Paskoocheh | پس‌کوچه
139K subscribers
5.72K photos
806 videos
9 files
3.51K links
بازارچه فیلترشکن!
مکانی امن برای دسترسی آسان به هر آنچه که برای عبور از #فیلترنت می‌خواهید.کاری از بچه‌های اصل۱۹
ادمین @PaskAdmin_bot
روبات تلگرام @PaskoochehBot
توییتر twitter.com/PasKoocheh
فیسبوک fb.com/BiaPaskoocheh
اینستاگرام Instagram.com/paskoocheh
Download Telegram
📢با شیوع #کرونا و توجه جهانی به این موضوع فرصتی برای کلاه‌برداران در #اینترنت فراهم شده که از جو ترس و علاقه مردم به شنیدن خبرها در این ارتباط، استفاده کنند و حملات #فیشینگ خود را شدت ببخشند.

🔴این افراد با استفاده از ارسال لینک‌های حاوی #بدافزار و جاسوس ابزار، به دزدی اطلاعات و یا کسب درآمد نامشروع مشغول هستند.

🔴 برخی از اقدامات لازم برای افزایش #امنیت #آنلاین و حفظ #حریم_خصوصی 👇

۱. از نصب اپلیکیشن‌های غیر رسمی #تلگرام خودداری کنید چرا که حتی اگر آلوده نباشند، اغلب رسمی نبوده و مشکلات آن‌ها برطرف نشده، در نتیجه نقص‌های فنی این اپلیکیشن‌ها برای هکرها امکان سواستفاده را فراهم خواهد کرد. از سوی دیگر ممکن است داده‌های کاربران سرقت شود و مشکلات امنیتی متعددی برای آن‌ها ایجاد شود.

۲. از نصب اپلیکیشن از منابع و کانال‌هایی که نام و نشان مشخصی ندارند خودداری کنید. و اطمینان حاصل کنید که اپلیکیشن‌ها را از وبسایت رسمی و یا منابع معتبری هم‌چون #گوگل‌_پلی، #اپ‌_استور و #پس‌کوچه دریافت کنید.

۳. از نرم‌افزارهای امنیتی (مانند آنتی‌ویروس، ضدبدافزار و #فایروال) به‌روز شده استفاده کنید.

@PaskoochehBot
@Paskoocheh
📢با شیوع #کرونا و توجه جهانی به این موضوع فرصتی برای کلاه‌برداران در #اینترنت فراهم شده که از جو ترس و علاقه مردم به شنیدن خبرها در این ارتباط، استفاده کنند و حملات #فیشینگ خود را شدت ببخشند.

🔴این افراد با استفاده از ارسال لینک‌های حاوی #بدافزار و جاسوس ابزار، به دزدی اطلاعات و یا کسب درآمد نامشروع مشغول هستند.

🔴 برخی از اقدامات لازم برای افزایش #امنیت #آنلاین و حفظ #حریم_خصوصی 👇

۱. از نصب اپلیکیشن‌های غیر رسمی #تلگرام خودداری کنید چرا که حتی اگر آلوده نباشند، اغلب رسمی نبوده و مشکلات آن‌ها برطرف نشده، در نتیجه نقص‌های فنی این اپلیکیشن‌ها برای هکرها امکان سواستفاده را فراهم خواهد کرد. از سوی دیگر ممکن است داده‌های کاربران سرقت شود و مشکلات امنیتی متعددی برای آن‌ها ایجاد شود.

۲. از نصب اپلیکیشن از منابع و کانال‌هایی که نام و نشان مشخصی ندارند خودداری کنید. و اطمینان حاصل کنید که اپلیکیشن‌ها را از وبسایت رسمی و یا منابع معتبری هم‌چون #گوگل‌_پلی، #اپ‌_استور و #پس‌کوچه دریافت کنید.

۳. از نرم‌افزارهای امنیتی (مانند آنتی‌ویروس، ضدبدافزار و #فایروال) به‌روز شده استفاده کنید.

@PaskoochehBot
@Paskoocheh
📢با شیوع #کرونا و توجه جهانی به این موضوع فرصتی برای کلاه‌برداران در #اینترنت فراهم شده که از جو ترس و علاقه مردم به شنیدن خبرها در این ارتباط، استفاده کنند و حملات #فیشینگ خود را شدت ببخشند.

🔴این افراد با استفاده از ارسال لینک‌های حاوی #بدافزار و جاسوس ابزار، به دزدی اطلاعات و یا کسب درآمد نامشروع مشغول هستند.

