کننده اینجاست که این آسیب‌پذیری‌ها امکان خروج از دیواره دفاعی مرورگر را فراهم می‌کنند. یعنی هکر می‌تواند مستقیماً به حافظه سیستم‌عامل دسترسی پیدا کرده، اطلاعات شخصی و حساس شما را بدزدد یا کنترل تب‌ها و برنامه را به دست بگیرد.

🔍 گوگل یک آپدیت اضطراری برای حل این ۲۶ مشکل امنیتی ارائه کرده است. برای اینکه مطمئن شوید سیستم شما ایمن است، باید نسخه کروم را چک کنید. مرورگر شما روی سیستم‌عامل‌های ویندوز و مک باید حداقل به نسخه ۱۵۲.۰.۷۹۷۷.۸۲ یا بالاتر برسد. خیلی از افراد مرورگر را روزها باز نگه می‌دارند و سیستم خود را ریستارت نمی‌کنند؛ به همین دلیل به‌روزرسانی‌های خودکار اعمال نمی‌شوند. پس تنها راه اطمینان، آپدیت دستی و راه اندازی مجدد #مرورگر است.

🛡️برای آپدیت کردن کروم اصلاً نیازی به مراحل پیچیده نیست. ابتدا مرورگر کروم را باز کنید و روی علامت سه نقطه در گوشه بالا سمت راست بزنید. سپس وارد بخش تنظیمات یا همان Settings شوید و از منوی سمت چپ، گزینه درباره کروم یا About Chrome را انتخاب کنید. با ورود به این صفحه، مرورگر به طور خودکار شروع به دانلود آخرین نسخه امنیتی می‌کند. پس از اتمام دانلود، حتماً روی دکمه Restart یا Relaunch کلیک کنید تا آپدیت کاملاً روی مرورگر شما فعال شود.

@PaskoochehBot
@Paskoocheh
❤44👍21
Media is too big
VIEW IN TELEGRAM
⁉️آیا شماره تلفن شما در تلگرام برای دیگران نمایش داده می‌شود یا مخفی است؟

🔔بسیاری از کاربران تصور می‌کنند با ساخت نام کاربری (آیدی)، شماره تلفن آن‌ها در گروه‌ها و گفت‌وگوهای #تلگرام از دید دیگران پنهان می‌ماند؛ اما تلگرام دارای دو تنظیم مجزا و حیاتی است که اگر هر دوی آن‌ها به‌درستی پیکربندی نشوند، شماره شما برای افراد ناشناس قابل مشاهده یا جست‌وجو خواهد بود.

🔐در این ویدیوی کوتاه، نحوه مخفی‌سازی کامل شماره تلفن، جلوگیری از پیداشدن حساب و ارتقای امنیت و #حریم_خصوصی به‌صورت مرحله‌به‌مرحله آموزش داده شده است.

🎬 ویدیو را تا انتها ببینید، تنظیمات حساب خود را بررسی نمایید و این آموزش را برای دوستان خود نیز ارسال کنید.

🛡️با کمپین #امن_بمان، کاری از پس‌کوچه و فیلتربان، همراه شوید تا امنیت دیجیتال خود را ارتقا دهید.

@Paskoocheh
@Filter_watch
❤46👍23❤‍🔥3🤮1
👀 پیش از روشن کردن هر ترمینال #استارلینک، بازبینی فیزیکی قطعات و اطمینان از سلامت کیت اهمیت بالایی دارد؛ به‌ویژه در #ایران که تعویض آن‌ها هزینه‌بر و دشوار است.

📡 نسل ۳ شامل دیش، روتر، پایه، کابل استارلینک (۱۵ تا ۲۰ متر) و آداپتور است. مدل مینی (Mini) شامل دیش با وای‌فای داخلی، پایه تاشو، کابل DC، آداپتور و درپوش است. در نسل ۲ نیز کیت شامل دیش، روتر، پایه، کابل و آداپتور است؛ با این تفاوت که نسل ۲ می‌چرخد و کابل آن نسبت به آسیب حساس‌تر است.