🔴 برخی از اقدامات لازم برای افزایش #امنیت #آنلاین و حفظ #حریم_خصوصی 👇

۱. از نصب اپلیکیشن‌های غیر رسمی #تلگرام خودداری کنید چرا که حتی اگر آلوده نباشند، اغلب رسمی نبوده و مشکلات آن‌ها برطرف نشده، در نتیجه نقص‌های فنی این اپلیکیشن‌ها برای هکرها امکان سواستفاده را فراهم خواهد کرد. از سوی دیگر ممکن است داده‌های کاربران سرقت شود و مشکلات امنیتی متعددی برای آن‌ها ایجاد شود.

۲. از نصب اپلیکیشن از منابع و کانال‌هایی که نام و نشان مشخصی ندارند خودداری کنید. و اطمینان حاصل کنید که اپلیکیشن‌ها را از وبسایت رسمی و یا منابع معتبری هم‌چون #گوگل‌_پلی، #اپ‌_استور و #پس‌کوچه دریافت کنید.

۳. از نرم‌افزارهای امنیتی (مانند آنتی‌ویروس، ضدبدافزار و #فایروال) به‌روز شده استفاده کنید.

@PaskoochehBot
@Paskoocheh
📢با شیوع #کرونا و توجه جهانی به این موضوع فرصتی برای کلاه‌برداران در #اینترنت فراهم شده که از جو ترس و علاقه مردم به شنیدن خبرها در این ارتباط، استفاده کنند و حملات #فیشینگ خود را شدت ببخشند.

🔴این افراد با استفاده از ارسال لینک‌های حاوی #بدافزار و جاسوس ابزار، به دزدی اطلاعات و یا کسب درآمد نامشروع مشغول هستند.

🔴 برخی از اقدامات لازم برای افزایش #امنیت #آنلاین و حفظ #حریم_خصوصی 👇

۱. از نصب اپلیکیشن‌های غیر رسمی #تلگرام خودداری کنید چرا که حتی اگر آلوده نباشند، اغلب رسمی نبوده و مشکلات آن‌ها برطرف نشده، در نتیجه نقص‌های فنی این اپلیکیشن‌ها برای هکرها امکان سواستفاده را فراهم خواهد کرد. از سوی دیگر ممکن است داده‌های کاربران سرقت شود و مشکلات امنیتی متعددی برای آن‌ها ایجاد شود.

۲. از نصب اپلیکیشن از منابع و کانال‌هایی که نام و نشان مشخصی ندارند خودداری کنید. و اطمینان حاصل کنید که اپلیکیشن‌ها را از وبسایت رسمی و یا منابع معتبری هم‌چون #گوگل‌_پلی، #اپ‌_استور و #پس‌کوچه دریافت کنید.

۳. از نرم‌افزارهای امنیتی (مانند آنتی‌ویروس، ضدبدافزار و #فایروال) به‌روز شده استفاده کنید.

@PaskoochehBot
@Paskoocheh
🚫بسته شدن صدها حساب کاربری #جعلی در فیس‌بوک!
👀 منبع بخش عمده‌ای از این حساب‌های کاربری، ایران، روسیه و گرجستان بوده است.

📝 شبکه اجتماعی #فیس‌بوک صدها حساب کاربری در رسانه‌های اجتماعی متعلق به خود که هدف اصلی آن‌ها کمپین‌های تبلیغاتی بود را حذف کرد.

🔹به گزارش رادیو فردا فیس‌بوک در گزارش ماهانه خود اعلام کرد، حساب‌های مشکوک به «رفتارهای غیر معتبر سازماندهی شده» دست زده و قصد داشتند تا رای‌دهندگان کشورهایی مانند آمریکا و بریتانیا را هدف بگیرند.

🔹اصطلاح یاد شده معمولا برای اشاره به حساب‌هایی استفاده می‌شود که با انتشار اطلاعات جعلی، به‌دنبال ایجاد اختلال در سیستم انتخاباتی هستند.
این حساب‌های کاربری اخبار جعلی در ارتباط با #کووید ۱۹، اخبار و حواشی #انتخابات_آمریکا، تنفر پراکنی علیه کشورهای آسیایی و به خصوص خاور دور‌ را به صورت سیستماتیک منتشر می‌کردند.
👈فیس بوک در بیانیه خود می‌گوید: "این افراد از طریق #فیشینگ، #کلاهبرداری یا عملیات‌های روانی - سعی می‌کنند از بحران‌ها استفاده کنند و اهداف خود را پیش ببرند."

ادامه در پست بعدی 👇

@PaskoochehBot
@Paskoocheh
📢با شیوع ویروس #کرونا فرصتی برای کلاه‌برداران در اینترنت فراهم شده که از جو ترس و علاقه مردم به دریافت اطلاعات در این ارتباط، استفاده کنند و حملات #فیشینگ خود را شدت ببخشند.

👀در روزهای اخیر خبرهایی مبنی بر ارسال فایل اکسل آلوده به جاسوس‌ ابزار، تبلیغات جعلی برای اینترنت هدیه، ارائه آنتی‌ویروس‌های تقلبی به گوش می‌رسد.

🔴به همین دلیل برخی از اقدامات لازم برای افزایش #امنیت #آنلاین و حفظ #حریم_خصوصی را به شما به اشتراک می‌‌گذاریم.

۱. از نصب اپ‌های غیر رسمی #تلگرام خودداری کنید چرا که حتی اگر آلوده نباشند، اغلب رسمی نبوده و مشکلات آن‌ها برطرف نشده، در نتیجه نقص‌های فنی آن‌ها برای هکرها امکان سواستفاده را فراهم خواهد کرد و ممکن است داده‌های کاربران سرقت شود و مشکلات امنیتی متعددی برای آن‌ها ایجاد شود.

۲. از نصب اپ‌ها از منابع و کانال‌هایی که نام و نشان مشخصی ندارند خودداری کنید. و اطمینان حاصل کنید که آن‌ها را از سایت رسمی یا منابع معتبری هم‌چون #گوگل‌_پلی، #اپ‌_استور و #پس‌کوچه دریافت کنید.

۳. از نرم‌افزارهای امنیتی (مانند آنتی‌ویروس، ضدبدافزار و #فایروال) به‌روز شده استفاده کنید.

@Paskoocheh
#سین‌جیم یا گزیده‌ای از سوال‌های پرسیده شده از پس‌کوچه👇

🤔چگونه می‌توانم از خودم برابر حملات #فیشینگ محافظت کنم؟

📸جواب را در تصویر ببینید.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
#سین‌جیم یا گزیده‌ای از سوال‌های پرسیده شده از پس‌کوچه👇

🤔چگونه می‌توانم از خودم برابر حملات #فیشینگ محافظت کنم؟

📸جواب را در تصویر ببینید.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🎉#روز_جهانی_امنیت_کامپیوتر فرصت خوبی است برای تمرکز بیشتر و دقیق‌تر در حفاظت از #زندگی_دیجیتال ما. این روز به افزایش آگاهی در مورد #تهدیدات_سایبری بالقوه در زمینه‌های مختلف و نحوه مقابله موثر با این تهدیدات اختصاص یافته است.

🟢از این فرصت بهره ببریم تا به #امنیت_دیجیتال خود بیش از پیش اهمیت دهیم. برای انجام کارهای مهم و حساس از #فیلترشکن استفاده کنیم، آنتی ویروس و ابزارهای مقابله با #بدافزار معتبر و قوی روی دستگاه‌های خود نصب کنیم، پروتکل‌های امنیتی مورد استفاده را به‌روز کنیم، در مورد حملات #فیشینگ بیشتر بدانیم، از #رمز_عبور قدرتمند، پیچیده و منحصربه‌فرد استفاده کنیم، به‌روزرسانی منظم نرم‌افزارها و سیستم‌ عامل را فراموش نکنیم و احراز هویت دومرحله‌ای را هر جا امکان داشت فعال کنیم.

🫂یک دنیای دیجیتال امن با اقدامات فردی هر کدام از ما ساخته می‌شود. با هم فضایی مطمئن‌تری را تجربه کنیم.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
در ژوئیه امسال، مشخص شد که یک کمپین بدافزاری اندرویدی کاربران بانک‌های ایرانی را هدف قرار داده است. اما تحقیقات Zimperium نشان می‌دهد که فعالیت این کمپین کماکان ادامه دارد و قابلیت‌های آن افزایش یافته است. این بدافزارها در ابتدا کاربران بانک #ملت، #صادرات، #رسالت و #بانک_مرکزی_ایران را هدف قرار می‌دادند؛ اطلاعات بانکی و کارت اعتباری را #سرقت می‌کردند و نماد اپلیکیشن مخرب را پنهان و پیامک‌های رمزهای پویا را رهگیری می‌کردند.

تحقیقات جدید Zimperium نشان می‌دهد که ۲۴۵ برنامه مخرب جدید مرتبط با این کمپین فعالیت می‌کند که ۲۸ برنامه شناسایی نشده باقی مانده است. این نسخه‌های جدید بانک‌های بیشتری را هدف قرار می‌دهند و شامل تکنیک‌های پیچیده‌تر می شوند. فعالیت این بدافزارها فرارتر رفته و سایر برنامه‌های کیف پول #بانکی و ارزهای دیجیتال را بررسی می‌کنند که نشان می‌دهد احتمالا سارقان در آینده به سراغ کیف پول و #ارز_دیجیتال قربانیان خواهند رفت.