🔴 بررسی کابل‌ها و کانکتورها حساس‌ترین بخش است. کابل اصلی داده و برق را منتقل می‌کند؛ بنابراین بریدگی، خم‌شدگی یا زنگ‌زدگی پین‌ها باعث ریبوت متوالی، قطعی یا وصل نشدن دستگاه می‌شود.

📡 سطح #دیش را از نظر ترک بررسی و Kit Number (روی جعبه) و Serial Number (پشت دیش) را ثبت کنید؛ این اطلاعات برای پشتیبانی و پیگیری آتی ضروری است.

@PaskoochehBot
@Paskoocheh
👍28❤6💔3
🔴وقتی اینترنت در #ایران با اختلال مواجه می‌شود یا سایت‌های خبری مسدود می‌شوند، داشتن یک راهکار جایگزین برای دریافت اخبار موثق حیاتی است. رسانه بین‌المللی دویچه‌وله (DW) ابزاری امن و کاربردی برای دور زدن سانسور ارائه داده تا در هر شرایطی متصل بمانید.

🛡️برای کاربران اندروید، اپلیکیشن «DW Access» یک گزینه فوق‌العاده سبک و بهینه‌سازی‌شده است. این برنامه #فیلترینگ را به‌طور خودکار دور می‌زند، دیتای بسیار کمی مصرف می‌کند و امکان مطالعه آفلاین اخبار و خروجی گرفتن از مطالب به‌صورت فایل پی‌دی‌اف را فراهم می‌سازد.

🔻اپلیکیشن خبرخوان دویچه‌وله حتی در شرایط #قطع_اینترنت بین‌المللی و زمانی که فقط #اینترنت_ملی متصل باشد، کار می‌کند.

🔗 برای دریافت سریع این ابزار می‌توانید یک ایمیل خالی به آدرس dwaccess-android@paskoocheh.com بفرستید یا مستقیماً به وب‌سایت پس‌کوچه سر بزنید.

🔗دانلود از بات‌ پس‌کوچه

@PaskoochehBot
@Paskoocheh
❤32👎18👍6🔥2
🚨شبکه افشای تصاویر خصوصی در تلگرام؛ راهنمای مقابله با اخاذی آنلاین

🔔اخیرأ شبکه‌ای سازمان‌یافته از کانال‌ها، بات‌ها و حساب‌های ناشناس در تلگرام، تصاویر زنان را بدون رضایت جمع‌آوری کرده و به‌فروش می‌رسانند. این شبکه با افشای اطلاعات شخصی مانند نام، شماره و محل کار قربانیان، برای حذف عکس‌ها دست به باج‌گیری می‌زند.

❌پرداخت هرگونه وجه هیچ تضمینی برای پاک شدن تصاویر ایجاد نمی‌کند و معمولاً به دور جدیدی از اخاذی منجر می‌شود. علاوه بر این، عکس‌ها معمولاً پیش از حذف، در کانال‌های دیگر بازنشر شده یا در آرشیو گردانندگان ذخیره می‌مانند.

🔴راهنمای عمل برای کاربران و مواجهه‌کنندگان:
🔻این کانال‌ها را دنبال نکنید، محتوای آن‌ها را بازنشر ندهید و برای دیگران نفرستید.
🔻تصاویر و اطلاعات قربانیان را ذخیره نکنید و از آن برای شناسایی افراد استفاده ننمایید.
🔻کانال‌ها، پیام‌ها و حساب‌های منتشرکننده را مستقیماً از داخل تلگرام ریپورت (گزارش) کنید.

🔴اقدامات حیاتی برای افرادی که قربانی شده‌اند:
🔻قبل از انجام هر کاری یا بلاک کردن افراد، از تمام پیام‌ها، آیدی‌ها، لینک‌ها و درخواست‌های مالی اسکرین‌شات و مدرک امن تهیه کنید.
🔻به هیچ وجه به حساب گردانندگان پولی واریز نکنید.
🔻برای دریافت مشاوره و حمایت‌های حقوقی و روانی، حتماً از افراد یا نهادهای قابل‌اعتماد کمک بگیرید.
🔻نشست‌های فعال (Active Sessions)، تنظیمات حریم خصوصی و امنیت حساب‌های خود را به‌صورت دوره‌ای بررسی کنید.