بدافزار تکامل‌یافته از خدمات دسترسی برای همپوشانی صفحه‌ها، جمع‌آوری اعتبار، اعطای خودکار مجوزها، جلوگیری از حذف برنامه و تعامل با عناصر رابط کاربری سوء استفاده می‌کند و داده‌های جمع‌آوری شده از طریق لینک‌های #فیشینگ برای توزیع به کانال‌های #تلگرام ارسال می‌شود.

این #بدافزار همچنین از گیت‌هاب برای اشتراک‌گذاری جدیدترین آدرس‌های فیشینگ و فرمان و کنترل استفاده می‌کند و در صورت حذف سایت‌ها، آن‌ها را به سرعت به‌روزرسانی می‌کند. علاوه بر این از سرورهای کنترل موقت برای توزیع پیوندهای فیشینگ فعال استفاده می‌کند تا از حذف سرور جلوگیری شود. این به طور خاص دستگاه‌های #شیائومی و #سامسونگ را هدف قرار می‌دهد و از خدمات دسترسی آن‌ها سوء‌استفاده می‌کند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
در ژوئیه امسال، مشخص شد که یک کمپین بدافزاری اندرویدی کاربران بانک‌های ایرانی را هدف قرار داده است. اما تحقیقات Zimperium نشان می‌دهد که فعالیت این کمپین کماکان ادامه دارد و قابلیت‌های آن افزایش یافته است. این بدافزارها در ابتدا کاربران بانک #ملت، #صادرات، #رسالت و #بانک_مرکزی_ایران را هدف قرار می‌دادند؛ اطلاعات بانکی و کارت اعتباری را #سرقت می‌کردند و نماد اپلیکیشن مخرب را پنهان و پیامک‌های رمزهای پویا را رهگیری می‌کردند.

تحقیقات جدید Zimperium نشان می‌دهد که ۲۴۵ برنامه مخرب جدید مرتبط با این کمپین فعالیت می‌کند که ۲۸ برنامه شناسایی نشده باقی مانده است. این نسخه‌های جدید بانک‌های بیشتری را هدف قرار می‌دهند و شامل تکنیک‌های پیچیده‌تر می شوند. فعالیت این بدافزارها فرارتر رفته و سایر برنامه‌های کیف پول #بانکی و ارزهای دیجیتال را بررسی می‌کنند که نشان می‌دهد احتمالا سارقان در آینده به سراغ کیف پول و #ارز_دیجیتال قربانیان خواهند رفت.

بدافزار تکامل‌یافته از خدمات دسترسی برای همپوشانی صفحه‌ها، جمع‌آوری اعتبار، اعطای خودکار مجوزها، جلوگیری از حذف برنامه و تعامل با عناصر رابط کاربری سوء استفاده می‌کند و داده‌های جمع‌آوری شده از طریق لینک‌های #فیشینگ برای توزیع به کانال‌های #تلگرام ارسال می‌شود.

این #بدافزار همچنین از گیت‌هاب برای اشتراک‌گذاری جدیدترین آدرس‌های فیشینگ و فرمان و کنترل استفاده می‌کند و در صورت حذف سایت‌ها، آن‌ها را به سرعت به‌روزرسانی می‌کند. علاوه بر این از سرورهای کنترل موقت برای توزیع پیوندهای فیشینگ فعال استفاده می‌کند تا از حذف سرور جلوگیری شود. این به طور خاص دستگاه‌های #شیائومی و #سامسونگ را هدف قرار می‌دهد و از خدمات دسترسی آن‌ها سوء‌استفاده می‌کند.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
🔴چند روز قبل گروه هکری IRleaks از نفوذ به #اسنپ_فود و درز اطلاعات کاربران خبر داد. این گروه پیش‌تر تاکسی اینترنتی #تپسی را هک کرده بود. در اطلاعات اولیه‌ای که هکرها منتشر کردند مشخص شد که اطلاعات بیش از ۲۰ میلیون کاربر اسنپ فود شامل نام کاربری، رمزعبور، ایمیل، نام و نام خانوادگی، شماره موبایل، تاریخ تولد و بسیاری از اطلاعات دیگر به همراه اطلاعات بیش از ۵۱ میلیون آدرس کاربر شامل موقعیت دقیق GPS، آدرس کامل و اطلاعات بیش از ۱۸۰ میلیون دستگاه همراه و اطلاعات بیش از ۳۶۰ میلیون سفارش لو رفته است.

🔴پس از این اتفاق #اسنپ‌فود اعلام کرد که در حال مذاکره با هکرهاست تا از فروش اطلاعات کاربران جلوگیری کند. گروه هکری نیز پس از مدتی از توافق با اسنپ‌فود و انصراف از فروش اطلاعات خبر داد. به بیان دیگر اسنپ‌فود رویکرد باج دادن به هکرها برای جلوگیری از انتشار اطلاعات را انتخاب کرد؛ تصمیمی که در کوتاه مدت ممکن است کارساز باشد، اما تضمینی وجود ندارد که گروه هکری در آینده از این اطلاعات استفاده نکند یا آن‌ها را در اختیار دیگران نگذارد.

🔴هک شدن سرویس‌ها و سامانه‌های داخلی در سال‌های اخیر، تهدیدی جدی برای #امنیت_دیجیتال و #حریم_خصوصی کاربران بوده است. با لو رفتن حجم زیادی از اطلاعات شخصی افراد از جمله شماره تلفن، آدرس محل سکونت و آدرس ایمیل و شماره ملی و دیگر اطلاعات هویتی، سودجویان می‌توانند از این اطلاعات فاش شده برای هک‌های مبتنی بر مهندسی اجتماعی و قانع کردن کاربران استفاده کنند.

🔴کاربران باید در چنین شرایطی نسبت به #فیشینگ و حملات #مهندسی_اجتماعی هوشیار باشند و نسبت به پیام‌ها و درخواست‌هایی که دریافت می‌کنند، با دقت بیشتری واکنش نشان دهند. کاربران باید #رمز_عبور سرویس‌های هک شده مثل اسنپ‌فود و تپسی را تغییر دهند و از رمز عبور فاش شده در حساب‌های دیگر استفاده نکنند. همچنین اگر از ایمیل‌های در معرض خطر (مثل ایمیل ثبت شده در اسنپ فود) برای استفاده از خدمات و سرویس‌های دیگر هم استفاده می‌کنید، ایمیل جدید ایجاد کنید و از ایمیل در معرض خطر استفاده نکنید.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
#سین‌جیم یا گزیده‌ای از سوال‌های پرسیده شده از پس‌کوچه👇

🤔چگونه می‌توانم از خودم برابر حملات #فیشینگ محافظت کنم؟

📸جواب را در تصویر ببینید.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
🔴زارع‌پور در آخرین روزهای کاری خود در #وزارت_ارتباطات در مصاحبه‌ای راجع به #فیلترینگ صحبت کرده است. او می‌گوید بارها برای رفع فیلترینگ #گوگل‌پلی تلاش کرده، اما تصمیمات در کارگروهی گرفته می‌شود که نظرات متفاوت‌تری دارند.

🔴کارگروه تعیین مصادیق مجرمانه پیش‌تر درباره فیلترینگ گوگل‌پلی گفته بود که دست‌کم ۴۰۰ هزار اپلیکیشن گوگل‌پلی، محتوای مجرمانه دارند؛ آماری که تاکنون از سمت هیچ مرجعی سندی برای آن ارایه نشده است. البته باید توجه داشت که نیمی از اعضای این کارگروه نمایندگان یا وزیر دولت هستند و به همین دلیل هیچ دولتی نمی‌تواند از زیر بار مسئولیت فیلترینگ شانه خالی کند و آن را به نهادهای بالادستی نسبت دهد!

🔴اگرچه که سیاست کلی جمهوری اسلامی اغلب اوقات در یک راستا است و در اصل موضوع یعنی مقابله با دسترسی به گردش آزاد اطلاعات و نگاه قیم مآبانه به موضوع دسترسی به اینترنت، تمام نهادها و دولت‌ها همسو هستند. همانطور که در همین مصاحبه #زارع‌پور با ادعای ایستادن در مرزهای #فضای_مجازی و دفاع از حقوق مردم، فیلترینگ را ضروری عنوان می‌کند.

🔴او در ادعایی دیگر می‌گوید: «۸۰ تا ۹۰ درصد مالباختگانی که به دادسرای جرایم رایانه‌ای مراجعه می‌کنند، در پلتفرم‌های خارجی از آنها کلاهبرداری شده است. وقتی جنسی از #اینستاگرام می‌خرید و به دست شما نمی‌رسد، دست شما به جایی بند نیست.»