❌ارسال یک تصویر برای فردی مشخص، هرگز به معنای رضایت برای انتشار عمومی یا فروش آن نیست. مسئولیت کامل این جرم حقوقی و اخلاقی متوجه منتشرکنندگان، فروشندگان و خریداران این محتواست، نه فرد قربانی.

👀تلگرام نباید این نقض سیستماتیک را در حد چند تخلف ساده ببیند. بستن یک کانال به تنهایی جلو این آسیب را نمی‌گیرد؛ زیرا تا زمانی که آرشیوها، مسیرهای مالی و کانال‌های پشتیبان فعال باشند، این خشونت با نامی جدید ادامه خواهد یافت. تلگرام موظف است ارتباطات شبکه‌ای مدیران و ربات‌ها را شناسایی کرده و سازوکاری سریع و کارآمد برای حذف کامل محتوا و حمایت از قربانیان ایجاد کند.

🛡️با کمپین #امن_بمان، کاری از پس‌کوچه و فیلتربان، همراه شوید تا امنیت دیجیتال خود را ارتقا دهید.

@Paskoocheh
@Filter_watch
❤55👍39❤‍🔥2💔2
🤔#سین‌جیم یا گزیده‌ای از سوال‌های پرسیده شده از #پس‌کوچه👇


❓چگونه تاریخچه چت #تلگرام را برای همیشه و بدون امکان بازیابی حذف کنیم؟

🖼جواب را در تصویر ببینید.


@PaskoochehBot
@Paskoocheh
👍34❤13
پشت پرده «آرمان»؛ سامانه رصد و شناسایی ایرانیان

🚨در تازه‌ترین گزارش امنیتی #انتروپیک، یک اسم ایرانی جلب توجه می‌کند: «آرمان». طبق این گزارش، سامانه آرمان بخشی از یک سازوکار نظارتی بوده که برای جمع‌آوری، دسته‌بندی و تحلیل اطلاعات شهروندان ایرانی استفاده می‌شده. انتروپیک می‌گوید ۱۶ حساب مرتبط با دو مجموعه وابسته به نهادهای امنیتی و شبه‌نظامی ایران را مسدود کرده و معتقد است این مجموعه‌ها به نهادهای امنیتی جمهوری اسلامی وصل بوده‌اند.

🔦جزئیاتی که در گزارش آمده، ماجرا را جدی‌تر می‌کند. یکی از این واحدها در فقط یک سال برای بیش از ۶ هزار و ۳۰۰ نفر پروفایل ساخته و بیش از ۱۵۵ هزار توییت را برای پیدا کردن ارتباطات و شبکه افراد بررسی کرده است. اطلاعات جمع‌شده وارد #سامانه_آرمان می‌شده؛ جایی که پرونده هر فرد می‌توانسته شامل کد ملی، دیدگاه‌ها، سابقه کیفری، حساب‌های شبکه‌های اجتماعی و حتی بخشی با عنوان «اقدام» باشد.

📢ماجرا فقط به رصد توییتر و شبکه‌های اجتماعی ختم نمی‌شده. انتروپیک می‌گوید این مجموعه‌ها با کمک #کلاد روی ابزارهایی برای پیدا کردن هویت کاربران ناشناس، وصل کردن شماره تلفن به هویت واقعی، ساخت صفحات فیشینگ و حتی گزارش انبوه حساب‌های تلگرام کار کرده‌اند. در یکی از موارد هم افزونه‌ای برای فایرفاکس ساخته شده بود که ظاهرش یک ابزار اوقات شرعی بود، اما برای جمع‌آوری اطلاعات کاربران استفاده می‌شد.