🔴آیا زارع‌پور در مورد هک‌های نهادهای دولتی که منجر به لو رفتن اطلاعات مردم شده و از این اطلاعات برای #فیشینگ و کلاهبرداری استفاده می‌شود هم به همین شکل اظهار نظر می‌کند؟ آیا با #روبیکا که برای مردم پروفایل جعلی ساخت، برخورد شد؟

🔴#اختلالات_اینترنت مورد دیگری است که به خوبی نشان دهنده عملکرد سیستم #سانسور و نقش وزارت ارتباطات است. در دوران زارع‌پور اختلالات عمدی و تلاش برای از کار انداختن ابزارهای دورزدن فیلترینگ به بیشترین میزان رسید؛ به شکلی که طبق گزارش انجمن تجارت الکترونیکی تهران، کیفیت اینترنت ایران در پایین‌ترین رتبه‌های جهانی قرار دارد.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👀بر اساس یک مطالعه تازه، بیش از ۹۰ اپلیکیشن #اندروید که در مجموع بیش از پنج میلیون بار دانلود داشته‌اند با بدافزارهایی که حساب‌های بانکی را هدف قرار می‌دهند، کشف شده‌اند. این برنامه‌های آلوده که برای سرقت اطلاعات #بانکی، جزئیات ورود به سیستم و سایر اطلاعات حساس از کاربران طراحی شده، بیش از ۶۵۰ موسسه مالی را در سراسر جهان هدف قرار داده‌اند.

🔴این #بدافزار آنچه را کاربر تایپ می‌کند و می‌بیند، ثبت می‌کند و می‌تواند نام‌های کاربری و رمزهای عبور را هنگام ورود کاربران به حساب‌های بانکی ضبط کند و به مجرمان سایبری امکان دسترسی به این حساب‌ها را بدهد. این بدافزار همچنین می‌تواند از تکنیکی به نام «حملات هم‌پوشانی» استفاده کند که یک صفحه جعلی را روی برنامه‌های بانکی واقعی قرار می‌دهد تا هنگامی که کاربران وارد حساب‌های خود می‌شوند، اطلاعات را در این صفحه جعلی وارد کنند و داده‌ها برای مهاجمان ارسال شود.

🔴بدافزار آناتسا از طریق اپلیکیشن‌های موجود در فروشگاه #گوگل‌پلی توزیع شدند. این برنامه ها اغلب وانمود می‌کنند که خدماتی مانند اسکن کد QR یا خواندن فایل‌های پی‌دی‌اف ارائه می‌دهند. پس از دانلود، آن‌ها مجوزهای مختلفی را از کاربر درخواست می‌کنند تا به بخش‌های حساس دستگاه مانند لیست مخاطبین، پیام‌ها و حتی موارد خاص‌تر دسترسی پیدا کنند که از آن‌ها برای سرقت اطلاعات سوء‌استفاده می‌شود.

🔴چند اقدام اولیه برای ایمن ماندن از نفوذ بد‌افزارها:

1️⃣دانلود اپلیکیشن‌ها از منابع رسمی و شناخته‌شده و تحقیق در مورد توسعه‌دهنده نرم‌افزار

2️⃣بررسی درخواست‌های مجوز هر اپلیکیشن و درک دلیل درخواست دسترسی

3️⃣استفاده از #آنتی‌ویروس یا نرم‌افزارهای امنیتی قابل اعتماد، معتبر و به‌روز

4️⃣به‌روز رسانی مداوم سیستم عامل و اپلیکیشن‌ها و دریافت وصله‌های امنیتی

5️⃣شناخت حملات #فیشینگ و کلیک نکردن روی لینک‌های مشکوک

6️⃣فعال سازی احراز هویت دو‌مرحله‌ای (2FA) برای اضافه کردن یک لایه امنیتی برای تایید هویت

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
🔴بر اساس گزارش‌های اخیر نهادهای فعال در حوزه امنیت دیجیتال، هکرهای مورد حمایت جمهوری اسلامی حملات جدید #فیشینگ را آغاز کرده‌اند که مستقیماً حساب‌های ایمیل سازمان‌ها و فعالان حقوق بشری را هدف قرار می‌دهد.

🔴مهاجمان خود را به‌عنوان کارکنان سازمان‌های معتبر حقوق بشری مانند دیده‌بان حقوق بشر (HRW) یا مرکز سیاست خارجی فمینیستی (CFFP) معرفی کرده و قصد فریب قربانیان خود را دارند.

🔴این هکرها از نام واقعی کارکنان این سازمان‌ها استفاده کرده و حساب‌های ایمیلی ایجاد می‌کنند که شباهت زیادی به آدرس‌های اصلی و معتبر دارند و خود را مایل به بحث‌ و مشارکت در امور مرتبط با مسائل #حقوق_بشر نشان می‌دهند.

🔴این #حملات_سایبری اغلب با لحن رسمی و محترمانه برای جلب اعتماد همراه هستند و با شناخت کافی از قربانیان و اشاره مستقیم به تخصص فرد مورد حمله در مسائل حقوق بشر صورت می‌گیرد.