🔍چیزی که دیده می‌شود فقط یک پروژه ساده نظارت نیست؛ بلکه یک سیستم منظم برای تبدیل ردپای آنلاین افراد به پرونده‌های امنیتی است.
@PaskoochehBot
@Paskoocheh
❤46🤮28💔21👍15🔥2
💢 اپلیکیشن‌های پرطرفدار هفته در گوگل‌پلی
⏳ ۲۱ شهریور ۱۴۰۵

❌ کاربران #اینترنت در #ایران با دشواری‌های زیادی روبرو هستند. از یک طرف #فیلترینگ و اختلالات دسترسی آن‌ها به اینترنت را محدود کرده و از طرف دیگر وی‌پی‌ان‌های ناامن موجب به خطر افتادن دستگاه‌های آن‌ها شده است.

❌ «فیلتر شکن Jet VPN» که بیش از یک میلیون بار از گوگل‌پلی دانلود شده، در لیست اپ‌های پرطرفدار هفته قرار دارد. وب‌سایت این اپ از دسترس خارج شده و در بخش امنیت داده‌ها در گوگل‌پلی این اپ نوشته شده که که انتقال داده‌ها بدون رمزنگاری انجام می‌شود. این در حالی است که یکی از مهمترین وظیفه‌های فیلترشکن، رمزنگاری ارتباطات است.

❌سرویس Shah VPN با بیش از یک میلیون بار دانلود در فهرست اپ‌های پرطرفدار قرار دارد. وب‌سایت این #وی‌پی‌ان از دسترس خارج شده، سند حریم خصوصی آن ناقص است و برای فعالیت به مجوزهایی مانند هویت دستگاه و دوربین نیاز دارد. از ۵ ردیاب استفاده می‌کند و درباره نحوه جمع‌آوری، نگهداری و اشتراک‌گذاری داده‌های کاربران شفاف نیست. در این وی‌پی‌ان از چند کتابخانه آماده نیز استفاده شده که شامل آسیب‌پذیری ثبت‌شده هستند.

@PaskoochehBot
@Paskoocheh
👍48❤15💔3
🎤 بهزاد اکبری، مدیرعامل شرکت ارتباطات زیرساخت، در نشست خبری اخیر خود با اشاره به ثبت روزانه ۱۸۰ هزار حمله سایبری خارجی و بیش از ۳۰۰ هزار حمله داخلی، اعتراف کرد که شبکه ارتباطی کشور به‌شدت آلوده است. اما برخلاف ادعای حکومت که این آلودگی را صرفاً به «بدافزارها» یا «ناآگاهی کاربران» نسبت می‌دهد، مسئول اصلی این ناامنی، سیاست #فیلترینگ و ایجاد اختلالات گسترده است.

⚠️ وقتی حکومت تمامی درگاه‌ها و ابزارهای امن و معتبر را مسدود می‌کند، جامعه را عملاً مجبور می‌سازد برای رسیدن به ابتدایی‌ترین حقوق دیجیتال خود به نصب ابزارهای ناامن، مبهم و آلوده روی بیاورد؛ ابزارهایی که دستگاه‌های کاربران را به شبکه‌ای از بوت‌نت‌ها و بستری برای #حملات_سایبری تبدیل کرده‌اند.

🔴از سوی دیگر، مسئولان جمهوری اسلامی با مانور روی مواردی مثل آسیب‌دیدن کابل‌های فیبر نوری در جریان جنگ یا قطعی‌های زمان بحران، می‌خواهند شانه از زیر بار مسئولیت خالی کنند و همه‌چیز را به گردن عوامل بیرونی بیندازند. ادعای آن‌ها درباره «بازگشت ۹۰ درصدی ترافیک اینترنت» واقعیت ندارد و صرفاً سرپوشی روی وضعیت بسیار ناگوار شبکه است. حکومت ادعا می‌کند قطعی‌ها دست خودش نیست، اما آمارهای تحلیلگران مستقل خلاف این ادعاهای یک‌طرفه را اثبات می‌کند.

📊 بر اساس داده‌های «داگ مادوری»، تحلیلگر ارشد اینترنت در مؤسسه بین‌المللی «کنتیک»، ترافیک اینترنت #ایران پس از #قطع_اینترنت سراسری در ایام کشتار دی‌ماه ۱۴۰۴، هرگز به حالت عادی و پیشین خود بازنگشته است. نمودارهای کنتیک به‌وضوح نشان می‌دهند که ترافیک شبکه بین‌الملل کشور حباب کاذبی بیش نیست و در خوش‌بینانه‌ترین حالت، تنها حدود ۵۰ تا ۶۰ درصد حجم نرمال پیش از ژانویه ۲۰۲۶ نوسان می‌کند. این اختلاف زیاد بین آمارهای دولتی و داده‌های واقعی جهانی، ثابت می‌کند که قطعی‌ها و سرعت پایین اینترنت اتفاقی نیست، بلکه دستکاری و محدودیت عمدی حکومت است.

🗽 اینترنت آزاد، پایدار و بدون سانسور یک حق طبیعی است، نه هدیه و امتیاز حکومتی. قطع دسترسی به جهان آزاد، علاوه بر نابودی اقتصاد و امنیت روانی مردم، امنیت فنی شبکه را هم نابود کرده است. تداوم این سانسور سازمان‌یافته به اسم صیانت، فقط حریم خصوصی کاربران را بیشتر به خطر می‌اندازد و ایرانیان را از حداقل‌های دنیای دیجیتال محروم‌تر می‌کند.

@PaskoochehBot
@Paskoocheh
❤31👍23💔8
This media is not supported in your browser
VIEW IN TELEGRAM
🔴در زمان بروز اختلالات گسترده و #قطعی_اینترنت در ایران، جست‌وجو برای یافتن #فیلترشکن بسیار دیر است. ابزارهای ناامن و غیرمعتبر معمولاً نخستین هدف‌ سیستم‌ سانسور هستند و برخی از آن‌ها نیز اساساً با هدف سرقت اطلاعات کاربران طراحی شده‌اند.

🔐پیش از وقوع بحران، چند ابزار معتبر و متنوع تهیه کنید، منابع امن را بشناسید و برای دسترسی به اشتراک‌های ایمن یا سرورهای شخصی، از همراهمان در خارج از کشور کمک بگیرید.

🚨هدف سیستم سانسور صرفاً قطعی ارتباط نیست، بلکه ایجاد این باور است که هیچ راه ارتباطی دیگری وجود ندارد. حفظ آمادگی، گامی اساسی در مواجهه با #فیلترینگ است.

🛡️با کمپین #امن_بمان، کاری از پس‌کوچه و فیلتربان، همراه شوید تا امنیت دیجیتال خود را ارتقا دهید.

@Paskoocheh
@Filter_watch
❤28👍12💔3
آسیب‌پذیری امنیتی جدید در اندروید؛ لو رفتن آدرس آی‌پی حتی با روشن بودن فیلترشکن!

🚨 طبق گزارش جدید تیم توسعه‌دهنده «مالود» (Mullvad)، یک باگ امنیتی در هسته شبکه #اندروید کشف شده که به برنامه‌های مخرب اجازه می‌دهد قابلیت‌های امنیتی این سیستم‌عامل را دور بزنند. با سوءاستفاده از این رخنه، اپلیکیشن می‌تواند بخشی از ترافیک خود را خارج از تونل وی‌پی‌ان ارسال کند؛ آن هم درست زمانی که گزینه سخت‌گیرانه «قطع کامل اینترنت بدون وی‌پی‌ان» (Block all connections without VPN) فعال است.

🕵️‍♂️ در این حالت، آدرس IP واقعی و موقعیت مکانی دستگاه برای سرور مقصد فاش می‌شود که خطر ردیابی و آسیب به #حریم_خصوصی کاربران را به همراه دارد. موضوع زمانی نگران‌کننده‌تر می‌شود که بدانیم اپلیکیشن مخرب برای انجام این کار و لود دادن موقعیت شما، به هیچ مجوز دسترسی ویژه‌ای نیاز ندارد.

⚙️ از نظر فنی، این رخنه به قابلیتی به نام UDP Keep-Alive مربوط می‌شود؛ ابزاری که وظیفه دارد ارتباطات شبکه را زنده نگه‌دارد و از موانعی مثل NAT عبور کند. یک اپلیکیشن مخرب می‌تواند از همین مکانیزم سوءاستفاده کرده و بسته‌های داده را مستقیماً از طریق تراشه سخت‌افزاری وای‌فای یا سیم‌کارت ارسال کند. بسته‌های خروجی از این مسیر، کلاً لایه نرم‌افزاری #وی‌پی‌ان را میان‌بر می‌زنند و قانون سخت‌گیرانه «عبور تمام ارتباطات از وی‌پی‌ان» را به‌راحتی دور می‌زنند.

🔍 پژوهشگری که این آسیب‌پذیری را کشف کرده، گزارش فنی آن را برای گوگل ارسال نموده، اما به گفته او، گوگل تاکنون به‌روزرسانی برای آن ارائه نکرده است. تیم مالود نیز معتقد است بعید به نظر می‌رسد گوگل در آینده برنامه‌ای برای اصلاح این باگ داشته باشد. با این حال، سیستم‌عامل GrapheneOS این مشکل را تایید کرده و در حال پیاده‌سازی پچ اختصاصی برای رفع این مشکل است.

⚠️ البته این خبر به معنی ناامن شدن یکباره گوشی‌های اندرویدی یا عدم استفاده از #فیلترشکن نیست! این مشکل مربوط به یک روش خاص برای فرستادن بخشی از ترافیک خارج از مسیر وی‌پی‌ان است. برای کاربران، مهم‌ترین کار این است که برنامه‌های ناشناس، غیر ضروری و غیرقابل‌اعتماد را به‌هیچ‌وجه روی گوشی خود دانلود و نصب نکنند.

@PaskoochehBot
@Paskoocheh
👍55❤14💔5
This media is not supported in your browser
VIEW IN TELEGRAM
📢 سامانه «علاج»؛ ابزار جدید حکومت برای رصد و پرونده‌سازی علیه ایرانیان خارج کشور

صداوسیما و خبرگزاری فارس از راه‌اندازی سامانه‌ای به نام #علاج خبر داده‌اند که هدف آن دریافت گزارش‌های مردمی برای شناسایی، قطع دسترسی‌های مالی، سلب حقوق شهروندی و مصادره اموال فعالان خارج از کشور است.

💥 در شرایطی که مردم زیر فشار تورم، بحران‌های اقتصادی و تبعات سیاست‌های جنگ‌طلبانه قرار دارند و شبکه ارتباطی کشور پس از #قطع_اینترنت پس از کشتار دی‌ماه ۱۴۰۴ و #فیلترینگ شدید هنوز بحرانی است، اولویت حکومت همچنان توسعه ابزارهای امنیتی و مخبرگیری است.

🌐 الگوی نظارت فراملی بر مخالفان پیش‌تر توسط متحدان جمهوری اسلامی یعنی چین و روسیه نیز اجرا شده است؛ چنان‌که در داخل هم سامانه‌هایی مثل ۱۱۴ سپاه و ناظر فعال بوده‌اند. اما «علاج» رسماً ارعاب، سلب تابعیت عملی و مصادره اموال ایرانیان خارج کشور را هدف قرار داده است.

⚖️ گسترش این نظارت‌های امنیتی نه بحران‌های واقعی جامعه را حل می‌کند و نه مانع تلاش شهروندان برای آزادی و آینده‌ای بهتر می‌شود.

@PaskoochehBot
@Paskoocheh
🤮67👍17❤5💔2👎1🔥1
موج جدید حملات فیشینگ علیه فعالان حقوق بشر و جامعه مدنی ایرانی!

🚨مهاجمان سایبری با جعل هویت پژوهشگران اندیشکده‌های معتبر بین‌المللی، مدافعان حقوق بشر و روزنامه‌نگاران ایرانی را هدف گرفته‌اند.

🔔هکرها ابتدا یک ایمیل سفارشی و بدون لینک، با پیشنهاد همکاری یا دعوت به نشست ارسال می‌کنند؛ سپس با یک پیام در واتس‌اپ و استفاده از عکس و نام جعلی یک پژوهشگر، اعتماد قربانی را جلب می‌کنند و در مرحله بعد، لینک فیشینگ را در قالب «دعوت‌نامه جلسه زوم» می‌فرستند تا حساب‌های کاربری را سرقت کنند.

🛑توجه کنید که مهاجمان ممکن است از ایمیل‌های شخصی مثل یاهو و با استفاده از نام‌های واقعی استفاده کنند؛ بنابراین همیشه آدرس دقیق ایمیل را بررسی کنید. قبل از کلیک روی هر لینک، هویت فرستنده را از یک مسیر امن و مستقل راستی‌آزمایی کنید و برای محافظت بیشتر، تایید هویت دومرحله‌ای (2FA) را با استفاده از اپلیکیشن‌های Authenticator فعال کنید.

@PaskoochehBot
@Paskoocheh
👍33💔8❤5🤮2
آیا وی‌پی‌ان شما واقعا امن است؟

🚨در شرایطی که دسترسی آزاد به اینترنت در #ایران با اختلالات شدید و #فیلترینگ گسترده روبه‌روست، استفاده از #وی‌پی‌ان به نیاز روزمره میلیون‌ها کاربر تبدیل شده؛ اما واقعیت این است که هر فیلترشکنی امن نیست و استفاده ناآگاهانه از ابزارهای مشکوک، می‌تواند گوشی شما را به تله‌ای برای سرقت اطلاعات تبدیل کند. به نشانه‌های #فیلترشکن که در ادامه می‌خوانید، توجه کنید!

🔍 سازنده نامشخص: اگر اطلاعات روشنی درباره شرکت یا تیم سازنده وی‌پی‌ان پیدا نمی‌کنید، محتاط باشید. نداشتن وب‌سایت رسمی و راه ارتباطی یک زنگ خطر است. وجود وی‌پی‌ان در گوگل‌پلی یا اپ‌استور به‌تنهایی تضمین امنیت نیست.

🔐 مجوزهای غیرمنطقی: به دسترسی‌های وی‌پی‌ان توجه کنید و ببینید آیا این دسترسی برای فعالیت آن ضروری است؟ مثلاً یک وی‌پی‌ان برای فعالیت، نیازی به دسترسی به لیست مخاطبان ندارد. اما اگر برنامه دسترسی حساسی می‌خواهد که ارتباط مشخصی با نوع فعالیت وی‌پی‌ان ندارد، زنگ خطر است.

📊 جمع‌آوری داده و تبلیغات: دقت کنید که مدل درآمدی وی‌پی‌ان چیست؟ رایگان بودن الزاماً به معنی ناامن بودن نیست. اما وی‌پی‌ان رایگانی که سازنده مشخصی ندارد، از ردیاب‌های متعدد استفاده می‌کند و سند حریم خصوصی واضح ندارد، می‌تواند مشکوک باشد.

⚠️ عبارت No Logs هم به‌تنهایی کافی نیست. باید مشخص باشد چه اطلاعاتی جمع‌آوری و چه مدت نگهداری می‌شود و براساس قوانین چه کشوری بر آنها نظارت می‌شود.

🛡️ ضعف‌های امنیتی: در ایران که نظارت بر اینترنت و فعالیت کاربران جدی است، اطمینان از امنیت وی‌پی‌ان ضروری است. موارد زیر از نمونه‌های ضعف و ایراد امنیتی هستند: استفاده از پروتکل‌های قدیمی، نشت دی‌ان‌اس و نشت آی‌پی، مدت طولانی بدون آپدیت و نداشتن هیچ بررسی امنیتی مستقل.

🚨 هشدار جدی: اگر یک وی‌پی‌ان از شما می‌خواهد Play Protect یا قابلیت‌های امنیتی گوشی را خاموش کنید، زنگ خطر است.