🔴اگر ایمیلی از فرد یا سازمانی ناشناس دریافت کردید، مراقب باشید. از کلیک روی لینک‌ها خودداری کنید. دامنه ایمیل را بررسی کنید تا مطمئن شوید به سازمانی معتبر تعلق دارد و برای تایید اطلاعات از طریق وب‌سایت یا کانال‌های رسمی دیگر اقدام کنید.

🔴نشانگر ماوس را روی یک لینک نگه دارید تا آدرس واقعی وب‌سایتی که به آن متصل می‌شود، نشان داده شود. اگر آدرس با چیزی که ادعا می‌شود مطابقت ندارد، ممکن است لینک مخرب باشد. لینک‌های مشکوک را در ابزارهایی مانند Google Safe Browsing بررسی کنید.

🔴از ارتباط با فرستنده خودداری کنید، زیرا ممکن است باعث تشویق فرد جعل‌کننده به ادامه ارتباط شود. اگر از طریق لینک‌های ارسال‌شده رمز عبوری ارائه کرده‌اید، توصیه می‌کنیم #رمز_عبور خود را فوراً تغییر دهید.

🔴احراز هویت دومرحله‌ای را برای حساب‌های کاربری و ایمیل فعال کنید.

🔴از گزینه اپلیکیشن #احراز_هویت یا کلید امنیتی سخت‌افزاری به‌جای دریافت پیامک استفاده کنید، زیرا امنیت بیشتری دارند.

🔴در صورت نگرانی درباره حساب گوگل، درخواست اضافه شدن به برنامه حفاظتی پیشرفته گوگل را بدهید.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
🔴بر اساس گزارش‌های اخیر نهادهای فعال در حوزه امنیت دیجیتال، هکرهای مورد حمایت جمهوری اسلامی حملات جدید #فیشینگ را آغاز کرده‌اند که مستقیماً حساب‌های ایمیل سازمان‌ها و فعالان حقوق بشری را هدف قرار می‌دهد.

🔴مهاجمان خود را به‌عنوان کارکنان سازمان‌های معتبر حقوق بشری مانند دیده‌بان حقوق بشر (HRW) یا مرکز سیاست خارجی فمینیستی (CFFP) معرفی کرده و قصد فریب قربانیان خود را دارند.

🔴این هکرها از نام واقعی کارکنان این سازمان‌ها استفاده کرده و حساب‌های ایمیلی ایجاد می‌کنند که شباهت زیادی به آدرس‌های اصلی و معتبر دارند و خود را مایل به بحث‌ و مشارکت در امور مرتبط با مسائل #حقوق_بشر نشان می‌دهند.

🔴این #حملات_سایبری اغلب با لحن رسمی و محترمانه برای جلب اعتماد همراه هستند و با شناخت کافی از قربانیان و اشاره مستقیم به تخصص فرد مورد حمله در مسائل حقوق بشر صورت می‌گیرد.

🔴اگر ایمیلی از فرد یا سازمانی ناشناس دریافت کردید، مراقب باشید. از کلیک روی لینک‌ها خودداری کنید. دامنه ایمیل را بررسی کنید تا مطمئن شوید به سازمانی معتبر تعلق دارد و برای تایید اطلاعات از طریق وب‌سایت یا کانال‌های رسمی دیگر اقدام کنید.

🔴نشانگر ماوس را روی یک لینک نگه دارید تا آدرس واقعی وب‌سایتی که به آن متصل می‌شود، نشان داده شود. اگر آدرس با چیزی که ادعا می‌شود مطابقت ندارد، ممکن است لینک مخرب باشد. لینک‌های مشکوک را در ابزارهایی مانند Google Safe Browsing بررسی کنید.

🔴از ارتباط با فرستنده خودداری کنید، زیرا ممکن است باعث تشویق فرد جعل‌کننده به ادامه ارتباط شود. اگر از طریق لینک‌های ارسال‌شده رمز عبوری ارائه کرده‌اید، توصیه می‌کنیم #رمز_عبور خود را فوراً تغییر دهید.

🔴احراز هویت دومرحله‌ای را برای حساب‌های کاربری و ایمیل فعال کنید.

🔴از گزینه اپلیکیشن #احراز_هویت یا کلید امنیتی سخت‌افزاری به‌جای دریافت پیامک استفاده کنید، زیرا امنیت بیشتری دارند.

🔴در صورت نگرانی درباره حساب گوگل، درخواست اضافه شدن به برنامه حفاظتی پیشرفته گوگل را بدهید.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
🚨بر اساس گزارش‌های اخیر نهادهای فعال در حوزه #امنیت_دیجیتال، حملۀ جدید فیشینگ علیه حساب‌های #تلگرام فعالان ایرانی آغاز شده و مهاجمان از طریق ارسال پیامک (SMS) با عنوان‌های جعلی سعی در فریب کاربران دارند.