🛡️با کمپین #امن_بمان، کاری از پس‌کوچه و فیلتربان، همراه شوید تا امنیت دیجیتال خود را ارتقا دهید.

@Paskoocheh
@Filter_watch
❤44👍21💔1
عملیات سایبری جمهوری اسلامی علیه ایرانیان خارج از کشور؛ هشدار بی‌سابقه سازمان‌های اطلاعاتی!

🚨سازمان‌های اطلاعاتی و امنیتی بریتانیا، آمریکا و هلند در گزارشی مشترک هشدار داده‌اند که گروه‌های #سایبری وابسته به حکومت #ایران با استفاده از بدافزاری به اسم CHOSEN BRICK، اقدام به جاسوسی هدفمند از فعالان مدنی، روزنامه‌نگاران و مخالفان خارج از کشور کرده‌اند.

🦠این بدافزار با هدف دسترسی به فهرست مخاطبان، پیام‌های خصوصی و صندوق ایمیل‌ها طراحی شده تا الگوی رفت‌وآمد و ارتباطات قربانیان را مشخص کند. نهادهای امنیتی تأکید دارند که این اطلاعات می‌تواند زمینه‌ساز سرکوب، تهدید و حتی سازمان‌دهی عملیات فیزیکی برون‌مرزی علیه منتقدان رژیم شود.

🕵️‍♂️برخلاف تصور عمومی، این عملیات #جاسوسی نه با نفوذهای پیچیده، بلکه از طریق تکنیک‌های مهندسی اجتماعی و جلب اعتماد روانی پیش می‌رود. مهاجمان با انجام تحقیقات قبلی، در پیام‌رسان‌هایی مثل واتس‌اپ و تلگرام خود را جای دوست، همکار یا پشتیبان فنی جا می‌زنند و پس از برقراری رابطه صمیمی، فایلی آلوده را در قالب برنامه‌های کاربردی یا مدرک پزشکی ارسال می‌کنند. حتی اگر ابزارهای امنیتی کامپیوتر کاری مانع اجرا شوند، هکرها قربانی را متقاعد می‌کنند فایل را روی لپ‌تاپ شخصی اجرا کند تا سیستم‌های دفاعی دور زده شوند.

⚙️این بدافزار جاسوسی که صرفاً سیستم‌عامل ویندوز را هدف قرار می‌دهد، توانایی بالایی در مخفی‌کاری و ماندگاری دارد. این ابزار با دستکاری رجیستری ویندوز، کاری می‌کند که حتی با ری‌استارت شدن کامپیوتر هم فعال بماند و با اضافه کردن خود به لیست استثنائات آنتی‌ویروس مایکروسافت ديفندر، از شناسایی در اسکن‌ها فرار کند.

📲علاوه بر این، هکرها برای جلوگیری از لو رفتن کل شبکه قربانیان، برای هر کامپیوتر آلوده یک بات تلگرام اختصاصی و مجزا ایجاد می‌کنند تا دستورات جاسوسی و خروج اطلاعات از طریق آن ردوبدل شود.

❌قابلیت‌های بدافزار CHOSEN BRICK بسیار فراتر از سرکشی ساده به فایل‌هاست و دسترسی‌های مهمی برای مهاجمان ایجاد می‌کند. هکرها از طریق این ابزار می‌توانند دوربین و میکروفون کامپیوتر را برای شنود محیطی فعال کنند، به صورت مداوم از صفحه نمایش اسکرین‌شات بگیرند و چت‌های تلگرام و واتس‌اپ را از مرورگر سرقت نمایند.

🐾همچنین این بدافزار قابلیت دانلود و اجرای فایل‌های مخرب دیگر را دارد و در صورتی که افراد #هکر احساس خطر کنند یا قصد از بین بردن ردپا را داشته باشند، می‌توانند تمام اطلاعات کامپیوتر را به طور کامل پاک کنند.

@PaskoochehBot
@Paskoocheh
👍40❤13🤮10💔5🔥1