🚨این مهاجمان پیامکی با ظاهری شبیه به تلگرام ارسال می‌کنند و مدعی می‌شوند که حساب تلگرام شما در خطر است و برای تأیید اعتبار باید به لینکی مراجعه کنید. در ادامه، شما را به صفحه‌ای هدایت می‌کنند که عمداً نام تلگرام را به‌صورت «telrgram» نوشته‌اند تا از نام اصلی تقلید کنند.

🚨در صفحۀ جعلی، یک کد QR نمایش داده می‌شود و کاربر تشویق می‌شود آن را اسکن کند. پس از اسکن، مهاجم قادر می‌شود به‌صورت از راه دور به دستگاه قربانی دسترسی پیدا کند و اطلاعات حساس او را به سرقت ببرد.

🚨برای پیشگیری، هرگز روی لینک‌های مشکوک کلیک نکنید. اگر پیامی مبنی بر تأیید حساب تلگرام دریافت کردید، حتماً از طریق اپلیکیشن رسمی تلگرام یا وب‌سایت معتبر آن اقدام کنید. لینک‌های ارسالی از منابع ناشناس را با ابزارهایی مانند Google Safe Browsing بررسی کنید.

🚨چنانچه ناخواسته اطلاعات ورود یا رمز عبور خود را از طریق این لینک‌ها وارد کرده‌اید، #رمز_عبور را فوراً تغییر دهید. هرگونه فعالیت مشکوک مانند تلاش برای دسترسی غیرمجاز به حساب‌هایتان را جدی بگیرید و از تماس با فرستنده خودداری کنید.

🚨در صورت مشاهده هر نوع پیام ناهمخوان، وجود غلط املایی در آدرس‌ها و القای حس اضطرار (مانند «اکنون حساب شما در خطر است»)، احتمال #فیشینگ را در نظر بگیرید. اگر احساس می‌کنید قربانی این حملات شده‌اید، لطفاً سریعاً با تیم پشتیبانی پس‌کوچه تماس بگیرید تا به شما کمک کنیم.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
🚨بر اساس گزارش‌های اخیر نهادهای فعال در حوزه #امنیت_دیجیتال، حملۀ جدید فیشینگ علیه حساب‌های #تلگرام فعالان ایرانی آغاز شده و مهاجمان از طریق ارسال پیامک (SMS) با عنوان‌های جعلی سعی در فریب کاربران دارند.

🚨این مهاجمان پیامکی با ظاهری شبیه به تلگرام ارسال می‌کنند و مدعی می‌شوند که حساب تلگرام شما در خطر است و برای تأیید اعتبار باید به لینکی مراجعه کنید. در ادامه، شما را به صفحه‌ای هدایت می‌کنند که عمداً نام تلگرام را به‌صورت «telrgram» نوشته‌اند تا از نام اصلی تقلید کنند.

🚨در صفحۀ جعلی، یک کد QR نمایش داده می‌شود و کاربر تشویق می‌شود آن را اسکن کند. پس از اسکن، مهاجم قادر می‌شود به‌صورت از راه دور به دستگاه قربانی دسترسی پیدا کند و اطلاعات حساس او را به سرقت ببرد.

🚨برای پیشگیری، هرگز روی لینک‌های مشکوک کلیک نکنید. اگر پیامی مبنی بر تأیید حساب تلگرام دریافت کردید، حتماً از طریق اپلیکیشن رسمی تلگرام یا وب‌سایت معتبر آن اقدام کنید. لینک‌های ارسالی از منابع ناشناس را با ابزارهایی مانند Google Safe Browsing بررسی کنید.

🚨چنانچه ناخواسته اطلاعات ورود یا رمز عبور خود را از طریق این لینک‌ها وارد کرده‌اید، #رمز_عبور را فوراً تغییر دهید. هرگونه فعالیت مشکوک مانند تلاش برای دسترسی غیرمجاز به حساب‌هایتان را جدی بگیرید و از تماس با فرستنده خودداری کنید.

🚨در صورت مشاهده هر نوع پیام ناهمخوان، وجود غلط املایی در آدرس‌ها و القای حس اضطرار (مانند «اکنون حساب شما در خطر است»)، احتمال #فیشینگ را در نظر بگیرید. اگر احساس می‌کنید قربانی این حملات شده‌اید، لطفاً سریعاً با تیم پشتیبانی پس‌کوچه تماس بگیرید تا به شما کمک کنیم.

@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM